1

(11 odpowiedzi, napisanych Inne)

krynio napisał/a:

U mnie w Polskim oddziale korpo (właściciele Usa / Canada) branża mocno techniczna już od kilku lat telefony służbowe na androidzie to tylko motorola lub iphone. Raczej ze względów bezpieczeństwa nie wpuszczają innych producentów.

Lenovo przejęło firmę Motorola Mobility (dział telefonów komórkowych) od Google w 2014 roku, więc od ponad dekady Motorola to "chińczyk".

2

(3 odpowiedzi, napisanych Debian Mini HowTo)

Dobry wszystkim.

Mam styczność z konsolą sony PS5.
Brakuję przestrzeni na wewnętrznym nośniku danych konsoli, ale w najbliższej przyszłości nie planuję zakupu dysku NVMe.
Do konsoli można podłączyć również nośnik USB.
Konsola nie obsługuję protokołów SMB oraz NFS.
W związku z powyższym naszedł mnie następujący koncept:
Na PieCyku z Debianem utworzyć ogromny plik obrazu dysku RAW, który będzie dostępny przez NFS.
Następnie  Raspberry Pi 4B dostaję się do wspomnianego pliku RAW przez NFS.

Czy RPi4B mógłby ogarnąć plik RAW "udając" pendrive za pomocą OTG?

3

(1 odpowiedzi, napisanych Oprogramowanie / Software)

Stary dumb AP:

TP-Link TL-MR3420 v1
OpenWrt 19.07

echo $SHELL
/bin/ash

Skrypt w crontab:

1 0 * * * uci set wireless.default_radio0.key=$(head /dev/urandom | tr -dc '0-9a-zA-Z' | cut -b1-56); uci commit wireless; wifi

Które z dodatkowych znaków specjalnych w "option key" są bezpieczne dla stabilności systemu??
!@#$%^&*()_+-=

1 0 * * * uci set wireless.default_radio0.key=$(head /dev/urandom | tr -dc '0-9a-zA-Z!@#$%^&*()_+-=' | cut -b1-56); uci commit wireless; wifi

4

(375 odpowiedzi, napisanych Sprzęt / Hardware)

JanMaz napisał/a:

RPi4 ma USB 3.0, dlaczego tylko 480 Mb? CPU nie daje rady więcej?

nie działa przez Ethernet?

s0pio napisał/a:

Posiadam "WAVESHARE, 5G M.2 to Gigabit Ethernet Converter, USB"
połączenie USB do Raspberry Pi4 to tylko 480Mbps

W punkt.

Poza tym jest wspomniany Ethernet.

5

(375 odpowiedzi, napisanych Sprzęt / Hardware)

MiG25 napisał/a:

Na Aliexpresie jest też coś takiego jak T99W175 DW5930e , teoretycznie X55.

MiG25, czy pisząc ten komentarz odniosłeś się do poprzedniego napisanego przez s0pio?

s0pio napisał/a:

W uproszczeniu połączenie do sieci dla Fibocom FM350-GL :

Te wszystkie czynności są wykonywane tyko przez JEDEN dostępny serial port dla komend AT /dev/ttyUSB4


MiG25, czy to oznacza, że "T99W175 DW5930e" obsługuję więcej niż jeden serial port dla komend AT??

6

(375 odpowiedzi, napisanych Sprzęt / Hardware)

Cezary, czy mógłbyś przygotować Twój build z obsługą tego modelu?

7

(375 odpowiedzi, napisanych Sprzęt / Hardware)

Czy do podłączenia użyłeś coś takiego?

https://zapodaj.net/images/82a1f06e3eeb6.jpg

https://zapodaj.net/images/00216a9f75536.jpg

8

(7 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary, w jaki sposób prawidłowo ustawić ten modem w tryb option proto 'qmi'?

Ustawiłem według Twojego opisu, ale połączenie z ISP nie jest realizowane.
Wskaż na co zwrócić uwagę.

Jak poprzednio wspomniałem tryb option proto '3g' - DZIAŁA.
Po prostu jestem ciekaw czy da radę na tym urządzeniu w innym trybie.

9

(7 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Nie wiadomo w sumie. Znajdź jakiś manual z poleceniami lub zobacz w at+clac może się coś wyświetli.

&C
&D
&E
&F
&S
&V
&W
E
I
L
M
Q
V
X
Z
T
P
\Q
\S
\V
%V
D
A
H
O
S0
S2
S3
S4
S5
S6
S7
S8
S9
S10
S11
S30
S103
S104
+FCLASS
+ICF
+IFC
+IPR
+GMI
+GMM
+GMR
+GCAP
+GSN
+DR
+DS
+CMEE
+WS46
+CBST
+CRLP
+CV120
+CHSN
+CSSN
+CREG
+CGREG
+CFUN
+GCAP
+CSCS
+CSTA
+CR
+CEER
+CRC
+CGDCONT
+CGDSCONT
+CGTFT
+CGEQREQ
+CGEQMIN
+CGQREQ
+CGQMIN
+CGEREP
+CGPADDR
+CGDATA
+CGCLASS
+CGSMS
+CSMS
+CMGF
+CSAS
+CRES
+CSCA
+CSMP
+CSDH
+CSCB
+FDD
+FAR
+FCL
+FIT
+ES
+ESA
+CMOD
+CVHU
+CSQ
+ZRSSI
+CBC
+CPAS
+CPIN
+CMEC
+CIND
+CMER
+CGATT
+CGACT
+CGCMOD
+CPBS
+CPBR
+ZCPBR
+ZUSIM
+CPBF
+CPBW
+ZCPBW
+CPMS
+CNMI
+CMGL
+CMGR
+CMGS
+CMSS
+CMGW
+CMGD
+CMGC
+CNMA
+CMMS
+CHUP
+CCFC
+CCUG
+COPS
+CLCK
+CPWD
+CUSD
+CAOC
+CACM
+CAMM
+CPUC
+CCWA
+CHLD
+CIMI
+CGMI
+CGMM
+CGMR
+CGSN
+CNUM
+CSIM
+CRSM
+CCLK
+CLCC
+COPN
+CPOL
+CPLS
+CTZR
+CTZU
+CLAC
+CLIP
+COLP
+CDIP
+CTFR
+CLIR
+VTS
$QCSIMSTAT
$QCCNMI
$QCCLR
$QCDMG
$QCDMR
$QCDNSP
$QCDNSS
$QCTER
$QCSLOT
$QCPINSTAT
$QCPDPP
$QCPDPLT
$QCPWRDN
$QCDGEN
$BREW
$QCSYSMODE

10

(7 odpowiedzi, napisanych Oprogramowanie / Software)

Czy ZTE MF669 posiada odpowiednik poniższych komend AT?

"AT^SETPORT="
"AT^SETPORT?"
"at^reset" 

11

(7 odpowiedzi, napisanych Oprogramowanie / Software)

Modem 3G ZTE MF669.

Oczywiście DZIAŁA:

option proto '3g'

Ale zastanawia mnie coś innego.

Gdy OW zobaczy ZTE MF669 to pojawia się:

/dev/cdc-wdm1

Czy to oznacza, że ZTE MF669 obsługuję tryb NDIS ncm od Huawei??

12

(9 odpowiedzi, napisanych Inne)

Cezary napisał/a:

Czemu tam masz  option dns '127.0.0.1' czemu to niby na służyć?

Aby wymusić tylko lokalny server dns. (dnsmasq odpytuje dnscrypt-proxy)
Ustawiłem to w dość starej wersji OW i tak mi zostało gdy przeniosłem pliki konfiguracyjne do nowszego OW.

OpenWrt nie protestuję, więc nie ruszam.

Czy to problem natury bezpieczeństwa??

13

(9 odpowiedzi, napisanych Inne)

Cezary napisał/a:

Czym jest /dev/modem_e3372_1 (zakładam że link)?

Tak, to link symboliczny.
Linki tworzy skrypt w

/etc/hotplug.d/usb/



Wbiłem:

sms_tool -D -d /dev/modem_e3372_1 at 'AT^SETPORT="FF;10,12,16"' ;
sms_tool -D -d /dev/modem_e3372_1 at "at^reset" ;

Wynik:

root@OpenWrt:~# sms_tool -D -d /dev/modem_e3372_1 at "at^setport?"
at^setport?
^SETPORT:FF;10,12,16

OK
root@OpenWrt:~# 

Fragment /etc/config/network

config interface 'plus'
    option device '/dev/modem_e3372_0'
    option apn 'internet'
    option metric '20'
    option dns '127.0.0.1'
    option peerdns '0'
    option delay '40'
    option proto '3g'

OpenWrt w trybie option proto '3g' NET DZIAŁA.




Konfiguracja "PPP" MikroTik RouterOS 7.14
Wygenerowana domyślnie.
Celowo nie modyfikowałem.

/port/print detail 
Flags: I - inactive 
 0   name="usb1" used-by="Serial Console" device="2-1" channels=2 baud-rate=(unknown) data-bits=8 parity=none stop-bits=1 flow-control=none
/interface/ppp-client/print detail 
Flags: X - disabled; R - running 
 0  R name="ppp-out1" max-mtu=1500 max-mru=1500 mrru=disabled port=usb1 data-channel=0 info-channel=1 apn="internet" pin="" user="" password="" 
      profile=default phone="" dial-command="ATDT" modem-init="" null-modem=no dial-on-demand=yes add-default-route=yes default-route-distance=1 
      use-peer-dns=yes keepalive-timeout=30 allow=pap,chap,mschap1,mschap2

/interface/ppp-client/info ppp-out1 user-command="ati" ;
       modem-status: ready
         pin-status: no password required
      functionality: full
       manufacturer: huawei
              model: E3372
   current-operator: Plus 
  access-technology: Evolved 3G (LTE)
    signal-strength: -57 dBm
   frame-error-rate: n/a
       user-command: ati Manufacturer: huawei Model: E3372  +GCAP: +CGSM,+DS,+ES OK

ROS7 widzi modem.


Tak wygląda tablica routingu po włączeniu interfejsu ppp-out1

/ip/route/print detail 
Flags: D - dynamic; X - disabled, I - inactive, A - active; 
c - connect, s - static, r - rip, b - bgp, o - ospf, i - is-is, d - dhcp, v - vpn, m - modem, y - bgp-mpls-vpn; H - hw-offloaded; + - ecmp 
   DAv   dst-address=0.0.0.0/0 routing-table=main pref-src="" gateway=ppp-out1 immediate-gw=ppp-out1 distance=1 scope=30 target-scope=10 
         vrf-interface=ppp-out1 suppress-hw-offload=no 

   DAc   dst-address=10.112.112.127/32 routing-table=main gateway=ppp-out1 immediate-gw=ppp-out1 distance=0 scope=10 suppress-hw-offload=no 
         local-address=10.64.64.79%ppp-out1 

Gdy wbije:

/ping count=4 1.1.1.1
  SEQ HOST                                     SIZE TTL TIME       STATUS                                                                              
    0 1.1.1.1                                                      timeout                                                                             
    1                                                              no route to host                                                                    
    2                                                              no route to host                                                                    
    3                                                              no route to host                                                                    
    sent=4 received=0 packet-loss=100% 

Fragment logów MT

17:01:02 system,info device changed by winbox-3.40/mac-msg(winbox): (/interface set ppp-out1 disabled=no l2mtu=0 mtu=1500 name=
ppp-out1; /queue interface set ppp-out1; /interface ppp-client set ppp-out1 add-default-route=yes allow=pap,chap,mschap1,mschap2 apn=internet data-chann
el=0 default-route-distance=1 dial-command=ATDT dial-on-demand=yes disabled=no info-channel=1 keepalive-timeout=30 max-mru=1500 max-mtu=1500 modem-init=
"" mrru=disabled name=ppp-out1 null-modem=no phone="" pin="" port=usb1 profile=default use-peer-dns=yes user="")
 17:02:41 async,ppp,info ppp-out1: connecting...
 17:02:41 async,ppp,info ppp-out1: terminating... - could not acquire serial port
 17:02:41 async,ppp,info ppp-out1: disconnected
 17:02:41 async,ppp,info ppp-out1: initializing...
 17:02:41 async,ppp,info ppp-out1: waiting for packets...
 17:02:42 async,ppp,info ppp-out1: connecting...
 17:02:42 async,ppp,info ppp-out1: terminating... - could not acquire serial port
 17:02:42 async,ppp,info ppp-out1: disconnected
 17:02:42 async,ppp,info ppp-out1: initializing...
 17:02:42 async,ppp,info ppp-out1: waiting for packets...

14

(9 odpowiedzi, napisanych Inne)

Wbiłem:

sms_tool -D -d /dev/modem_e3372_0 at 'AT^SETPORT="FF;12,10,16"' ;

sms_tool -D -d /dev/modem_e3372_0 at "at^reset" ;

Wynik:

root@OpenWrt:~# sms_tool -D -d /dev/modem_e3372_0 at "at^setport?"
at^setport?
^SETPORT:FF;12,10,16

OK
root@OpenWrt:~#

Sprawdziłem połączenie na OpenWrt:

option device '/dev/cdc-wdm0'
option proto 'ncm'

Działa.

Natomiast

option device '/dev/modem_e3372_1'
option proto '3g'

Nie działa.

Może to zbieg okoliczności, ale

option device '/dev/modem_e3372_1'
option proto '3g'

dotychczas działało.
Problemy zaczęły gdy podłączyłem modem huawei do MikroTik.

15

(9 odpowiedzi, napisanych Inne)

root@OpenWrt:~# sms_tool -D -d /dev/modem_e3372_0 at "at^setport?"

^SETPORT:A1,A2;12,1,16,A1,A2

OK
root@OpenWrt:~# 

root@OpenWrt:~# sms_tool -D -d /dev/modem_e3372_0 at "at^setport=?"

ERROR
root@OpenWrt:~# 

Dlaczego protestuje??

16

(9 odpowiedzi, napisanych Inne)

Tak wiem, że to forum jest skupione na problemach z OW, ale może jest wśród społeczności spec od MikroTik RouterOS.

Wspomniany Huawei E3372h-153 działa w trybie NCM (w PPP protestuje) na najnowszym OpenWrt od Cezarego.

Natomiast gdy podłącze Huawei E3372h-153 do MikroTik RouterOS to pojawia się interfejs "ppp-out1" z APN "internet".
Ustawiam PIN.

Gdy aktywuję interfejs to logi wyrzucają problem z połączeniem na interfejsie "ppp-out1".

Według Internetu  Huawei E3372h-153 działa na MikroTik RouterOS, więc na co mam zwrócić uwagę?

17

(1 odpowiedzi, napisanych Sprzęt / Hardware)

OpenWrt

root@OpenWrt:~# sms_tool -D -d /dev/modem_e173u_0  status ;
Storage type: SM, used: 0, total: 25

ZERO  SMS.

sms_tool -D -d /dev/modem_e173u_0  recv ;

Brak listingu SMS.

Modem wysyła SMS, ale nie odbiera.
Gdzie jest problem?

18

(7 odpowiedzi, napisanych Oprogramowanie / Software)

config default 'default'
    option dynamic_cidr '192.168.1.0/24'

Czy ta opcja ma wpływ na przycięcie wskazanej podsieci??

19

(7 odpowiedzi, napisanych Oprogramowanie / Software)

Czyli jeżeli chcę przyciąć zakres IP (np czwarty oktet od 100 do 200) to wszystko muszę ręcznie wprowadzić?

20

(7 odpowiedzi, napisanych Oprogramowanie / Software)

config default 'default'
    option priority_netdev 'lan'

Czy jeżeli tutaj wprowadzę "br-goscie" to przytnie wszystkich klientów podłączonych do interfejsu "br-goscie"??

21

(7 odpowiedzi, napisanych Oprogramowanie / Software)

Chciałbym przyciąć klientów podpiętych do interfejsu "br-goscie", najlepiej po MAC.

Wartości MAX dla klientów:
DOWNLOAD:  2Mbps
UPLOAD:  0.5Mbps

Odpytałem Google i zauważyłem kilka "nakładek" na mechanizm "QoS".

Spojrzałem w kierunku pakietu "nft-qos", ale nie trafiłem na HOWTO.

Cezary czy mógłbyś pomóc z optymalną konfiguracją?

22

(3 odpowiedzi, napisanych Oprogramowanie / Software)

OW wyłącza się gdy dostanie sygnał ACPI shutdown, więc czy tutaj nie da rady wrzucić skrypt?

23

(3 odpowiedzi, napisanych Oprogramowanie / Software)

OpenWrt x86_64

OpenWrt 23.05-SNAPSHOT r23403-736e3b81aa

W jaki sposób uruchomić "ifdown plus" zaraz przed procedurą shutdown na OpenWrt 23.05?

OpenWrt to VM-ka i po wyłączeniu tej VM-ka modem HUAWEI wraca do hypervisor-a.

Następnie gdy uruchomię VM-kę to OpenWrt nie potrafi podnieść sesji transmisji danych.

W takiej sytuacji pomaga tylko fizyczne odłączenie modemu - co jest trochę niewygodne.

Gdy przed wyłączeniem OW wbiję "ifdown plus" to problem nie występuję.

Jak zautomatyzować ten proces na OW?

24

(16 odpowiedzi, napisanych Oprogramowanie / Software)

W końcu zasiadłem do tego problemu.

Zbudowałem bardzo prosty LAB w GNS3 i znalazłem przyczynę.

LINK do bardzo prostego LABu:
https://i.ibb.co/VxJg0sR/redirect.png

W powyższym scenariuszu istotny jest ROUTER1.

Gdy konfiguracja LAN  ROUTER1 zawiera:
w ostatnim oktecie pierwszy IP w masce podsieci, przykładowo

IP  192.168.22.1
NETMASK  255.255.255.0

wtedy nie protestuję i DZIAŁA.


Natomiast gdy konfiguracja LAN  ROUTER1 zawiera:
w ostatnim oktecie kolejny IP w masce podsieci, przykładowo

IP  192.168.22.2
NETMASK  255.255.255.0

to od jednej minuty do pięciu minut DZIAŁA i po tym czasie ROUTER1 przechodzi z OPEN na FILTERED.


Gdy wrócę do pierwszego przykładu  ponownie  działa.

25

(16 odpowiedzi, napisanych Oprogramowanie / Software)

Mam dostęp do wspomnianego routera głównie zdalnie.
Fizycznie jest w innej lokalizacji.
Stąd fizyczne zmiany są utrudnione.

Zaktualizowałem firmware openwrt.
Docelowy port jest osiągalny przez router openwrt.
Netcat daję wynik pozytywny.
Odnośnie NMAP:
Nie wiem ile miejsca potrzebuję binarka openwrt.
5MiB to może być za mało.

Regułka z otwartym portem jest aktywna,
ale do testów na docelowym komputerze z debianem wyłączyłem firewall:

sudo systemctl stop firewalld

Użyłem twój  build:

Model
Xiaomi AIoT AC2350
Platform
ath79/generic
Packages
mips_24kc
Version
luci-22.03-SNAPSHOT (r20090-c2331038b2)
Date
2023-04-01 08:21:10 UTC
https://dl.eko.one.pl/luci/openwrt-22.03/ath79/generic/luci-22.03-snapshot-r20090-c2331038b2-ath79-generic-xiaomi_aiot-ac2350-squashfs-sysupgrade.bin

Świeżo po instalacji:

firstboot -y && reboot
https://eko.one.pl/?p=openwrt-konfiguracja#przekierowanieportunainnykomputer
uci add firewall redirect
uci set firewall.@redirect[-1].name=Testowanie
uci set firewall.@redirect[-1].src=wan
uci set firewall.@redirect[-1].proto=tcpudp
uci set firewall.@redirect[-1].src_dport=1337
uci set firewall.@redirect[-1].dest_port=1337
uci set firewall.@redirect[-1].dest_ip=192.168.13.37
uci commit firewall

Skan nmap z innej sieci (dwie lokalizacje mobilne) odpowiada: filtered.