1

Temat: Lede-17.01 konfiguracja

Witam.

Zainstalowałem czyste ostatnie LEDE Cezarego. Proszę o informacje, ścieżki dostępu do plików w których będę mógł skonfigurować poniższe „usługi” i pomoc w konfiguracji.

1. Zmiana portu SSH z 22 na 340, dotyczy logowania lokalnego (LAN).

2. Możliwość zdalnego logowania się (od strony Wan) przez SSH port 340. O ile pamiętam trzeba zrobić poniższy wpis w /etc/config/firewall  zgadza się?

config rule
    option name 'ssh'
    option src 'wan'
    option target 'ACCEPT'
    option proto 'tcp'
    option dest_port '340'
        
config remote_accept 'ra_340_340'
    option local_port '340'
    option remote_port '340'
    option proto 'tcp'
    option zone 'wan

3. Dynamiczny DNS, wiem że konfiguracja jest w /etc/config/ddns
Lecz czy po dodaniu dns jak poniżej, muszę jeszcze jakoś aktywować tą usługę aby działała?, w LuCI trzeba kliknąć „ptaszek” na Włączone.

config service 'ddns_1'
    option service_provider 'changeip.com'
    option ip_source 'internet'
    option force_interval '3'
    option force_unit 'days'
    option check_interval '15'
    option check_unit 'minutes'
    option domain 'mojadres.ezua.com'
    option username 'nazwauzytkownika'
    option password 'haslo'
    option lookup_host 'mojadres.ezua.com'
    option enabled '1' 

4. Zainstalowałem easyconfig, domyślne logowanie się jest na porcie 80. Gdzie mogę zmienić porty logowania np. Http na port 1000, Https na port 2000.

4a. Teraz aby był zdalny dostęp od strony Wan w /etc/config/firewall musze dodać poniższe wpisy ?

config rule
    option name 'Gui_http'
    option src 'wan'
    option target 'ACCEPT'
    option proto 'tcp'
    option dest_port '1000'

config rule
    option name 'Gui_https'
    option src 'wan'
    option target 'ACCEPT'
    option proto 'tcp'
    option dest_port '2000'

config remote_accept 'ra_1000_1000'
    option local_port '1000'
    option remote_port '1000'
    option proto 'tcp'
    option zone 'wan'

config remote_accept 'ra_2000_2000'
    option local_port '2000'
    option remote_port '2000'
    option proto 'tcp'
    option zone 'wan'

5. Chcę przypisać MAC adres do IP, przykładowo:

HP_Pavilion    00:13:E8:AA:4H:G2    192.168.2.15

Gdzie to zrobić?

6. Nazwy hostów

Czyli Nazwa hosta do Adresu IP, Gdzie to zrobić?


_________
Pozdrawiam

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

2

Odp: Lede-17.01 konfiguracja

1. /etc/config/dropbear
2. nie, taka reguła jest dla gargoyle, openwrt/lede jej nie zna. Wystarczy że otworzysz port na wanie: http://eko.one.pl/?p=openwrt-konfigurac … estronywan
3. option enabled '1'  to jest właśnie "włączone" Działa sama na hotplugu interfejsu
4. easyconfig nie ma nic z tym wspólnego. Uruchom serwer uhttpd na takich portach (/etc/config/uhttpd)
4a. identycznie jak dla p2 - otwórz odpowiedni port na wanie
5. czyli staticdhcp? http://eko.one.pl/?p=openwrt-konfigurac … staticdhcp
6. http://eko.one.pl/?p=openwrt-konfigurac … nazwyhosta

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Lede-17.01 konfiguracja

Dziękuję bardzo.

Cezary napisał/a:

5. czyli staticdhcp? http://eko.one.pl/?p=openwrt-konfigurac … staticdhcp

Dodanie hosta do static dhcp. Widzę że można to zrobić w /etc/ethers lub /etc/config/dhcp jaka jest różnica, czym się kierować?

Widzę że można to zrobić w /etc/hosts lub /etc/config/dhcp jaka jest różnica, czym się kierować?

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

4

Odp: Lede-17.01 konfiguracja

5. w tym drugim miejscu bo jest to zgodnie z uci i pewnie luci też z tego miejsca bierze
6 j/w

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Lede-17.01 konfiguracja

Wszystko powyższe zrobiłem, działa wink poza logowaniem po https na porcie 4000.
Przypomnę że mam, czyste lede-17.01-snapshot-r3514-97ebdf9-ar71xx-generic-tl-wr1043nd-v1 z zainstalowanym easyconfig i uhttpd.
Mój /etc/config/uhttpd

config uhttpd 'main'
    list listen_http '0.0.0.0:3000'
    list listen_http '[::]:3000'
    list listen_https '0.0.0.0:4000'
    list listen_https '[::]:4000'
    option redirect_https '1'
    option home '/www'
    option rfc1918_filter '1'
    option max_requests '3'
    option max_connections '100'
    option cert '/etc/uhttpd.crt'
    option key '/etc/uhttpd.key'
    option cgi_prefix '/cgi-bin'
    option script_timeout '60'
    option network_timeout '30'
    option http_keepalive '20'
    option tcp_keepalive '1'
    option ubus_prefix '/ubus'

config cert 'defaults'
    option days '730'
    option bits '2048'
    option country 'ZZ'
    option state 'Somewhere'
    option location 'Unknown'
    option commonname 'LEDE'

W /etc/
mam potrzebne pliki

uhttpd.key
uhttpd.crt
Które skopiowałem z wcześniej zainstalowanego luci-17.01-snapshot-r3514-97ebdf9-ar71xx-generic-tl-wr1043nd-v1-squashfs-sysupgrade na tym samym routerze.

Jednak widocznie to nie wystarczy, co muszę zrobić?

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

6

Odp: Lede-17.01 konfiguracja

Wpisujesz w przeglądarce http://192.168.1.1:4000?

option redirect_https '1' zmień na 0 żeby zwykły http nie przewalał na https.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Lede-17.01 konfiguracja

Cezary napisał/a:

Wpisujesz w przeglądarce http://192.168.1.1:4000?

option redirect_https '1' zmień na 0 żeby zwykły http nie przewalał na https.

Adres IP tego routera mam 192.168.2.2 więc w przeglądarce wpisuję https://192.168.2.2:4000
Zrobiłem jak piszesz i nie pomogło.

Natomiast po http://192.168.2.2:3000 działa dostęp do easyconfig.

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

8

Odp: Lede-17.01 konfiguracja

Musi Ci działać jak wpiszesz https://192.168.2.2:4000. Co przeglądarka wyświetla?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: Lede-17.01 konfiguracja

Cezary napisał/a:

Musi Ci działać jak wpiszesz https://192.168.2.2:4000. Co przeglądarka wyświetla?

Ta witryna jest nieosiągalna

Serwer 192.168.2.2 odrzucił połączenie.
Wypróbuj te rozwiązania:
Sprawdź połączenie
Sprawdź serwer proxy i zaporę sieciową
ERR_CONNECTION_REFUSE



Cache itp przeglądarki wyczyściłem.

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

10

Odp: Lede-17.01 konfiguracja

pokaż wynik netstat -apn

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: Lede-17.01 konfiguracja

Cezary napisał/a:

pokaż wynik netstat -apn

Active Internet connections (servers and established)
Proto Recv-Q Send-Q Local Address           Foreign Address         State       PID/Program name
tcp        0      0 0.0.0.0:5000            0.0.0.0:*               LISTEN      957/mjpg_streamer
tcp        0      0 0.0.0.0:1200            0.0.0.0:*               LISTEN      923/dropbear
tcp        0      0 0.0.0.0:53              0.0.0.0:*               LISTEN      1261/dnsmasq
tcp        0      0 0.0.0.0:3000            0.0.0.0:*               LISTEN      945/uhttpd
tcp        0      0 192.168.2.2:1200        192.168.2.11:49817      ESTABLISHED 1356/dropbear
tcp        0    160 192.168.2.2:1200        192.168.2.11:49818      ESTABLISHED 1445/dropbear
tcp        0      0 :::5000                 :::*                    LISTEN      957/mjpg_streamer
tcp        0      0 :::1200                 :::*                    LISTEN      923/dropbear
tcp        0      0 :::53                   :::*                    LISTEN      1261/dnsmasq
tcp        0      0 :::3000                 :::*                    LISTEN      945/uhttpd
udp        0      0 0.0.0.0:53              0.0.0.0:*                           1261/dnsmasq
udp        0      0 :::546                  :::*                                1073/odhcp6c
udp        0      0 :::547                  :::*                                882/odhcpd
udp        0      0 :::53                   :::*                                1261/dnsmasq
raw        0      0 ::%1:58                 ::%4446172:*            58          1073/odhcp6c
raw        0      0 ::%1:58                 ::%4446172:*            58          882/odhcpd
raw        0      0 ::%1:58                 ::%4446172:*            58          882/odhcpd
Active UNIX domain sockets (servers and established)
Proto RefCnt Flags       Type       State         I-Node PID/Program name    Path
unix  2      [ ACC ]     STREAM     LISTENING        341 490/ubusd           /var/run/ubus.sock
unix  2      [ ]         DGRAM                      1896 1264/hostapd        /var/run/hostapd/wlan0
unix  9      [ ]         DGRAM                       934 780/logd            /dev/log
unix  2      [ ]         DGRAM                      1920 1261/dnsmasq
unix  3      [ ]         STREAM     CONNECTED        349 1/procd
unix  3      [ ]         STREAM     CONNECTED       1118 490/ubusd           /var/run/ubus.sock
unix  2      [ ]         DGRAM                      1546 882/odhcpd
unix  3      [ ]         STREAM     CONNECTED        936 780/logd
unix  3      [ ]         STREAM     CONNECTED        945 490/ubusd           /var/run/ubus.sock
unix  2      [ ]         DGRAM                      1074 859/netifd
unix  2      [ ]         DGRAM                      1436 859/netifd
unix  3      [ ]         STREAM     CONNECTED       1368 945/uhttpd
unix  2      [ ]         DGRAM                       576 1/procd
unix  2      [ ]         DGRAM                      1879 1264/hostapd
unix  3      [ ]         STREAM     CONNECTED       1900 490/ubusd           /var/run/ubus.sock
unix  3      [ ]         STREAM     CONNECTED       1076 859/netifd
unix  3      [ ]         STREAM     CONNECTED       1369 490/ubusd           /var/run/ubus.sock
unix  3      [ ]         STREAM     CONNECTED        937 490/ubusd           /var/run/ubus.sock
unix  3      [ ]         STREAM     CONNECTED        944 790/rpcd
unix  3      [ ]         STREAM     CONNECTED       1899 1264/hostapd
unix  3      [ ]         STREAM     CONNECTED        350 490/ubusd           /var/run/ubus.sock
unix  3      [ ]         STREAM     CONNECTED       1077 490/ubusd           /var/run/ubus.sock
unix  2      [ ]         DGRAM                      1385 957/mjpg_streamer
unix  3      [ ]         STREAM     CONNECTED       1117 882/odhcpd
unix  2      [ ]         DGRAM                      1177 923/dropbear
TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

12

Odp: Lede-17.01 konfiguracja

Po zainstalowaniu uhttpd na czystym Lede nie było w /etc wymaganych certyfikatów uhttpd.key i uhttpd.crt. Ja je dodałem ręcznie i pochodzą one z tej samej wersji Lede tyle że z LuCi.

Myślę że tu jest problem, może coś nie jest zainstalowane.

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

13

Odp: Lede-17.01 konfiguracja

To usuń te certyfikaty i zainstaluj pakiet px5g. Zrestartuj uhttpd

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

14

Odp: Lede-17.01 konfiguracja

Cezary napisał/a:

To usuń te certyfikaty i zainstaluj pakiet px5g. Zrestartuj uhttpd

Zrobione, lecz po zainstalowaniu px5g w /etc nie ma certyfikatów i https nie działa.

Dodałem ponownie ręcznie uhttpd.key i uhttpd.crt reboot i nie pomogło.

Po w/w czynnościach cały czas w netstat -apn nie ma widocznego portu 4000.

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

15

Odp: Lede-17.01 konfiguracja

Zrestartuj uhttpd. Skrypt startowy generuje certyfikaty.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

16

Odp: Lede-17.01 konfiguracja

Restartowałem już wcześniej /etc/init.d/uhttpd restart
Próbowałem jeszcze raz, lecz certyfikatów w /etc nie mam

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

17

Odp: Lede-17.01 konfiguracja

Uruchom px5g i zobacz co wyszło.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

18

Odp: Lede-17.01 konfiguracja

Cezary napisał/a:

Uruchom px5g i zobacz co wyszło.

PX5G X.509 Certificate Generator Utility v0.2
Copyright (c) 2009 Steven Barth <steven@midlink.org>
based on PolarSSL by Christophe Devine and Paul Bakker

Usage: px5g [rsakey|selfsigned]
TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

19

Odp: Lede-17.01 konfiguracja

No to dalej, wykonaj:

px5g selfsigned -der -days 730 -newkey rsa:2048 -keyout "/tmp/key.new" -out "/tmp/cert.new" -subj /C="PL"/ST="masovian"/L="Warsaw"/O="Lede8ffc3350"/CN="Lede"
Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

20

Odp: Lede-17.01 konfiguracja

Cezary napisał/a:

No to dalej, wykonaj:

px5g selfsigned -der -days 730 -newkey rsa:2048 -keyout "/tmp/key.new" -out "/tmp/cert.new" -subj /C="PL"/ST="masovian"/L="Warsaw"/O="Lede8ffc3350"/CN="Lede"

W /tmp pojawiły się pliki cert.new oraz key.new

zrobiłem /etc/init.d/uhttpd restart lecz w /etc nie ma certyfikatów

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

21

Odp: Lede-17.01 konfiguracja

Masz /lib/libustream-ssl.so?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

22

Odp: Lede-17.01 konfiguracja

Cezary napisał/a:

Masz /lib/libustream-ssl.so?

Nie mam sad

TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

23

Odp: Lede-17.01 konfiguracja

opkg update; opkg install libustream-mbedtls; /etc/init.d/uhttpd restart

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

24

Odp: Lede-17.01 konfiguracja

Wow działa smile:):), bardzo dziękuję. Powiedz żebym wiedział na przyszłość. Trzeba wykonać całą procedurę włącznie z instalacją

px5g

i generowaniem

px5g selfsigned -der -days 730 -newkey rsa:2048 -keyout "/tmp/key.new" -out "/tmp/cert.new" -subj /C="PL"/ST="masovian"/L="Warsaw"/O="Lede8ffc3350"/CN="Lede"

Czy wystarczy samo

opkg update
opkg install libustream-mbedtls
/etc/init.d/uhttpd restart
TP-Link TL-WDR4300 Mod, CPU 700MHz, Flash 16 MB, Gargoyle 1.5.11.4, extroot + dysk zewnętrzny Samsung (S2), kamerka MS LifeCam HD-5000
TP-Link TL-WR1043ND Mod, RAM 64 MB, chłodzenie pasywne, Gargoyle 1.5.10.14, extroot, kamerka Logitech HD Webcam C270

25

Odp: Lede-17.01 konfiguracja

px5g i np. libustream-mbedtls choć może też być openssl i libustream-openssl czy inne biblioteki. Ręcznie oczywiście generować  nie musisz, skrypt to robi sam.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.