26

Odp: Linksys WRT32X OpenWRT

Składniowo - nie. Logicznie - nie, bo cokolwiek dodasz do forward_wan dotyczy wanu i interfejsu z nim skojarzonego (tak jest wołany - zobacz listę reguł w łańcuchu forward).

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

27

Odp: Linksys WRT32X OpenWRT

Dzięki, do konfiguracji firewall'a dodaje:

/etc/config/firewall

config include
    option    enabled        1
    option    type        'script'
    option    path        '/etc/firewall.user'
    option    fw4_compatible    1

config rule
    option src 'lan'
    option dest 'wan'
    option target 'REJECT'
    option name 'LanToWan'

a w samym firewall.user mam

nft add rule inet fw4 forward_wan ip protocol tcp ether saddr 00:dd:ff:88:22:00 counter accept
nft add rule inet fw4 forward_wan ip protocol udp ether saddr 00:dd:ff:88:22:00 counter accept

niestety po restarcie urządzenie z tym MAC nie ma dostępu do sieci.

Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt

28

Odp: Linksys WRT32X OpenWRT

nft add  zmień na nft insert.


Czemu nie możesz tego normalnie w uci zrobić?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

29

Odp: Linksys WRT32X OpenWRT

Po zmianie na nft insert dalej nie ma sieci

nft insert rule inet fw4 forward_wan ip protocol tcp ether saddr 00:dd:ff:88:22:00 counter accept
nft insert rule inet fw4 forward_wan ip protocol udp ether saddr 00:dd:ff:88:22:00 counter accept

jak za'hash'uje ten config, urządzenie ma dostęp do sieci

config rule
    option src 'lan'
    option dest 'wan'
    option target 'REJECT'
    option name 'LanToWan'

więc zakładam coś mam nie tak w samych regułach nft

Cezary napisał/a:

Czemu nie możesz tego normalnie w uci zrobić?

Chyba z przyzwyczajenia wolę dłubać bezpośrednio wink

Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt

30

Odp: Linksys WRT32X OpenWRT

Wywal forwarding wan/lan, więc w ogóle będzie zablokowane i nie będziesz musiał ręcznie dodawał tej reguły z rejest a dodaj sobie:

config rule 
    option src 'lan'
    option dest 'wan'
    option src_mac '00:dd:ff:88:22:00'
    option target 'ACCEPT'

A później zobacz jak to się przekształca w łańcuchach

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

31

Odp: Linksys WRT32X OpenWRT

On to dodał do forward_lan a ja miałem w regule forward_wan

chain forward_lan {
        meta l4proto tcp ether saddr 00:dd:ff:88:22:00 counter jump accept_to_wan comment "!fw4: @rule[10]"
        meta l4proto udp ether saddr 00:dd:ff:88:22:00 counter jump accept_to_wan comment "!fw4: @rule[10]"
        jump accept_to_lan
    }
Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt

32

Odp: Linksys WRT32X OpenWRT

Dokładnie tak. Bo to ma być zezwolenie  z lanu do wanu a nie w drugą stronę jak robiłeś.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

33

Odp: Linksys WRT32X OpenWRT

Wsio działa, bardzo Ci dziękuje za pomoc wink

Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt

34

Odp: Linksys WRT32X OpenWRT

Cześć, niechcący wgrałem do niego:

linksys_wrt3200acm-squashfs-factory.img

zamiast

linksys_wrt32x-squashfs-factory.img

Ucegliłem go na amen, czy mogę jeszcze jakoś wgrać prawidłowy *.img ?

Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt

35

Odp: Linksys WRT32X OpenWRT

Jeżeli masz nieuszkodzony drugi system we flash to https://openwrt.org/toh/linksys/wrt32x#power_switch

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

36

Odp: Linksys WRT32X OpenWRT

Udało mi się wejść w failsafe
Widzę, że musiałem się zalogować starym hasłem - jeszcze tym ze starego firmware.

To co mogę teraz wykonać, żeby go nie wykończyć ?

Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt

37

Odp: Linksys WRT32X OpenWRT

Wgraj zwykły sysupgrade i zrestartuj.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

38

Odp: Linksys WRT32X OpenWRT

Cezary napisał/a:

Wgraj zwykły sysupgrade i zrestartuj.

Ok, udało mi się uruchomić system z partycji 1
Będę miał tylko dostęp do shell’a ? Web się nie uruchomi ?

Więc tylko z Shell’a sysupgrade ?

Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt

39

Odp: Linksys WRT32X OpenWRT

Jeżeli wgrałeś z luci to będziesz miał i web. Jak wgrałeś czyste to nie... sobie doinstaluj lub wgraj obraz z luci.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

40

Odp: Linksys WRT32X OpenWRT

Cezary napisał/a:

Jeżeli wgrałeś z luci to będziesz miał i web. Jak wgrałeś czyste to nie... sobie doinstaluj lub wgraj obraz z luci.

Ja sobie go via SCP przeniosę do katalogu /tmp routera.
Cezary to będzie wtedy polecenie:

sysupgrade -n -v linksys_wrt32x-squashfs-factory.img

?

Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt

41

Odp: Linksys WRT32X OpenWRT

Czekaj. A co teraz masz? Jeżeli openwrt to wgrywasz sysupgarde. Zawsze, nie factory.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

42

Odp: Linksys WRT32X OpenWRT

Tak OpenWRT, okej to ściągam linksys_wrt32x-squashfs-sysupgrade.bin

Już widzę, że z scp będą problemy jakieś

root@192.168.1.1's password:
ash: /usr/libexec/sftp-server: not found
scp: Connection closed
Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt

43

Odp: Linksys WRT32X OpenWRT

Nie ma problemów. Za to ty nie przeczytałeś że masz w scp używasz opcji -O bo od pewnego czasu scp domyślnie używa protokołu SFTP a nie SCP. A masz właśnie używać SCP.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

44

Odp: Linksys WRT32X OpenWRT

Zgadza się, poszło scp -O openwrt-24.10.2-mvebu-cortex... .. root@192.168.1.1:/tmp

Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt

45

Odp: Linksys WRT32X OpenWRT

Uratowany smile

Bardzo dziękuje za pomoc.

Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt