1

(14 odpowiedzi, napisanych Oprogramowanie / Software)

smile

2

(14 odpowiedzi, napisanych Oprogramowanie / Software)

ale jakies badania opinii moze prowadziles?
np.:
"It's really painful to use nftable. I have an ipv4 table and a input chain in it."
https://serverfault.com/questions/97163 … ter#971636


niewyksztalceni ludzie dorwali sie niestety do bardzo istotnego kodu.

iptables -t filter -Z   nie dziala
iptables -t nat -Z  dziala

tlumacza teraz tak ze w nft  sa jakies anonimowe liczniki ktorych nie da sie zresetowac.
zaloze sie chodzi o jakis exploit.
ale ok niech sobie beda anonimowe, skoro tak to dlaczego anonimowe liczniki w nat mozna wyzerowac a w filter nie mozna.
w 23.05 mozna bylo, w 24.10 nagle nie mozna

a we wczesnych 6.x byly jeszcze gorsze kwiatki, bugi w obsludze mmc np.

no coz mleko sie rozlalo i juz nikt nie naprawi

3

(14 odpowiedzi, napisanych Oprogramowanie / Software)

no normalnie:
1. zainstalowalem iptables
2. odpalam iptables -Z
3. nie dziala
4. o nftables w ogole nie chce slyszec.

tu byl taki sam przypadek:
https://lists.debian.org/debian-user/20 … 00250.html

4

(14 odpowiedzi, napisanych Oprogramowanie / Software)

nic juz nie rozumiem, ale dziekuje za odpowiedzi smile

5

(14 odpowiedzi, napisanych Oprogramowanie / Software)

o ludzie ale jakis "geniusz" nakombinowal
a te liczniki mam teraz specjalnie  dodac?
iptables wyswietla przeciez liczniki wiec chyba dodane

6

(14 odpowiedzi, napisanych Oprogramowanie / Software)

no wlasnie iptables -Z drukuje taki blad
faktycznie cos tam pisze o nftables
czyli w nftables mam to -Z robic?

7

(14 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Przecież w 24.10.1 nie ma iptables. Nie ma też tablicy INPUT (pisanej z dużych liter).

jak nie ma jak jest

8

(3 odpowiedzi, napisanych Oprogramowanie / Software)

ten adguard to to samo co pi-hole?
ciekaw jestem po co ludzie tego uzywaja.
jedyne co to robi to chyba tylko DNS poisoning?
wystarczyloby chyba tylko przepajstowac liste (jakis steve black list) do hostfile?
0.0.0.0 ad.doubleclick.net
itd.

privoxy nie jest lepsze? obsluguje https

moze ktos potwierdzic?
taki blad jest:

RULE_REPLACE failed (Invalid argument): rule in chain INPUT

10

(3 odpowiedzi, napisanych Oprogramowanie / Software)

okazuje sie dco nie dziala w tej wersji, a np. nordvpn z tego korzysta, wtedy transfery sa b. szybkie jak w wireguard.
natomiast w wersji openssl podobno dziala ale trzeba samemu skompilowac a to za duzo roboty sad

czy dziala komus klient z serwerem na openssl?

12

(47 odpowiedzi, napisanych Sprzęt / Hardware)

mam oryginal skoro oryginalny adres w pliku partycja jest, ale musialbym poczytac jak poszukac tego losowego maca w pliku.
jesli wpisuje losowy to reboot moze przywroci oryginal?
zrebootowac?

13

(47 odpowiedzi, napisanych Sprzęt / Hardware)

niestety cos skopalem, zrobilem tak:


dd if=/dev/mtd10 of=/tmp/oryginalny.mac skip=131064 count=6 bs=1
xxd /tmp/oryginalny.mac 
xxd wyswietlił poprawnie oryginalny mac


dd if=/dev/mtd10 of=/tmp/partycja
Plik partycja ma 524288 bajtow


dd if=/tmp/partycja of=/tmp/oryginalny.mac skip=131064 count=6 bs=1
xxd /tmp/oryginalny.mac 
xxd wyswietla poprawnie oryginalny mac


dd of=/dev/mtd10 if=/tmp/partycja
dd if=/dev/mtd10 of=/tmp/oryginalny.mac skip=131064 count=6 bs=1
xxd /tmp/oryginalny.mac 
xxd wyswieta teraz jakis inny mac zupelnie nie wiem skad sie tam wzial

14

(47 odpowiedzi, napisanych Sprzęt / Hardware)

czyli robie tak:
dd if=/dev/mtd10 of=/tmp/partycja
wysylam /tmp/partycja do peceta
hexeditem wpisuje nowy mac adres w pliku partycja na pececie
odsylam /tmp/partycja z powrotem
dd of=/dev/mtd10 if=/tmp/partycja
sync
reboot

JClehner pisze "When unloading read-only partitions will be restored"

Rozumiem to tak ze flaga MTD_WRITEABLE zostanie usunieta po reboot, ale co zostalo zapisane to zostamie

15

(47 odpowiedzi, napisanych Sprzęt / Hardware)

a nie moge tylko tych 6 bajtow wpisac przez dd?
Mtd-rw ustawilo writeable na wiekszosci partycji
po co mam zgrywac cala partycje?

16

(47 odpowiedzi, napisanych Sprzęt / Hardware)

Dmesg|grep mtd

M.in. pisze
mtdblock: MTD device 'mrd' is NAND, please consider using UBI block devices instead

Fw_printenv pisze
read failed about /sys/bus/nvmem/devices/mtd10/of_node/compatible
Cannot parse config file '/etc/fw_env.config: No such file or directory
Failed to find NVMEM device

wiec fw_setenv jak mam zrobic zeby dzialalo?

17

(47 odpowiedzi, napisanych Sprzęt / Hardware)

No jest ryzyko smile
Ale w uboot cos pisalo bad crc, moze nie sprawdza smile

Myslalem da sie tylko te 6 bajtow podmienic.
/proc/mtd pisze ze mrd ma size 524288 cos to bez sensu, do /tmp nie zaladuje az tyle

18

(47 odpowiedzi, napisanych Sprzęt / Hardware)

faktycznie, dzieki, count=6 i bs=1 dziala
czyli teraz robie tylko mtd unlock i dd 6 bajtow w z nowym adresem w druga strone?
a czy mrd  zrobi sie locked samo po reboot?

19

(47 odpowiedzi, napisanych Sprzęt / Hardware)

dd if=/dev/ntd10 of=/tmp/plikzmac skip=129024 count=2048 bs=2k

20

(47 odpowiedzi, napisanych Sprzęt / Hardware)

udalo mi zabutowac ramdysk openwrt ale dd nie czyta 6 bajtow z adresem mac
czyli teraz trzeba zrobic mtd unlock?
czy lock sam sie zrobi po reboot?
co jesli mtd unlock nie odblokuje?
i jak odpalic vi  w trybie hex?

21

(47 odpowiedzi, napisanych Sprzęt / Hardware)

uzylem nieswiadomie nand read.raw, podalem jakis przypadkowy adres i 6 bajtow,  nand read.raw flaszuje?

bootm nawet nie wiem jaki jest dla wersji pro wiec nie wiem jak wczytac do ramu

dla wersji nie pro, jest bootm opublikowany

22

(47 odpowiedzi, napisanych Sprzęt / Hardware)

w oryginalnym uboot mozna czytac poleceniem mtd dump.raw mrd po 2 kilobajty minimum, ale nie wiem jak sciagnac te dwa kilobajty do peceta, podmienic mac adres i wyslac z powrotem, no niestety nie znalazlem takich polecen do wysylki kawalka lub  calej partycji przez mtd, tftp.
poza tym mtd dump.raw wyswietla czesto ostatnie linie z błędami, robi sie kaszana na ekranie bo polaczenie przez port szeregowy nie wyrabia, nie wiem moze wina mojego kabelka to moze byc?
jest tez mtd read.raw, write.raw ale to mi nic nie daje bo niby gdzie mam mrd partycje przez read.raw zapisac?

no wiec patrze na twoj pomysl z initramfs czyli z ramdyskiem
niby  jest komenda atnz do odceglania, ktora flaszuje fabryczny firmware.
czy moze orientujesz czy atnz zadziala z ramdyskiem?

wersja zwykla (bez pro) ma inna komende do flaszowania i ramdysk inaczej sie nazywa - ramboot, zostal  chyba specjalnie skompilowany zeby dzialal z  komenda atns

23

(47 odpowiedzi, napisanych Sprzęt / Hardware)

Dzięki wielkie.
A czy znasz może  komendy uboot?
Na forum Zyxela znalazłem tylko trzy atns,atnf i chyba atnr do odceglania.
Samo podłączenie kabelka też niejasne, na razie tyle zrozumiałem żeby czerwonego nie podłączać.
Czy pin oznaczony  trójkątem ma być nie podlaczony?
A pozostałe rx,tx jak pomylę biały z zielonym to chyba nic nie uszkodzę?

24

(47 odpowiedzi, napisanych Sprzęt / Hardware)

Witam, moze ktos wie jak zmienic mac adresy?
Tzn bssid, w openwrt wiem, że łatwo ale chciałem w oryginalnym zmienic

25

(4,520 odpowiedzi, napisanych Oprogramowanie / Software)

czy jest sens kupowac sprzet z wifi powyzej ax3000 przy switchach 2.5gbps?