126

Odp: Pomoc dla nowicjusza w OpenWRT. Chce ustawić dobrze router :)

@kowalmisiek
Porty z jakimi łączy się videodomofon możesz podejrzeć za pomocą tcpdump na routerze który ma słuchać u Ciebie na interfejsie WANB oraz filtrować ruch tylko ze źródłowego adresu videodomofonu, żebyś nie miał całego śmietnika na ekranie czy w pliku.

A jeśli chodzi o firewalla i porty.
Rozumiem że zrobiłeś przekierowanie jakiegoś portu ze swojego WAN na jakiś adres w LAN do jakiejś usługi i to działa.

Nie działa Ci dostęp z zewnątrz gdy chcesz wejść przez łącze kolegi?
No to tu masz rację, że musisz na Mikrotiku przekierować porty na swój adres WANB i jeszcze u siebie przekierować porty z WANB na hosta w LAN i jakiś jego port.

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

127

Odp: Pomoc dla nowicjusza w OpenWRT. Chce ustawić dobrze router :)

kowalmisiek napisał/a:

Zakupiłem jakiś czas temu już wideodomofon razem z panelem LCD hikvision do domu.

Podaj dane co tam masz za sprzęt, bo może to się konfiguruje za pośrednictwem programu iVMS-4200?

128 (edytowany przez kowalmisiek 2025-05-06 14:48:22)

Odp: Pomoc dla nowicjusza w OpenWRT. Chce ustawić dobrze router :)

Dziś chwilę będę się tym bawił tymi portami.

Co do sprzętu który mam jak chodzi o hikvision to już to próbował zrobić specjalista ze sklepu który się w sprzęcie hikvision trudni i nawet poprosił mnie żebym włączył na wyświetlaczu na którym jest uruchomiony hikconnect żeby zrobił log z takiego zdarzenia które nie działa i następnie mu przekazał a on miał do jakiegoś znajomego programisty z supportu Hikvision wysłać ten log żeby to rozgryźli. Efekt jest taki że wszystko działa włącznie z podglądem z wideodomofonu zarówno na wyświetlaczu jak i na telefonie ale jak ktoś zadzwoni domofonem to mam dzwonek że ktoś dzwoni ale podglądu ani dźwięku nie mam i po chwili się rozłącza. Gość ze sklepu dipol z Krakowa widać że się na tym zna w sumie to z hikvision prowadzi nawet szkolenia więc wiedze musi mieć.

129

Odp: Pomoc dla nowicjusza w OpenWRT. Chce ustawić dobrze router :)

Walczę z tcpdump. Może mnie ktoś poinstruować jak dodać cały zakres portów? Próbowałem jak poniżej ale nie działa.

tcpdump -i br-kolega -X -w /tmp/dump port 1:65535 && scr 192.168.3.17 or dst 192.
168.3.17

130

Odp: Pomoc dla nowicjusza w OpenWRT. Chce ustawić dobrze router :)

W ogóle nie podawaj portu

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

131

Odp: Pomoc dla nowicjusza w OpenWRT. Chce ustawić dobrze router :)

kowalmisiek napisał/a:

Walczę z tcpdump. Może mnie ktoś poinstruować jak dodać cały zakres portów? Próbowałem jak poniżej ale nie działa.

tcpdump -i br-kolega -X -w /tmp/dump port 1:65535 && scr 192.168.3.17 or dst 192.
168.3.17

zamiast scr powinno być src.   Na przyszłość może tak próbuj:

tcpdump -i br-przyjaciel -X -w /tmp/dump.txt portrange 1-65535 and src 192.168.3.17 or dst 192.168.3.17

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

132

Odp: Pomoc dla nowicjusza w OpenWRT. Chce ustawić dobrze router :)

I "and (src 192.168.3.17 or dst 192.168.3.17)

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

133

Odp: Pomoc dla nowicjusza w OpenWRT. Chce ustawić dobrze router :)

Zrobiłem więc tak:

tcpdump -i br-przyjaciel -X -w /tmp/dump.txt portrange 1-65535 and src 192.168.3.17 or dst 192.168.3.17

Następnie robię test i dzwonie. Potem daje ctrl + c żeby zakończyć działanie tcpdump
W katalogu /tmp pojawia się plik dump.txt ale to co w nim jest to jest nieczytelne.

134

Odp: Pomoc dla nowicjusza w OpenWRT. Chce ustawić dobrze router :)

I teraz uruchom sobie tcpdumpa z opcją -r i ew odpowiednim filtrem żeby to wczytać i zobaczysz zawartość. Albo lepiej - na komputerze zainstaluj sobie wiresharka i wczytaj ten plik -  będziesz miał możliwości pooglądania całości.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

135

Odp: Pomoc dla nowicjusza w OpenWRT. Chce ustawić dobrze router :)

Zainstalowałem tego wiresharka i dałem otwórz plik jako że nie było pliku txt to dałem żeby wszystkie pliki czytał. Niestety nic się nie wczytało. Zrobiłem drugą próbę z domofonem tylko tym razem dałem żeby zapisał plik w formacie .pcap i znowu próba wczytania do wiresharka ale też nic nie pokazało się w programie po wczytaniu.

136

Odp: Pomoc dla nowicjusza w OpenWRT. Chce ustawić dobrze router :)

Musi ci wczytać o ile plik nie jest zerowy. Jaką wielkość ma ten pcap?

Zrób sobie łapanie całego ruchu (czyli bez żadnych filtrów) i zobacz czy ci go wczyta.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

137 (edytowany przez kowalmisiek 2025-05-06 18:35:33)

Odp: Pomoc dla nowicjusza w OpenWRT. Chce ustawić dobrze router :)

Plik ma 1kb i coś w nim jest jak go otwieram.

Edit. Zrobiłem tak jak pisałeś Cezary i zrobiłem nowy dump bez filtrów. Zrobił się plik 82kb i ten już się normalnie otwiera w wireshark tylko tego tam trochę jest.

138 (edytowany przez mar_w 2025-05-06 18:41:02)

Odp: Pomoc dla nowicjusza w OpenWRT. Chce ustawić dobrze router :)

co jak co, ale taka komenda musi działać na routerze przy odczycie pliku:

tcpdump -r /tmp/dump.txt

np takie coś

# tcpdump -r dump.txt 
reading from file dump.txt, link-type EN10MB (Ethernet), snapshot length 262144
18:23:54.895178 IP 10.0.3.15.50343 > host-168-148.prnet.pl.123: NTPv4, Client, length 48
18:23:54.955733 IP host-168-148.prnet.pl.123 > 10.0.3.15.50343: NTPv4, Server, length 48
18:23:55.388921 IP 10.0.3.15.33337 > 10.0.3.3.53: 50984+ AAAA? dl.eko.one.pl. (31)
18:23:55.392363 IP 10.0.3.3.53 > 10.0.3.15.33337: 50984 0/0/0 (31)
18:23:55.392459 IP 10.0.3.15.44146 > 095160102195.warszawa.vectranet.pl.443: Flags [S], seq 391117436, win 64240, options [mss 1460,sackOK,TS val 1522457646 ecr 0,nop,wscale 5], length 0
18:23:55.430439 IP 095160102195.warszawa.vectranet.pl.443 > 10.0.3.15.44146: Flags [S.], seq 153664001, ack 391117437, win 65535, options [mss 1460], length 0
18:23:55.430467 IP 10.0.3.15.44146 > 095160102195.warszawa.vectranet.pl.443: Flags [.], ack 1, win 64240, length 0
18:23:55.430590 IP 10.0.3.15.44146 > 095160102195.warszawa.vectranet.pl.443: Flags [P.], seq 1:151, ack 1, win 64240, length 150
18:23:55.430768 IP 095160102195.warszawa.vectranet.pl.443 > 10.0.3.15.44146: Flags [.], ack 151, win 65535, length 0
...
Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

139

Odp: Pomoc dla nowicjusza w OpenWRT. Chce ustawić dobrze router :)

Strzelam że filtry które zrobiłeś są złe i nic nie łapie, a w samym pliku są po prostu metadane.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

140

Odp: Pomoc dla nowicjusza w OpenWRT. Chce ustawić dobrze router :)

@mar_w po wykonaniu tej komendy dostaje

reading from file /tmp/dump.txt, link-type EN10MB (Ethernet), snapshot length 262144

Ogólnie przeglądam nieprzefiltrowany plik i nie widzę w nim nigdzie adresu lan mojego urządzenia czyli 192.168.3.17 więc coś jest nie tak bo coś się chyba powinno pojawić z tego adresu? Chociażby puszczam w trakcie logowanie podgląd z aplikacji w telefonie żeby był ruch jakiś a w pliku nic niema z tym adresem ip.

141

Odp: Pomoc dla nowicjusza w OpenWRT. Chce ustawić dobrze router :)

Zrobiłem jeszcze jedną próbę i do filtra wpisałem inny adres czyli 192.168.1.213 który jest moją bramką w sieci kolegi. Filtr ładnie zadziałał i pokazały mi się praktycznie same wpisy z tym adresem czyli filtr działa poprawnie.
Zaczynam się zastanawiać czy problem nie jest z tą adresacją z puli 192.168.3.X? Ona była tylko w mwan3 dołożona żeby mieć na niej internet z sieci kolegi.

142

Odp: Pomoc dla nowicjusza w OpenWRT. Chce ustawić dobrze router :)

chwileczkę....
wcześniej napisałeś że z Internetu kolegi videodomofon ruszył od kopa (https://eko.one.pl/forum/viewtopic.php? … 69#p319069)

kowalmisiek napisał/a:

...A jako że kiedyś mieliśmy już wspólną sieć z kolegą to postanowiłem to wykorzystać i z jego internetu sprawdzić czy mi to zadziała i od kopa ruszyło.

to czemu teraz twierdzisz że:

kowalmisiek napisał/a:

...Zaczynam się zastanawiać czy problem nie jest z tą adresacją z puli 192.168.3.X? Ona była tylko w mwan3 dołożona żeby mieć na niej internet z sieci kolegi.

to co w końcu nie działa?

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

143 (edytowany przez kowalmisiek 2025-05-06 20:00:10)

Odp: Pomoc dla nowicjusza w OpenWRT. Chce ustawić dobrze router :)

Wszystko się zgadza. Internet od kolegi mam przez wanb oraz na puli 192.168.3.X i w nim mam 3 urządzenia dodane 192.168.3.17,18,19. No i ta adresacja jest  dodana jako rule przez mwan3. Nie wiem czy to może mieć coś wspólnego z tym że teraz tych adresów nie widać w logach tcpdump?

144 (edytowany przez mar_w 2025-05-06 20:09:13)

Odp: Pomoc dla nowicjusza w OpenWRT. Chce ustawić dobrze router :)

to zrób ten sam test tylko wybierz interfejs  br-lan i sprawdź
na br-Fryta masz maskaradę i te adresy z lan 3.17 były od razu zamieniane na 1.213

weź tcpdump-a bez -X żebyś tylko zobaczył nagłówki bo po co ci szyfrowana treść skoro na razie nie chcesz hackować transmisji wink

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

145

Odp: Pomoc dla nowicjusza w OpenWRT. Chce ustawić dobrze router :)

No i teraz coś widać. Pytanie teraz jak to czytać?
Source port to będzie wewnętrzny port urządzenia w sieci lan, a destination port to będzie port który wychodzi wanem?
Bo widzę że w logu że jest przekierowany port na inny port.

2    9.126514    52.49.98.137    192.168.3.17    TCP    448    8820 → 47785 [PSH, ACK] Seq=1 Ack=1 Win=404 Len=394

146 (edytowany przez mar_w 2025-05-06 20:39:26)

Odp: Pomoc dla nowicjusza w OpenWRT. Chce ustawić dobrze router :)

domofon łączy się do chmury i jednocześnie musi coś odbierać na jakimś randomowym porcie.
Jak przeglądasz internet to masz masę połączeń z wysokimi portami u Siebie a przecież ich nie otwierałeś.
Raz może być taki, a raz inny port u Ciebie. to nie znaczy, że port jest otwarty na nowe połączenia.
Przykład: Ja nie otwierałem portów powyżej 30000 a w połączeniach mam:

tcp        0      0 10.0.0.3:58508          34.160.144.191:443      ESTABLISHED 4990/firefox        
tcp        0      0 10.0.0.3:34746          34.107.243.93:443       ESTABLISHED 4990/firefox        
tcp        0      0 10.0.0.3:41136          34.120.208.123:443      ESTABLISHED 4990/firefox        
tcp        0      0 10.0.0.3:44308          2.57.137.5:443          ESTABLISHED 4990/firefox        
tcp        0      0 10.0.0.3:33068          34.149.100.209:443      ESTABLISHED 4990/firefox

Tak z ciekawości. Rozłącz domofon i zrób kolejne połączenie. Zobacz czy będziesz miał ten sam adres zdalny 52.49.98.137 i port 8820

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

147 (edytowany przez kowalmisiek 2025-05-06 20:44:13)

Odp: Pomoc dla nowicjusza w OpenWRT. Chce ustawić dobrze router :)

No to w sumie nic mi to nie dało. Wiem tyle że przez łącze kolegi w którym nie mam nic odblokowane na videodomofon wszystko działa prawidłowo a na łączu netii jest problem z odbieraniem połączenia na telefonie. W teorii wychodziło by że musi być coś blokowane sieciowo więc port.

PS.

W teorii zrobiłem też tego firewalla i przekierowanie portów żeby na wanb działał firewall.
Niestety coś nie działa.
Na mikrotiku przekierowałem porty na moją bramkę w sieci kolegi czyli 192.168.1.213 porty 10000, 12000, 14000, 8001 i 7. Na moim openwrt zrobiłem wpisy poniższe do wanb

config redirect
    option dest 'lan'
    option target 'DNAT'
    option name 'cccc'
    option src 'Fryta'
    option src_dport '12000'
    option dest_ip '192.168.2.102'
    option dest_port '12000'

config redirect
    option dest 'lan'
    option target 'DNAT'
    option name 'bbbb'
    option src 'Fryta'
    option src_dport '10000'
    option dest_ip '192.168.2.101'
    option dest_port '10000'

config redirect
    option dest 'lan'
    option target 'DNAT'
    option name 'aaaK'
    option src 'Fryta'
    option src_dport '14000'
    option dest_ip '192.168.2.103'
    option dest_port '14000'

config redirect
    option dest 'lan'
    option target 'DNAT'
    option name 'WOL'
    option src 'Fryta'
    option src_dport '7'
    option dest_ip '192.168.2.100'
    option dest_port '7'

config redirect
    option dest 'lan'
    option target 'DNAT'
    option name 'Rejestrator'
    option src 'Fryta'
    option src_dport '8001'
    option dest_ip '192.168.2.11'
    option dest_port '8001'

148

Odp: Pomoc dla nowicjusza w OpenWRT. Chce ustawić dobrze router :)

Tak z ciekawości. Rozłącz domofon i zrób kolejne połączenie. Zobacz czy będziesz miał ten sam adres zdalny 52.49.98.137 i port 8820

ustaw na chwilę domofon w sieci 2.X i wyjdź swoim WANem  i sprawdż co powie tcpdump

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *

149

Odp: Pomoc dla nowicjusza w OpenWRT. Chce ustawić dobrze router :)

To już jutro sprawdzę bo dziecko mi śpi nie nie chcę się już tłuc dzwonkiem w domu.
PS
kolega = Fryta

150 (edytowany przez mar_w 2025-05-06 20:52:23)

Odp: Pomoc dla nowicjusza w OpenWRT. Chce ustawić dobrze router :)

nie no chwila moment.
sieć 2.x wychodzi Twoim WAN-em a nie kolegi, to co chciałeś osiągnąć przekierowując porty na Mikrotiku?
Pakiety weszły WAN-em MT, ale odpowiedzi wyszły Twoim WAN-em i coś się nie zgadzało w tablicy połączeń na zdalnym urządzeniu którym dobijałeś się z zewnątrz.

musisz wiedzieć że wejście to nie to samo co wyjście smile
można wejść drzwiami a wyskoczyć oknem gdy mąż koleżanki  wróci wcześniej z roboty wink

Xiaomi AX3000T @ Netgear R6220
* DVBT2 - T230C *