ok, dzięki

Chcę na 3TB dysku zrobić 2 partycje - jedną 1GB na extroot i resztę przeznaczyć na na dane, np. backup. Czy są jakieś przeciwskazania przeciw takiemu rozwiązaniu? Czy lepiej jak extroot zajmie cały dysk? Tu https://forum.openwrt.org/viewtopic.php?id=47462 nie mieli wątpliwości ale wolę zapytać się prawdziwych ekspertów big_smile

Pracowałeś przy tym?

EDIT: Nie napawa optymizmem: https://appdb.winehq.org/objectManager. … p;iId=8293

build000 napisał/a:

Klient w sensie oprogramowanie, które korzysta z tego serwisu. Włącz sobie w przeglądarce jakieś oprogramowanie developerskie by prześledzić całą wymianę komunikacji między Tobą a serwisem - mniej więcej da się obczaić jak to kuma.

Nie używam IPLA przez przeglądarkę bo na desktopowym Linuksie ponoć i tak nie działa tylko przez apkę na TV LG 42LM660s. Nie ma więc zbyt dużych możliwości debugowania co ta apka robi. Nie mam nawet dostępu do tego TV przez seriala i nawet nie wiem ile zabawy by z tym było żeby mieć. Na routerze zainstalowałem iftop, w trakcie właczenia IPLA TV łączy się z takimi stronami:

ip-238-61.redefine.pl:80                                 => 192.168.1.165:34097                                          0b      0b      0b
                                                         <=                                                              0b      0b    408b
193.67.216.36:443                                        => 192.168.1.165:50408                                          0b      0b      0b
                                                         <=                                                              0b      0b    384b
ip-238-61.redefine.pl:80                                 => 192.168.1.165:34075                                          0b      0b      0b
                                                         <=                                                              0b      0b    380b
ip-238-61.redefine.pl:80                                 => 192.168.1.165:34105                                          0b      0b      0b
                                                         <=                                                              0b      0b    351b
ip-238-61.redefine.pl:80                                 => 192.168.1.165:34104                                          0b      0b      0b
                                                         <=                                                              0b      0b    346b
ip-238-61.redefine.pl:80                                 => 192.168.1.165:34076                                          0b      0b      0b

Na te ip-238-61.redefine.pl nie można wejść, może ten przedrostek "ip-238-61" jest generowany dynamicznie dla każdej sesji. Sama strona redefine.pl to chyba strona producenta IPLA. Można jeszcze zobaczyć z czym IPLA się łączy kiedy reklamy na routerze są odblokowane ale nie wiem po co. Może polecacie jakieś inne toole na routerze do śledzenia ruchu? Niecałe 2 mega wolnego miejsca mi zostało więc na coś dużego musiałbym extroota zrobić. W internecie znalazłem podobne historie o niektórych serwisach które validują to co zaciągną z servisów reklamowych, np. sprawdzają wysokośc pobranego obrazka ale to co robią jest jawnie wpisane w JavaScript na stronie i można poszukać a tu nie ma takiej możliwości.

Swoją drogą, dobrze "zabezpieczona" ta wersja IPLA przed kasowaniem reklam. Ciekawe że wersja na smartfon jest bardziej uległa.

Gówno to dało, filmy nie ruszają

Ok, niemniej jednak ze złośliwości i tak zobaczę czy pusty gif da radę tongue

Czyli udawanie servera z reklamami raczej nic nie da?

W jaki sposób jest to robione? Rozumiem że klientem jest tu TV?

Myślisz że sprawdzają czy udało się nawiązać połączenie z serverem z reklamami, np. gemius.pl? Być może. Ciekawe czy serwowanie pustego gifa by ich przekonało wink

Dodałem do /etc/dnsmasq.conf blokowanie reklam, z domeną .pl jest tego tyle:

address=/ad.prv.pl/127.0.0.1
address=/adocean.pl/127.0.0.1
address=/adprojekt.pl/127.0.0.1
address=/ads.o2.pl/127.0.0.1
address=/adserver.o2.pl/127.0.0.1
address=/adserver.pl/127.0.0.1
address=/adstat.4u.pl/127.0.0.1
address=/adv.wp.pl/127.0.0.1
address=/banners.iq.pl/127.0.0.1
address=/gemius.pl/127.0.0.1
address=/microstatic.pl/127.0.0.1
address=/mystat.pl/127.0.0.1
address=/novem.pl/127.0.0.1
address=/republika.onet.pl/127.0.0.1
address=/stat.pl/127.0.0.1
address=/stat.webmedia.pl/127.0.0.1

Po tym wszystkim na smart tv LG nie włączają się żadne filmy w aplikacji IPLA. W aplikacjach VOD TVP i TVN Player filmy się pokazują, i na szczęście bez reklam. O co może chodzić? Czy IPLA ciągnie content z tej samej strony gdzie są reklamy?

EDIT:
W IPLA na Androidzie filmy chodzą. Pewnie inaczej jest napisana apka na TV.

To dziwne, ale tunel chodzi przez port 443. Mozliwe jest ze to UPC jakos blokuje forwarding z portu 80 na 22? Mam taki bialy modem Thomson, moze w nim cos pokrecone jest. Mozliwe?

No oczywiscie zapomnialem wspomniec, ze na porcie 80 tez nie puszcza.

Hmm, teraz zrobilem w domu tak jak robilem w robocie i wyszlo - to cholerstwo musi cos jeszcze wyprawiac, cos jeszcze blokowac. Moze ktos mnie chociaz naprowadzi na wlasciwy tor?

Z SOCKS korzystam kiedy sie da. Niestety teraz trafilo mi sie takie dranstwo ktore:

1) nie puszcza ssh na porcie 22
2) nie puszcza ssh na porcie 443
3) nie puszcza ssh przez corkscrew

Jeszcze nigdy nie mialem takiego ciezkiego przypadku, zazwyczaj jeden z mykow 1-3 rozwiazywal sprawe, teraz nie.

Chce zrobic tunel httptunnel z routerem z OpenWRT pelniacym role serwera. Robie tak:

$ hts -F localhost:22 80

netstati i fw pokazuje ze port 80 i 22 jest dostepny dla WAN i ze chodzi na nich po jednej usludze:


    $ netstat -lpten
    Active Internet connections (only servers)
    Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
    tcp        0      0 0.0.0.0:8200            0.0.0.0:*               LISTEN      18528/minidlna
    tcp        0      0 0.0.0.0:139             0.0.0.0:*               LISTEN      15369/smbd
    tcp        0      0 0.0.0.0:80              0.0.0.0:*               LISTEN      28596/hts
    tcp        0      0 0.0.0.0:53              0.0.0.0:*               LISTEN      15361/dnsmasq
    tcp        0      0 0.0.0.0:22              0.0.0.0:*               LISTEN      603/sshd
    tcp        0      0 0.0.0.0:443             0.0.0.0:*               LISTEN      27930/sshd
    tcp        0      0 0.0.0.0:445             0.0.0.0:*               LISTEN      15369/smbd

/etc/config/firewall:

    config rule
            option src wan
            option dest_port 22
            option target ACCEPT
            option proto tcp
    
    config rule
            option src wan
            ption dest_port 80
            option target ACCEPT
            option proto tcp

Na ubuntu robie tak:

    $ sudo htc --forward-port 6666 <PUBLIC_IP_ADDRES>:80 

Niestety, kiedy probuje uzyc mojego nowiutkiego tunelu dostaje po ryju od ssh:

    $ ssh -o NoHostAuthenticationForLocalhost=yes root@localhost -p 6666 -vvv
    OpenSSH_5.9p1 Debian-5ubuntu1, OpenSSL 1.0.1 14 Mar 2012
    debug1: Reading configuration data /home/<USER>/.ssh/config
    debug1: Reading configuration data /etc/ssh/ssh_config
    debug1: /etc/ssh/ssh_config line 19: Applying options for *
    debug2: ssh_connect: needpriv 0
    debug1: Connecting to localhost [127.0.0.1] port 6666.
    debug1: Connection established.
    debug3: Incorrect RSA1 identifier
    debug3: Could not load "/home/<USER>/.ssh/id_rsa" as a RSA1 public key
    debug1: identity file /home/<USER>/.ssh/id_rsa type 1
    debug1: Checking blacklist file /usr/share/ssh/blacklist.RSA-2048
    debug1: Checking blacklist file /etc/ssh/blacklist.RSA-2048
    debug1: identity file /home/<USER>/.ssh/id_rsa-cert type -1
    debug1: identity file /home/<USER>/.ssh/id_dsa type -1
    debug1: identity file /home/<USER>/.ssh/id_dsa-cert type -1
    debug1: identity file /home/<USER>/.ssh/id_ecdsa type -1
    debug1: identity file /home/<USER>/.ssh/id_ecdsa-cert type -1
    debug1: Remote protocol version 2.0, remote software version OpenSSH_6.1
    debug1: match: OpenSSH_6.1 pat OpenSSH*
    debug1: Enabling compatibility mode for protocol 2.0
    debug1: Local version string SSH-2.0-OpenSSH_5.9p1 Debian-5ubuntu1
    debug2: fd 3 setting O_NONBLOCK
    debug3: put_host_port: [localhost]:6666
    debug3: load_hostkeys: loading entries for host "[localhost]:6666" from file "/home/<USER>/.ssh/known_hosts"
    debug3: load_hostkeys: loaded 0 keys
    debug1: SSH2_MSG_KEXINIT sent
    Write failed: Broken pipe

Samo polaczenie jest b. wolne. ssh informuje, ze "Connection established." a kilka linii ponizej "Write failed: Broken pipe". Na OpenWRT w logach mam:

    Oct 21 19:39:32 OpenWrt daemon.notice hts[29384]: couldn't accept connection: Success
    Oct 21 19:39:32 OpenWrt daemon.notice hts[29384]: connection from <OUTSIDE_IP>:1136
    Oct 21 19:39:42 OpenWrt daemon.err hts[29384]: tunnel_accept: poll timed out
    Oct 21 19:39:42 OpenWrt daemon.err hts[29384]: tunnel_accept: in_fd = -1, out_fd = 5
    Oct 21 19:39:42 OpenWrt daemon.notice hts[29384]: couldn't accept connection: Success
    Oct 21 19:39:42 OpenWrt daemon.notice hts[29384]: connection from <OUTSIDE_IP>:57246
    Oct 21 19:39:42 OpenWrt daemon.notice hts[29384]: connection from <OUTSIDE_IP>:60995
    Oct 21 19:41:43 OpenWrt daemon.notice hts[29384]: disconnected from FIXME:hostname:port

A na ubuntu tak:

    Oct 21 19:35:32 AMDC689 htc[32137]: connected to <PUBLIC_IP_ADDRES>:80
    Oct 21 19:41:25 AMDC689 htc[32137]: disconnected from <PUBLIC_IP_ADDRES>80

Co robie zle?

Czy w uzasadnieniu wystarczy napisać że obecna sytuacja jest niezgodna z umową bo wg umowy mam mieć publiczne IP na moim urządzeniu końcowym?

pepe2k napisał/a:
Cezary napisał/a:

Nie możesz. Ty siedzisz za drugim routerem który sam robi nata - więc dzwoń do nich albo zęby wrzucili Cię do DMZ albo żeby przekierowali wszystkie możliwe porty których potrzebujesz.

Lepiej będzie zadzwonić i zrezygnować z ich modemo-routera i poprosić o wymianę na sam modem (dają głównie Cisco). Nie spotkałem się żeby robili z tym problemy.

A możesz podać model tego modemu Cisco?

Cezary napisał/a:

U ciebie wan jest eth1 a nie eth0.2....

Ooo.. ifconfig pokazuje tak:

# ifconfig
br-lan    Link encap:Ethernet  HWaddr 22:4E:7F:6F:6B:5F
          inet addr:192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:199173387 errors:0 dropped:66491 overruns:0 frame:0
          TX packets:262864961 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:41960723323 (39.0 GiB)  TX bytes:225636931968 (210.1 GiB)

eth0      Link encap:Ethernet  HWaddr 22:4E:7F:6F:6B:5F
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:147953347 errors:0 dropped:0 overruns:13 frame:0
          TX packets:163971695 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:153477843 (146.3 MiB)  TX bytes:2735943320 (2.5 GiB)
          Interrupt:4

eth0.1    Link encap:Ethernet  HWaddr 22:4E:7F:6F:6B:5F
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:147953340 errors:0 dropped:0 overruns:0 frame:0
          TX packets:163971694 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:36145022361 (33.6 GiB)  TX bytes:92274368717 (85.9 GiB)

eth1      Link encap:Ethernet  HWaddr 4C:60:DE:81:F5:34
          inet addr:192.168.0.10  Bcast:192.168.0.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:112586033 errors:0 dropped:0 overruns:0 frame:0
          TX packets:63553755 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:282182352 (269.1 MiB)  TX bytes:1006133907 (959.5 MiB)
          Interrupt:5

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:17632 errors:0 dropped:0 overruns:0 frame:0
          TX packets:17632 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:1464577 (1.3 MiB)  TX bytes:1464577 (1.3 MiB)

wlan0     Link encap:Ethernet  HWaddr 20:4E:7F:6F:6B:5F
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:51846722 errors:0 dropped:0 overruns:0 frame:0
          TX packets:100524232 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:32
          RX bytes:2472580373 (2.3 GiB)  TX bytes:2434836880 (2.2 GiB)

Czyli można zrobić tak żebym miał publiczne IP na routerze?

Cezary napisał/a:

Czekaj, pokaż wynik ifstatus wan

I czy czasami ty nie masz pppoe na wanie.

ifstatus wan:

# ifstatus wan
{
        "up": true,
        "pending": false,
        "available": true,
        "autostart": true,
        "uptime": 4016551,
        "l3_device": "eth1",
        "proto": "dhcp",
        "device": "eth1",
        "metric": 0,
        "ipv4-address": [
                {
                        "address": "192.168.0.10",
                        "mask": 24
                }
        ],
        "ipv6-address": [

        ],
        "ipv6-prefix": [

        ],
        "route": [
                {
                        "target": "0.0.0.0",
                        "mask": 0,
                        "nexthop": "192.168.0.1"
                }
        ],
        "dns-server": [
                "62.179.1.62",
                "62.179.1.63"
        ],
        "dns-search": [

        ],
        "inactive": {
                "ipv4-address": [

                ],
                "ipv6-address": [

                ],
                "route": [

                ],
                "dns-server": [

                ],
                "dns-search": [

                ]
        },
        "data": {

        }
}
Cezary napisał/a:

1. Jedną z technologii jest np. DMZ - dostajesz ip prywatne, ale wszystkie porty są przekierowane na ciebie. jest też NAT 1:1 itd

Hmm, to ciekawe. Ale czy mogą robić to poza softem modemu? Przejrzałem wszystkie zakładki w webowym interfejsie i nigdzie nie znalazłem niczego co dotyczy portu 80 lub 443. Przypuszczam że robią mnie w wała z tym bezprzewodowym internetem bo przed przyjęciem tej usługi ifconfig na routerze pokazywał publiczne IP a i OpenVPN na 1194 dobrze chodził. Złożę reklamację w tej sprawie ale ciekawi mnie, jak mogą robić takie myki bez grzebania w configu modemu. No chyba że ten webowy config nie pokazuje wszystkiego i niektóre zakładki są dla mnie niewidoczne sad

Doszło do takiej sytuacji że mam w UPC ofertę "Fiber Power 60 Mb/s" razem z "Bezprzewodowy Internet UPC". To drugie zamówił nieopatrznie mój współlokator podczas mojej obecności przy okazji zamawiania telefonu stacjonarnego UPC, nie potrzebujemy tego i *być może* jest to przyczyną moich problemów. Mam od nich biały modem Thomson, wersja softu  STBA.01.74, w nim otwartą opcję "Portbase PassThrough" dla MAC routera więc w teorii wszystko powinno być ok. Problem jest taki, że `ifconfig' na routerze Netgear WNDR3700 z OpenWRT nie pokazuje publicznego IP jakie otrzymuje od UPC. Pomimo tego w jakiś dziwny sposób mogę wejść na mój router ze świata przez SSH na porcie 80 i 443 pomimo tego że nigdzie, dosłownie nigdzie nie mogę znaleźć takiego przekierowania portów w webowym configu modemu Thomson. Nie mogę natomiast połączyć się z routerem ze świata przez port 22 lub 666 nawet kiedy włącze to "Portbase PassThrough". Nie wiem czy UDP na tych portach też przepuszcza ale przypuszczam że tak. Szkoda że tak jest bo chciałem też poużywać OpenVPN z UDP na innych portach niż 80/443. Moje 2 pytania są takie:

1) W jaki sposób magicy z UPC mogą przekierowywać ruch z portu 80/443 wprost do mojego routerka jeśli nie widać tego w configu modemu?
2) Co może przyczyną tego problemu? Ma ktoś ten "Bezprzewodowy Internet UPC"? Nigdzie nie znalazłem żadnego punktu w regulaminie który mówił że w tym wariancie tylko porty 80 i 443 będą otwarte.

Dzięki, w końcu działa. Musiałem dodać do /etc/config/openvpn na routerze:

option 'push' 'redirect-gateway def1'

Wygląda na to, że Orange nie blokuje UDP na porcie 443.

Mam jeszcze jedno pytanie: czy z waszego doświadczenia w sieciach w hotelach, na lotniskach, w sieciach mobilnych często blokowany jest port 1194 i UDP? Na porcie 443 na moim routerze chciałbym mieć dostęp przez ssh do robienia tuneli ad-hoc z użyciem SOCKS a OpenVPN na standardowym 1194. Najlepiej by było mieć 2 usługi na jednym porcie ale to raczej niemożliwe. Może wystawić ssh na 80, jeśli nie mam na routerze serwera http? Albo zostawić ssh na 443 a OpenVPN na 1194 i jak się okaże że 1194 zablokowany to przez ssh zmieniać port OpenVPN i łączyć się wtedy przez nowy port?

EDIT:

Zrobiłem test i wyszło że na jednym porcie mogą być 2 różnie usługi gdzie jedna słuch na TCP a druga na UDP więc mogę mieć SSH na 443 bo to TCP i jednocześnie OpenVPN przez UDP też na 443. Tylko co będzie jak będzie bardzo restrykcyjny firewall co będzie przepuszczał tylko TCP na 443, wtedy gorzej.

Zerknie ktos na mój config? Robiłem wg poradnika ale czegos tu musi brakować, jakiegoś małego elenentu.

Nie wiem, myślałem że może jakiś bug w fw dla WNDR3800 albo coś w tym rodzaju. Instalowanie wszystkiego od nowa nie ma sensu, już trochę porobiłem na tym systemie.

Tak jak pisałem, tunel zestawia się prawidłowo, mam interfejs tun0. Pytanie jest teraz tylko jak go użyć. Jak Ty to robisz, jakie kroki wykonujesz jak już masz tun0 żeby tunelować wszystko przez ten interfejs?

Cezary, jeszcze jakieś pomysły? A może to bug w obrazie dla WNDR3800?

Spróbowałem przez UPD, ale bez poprawy - czy ja dobrzę używam polecenia "ip route" na kliencie? Czy to się inaczej robi? Myślę że gdzieś tu tkwi błąd.