ok, dzięki
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Posty przez insert
ok, dzięki
Chcę na 3TB dysku zrobić 2 partycje - jedną 1GB na extroot i resztę przeznaczyć na na dane, np. backup. Czy są jakieś przeciwskazania przeciw takiemu rozwiązaniu? Czy lepiej jak extroot zajmie cały dysk? Tu https://forum.openwrt.org/viewtopic.php?id=47462 nie mieli wątpliwości ale wolę zapytać się prawdziwych ekspertów ![]()
Pracowałeś przy tym?
EDIT: Nie napawa optymizmem: https://appdb.winehq.org/objectManager. … p;iId=8293
Klient w sensie oprogramowanie, które korzysta z tego serwisu. Włącz sobie w przeglądarce jakieś oprogramowanie developerskie by prześledzić całą wymianę komunikacji między Tobą a serwisem - mniej więcej da się obczaić jak to kuma.
Nie używam IPLA przez przeglądarkę bo na desktopowym Linuksie ponoć i tak nie działa tylko przez apkę na TV LG 42LM660s. Nie ma więc zbyt dużych możliwości debugowania co ta apka robi. Nie mam nawet dostępu do tego TV przez seriala i nawet nie wiem ile zabawy by z tym było żeby mieć. Na routerze zainstalowałem iftop, w trakcie właczenia IPLA TV łączy się z takimi stronami:
ip-238-61.redefine.pl:80 => 192.168.1.165:34097 0b 0b 0b
<= 0b 0b 408b
193.67.216.36:443 => 192.168.1.165:50408 0b 0b 0b
<= 0b 0b 384b
ip-238-61.redefine.pl:80 => 192.168.1.165:34075 0b 0b 0b
<= 0b 0b 380b
ip-238-61.redefine.pl:80 => 192.168.1.165:34105 0b 0b 0b
<= 0b 0b 351b
ip-238-61.redefine.pl:80 => 192.168.1.165:34104 0b 0b 0b
<= 0b 0b 346b
ip-238-61.redefine.pl:80 => 192.168.1.165:34076 0b 0b 0bNa te ip-238-61.redefine.pl nie można wejść, może ten przedrostek "ip-238-61" jest generowany dynamicznie dla każdej sesji. Sama strona redefine.pl to chyba strona producenta IPLA. Można jeszcze zobaczyć z czym IPLA się łączy kiedy reklamy na routerze są odblokowane ale nie wiem po co. Może polecacie jakieś inne toole na routerze do śledzenia ruchu? Niecałe 2 mega wolnego miejsca mi zostało więc na coś dużego musiałbym extroota zrobić. W internecie znalazłem podobne historie o niektórych serwisach które validują to co zaciągną z servisów reklamowych, np. sprawdzają wysokośc pobranego obrazka ale to co robią jest jawnie wpisane w JavaScript na stronie i można poszukać a tu nie ma takiej możliwości.
Swoją drogą, dobrze "zabezpieczona" ta wersja IPLA przed kasowaniem reklam. Ciekawe że wersja na smartfon jest bardziej uległa.
Gówno to dało, filmy nie ruszają
Ok, niemniej jednak ze złośliwości i tak zobaczę czy pusty gif da radę ![]()
Czyli udawanie servera z reklamami raczej nic nie da?
W jaki sposób jest to robione? Rozumiem że klientem jest tu TV?
Myślisz że sprawdzają czy udało się nawiązać połączenie z serverem z reklamami, np. gemius.pl? Być może. Ciekawe czy serwowanie pustego gifa by ich przekonało ![]()
Dodałem do /etc/dnsmasq.conf blokowanie reklam, z domeną .pl jest tego tyle:
address=/ad.prv.pl/127.0.0.1
address=/adocean.pl/127.0.0.1
address=/adprojekt.pl/127.0.0.1
address=/ads.o2.pl/127.0.0.1
address=/adserver.o2.pl/127.0.0.1
address=/adserver.pl/127.0.0.1
address=/adstat.4u.pl/127.0.0.1
address=/adv.wp.pl/127.0.0.1
address=/banners.iq.pl/127.0.0.1
address=/gemius.pl/127.0.0.1
address=/microstatic.pl/127.0.0.1
address=/mystat.pl/127.0.0.1
address=/novem.pl/127.0.0.1
address=/republika.onet.pl/127.0.0.1
address=/stat.pl/127.0.0.1
address=/stat.webmedia.pl/127.0.0.1Po tym wszystkim na smart tv LG nie włączają się żadne filmy w aplikacji IPLA. W aplikacjach VOD TVP i TVN Player filmy się pokazują, i na szczęście bez reklam. O co może chodzić? Czy IPLA ciągnie content z tej samej strony gdzie są reklamy?
EDIT:
W IPLA na Androidzie filmy chodzą. Pewnie inaczej jest napisana apka na TV.
To dziwne, ale tunel chodzi przez port 443. Mozliwe jest ze to UPC jakos blokuje forwarding z portu 80 na 22? Mam taki bialy modem Thomson, moze w nim cos pokrecone jest. Mozliwe?
No oczywiscie zapomnialem wspomniec, ze na porcie 80 tez nie puszcza.
Hmm, teraz zrobilem w domu tak jak robilem w robocie i wyszlo - to cholerstwo musi cos jeszcze wyprawiac, cos jeszcze blokowac. Moze ktos mnie chociaz naprowadzi na wlasciwy tor?
Z SOCKS korzystam kiedy sie da. Niestety teraz trafilo mi sie takie dranstwo ktore:
1) nie puszcza ssh na porcie 22
2) nie puszcza ssh na porcie 443
3) nie puszcza ssh przez corkscrew
Jeszcze nigdy nie mialem takiego ciezkiego przypadku, zazwyczaj jeden z mykow 1-3 rozwiazywal sprawe, teraz nie.
Chce zrobic tunel httptunnel z routerem z OpenWRT pelniacym role serwera. Robie tak:
$ hts -F localhost:22 80netstati i fw pokazuje ze port 80 i 22 jest dostepny dla WAN i ze chodzi na nich po jednej usludze:
$ netstat -lpten
Active Internet connections (only servers)
Proto Recv-Q Send-Q Local Address Foreign Address State PID/Program name
tcp 0 0 0.0.0.0:8200 0.0.0.0:* LISTEN 18528/minidlna
tcp 0 0 0.0.0.0:139 0.0.0.0:* LISTEN 15369/smbd
tcp 0 0 0.0.0.0:80 0.0.0.0:* LISTEN 28596/hts
tcp 0 0 0.0.0.0:53 0.0.0.0:* LISTEN 15361/dnsmasq
tcp 0 0 0.0.0.0:22 0.0.0.0:* LISTEN 603/sshd
tcp 0 0 0.0.0.0:443 0.0.0.0:* LISTEN 27930/sshd
tcp 0 0 0.0.0.0:445 0.0.0.0:* LISTEN 15369/smbd/etc/config/firewall:
config rule
option src wan
option dest_port 22
option target ACCEPT
option proto tcp
config rule
option src wan
ption dest_port 80
option target ACCEPT
option proto tcpNa ubuntu robie tak:
$ sudo htc --forward-port 6666 <PUBLIC_IP_ADDRES>:80 Niestety, kiedy probuje uzyc mojego nowiutkiego tunelu dostaje po ryju od ssh:
$ ssh -o NoHostAuthenticationForLocalhost=yes root@localhost -p 6666 -vvv
OpenSSH_5.9p1 Debian-5ubuntu1, OpenSSL 1.0.1 14 Mar 2012
debug1: Reading configuration data /home/<USER>/.ssh/config
debug1: Reading configuration data /etc/ssh/ssh_config
debug1: /etc/ssh/ssh_config line 19: Applying options for *
debug2: ssh_connect: needpriv 0
debug1: Connecting to localhost [127.0.0.1] port 6666.
debug1: Connection established.
debug3: Incorrect RSA1 identifier
debug3: Could not load "/home/<USER>/.ssh/id_rsa" as a RSA1 public key
debug1: identity file /home/<USER>/.ssh/id_rsa type 1
debug1: Checking blacklist file /usr/share/ssh/blacklist.RSA-2048
debug1: Checking blacklist file /etc/ssh/blacklist.RSA-2048
debug1: identity file /home/<USER>/.ssh/id_rsa-cert type -1
debug1: identity file /home/<USER>/.ssh/id_dsa type -1
debug1: identity file /home/<USER>/.ssh/id_dsa-cert type -1
debug1: identity file /home/<USER>/.ssh/id_ecdsa type -1
debug1: identity file /home/<USER>/.ssh/id_ecdsa-cert type -1
debug1: Remote protocol version 2.0, remote software version OpenSSH_6.1
debug1: match: OpenSSH_6.1 pat OpenSSH*
debug1: Enabling compatibility mode for protocol 2.0
debug1: Local version string SSH-2.0-OpenSSH_5.9p1 Debian-5ubuntu1
debug2: fd 3 setting O_NONBLOCK
debug3: put_host_port: [localhost]:6666
debug3: load_hostkeys: loading entries for host "[localhost]:6666" from file "/home/<USER>/.ssh/known_hosts"
debug3: load_hostkeys: loaded 0 keys
debug1: SSH2_MSG_KEXINIT sent
Write failed: Broken pipeSamo polaczenie jest b. wolne. ssh informuje, ze "Connection established." a kilka linii ponizej "Write failed: Broken pipe". Na OpenWRT w logach mam:
Oct 21 19:39:32 OpenWrt daemon.notice hts[29384]: couldn't accept connection: Success
Oct 21 19:39:32 OpenWrt daemon.notice hts[29384]: connection from <OUTSIDE_IP>:1136
Oct 21 19:39:42 OpenWrt daemon.err hts[29384]: tunnel_accept: poll timed out
Oct 21 19:39:42 OpenWrt daemon.err hts[29384]: tunnel_accept: in_fd = -1, out_fd = 5
Oct 21 19:39:42 OpenWrt daemon.notice hts[29384]: couldn't accept connection: Success
Oct 21 19:39:42 OpenWrt daemon.notice hts[29384]: connection from <OUTSIDE_IP>:57246
Oct 21 19:39:42 OpenWrt daemon.notice hts[29384]: connection from <OUTSIDE_IP>:60995
Oct 21 19:41:43 OpenWrt daemon.notice hts[29384]: disconnected from FIXME:hostname:portA na ubuntu tak:
Oct 21 19:35:32 AMDC689 htc[32137]: connected to <PUBLIC_IP_ADDRES>:80
Oct 21 19:41:25 AMDC689 htc[32137]: disconnected from <PUBLIC_IP_ADDRES>80Co robie zle?
Czy w uzasadnieniu wystarczy napisać że obecna sytuacja jest niezgodna z umową bo wg umowy mam mieć publiczne IP na moim urządzeniu końcowym?
Cezary napisał/a:Nie możesz. Ty siedzisz za drugim routerem który sam robi nata - więc dzwoń do nich albo zęby wrzucili Cię do DMZ albo żeby przekierowali wszystkie możliwe porty których potrzebujesz.
Lepiej będzie zadzwonić i zrezygnować z ich modemo-routera i poprosić o wymianę na sam modem (dają głównie Cisco). Nie spotkałem się żeby robili z tym problemy.
A możesz podać model tego modemu Cisco?
U ciebie wan jest eth1 a nie eth0.2....
Ooo.. ifconfig pokazuje tak:
# ifconfig
br-lan Link encap:Ethernet HWaddr 22:4E:7F:6F:6B:5F
inet addr:192.168.1.1 Bcast:192.168.1.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:199173387 errors:0 dropped:66491 overruns:0 frame:0
TX packets:262864961 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:41960723323 (39.0 GiB) TX bytes:225636931968 (210.1 GiB)
eth0 Link encap:Ethernet HWaddr 22:4E:7F:6F:6B:5F
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:147953347 errors:0 dropped:0 overruns:13 frame:0
TX packets:163971695 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:153477843 (146.3 MiB) TX bytes:2735943320 (2.5 GiB)
Interrupt:4
eth0.1 Link encap:Ethernet HWaddr 22:4E:7F:6F:6B:5F
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:147953340 errors:0 dropped:0 overruns:0 frame:0
TX packets:163971694 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:36145022361 (33.6 GiB) TX bytes:92274368717 (85.9 GiB)
eth1 Link encap:Ethernet HWaddr 4C:60:DE:81:F5:34
inet addr:192.168.0.10 Bcast:192.168.0.255 Mask:255.255.255.0
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:112586033 errors:0 dropped:0 overruns:0 frame:0
TX packets:63553755 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:282182352 (269.1 MiB) TX bytes:1006133907 (959.5 MiB)
Interrupt:5
lo Link encap:Local Loopback
inet addr:127.0.0.1 Mask:255.0.0.0
UP LOOPBACK RUNNING MTU:16436 Metric:1
RX packets:17632 errors:0 dropped:0 overruns:0 frame:0
TX packets:17632 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:0
RX bytes:1464577 (1.3 MiB) TX bytes:1464577 (1.3 MiB)
wlan0 Link encap:Ethernet HWaddr 20:4E:7F:6F:6B:5F
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:51846722 errors:0 dropped:0 overruns:0 frame:0
TX packets:100524232 errors:0 dropped:0 overruns:0 carrier:0
collisions:0 txqueuelen:32
RX bytes:2472580373 (2.3 GiB) TX bytes:2434836880 (2.2 GiB)Czyli można zrobić tak żebym miał publiczne IP na routerze?
Czekaj, pokaż wynik ifstatus wan
I czy czasami ty nie masz pppoe na wanie.
ifstatus wan:
# ifstatus wan
{
"up": true,
"pending": false,
"available": true,
"autostart": true,
"uptime": 4016551,
"l3_device": "eth1",
"proto": "dhcp",
"device": "eth1",
"metric": 0,
"ipv4-address": [
{
"address": "192.168.0.10",
"mask": 24
}
],
"ipv6-address": [
],
"ipv6-prefix": [
],
"route": [
{
"target": "0.0.0.0",
"mask": 0,
"nexthop": "192.168.0.1"
}
],
"dns-server": [
"62.179.1.62",
"62.179.1.63"
],
"dns-search": [
],
"inactive": {
"ipv4-address": [
],
"ipv6-address": [
],
"route": [
],
"dns-server": [
],
"dns-search": [
]
},
"data": {
}
}1. Jedną z technologii jest np. DMZ - dostajesz ip prywatne, ale wszystkie porty są przekierowane na ciebie. jest też NAT 1:1 itd
Hmm, to ciekawe. Ale czy mogą robić to poza softem modemu? Przejrzałem wszystkie zakładki w webowym interfejsie i nigdzie nie znalazłem niczego co dotyczy portu 80 lub 443. Przypuszczam że robią mnie w wała z tym bezprzewodowym internetem bo przed przyjęciem tej usługi ifconfig na routerze pokazywał publiczne IP a i OpenVPN na 1194 dobrze chodził. Złożę reklamację w tej sprawie ale ciekawi mnie, jak mogą robić takie myki bez grzebania w configu modemu. No chyba że ten webowy config nie pokazuje wszystkiego i niektóre zakładki są dla mnie niewidoczne ![]()
Doszło do takiej sytuacji że mam w UPC ofertę "Fiber Power 60 Mb/s" razem z "Bezprzewodowy Internet UPC". To drugie zamówił nieopatrznie mój współlokator podczas mojej obecności przy okazji zamawiania telefonu stacjonarnego UPC, nie potrzebujemy tego i *być może* jest to przyczyną moich problemów. Mam od nich biały modem Thomson, wersja softu STBA.01.74, w nim otwartą opcję "Portbase PassThrough" dla MAC routera więc w teorii wszystko powinno być ok. Problem jest taki, że `ifconfig' na routerze Netgear WNDR3700 z OpenWRT nie pokazuje publicznego IP jakie otrzymuje od UPC. Pomimo tego w jakiś dziwny sposób mogę wejść na mój router ze świata przez SSH na porcie 80 i 443 pomimo tego że nigdzie, dosłownie nigdzie nie mogę znaleźć takiego przekierowania portów w webowym configu modemu Thomson. Nie mogę natomiast połączyć się z routerem ze świata przez port 22 lub 666 nawet kiedy włącze to "Portbase PassThrough". Nie wiem czy UDP na tych portach też przepuszcza ale przypuszczam że tak. Szkoda że tak jest bo chciałem też poużywać OpenVPN z UDP na innych portach niż 80/443. Moje 2 pytania są takie:
1) W jaki sposób magicy z UPC mogą przekierowywać ruch z portu 80/443 wprost do mojego routerka jeśli nie widać tego w configu modemu?
2) Co może przyczyną tego problemu? Ma ktoś ten "Bezprzewodowy Internet UPC"? Nigdzie nie znalazłem żadnego punktu w regulaminie który mówił że w tym wariancie tylko porty 80 i 443 będą otwarte.
Dzięki, w końcu działa. Musiałem dodać do /etc/config/openvpn na routerze:
option 'push' 'redirect-gateway def1'Wygląda na to, że Orange nie blokuje UDP na porcie 443.
Mam jeszcze jedno pytanie: czy z waszego doświadczenia w sieciach w hotelach, na lotniskach, w sieciach mobilnych często blokowany jest port 1194 i UDP? Na porcie 443 na moim routerze chciałbym mieć dostęp przez ssh do robienia tuneli ad-hoc z użyciem SOCKS a OpenVPN na standardowym 1194. Najlepiej by było mieć 2 usługi na jednym porcie ale to raczej niemożliwe. Może wystawić ssh na 80, jeśli nie mam na routerze serwera http? Albo zostawić ssh na 443 a OpenVPN na 1194 i jak się okaże że 1194 zablokowany to przez ssh zmieniać port OpenVPN i łączyć się wtedy przez nowy port?
EDIT:
Zrobiłem test i wyszło że na jednym porcie mogą być 2 różnie usługi gdzie jedna słuch na TCP a druga na UDP więc mogę mieć SSH na 443 bo to TCP i jednocześnie OpenVPN przez UDP też na 443. Tylko co będzie jak będzie bardzo restrykcyjny firewall co będzie przepuszczał tylko TCP na 443, wtedy gorzej.
Zerknie ktos na mój config? Robiłem wg poradnika ale czegos tu musi brakować, jakiegoś małego elenentu.
Nie wiem, myślałem że może jakiś bug w fw dla WNDR3800 albo coś w tym rodzaju. Instalowanie wszystkiego od nowa nie ma sensu, już trochę porobiłem na tym systemie.
Tak jak pisałem, tunel zestawia się prawidłowo, mam interfejs tun0. Pytanie jest teraz tylko jak go użyć. Jak Ty to robisz, jakie kroki wykonujesz jak już masz tun0 żeby tunelować wszystko przez ten interfejs?
Cezary, jeszcze jakieś pomysły? A może to bug w obrazie dla WNDR3800?
Spróbowałem przez UPD, ale bez poprawy - czy ja dobrzę używam polecenia "ip route" na kliencie? Czy to się inaczej robi? Myślę że gdzieś tu tkwi błąd.
eko.one.pl → Posty przez insert
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc