1

(6 odpowiedzi, napisanych Oprogramowanie / Software)

Super, właśnie o to mi chodziło. Dziękuję za pomoc.

2

(6 odpowiedzi, napisanych Oprogramowanie / Software)

A masz jakiś przykład jak tego dokonać? Bo nie umiem właśnie tego zrobić.

3

(6 odpowiedzi, napisanych Oprogramowanie / Software)

smile dlatego pytam w jaki sposób najlepiej w firewallu zablokowac wszystko do wan, poza ruchem który potrzebuje.

Witam
Mam problem z konfiguracją firewalla. Mam urządzenie (raspberry) podłączone do routera z LEDE i chciałbym aby to urządzenie (w zasadzie cały lan) nie miało dostępu do internetu, ale jednocześnie abym mógł od strony WAN LEDE móc logować się na nie poprzez http(80) i ssh(22).

Przekierowanie portów 880 > 80 i 822 > 22 działa, dopóki włączony jest fordward do WAN i to rozumiem. Problem pojawia się, gdy zabieram możliwość fordwardowania do WANa, bo chcę by urządzenie nie miało dostępu do internetu.

Czy mogę prosić o poradę jak ustawić reguły (zależy mi aby to było zrobione w firewall.user na LEDE), aby raspberry jednocześnie nie miało dostępu internetu oraz aby miało przekierowanie z WAN porty?

Dzięki za pomoc.

5

(3 odpowiedzi, napisanych Sprzęt / Hardware)

Czyli HiLink będzie stabilniej utrzymywał połączenie niż RAS? I jeszcze jedno pytanie. HiLink jest zarządzany przez web? Czy nie ma z nimi przypadkiem problemu, że po restarcie należy zalogować się do interfejsu i podać PIN ręcznie? Może to powodować problem z kartami sim z których nie można usunąć PINu.

6

(3 odpowiedzi, napisanych Sprzęt / Hardware)

Chciałbym zapytać użytkowników doświadczonych w tym aspekcie jaki polecacie modem 3G oraz tryb pracy modemu USB do współpracy z OpenWrt. Dodam, że nie priorytetem jest dla mnie szybkość działania, a stabilność. Nie musi być LTE. Wystarczy UMTS, HSDPA byle połączenie było możliwie stabilne - nie zrywało itp. Ze względu na mnogość dostępnych na rynku modemów oraz trybów (RAS / NCM / HiLink / DirectIP itd.) chciałbym poznać Wasze sprawdzone rozwiązanie.

7

(5 odpowiedzi, napisanych Oprogramowanie / Software)

Oczywiście po każdej zmianie dawałem /etc/init.d/firewall restart. Przy tylu próbach poszedł też niejeden restart całego routera. Mimo usunięcia option target 'DNAT' nadal nie działa. Poniżej podaję cały plik firewall, może coś w standardowych ustawieniach wyklucza działanie w moim przypadku? Bardzo proszę o pomoc bo już mi ręce opadają..

config defaults
    option syn_flood '1'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'REJECT'

config zone
    option name 'lan'
    list network 'lan'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'ACCEPT'

config zone
    option name 'wan'
    list network 'wan'
    list network 'wan6'
    option output 'ACCEPT'
    option input 'REJECT'
    option forward 'REJECT'
    option masq '1'

config forwarding
    option src 'lan'
    option dest 'wan'

config rule
    option name 'Allow-DHCP-Renew'
    option src 'wan'
    option proto 'udp'
    option dest_port '68'
    option target 'ACCEPT'
    option family 'ipv4'

config rule
    option name 'Allow-Ping'
    option src 'wan'
    option proto 'icmp'
    option icmp_type 'echo-request'
    option family 'ipv4'
    option target 'ACCEPT'

config rule
    option name 'Allow-IGMP'
    option src 'wan'
    option proto 'igmp'
    option family 'ipv4'
    option target 'ACCEPT'

config rule
    option name 'Allow-DHCPv6'
    option src 'wan'
    option proto 'udp'
    option src_ip 'fc00::/6'
    option dest_ip 'fc00::/6'
    option dest_port '546'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-MLD'
    option src 'wan'
    option proto 'icmp'
    option src_ip 'fe80::/10'
    list icmp_type '130/0'
    list icmp_type '131/0'
    list icmp_type '132/0'
    list icmp_type '143/0'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-ICMPv6-Input'
    option src 'wan'
    option proto 'icmp'
    list icmp_type 'echo-request'
    list icmp_type 'echo-reply'
    list icmp_type 'destination-unreachable'
    list icmp_type 'packet-too-big'
    list icmp_type 'time-exceeded'
    list icmp_type 'bad-header'
    list icmp_type 'unknown-header-type'
    list icmp_type 'router-solicitation'
    list icmp_type 'neighbour-solicitation'
    list icmp_type 'router-advertisement'
    list icmp_type 'neighbour-advertisement'
    option limit '1000/sec'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-ICMPv6-Forward'
    option src 'wan'
    option dest '*'
    option proto 'icmp'
    list icmp_type 'echo-request'
    list icmp_type 'echo-reply'
    list icmp_type 'destination-unreachable'
    list icmp_type 'packet-too-big'
    list icmp_type 'time-exceeded'
    list icmp_type 'bad-header'
    list icmp_type 'unknown-header-type'
    option limit '1000/sec'
    option family 'ipv6'
    option target 'ACCEPT'

config include
    option path '/etc/firewall.user'

config rule
    option src 'wan'
    option dest 'lan'
    option proto 'esp'
    option target 'ACCEPT'

config rule
    option src 'wan'
    option dest 'lan'
    option dest_port '500'
    option proto 'udp'
    option target 'ACCEPT'

config redirect
    option name 'ssh'
    option src 'wan'
    option proto 'tcp'
    option src_dport '2222'
    option dest_ip '192.168.1.10'
    option dest_port '22'
    option dest 'lan'
    option name 'SSH_komp_w_routerze_B'

# podłączenie ssh 192.168.0.2 działa z sieci routera (A)
config rule
    option target 'ACCEPT'
    option src 'wan'
    option proto 'tcp'
    option dest_port '22'
    option name 'SSH'

# podłączenie do luci 192.168.0.2 działa z sieci routera (A)
config rule
    option target 'ACCEPT'
    option src 'wan'
    option proto 'tcp'
    option dest_port '80'
    option name 'SSH'

Witam mam problem w następującej konfiguracji. Główny router w domu (A) to 192.168.0.1, do jego LANa podłączony mam drugi router (B) w WAN, którego adresy to WAN 192.168.0.2, LAN 192.168.1.1. Do routera (B) podłączony jest komputer z SSH (192.168.1.10), do którego chciałbym łączyć się z komputerów podłączonych do routera (A). Ustawiłem więc na routerze (B) przekierowanie portu np. 2222 > 192.168.1.10:22. Niestety mimo to, ssh 192.168.0.2 -p 2222 jest nieosiągalne z komputerów podłączonych do (A). Z routera (B) mogę połączyć się ssh 192.168.1.10 i wszystko jest ok. Czy w ogóle dobrze rozumuję, że takie przekierowanie powinno działać? Resetowałem (B) do ustawień domyślnych, próbowałem CC, BB, trunk, konfigurowałem na nowo, za żadne skarby nie mogę uzyskać działającego przekierowania. Nie potrzebuję, nic więcej tylko ten jeden port na jeden komputer w drugiej sieci, inne komputery nie muszą się "widzieć". Będę bardzo wdzięczny za wszelkie podpowiedzi. Dzięki z góry za pomoc.

Przekierowanie na routerze (B) wygląda następująco:

config redirect
    option target 'DNAT'
    option src 'wan'
    option dest 'lan'
    option proto 'tcp'
    option src_dport '2222'
    option dest_ip '192.168.1.10'
    option dest_port '22'
    option name 'SSH_komp_w_routerze_B'

Rys
W skrócie, chodzi o to aby z PC1 osiągnąć SSH na PC2.
|-----------| LAN <-> PC1                                         |------------| LAN <-> PC2
|router A | LAN <-------------------------------> WAN  | router B |
|-----------|                                                              |------------|

Witam,
Mam następujący problem. Do routera głównego (A) podłączony jest bezprzewodowo repeater (B), a do niego kablem kolejny router (C). Na routerze C mam wystawione zarządzanie SSH na porcie 22, na routerze A ustawione przekierowanie z zewnętrznego portu 22 na wewnętrzne IP routera C na port 2222.

Będąc połączonym do routera A i próbując połączyć się ssh <publiczneip:2222> jest ok.
Będąc połączonym do internetu "z zewnątrz" i próbując połączyć się ssh <publiczneip:2222> nie działa.

Inne urządzenie, które nie przechodzą przez bridge na routerze B pozwala się przekierować prawidłowo z portu 2222. Jedyna różnica jaką widzę to użyty repeater.

Router B skonfigurowany został tym poradnikiem:
http://eko.one.pl/?p=openwrt-trybypracy … ntviawdsap

Czy mogę prosić o pomoc w rozwiązaniu problemu?

Edit:
Wszytkie urządzenia pracują na OpenWrt.

10

(4 odpowiedzi, napisanych Oprogramowanie / Software)

Oczywiście to to. Dzięki bardzo za pomoc.

11

(4 odpowiedzi, napisanych Oprogramowanie / Software)

Miałbyś jakiś pomysł na diagnozę problemu?

Wyniki poleceń:

lsusb

Bus 002 Device 001: ID 1d6b:0001 Linux Foundation 1.1 root hub
Bus 001 Device 003: ID 12d1:1001 Huawei Technologies Co., Ltd. E169/E620/E800 HSDPA Modem
Bus 001 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub
ls /dev

bus                 mtd0ro              mtd5                mtdblock5           random              ttyS14              ttyS9
console             mtd1                mtd5ro              mtdblock6           shm                 ttyS15              urandom
cpu_dma_latency     mtd1ro              mtd6                network_latency     tty                 ttyS2               watchdog
full                mtd2                mtd6ro              network_throughput  ttyS0               ttyS3               zero
kmsg                mtd2ro              mtdblock0           null                ttyS1               ttyS4
log                 mtd3                mtdblock1           port                ttyS10              ttyS5
mem                 mtd3ro              mtdblock2           ppp                 ttyS11              ttyS6
memory_bandwidth    mtd4                mtdblock3           ptmx                ttyS12              ttyS7
mtd0                mtd4ro              mtdblock4           pts                 ttyS13              ttyS8
cat /proc/bus/usb/devices

cat: can't open '/proc/bus/usb/devices': No such file or directory
/sys/kernel/debug/usb/devices

...
T:  Bus=01 Lev=01 Prnt=01 Port=00 Cnt=01 Dev#=  3 Spd=480  MxCh= 0
D:  Ver= 2.00 Cls=00(>ifc ) Sub=00 Prot=00 MxPS=64 #Cfgs=  1
P:  Vendor=12d1 ProdID=1001 Rev= 0.00
S:  Manufacturer=HUAWEI Technology
S:  Product=HUAWEI Mobile
C:* #Ifs= 3 Cfg#= 1 Atr=e0 MxPwr=500mA
I:* If#= 0 Alt= 0 #EPs= 3 Cls=ff(vend.) Sub=ff Prot=ff Driver=(none)
E:  Ad=81(I) Atr=03(Int.) MxPS=  64 Ivl=2ms
E:  Ad=82(I) Atr=02(Bulk) MxPS= 512 Ivl=0ms
E:  Ad=01(O) Atr=02(Bulk) MxPS= 512 Ivl=4ms
I:* If#= 1 Alt= 0 #EPs= 2 Cls=ff(vend.) Sub=ff Prot=ff Driver=(none)
E:  Ad=83(I) Atr=02(Bulk) MxPS= 512 Ivl=0ms
E:  Ad=02(O) Atr=02(Bulk) MxPS= 512 Ivl=4ms
I:* If#= 2 Alt= 0 #EPs= 2 Cls=ff(vend.) Sub=ff Prot=ff Driver=(none)
E:  Ad=84(I) Atr=02(Bulk) MxPS= 512 Ivl=0ms
E:  Ad=03(O) Atr=02(Bulk) MxPS= 512 Ivl=4ms
 dmesg | grep usb

[    5.850000] usbcore: registered new interface driver usbfs
[    5.860000] usbcore: registered new interface driver hub
[    5.860000] usbcore: registered new device driver usb
[    6.250000] usb 1-1: new high-speed USB device number 2 using ehci-platform
[   13.910000] usbcore: registered new interface driver cdc_wdm
[   13.980000] usbcore: registered new interface driver usbserial
[   13.990000] usbcore: registered new interface driver usbserial_generic
[   13.990000] usbserial: USB Serial support registered for generic
[   14.020000] usbcore: registered new interface driver cdc_ncm
[   14.200000] usbcore: registered new interface driver qmi_wwan
[   14.200000] usbcore: registered new interface driver sierra
[   14.210000] usbserial: USB Serial support registered for Sierra USB modem
[   14.220000] usbcore: registered new interface driver sierra_net
[   14.250000] usbcore: registered new interface driver cdc_mbim
[ 9713.100000] usb 1-1: USB disconnect, device number 2
[10564.500000] usb 1-1: new high-speed USB device number 3 using ehci-platform
opkg list-installed | grep usb

kmod-leds-wndr3700-usb - 3.18.20-1
kmod-ledtrig-usbdev - 3.18.20-1
kmod-usb-core - 3.18.20-1
kmod-usb-net - 3.18.20-1
kmod-usb-net-cdc-mbim - 3.18.20-1
kmod-usb-net-cdc-ncm - 3.18.20-1
kmod-usb-net-qmi-wwan - 3.18.20-1
kmod-usb-net-sierrawireless - 3.18.20-1
kmod-usb-ohci - 3.18.20-1
kmod-usb-serial - 3.18.20-1
kmod-usb-serial-sierrawireless - 3.18.20-1
kmod-usb-wdm - 3.18.20-1
kmod-usb2 - 3.18.20-1
libusb-1.0 - 1.0.19-1
usb-modeswitch - 2014-08-26-993a9a542791953c4804f7ddbb3a07756738e37a
usbutils - 007-1

Nic nie pomaga polecenie

usbmode -l
usbmode -s

12

(4 odpowiedzi, napisanych Oprogramowanie / Software)

Witam
Czy coś zmieniło się w konfiguracji WWAN na Designated Driver względem Chaos Calmer z tego poradnika (http://eko.one.pl/?p=openwrt-3g)? Próbuję z 2 modemami (które przed aktualizacją (chyba z BB) działały mi prawidłowo), na 2 różnych routerach z aktualnym firmwarem z trunka i niestety nie mogę za żadne skarby zrobić, aby w /dev pojawiło mi się jakieś urządzenie ttyUSB*, jest za to kilka ttyS* ale nie działają jako modem. Czy coś w nowych się zmieniło w temacie modemów 3G? Modemy to Huawei E160 oraz E173.

Oczywiście zainstalowałem wszystkie paczki podane w poradniku.

Z góry dzięki za odpowiedź.

13

(34 odpowiedzi, napisanych Oprogramowanie / Software)

Dziękuję za wszystkie odpowiedzi. Spróbuję najpierw swapa, a później może mod pamięci w moim tplinku, ew. wymiana routera. Czy wyłączenie gui polega na wyłączeniu z autostartu wszystkiego co związane z gargoyle, czy to nie takie proste?

14

(34 odpowiedzi, napisanych Oprogramowanie / Software)

Co możebyć powodem że mam tylko 1-2 MB wolnego? Powyłączłem wszystkie uhttpd, gargoyle itp... I czy z powodu pamięci router restartuje się podczas próby połączenia z torem?

15

(34 odpowiedzi, napisanych Oprogramowanie / Software)

Jeszcze pytanko, czy przeglądarkę trzeba jakoś konfigurować do takiego tora? Czy po podłączeniu do wlan0 powinno śmigać bez dodatkowych konfiguracji? Pozdrawiam


Edit:
Bardzo często podczas łączenia router mi sie zawiesza. Coś czuje że 32MB w moim tplinku to za mało...

16

(34 odpowiedzi, napisanych Oprogramowanie / Software)

brałem z http://ecco.selfip.net/backfire/ar71xx/packages

Sorry być może głupie pytanie, ale jak się uruchamia interface:)

17

(34 odpowiedzi, napisanych Oprogramowanie / Software)

Witam,
Ostatnio powróciłem do tematu i znów problem. Tym razem na nowszej wersji Tora bo 0.2.2.35, którą zdaje się, że konfiguruje się troszkę inaczej. Tak więc ma utworzony interface tor, wg. instrukcji Cezarego, na nim otwarte porty UDP 67,9053 oraz TCP 9040. iptables ręcznie pisać nie trzeba, bo z tego co zauważyłem instalacja tora dorzuca do firewalla:

config 'include' 'tor_include_file'
option 'path' '/etc/tor.firewall'

W /etc/config/tor zmieniłem interface na utworzony przez Cezarego oraz wybrałem enable. Startuję tora i mam taki oto komunikat:

Jan 03 21:15:29.947 [notice] Tor v0.2.2.35 (git-b04388f9e7546a9f). This is experimental software. Do not rely on it for strong anonymity. (Running on Linux mips)
Jan 03 21:15:29.954 [warn] ControlPort is open, but no authentication method has been configured.  This means that any program on your computer can reconfigure your Tor.  That's bad!  You should upgrade your Tor controller as soon as possible.
Jan 03 21:15:29.959 [notice] We were compiled with headers from version 2.0.15-stable of Libevent, but we're using a Libevent library that says it's version 2.0.14-stable.
Jan 03 21:15:29.960 [notice] Initialized libevent version 2.0.14-stable using method epoll. Good.
Jan 03 21:15:29.961 [notice] Opening Transparent pf/netfilter listener on 192.168.2.1:9040
Jan 03 21:15:29.961 [warn] Could not bind to 192.168.2.1:9040: Cannot assign requested address
Jan 03 21:15:29.962 [notice] Opening DNS listener on 192.168.2.1:9053
Jan 03 21:15:29.962 [warn] Could not bind to 192.168.2.1:9053: Cannot assign requested address
Jan 03 21:15:29.962 [notice] Opening Control listener on 127.0.0.1:9051
Jan 03 21:15:29.963 [notice] Closing partially-constructed listener Control listener on 127.0.0.1:9051
Jan 03 21:15:29.964 [warn] Failed to parse/validate config: Failed to bind one of the listener ports.
Jan 03 21:15:29.964 [err] Reading config failed--see warnings above.

Tak jakby nie były otwarte te porty. Mogę prosić o jakąś pomoc? Co robię źle?

18

(34 odpowiedzi, napisanych Oprogramowanie / Software)

Witam,
Czy bawił się ktoś z Was z konfiguracją sieci tor dla OpenWRT? Ja próbowałem wg. instrukcji ze strony: http://openrouter.info/index.php?option … ;Itemid=61 ale niestety bez powodzenia. Wszystko przeprowadziłem krok po kroku tak jak w tutorialu. Pojawia mi się nowa sieć bezprzewodowa, dostaje w niej adresację 192.168.2.x, wszystko wydaje się być ok, jednak przeglądarka nie może się dobić do internetu. W logach tora, mam 100% done, connected itp. Przeglądam ten tutorial i jakoś nie widzę wyjścia na zawnątrz... czy czegoś tam nie brakuje? I druga sprawa - adresacja. Moja sieć lokalna to 192.168.0.x, czy zatem nowopowstała sieć powinna mieć taką samą? (w tutorialu jest 192.168.2.x i tak też konfigurowałem). Będę wdzięczny, gdyby był ktoś w stanie pomóc!

19

(8 odpowiedzi, napisanych Oprogramowanie / Software)

Zdaje się, że swap załatwił sprawę. Ale dzięki za wskazówkę, będę miał to na uwadze!

20

(10 odpowiedzi, napisanych Oprogramowanie / Software)

Tak zrobiłem. Tylko partycje tworzyłem na raz. Pzdr

21

(10 odpowiedzi, napisanych Oprogramowanie / Software)

Tak jest! swapon i proszę:

              total         used         free       shared      buffers
  Mem:        29492        27252         2240            0         3700
 Swap:        30960            0        30960
Total:        60452        27252        33200

Dziękuję za pomoc!

22

(8 odpowiedzi, napisanych Oprogramowanie / Software)

Poddałem się. Spróbowałem extplorer. Podobna funkcjonalność i co najważniejsze działa bez problemów... no prawie. Przy większym obciążeniu restartuje router. Podejrzewam że może to być brak pamięci dlatego teraz walczę ze swapem. Może to pomoże.

23

(10 odpowiedzi, napisanych Oprogramowanie / Software)

Witam,
Prześledziłem poradniki i o ile z exrootem sobie poradziłem, to z utworzeniem swapa już niestety nie. Podzieliłem sobie dysk (a właściwie pendrive) na 2 partycje. Główną ~4GB oraz swap (32MB). Wygląda to tak:

   Device Boot      Start         End      Blocks   Id  System
/dev/sda1   *          33        1018     3820750   83  Linux
/dev/sda2               1           8       30969   82  Linux swap / Solaris

Próbowałem z typem 82 i 83 bo znalazłem rozbieżności w tutorialach.
Następnie poleceniem

mkswap /dev/sda2

utworzyłem swapa.
Mój fstab wygląda następująco:

config 'global' 'automount'
        option 'from_fstab' '1'
        option 'anon_mount' '1'

config 'global' 'autoswap'
        option 'from_fstab' '1'
        option 'anon_swap' '0'

config 'mount'
        option 'device' '/dev/sda1'
        option 'fstype' 'ext3'
        option 'enabled_fsck' '0'
        option 'is_rootfs' '1'
        option 'enabled' '1'
        option 'options' 'rw,noatime'

config 'swap'
        option 'device' '/dev/sda2'
        option 'enabled' '1'

Restart i po poleceniu:

free

mam

              total         used         free       shared      buffers
  Mem:        29492        28296         1196            0         3604
 Swap:            0            0            0
Total:        29492        28296         1196

Czyli nie mountuje się:/ Poradzicie coś na to?

24

(8 odpowiedzi, napisanych Oprogramowanie / Software)

Dokładnie. Niestety nic nie mogę znaleźć na temat. Dzięki za pomoc.

25

(8 odpowiedzi, napisanych Oprogramowanie / Software)

Właśnie php5-mod-xml zainstalowałem wcześniej, podpiąłem pod php.ini, w php_info pojawiła się nowa tabelka odnośnie XMLa ale niestety skrypt wciąż wywala mi:

"You must have libxml PHP extension enabled on your server"