-
GAMEPOD.hu
ZyXEL NSA325 v2 - Téma összefoglaló és FAQ
Kérlek olvasd el az összefoglalót, mielőtt írnál!
Új hozzászólás Aktív témák
-
Shokkolo
addikt
A TPlinken be van álíltva a port forwarding ?!
Úgy látom a 14692 -es portot szeretnéd a TM-el használni, de nem igazán látom nyitva azt a portot...Nálam egy TPLink Archer C7 -esen így néz ki, gondolom az 1043ND se lehet nagyon más
"A kalapács amelyik összetöri az üveget, az mely megedzi az acélt"
-
Anonymus23
veterán
Milyen szolgáltató, ahol vagy? Nem lehet, hogy NATolt hálózatra tettek? Bár ettől még mennie kellene a le/feltöltésnek, max nem aktív kliensként leszel benne a listában, és csak aktív kliensekhez tudsz kapcsolódni.
A routeren gondolom custom FW van, mert a gyári felület nem is hasonlít ehhez.Azt írtad, hogy 2-3 havonta elszáll az egész, korábban mi volt a megoldás? Nem hiszem, hogy a NAS száll el, mivel abban nem történik változás, max ha valaki feltöri, akkor elképzelhető, hogy elállítgat dolgokat benne, de ez sem jellemző, bár többeknek is volt már olyan, hogy idegen torrent volt benne a listában.
Nagyon alap dolog, de gondolom a beállítások után minden újraindítása megvolt már ugye?
;) - The Power of the Light Side
-
Anonymus23
veterán
Ha nem lenne átirányítva maga a port, akkor is tudnál elvileg tölteni, max passzívként.
Pl most távolról letiltottam a port átirányítást, és vígan megy tovább, csak most már azt írja, hogy a port zárva.
A NAS-od kap netet, TCP IP rész rendben van? Pingelve valamit mit látsz?;) - The Power of the Light Side
-
Tonyk
veterán
Nem ismerem az openwrt-k lelkivilágát túlzottan, de ha a destination-nál nem töltöd ki port mezőjét, hanem üresen hagyod, akkor az valószínűleg a szabály a következő lesz lan:192.168.1.142:*
Így sem megy?szerk: Annyi feltűnt, hogy az első képeiden 14692-es portot próbálod forwardolni, a mostani képeken meg látszik, hogy a 14692-es port közben adminisztrációs port (ezen kapcsolódik a TM GUI). A két port nem lehet u.a!
[ Szerkesztve ]
Nincs tökéletes ember. Például belőlem is hiányzik a hiba!
-
Szia!
A 325v2 2016 decemberéig van a gyártó szerint támogatva és mivel a 325v2-re 2.6.31.8-as kernelt adtak ki, az 5.x fw-k meg 3.x kernellel rendelkeznek, így az egész fw-t újra kéne gyártani, amit valószínűleg nem fognak megtenni.
Külön "felvarázsolni" meg pont e miatt nem lehet sajnos...
A zyxel féle CloudAgent pedig 325v2-re is elérhető. Plusz van még Google Drive telepítési lehetőség is a programcsomagoslistából. Plusz ugye ott az FFp, ahol a lehetőségeid határtalanok!
A képbetöltés pedig csicsa funkció, de csak emiatt teleszemeteli az összes képet tartalmazó mappád egy rejtett mappával, amibe különböző méretű bélyegképeket generálgat...
[ Szerkesztve ]
Hogy hívják az éhes horgászt? Gyere Pista, kész a kaja!
-
arty
veterán
- tm frissítésre keress vissza, elég sokszor le lett írva, hogy Dini 2.9x-esét hogyan tedd fel. előtte a gyárit távolítsd el és készülj az esetleges legrosszabbra: a mostani torrentjeid elvesznek, azokat nem tudod majd tovább seedelni (van megoldás átvitelére, de nem feltétlenül triviális)
- openvpn-t lenne célszerű a routereden megoldani, de a nason is össze lehet hozni, ha máshogy nem megy... ezután a nas tartalma látszódna smb megosztásként (vagy ha úgy tetszik: windows-os shareként) távolról, mintha csak a lokális wifidről/lanodról néznéd
- foldersync androidra, link pár hsz-el fentebb
"ugyanitt hazájából elüldözött nigériai herceg aranybányájának tulajdonjogát megtestesítő NFT jegyezhető."
-
Szia!
OpenVPN-t ajánlom inkább, mivel az több mindenre egyszerűbb megoldást jelent, mint az SSH szolgáltatásai (pl SFTP, proxy, tunnel).
Viszont, míg az SSH jön az FFp-vel, így azt nem nagyon kell telepíteni pluszban...
Itt találsz egy angol leírást az oVPN telepítésről br mestertől.
Pontosan egyébként mit szeretnél titkosítani?
Hogy hívják az éhes horgászt? Gyere Pista, kész a kaja!
-
Értem. Torrent kezelésre elég lenne egy SSH tunnel, de streamelésre max egy nfs over SSH -t tudnék elképzelni (guglizhatóság kedvéért írtam így), de az meg szerintem macerás kliens oldalt... Így én inkább az openvpn-t ajánlom.
Vagy rá kéne szánnom magam a softethervpn reportolására, csak ez igen nehéz feladatnak bizonyul!
A linkelt leírás nem egyszerű, de csak egyszer kell megcsinálni és "megy atombiztosan"!
Ui.: legalább lesz programod péntekig...
[ Szerkesztve ]
Hogy hívják az éhes horgászt? Gyere Pista, kész a kaja!
-
arty
veterán
- tm szerintem induláskor beterheli a cpu-t és ezért "áll meg" az egész nas (megy az, csak nem elérhető átmenetileg). nekem 2.9x-el is történik néha. aztán leért a torrent, akkor minden ok megint, sokszor már előtte is. de sok kapcsolattal, amikor jön a cucc 6-8-10mb/s-el, akkor alig-alig jön be transmissiongui avagy más webes felület. megosztás is so-so.
- 1043on simaliba az openvpn plána ha a fw alapból tudja, akkor tán leírás is van rá, hogyan hozd össze!
utána: openvpn for android és tornado, de vpn után akár az es file explorer rendes megosztásokat is látja majd !
persze windowsra/pécére is van openvpn kliens.nekem routeren gargoyle van, ott két kattintás ovpn: router legyártja a fájlokat, amiket utána beteszek a win/droid appba és connect.
- de ha vpn-en belül vagy, akkor már mehet ftp is, smb is, bármi. biztonságosnak mind biztonságos.
és a foldersync tudja "mindet"[ Szerkesztve ]
"ugyanitt hazájából elüldözött nigériai herceg aranybányájának tulajdonjogát megtestesítő NFT jegyezhető."
-
Tonyk
veterán
Nem mappát hoz létre, hanem megosztást. Speciális hozzáférést válassz, itt tudod userre lebontva szabályozni, de ott is csak mint megosztást. FFP-alól tudod a jogokat mélyebben buzizni, de oda meg azért kell némi linux ismeret.
Nincs tökéletes ember. Például belőlem is hiányzik a hiba!
-
Tonyk
veterán
El is olvasod a hibaüzit vagy csak write only módban nyomod
"can't load library 'libaprutil- 1.so.0'"
Azaz hiányzik a aprutil nevű függőség. Telepítsd!
slacker -a apr-util
De nem kell ám mindent kicsillagozni eszetlenül! Nyilván elég a legfrissebb csomagot telepíteni.
Ha lesz még ilyen can't load -os hibaüzi, akkor kis leleményességgel fentiek mintájára járj el, nem kell kilométeres logokkal terhelni a topicot.
[ Szerkesztve ]
Nincs tökéletes ember. Például belőlem is hiányzik a hiba!
-
Tonyk
veterán
Úgy is jó kell hogy legyen, mert a logban az is látszik, hogy ezt keresi:
apr-1.4.6-arm-1.txz
csak a kylek repo lehet megint megdöglött. Próbáld meg másik repoból telepíteni. uli-ban ott van a 1.5.2 . Ehhez viszont előtte kéne csinálni egy repo frissítést:wget http://wolf-u.li/u/441 -O /ffp/bin/uwsiteloader.sh
chmod 755 /ffp/bin/uwsiteloader.sh
uwsiteloader.shMajd ok-k és yes-ek szorgalmas nyomkodása. Ahol csillagozni kell, ott a kylek repo-t a frissítés folyamán hagyd ki. (nem kell kicsillagozni). Utána mehet a fenti
apr
telepítése az uli repoból.[ Szerkesztve ]
Nincs tökéletes ember. Például belőlem is hiányzik a hiba!
-
-
Nem tudom, melyik leírásom követed, de a startSSL-es leírás sajnos egy ideje elévült, mivel az oldal már nem támogatja azt a megoldást. Az egyedüli működő módszer a Let's encrypt, amiről szintén írtam egy szösszenetet itt a Mr Dini játszótere topikomban, de az meg egyelőre nem készült el, így a leírás picit kaotiokus, illetve néhány helyen pontosításra szorul még. Már fél éve próbálom rávenni magam, de valahogy sosem jött össze a rendbeszedés...
Ha belevágsz, inkább azt javaslom, hogy keress meg kérlek mailben (adatlapomon) és segítek.
Hogy hívják az éhes horgászt? Gyere Pista, kész a kaja!
-
simonzsoli
csendes tag
Csak a transmission van engedélyezve, nem pörgeti semmi a CPU-t. Az első hsz-el ellentétben nálam minden működik, csak a transmission nem, a NAS felületét elérem, de ha az ip:9091 porton akarok csatlakozni, akkor jön Connection Refused. A Transmission Zyxel-es csomagból van telepítve, lehet hogy a frissítése megoldaná?
"Modern tánczene, amitugye éntaláltam ki." - Hamvai P.G.
-
Szia!
Sajnos azért nem tud csatlakozni, mivel az acme rgy buta dolog ilyen szempontból... Csupán a 80-as porton, azaz a "szabvány" HTTP porton tudja ellenőrizni a domaint, szvsz a 8080-as portot is ki kell forwardolnod a 80-as portra (ez csak az acme challengehez fog kelleni, mást nem fog kiszolgálni).
Hogy hívják az éhes horgászt? Gyere Pista, kész a kaja!
-
-
-
Tonyk
veterán
Nah hogy a lényegről is beszéljünk, mert nem volt időm végigszenvedni az elejéről? Neked egy ssl tanúsítvány hiányzik, amit nem tudsz legenerálni?
Így kell:
openssl genrsa -des3 -out dns-név.key 1024
openssl req -new -key dns-név.key -out dns-név.csr
értelemszerűen kitöltögeted
openssl x509 -req -days 365 -in dns-név.csr -signkey dns-név.key -out dns-név.crt
Kész a saját magad által aláírt tanúsítvány. 365 napig érvényes, de a
-days
után azt adsz meg amit akarsz érvényességnek.[ Szerkesztve ]
Nincs tökéletes ember. Például belőlem is hiányzik a hiba!
-
Tonyk
veterán
Ehhez szerintem a legtisztább egy vpn lenne. Hálón belülre kerülsz, utána már azt csinálsz amit akarsz, mintha otthon lennél. A routered nem támogat ilyen funkciót? (vpn server) (tomato, dd-wrt, openwrt képes routerek tudnak ilyet) . Ha nem , a nasra is feltornázható ilyen szerver.
[ Szerkesztve ]
Nincs tökéletes ember. Például belőlem is hiányzik a hiba!
-
Tonyk
veterán
Openvpn van, akkor azt kell használni. Biztosan van itt a ph-n openwrt-vel foglalkozó topic, ott kérj segítséget a beüzemelésében, mert én nem használom ezt a fw.-t, de biztosan nem lesz bonyolult. Sajna openvpn-hez win és android alá is külön kliens kell. (mindkettő alapból pptp, l2tp, ipsec-et támogat ). Ha esetleg van openwrt-re l2tp modul, akkor azzal mindenképpen jobban járnál (egyszerűbb a kliensek támogatása)
Egyébként sokat használod nyílt wifiről / ismeretlen helyekről , hogy "ekkora" fába vágtad a fejszéd?
Nincs tökéletes ember. Például belőlem is hiányzik a hiba!
-
-
Szia!
A router konfiggal kapcsatban az openWRT topikban érdeklődj, ott jobban ismerik a cucc kernelét, illetve modulbetöltőjét!
2. Router - "1. pont"
Érdemes átírni a routeren a DHCP tartományt (azaz a kiosztható IP-ket) valami nem szokványosra. Hogy nem forduljon elő az, hogy mondjuk Te egy kávézóból szeretnéd elérni a NAS-t, ami mondjuk az 192.168.1.6-os címen elérhető, akkor egy másik kávézóban szörföző illető eszközét próbáld meg elérni, mert neki is 192.168.1.6 az IP címe.
3. Konfig
Igen, a külső IP-d, vagy esetleg a dinamikus DNS címed kerüljön oda.
Ha pedig nem létezik ilyen sor, semmi gond, másold bele manuálisan!
Hogy hívják az éhes horgászt? Gyere Pista, kész a kaja!
-
-
Sakab
senior tag
Na megvan a hadi terv...factory reset, mindent az elejétöl úra felrakok. DLNA, TM, és a végén a hónapok óta húzott openvpn. Ha megy hiba kinlódás nélkül marad, ha nem akkor van egy eladó 325v2öm akit érdekel.
Factory resettel eltünnek a csomagok amiket ffp vel teleptettem?[ Szerkesztve ]
-
_Smooth
senior tag
Hasonló kérdés.
Ebben a hszben talált leírás alapján próbálkoztam (már bő 2éves, de gondoltam, annyira csak nem elavult - lehet, h nem is, csak én bénáztam el valamit), de nincs /ffp/etc/minidlna.conf és nincs a startban se minidlna.sh
Tudnátok ebben segíteni?
Ahogy néztem, feltelepített minden függőséget - nem láttam semmilyen hibaüzenetet.
Illetve a 0. lépésben is végig ok-yes + mindent kijelöltem, amikor felajánlotta.
Hol csúszhattam el?Szerk: most nézem, h már a 0. lépésben is volt egy CHECKSUMS.md5, amit nem talált... aztán az első lépésben kapásból a minidlna hiányzott.
Tudna valaki egy élő linket adni?
[ Szerkesztve ]
# I got bored one day and put everything on a bagel...
-
Tonyk
veterán
Függőségek elvileg fent vannak, továbbá slacker -aA ffmpeg el feltettem a kiegészítőket. Még is ezt a hibakódot dobja ki.Valakinek valami ötlete?
Itt nincs hibakód. Itt az van, hogy nincs fenn egy függőség :
"can't load library 'libavformat.so.55'"
Tedd fel:
slacker -a libav
Illetve azóta van e már valami MÜKÖDŐ VPN, vagy SSH erre a szuper készülékre?
FFP-vel alapból ott az ssh, szóval ezt így most nem értem. VPN-ek is már jó pár éve vannak.
Gondolom nem lehet azóta se rá hackelni a 326 fw-jét ami talán már alapból tudná ezeket a funkciókat.
Talán esetleg...valami pervez nem próbálta már meg valahogy rámókolni a Synology rendszerét?Nincs tökéletes ember. Például belőlem is hiányzik a hiba!
-
Szia!
can't load library 'libavformat.so.55'
A probléma világos. Az aktuálisan telepített minidlna-d a régi FFmpeg-hez mellett lett lefordítva, így egy régebbi verziójú DSO lett hozzá linkelve. A frissítéssel viszont ez a DSO törlődött értelemszerűen, így a minidlna nem tudja betölteni.
Ha a legfrissebb barmalej2 féle uClibc-t használod, akkor tudod használni az
ldd /ffp/bin/minidlna
parancsot a függőségek listázásához, illetve ha a binutils csomagot felteszed, abban areadelf
bináris is megfelelő (readelf -a /ffp/bin/minidlna | grep NEEDED
), csak az nem mutatja meg az alfüggőségeket, illetve, hogy fent vannak-e a NAS-on.Egyébként ez a library pont az FFmpeg részét képezi. Ha nem vagy biztos benne, hogy melyik csomag tartalmazza, akkor szedd le az általában majdnem minden repositoryban fellelhető MANIFEST fájlt (gyakran be van tömörítve, pl. MANIFEST.bz2 a neve), s ebben benne van az összes fájl, listája, amit a csomagok tartalmaznak. Például esetünkben leszedtem ezt, rákerestem a libavformat kifejezésre, s máris világos lett, hogy ez az FFmpeg része:
++========================================
||
|| Package: ./ffmpeg3/ffmpeg-3.3.1_git6ee4b20-arm-1.txz
||
++========================================
[...]
lrwxrwxrwx root/root 0 2017-05-24 21:05 ./ffp/lib/libavformat.so -> libavformat.so.57.71.100
lrwxrwxrwx root/root 0 2017-05-24 21:05 ./ffp/lib/libavformat.so.57 -> libavformat.so.57.71.100
[...]
-rwxr-xr-x root/root 2216189 2017-05-24 21:39 ./ffp/lib/libavformat.so.57.71.100Mivel itt már nem 55, hanem 57 van, ezért a minidlna-nak szüksége van egy frissítésre. Csinálhatod slackerrel is (
slacker -UuiA br2:minidlna
), de sokkal kényelmesebb a slapt-get segítségével frissíteni.Illetve azóta van e már valami MÜKÖDŐ VPN, vagy SSH erre a szuper készülékre?
Ezt a kérdésedet nem teljesen értem... Ahogy @Tonyk kolléga is említette, SSH van a NAS-ra, az FFp-vel, illetve az Entware-ng-vel lehet működésre bírni (az FFp alapból tartalmaz openSSH szervert). Faék egyszerű a mutatvány!
VPN szerverből pedig valami userspace verzión érdemes gondolkozni, mivel ZyXEL gyártónk készségesen letiltott minden kernelösszetevőt, ami szükséges hozzájuk. Két userspace VPN szerverről hallottam, az egyik az openVPN, a másik a softethervpn. Előbbi a tun modullal szépen működésre bírható, viszont szintén egy gyártói korlátozás miatt magát a szervert (ebben az esetben a NAS-t) nem lehet elérni, csak manuális kliensoldali ARP cache módosítással. Barmalej2 talált egy trükkös workaroundot, amiről írt is egy leírást itt.
Az SEVpn pedig egy nagyon kényelmes alternatíva lehetne, hiszen GUI-n keresztül, pár kattintással konfigurálható. Viszont itt is megjelenik a gyártói korlátozás, hogy nem lehet elérni pont a NAS-t róla. Itt kezdődik a diskurzus róla. Korábban írtam róla egy leírást, csupán azzal nem számoltam, hogy barmalej2 buildje nem tartalmaz módosítást. Akkor pedig még messze voltam attól a szinttől, hogy a saját verzióm megosszam. De pont a napokban vettem elő újra a projektet, és hoztam majdnem teljesen megosztható állapotba. Ha érdekel valakit, felteszem majd a repómba! Az a nagy erőssége, hogy használható L2TP-n és openVPN klienssel is például.
Gondolom nem lehet azóta se rá hackelni a 326 fw-jét ami talán már alapból tudná ezeket a funkciókat.
Érdekes felvetés, ami talán lehetséges is lenne a gyakorlatban. Viszont a forrás licencelt, így jogot sértene vele a portoló...
Talán esetleg...valami pervez nem próbálta már meg valahogy rámókolni a Synology rendszerét?
Kikérem magamnak a perverz kifejezést! A vicc az, hogy pont múlt héten kezdtem bele a portolásba, de itt is jogi problémákba ütköznénk, még ha nagy nehezen a gyakorlatban föl is lehetne hekkelni. Akinek nem tetszik a gyári rendszer, bármikor tud telepíteni Debian-t a vasra, amire van például OMV...
Hogy hívják az éhes horgászt? Gyere Pista, kész a kaja!
Új hozzászólás Aktív témák
- Székesfehérvár és környéke adok-veszek-beszélgetek
- RC modell földön, vízen, levegőben
- PlayStation 3
- AMD Ryzen 9 / 7 / 5 / 3 5***(X) "Zen 3" (AM4)
- Milyen pendrive-ot vegyek?
- Külföldi rendelések: boltok, fizetés, postázás
- Path of Exile (ARPG)
- PlayStation rajongói nyereményjáték
- Fejhallgató erősítő és DAC topik
- Proxmox VE
- További aktív témák...
- Samsung Galaxy S22 Ultra Eladó...
- Vostro 3591 15.6" FHD i5-1035G1 GeForce MX230 16GB 512GB NVMe magyar bill., gar
- ELADÓ 32 DB Nvidia RTX 3060 Ti és 8 DB Zotac Gaming Geforce RTX 3080 Trinity / KOMPLETT BÁNYAGÉP
- Intel NUC5CPYH (Celeron N3050, N3060, J3060) - 4GB RAM, 120GB SSD
- Corsair TX650 V2 650W 80+