Hirdetés
- Projektor topic
- Az idei év nagy kérdése: bele lehet férni 8 GB VRAM-ba?
- VR topik
- Teljesen szürreális, ami az RTX 5070 Ti kapcsán történik…
- Gaming notebook topik
- A CannonKeys felkavarja a slim profilos billentyűzetek állóvizét
- AMD Ryzen 9 / 7 / 5 / 3 5***(X) "Zen 3" (AM4)
- Vezetékes FEJhallgatók
- Az elmúlt 30 év legjobb processzorai
- Nem indul és mi a baja a gépemnek topik
-
PROHARDVER!
OpenWrt topic
Új hozzászólás Aktív témák
-
vargalex
Topikgazda
2 nap az nem sok idő. Ott is mindenki szabadidőben foglalkozik a dolgokkal. A LuCI-s kérdésekel leginkább a fejlesztő (Jow) szokta megválaszolni egyszemélyben, így nagyon leterhelt. Úgyhogy kár sürgetni. De biztosan törölték?
Én egyébként a konkrét szövegre lettem volna kíváncsi... És nyilván a sürgető üzenetre is. -
Gyurka6
őstag
válasz
vargalex
#21629
üzenetére
Feltöltöttem a sysupgrade változatot, 20dBm -ig lehet növelni a teljesítményt.
Egy újabbra akartam frissíteni, de mást vár:
The uploaded image file does not contain a supported format. Make sure that you choose the generic image format for your platform.Ilyen formátumút nem találtam, hogyan tudom újabbra frissíteni?
-
cree
tag
válasz
vargalex
#21631
üzenetére
Angol irtam amit a forditó kiadot! A Bemutatkozásuk elég volt szerintem!

Vagyis 2 kérdés volt!
Csak egy egyszerü dátum/orát szeretem volna kirakni Authorization Required kezdő oldalra jielenkezet álapotba is látszodjon! 2 napig volt fen mekérdeztem mit csináltok itt? És törölték is hát kulturális hozzá álás! -
cree
tag
Openwrt csapatrol irnék pár sort!
Gibhub on lévő probléma topikjában akkora a káosz hogy a leg egyszerübb hibákra feltet kérdéseket is azonal törlik érdekes erre egyböl reagálnak csak nem a válaszra!Kérdezem én milyen hozzá álás ez?Kutyábol szalona! Nem kifogás mindenre GNU! -
vargalex
Topikgazda
válasz
Gyurka6
#21628
üzenetére
A snapshot-ban elvileg apk csomagkezelő van, így a telepítés és indítás:
apk update
apk add luci
/etc/init.d/uhttpd enable
/etc/init.d/uhttpd startHa esetleg mégis opkg lenne (régen snapshot-oztam már), akkor:
opkg update
opkg install luci
/etc/init.d/uhttpd enable
/etc/init.d/uhttpd startHa jól tudom, még itt sem írható a radio partíció. Viszont anno én build-eltem egy olyat, amiben írhatóak. Ebből van egy sysupgrade változat is. Aztán volt egy későbbi hozzászólásom is. Sajna nem emlékszem, hogy végül most melyik verzió érhető el.
Természetesen, ha a sysupgrade verziót teszed fel, akkor nem kell recovery-ből telepíteni.
-
Gyurka6
őstag
válasz
vargalex
#21627
üzenetére
DE, arra... Elvileg van mentésem, radio, firmare, factory meg uboot backup.
Most egy snaphost verziót töltöttem rá (nem szándékosan), 2,4.en tudok kapcsolódni, csak nincs titkosítás rajta. Esetleg tudod merre keressem a luci telepítési módját? Szeretném látni, mi más mint a régebbi veziónál. -
vargalex
Topikgazda
válasz
Gyurka6
#21626
üzenetére
Nem a DIR-860L topicra gondolsz?
Pont erre céloztam. A wifi kalibrációs adatok így mentek a levesbe. Meg lehet próbálni egy másik DIR-860L mentését beírni. Sajna a kalibrációs adatok nélkül a gyári firmware sem megy.
-
Gyurka6
őstag
Hali!
Mint ha eltűnt volna néhány hsz.
Úgy tűnik nem jó a rádiós rész. 2,4-en nem tudok hozzá kapcsolódni, 5 GHz-en igen. Ugyan csak titkosítás nélkül.
V.mint a tx power is csak 1mW. -
cree
tag
válasz
vargalex
#21622
üzenetére
Már amikor ott irtad felraktam luci-ssl de otvan az összes sriptje nehezéknek a flashben nem teszi a dolgát?
csinálok egy gyári visszaálitás sokadjára már és elkezdem ujra amit itt leirtál már nincs ötletem mi az a fö probméma ahol elakad! mert volt amikor a uhttp config defaut álapotban volt amit irsz http,https rész 0.0.0.0 de igysem ment az átirányitás ....
loopback is piszkáltam már ott a mask rész mert gyanus volt a 255.0.0.0 belsö hálotatomon minden 255.255.255.0 van de változás nemtörtént eben sem! -
vargalex
Topikgazda
Nem értem az utolsó mondatodat. Én leírtam, hogy a jelenlegivel nem is fog menni, mert csak a loopback interface-on hallgat az uhttpd. Miért módosítottad 127.0.0.1-re?
Ahogy írtam, LAN oldalról a tűzfal egyáltalán nem is szól közbe.A hálózatodban a 192.168.1.2 az egy router az OpenWrt router előtt? Hogy van bekötve ez az OpenWrt router? A 192.168.1.2-ből érkező kábel az egyik LAN-ba van csatlakoztatva?
A wiki-ben található leírásnak megfelelően tettél fel saját private key és certificate-okat, vagy telepítetted a
luci-sslmeta package-t, hogy generáljon magának?Az uhttp config-ot írd vissza a default-ra:
config uhttpd 'main'
list listen_http '0.0.0.0:80'
list listen_http '[::]:80'
list listen_https '0.0.0.0:443'
list listen_https '[::]:443'
option redirect_https '0'
option home '/www'
option rfc1918_filter '1'
option max_requests '3'
option max_connections '100'
option cert '/etc/uhttpd.crt'
option key '/etc/uhttpd.key'
option cgi_prefix '/cgi-bin'
list lua_prefix '/cgi-bin/luci=/usr/lib/lua/luci/sgi/uhttpd.lua'
option script_timeout '60'
option network_timeout '30'
option http_keepalive '20'
option tcp_keepalive '1'
option ubus_prefix '/ubus'
config cert 'defaults'
option days '730'
option key_type 'ec'
option bits '2048'
option ec_curve 'P-256'
option country 'ZZ'
option state 'Somewhere'
option location 'Unknown'
option commonname 'OpenWrt'(A cert generálásnál beírtam az általad módosított két értéket -
dayséscommonname- de ez lényegtelen változás.)Majd indítsd újra az uhttpd-t:
/etc/init.d/uhttpd restartAzért bizonyosodjunk meg róla, hogy valóban hallgat minden interface-on a 443-as porton is:
root@WR3000:/www/luci-static# netstat -anlp | grep 443
tcp 0 0 0.0.0.0:443 0.0.0.0:* LISTEN 15457/uhttpd
tcp 0 0 :::443 :::* LISTEN 15457/uhttpdEzután PC-ről már mennie kell az SSH tunnelnek, ahogy korábban írtam is:
ssh -L 8080:localhost:80 -L 8443:localhost:443 root@192.168.1.254Ezután a PC-n a böngészőben http://localhost:8080 URL-en HTTP-n, a https://localhost:8443 URL-en HTTPS-en éred el a router LuCI-ját. De, hogy ennek LAN oldalról mi értelme, arra továbbra is kíváncsi lennék! Az SSH tunnelnek akkor lenne értelme (és valószínűleg ezt kevered), ha pl. külső hálózatból SSH-n eléred a routert, akkor a 80-as titkosítatlan HTTP portot nem kell kinyitni, hanem tunnelen keresztül titkosított forgalommal férsz hozzá.
#21621 cree: szerintem sajnos a hálózati ismereteid is hiányosak. Mit az a 127.0.0.1:123 átjáró? A 123 az valóban az NTP port, de mit vársz attól, hogy önmagával szinkronizáljon? (Ugyanis a 127.0.0.1 a localhost, tehát a router maga!)
A lua-s scripteket felejtsd el. Írtam, hogy JavaScriptre álltak át! A status oldalt nézd meg, ott szépen látszik, hogy
ubushívással kéri el az időt a routertől. -
cree
tag
válasz
vargalex
#21619
üzenetére
openwrt api egyedi erröl én nem találtam semit hiába a js vagy http nyelv ha nemtudom meghivni ao openwrt egyedi api részt itt esetembe time,date ami fontos lene sajnos offline modban a rooter orája elcsuszik ntp server nincs szinkronban Totp lehetösége elromlik rossz time miat !Windows ntp server szinronizálása még nem sikerölt openwrt ntp beratram hogy csinálja meg 127.0.0.1:123 átjárobol de nem müködik!
script rész nem sikerül összehozni date/ time
meglévökböl sem...
https://www.openwrt.pro/post-677.html
https://www.openwrt.pro/post-333.html
https://forum.archive.openwrt.org/viewtopic.php?id=42834
https://www.lua.org/pil/22.1.html
https://stackoverflow.com/questions/12466950/lua-program-shows-current-time
https://stackoverflow.com/questions/34346499/how-to-read-post-from-lua-on-openwrt-uhttpd
https://dev.iopsys.eu/feed/luci/-/blob/openwrt-21.02/docs/api/modules/luci.http.date.html?ref_type=heads
https://developer.mozilla.org/en-US/docs/Web/HTTP/Guides/CSP -
vargalex
Topikgazda
Az általad linkelt hozzászólásban egy szó nincs SSH tunnel-ről...
Viszont az a beállítás szerintem teljesen rossz. Azzal azt érted el, hogy csak a loopback interface-on hallgat azuhttpd. Az alap config szerinti 0.0.0.0 IP cím jelenti azt, hogy az összes interface-on elérhető azuhttp.#21618 cree: mivel, ahogy írtad, javascript-re tértek át LuCI oldalon, a dátum, idő kiírásért nem a LuCI biztosít API-t, tisztán javascriptben elérhető. De egyébként a LuCI client side API-nak is nagyon jó dokumentációja van.
-
cree
tag
válasz
vargalex
#21610
üzenetére
LuCi script kodhoz is értesz?
bár a mostani uj motorját js tolják átt lua helyet!
Késöbb lene egy másik kérdés ezel kapcsolatban!
Login oldalra szeretem volna egy belső dátum és órát kirakni de nem sikerül az a szriptet ami ezért felelne napon kevés luci minta példa van erre api pl most az ujaknál js ben date,time api! -
cree
tag
networkconfig interface 'loopback' option device 'lo' option proto 'static' option ipaddr '127.0.0.1' option netmask '255.255.255.0'
config globals 'globals' option ula_prefix 'fd58:2361:7b3e::/48' option packet_steering '1'
config device option name 'br-lan' option type 'bridge' list ports 'lan1' list ports 'lan2' list ports 'lan3' list ports 'lan4'
config interface 'lan' option device 'br-lan' option proto 'static' option ipaddr '192.168.1.254' option netmask '255.255.255.0' option ip6assign '60' option gateway '192.168.1.2' list dns '192.168.1.2'
config interface 'wan' option device 'wan' option proto 'dhcp'
config interface 'wan6' option device 'wan' option proto 'dhcpv6' -
cree
tag
uhttpd
config uhttpd 'main' list listen_http '127.0.0.1:80' #list listen_http '[::]:80' list listen_https '127.0.0.1:443' #list listen_https '[::]:443' option redirect_https '0' option home '/www' option rfc1918_filter '1' option max_requests '3' option max_connections '100' option cert '/etc/uhttpd.crt' option key '/etc/uhttpd.key' option cgi_prefix '/cgi-bin' list lua_prefix '/cgi-bin/luci=/usr/lib/lua/luci/sgi/uhttpd.lua' option script_timeout '360' option network_timeout '30' option http_keepalive '20' option tcp_keepalive '1' option ubus_prefix '/ubus'
config cert 'defaults' option days '397' option key_type 'ec' option bits '2048' option ec_curve 'P-256' option country 'ZZ' option state 'Somewhere' option location 'Unknown' option commonname 'iStoreOS' -
cree
tag
firewallconfig defaults option syn_flood '1' option input 'REJECT' option output 'ACCEPT' option forward 'REJECT'
config zone option name 'lan' list network 'lan' option input 'ACCEPT' option output 'ACCEPT' option forward 'ACCEPT'
config zone option name 'wan' list network 'wan' list network 'wan6' option input 'REJECT' option output 'ACCEPT' option forward 'REJECT' option masq '1' option mtu_fix '1'
config forwarding option src 'lan' option dest 'wan'
config rule option name 'Allow-DHCP-Renew' option src 'wan' option proto 'udp' option dest_port '68' option target 'ACCEPT' option family 'ipv4'
config rule option name 'Allow-Ping' option src 'wan' option proto 'icmp' option icmp_type 'echo-request' option family 'ipv4' option target 'ACCEPT'
config rule option name 'Allow-IGMP' option src 'wan' option proto 'igmp' option family 'ipv4' option target 'ACCEPT'
config rule option name 'Allow-DHCPv6' option src 'wan' option proto 'udp' option dest_port '546' option family 'ipv6' option target 'ACCEPT'
config rule option name 'Allow-MLD' option src 'wan' option proto 'icmp' option src_ip 'fe80::/10' list icmp_type '130/0' list icmp_type '131/0' list icmp_type '132/0' list icmp_type '143/0' option family 'ipv6' option target 'ACCEPT'
config rule option name 'Allow-ICMPv6-Input' option src 'wan' option proto 'icmp' list icmp_type 'echo-request' list icmp_type 'echo-reply' list icmp_type 'destination-unreachable' list icmp_type 'packet-too-big' list icmp_type 'time-exceeded' list icmp_type 'bad-header' list icmp_type 'unknown-header-type' list icmp_type 'router-solicitation' list icmp_type 'neighbour-solicitation' list icmp_type 'router-advertisement' list icmp_type 'neighbour-advertisement' option limit '1000/sec' option family 'ipv6' option target 'ACCEPT'
config rule option name 'Allow-ICMPv6-Forward' option src 'wan' option dest '*' option proto 'icmp' list icmp_type 'echo-request' list icmp_type 'echo-reply' list icmp_type 'destination-unreachable' list icmp_type 'packet-too-big' list icmp_type 'time-exceeded' list icmp_type 'bad-header' list icmp_type 'unknown-header-type' option limit '1000/sec' option family 'ipv6' option target 'ACCEPT'
config rule option name 'Allow-IPSec-ESP' option src 'wan' option dest 'lan' option proto 'esp' option target 'ACCEPT'
config rule option name 'Allow-ISAKMP' option src 'wan' option dest 'lan' option dest_port '500' option proto 'udp' option target 'ACCEPT'
config rule option src 'wan' option target 'ACCEPT' option proto 'tcp' option dest_port '22' option name 'ssh-en' -
cree
tag
válasz
vargalex
#21610
üzenetére
Öt szoktam nézni elég érthetö a folyamat....
https://www.youtube.com/watch?v=ZL4FKjLc3bU
uhttpd.conf luci server http gui érdemében felelne az egész produkcioért ha jol látom ezt az egészet!
firewall.conf kikapcsoltam teljesen ebben a 22 port alabol engedélyezet ssh részére ilyenkor egy port forwald szabály sem érvényes tiltot tüzfalnél! lehet network.conf lehet még valami alap átjáró akadálya.... a böngészö 404 hibával ál ki az irányitot ip vagy port oldalon mindig! -
-
vargalex
Topikgazda
Az OpenWrt forumon sem teljesen érthető, amit írsz. De az azért teljesen világos, hogy a tűzfal szabály, amiről a képet készítetted, LAN irányból nem lép életbe... Ugyanis LAN-LAN nincs tűzfal. Illetve te egyébként is WAN-t jelöltél meg forrásnak a tűzfal szabályban.
A következő config-ok tartalmát jó lenne látni:
uhttpd.conf
network.conf
firewall.confMost éppen nem vagyok otthon, de innen a munkahelyről elérem a szerveremet és onnan megcsináltam minden port továbbítás nélkül:
[gavarga@arch ~]$ ssh -L 8088:localhost:80 root@192.168.22.1
root@192.168.22.1's password:
BusyBox v1.36.1 (2024-10-17 09:00:40 UTC) built-in shell (ash)
_______ ________ __
| |.-----.-----.-----.| | | |.----.| |_
| - || _ | -__| || | | || _|| _|
|_______|| __|_____|__|__||________||__| |____|
|__| W I R E L E S S F R E E D O M
-----------------------------------------------------
OpenWrt 23.05.5, r24106-10cc5fcd00
-----------------------------------------------------
root@WR3000:~#Majd szintén a szerverről egy curl a localhost SSH tunnel-ezet portjára:
[gavarga@arch ~]$ curl http://localhost:8088
<?xml version="1.0" encoding="utf-8"?>
<!DOCTYPE html PUBLIC "-//W3C//DTD XHTML 1.1//EN" "http://www.w3.org/TR/xhtml11/DTD/xhtml11.dtd">
<html xmlns="http://www.w3.org/1999/xhtml">
<head>
<meta http-equiv="Cache-Control" content="no-cache, no-store, must-revalidate" />
<meta http-equiv="Pragma" content="no-cache" />
<meta http-equiv="Expires" content="0" />
<meta http-equiv="Expires" content="Thu, 01 Jan 1970 00:00:00 GMT" />
<meta http-equiv="refresh" content="0; URL=cgi-bin/luci/" />
<style type="text/css">
body { background: white; font-family: arial, helvetica, sans-serif; }
a { color: black; }
@media (prefers-color-scheme: dark) {
body { background: black; }
a { color: white; }
}
</style>
</head>
<body>
<a href="cgi-bin/luci/">LuCI - Lua Configuration Interface</a>
</body>
</html>Ahogy látod, ez már a LuCI webes felület. Bocs, de a szerveremen nincs grafikus felület, ezért mutattam be curl-al.
Egyébként az itteni topic-ban kerestem az ssh szót a hozzászólásaid között. Még csak hasonló kérdést sem tettél fel eddig...
-
cree
tag
válasz
vargalex
#21608
üzenetére
Akkor csak a feltet kérdésekre kell válaszolni semmi más vacakolás és nem lesz ennyi szemét a topicban ami nem oda való!
Akkor még egyszer!
Miért nem müködik a webes luci alapu ip és port átirányitás ssh Keresztül? A-Z Z-A minden lehetöságet kiprobáltam !Egy teljes folyamat elejétöl a végéi!
Minden akadályt kikapcsoltam mindkét oldalon hogy nem legyen blokolva ip se port sem openwrt és win alat sem tüzfal mindkét oldalt kiapcsolva!
Ez nem vezet eredményre az átirányitot porton sincs elérhetö webes felület nem hogy ipn!
https://openwrt.org/docs/guide-user/luci/luci.secure
de nem müködik a valoságban hiábba csinálom meg!
https://forum.openwrt.org/t/ssh-tunneling-problems/49271 -
vargalex
Topikgazda
A kezdetektől nem érti tökéletesen senki, hogy mit is szeretnél. Ezért vetettük fel az idegen nyelv használatának lehetőségét annak ellenére, hogy ez egy magyar nyelvű fórum.
Bocsánat, de személyeskedést, lekezelést, a legjobb segítő szándékban is a negatívumot keresést, illetve belemagyarázást csak tőled láttam. Nagyon úgy tűnik, hogy neked üldözési mániád van, vagy nagyon negatív korábbi tapasztalataid.
Már több 10 (100) hozzászóláson keresztül csak a vélt sérelmeket olvassuk tőled, de semmivel nem jutottunk közelebb a problémádhoz (a megoldásról nem is beszélve, mert a probléma ismerete nélkül nem tudunk javasolni értelmes dolgot).
-
cree
tag
válasz
vargalex
#21605
üzenetére
Utasitgatnak mit hogyan csináljak nyelvi magatartás milyen nyelven xxx az nemjó akor irjál yyy (3 hete legalább) én ezt(személyezkedésnek és lekezelőnek veszem) enek semni köze az eredeti feltet kérdésekhet!
De ezt hogyis gondolják?Én megatam mindenkinek azt a tiszteletet nem keztem el felé ugyan ezt(megtehetem volna)de a türelmem véges egy idő után!Kár hogy ilyen hülyeségekel itt foglalkozni nem a hasznos topic valodi tartalmával!
-
vzozo
senior tag
válasz
vargalex
#21605
üzenetére
ezt is félreérted, itt saját VPN-ről van szó, nem a forgalmat akarja a kolléga egy VPN szolgáltatón keresztül irányítani.
Ez kicsit arra emlékeztet, amikor interjúztattam egy érdeklődőt az egyik erősen technikai pozinkra, és a CV-jében nagyon ki volt emelve, hogy ő VPN expert. Amikor rákérdeztünk, hogy ez mit is takar, akkor halál komolyan elkezdte mondani, hogy xy random provider VPN-jét úgy kell telepíteni, hogy next-next-finish.
Ott köszöntük meg a lehetőséget, és idő előtt véget ért a felvételi beszélgetés.
-
vargalex
Topikgazda
Megint félreérted. Semmilyen személyeskedés nem volt a kolléga hozzászólásában, egy egyszerű (amit már én is írtam) és logikus kérés annak érdekében, hogy segíteni tudjunk.
#21604 cree: ezt is félreérted, itt saját VPN-ről van szó, nem a forgalmat akarja a kolléga egy VPN szolgáltatón keresztül irányítani.
-
-
vargalex
Topikgazda
válasz
xabolcs
#21601
üzenetére
De közvetlen kapcsolatra port nyitás nélkül legfeljebb uPnP-vel lehet képes (a kifelé történő forgalom miatt a NAT táblába bekerülő portra csak a cél IP-ről - esetünkben ugye a Concentrator IP-je - lehetséges reverse tunnelen visszajönni). Másrészt, ha jól értem, ők is Wireshark-ra építenek, így triviális választás lehet az, teljesen saját üzemeltetéssel.
-
hmzs
tag
válasz
xabolcs
#21597
üzenetére
A saját gépemen nem okoz gondot a kulcshasználat, de másik gépen igen, mert azért fejből nem tudom a kulcsaimat, ellenben nagyon sok karakteres jelszavakat használok, és azt meg tudom jegyezni.
Pc alapú routert használok, sem tárhely, sem ram nem korlátoz.
Köszönöm megint az ötleteket, megnézem ezeket is. Pont azért kérdeztem, mert nem ilyen körökben mozgok, magamtól nem feltétlenül találok elegáns megoldásokat. -
xabolcs
őstag
A problémám, hogy szeretnék távolról nem csak kulccsal, hanem jelszóval is bejelentkezni.
Igen, kulcsos bejelentkezest leginkabb sajat geprol, eszkozrol erdemes csinalni.
Nem megbizhato eszkozrol jobb lehet a jelszo, de akkor meg azt lopjak el!
Nem tudom miert ragaszkodsz a jelszavas bejelentkezeshez, de egyebkent nem kell felni a kulcsos bejelentkezestol!
Nem csak, hogy a LuCI marad jelszavas, de annyi kulcsot csinalsz magadnak, ahany eszkozod van!
Igy siman lehet minden eszkozodon egy-egy sajat kulcs (amit persze mar vedhetsz jelszoval, ujjlenyomattal, akarmivel) es lehet a SSH-s belepes biztonsagos!Hallottam már vpn-ről, meg wireguard-ról, meg hasonló módszerekről
Ezt megint csak az eszkoz megbizhatosagan mulik es tud tenyleg egyszeru, elegans es jol mukodo lenni!
En a 32 MB tarhelyes, GL-B1300-amra telepitettem Tailscale-t, s ertem el a tobbi eszkozrol privat VPN-en keresztul!
Ha kevesebb a tarhely es nem kell a csicsa, akkor ott a ZeroTier!
Amiota hallottam ezekrol, azota ezt telepitem a tavolrol elerni kivant eszkozeimre, s nem foglalkozok mindenfele DDNS-sel, portnyitassal.
-
hmzs
tag
válasz
xabolcs
#21595
üzenetére
Köszönöm, átnézem, meg átgondolom.
Van másik felhasználó, ez nem okozott gondot, és csak https engedélyezett.
A problémám, hogy szeretnék távolról nem csak kulccsal, hanem jelszóval is bejelentkezni. Ez egyelőre majdnem mindegy, mert csak mobilnet van, így kizárt a publikus ip, de gondolkodom egy másik eszköz fix ip-s elhelyezésén, és nem akarom megtapasztalni milyen az, ha még pistike a 4b-ből is belép rá.
Hallottam már vpn-ről, meg wireguard-ról, meg hasonló módszerekről, de hátha van valami egyszerű, elegáns, de jól működő megoldás. -
xabolcs
őstag
A root felhasznalo nagyon jo dolog, ne tiltsd le a passwd fajlban (false-sal, nologin-nel, akarmi massal)!
Mert akkor ugy jarsz, mint most, hogy nem tud lefutni pl. az utemezes.Csinald azt, hogy csak a tavoli, (jelszavas, nem csak jelszavas) bejelentkezest tiltod le!
Folytatva a gondolatmenetet, elotte keszitesz egy masik felhasznalot, aminek adsz sudo jogot.
A biztonsag kedveert pedig HTTPS-re iranyitod a LuCI-t, hogy ott se latszodjon a root jelszo!Igy aztan megmarad a root felhasznalo is, es megsem hasznalhato, csak helyben: konzolos (soros port) hozzaferessel vagy masik felhasznalotol, sudo-val!
-
hmzs
tag
Jövök megint a hülye kérdéseimmel...
Milyen jól működő és egyszerű módja van, hogy a root felhasználóval ne lehessen bejelentkezni, de egy másik felhasználónévvel igen. Nem vagyok szakértő, de azt hittem, az alapszint talán megy. (de legalább magyarul tudok
)
Ha a passwd fájlban tiltom a root belépést (false vagy nologin), akkor valóban nem engedi a rootnak a bejelentkezést, de nincs közvetlen terminál sem. Ezt túlélem, ssh-t használok, de nagy ritkán jól jönne.
Zavaróbb, hogy a cron is csak látszólag működik! Ugyan látszólag minden lefut, mindent logol, minden jónak látszik, de ténylegesen semmilyen parancs nem fut le. 23.05.5-nél és 24.10.3-tól biztosan fennál ez a jelenség, régebbiekre nem emlékszem.
Előre is kösz az ötleteket. -
xabolcs
őstag
Arra viszont mar ott van a nemzetkozi forum!
-
vargalex
Topikgazda
Nyilván ennyi támogatott vas esetén több ezer issue várható. Ez teljesen normális.
A 2FA LuCI logint én is rétegigénynek mondanám.A LuCI csak belső hálózatról történő elérése egyáltalán nem probléma. Sőt, csak onnan érhető el (mint egyébként minden, így az SSH is) alapból. De természetesen az SSH nyitása után SSH tunnel-en keresztül nem probléma bármilyen belső szolgáltatás elérése.
Legalábbis én ezt értettem meg a hozzászólásodból.#21587 cree: az OpenWrt-t jellemzően nem drága vasakon futtatják, szóval megint nem értem, hogy miről beszélsz...
-
cree
tag
válasz
vargalex
#21584
üzenetére
Szabadidő ingyenes Gnu ha nem ér hogy semire sem jó mert használni nem tudod akkor mire jó az ilyen?Ezt free mindenre elültetet baroms@g a felhasználok elmében!Linux, android free igen de miért is fizetsz hogy használni lehetsen a 5..6..7 szám jegyes vasakra az árat amin futatod !
Mi az ingyenes 
-
cree
tag
válasz
vargalex
#21584
üzenetére
Csak nézni ezt nem nehéz észre veni....
De ez miat a másikat ezért annak nézni:
~3000 hibányi tenger
https://github.com/openwrt/openwrt/issues
Célirányos kérelmekre szinte esély sincs elörelépésben csak a meglévöket foltozgatják!
2 hétnyi nyüglödés utánsem sikerült egy egyszerünek látszó ip átirányitás ssh keresztül lehesen csak eljutni csak a belsö hálozatrol a webes felületre!De megint ugyebár a kinaiaknál lett a megoldás erre egyszeröbb modszerel ök megoldota a 2fa webes belépési lehetöséget luci allá!
-
aerol
tag
Sziasztok,
Van egy Xiaomi 3RG v1 routerem OpenWrt 24.10.4 r28959-29397011cc / LuCI openwrt-24.10 branch 25.292.66247~75e41cb FW-vel. OPNsense mögé tenném AP módban és azt szeretném elérni, hogy az OPNsense-ben létrehozott VLAN-kat lássa/kezelje, valamint Multi SSID-t tudja kezelni. Ez szerintetek megoldható, vagy erre egyáltalán nem képes az eszköz? Ha jól látom az OpenWRT oldalán, akkor VLAN megoldható. Tudnátok ebben segíteni?
-
cree
tag
válasz
vargalex
#21515
üzenetére
Mi a segitség?
Azok a hiperlinkek beszurogatni az openwt wiki jéröl amit én is keztem elsöre végig probálni!Egy elavult dokumentácio ami fogyamatai kutba esnek az ujabb verzioknál!És ezt fel roják itt nekem hogy hülye vagyok hozzá !Valamikor ilyet óvodálba csináltak akori növekedési szinten!
-
-
ssgt1981
senior tag
válasz
vargalex
#21577
üzenetére
Ha t-s router adja a netet és az openwrt-s router ap módban van, akkor minden (lan, wifi) működik megfelelő sebességgel. Az összes eszköz elérhető. Az Asus router módba kapcaolását követően az eszközök elérhetőek, de nincs net. Mindent újraindítottam tőbbször is.
Ha pingelek egy címet pl. google.com, akkor 4-5 ms-es válaszok vannak. A kapcsolatnak jónak kell lennie, de valamiért a net rohadt lassú. Eddig csak a lant próbáltam wifi-t nem. -
Gyurka6
őstag
válasz
ssgt1981
#21571
üzenetére
Hali!
A képek szerint routered jól van beállítva (ha, a lan v6 címet lehetne látni, biztosabban mondanám), a wan_6 interfész kap pd-t (ebben az esetben jó már a v6 os kapcsolat). Nálam is ugyanígy nézki a kapcsolati oldal. A "modem" -et kellene átnézned. A gépeden állítsd be pppoe kapcsolatot és csak azt kösd össze a modemmel. Így kiderülhetne, a modemmel v. a routerrel, esetleg a gépeddel van a gond. (szerintem) -
ssgt1981
senior tag
Megcsináltam a javasoltak szerint. Mindenféle hálózati anomália elkerülése érdekén mind a két eszközből kihúztam az összes lan csatlakozót, az openwrt-t is újra húztam. Az alábbi eredmény született:
-
ssgt1981
senior tag
válasz
vargalex
#21566
üzenetére
Akkor csak annyi a dolgom, hogy beírom ide az adatokat?

Majd csatlakoztatom a kábelt és itt már meg is jelenik a kapcsolat. Minden egyéb beállítás nélkül lesz net és hálózati kapcsolat?
A lan felület beállítása így jó? Most nézem, hogy a t-s router 192.168.1.1 volt, elképzelhető, hogy ez volt minden probléma forrása?
-
vargalex
Topikgazda
válasz
ssgt1981
#21565
üzenetére
Pedig annyi, amit korábban is írtam: "Ha bekapcsolod a PPPoE Passthrough-ot a Telekom eszközben, akkor amint az Asus routeren beállítod a WAN interface protokollt PPPoE-ra, megadod a bejelentkezési adatokat, akkor máris mennie kell a netnem az Asus-ra csatlakozott eszközökön."
A dupla NAT egyébként a kimenő kapcsolatot általában nem zavarja, akkor okoz gondot, ha kívülről kell a te eszközödet elérni.
-
xabolcs
őstag
válasz
vargalex
#21561
üzenetére
Egy a lényeg: az első lépés az, hogy el kell dönteni, milyen hálózati topológiát szeretnél megvalósítani.
Erre voltam kivancsi en is, ugy tunik, a te hangod melyebb!
-
ssgt1981
senior tag
válasz
vargalex
#21561
üzenetére
Köszi a léngyeg az lenne, hogy asus-ról menjen a net és az ide csatlakoztatott eszközök forgalma a nason futtatott pi-hole-on menjen keresztül, a fix ip-s eszközöket ne kelljen újra paraméterezni. A nas-on fut egy ntopng amivel a teljes hálózati forgalmat (vezetékes és wifi) szeretném ellenőrizni.
Az általad leírtakat csináltam, de nem sikerült értékelhető netet kiszednem a wan portból.
Két ip tv egység van rákötve. -
vargalex
Topikgazda
válasz
ssgt1981
#21560
üzenetére
Ha DMZ-t akarsz, akkor a Telekom routert az Asus WAN portjába kell kötni. De nem kell ide AI... Ha bekapcsolod a PPPoE Passthrough-ot a Telekom eszközben, akkor amint az Asus routeren beállítod a WAN interface protokollt PPPoE-ra, megadod a bejelentkezési adatokat, akkor máris mennie kell a netnem az Asus-ra csatlakozott eszközökön.
Amit viszont nem nagyon értek: folyamatosan azt írod, hogy az Asus-on akarod DMZ-be tenni a Telekom routert. De ilyet biztos nem kell csinálnod, legfejlebb a Telekomon kell DMZ-be tenni az Asus-t, ha nem akarsz PPPoE Passthrough-ot.
Természetesen az is megoldható, hogy minden a 192.168.0.x-en legyen. Ekkor érdemes az Asus-t switch módba konfigurálni. Akkor a Telekomos eszköz lesz a DHCP szerver is, az Asus csak wifi-t szór. Minden attól függ, hogy mit szeretnél.
Egyébként vannak olyan Telekomos eszközök, amik kötelezően a Telekomos eszközhöz kell, hogy csatlakozzanak?
Egy a lényeg: az első lépés az, hogy el kell dönteni, milyen hálózati topológiát szeretnél megvalósítani.
-
ssgt1981
senior tag
válasz
vargalex
#21559
üzenetére
Lehet délután nekiállok mégegszer. Különböző mi-kkel három nyelven folytattam a témában beszélgetést, de így sem jutottam előbbre. A telekom routert és az asus routert ugye a kék portokon keresztül kell összekötni? Még az merült fel bennem, hogy rossz portokat használtam. Egyébként az nem működhet, hogy a teljes rendszer 192.168.0.x-en fut?
-
ssgt1981
senior tag
Én ezt feladtam. Kb 5 óra szenvedës árán sikerült kemény 2.5mb/sec sebességet összehozni. Akinek sagemcom fast routere van elmondaná, hogy sikerült ezt a feladatot megoldania? A router egyébként egy asus, amin a hardveres gyorsítást is aktivàltam. A speedtest el sem indult.
-
válasz
ssgt1981
#21547
üzenetére
Telekomnál a sagemcom eszkozzel megengedik azt is hogy kettős internet sessiont csinálsz, tehát bent hagyod pppooe belépést a sagemcomban is és a fő routeredet meg rádugod az első portra és azzal is belész a pppoe hozzáféréseddel. Ekkor két alhálózatod lesz egymás mellett, de azért mindent a saját routereddel intézz, csak az iptv boxokat és a terlefont hagyd a sagemcomra, meg egyéb általad nem menedzselni akart eszközöket rajta hagyhatsz pl én a napelem-invertert rajta hagytam. Arra ügyelj, hogy a saját routered alhálózata ne akadjon össze a sagemcoméval, bár lehet , hogy még az sem lenne bajos, hiszen a két alhálózat egymás "tudatától függetlenül létező objektív valóság".
-
Multibit
nagyúr
BÚÉK mindenkinek!
Én is Telekommal kapcsolatban (IPv6) kérek segítséget. Optika, PPPoE pt. Saját vas intéz mindent. IPv4 rendben. Van itt valaki, akinél hasonló felállásban hibátlanul lefut az IPv6 test? Milyen beállításokat kell alkalmazni? Nálam két ethernet port van a saját routerek (WAN, LAN). Eddig LuCI-n próbálkoztam.
Köszönöm! -
ssgt1981
senior tag
válasz
vargalex
#21546
üzenetére
Köszönöm, akkor ez a megoldás lesz. Már csak az a kérdés, hogy a mi felhasználónév és jelszó. A router internet connectivity/basic/ipv4 résznél van olyan, hogy log-in itt szerepel egy telekomos email cím és egy jelszó. Ez kell a passthroughhoz? Itt csak annyi a dolgom, hogy alul lévő passthrough kapcsolót bekapcsolom?
Amennyiben az általad javasolt switchként való használatot állítom be, akkor ntopng-vel tudom monitorozni a teljes hálózati forgalmat? -
vargalex
Topikgazda
válasz
ssgt1981
#21539
üzenetére
Ahogy a többiek is írták, a PPPoE passthrough a triviális megoldás. De az sem feltétlenül ördögtől való, hogy a szolgáltatói eszköz építi fel a PPPoE kapcsolatot. Ekkor az OpenWrt eszközt én switch-ként konfigurálnám, hogy ne legyen dupla NAT. Ekkor bármelyik eszközbe/eszközre csatlakozott eszközök azonos hálózatba tartoznak.
-
xabolcs
őstag
válasz
ssgt1981
#21539
üzenetére
yodee_ jot kerdez, szoval en is kerdezek: le tudod rajzolni az elkepzelt topologiat?
Melyik eszkozon keresztul erkezik az internet, melyik eszjoz a hatarvedelmi eszkoz, merrol-merre mehet a forgalom, hol van a NAS, hol van az IPTV (ha van egyaltalan), melyik eszkoz szolgaltatja a wifi-t, van-e vendegwifi, hol szamolodik a teljes halozati forgalom, ...A pi-hole beuzemelese nem annyira izgalmas, de ahol a halozati forgalmat szeretned felugyelni, ott tobbnyire at is kellene ereszteni a teljes monitorozando forgalmat.
-
ssgt1981
senior tag
Tudnátok nekem az alábbiakban segíteni? Adott egy telekom sagemkomos router, amit dmz-be szeretnék tenni egy openwrt-t futtató asus routerre. Az asusba csatlakozik egy ds723+-nas amin fut dockerben egy pi-hole. A teljes h@lózati forgalmat egy ntopng-vel szeretném monitorozni, ami szintén dockerben fut. Hogy tudom ezt megcsinálni úgy, hogy minden működjön? Két napja próbálkozom ezzel, de mindig az az eredmény, hogy a routerbe csatlakoztatott nas-t nem érem el, illetve az ottani asztali gépen net sincs.
-
Valaki tud választ a kérdésemre?
Ezek a csomagok vannak fent:
kmod-rtw88 6.6.93.6.12.6-r2 ~71.92 KiB Realtek RTW88 common part
kmod-rtw88-8822b 6.6.93.6.12.6-r2 ~32.88 KiB Realtek RTL8822B family support
kmod-rtw88-8822bu 6.6.93.6.12.6-r2 ~2.25 KiB Realtek RTL8822BU support
kmod-rtw88-8822c 6.6.93.6.12.6-r2 ~53.84 KiB Realtek RTL8822C family support
kmod-rtw88-8822ce 6.6.93.6.12.6-r2 ~2.04 KiB Realtek RTL8822CE support
kmod-rtw88-pci 6.6.93.6.12.6-r2 ~11.35 KiB Realtek RTW88 PCI chips support
kmod-rtw88-usb 6.6.93.6.12.6-r2 ~7.68 KiB Realtek RTW88 USB chips supportAz alternatív modulok fejlesztői is azt írják, hogy már nincs az általuk fejlesztett modulra szükségem, mert bekerült a kernelbe a támogatás.
Azért kérdezem, mert a 8812bu azaz az 5G wifi bizonytalankodik. Pl. ha benne van az USB wifi stick, sötét a wifi aktivitás LED.
Külön 8812bu drivert nem találtam. -
hmzs
tag
válasz
xabolcs
#21533
üzenetére
Egy időben sok fordítást javítottam, meg amiket használok csomagokat, azok fordítását is csináltam, de már feladtam. Úgy sejtem, hogy a legtöbb fordítás "vakon", csak a szöveg alapján készül, sem megjelenést, sem magyar nyelvet, sem műszaki tartalmat nem vesz figyelembe a készítője.
Egyébként bárki fordíthat: weblate.org -
xabolcs
őstag
válasz
kiborg
#21531
üzenetére
hogy távolról is el tudjam érni a routert.
Tenyleg csak ennyi a cel? Semmi egyeb szolgaltatas elerese?
Ilyenert (es ha elbirja a router tarhelye, akkor) tailscale-t hasznalok (, ha pedig nem, akkor zerotier-t)!Itt van egy leiras, hogy hogyan kell URL-lel frissiteni a bejegyzest!
Aztan, hogy [USERNAME]-et kell hasznalnod az URL mezoben vagy a kepeden lathato [FELHASZNÁLÓNÉV] kifejezest, majd kiderul!Az ottani peldat hasznalva:
https://username:password@dynupdate.no-ip.com/nic/update?hostname=mytest.example.com&myip=192.0.2.25HELYETT:
https://[USERNAME]:[PASSWORD]@dynupdate.no-ip.com/nic/update?hostname=[DOMAIN]&myip=[gondolom IP, de ez csak tipp] -
kiborg
aktív tag
Feladtam. Nem tudok továbblépni.
Szeretnék ddns-t használni, hogy távolról is el tudjam érni a routert.
Van no-ip.com os regisztrációm is. A DDNS szolgáltatók listájából meg kivették a no-ip.com -t. De miért ? Előtte benne volt.Ezért kell egyéni.
Egyszerűen nem bírom őket összehozni.
Mellesleg van egy ilyen hibaüzenetem:
Ezeket a beállításokat csináltam meg:
Mit állítottam be rosszul ?
Köszi -
Egy kis segítséget kérek.
Nanopi r5c. OpenWrt 24.10.2 r28739-d9340319c6 Kernel Version: 6.6.93
Dupla wifi AP-t szerettem volna (5 és 2.4GHz). Van benne egy rtl8822CE, meg beledugtam egy rtl8812bu-t.
Mindkét eszköz támogatott a 6.6-os LinuxA 8822ce-vel minden rendben. kernelben. Az rtl8812bu is működik, de nem tökéletes.
A kérdésem: nem úgy van, hogy amelyik eszköz támogatott a kernelben annak nem kell modult letölteni? Mit értek félre a kernel támogatás esetében?
A 8822ce modul már benne van a gyári firm-ben. A 8812bu-hoz feltettem. -
kiborg
aktív tag
-
xabolcs
őstag
válasz
kiborg
#21522
üzenetére
Ha megvan a csomaglistad, akkor generalj rogton egy olyan image-et (jajj, ez AX3200-asra mutat, tekerd at a sajatodra!), ami tartalmazza az utolag telepiteni kivant csomagokat ("Customize installed packages and/or first boot script") es azt telepitsd fel az eszkozodre.
Egyebkent miert a 23.05.6-ra frissitettel, miert nem a 24.10-esnek az utolsojara vagy az epp most megjeleno 25.12-nek a probaverziojara?
Hogy miert nem mukodik a routerrol az internet eleres, az jo kerdes.
Jo lenne, ha onnan probalnad a pinget meg az internet elerest, de egy "ifstatus wan" kimenetet is beilleszthetnel ide, formazassal. -
kiborg
aktív tag
Verziót léptem és nem fut le az opkg update sem parancssorból sem Luci alatt.
Mi a gond ? Így nem tudom felrakni a régi dolgaimat.
Net van, google ping működik.Ezt kapom vissza:
Executing package managerDownloading https://downloads.openwrt.org/releases/23.05.6/targets/mediatek/mt7622/packages/Packages.gz *** Failed to download the package list from https://downloads.openwrt.org/releases/23.05.6/targets/mediatek/mt7622/packages/Packages.gz Downloading https://downloads.openwrt.org/releases/23.05.6/packages/aarch64_cortex-a53/base/Packages.gz *** Failed to download the package list from https://downloads.openwrt.org/releases/23.05.6/packages/aarch64_cortex-a53/base/Packages.gz Downloading https://downloads.openwrt.org/releases/23.05.6/targets/mediatek/mt7622/kmods/5.15.189-1-48d4b458121742493bff5d72a7d742b7/Packages.gz *** Failed to download the package list from https://downloads.openwrt.org/releases/23.05.6/targets/mediatek/mt7622/kmods/5.15.189-1-48d4b458121742493bff5d72a7d742b7/Packages.gz Downloading https://downloads.openwrt.org/releases/23.05.6/packages/aarch64_cortex-a53/luci/Packages.gz *** Failed to download the package list from https://downloads.openwrt.org/releases/23.05.6/packages/aarch64_cortex-a53/luci/Packages.gz Downloading https://downloads.openwrt.org/releases/23.05.6/packages/aarch64_cortex-a53/packages/Packages.gz *** Failed to download the package list from https://downloads.openwrt.org/releases/23.05.6/packages/aarch64_cortex-a53/packages/Packages.gz Downloading https://downloads.openwrt.org/releases/23.05.6/packages/aarch64_cortex-a53/routing/Packages.gz *** Failed to download the package list from https://downloads.openwrt.org/releases/23.05.6/packages/aarch64_cortex-a53/routing/Packages.gz Downloading https://downloads.openwrt.org/releases/23.05.6/packages/aarch64_cortex-a53/telephony/Packages.gz *** Failed to download the package list from https://downloads.openwrt.org/releases/23.05.6/packages/aarch64_cortex-a53/telephony/Packages.gzErrorsCollected errors: * opkg_download: Failed to download https://downloads.openwrt.org/releases/23.05.6/targets/mediatek/mt7622/packages/Packages.gz, wget returned 5. * opkg_download: Failed to download https://downloads.openwrt.org/releases/23.05.6/packages/aarch64_cortex-a53/base/Packages.gz, wget returned 5. * opkg_download: Failed to download https://downloads.openwrt.org/releases/23.05.6/targets/mediatek/mt7622/kmods/5.15.189-1-48d4b458121742493bff5d72a7d742b7/Packages.gz, wget returned 5. * opkg_download: Failed to download https://downloads.openwrt.org/releases/23.05.6/packages/aarch64_cortex-a53/luci/Packages.gz, wget returned 5. * opkg_download: Failed to download https://downloads.openwrt.org/releases/23.05.6/packages/aarch64_cortex-a53/packages/Packages.gz, wget returned 5. * opkg_download: Failed to download https://downloads.openwrt.org/releases/23.05.6/packages/aarch64_cortex-a53/routing/Packages.gz, wget returned 5. * opkg_download: Failed to download https://downloads.openwrt.org/releases/23.05.6/packages/aarch64_cortex-a53/telephony/Packages.gz, wget returned 5.
The opkg update command failed with code7. -
SztiviVander
addikt
Megint vagy mellebeszelsz, vagy te sem erted amit neked irnak... Senki se beszelt helyesirasrol, ellenben neha teljesen erthetetlenek a mondataid (pl a 21519 is) es ez alapvetoen nem egy mentalista forum. Arra meg sokadszorra se vagy hajlando valaszolni hogy milyen nyelven tudnal ertelmesebben fogalmazni, egyszerubb jatszani az aldozatot. Bar nem is ertem, ha ennyire nehez a magyar akkor miert nem egy az anyanyelveden mukodo forumon kerdezel? Nincs olyan?
-
vargalex
Topikgazda
válasz
PistiSan
#21516
üzenetére
Felajánlottam azt is, hogy folytassuk a beszélgetést egy mindkét fél által többé/kevésbé beszélt nyelven (pedig lehet, hogy szembe megy a fórum irányelveivel). De erre még csak nem is reagált.
Azt továbbra is tartom, hogy senki nem személyeskedett, nem bántotta meg a topictársat a fogalmazás/nyelvi nehézségek miatt, csak rákérdezett/rákérdeztünk a nyilvánvalóra.
A megérthető információk alapján tényleg mindenki segíteni próbált a legjobb tudása szerint. A legutóbbi hozzászólásom is egy magyarázat volt, erre megkapjuk ezt... -
cree
tag
Kitartó segitség nyújtásért az iletöt jutalmaztam volna egy saját fejlesztésű yubikey tokenel de sajnos nem jöt össze pár feltet egyszerű kérdésre
de fontosabb lett a nyelvi probléma már elment személyeskedésig pedig simán megbuknak a saját anya nyelvükönis egyesek is de ez semit nem jelet csak egy társadalomnak megfelelő kényszer függöség!
de mind1
-
trance89
őstag
-
vargalex
Topikgazda
Felraktad a szükséges
libuhttp-...csomagot, generáltál cert-et és key-t, vagy feltetted aluci-sslmeta csomagot? A wikiben minden le van írva. -
cree
tag
uhttpd konfigba megpobálnám a webes felület felépést hitelesiteni ssl de amikor átirányitom a http és https utvonalon nem tudom elérni az oldalakat a beálitot ipn! tüzfalat kikapcsoltam a cliens oldalon port blokolás miat 80, 443 igy ez akadájsem lehet!
config uhttpd 'main'
list listen_http '127.0.0.1:80'
list listen_http '[::]:80'
list listen_https '127.0.0.1:443'
list listen_https '[::]:443' -
cree
tag
Megoldodot szépen a token hitelesités ssh cliens felépés SSH re!
Van olyan lehetöség webes login alat hogy ez megtörténjen a sima login/passw melet 2 lépcsös hitelesitésel pl?Amit találtam hogy biztonság érdekében letiltják a webes belépés lehetöségét és ennyi hát ez igen köbaltás megoldás....
Linuxnál log in otp/token(yubikey) régen megoldot nem csak ssh-n...
https://geekrewind.com/how-to-login-to-ubuntu-with-google-authenticator/
openwert ssh másik hozáférési lehetöség "google-authenticator-libpam" megoldás de ezt nem viték át sem webes log in hez legálább ...
-
cree
tag
válasz
SztiviVander
#21502
üzenetére
Ez az olcsobb verzioja!
Amit fejlesztünk is pár kolégával!
https://drive.google.com/drive/folders/1ndECC4mwS63GhRj2pZ2fw4DLc5BHoe7K?usp=sharing
A lényeg hogy a privát kulcsokat hadweren tárold amit nem tudnak töled megszerezni csak ha mégis szabotás elen védetek pin/puk esete!
Új hozzászólás Aktív témák
Hirdetés
- MEGA AKCIÓ! - Jogtiszta Windows - Office & Autodesk & CorelDRAW - Azonnal - Számlával - Garanciával
- Windows 10/11 Home/Pro , Office 2024 kulcsok
- Adobe Előfizetések - Adobe Creative Cloud All Apps - 12 Hónap - 15% AKCIÓ
- Számlás!Steam,EA,Epic és egyébb játékok Pc-re vagy XBox!
- Kaspersky, BitDefender, Avast és egyéb vírusírtó licencek a legolcsóbban, egyenesen a gyártóktól!
- Endgame Gear & Xtrfy gamer egerek /MZ1/OP1 8K/XM2we/XM1R/XM1 RGB (fehér/fekete/lila)/
- BESZÁMÍTÁS! ASUS B460 i7 10700 32GB DDR4 512GB SSD ASUS TUF RTX 3070TI 8GB Lian Li LANCOOL 207 750W
- LG 55G4 - 55" OLED evo - 4K 144Hz & 0.1ms - MLA Plus - 3000 Nits - NVIDIA G-Sync - FreeSync Premium
- iPhone 15 Pro 256GB Blue Titanium-1 ÉV GARANCIA - Kártyafüggetlen, MS4438
- 3DKRAFT.HU - 3D NYOMTATÁS - AZONNALI ÁRAJÁNLAT - GYORS KIVITELEZÉS - 500+ POZITÍV ÉRTÉKELÉS
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest

csinálok egy gyári visszaálitás sokadjára már és elkezdem ujra amit itt leirtál már nincs ötletem mi az a fö probméma ahol elakad! mert volt amikor a uhttp config defaut álapotban volt amit irsz http,https rész 0.0.0.0 de igysem ment az átirányitás ....
loopback is piszkáltam már ott a mask rész mert gyanus volt a 255.0.0.0 belsö hálotatomon minden 255.255.255.0 van de változás nemtörtént eben sem!
még tavaj!
De ezt hogyis gondolják?Én megatam mindenkinek azt a tiszteletet nem keztem el felé ugyan ezt(megtehetem volna)de a türelmem véges egy idő után!Kár hogy ilyen hülyeségekel itt foglalkozni nem a hasznos topic valodi tartalmával!










