1

Temat: Parę pytań :)

Witam,

to moja pierwsza styczność z OpenWrt więc proszę nie bić smile

Posiadam WNDR3700v2 i na nim zainstalowałem:

Gargoyle 1.5.3 PL
Wersja Gargoyle: 63071b4
OpenWrt Backfire 10.03.1
Wersja OpenWrt: 30018


Teraz parę pytań:

1. Czy w tym obrazie, firewall ma już włączone jakieś blokady przed skanowaniem portów, SyncFlod i innymi atakami ??, w routerach w sekcji firewall z reguły się włącza takie opcje tutaj nie widzę.

2. Nie wiem ale jest chyba jakiś błąd w nakładce Gargoyle tylko nie wiem czy to wina zmiany hasła do routera czy od początku tak było. Mianowicie wchodząc z adresu http://192.168.1.1 nie pokazuje mi się strona logowania tylko błąd jak by tam nic nie było, dopiero jak do adresu dopiszę: http://192.168.1.1/login.sh to strona się pokaże ale problem znów się pojawia gdy sesja wygaśnie i wtedy pokazuje błąd jakby nie było serwisu zamiast automatycznie przekierować mnie na stronę logowania.

Czy jest na to jakaś poprawka ?, ewentualnie jak to samemu poprawić smile

3. Czy jest jakiś moduł do zarządzania logami spod interfejsu WEB ?

4. Gdzie można zmienić port, na którym ma działać FTP ?, do SSH widzę, do WWW też ale do FTP nie.

Chwilowo chyba wszystko smile

Z góry dzięki

2

Odp: Parę pytań :)

1. Od strony wan jest całkowicie zamknięty. O ile sam specjalnie nie otworzyłeś to jest to zabezpieczone tak jak powinno.
2. To samo co zwykle - używaj jakiegoś firewalla/anywirusa na kompuetrze i to on jest przyczyną.
3. Nie w gargoyle.
4. W /etc/vsftpd.conf.template. Ale nie chcesz tego robić.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Parę pytań :)

Cezary napisał/a:

1. Od strony wan jest całkowicie zamknięty. O ile sam specjalnie nie otworzyłeś to jest to zabezpieczone tak jak powinno.

OK

Cezary napisał/a:

2. To samo co zwykle - używaj jakiegoś firewalla/anywirusa na kompuetrze i to on jest przyczyną.

Wyłączyłem FW i AV nic to nie zmieniło co nie zmienia to faktu, że normalna strona się nie powinna tak zachowywać smile, to tak jakbym na tym forum na końcu adresu musiał zawsze dopisywać index.php lub login.php aby się dostać do tego forum, bo skrypt automatycznie nie przekieruje na odpowiedni adres.

Cezary napisał/a:

3. Nie w gargoyle.

Szkoda, bo przydałby się jakiś wgląd w logi FTP i Firewalla bez łażenia po konsolach big_smile

Cezary napisał/a:

4. W /etc/vsftpd.conf.template. Ale nie chcesz tego robić.

Dlaczego nie chcę, możesz to rozwinąć ? smile

4

Odp: Parę pytań :)

2. Wiele osób tak ma. I w każdym przypadku winny był firewall lub antywirus windowsa.
4. Bo zaraz się okaże że niektóre programy nie chcą działać z ftp jak przestawisz port na inny.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5 (edytowany przez Pablo 2012-02-17 19:09:27)

Odp: Parę pytań :)

ad. 2.
Z tego co widzę, to jakby interpreter języka miał problem z redirectem bo przykładowo plik logout.sh ma kod:

echo "Set-Cookie:hash=loggedout;"
echo "HTTP/1.1 301 Moved Permanently"
echo "Location: login.sh?logout=1"
exit

czyli po kliknięciu na logout.sh powinno mnie przekierować na http://192.168.1.1/login.sh?logout=1

a ja po kliknięciu otrzymuję komunikat, ze przeglądarka nie może wyświetlić strony smile, FW i AV mam wyłączone.

ad. 4. z tym to już sobie poradzę, dzięki za info smile

6

Odp: Parę pytań :)

2. Zaręczam Ci że to robi przeglądarka nie interpreter jezyka. I działa u każdego innego smile

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Parę pytań :)

No faktycznie problem komputera ale dalej nie wiem co go powoduje big_smile, po HTTPS działa OK, a po HTTP nie smile, na innym kompie działa to i to smile

8

Odp: Parę pytań :)

Jakiego masz antywirusa? Nie eseta czasami?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: Parę pytań :)

ESETA big_smile ale wyłączyłem ochronę na czas prób, czyżby NOD32 był nadopiekuńczy ? mimo wyłączenia ?

10

Odp: Parę pytań :)

http://eko.one.pl/forum/viewtopic.php?id=2427 smile

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: Parę pytań :)

Ta właśnie do tego doszedłem ale dodałem IP routera do wykluczonych adresów, durny ESET..... big_smile

Działa, dzięki smile

12

Odp: Parę pytań :)

No to jeszcze parę pytań, które wyszły w praniu smile

1. Jak wrzucam przez FTPa coś z zewnątrz to mam transfer 80-90 kb na oryginalnym sofcie szło 130kb czy tutaj jest narzucona gdzieś prędkość lub jakieś balansowanie ruchu traktujące FTP na ostatnim miejscu pod względem ważności ?

2. zainstalowane mam miniDLNA i wszystko ładnie działa ale, jest problem z TV Philipsa, jak daje mu wyszukiwanie serwera to szuka szuka i..., jak wyjmę kabel sieciowy i włożę w TV to z miejsca znajduje Serwer, no ale wszystko działa poprawnie jakieś 20min i potem znów TV traci dostęp do dysku i ponownie go szuka. Na oryginalnym sofcie z Netgeara wszystko było OK.

Jakieś pomysły ?

13

Odp: Parę pytań :)

1. Trochę mało. tak z 16MB/s powinieneś mieć...
2. Żadnego. Zgłoś problem do deweloperów minidlna, że z konkretnym typem TV jest problem.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

14

Odp: Parę pytań :)

Cezary napisał/a:

1. Trochę mało. tak z 16MB/s powinieneś mieć...

no 16MB to po lanie ale i tak mam ok 3MB/s a o tym co pisałem to jest po WAN i tam mam 80-90KB

15

Odp: Parę pytań :)

Jakoś nie widzę różnicy pomiędzy lan a wan w tym konkretnym przypadku. Chyba że za wan u Ciebie wifi robi.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

16

Odp: Parę pytań :)

No przestań 16MBajtów Uploadu przez Inernet na FTPa ? to musisz mieć fajne łącze smile

17

Odp: Parę pytań :)

No to teraz zastanów się sam co napisałeś - jakie masz łącze wan?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

18 (edytowany przez Pablo 2012-02-20 16:22:23)

Odp: Parę pytań :)

No ja wiem co napisałem ale chyba gdzieś się nie rozumiemy smile

Moje łącze to 10Mbitów Down i 2Mbit Up - FTPa w routerze mam udostępnionego na zewnątrz poprzez WAN. Kumpel wrzucając mi coś na niego ma maks 80kBajtów. Ja wrzucając coś po LANie na tego FTPa mam 2,5 - 3Mbajty

Ten sam kumpel ma ten sam router z tym samym oprogramowaniem i też FTPa udostępnionego po WAN, na oryginalnym oprogramowaniu jak mu coś na FTPa wrzucałem to miałem 130kB teraz mam 80kB. Kumpel ma łavze 25Mb up i 2Mb Down z UPC

Dlatego pytam, czy vsftpd w OpenWrt ma jakieś restrykcje co do transferu, ewentualnie co może być przyczyną.

19

Odp: Parę pytań :)

Nie ma żadnych restrykcji. Więc nie ma żadnych ograniczeń żeby osiągnąćtaki transfery na jakie pozwala dysk/usb/łącze.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

20

Odp: Parę pytań :)

OK, to co może być przyczyną spadku transferu po zmianie oprogramowania routera ?

21

Odp: Parę pytań :)

Ile tak w ogóle osiągasz jak podłączysz się pod lan? Ile osiągasz jak podłączysz się pod wan?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

22 (edytowany przez Pablo 2012-02-20 17:10:29)

Odp: Parę pytań :)

WAN - przy wrzucaniu na FTPa: 80kBajtów
LAN - przy wrzucaniu na FTPa: 2,5 - 3MBajty

23

Odp: Parę pytań :)

Bardzo małe wartości masz.

Nie potrafię Ci pomóc. Nie ma nic co by ograniczało tak prędkość, chyba że bawiłeś się qos.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

24

Odp: Parę pytań :)

Cezary napisał/a:

chyba że bawiłeś się qos.

Nie tych zakładek nie ruszałem, bo to router tylko dla mnie i moich urządzeń typu telefon, laptop...

25 (edytowany przez Pablo 2012-02-22 17:10:18)

Odp: Parę pytań :)

No to kolejne pytanie:)

miniDLNA już jako tako działa ok ale co zrobić aby były polskie znaki w nazwach katalogów i plików ? bo teraz w TV są znaki zapytania i inne kosmiczne znaczki.