Hirdetés
- Soundbar, soundplate, hangprojektor
- NVIDIA GeForce RTX 5080 / 5090 (GB203 / 202)
- HiFi műszaki szemmel - sztereó hangrendszerek
- RAM topik
- ThinkPad (NEM IdeaPad)
- Házimozi belépő szinten
- Intel Core i5 / i7 / i9 "Alder Lake-Raptor Lake/Refresh" (LGA1700)
- Megvált az Altera többségi tulajdonától az Intel
- TCL LCD és LED TV-k
- Fujifilm X
-
PROHARDVER!
OpenWrt topic
Új hozzászólás Aktív témák
-
ArthurShelby
addikt
válasz
E.Kaufmann #19811 üzenetére
Cudy által főzött
Mit jelent pontosan a főzött kifejezés? Anno telefonoknál hallottam ilyet, hogy főzött ROM.
Azt, hogy összepakolnak egy csomagot kész kódokból? -
ArthurShelby
addikt
válasz
Kenderice #19449 üzenetére
Nem tudom ki lehetsz, de itt 2 nagy tudású tag fáradtságot nem kivélve segített neked, bár tanulságos is volt, kétségtelen.
Más. Van jó openwrt videó/leírás, amit tapasztalatból tudtok ajánlani? (már láttam párat, de a tudásom még jócskán fejleszteni kell). Pl egy jó/minőségi/megbízható yt csatorna?
-
ArthurShelby
addikt
válasz
Lasersailing #19233 üzenetére
Attól függ milyen asus routered van. Rengeteg asus router wifi része nem támogatott az openwrt által, mert a broadcom-nak nem nyílt forráskódúak a driverei.
De pl tomato (freshtomato) rengeteg asus routert támogat, ott van vlan és wifi is(és szerintem kezdőbbeknek sokkal egyszerűbb a felülete egy openwrt-nél).
Ha gyári asus támogatás kell és vlan, akkor ax-es asus routert kell venned (cserébe megmaradt az aimesh támogatás és lesz gyári wireguard megoldásod is, csak hát drága)szerk:
Jelenleg ezt egy RTN18U (tomatoval) szolgálja ki
Most olvasom, hogy képben vagy, mondjuk egy n18u nem mai darab már... -
ArthurShelby
addikt
válasz
vargalex #18806 üzenetére
Azért ezt én fenntartásokkal kezelném. Pl ASUS RT-N18U
"Devices with Broadcom WiFi chipsets have limited OpenWrt supportability (due to limited FLOSS driver availability for Broadcom chips). Consider this when choosing a device to buy, or when deciding to flash OpenWrt on your device because it is listed as supported. See Broadcom WiFi for details."Ergo nem lesz wifid, ami egy ilyen eszköznél alap.
-
ArthurShelby
addikt
válasz
vargalex #18174 üzenetére
Ez igaz, ennyivel jobb a helyzet: fizikailag kell hozzáférni a hálózathoz/kamerához.
Viszont ha fizikailag hozzáfér a hálózathoz, akkor már a kamerához is, annak a mac címét megszerezni (rádugni egy másik hálózatra, esetleg rá is van írva) nem nagy mutatvány. Annyival lehet még bonyolítani, hogy csak egy adott portot engedünk be (adott mac cím, adott ip, adott portját).
Igazából ez tényleg azért érdekes téma, mert akkor sehol sem 100%-osan résmentes még elméletben sem a kamera-belső hálózati rendszer (hiszen a kamerát be kell engedni belsőhálóra, oda rögzít)
Talán a cisco-nak van switchnél olyan port security-ja, hogy ha nem az adott mac cím csatlakozik arra az ethernet port-ra, akkor letiltja (kikapcsolja) a portot (ergo elsőre jó mac cím kell)
-
ArthurShelby
addikt
válasz
Headless #18170 üzenetére
Ha jól értem így MAC cím szűrés alapján adná meg az engedélyt a belső hálóra. De ha jól emlékszem a mac cím szűrés alapból sem volt erős biztonság már a wifi-nél sem (mac cím klónozás miatt)
(kb itt minden topikban az megy, hogy a mac cím szűréssel csak saját magát szívatja az ember, és egy közepesen hozzáértőnek ez nem probléma) -
ArthurShelby
addikt
Beállítottam a wireguard vpn szervert a leírás alapján. Működik, viszont a lan klienseket nem érem el (otthoni szervert). Ezt hogy tudnám beállítani?
(Anno openvpn-nél valami olyasmi beállítás volt a gui-n, hogy push clients to lan) -
ArthurShelby
addikt
Upc-s/vodafone-os netem van. A voda 3 publikus ip címet ad dhcp-n.
2 routert használok:
-állandóra asus ac68u merlinwrt
-kísérletezgetni linksys wrt3200 openwrtAz openwrt-n már anno beállítottam a wireguard-ot, már csak a wifi roaming maradt (itt hetek telnek el, mikor van időm, energiám rá akkor szórakozok vele). Közben kijött a stabil 21fw, és már előtte láttam, hogy valamiért nincs net a routeren (nem nyúltam hozzá). Frissítés után sem volt, és most fw reset után sincs. A wan interface dhcp kliens módban van.
Biztos láma vagyok, és elnéztem/elfelejtettem valamit, de upc-s nettel fw reset után nem kéne, hogy konfigurálás nélkül is menjen?
Mit néztem el, mit kéne beállítanom?Nem találom, hogy hol kéne látnom, hogy milyen ip-t kapott a wan interface.
-
ArthurShelby
addikt
Valaki használ itt olyat, hogy DPI (Deep Packet Inspection), IDS (Intrusion Detection System), IPS (Intrusion Prevention System)?
Ezeket az ubiquiti topikból vettem. Van ezeknek értelme, vagy csak fölösleges nyalánkságok? Illetve van ennek megfelelője openwrt-ben is? -
ArthurShelby
addikt
Összezavarodtam most már eléggé. Ez az értelmezésem több ap esetén (de biztos pontatlan, vagy rosszul értelmezem néhol):
wds mód: van egy wds ap, a többi wds client, lehet ethernet kábellel, vagy anélkül
mesh mód (802.11s): egy fő ap, hozzá kapcsolódó al-ap-k (node-ok)
szimpla ap 802.11r-rel: kell hozzá ethernet kábel, ugyanaz legyen az ap-knál mobility domain-ként megadvaA mesh nekem kicsit egy 802.11r-szabvánnyal ellátott repeaternek tűnik.
A wds valami régi szabvány, ritka a wpa2 biztonsági lehetőség (openwrt-nél lehet), ha jól emlékszem viszont felezi a sebességet (ha kábel nélkül van, ebben hasonlít a repeaterre)Ma már vannak olyan routerek, ahol 2db 5ghz-es rádió is van a mesh miatt (konzumer eszközök), hogy az ap-k közötti legyen dedikált kapcsolat (nincs feleződés). Fontos megjegyezni itt, hogy a gyártóknak általában saját mesh megoldásuk van (zárt kód), valamiért a 802.11s ritka (nem érdekük, hogy régi, másik gyártó eszközét használd, esetleg így tudják a minőséget garantálni)
-
ArthurShelby
addikt
Ti innen szoktátok letölteni az eszközre a fw-t?
Csak azért kérdezem, mert van újabb is, mint az eszköz openwrt-s honlapján (és erre csak most döbbentem rá).
Pl linksys 3200acm, [link] -
ArthurShelby
addikt
válasz
xabolcs #16575 üzenetére
Köszi.
De akkor a mesh helyett miért nem jó az r szabványos ap, plusz hozzáadsz egy kliens módot is a rádióhoz (gyakorlatilag repeater mód r szabvánnyal)?
Ez az egész mesh/roaming dolog homályos nekem.A 802.11r szabvány hardveres, vagy szoftveres?
Szóval pl egy régi tp-link azért nem tudja, mert hardveresen nem jó hozzá, vagy túl régi az openwrt rá? -
ArthurShelby
addikt
-
ArthurShelby
addikt
A Linksys SE4008 WRT switch openwrt támogatott?
Csak mert nem találtam róla infót, switch suppport lista nem volt, viszont a linksys-ek openwrt képesek szoktak lenni.szerk: gyárilag webui-ja sincs, valószínűleg nem támogatott
-
ArthurShelby
addikt
Nem tudom itt konkrétan hogy van, de annyit lehet tudni, hogy a broadcom és az openwrt nincsenek jóban, mivel a drivereik zártak (nem FOSS=Free & Open-Source Software), és az openwrt nem alkalmaz semmilyen zárt kódot, ezért sincs hw pl nat.
Viszont emlékeim szerint 2.4GHz-en szoktak még valahogy működni az broadcom-os eszközök.
"Now what does limited support mean? What is working with open-source drivers and what not?
Limited means:2.4GHz only b/g available, and 5GHz doesn't work at all."
Még n-ed sincs 2.4GHz-en. -
ArthurShelby
addikt
válasz
vargalex #16229 üzenetére
Köszönöm szépen mindenkinek a sok hasznos választ.
De lennének még további kérdésem is
:
1. Az ssh-t le lehet tiltani valahogy (használom, de nem folyamatosan és úgy szoktam meg, hogy webui-ból engedélyezem ha kell)? Eddig csak az ssh szerver (dropbear) törlését találtam meg a neten.
2. Van felhasználó kezelés? Eddig csak a root felhasználót használtam. Szintén megszokás (pl synology), hogy a a root le van tiltva, és egy másik admin jogú, másik nevű felhasználót használnak
3. A system->hostname-et ti módosítottátok? Mármint egyrészt hasznos, hogy személyre lehet szabni (pl KisPistaOpenWrt), másrészt ez biztonságilag lehet gond, hogy tudják, hogy ez itt Kis Pista eszköze, amin openwrt-t futtat?
4. Wireguard:
Egy hibába futottam bele a kulcsgenerálásnál: [link]
umask go=
wg genkey | tee wgserver.key | wg pubkey > wgserver.pub
wg genpsk > wgserver.psk
WG_KEY="$(cat wgserver.key)"
WG_PSK="$(cat wgserver.psk)"
WG_PUB="$(cat wgclient.pub)"
Az utolsó sorra hibát dob ki: "cat: can't open 'wgclient.pub': No such file or directory"
Itt nem annak kéne lenni, hogyWG_PUB="$(cat wgserver.pub)
" ? -
ArthurShelby
addikt
válasz
ArthurShelby #16226 üzenetére
szerk: a linksys wrt3200acm-nek megjelent openwrt-ben egy újabb (3.) rádiója 5GHz-en bgnac (alapból nem értem, hogy lehet b és ac is egyben...). Olvastam, hogy ezt a gyári valamiféle scannelésre, feltérképezésre használta és nem a legstabilabb. Itt konkrétan van valami haszna openwrt-ben, vagy tiltsam le (disable), vagy mit csináljak, hogy valami hasznos is hajtson?
-
ArthurShelby
addikt
Csatlakoznék az openwrt-sek táborához egy linksys wrt3200acm-mel. Lenne is pár kérdésem.
1. Ez is linux szerű, tehát a csomagoknál update list után az összes csomagra mehet nyugodtan az upgrade?
2. Látom, hogy van magyar fordítás, de ez hogy működik? Van egy alap magyar luci, plusz még egyéb csomagokhoz magyar fordítás? (bár lehet, hogy jobb így angolul, de a kaland vágy ég bennem, hogy magyar legyen)
3. Wireguard szerverként is szeretném használni. Van valahol egy leírás a csomagokról, hogy egy csomag mit tartalmaz, pl mi az a "wireguard-tools"?
4. Ki milyen ddns- szolgáltatót használ? Eddig nekem mindig volt ddns a router gyártójától (asus, synology)?
hirtelen csak ennyi : -
ArthurShelby
addikt
Keresem a legjobb wifi roaming hálózatot.
Anno volt szerencsém az asus mesh-éhez (aimesh), hallottam az synology mesh-éről is, de az sem volt az elmesélések alapján meggyőző.
Aztán javasolták az ubiquiti unifi termékeket, ott elvileg nagyon jó a roaming (talán mert központosított).
De most eszembe jutott, hogy esetleg a WDS lenne a legjobb, openwrt-nél már lehet wpa2-vel is, így lehet az lenne a legjobb megoldás (ethernet backhaul lenne minden ap-nál).Van aki használ itt wds-t és ha igen mi a tapasztalata? (meg a véleménye az egész roaming dologról)
szerk: talán tomato-nál is van wds wpa2-vel, de ebben már nem vagyok biztos, illetve nem ismerek ac-s tomato routert
szerk2: asus ac68u, ac66u b1 eszembe jutott mint tomato-s lehetőség, de ott nincs wireguard lehetőség, illetve a gigabit kihajtása ott is gond lehet -
ArthurShelby
addikt
válasz
krealon #16218 üzenetére
Köszönöm szépen az "IPv4 for Dummies" DHCP leckét"
, azt hiszem értem!
csak egy utolsó
"A DHCP cimeknek van egy, a szerveren beallitott ervenyessegei ido (Time-To-Live (TTL)) erteke"
Nem a dhcp lease time-ra gondoltál?
Nekem a ttl teljesen máshol, pl a traceroute-nál rémlik (van egy eredetileg beállított értéke, és minden router csökkenti 1-gyel az értékét, ha az érték eléri a 0-t eldobja a csomagot). -
ArthurShelby
addikt
válasz
vargalex #16196 üzenetére
Ha már ilyen szakmaibb dolgok vannak, előre is bocsánat az off-ért. Ha én kiosztok fix ip címet a host-on (router-en), akkor ezt hívjuk statikus dhcp-nek?
Ha a dhcp tartományon kívül osztok ki fix ip-t, akkor akkor az még statikus dhcp?Illetve ha én a host-on adok egy fix ip-t a kliensnek, és a kliensben is megadom a fix ip-t, amivel csatlakoznia kell, de a 2 cím különbözik.
Akkor nem fog tudni csatlakozni a kliens, vagy tud csatlakozni és a kliens akarata érvényesül (meg kapja az általa kért ip-t)? -
ArthurShelby
addikt
Üdv!
Jelenleg asus ac68u-m van, de wireguard miatt gondolkodom az openwrt-re való váltáson. Milyen routert/hw-t javasoltok? (erős, ac-s, gigabites) -
ArthurShelby
addikt
Csak hogy mindent tisztán értsek:
1. Amikor csak izolálja egymástól, azt hogy csinálja? Egy tűzfal szabály a vendégeknek, ami tiltja a lan hozzáférést?
2. Én tomato-nál ezt a vendég hálózatot ismerem, értem. Itt a külön interfészek a br0 és br1? (csak hogy lefordítsam a tomatot openwrt nyelvre) -
ArthurShelby
addikt
Hali!
A tomato topikban nem jártam sikerrel, hátha openwrt-vel meg lehet oldani a problémám.
Az otthoni hálózatban van egy ap, és az ap-tól szeretnék vlan-olni. (a fő routernél /ac87u-nál/ nem tudok, mert a merlin fw nem képes erre). A tomato-nál (asus n12d1) az volt a probléma, hogy mivel nem routolt az ap, így nem volt a 2. vlan-nál internet. Aztán "megoldottam" úgy a problémát, hogy beállítottam az ap-t routernek (másik alhálózat, és wan port-ba dugtam a kábelt), így már tudtam vlan-olni. De aztán rájöttem, hogy itt csak az ap után vlan-olok, és az ap előtt lévő eszközök (tv, nyomtató) még mindig elérhető a vendégek számára.Van erre esetleg openwrtvel valami megoldás?
(amit nem értek pontosan, hogy a merlin fw-nél van vendég wifi hálózat, de ugyanabba az alhálózatba teszi a vendégeket is /így nem értem hogy különít el/, sajnos vendég ethernet port nincs
)
-
ArthurShelby
addikt
Melyik a legjobb openwrt képes router?
Csomó router zárt driverral van (így nincs rá rendes openwrt), a régiek meg már hardveresen nem jók(pl nincs ac wifi, belső antenna...) -
ArthurShelby
addikt
Csinált itt már valaki mesh hálózatot?
Ha jól értem itt openwrt-t használt az illető. -
ArthurShelby
addikt
válasz
ArthurShelby #11777 üzenetére
Ha jól értem, akkor csak ezt a stripped-et kell a webinterfész-en keresztül (luci) betallózni a szoftverfrissítéshez.
-
ArthurShelby
addikt
Üdv!
Hogy lehet visszatenni a gyári firmaware-t a legegyszerűbben? (telefonon keresztül kéne elmagyaráznom, ha lehet)
Mert luci-ból nem sikerült (valamit kiírt pirossal, hogy nem jó). Próbáltuk úgy is, hogy a gyári fájl neve az openwrt-s volt.
Egyébként tp-link 841nd-ről van szó. -
ArthurShelby
addikt
válasz
krealon #11748 üzenetére
Csak ugye a repeater mód felezi a sebességet (mivel csak egy rádió egység van benne), ezért ragadtam le a kliens módnál. De ha jól értem, ha nem csatlakoznak az ap-jára, akkor dróton sem felezi a sebességet (bár azért jelet sugároznia "üresen" még kell, még ha adat nem is "közlekedik" rajta).
-
ArthurShelby
addikt
válasz
vargalex #11745 üzenetére
"Esetleg érdemes lehet megfontolni a D-Link DIR-860L-et LEDE-vel, vagy Padavan-al."
Ha lehet inkább külső antennásat vennék. Meg maradnék a tp-link/asus vonalnál. Bár pont a c7 belső antennájáról hallottam rosszat.
Az ap egy ac87u lenne (túl olcsón jutottam hozzá), csak ott is az a baj, hogy csak a gyárira épülő merlin is hgg van hozzá (és így ott sincs kliens, csak repeater mód). De akkor a c8/c9-nél is ez a helyzet
-
ArthurShelby
addikt
Üdv!
Mindegyek archer-nek (c7, c8, c9) (és mindegyik verciónak, v1; v2) van openwrt-s támogatása?
Igazából egy ac-s routert szeretnék venni (használtan, relatíve olcsón), amit aztán kliens módban tudok használni (openwrt-vel, asus-nál tomato-val). Ez küldené tovább kábelen a netet egy ap-nak (az már megvan). -
ArthurShelby
addikt
válasz
vargalex #11670 üzenetére
Kb sosem használjuk a wi-free-t, egyszerre max 1 eszköz hasznlja. Elvileg egyszerre 3 eszköz lehet a wi-free-n, és nem összesen 3-mat lehet regisztrálni mac cím alapján. Bár ha belegondolok ez a 4. eszköz asszem, amivel föl szeretnék menni wi-free-re.
A csomagok fenn vannak (nem is tudnám egyébként akkor beállítani az mschapv2-t) -
ArthurShelby
addikt
Üdv!
Van két openwrt képes routerem.
Egy 841nd v8, és egy 741nd v2. A 841nd-n sikerült beállítanom a upc wifree-t kliens módba, de a 741nd-n sehogy sem sikerül. Egyszerűen nem tudom miért nem tud felcsatlakozni (és miért nem kap ip címet).
Azt tudom, hogy az időzónát UTC-re kell állítani (841nd-n már rontottam el ezzel a beállításokat).
A beállítást ez alapján csináltam.
Egyszerűn nem értem (és idegesít), hogy a 2 router beállítása között mi a különbség, mit csinálok másképp, mi a baj.
Új hozzászólás Aktív témák
- Office 2021 Professional Plus, Office Pro Plus 2021 online 32/64 bit - MEGA akció!
- American Truck Simulator és Euro Truck Simulator 2 gyűjtemény
- Bontatlan GTA IV PC eladó
- Retro Windows telepítő csomag 13 db lemez szoftver XP Vista Szerver
- Windows 7 Home Premium, Pro, Ultimate és Windows 8, 8.1 Pro licenckulcsok 64, 32 bit - MEGA Akciók!
- DELL PowerEdge R730xd 26SFF rack szerver - 2xE5-2680v3 (24c/48t, 2.5/3.3GHz), 64GB RAM, 10G, H730p
- ÁRGARANCIA!Épített KomPhone Ryzen 5 5600X 16/32/64GB RAM RX 7600 8GB GAMER PC termékbeszámítással
- Apple iPhone 13 128GB, Kártyafüggetlen, 1 Év Garanciával
- ÁRGARANCIA!Épített KomPhone i5 14600KF 32/64GB RAM RX 7800 XT 16GB GAMER PC termékbeszámítással
- LG 27GP850P-B - 27" NANO IPS - 2560x1440 - 180Hz 1ms - NVIDIA G-Sync - AMD FreeSync - HDR 400
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Laptopszaki Kft.
Város: Budapest