Super, właśnie o to mi chodziło. Dziękuję za pomoc.
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Posty przez Piotr.pot
Super, właśnie o to mi chodziło. Dziękuję za pomoc.
A masz jakiś przykład jak tego dokonać? Bo nie umiem właśnie tego zrobić.
dlatego pytam w jaki sposób najlepiej w firewallu zablokowac wszystko do wan, poza ruchem który potrzebuje.
Witam
Mam problem z konfiguracją firewalla. Mam urządzenie (raspberry) podłączone do routera z LEDE i chciałbym aby to urządzenie (w zasadzie cały lan) nie miało dostępu do internetu, ale jednocześnie abym mógł od strony WAN LEDE móc logować się na nie poprzez http(80) i ssh(22).
Przekierowanie portów 880 > 80 i 822 > 22 działa, dopóki włączony jest fordward do WAN i to rozumiem. Problem pojawia się, gdy zabieram możliwość fordwardowania do WANa, bo chcę by urządzenie nie miało dostępu do internetu.
Czy mogę prosić o poradę jak ustawić reguły (zależy mi aby to było zrobione w firewall.user na LEDE), aby raspberry jednocześnie nie miało dostępu internetu oraz aby miało przekierowanie z WAN porty?
Dzięki za pomoc.
Czyli HiLink będzie stabilniej utrzymywał połączenie niż RAS? I jeszcze jedno pytanie. HiLink jest zarządzany przez web? Czy nie ma z nimi przypadkiem problemu, że po restarcie należy zalogować się do interfejsu i podać PIN ręcznie? Może to powodować problem z kartami sim z których nie można usunąć PINu.
Chciałbym zapytać użytkowników doświadczonych w tym aspekcie jaki polecacie modem 3G oraz tryb pracy modemu USB do współpracy z OpenWrt. Dodam, że nie priorytetem jest dla mnie szybkość działania, a stabilność. Nie musi być LTE. Wystarczy UMTS, HSDPA byle połączenie było możliwie stabilne - nie zrywało itp. Ze względu na mnogość dostępnych na rynku modemów oraz trybów (RAS / NCM / HiLink / DirectIP itd.) chciałbym poznać Wasze sprawdzone rozwiązanie.
Oczywiście po każdej zmianie dawałem /etc/init.d/firewall restart. Przy tylu próbach poszedł też niejeden restart całego routera. Mimo usunięcia option target 'DNAT' nadal nie działa. Poniżej podaję cały plik firewall, może coś w standardowych ustawieniach wyklucza działanie w moim przypadku? Bardzo proszę o pomoc bo już mi ręce opadają..
config defaults
option syn_flood '1'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'REJECT'
config zone
option name 'lan'
list network 'lan'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
config zone
option name 'wan'
list network 'wan'
list network 'wan6'
option output 'ACCEPT'
option input 'REJECT'
option forward 'REJECT'
option masq '1'
config forwarding
option src 'lan'
option dest 'wan'
config rule
option name 'Allow-DHCP-Renew'
option src 'wan'
option proto 'udp'
option dest_port '68'
option target 'ACCEPT'
option family 'ipv4'
config rule
option name 'Allow-Ping'
option src 'wan'
option proto 'icmp'
option icmp_type 'echo-request'
option family 'ipv4'
option target 'ACCEPT'
config rule
option name 'Allow-IGMP'
option src 'wan'
option proto 'igmp'
option family 'ipv4'
option target 'ACCEPT'
config rule
option name 'Allow-DHCPv6'
option src 'wan'
option proto 'udp'
option src_ip 'fc00::/6'
option dest_ip 'fc00::/6'
option dest_port '546'
option family 'ipv6'
option target 'ACCEPT'
config rule
option name 'Allow-MLD'
option src 'wan'
option proto 'icmp'
option src_ip 'fe80::/10'
list icmp_type '130/0'
list icmp_type '131/0'
list icmp_type '132/0'
list icmp_type '143/0'
option family 'ipv6'
option target 'ACCEPT'
config rule
option name 'Allow-ICMPv6-Input'
option src 'wan'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'echo-reply'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
list icmp_type 'router-solicitation'
list icmp_type 'neighbour-solicitation'
list icmp_type 'router-advertisement'
list icmp_type 'neighbour-advertisement'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'
config rule
option name 'Allow-ICMPv6-Forward'
option src 'wan'
option dest '*'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'echo-reply'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'
config include
option path '/etc/firewall.user'
config rule
option src 'wan'
option dest 'lan'
option proto 'esp'
option target 'ACCEPT'
config rule
option src 'wan'
option dest 'lan'
option dest_port '500'
option proto 'udp'
option target 'ACCEPT'
config redirect
option name 'ssh'
option src 'wan'
option proto 'tcp'
option src_dport '2222'
option dest_ip '192.168.1.10'
option dest_port '22'
option dest 'lan'
option name 'SSH_komp_w_routerze_B'
# podłączenie ssh 192.168.0.2 działa z sieci routera (A)
config rule
option target 'ACCEPT'
option src 'wan'
option proto 'tcp'
option dest_port '22'
option name 'SSH'
# podłączenie do luci 192.168.0.2 działa z sieci routera (A)
config rule
option target 'ACCEPT'
option src 'wan'
option proto 'tcp'
option dest_port '80'
option name 'SSH'Witam mam problem w następującej konfiguracji. Główny router w domu (A) to 192.168.0.1, do jego LANa podłączony mam drugi router (B) w WAN, którego adresy to WAN 192.168.0.2, LAN 192.168.1.1. Do routera (B) podłączony jest komputer z SSH (192.168.1.10), do którego chciałbym łączyć się z komputerów podłączonych do routera (A). Ustawiłem więc na routerze (B) przekierowanie portu np. 2222 > 192.168.1.10:22. Niestety mimo to, ssh 192.168.0.2 -p 2222 jest nieosiągalne z komputerów podłączonych do (A). Z routera (B) mogę połączyć się ssh 192.168.1.10 i wszystko jest ok. Czy w ogóle dobrze rozumuję, że takie przekierowanie powinno działać? Resetowałem (B) do ustawień domyślnych, próbowałem CC, BB, trunk, konfigurowałem na nowo, za żadne skarby nie mogę uzyskać działającego przekierowania. Nie potrzebuję, nic więcej tylko ten jeden port na jeden komputer w drugiej sieci, inne komputery nie muszą się "widzieć". Będę bardzo wdzięczny za wszelkie podpowiedzi. Dzięki z góry za pomoc.
Przekierowanie na routerze (B) wygląda następująco:
config redirect
option target 'DNAT'
option src 'wan'
option dest 'lan'
option proto 'tcp'
option src_dport '2222'
option dest_ip '192.168.1.10'
option dest_port '22'
option name 'SSH_komp_w_routerze_B'Rys
W skrócie, chodzi o to aby z PC1 osiągnąć SSH na PC2.
|-----------| LAN <-> PC1 |------------| LAN <-> PC2
|router A | LAN <-------------------------------> WAN | router B |
|-----------| |------------|
Witam,
Mam następujący problem. Do routera głównego (A) podłączony jest bezprzewodowo repeater (B), a do niego kablem kolejny router (C). Na routerze C mam wystawione zarządzanie SSH na porcie 22, na routerze A ustawione przekierowanie z zewnętrznego portu 22 na wewnętrzne IP routera C na port 2222.
Będąc połączonym do routera A i próbując połączyć się ssh <publiczneip:2222> jest ok.
Będąc połączonym do internetu "z zewnątrz" i próbując połączyć się ssh <publiczneip:2222> nie działa.
Inne urządzenie, które nie przechodzą przez bridge na routerze B pozwala się przekierować prawidłowo z portu 2222. Jedyna różnica jaką widzę to użyty repeater.
Router B skonfigurowany został tym poradnikiem:
http://eko.one.pl/?p=openwrt-trybypracy … ntviawdsap
Czy mogę prosić o pomoc w rozwiązaniu problemu?
Edit:
Wszytkie urządzenia pracują na OpenWrt.
Oczywiście to to. Dzięki bardzo za pomoc.
Miałbyś jakiś pomysł na diagnozę problemu?
Wyniki poleceń:
lsusb
Bus 002 Device 001: ID 1d6b:0001 Linux Foundation 1.1 root hub
Bus 001 Device 003: ID 12d1:1001 Huawei Technologies Co., Ltd. E169/E620/E800 HSDPA Modem
Bus 001 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hubls /dev
bus mtd0ro mtd5 mtdblock5 random ttyS14 ttyS9
console mtd1 mtd5ro mtdblock6 shm ttyS15 urandom
cpu_dma_latency mtd1ro mtd6 network_latency tty ttyS2 watchdog
full mtd2 mtd6ro network_throughput ttyS0 ttyS3 zero
kmsg mtd2ro mtdblock0 null ttyS1 ttyS4
log mtd3 mtdblock1 port ttyS10 ttyS5
mem mtd3ro mtdblock2 ppp ttyS11 ttyS6
memory_bandwidth mtd4 mtdblock3 ptmx ttyS12 ttyS7
mtd0 mtd4ro mtdblock4 pts ttyS13 ttyS8cat /proc/bus/usb/devices
cat: can't open '/proc/bus/usb/devices': No such file or directory/sys/kernel/debug/usb/devices
...
T: Bus=01 Lev=01 Prnt=01 Port=00 Cnt=01 Dev#= 3 Spd=480 MxCh= 0
D: Ver= 2.00 Cls=00(>ifc ) Sub=00 Prot=00 MxPS=64 #Cfgs= 1
P: Vendor=12d1 ProdID=1001 Rev= 0.00
S: Manufacturer=HUAWEI Technology
S: Product=HUAWEI Mobile
C:* #Ifs= 3 Cfg#= 1 Atr=e0 MxPwr=500mA
I:* If#= 0 Alt= 0 #EPs= 3 Cls=ff(vend.) Sub=ff Prot=ff Driver=(none)
E: Ad=81(I) Atr=03(Int.) MxPS= 64 Ivl=2ms
E: Ad=82(I) Atr=02(Bulk) MxPS= 512 Ivl=0ms
E: Ad=01(O) Atr=02(Bulk) MxPS= 512 Ivl=4ms
I:* If#= 1 Alt= 0 #EPs= 2 Cls=ff(vend.) Sub=ff Prot=ff Driver=(none)
E: Ad=83(I) Atr=02(Bulk) MxPS= 512 Ivl=0ms
E: Ad=02(O) Atr=02(Bulk) MxPS= 512 Ivl=4ms
I:* If#= 2 Alt= 0 #EPs= 2 Cls=ff(vend.) Sub=ff Prot=ff Driver=(none)
E: Ad=84(I) Atr=02(Bulk) MxPS= 512 Ivl=0ms
E: Ad=03(O) Atr=02(Bulk) MxPS= 512 Ivl=4ms dmesg | grep usb
[ 5.850000] usbcore: registered new interface driver usbfs
[ 5.860000] usbcore: registered new interface driver hub
[ 5.860000] usbcore: registered new device driver usb
[ 6.250000] usb 1-1: new high-speed USB device number 2 using ehci-platform
[ 13.910000] usbcore: registered new interface driver cdc_wdm
[ 13.980000] usbcore: registered new interface driver usbserial
[ 13.990000] usbcore: registered new interface driver usbserial_generic
[ 13.990000] usbserial: USB Serial support registered for generic
[ 14.020000] usbcore: registered new interface driver cdc_ncm
[ 14.200000] usbcore: registered new interface driver qmi_wwan
[ 14.200000] usbcore: registered new interface driver sierra
[ 14.210000] usbserial: USB Serial support registered for Sierra USB modem
[ 14.220000] usbcore: registered new interface driver sierra_net
[ 14.250000] usbcore: registered new interface driver cdc_mbim
[ 9713.100000] usb 1-1: USB disconnect, device number 2
[10564.500000] usb 1-1: new high-speed USB device number 3 using ehci-platformopkg list-installed | grep usb
kmod-leds-wndr3700-usb - 3.18.20-1
kmod-ledtrig-usbdev - 3.18.20-1
kmod-usb-core - 3.18.20-1
kmod-usb-net - 3.18.20-1
kmod-usb-net-cdc-mbim - 3.18.20-1
kmod-usb-net-cdc-ncm - 3.18.20-1
kmod-usb-net-qmi-wwan - 3.18.20-1
kmod-usb-net-sierrawireless - 3.18.20-1
kmod-usb-ohci - 3.18.20-1
kmod-usb-serial - 3.18.20-1
kmod-usb-serial-sierrawireless - 3.18.20-1
kmod-usb-wdm - 3.18.20-1
kmod-usb2 - 3.18.20-1
libusb-1.0 - 1.0.19-1
usb-modeswitch - 2014-08-26-993a9a542791953c4804f7ddbb3a07756738e37a
usbutils - 007-1Nic nie pomaga polecenie
usbmode -l
usbmode -sWitam
Czy coś zmieniło się w konfiguracji WWAN na Designated Driver względem Chaos Calmer z tego poradnika (http://eko.one.pl/?p=openwrt-3g)? Próbuję z 2 modemami (które przed aktualizacją (chyba z BB) działały mi prawidłowo), na 2 różnych routerach z aktualnym firmwarem z trunka i niestety nie mogę za żadne skarby zrobić, aby w /dev pojawiło mi się jakieś urządzenie ttyUSB*, jest za to kilka ttyS* ale nie działają jako modem. Czy coś w nowych się zmieniło w temacie modemów 3G? Modemy to Huawei E160 oraz E173.
Oczywiście zainstalowałem wszystkie paczki podane w poradniku.
Z góry dzięki za odpowiedź.
Dziękuję za wszystkie odpowiedzi. Spróbuję najpierw swapa, a później może mod pamięci w moim tplinku, ew. wymiana routera. Czy wyłączenie gui polega na wyłączeniu z autostartu wszystkiego co związane z gargoyle, czy to nie takie proste?
Co możebyć powodem że mam tylko 1-2 MB wolnego? Powyłączłem wszystkie uhttpd, gargoyle itp... I czy z powodu pamięci router restartuje się podczas próby połączenia z torem?
Jeszcze pytanko, czy przeglądarkę trzeba jakoś konfigurować do takiego tora? Czy po podłączeniu do wlan0 powinno śmigać bez dodatkowych konfiguracji? Pozdrawiam
Edit:
Bardzo często podczas łączenia router mi sie zawiesza. Coś czuje że 32MB w moim tplinku to za mało...
brałem z http://ecco.selfip.net/backfire/ar71xx/packages
Sorry być może głupie pytanie, ale jak się uruchamia interface:)
Witam,
Ostatnio powróciłem do tematu i znów problem. Tym razem na nowszej wersji Tora bo 0.2.2.35, którą zdaje się, że konfiguruje się troszkę inaczej. Tak więc ma utworzony interface tor, wg. instrukcji Cezarego, na nim otwarte porty UDP 67,9053 oraz TCP 9040. iptables ręcznie pisać nie trzeba, bo z tego co zauważyłem instalacja tora dorzuca do firewalla:
config 'include' 'tor_include_file'
option 'path' '/etc/tor.firewall'W /etc/config/tor zmieniłem interface na utworzony przez Cezarego oraz wybrałem enable. Startuję tora i mam taki oto komunikat:
Jan 03 21:15:29.947 [notice] Tor v0.2.2.35 (git-b04388f9e7546a9f). This is experimental software. Do not rely on it for strong anonymity. (Running on Linux mips)
Jan 03 21:15:29.954 [warn] ControlPort is open, but no authentication method has been configured. This means that any program on your computer can reconfigure your Tor. That's bad! You should upgrade your Tor controller as soon as possible.
Jan 03 21:15:29.959 [notice] We were compiled with headers from version 2.0.15-stable of Libevent, but we're using a Libevent library that says it's version 2.0.14-stable.
Jan 03 21:15:29.960 [notice] Initialized libevent version 2.0.14-stable using method epoll. Good.
Jan 03 21:15:29.961 [notice] Opening Transparent pf/netfilter listener on 192.168.2.1:9040
Jan 03 21:15:29.961 [warn] Could not bind to 192.168.2.1:9040: Cannot assign requested address
Jan 03 21:15:29.962 [notice] Opening DNS listener on 192.168.2.1:9053
Jan 03 21:15:29.962 [warn] Could not bind to 192.168.2.1:9053: Cannot assign requested address
Jan 03 21:15:29.962 [notice] Opening Control listener on 127.0.0.1:9051
Jan 03 21:15:29.963 [notice] Closing partially-constructed listener Control listener on 127.0.0.1:9051
Jan 03 21:15:29.964 [warn] Failed to parse/validate config: Failed to bind one of the listener ports.
Jan 03 21:15:29.964 [err] Reading config failed--see warnings above.Tak jakby nie były otwarte te porty. Mogę prosić o jakąś pomoc? Co robię źle?
Witam,
Czy bawił się ktoś z Was z konfiguracją sieci tor dla OpenWRT? Ja próbowałem wg. instrukcji ze strony: http://openrouter.info/index.php?option … ;Itemid=61 ale niestety bez powodzenia. Wszystko przeprowadziłem krok po kroku tak jak w tutorialu. Pojawia mi się nowa sieć bezprzewodowa, dostaje w niej adresację 192.168.2.x, wszystko wydaje się być ok, jednak przeglądarka nie może się dobić do internetu. W logach tora, mam 100% done, connected itp. Przeglądam ten tutorial i jakoś nie widzę wyjścia na zawnątrz... czy czegoś tam nie brakuje? I druga sprawa - adresacja. Moja sieć lokalna to 192.168.0.x, czy zatem nowopowstała sieć powinna mieć taką samą? (w tutorialu jest 192.168.2.x i tak też konfigurowałem). Będę wdzięczny, gdyby był ktoś w stanie pomóc!
Zdaje się, że swap załatwił sprawę. Ale dzięki za wskazówkę, będę miał to na uwadze!
Tak zrobiłem. Tylko partycje tworzyłem na raz. Pzdr
Tak jest! swapon i proszę:
total used free shared buffers
Mem: 29492 27252 2240 0 3700
Swap: 30960 0 30960
Total: 60452 27252 33200Dziękuję za pomoc!
Poddałem się. Spróbowałem extplorer. Podobna funkcjonalność i co najważniejsze działa bez problemów... no prawie. Przy większym obciążeniu restartuje router. Podejrzewam że może to być brak pamięci dlatego teraz walczę ze swapem. Może to pomoże.
Witam,
Prześledziłem poradniki i o ile z exrootem sobie poradziłem, to z utworzeniem swapa już niestety nie. Podzieliłem sobie dysk (a właściwie pendrive) na 2 partycje. Główną ~4GB oraz swap (32MB). Wygląda to tak:
Device Boot Start End Blocks Id System
/dev/sda1 * 33 1018 3820750 83 Linux
/dev/sda2 1 8 30969 82 Linux swap / SolarisPróbowałem z typem 82 i 83 bo znalazłem rozbieżności w tutorialach.
Następnie poleceniem
mkswap /dev/sda2 utworzyłem swapa.
Mój fstab wygląda następująco:
config 'global' 'automount'
option 'from_fstab' '1'
option 'anon_mount' '1'
config 'global' 'autoswap'
option 'from_fstab' '1'
option 'anon_swap' '0'
config 'mount'
option 'device' '/dev/sda1'
option 'fstype' 'ext3'
option 'enabled_fsck' '0'
option 'is_rootfs' '1'
option 'enabled' '1'
option 'options' 'rw,noatime'
config 'swap'
option 'device' '/dev/sda2'
option 'enabled' '1'Restart i po poleceniu:
freemam
total used free shared buffers
Mem: 29492 28296 1196 0 3604
Swap: 0 0 0
Total: 29492 28296 1196Czyli nie mountuje się:/ Poradzicie coś na to?
Dokładnie. Niestety nic nie mogę znaleźć na temat. Dzięki za pomoc.
Właśnie php5-mod-xml zainstalowałem wcześniej, podpiąłem pod php.ini, w php_info pojawiła się nowa tabelka odnośnie XMLa ale niestety skrypt wciąż wywala mi:
"You must have libxml PHP extension enabled on your server"
eko.one.pl → Posty przez Piotr.pot
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc