-
GAMEPOD.hu
Tomato firmware
Új hozzászólás Aktív témák
-
válasz Mr Dini #5483 üzenetére
Na közben rájöttem!
Kevés a routerem 8 megája, ezért cifs megosztásra tettem az adblockot. (Miért ez a szívás? Miért nem tudták a mount parancsot rendesen megcsinálni? egy csomót szívtam a backslashekkel...)
Szóval ha valaki keresi a cuccot, akkor hozzon létre egy mappát, cdzzen bele, majd adja ki ezt:
wget -O - http://goo.gl/GfA7cQ | sh
Ha végzett:
cd ./adblock/
Majd:
adblock.sh
(Ha jog hiányzik, akkor chmod a+x ./adblock.sh)
Sorry, mobilról vagyok, nem tudom most formázni programkóddá...
Amúgy most csak mobilról tudtam tesztelni, de minden reklámot tartalmazó oldalra dob egy "nem sikerült biztonságos kapcsolatot létesíteni"-t. :/ Ezt hogy lehetne orvosolni?
Köszi!
Ui.: Érdemes crontabba rakni, és/vagy a router scripts részébe berakni az adblock script futtatását, h rebootkor ne legyen gond!
Szerk.: Arra van mód, h egy adott ip-ről/macről csak a 80-as, illetve 443-as portot lehessen használni?
2. Sftp miért nem megy nálam?
[ Szerkesztve ]
Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!
-
Dzsekó
addikt
válasz Mr Dini #5491 üzenetére
Régi routeremen nálam se cifs, se jffs nem működött, aztán az újabb fw-ben shibby le is tiltotta a jffs-t annál a routernél.
Viszont normálisabb nas-al mindent meg lehet oldani, amit router+vinyóval meg lehet.
Illetve ha dd-wrt-vel meg tudtad csinálni, akkor azt is ráteheted a routerre. Általában, amire Tomato rámegy, arra dd-wrt is rámegy.[ Szerkesztve ]
-
-
válasz Mr Dini #5504 üzenetére
Mivel nem érkezett válasz, úgy gondoltam ráguglizok az iptablesre és megpróbálok összeollózni egy működőt. De sajnos nem sikerült...
Ezt találtam, de nem akar működni:
iptables -P FORWARD DROP
iptables -A FORWARD -i eth1 -o br0 -j ACCEPT
iptables -A FORWARD -i br0 -o eth1 -j ACCEPT
iptables -A FORWARD -i eth1 -o br1 -j ACCEPT
iptables -A FORWARD -i br1 -o eth1 -j ACCEPTTermészetesen az eth1 a saját kábeles háló(?), a br0 a saját ssid és a br1 pedig a guest.
Ami furcsa számomra, h mindegyiknél accept van, pedig nekem tiltanom kéne a br1 elérését az eth1 és a br0 felé.
Ui.: nálatok a captive portal megbízható? Nálam elég furcsán viselkedik, ezért le kellett cserélnem az alap felületet egy redirect scriptre, ami a nasra mutat... Viszont ez akkor nem működik, ha a nas éppen nincs a hálón...
Köszi!
[ Szerkesztve ]
Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!
-
zambozoli
senior tag
válasz Mr Dini #5505 üzenetére
Ezt próbáld:
#!/bin/sh
LAN_IP="$(nvram get lan_ipaddr)"
LAN_NET="$LAN_IP/$(nvram get lan_netmask)"
PRIVATE_IF="br0"
GUEST_IF="br1"
PORT_DHCP="67"
PORT_DNS="53"
STATE_NEW="-m state --state NEW"
REJECT="REJECT --reject-with icmp-host-prohibited"
REJECT_TCP="REJECT --reject-with tcp-reset"
# limit guests to essential router services (icmp (echo/reply), dhcp, dns)
iptables -I INPUT -i $GUEST_IF -j $REJECT
iptables -I INPUT -p tcp -i $GUEST_IF -j $REJECT_TCP
iptables -I INPUT -p icmp -i $GUEST_IF -j ACCEPT
iptables -I INPUT -p udp -i $GUEST_IF --dport $PORT_DHCP -j ACCEPT
iptables -I INPUT -p tcp -i $GUEST_IF --dport $PORT_DNS -j ACCEPT
iptables -I INPUT -p udp -i $GUEST_IF --dport $PORT_DNS -j ACCEPT
# deny access to private network by guests (internet only)
iptables -I FORWARD -i $GUEST_IF -d $LAN_NET $STATE_NEW -j $REJECT
iptables -I FORWARD -p tcp -i $GUEST_IF -d $LAN_NET $STATE_NEW -j $REJECT_TCP[ Szerkesztve ]
Üdv:ZZ
-
-
Intruder2k5
MODERÁTOR
válasz Mr Dini #5523 üzenetére
Szia!
A 132-es fw-hez ez: extras-mips2.tar.gz
-
válasz Mr Dini #5525 üzenetére
Na megvan a hiba. Maga a / volt read only-nak felcsatolva... Most egy remount,rw után jónak tűnik, viszont még mindig nem jutottam előrébb...
root@unknown:/tmp/home/root# /cifs1/opt/busybox-mipsel mount /cifs1/opt/opt.ext2
/opt
mount: can't setup loop device: No space left on deviceMit csinálok rosszul?
Most a routeren, vagy a nason nincs elég hely neki?
Köszi!
Eleinte angol billentzuyetet akartam. De aztán megismerkedtem a nagy 'Ő'-vel!
-
Kovesz82
tag
válasz Mr Dini #5658 üzenetére
szóval akkor tomato 1.23 firmwareben hogy lehet tiltani egy oldalt? mert host file-ba írva oké, működik, de ahhoz minden géphez le kéne ülnöm. Routerben szeretném, hogy akárki hozzá kapcsolódik, akkor se tudja, mellesleg telefonon nem lehet host file módszerrel tiltani. mindenképp routerben szeretném. szóval?
[ Szerkesztve ]
-
#79335424
törölt tag
válasz Mr Dini #5670 üzenetére
Használom a Juice -t is, de most a ScriptKitty -re, vagy az SSH Tasker plugin -ra gondoltam. De, amikor webes felületen aktiválom a funkciót, amögött nincs egy utasítás? Mi lenne, ha valós megjelenítés nélkül behívnám az adott webes felületet és elküldeném a kipipáláshoz, majd a mentéshez tartozó utasításokat? Tudom, hogy elég "paraszt" módszer, de ha nincs jobb, akkor ez is megteszi. A sávszélesség értékein én nem akarok változtatni.
-
Intruder2k5
MODERÁTOR
-
Intruder2k5
MODERÁTOR
válasz Mr Dini #5791 üzenetére
Szia!
Persze, hogy fel lehet, a Max verziót.
tomato-K26-1.28.RT-N5x-MIPSR2-133-Max.zipSegítség itt, 1, 2, 3/2, 4-es pontok sorrendben.
http://asusrouterforum.besaba.com/index.php?topic=21.0 -
Intruder2k5
MODERÁTOR
válasz Mr Dini #5795 üzenetére
Ennek több oka is lehet...
1. Több az opció, így több a tárolásra szoruló beállítás az NVRAM-ban.
2. Megváltozhatott több beállítás kulcsa is, és mivel Te visszatöltötted a régi mentést, így mind a régi, mind az új kulcs foglalja a helyet az NVRAM-ban, amiből persze az egyik felesleges. Talán efféle okok miatt is jelezte Shibby, hogy NVRAM törlés szükséges.
Na most az, hogy törlöd az NVRAM-ot, majd visszatöltesz egy 2 perccel korábban készült mentést, annyi, mintha nem is törölted volna azt. Ezért írtam, hogy manuális újrakonfigurálás.
-
-
lehella
senior tag
válasz Mr Dini #5828 üzenetére
Azt is furcsállom egy kicsit, hogy az USB2-be van dugva a HDD, az rendben van, világít is a megfelelő led a routeren. A printer az USB3-ra van kötve és nem világít a led, holott a routerben látszik az eszköz. Mindjárt megcserélem, ha megjavul írok
www.taplalkozastanacsadas.hu -> "Edd magad soványra"
-
gt7100
tag
válasz Mr Dini #5931 üzenetére
Szerintem ott a gond, hogy a WAN porton ül a pppd, aminek a forgalma a szolgáltatóhoz megy a passthrough miatt. Elvileg a WAN-hoz tartozó eszköznek kellene 192.168.1.x címet kapnia (nálam ez a vlan2@eth0), hogy azzal az eszközzel közvetlenül tudj kommunikálni, de fogalmam sincs, ez kivitelezhető-e.
-
Intruder2k5
MODERÁTOR
válasz Mr Dini #5935 üzenetére
Nem! A parancs marad ugyanez, mert itt a router interfésze kapja a 192.168.1.2 címet, amiről el kellene érnie a speedport címét, azonban ehhez is szükséges, hogy a LAN oldal ne 192.168.1.x legyen.
Ez egyébként tuti működik, mert régen ezt használtam D-LINK DSL360R T1 ADSL modem admin felületének eléréséhez a router mögül.
[ Szerkesztve ]
-
gt7100
tag
válasz Mr Dini #6026 üzenetére
Milyen routeren, mert nem mindegy. Egyébként ez 136-os volt. Lehet, hogy csak ezt kefélték el? Na mindegy, majd ha eljutnak 138-ig, akkor talán teszek egy újabb próbát.
Radius... nincs lehetőséged külön PC-t beüzemelni e célra? Az openwrt-s és az entware-es radius nem annyira jók. Legalábbis elég szörnyű emlékeim vannak róla. Felrakod az alapot, el akarod indítani, szól, hogy hiányzik x modul. Felrakod, indítod, hiányzik y modul. stb.
Na jó, ez úgy két-három éve volt tomato-n, viszont openwrt-n tavaly ősszel tapasztaltam hasonlókat. -
gt7100
tag
válasz Mr Dini #6028 üzenetére
Hát Tomato-hoz nem tudom, milyen fejlesztői környezet létezik.
A RADIUS-t én openwrt-re fordítottam linuxon, nem volt egyszerű.
Illetve maga a fordítás már az volt, csak mire eljutottam odáig, hogy fordítani tudjak.
Router-en/NAS-on nem biztos, hogy jó ötlet belekezdeni a fordításba, mert ahhoz úgy tudom, nem elég erős a processzoruk.
Egy i5-2520M procin kb. negyven perc volt a FreeRADIUS, ha jól emlékszem, pedig SSD volt alatta.
Sajnos, miután beborultam az agyamba, hogy mennyire nem megy semmi az openwrt-n úgy, ahogy kellene, kidobtam a cross-compile környezetet, de még az összetákolt irományaimat is, úgyhogy ebben nem nagyon tudok segíteni.
Új hozzászólás Aktív témák
● Olvasd el az összefoglalót!
- Crypto Trade
- Az Apple megszerezné a klubvilágbajnokság közvetítési jogait
- Lakáshitel, lakásvásárlás
- Az iPadOS-re írt appokra is díjat vet ki az Apple
- Amlogic S905, S912 processzoros készülékek
- Path of Exile (ARPG)
- Telekom otthoni szolgáltatások (TV, internet, telefon)
- Építő/felújító topik
- sziku69: Szólánc.
- Luck Dragon: Asszociációs játék. :)
- További aktív témák...
- Windows 10 11 Pro Office 19 21 Pro Plus Retail kulcs 1 PC Mac AKCIÓ! LEGOLCSÓBB! Automatikus 0-24
- Steames kulcsok jó áron eladóak!
- Steam, Windows, Origin kulcsok, előfizetések közvetlenül a kiadótól, a LEGJOBB ÁRON!
- Vírusirtó, Antivirus VPN kulcsok
- Adobe Creative Cloud - 2024. 04. 05 - 2025. 04. 05-ig
Állásajánlatok
Cég: Ozeki Kft.
Város: Debrecen
Cég: Promenade Publishing House Kft.
Város: Budapest