- AMD Ryzen 9 / 7 / 5 7***(X) "Zen 4" (AM5)
- Mini-ITX
- Autós kamerák
- Intel Core i5 / i7 / i9 "Alder Lake-Raptor Lake/Refresh" (LGA1700)
- Házi barkács, gányolás, tákolás, megdöbbentő gépek!
- OLED TV topic
- Hisense LCD és LED TV-k
- TCL LCD és LED TV-k
- NVIDIA GeForce RTX 4080 /4080S / 4090 (AD103 / 102)
- Home server / házi szerver építése
Hirdetés
-
Mindent megtudtunk az új Nokia 3210-ről
ma Részletes képek, specifikációk és euróban megadott ár is van a legendás modell újraélesztett verziójához.
-
Megbírságolták a Razert a Zephyr maszkok miatt
ph A cég elég olcsón megússza az ügyfelei félrevezetését, de az üdvözlendő, hogy az Egyesült Államok hatóságai nem siklottak el az ügy felett.
-
Mozgásban a Tails of Iron 2 - Whiskers of Winter
gp A folytatásban északról érkezik a fenyegetés egy fosztogató denevérsereg képében.
Új hozzászólás Aktív témák
-
vargalex
félisten
válasz -=Ghost=- #496 üzenetére
Hi!
1. Itt találtam 2.05-öt, routerről lementeni csak úgy van lehetőséged, ha van Flash IC olvasód és természetesen előtte kiforrasztod a chip-et.
2. OpenWrt alatt sem művészet életre kelteni a WiFi-t. Webes felületen beállítható:3. Ahogy a fentebbi képen is láthatod, megy szimultán a 2,4 és az 5 GHz.
4. Szintén a fenti képen látható, hogy a két sáv két külön hálózat (persze a default config-ban látják egymást), akár külön SSID-vel, jelszóval, kódolással, külön MAC szűréssel. (Akár ki is kapcsolhatod az egyiket, vagy mindkettőt )
5. 80/25-öt nem fog bírni. Valahol 3-4 MB/s körül lehet letöltésben a max. sebesség, amit tud, feltöltésben talán picit magasabb.
6. Nekem nincs gondom a stabilitással. Persze ez függhet akár a külső vinyótól is.
7. Én már nem torrentezem a routeren, mert van egy Seagate GoFlex Net-em szintén alternatív firmware-val, amire szinte az összes szolgáltatást átraktam. Viszont pl. a nyomtató megosztásomat a router intézi. Én akkor is OpenWrt-t tettem volna a DIR-825-re, ha nem torrenteztem volna rajta. A gyári firmware-t nem ismerem, de ha jól olvastam, ott pl. a vinyót, illetve a nyomtatót csak akkor használhatja egy kliens, ha "kisajátítja" magának, szerintem ez nem túl szimpatikus.Alex
-
vargalex
félisten
válasz -=Ghost=- #501 üzenetére
Hi!
Bocs, csak a böngészőből másoltam a linket, lemaradt az username, jelszó, így ez a helyes URL.
1. Samba-val, ftp-vel, vagy NFS-el eléred a külső meghajtót
2. A samba megosztás úgy viselkedik, mint egy sima windows-os megosztás, tehát a hálózat egy windows-os gépén semmit nem kell telepíteni (tallózható, mint a hálózat egy másik Windows-án megosztott könyvtár)
3. A 2-es pont miatt felesleges az NTFS, ahogy írtam, nem kell hozzá extra program, a kliens operációs rendszernek nem kell támogatnia a használt filerendszert
4. A samba/ftp/nfs nem sajátítja ki a HDD-t, egyszerre akárhány kliens használhatja
5. Az extroot 2 dolog miatt jó:
5.a. Több hely van a programok telepítésére
5.b. Ha valamit rosszul config-olsz, akkor lehúzod a vinyót és úgy boot-olsz. Így egy alap OpenWrt-d lesz, majd mountolás után javíthatod a config-okat.Alex
-
vargalex
félisten
válasz -=Ghost=- #512 üzenetére
Az nem WiFi probléma, hogy a led nem világít. Bekapcsoltad egyáltalán a WiFi-t? OpenWrt alatt default-ban ki van kapcsolva!
usbdev trunk-ban biztos, hogy van, RC5-ben nem tudom. A Planet led villogása pedig már 10.03-ban is ment rendesen (persze, ha beállítottad).
Alex
-
-=Ghost=-
őstag
válasz -=Ghost=- #518 üzenetére
Na, az a helyzet, hogy rc5-el és trunkkal nem hajlandó működni a wifi. (Ugyanúgy recoveryn kersztül a factory-s verziót raktam rá.)
Az a különbség, hogy a /etc/config/wireless-ben a macaddr 00:00:00:00:00:00 aminek hatására a "wifi up" parancsra egy sokkal cifrább hibaüzenettel küld el anyámba. De ha kitörlöm a "macaddr" sort akkor ezek is adják a szokásos kis 4soros hibaüzenetet. -
vargalex
félisten
válasz -=Ghost=- #520 üzenetére
Hi!
Érdekes, én nem tapasztaltam ilyet (gondolom mások sem a topic-ból), de találtam erről egy hibajegyet. A patch alapján az látható, hogy a MAC-et a flash egy másik címéről kell kiolvasni. De akkor azt nem értem, hogy pl. nekem miért jó?
Egyébként a
wifi detect
parancs mit ad vissza?
Alex
-
vargalex
félisten
válasz -=Ghost=- #527 üzenetére
Mi van? radio 1,2,3????
Valami nagyon nem kerek.
Most te factory-t tettél fel, vagy backup-loader-t? (igaz én csak utóbbira adtam linket)
Szerintem a WiFi config-ban állítasz el valamit. Próbáld meg, hogy Luci-ból config-olod 0-ról.
Ha tudsz adni hozzáférést, szívesen ránéznék.Alex
-
vargalex
félisten
válasz -=Ghost=- #532 üzenetére
Hi!
Megtaláltam a korábban már linkelt hibajegyhez tartozó topic-ot. Az van, hogy egy újabb verzió van a DIR-825-ből (egyébként szerintem a tiéd is B2 (lehet, hogy B2E) - nem az számít, hogy a gyári firmware mit írt ki, hanem, hogy mi van a dobozon), amik 2.05-os fw-el jöttek ki. Így már máshol van tárolva a MAC address a flash-ban. Erre született is egy patch, de még a trunk-ba sem vezették be.
A topic szerint a trunk-al és az RC5-el 00:00:00:00:00:00 lesz a MAC Address, az RC4-el pedig minden indításkor más és más.
Itt találsz olyan firmware-t, amibe befordították a patch-et.[ Szerkesztve ]
Alex
-
vargalex
félisten
válasz -=Ghost=- #535 üzenetére
Hi!
Van egyáltalán benne pppoe csomag? Mert egy korai verziójában biztosan nem volt.
Egyébként ez nem windows. Config módosítások után nem kell reboot. Ilyen esetben elég pl. egy:
/etc/init.d/network restart
Szerk.: Nem Budapesten vagy véletlenül? Szívesen segítek...
[ Szerkesztve ]
Alex
-
vargalex
félisten
válasz -=Ghost=- #538 üzenetére
Persze, a reboot is megoldja a dolgot, de minek újraindítgatni. Egyébként a Luci-ban történő módosítás is csak a szolgáltatást indítja újra.
Sajna kész firmware-ba nem tudod belehegeszteni. Két megoldás lehet:
1. Előre letöltöd a csomagot a PC-dre, majd felmásolod a routerre és telepíted
2. A routert egy másik router mögé teszed DHCP-n, telepíted és mehet.Bár az hozzá tartozik, hogy ha nincs benne, akkor is el kellene indulnia a routernek rendesen.
Alex
-
vargalex
félisten
válasz -=Ghost=- #540 üzenetére
Hi!
Ha nem nem jut el a gépedig, akkor biztos nincs pppoe csomag. Ezt töltsd le a gépedre, majd ha elindult a router, akkor winscp-vel (SCP kapcsolatot felépítve a routerrel) át tudod másolni pl. a /tmp-be.
Persze még lehet, hogy más csomagok is kellenek, mert vannak függőségek, de azt nem tudom, hogy nálad mi van feltéve. A pppoe csomag függőségei rekúrzívan:
kmod-ppp
kmod-crc-ccittLegfeljebb ezeket is le kell tölteni, ha nincsenek benne és feltenni.
Alex
-
vargalex
félisten
válasz -=Ghost=- #553 üzenetére
Hi!
Érdekes ez az eth0.1. Annak fényében pedig különösen, hogy van eth0 is. Én a network-ben átírnám eth0-ra a LAN-t.
Az még érdekesebb, hogy a firewall üres. (Egyébként a /rom/etc/config/firewall is üres?)
Minimálisan ennyinek benne kellene lennie:config defaults
option syn_flood 1
option input ACCEPT
option output ACCEPT
option forward REJECT
# Uncomment this line to disable ipv6 rules
# option disable_ipv6 1
config zone
option name lan
option network 'lan'
option input ACCEPT
option output ACCEPT
option forward REJECT
config zone
option name wan
option network 'wan'
option input REJECT
option output ACCEPT
option forward REJECT
option masq 1
option mtu_fix 1
config forwarding
option src lan
option dest wanMert ezzel definiálod a zónákat, illetve a zónák közötti átjárást is (LAN->WAN)!
Alex
-
-
-
vargalex
félisten
válasz -=Ghost=- #567 üzenetére
Hi!
El is készült a patch-elt firmware (mai trunk-ból). Innen letöltheted.
Minden fontos csomag benne van (usb csomagok, ext4, block-mount, e2fsprogs, fdisk, swap-utils, Luci). Így a netet akár Luci-n is configolhatod a http://192.168.1.1 címen. Első bejelentkezéskor jelszó nélkül beenged.[ Szerkesztve ]
Alex
-
-=Ghost=-
őstag
válasz -=Ghost=- #576 üzenetére
Transmission mégis indul, elírtam.
A samba-nak meg az volt a baja, hogy lehagytam a force user = root-t a guest account = nobody után az smb.conf.template-ben.Bár tegnap este még kutatgattam, és találtam egy fórumot ahol egy emberke nagyon tiltakozott a force user = root ellen. Van valami különösebb oka? (Ő nem fejtette ki bővebben csak hogy "bad idea")
-
vargalex
félisten
válasz -=Ghost=- #577 üzenetére
Hi!
Korábban nem volt időm írni, de én is éppen tiltakoztam volna a force user = root ellen. Egyszerűen azért, mert Linux alatt (sőt semmilyen operációs rendszer alatt) nem szép dolog egy szolgáltatás felhasználóját superuser (root) jogokkal felruházni. Az így szerzett jogokkal könnyen visszaélhet valaki. Persze otthoni környezetben ez nem annyira kritikus.
A szebb megoldás az, ha szépen beállítjuk az user-t, és a könyvtáraknak adjuk a megfelelő jogosultságot.
Az általam build-elt TP-Link TL-WR1043ND firmware-ban pl. létrehoztam egy samba nevű usert, akit beraktam az users csoportba. Az smb.conf.template-ban a guest account = samba-t, sőt az invalid users = root-ot is beállítottam. A /mnt könyvtárat pedig egyszerűen az users csoporthoz rendeltem és a csoportnak adtam rá teljes jogot. Azért csak a csoporthoz, mert az ftp-t ftp nevű felhasználóval állítottam be, aki szintén az users csoport tagja. Persze így a transmission config-on is módosítani kell (umask), hogy ezek az userek tudják törölni a transmission által letöltött file-okat.Alex
-
vargalex
félisten
válasz -=Ghost=- #579 üzenetére
Hi!
Szerintem a legegyszerűbb, ha ezt a /etc/firewall.user-be rakod így:
iptables -t raw -A OUTPUT -o eth0.1 -s 192.168.1.1 -p tcp --sport 139 -j NOTRACK
iptables -t raw -A OUTPUT -o eth0.1 -s 192.168.1.1 -p tcp --sport 445 -j NOTRACK
iptables -t raw -A INPUT -o eth0.1 -s 192.168.1.1 -p tcp --dport 139 -j NOTRACK
iptables -t raw -A INPUT -o eth0.1 -s 192.168.1.1 -p tcp --dport 445 -j NOTRACKPersze ha módosítottad a LAN IP-t, akkor azt itt is tedd meg. Majd indítsd újra a tűzfalat:
/etc/init.d/firewall restart
Az új tűzfal szabályok csak az új kapcsolatokra lesznek érvényesek, tehát a samba kapcsolatot is szakítsd meg és építsd fel újra.
De szerintem az írási sebesség nem lesz 18 MB/s, az inkább olvasásra vonatkozik. Az írás valamennyivel alatta lesz.Alex
-
vargalex
félisten
válasz -=Ghost=- #585 üzenetére
Hi!
Nem, a /etc/firewall.user-ben az egyedi iptables szabályok definiálása lehetséges (ezt feldolgozza a firewall init script). Tehát neked is oda kell bemásolni. Majd, ahogy írtam, a tűzfal újraindítása szükséges:
/etc/init.d/firewall restart
Egyébként mi a /etc/config/fstab tartalma (csak a sebesség miatt)?
[ Szerkesztve ]
Alex
-
vargalex
félisten
válasz -=Ghost=- #610 üzenetére
Hi!
A /etc/config/samba szerintem maradhat.
A /etc/samba/smb.conf.template legyen első körben ez:
[global]
netbios name = |NAME|
workgroup = |WORKGROUP|
server string = |DESCRIPTION|
syslog = 10
encrypt passwords = true
passdb backend = smbpasswd
obey pam restrictions = yes
socket options = TCP_NODELAY
unix charset = UTF-8
client code page = 852
dos charset = 852
display charset = UTF-8
character set = ISO8859-2
preferred master = yes
os level = 20
security = share
guest account = nobody
force user = root
smb passwd file = /etc/samba/smbpasswdAlex
-
vargalex
félisten
válasz -=Ghost=- #612 üzenetére
Hi!
Ha a /overlay mappát lemásolod, akkor mindened meg lesz (alap OpenWrt-re utólag telepített csomagok, változtatott config-ok).
Ha csak a config-ok kellenek, akkor a /overlay/etc/config könyvtárat mentsd, illetve a samba miatt még a /overlay/etc/samba-t is.[ Szerkesztve ]
Alex
-
vargalex
félisten
válasz -=Ghost=- #711 üzenetére
Hi!
A két port forward-hoz a következő szabályok kellenek:
config 'redirect'
option '_name' 'wp7_1900'
option 'src' 'wan'
option 'proto' 'tcpudp'
option 'src_dport' '1900'
option 'dest' 'lan'
option 'dest_ip' '192.168.1.x'
option 'target' 'DNAT'
config 'redirect'
option '_name' 'wp7_2869'
option 'src' 'wan'
option 'proto' 'tcpudp'
option 'src_dport' '2869'
option 'dest' 'lan'
option 'dest_ip' '192.168.1.x'
option 'target' 'DNAT'Illetve IP-nek szerintem a telefon IP-je kell, bár a linkelt leírásból nekem ez nem annyira egyértelmű, mert a leírás folyamatosan arról szól, hogy a PC-vel fog szinkronizálni. LAN-on pedig nem kell forward.
[ Szerkesztve ]
Alex
-
CS_D
senior tag
válasz -=Ghost=- #732 üzenetére
#smaba pfwd
config 'rule'
option 'src' 'wan'
option 'proto' 'udp'
option 'dest_port' '137-138'
option 'target' 'ACCEPT'
#samba pfwd
config 'rule'
option 'src' 'wan'
option 'proto' 'tcp'
option 'dest_port' '139'
option 'target' 'ACCEPT'
#samba pfwd
config 'rule'
option 'src' 'wan'
option 'proto' 'tcp'
option 'dest_port' '445'
option 'target' 'ACCEPT'Hmm... A samba nyitva van WAN felől? Kicsit érdekes. Ezt REJECT-elni vagy DROP-olni kellene. Ez elég veszélyes így.
-
vargalex
félisten
válasz -=Ghost=- #734 üzenetére
Hi!
Úgy tűnik, hogy f1aw nevű gyerek eléggé eltolta a wiki-t. Az általa módosított verzióban még szerepelt az iptables-es régi és a config-os új tűzfal szabály is.
Látszik, hogy nagyon elírta, mert az iptables szabályokhoz még ez a magyarázat:"In your firewall open tcp 135:139 and tcp 445 from your LAN."
Azaz LAN oldalról. Viszont a config-ba szépen WAN-t írt. Az már más kérdés, hogy a LAN oldali nyitás is teljesen felesleges, onnan úgyis minden engedélyezett.
Szerk.: Javítottam a wiki oldalon.
[ Szerkesztve ]
Alex
Új hozzászólás Aktív témák
- Lenovo Legion 7, 16,0"WQXGA, Ryzen 9 6900HX, 32 GB DDR5, RX6850M XT 12 GB, 1TB SSD, 1,5+ év garancia
- Corsair RM850e 850W Gold Moduláris Tápegység
- Samsung Odyssey Neo G9 Super Ultrawide Gamer Monitor!49"/Mini LED/5120x1440/240hz/1ms/+Ajándék
- Apple Macbook Pro 16" 2019 i7-9th 6Magos 32/512 -75% Touch Bar HUN Radeon Pro 5300M 4GB 3K Retina
- Apple Mac mini M2 2023 8GB 256GB + Xiaomi Mi Desktop 27"-os FullHD monitor egyben
Állásajánlatok
Cég: Ozeki Kft.
Város: Debrecen
Cég: Promenade Publishing House Kft.
Város: Budapest