1

(31 odpowiedzi, napisanych Oprogramowanie / Software)

Podłączę się pod temat, Gargoyle 1.5.5

Po każdym wyłączeniu drukarki/wyłączeniu prądu/restarcie routera następuje zmiana wartości "x" w ostatniej linii pliku /etc/config/p910nd:

option 'enabled' 'x'

z 1 na 0.

Żeby cokolwiek wydrukować, muszę ręcznie ją przestawić z powrotem na 1 i uruchomić usługę na nowo.

Komenda

/etc/init.d/p910nd enable

nic nie daje.

Proszę o pomoc. Nie jest to wielki problem, gdy jestem przy komputerze, ale staje się uciążliwy, gdy ktoś chce coś drukować, a mnie nie ma w domu. Poza tym - wszystko działa.

2

(13 odpowiedzi, napisanych Oprogramowanie / Software)

Znałem tę opcję (-U), niestety nie pomaga. Nie mam dziś czasu, spróbuję się tym zająć w wolnym czasie.

3

(13 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

uclibc tego nie wspiera. Wiec bez jakiś wiekszych przeróbek - nie. Jakiego klienta webowego nie możesz używać?

Klienta webowego?

Chodziło mi o irssi w screenie. Nie wspiera poprawnie polskich znaków, niestety. Udało mi się ustawić poprawne wysyłanie polskich czcionek (inni je widzą poprawnie), używając opcji "recode", ale za Chiny nie moge utawić poprawnego ich wyświetlania u mnie w irssi. I nie wiem, czy to tylko wina irssi, czy także screena.

4

(13 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Nie ma kodowania znaków bo nie ma locali, więc można uznać że to ANSI jest. W jaki sposób irssi korzysta w kodowania? Jeżeli bierze je z locali to się nie da, bo w openwrt nie jest to kompilowane.

Nie da się w jakiś (nieznany mi zupełnie wink) sposób przystosować pakiet "locales"z Debiana do OpenWRT? Powiem szczerze, że (prócz zrywania transferu po 476 MiB danych w WinSCP) brak UTF-8 w irssi to jedyna, która mnie dzieli od pełnej nirwany wink

xellon03 napisał/a:

Spróbuj  sync usunąć z opcji. Ja u siebie mam noatimei działa świetnie - po sambie dochodzi prędkość do 10 MB/s

Od wczoraj jest już bez "sync", transfer wzrósł o ok. 300 KB/s. Dziś ustawiłem opcję "noatime", ale już nie będę restartować rutera. Zobaczę jutro.

EDIT:
Dziś zamontowałem partycję z opcją noatime, brak wyraźnego wzrostu transferu. Przy kopiowaniu z routera transfer sięga 1,4 MB/s w WinSCP, 3 MB/s przy Sambie, 3,3 MB/s przez FTP. Przy kopiowaniu _na_ router transfery są rzędu 7-10 MB/s. Zaczynam podejrzewać dysk w moim komputerze z Windows, na IDE jest i ma już swoje lata... Muszę jeszcze jutro sprawdzić na innych komputerach.

Niestety, nie mogę dojść, dlaczego przerywa mi transfer przez WinSCP. Cezary, jeśli to czytasz, nie jest to czasem jakieś ograniczenie dropbear'a?

Nic.

touch /root/szkola-net-stop
echo '/usr/sbin/iptables -I FORWARD -p tcp -s 192.168.35.13 -j DROP' > /root/szkola-net-stop
chmod 744 /root/szkola-net-stop
echo '5 18 * * 0-4 /root/szkola-net-stop #czas dla testu' >> /etc/crontabs/root

Oczywiście odbyło się to _przed_ 18:05 smile
Na wszelki wypadek wydałem polecenia

/etc/init.d/cron enable
/etc/init.d/cron restart

Nie działa.

EDIT: SOLVED

Do tej pory edytowałem plik /etc/crontabs/root ręcznie, za pomocą nano lub polecenia "echo". Po edycji tego pliku starym, zalecanym od wieków sposobem, czyli przez

crontab -e

wszystkie zapisy wykonują się poprawnie.

Jakie to proste smile

xrace napisał/a:

a nie trzeba później /etc/init.d/firewall restart ?

Po co? polecenie, o którym piszę, dołącza po prostu regułę do tych już ustalonych. Zrestartowanie zapory anuluje to wstawienie.

Cezary napisał/a:

Raczej crozna. Ponad to - to oznacza tylko uruchomienie reguły od niedzieli do czwartku o 20:00. Raz uruchomieniona dostanie jest w firewallu i będzie działać zawsze. Nie to chciałeś zapewne.

smile
Przed nią jest wpisane:

0 17 * * 1-5 /usr/sbin/iptables -D FORWARD -p tcp -s 192.168.35.13 -j DROP

Wiem, kolejność w pliku nie ma nic do rzeczy. Teraz już wiesz, co chciałem. Co nie zmienia faktu, że z palca działa, z crona nie.

Co to znaczy "crozna"? Literówka czy coś, o czym nie wiem? smile

Cezary napisał/a:

Generalnie tak. Zobacz czy czegoś na hotplugu nie ma dodatkowego.

Zajmę się tym w wolnym czasie, na razie wrzuciłem parę podstawowych reguł do /etc/crontabs/root i... Nie bangla.
Mam tam na przykład:

0 20 * * 0-4 /usr/sbin/iptables -I FORWARD -p tcp -s 192.168.35.13 -j DROP

co oznaczać ma IMHO dołączenie do tabeli, w łańcuchu FORWARD, na 1-szym miejscu reguły, która powoduje odcięcie podanego wyżej IP od WAN od niedzieli do czwartku o 20:00. Niestety - nie mam żadnych śladów w logach,

iptables -L -n | grep 192.168.35.13 

również nie zwraca wyniku.

Gdzie może tkwić błąd?

Czy możliwe byłoby dołączenie do iptables rozszerzenia "time"?

Podłączę się ze swoim pytaniem pod wątek, żeby nie tworzyć nowego.

Zauważyłem, że transmission ma w skrypcie startowym opcję

START=99

Domyślam się, że jest to poziom startu - na 99 pozycji. W Debianie kolejność startu i stopu ustawiało się poleceniem update-rc.d, czy tu wystarczy zmienić numer po "START"?

Pytam, bo wyłączona nagle podczas restartu i nie zamknięta poprawnie transmission powoduje często problemy ze uruchomieniem routera z extroota. Przydałoby się uwzględnienie wyłączania jej na pierwszym miejscu podczas sekwencji wyłączania systemu.

Czy dodanie

STOP=01

i dodanie symlinka "K01transmission" do /etc/rc.d rozwiąże sprawę?

KeFaS napisał/a:

Zobacz programem FileZilla.
Co do prędkości to zależy na czym te dane leżą, ale generalnie to dosyć wolno.

FileZilla nie obsługuje SCP. Dane leżą na Samsungu 750 GB w zasilanej obudowie, podłączonej przez HUB USB. Na tym samym dysku jest również partycja dla swap i partycja extroot. Dane są na osobnej partycji podmontowanej pod /home z opcją rw/sync.

Przez FTP prędkość jest ok. dwukrotnie szybsza, do 2,6 MB/s.

Ani przez Sambę, ani przez FTP nie przerywa mi transferu podczas kopiowania/przenoszenia, tylko przez SCP - nikt się z czymś takim jeszcze nie spotkał?

migos napisał/a:

A czy po zatrzymaniu się przesyłu następuje restart routera?
(...)(

Nie nie, router pracuje sobie jak trzeba. Po prostu WinSCP komunikuje, że nie może połączyć się z Hostem i przerywa transfer.

Uprzedzając pytania - w opcjach WinSCP zaznaczone mam automatyczne utrzymywanie połączenia.

Włączę logowanie WinSCP, może cos zobaczę.

EDIT: oto co zapisał w logach WinSCP na koniec transferu:

. 2011-01-10 18:54:49.815 [Background 1] Waiting for data timed out, asking user what to do.
. 2011-01-10 18:54:49.825 [Background 1] Asking user:
. 2011-01-10 18:54:49.825 [Background 1] Host nie komunikuje już od 15 sekund.
. 2011-01-10 18:54:49.825 [Background 1] 
. 2011-01-10 18:54:49.825 [Background 1] Zaczekaj kolejne 15 sekund? ()
. 2011-01-10 18:55:01.131 [Background 1] Attempt to close connection due to fatal exception:
* 2011-01-10 18:55:01.131 [Background 1] Zakończono z polecenia użytkownika.
. 2011-01-10 18:55:01.131 [Background 1] Closing connection.
. 2011-01-10 18:55:01.131 [Background 1] Sending special code: 12
. 2011-01-10 18:55:01.131 [Background 1] Sent EOF message
. 2011-01-10 18:55:01.151 [Background 1] Asking user:
. 2011-01-10 18:55:01.151 [Background 1] Zakończono z polecenia użytkownika. ("Nie powiodło się kopiowanie pliku 'xyz.m2ts'.","Nie powiodło się kopiowanie plików z maszyny odległej.")
. 2011-01-10 18:55:17.915 Closing connection.
. 2011-01-10 18:55:17.925 Sending special code: 12
. 2011-01-10 18:55:17.925 Sent EOF message

Dzieje się to a każdym razem.

BTW - czy transfer via SCP, po kablu, rzędu 900-1200 KiB/s jest prędkością normalną dla tego typu połączeń? Zresztą. via Samba mam podobną prędkość.

Witam smile

Nie mogę znaleźć przyczyny, dlaczego używając WinSCP (ver. 4.2.8 b. 818), przy kopiowaniu pliku z routera (TL-WR1043ND, Gargoyle 1.3.9 Cezarego) na komputer (Windows XP Professional, połączony kablem), transfer zatrzymuje się po przesłaniu 476 MB (dokładnie 499 994 624 bajtów). Tylko w tę stronę, zawsze przy takiej samej wielkości pliku.

Zero informacji w logach.

Jakieś podpowiedzi?

Metal napisał/a:

Ad.2 A co masz na myśli z tym /mnt/vsftpd ?

Podejrzewam, że chodzi o brak ukośnika przed "mount/vsftpd" w twoim pliku smile

Cezary napisał/a:

Wszystko jest tak jak napisałeś. Możesz to zrobić po swojemu, tylko musisz pamiętać że niektóre rzeczy przestaną działać - np. upnp który bazuje na tym firewallu od openwrt. Możesz po swojemu.

Nie mam potrzeby używać UPnP, przynajmniej na razie.

OK, po paru godzinach zmagania się z Gargoyle nie mogę znaleźć sposobu na ustawienie blokady dostępu do Internetu poszczególnym userom w określonych godzinach i dniach tygodnia. Cały czas blokowany jest cały ruch z WAN do LAN, a tworzenie tzw. whitelist, co akurat działa, jest w moim przypadku zbyt pracochłonne.

Decyduję się więc na utworzenie własnego skryptu (a raczej jego modyfikację dla potrzeb openWRT, bo takowy już mam od lat) związku z tym pytanie: czy opis całkowitego wyłączenia systemowego firewalla, który znalazłem na http://eko.one.pl/?p=openwrt-customfirewall , jest ciągle aktualny?

Chciałbym, żeby po wyłączeniu wszystkich systemowych ustawień, po uruchomieniu systemu, domyślną regułą było ACCEPT. Całą resztą zajmie się mój skrypt.

Witam smile

Dotychczas przyzwyczajony byłem do domyślnej polityki "upuszczania" pakietów (DROP) dochodzących ze strony WAN, po to by zachować większość portów w tzw. "stealth" mode. Po prostu czułem się z tym bezpieczniej.

Zauważyłem, że Gargoyle domyślnie stawia na odrzucanie pakietów (REJECT), co wyraźnie pokazuje skanerom, że dane porty pod konkretnym adresem IP istnieją, jednakże są zamknięte.

Czy mogę założyć, że jeśli zmienię 'input' i 'forward' w pliku /etc/config/firewall, który obecnie wygląda tak:

config 'zone'
    option 'name' 'wan'
    option 'input' 'REJECT'
    option 'output' 'ACCEPT'
    option 'forward' 'REJECT'
    option 'masq' '1'
    option 'mtu_fix' '1'

z 'REJECT' na 'DROP', osiągnę swój cel?

Czy dobrze się domyślam, że 'mtu_fix" zastępuje tu regułę stosowaną przy połączeniach ADSL 'TCPMSS --clamp-mss-to-pmtu"? Jeśłi tak, to czy jest ona niezbędnie potrzebna przy łączu np. ethernetowym?

Mam również inne pytanie. Mam stałe, zewnętrzne IP i zastanawiam się, czy wyłączenie maskarady i zastąpienie jej SNAT'em nie przysłużyłoby się wydajności firewalla. Coraz bardziej skłaniam się bowiem do zamiany proponowanej w twoim, Cezary, poradniku ze strony głównej - implementowanie reguł iptables jest mi znane, sposób ich obsługi przez Gargoyle - nie za bardzo. A mam swój niewielki skrypt, gdzie reguły są dość mocno rozbudowane...

Pozdrawiam, zupełnie świeży użytkownik Linuksa na TL-WR1043N smile