1

(9 odpowiedzi, napisanych Oprogramowanie / Software)

mozna tez zrobic takiego 'redirecta' w iptables, zeby polaczenia na interfejs wanowy na port 443 przekierowywal sobie na port 22.
masz jeszcze opcje postawic openvpn, jesli lan adminy blokuja ssh na wyjsciu z sieci w pracy. ewentualnie w ostatecznosci zostaje tor.

2

(6 odpowiedzi, napisanych Oprogramowanie / Software)

status na dziś - wróciłem do obrazu rozwojowego obsego i extroot działa.
powraca z kolei problem z openvpn ze "script-security" rzygającym obficie do logów sad.

3

(6 odpowiedzi, napisanych Oprogramowanie / Software)

dobra, znalazlem. dam znać czy poszło.

http://ecco.selfip.net/broadcom/brcm-2.4-extroot/packages/block-extroot_0.0.1-2_brcm-2.4.ipk

...no i nie poszło. Przeinstalowałem wszystko czego nazwa zaczyna się na block*.ipk i nadal lipa.

4

(6 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

/lib/functions/extmount.sh pod koniec masz

cat $modules | sed -e 's/^\([^#].*\)/insmod \.\/\1.ko/'| sh 2>&- || :

a ma być

cat $modules | sed -e 's/^\([^#].*\)/insmod \.\/\1.o/'| sh 2>&- || :

No i lipa. Nadal nie działa. Sprawdziłem dokładnie składnię tego co było do poprawy i nie bangla. Masz może gdzieś wystawioną swoją poprawioną paczkę do extroot? Pewnie będzie najszybciej.

5

(6 odpowiedzi, napisanych Oprogramowanie / Software)

Dokładnie. Jądro 2.4.
A możesz mnie bardziej naprowadzić gdzie grzebać?
W plikach z paczki block-extroot

/lib/preinit/00_extroot.conf
/lib/functions/extmount.sh
/lib/preinit/60_pivot_usb_root
/lib/preinit/50_determine_usb_root

nie widzę niczego takiego.

Cześć wszystkim,
Mam następujący problem: robiłem całkiem nowy konfig openwrt backfire z extrootem (asus wl500gp v1) bazując na buildzie Cezarego bez luci. Wszystko działało cacy, oprócz nagle problematycznego openvpna. Postanowiłem więc przeflashować ruter oficjalnym backfire z openwrt.org (obraz z luci).
Po dwukrotnym przeflashowaniu (1-szy raz metodą przez ssh > mtd, potem już dla pewności w recovery modzie przez tftp) extroot nie wstaje. Konfig wydaje mi się prawidłowy:

root@OpenWrt:~# cat /etc/config/fstab
config global automount
        option from_fstab 1
        option anon_mount 1
config global autoswap
        option from_fstab 1
        option anon_swap 0
config mount
        option target   ''
        option device   /dev/scsi/host0/bus0/target0/lun0/part2
        option fstype   ext2
        option options  rw,noatime
        option enabled  1
        option enabled_fsck 0
        option is_rootfs        1
config swap
        option device   /dev/scsi/host0/bus0/target0/lun0/part1
        option enabled  1

po restarcie dmesg wywala coś takiego odnośnie rootfs:

bootloader size: 262144
Physically mapped flash: Filesystem type: squashfs, size=0x1a68f2
Creating 5 MTD partitions on "Physically mapped flash":
0x00000000-0x00040000 : "cfe"
0x00040000-0x007f0000 : "linux"
0x000bc000-0x00270000 : "rootfs"
mtd: partition "rootfs" doesn't start on an erase block boundary -- force read-only
0x007f0000-0x00800000 : "nvram"
0x00270000-0x007f0000 : "rootfs_data"

swap się montuje, extroot nie.

Na moje firmware Cezarego nie korzysta z jakichś obszarów pamięci, z których korzysta oficjalny firmware. Nie robi mi czy użyję oficjalnego czy rozwojowego firmware. Chcę jedynie wykminić czy rozwojowy nie ma w sobie buga openvpn (o tym pewnie będzie ode mnie kolejny wątek - tak, googlowałem smile).

Czy ktoś się może już z czymś takim u siebie spotkał?

pozdrawiam,
Łukasz

Cezary napisał/a:

kup więc rspro lub alixa - Mój alix biega na debianie a całość zjada 4W. Do tego ma 6GB magnetycznego CF więc robię tam co chcę.

a gdzie i za ile można to kupić? chodzi mi o komplet, a nie tylko routerboard. chcę pudełko z interfejsami gotowe do zabawy.

tak jak się spodziewałem - po restarcie doszły nowe opcje, których zaraz poinstalacji nie było widać.

Cezary napisał/a:

Porzuć gui, weź konsolę...

co do tego - od white russiana kombinuję po konsoli i z konfigami w /etc jak Pan Bóg przykazał, ale a to nvram, a to cholerne UCI (i konfigi w /etc/config) stoją na przeszkodzie. już mi nawet serwerek na debianie chodzil po głowie, tylko było jedno ale - PC wciągnie więcej prądu niż ruter i tyle.

Cezary napisał/a:

IMO to jest zwykły html, więc refresh i co najwyżej restart przeglądarki lub usunięcie cache. Chociaż nie wiem ile razy dziennie to robisz żeby się tym przejmować.

Inna sprawa, to żeby niektóre rzeczy działały wymagane jest uruchomienie innych procesów.

no i właśnie nic z tego. zapobiegawczo odświeżyłem przeglądarkę (o czym nie raczyłem wspomnieć).
mam powoli dość tego jakże niepraktycznego webowego wynalazku. pewnie czas wracać do x-wrt.

pozdr.

Cześć,

Zastanawia mnie w jaki sposób (oprócz restartu rutera) mam sobie odświeżyć wygląd luci po dodaniu kolejnych modułów zaczynających się od 'luci-app-*'. Zainstalowałem, dajmy na to, luci-app-qos, ale nie widzę takiej pozycji w interfejsie webowym. Probowałem /etc/init.d/uhttpd restart czy uci commit i paru innych, ale bez rezultatu.

Podobnież było z CollectD, Firewall>P2P-Block, czy UPNP. Pomógł jedynie restart.

pozdro.

11

(9 odpowiedzi, napisanych Oprogramowanie / Software)

Wpadłem na jakże genialny pomysł - w LuCI -> Network -> Interfaces -> WAN niczego nie zmieniać a tylko kliknąć "Save & Apply". Poskutkowało - adres się zaciągnął, brama domyślna ustawiła, po restarcie ruter trzymał ustawiania.

Błąd w skryptach? Jeśli uda mi się wykminić kiedyś o co mogło chodzić to dam cynk.

pozdr.

12

(9 odpowiedzi, napisanych Oprogramowanie / Software)

o i przysłowiowy kibel. przeflashowałem już nawet ruter backfire'em. na początku było wszystko OK. był dostęp do internetu, zrobiłem parę razy reboot, po czym za którymś razem eth0.1 zgubił adres IP, potem jak udało się go pobrać to nie ma bramy domyślnej. podam bramę z ręki, reboot i goło i wesoło - brak IP albo bramy, nic się nie pinguje.
może UPC ma jakieś mechanizmy zabezpieczające?
ruter kablowy profilaktycznie też uruchomiłem ponownie.

13

(9 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

W asusie to możesz przez mtd erase nvram zrobić. On przeżyje.

OpenWrt nie korzysta z nvram. Ale sam bootloader tak - tam są mac adresy interfejsów, taktowania pamięci. boot_wait i parę innych przydatnych informacji które są wykorzystywane do inicjacji sprzętu.

Zrobilem. Ale restart będzie jak pójdę do domu, bo póki co potrzebuję pewnych usług tongue.
Oby nie było płaczu i zgrzytania mleczaków.

Dam znać. Dzięki!

pozdrawiam.

14

(9 odpowiedzi, napisanych Oprogramowanie / Software)

Nvram czy UCI? Myślałem, że nowsze wydania openwrt (w sensie wszystko co nie WR) nie korzystają już z nvram.
Mógłbyś rzucić poleceniem? Nie chcę czegoś spartolić.

http://nuwiki.openwrt.org/oldwiki/Faq#h … e.safe.way

pozdr.

Cześć wszystkim,
Problem mam następujący. Załadowałem sobie BackFire'a do Asusa, ustawiłem WAN (UPC), pokopiowałem konfigi z poprzednich openwrt i tak ruter chodził bez restartu 60 dni. Wczoraj po całym dniu pracy zdalnej zrobiłem restart urządzenia i ruter przestał odpowiadać. Podłączam się dzisiaj fizycznie do urządzenia, prawie wszystko działa za wyjątkiem WANu - eth0.1 nie dostał adresu, nie ma bramy domyślnej do rutera dostawcy, w /etc/resolv.conf widoczny jest tylko "search domena, nameserver 127.0.0.1". W rezultacie przykładowy ping do wp.pl czy serwera OpenDNS (208.67.222.222) daje "Bad address".

Więc na szybko:
- skorzystałem z udhcpd (udhcpc -t 0 -i eth0.1 -b -p /var/run/eth0.1.pid -O rootpath -R), żeby pobrać adres dla eth0.1, polecenie się wykonało, ale interfejs się nie zaadresował, brak bramy,
- /etc/init.d/network restart nie zadziałał; rekonfiguracja sieci poprzez webif nie pomaga,
- uci show network pokazuje poprawnie ustawienia WAN,
- dnsmasq nie przydziela adresów w lanie, jedynie static jednego kompa,

i kolejno:
- z łapy zaadresowałem eth0.1, dodałem bramę domyślną i DNSy. Net się pinguje.
- ponowne użycie /etc/init.d/network lub interface'u webowego do rekonfiguracji, tudzież ewentualny reboot urządzenia wywala ustawienia WAN.

Cóż może być przyczyną?
Dla ułatwienia dodam, że na dzień dobry po przeflashowaniu rutera zrobilem opkg remove luci* i załadowałem x-wrt. Zakładam, że tu może być pies pogrzebany. Na WR i Kamikaze nic takiego nie miało miejsca.

Sorewicz, jeśli zdublowałem posta. Dzięki za ewentualną pomoc.

pozdr.
lookaz