- Kezdő fotósok digitális fényképei
- Apple asztali gépek
- Milyen billentyűzetet vegyek?
- AMD Navi Radeon™ RX 9xxx sorozat
- Fokozatosan erősít majd a szerverpiacon az Intel
- Projektor topic
- Kiterjesztett valóság ASUS ROG és XREAL recept szerint
- A Linux megnégyszerezte magát a Steamen — a Microsoft ismét ígérget
- Apple MacBook
- Azonnali informatikai kérdések órája
-
3200 - 3101
4828 - 4801 4800 - 4701 4700 - 4601 4600 - 4501 4500 - 4401 4400 - 4301 4300 - 4201 4200 - 4101 4100 - 4001 4000 - 3901 3900 - 3801 3800 - 3701 3700 - 3601 3600 - 3501 3500 - 3401 3400 - 3301 3300 - 3201 3200 - 3101 3100 - 3001 3000 - 2901 2900 - 2801 2800 - 2701 2700 - 2601 2600 - 2501 2500 - 2401 2400 - 2301 2300 - 2201 2200 - 2101 2100 - 2001 2000 - 1
-
Fórumok
PROHARDVER! - hardver fórumok
Notebookok TV & Audió Digitális fényképezés Alaplapok, chipsetek, memóriák Processzorok, tuning Hűtés, házak, tápok, modding Videokártyák Monitorok Adattárolás Multimédia, életmód, 3D nyomtatás Tabletek, E-bookok Nyomtatók, szkennerek PC, mini PC, barebone, szerver Beviteli eszközök Egyéb hardverek PROHARDVER! BlogokMobilarena - mobil fórumok
Okostelefonok Mobiltelefonok Okosórák Autó+mobil Üzlet és Szolgáltatások Mobilalkalmazások Tartozékok, egyebek Mobilarena blogokIT café - infotech fórumok
Infotech Hálózat, szolgáltatók OS, alkalmazások SzoftverfejlesztésGAMEPOD - játék fórumok
PC játékok Konzol játékok MobiljátékokLOGOUT - lépj ki, lépj be!
LOGOUT reakciók Monologoszféra FototrendFÁRADT GŐZ - közösségi tér szinte bármiről
Tudomány, oktatás Sport, életmód, utazás, egészség Kultúra, művészet, média Gazdaság, jog Technika, hobbi, otthon Társadalom, közélet Egyéb Lokál PROHARDVER! interaktív
-
Frissítve: 2024-09-29 17:55 Téma összefoglaló
Új hozzászólás Aktív témák
-
Intruder2k5
MODERÁTOR
Én átálltam mahtab-ra a wifi biztonsági javítások miatt, transmission meg pótolható, entware-val felrakható többfajta torrent kliens ha kellene.
Ugyanolyan stabilnak tűnik mint az alexey. Bár padavanon 1200GU-n kb havonta kéthavonta van egy csontrafagyás, ez alexey fw-nél is jelentkezett, nem tudom mi okozhatja, ezért most kísérletképp ubuntu 16.04-el is forgattam egy mahtab fw-t, hátha a régebbi rendszer stabilabb kódot forgat, a prometheus vmware image is 16.04-et használ, reménykedem hátha... stabilabb lesz. Szeretnék majd egy MiR3G-t szerezni, csak sajnos eléggé korlátozottak a lehetőségeim, kíváncsi vagyok vajon azon is jelentkezne e a havi csontrafagyás.Itt nálunk akkor se bántaná senki a WiFi-t ha kódolatlan lenne, szóval emiatt nem aggódom.
-
attilav2
őstag
Hogy őszinte legyek nekem nem igazán tetszik egyelőre ez a Mahtab repo, túl bugosnak találom. Ugyan fordítottam belőle fw-t, de én jelenleg még nem álltam át, továbbra is az utolsó Alexey buildet használom élesben, de a teszt routeren is az van. Amúgy meg a Mahtab fordítás miatt ugyan tettem fel Kubuntu 18.04-et, de egyébként meg Debian 10.10 rendszert használok, azon eddig nem volt gondom, első indításkor mindent feltett magának a Prometheus, és rendre le is fordulnak alatta az fw-k. És igen, eléggé halottnak tűnik most a Mahtab repo is.
Én átálltam mahtab-ra a wifi biztonsági javítások miatt, transmission meg pótolható, entware-val felrakható többfajta torrent kliens ha kellene.
Ugyanolyan stabilnak tűnik mint az alexey. Bár padavanon 1200GU-n kb havonta kéthavonta van egy csontrafagyás, ez alexey fw-nél is jelentkezett, nem tudom mi okozhatja, ezért most kísérletképp ubuntu 16.04-el is forgattam egy mahtab fw-t, hátha a régebbi rendszer stabilabb kódot forgat, a prometheus vmware image is 16.04-et használ, reménykedem hátha... stabilabb lesz. Szeretnék majd egy MiR3G-t szerezni, csak sajnos eléggé korlátozottak a lehetőségeim, kíváncsi vagyok vajon azon is jelentkezne e a havi csontrafagyás. -
Intruder2k5
MODERÁTOR
Most rákaptam a Qemu-ra, fw fordítás szempontjából. Találtam egy előtét scriptet -quickemu- ami eléggé leegyszerűsíti a használatát, úgy konfigurálja a linux guesteket hogy ssh-n keresztül elérem őket a hostról ha a guestekben fel van rakva az ssh szerver, így könnyen ki tudom másolni scp-vel az elkészült fw-t. Bár ez a script kicsit bugos, utólag kell megnövelnem a virtuális hdd méretét, meg egyéb kisebb bugok vannak, de összességében egy jól használható qemu előtét szerintem. Ez a megoldás linuxon működik csak, up-to-date arch-ot is használok a win11 mellett fő rendszernek, és arch alatt benne van az aur-ban a quickemu. Jelenleg ubuntu 16.04 és 18.04-et futtatok vele, ezeken fordul le a padavan, 16.04-et használ a prometheus vmware csomagja is. Próbálkoztam debian 9.13-al 8.1-el 10-el 11-el, de azokon mindig volt valami fordítási hiba amiért nem fordult le az fw. A régi ubuntuk a legjobbak padavan fordítási szempontból, 18.04-en pl lefordul minden a transmission-t és az aria2-t kivéve, 16.04-en az aria2 már lefordul, de a transmission sajnos ezen sem, itt most a mahtab repo ról beszélek. Alexey fw lefordult debian 9.13 alatt akár transmissionnal is, de a gettext csomagból eggyel újabbat kellett forrásból feltenni a sikeres forgatáshoz ha jól rémlik. Jó lenne ha egy programozó ránézne miért nem fordul a mahtab repós transmission. Sajnos úgy tűnik a mahtab repó is magára lett hagyva.
Hogy őszinte legyek nekem nem igazán tetszik egyelőre ez a Mahtab repo, túl bugosnak találom. Ugyan fordítottam belőle fw-t, de én jelenleg még nem álltam át, továbbra is az utolsó Alexey buildet használom élesben, de a teszt routeren is az van. Amúgy meg a Mahtab fordítás miatt ugyan tettem fel Kubuntu 18.04-et, de egyébként meg Debian 10.10 rendszert használok, azon eddig nem volt gondom, első indításkor mindent feltett magának a Prometheus, és rendre le is fordulnak alatta az fw-k. És igen, eléggé halottnak tűnik most a Mahtab repo is.
-
attilav2
őstag
Most rákaptam a Qemu-ra, fw fordítás szempontjából. Találtam egy előtét scriptet -quickemu- ami eléggé leegyszerűsíti a használatát, úgy konfigurálja a linux guesteket hogy ssh-n keresztül elérem őket a hostról ha a guestekben fel van rakva az ssh szerver, így könnyen ki tudom másolni scp-vel az elkészült fw-t. Bár ez a script kicsit bugos, utólag kell megnövelnem a virtuális hdd méretét, meg egyéb kisebb bugok vannak, de összességében egy jól használható qemu előtét szerintem. Ez a megoldás linuxon működik csak, up-to-date arch-ot is használok a win11 mellett fő rendszernek, és arch alatt benne van az aur-ban a quickemu. Jelenleg ubuntu 16.04 és 18.04-et futtatok vele, ezeken fordul le a padavan, 16.04-et használ a prometheus vmware csomagja is. Próbálkoztam debian 9.13-al 8.1-el 10-el 11-el, de azokon mindig volt valami fordítási hiba amiért nem fordult le az fw. A régi ubuntuk a legjobbak padavan fordítási szempontból, 18.04-en pl lefordul minden a transmission-t és az aria2-t kivéve, 16.04-en az aria2 már lefordul, de a transmission sajnos ezen sem, itt most a mahtab repo ról beszélek. Alexey fw lefordult debian 9.13 alatt akár transmissionnal is, de a gettext csomagból eggyel újabbat kellett forrásból feltenni a sikeres forgatáshoz ha jól rémlik. Jó lenne ha egy programozó ránézne miért nem fordul a mahtab repós transmission. Sajnos úgy tűnik a mahtab repó is magára lett hagyva.
-
csixy
addikt
Köszi!
Nem ez volt a gondom. A projecttel akartam megbarátkozni.
Sikerült! Ez a fiam másodlagos routere volt. Kinőtte. Most elviszem az ország keleti végébe a keresztfiamnak. Nekik ez jól jön. Tettem rá egy rendes fw-t. Most indul a boxing day. Magamnak veszek egy jobbat. Azt is céltudatosan fogom kiválasztani és így meg fogom támadni. Mit ajánlasz? Mit vegyek? -
trance89
őstag
Köszönöm szépen a segítségeket. Sikerült! A másik topicba megírtam részletesebben. U.bootra cserélte a a prometheus a bootloadert a MI3 routeremen. Márt nem megyek vissza gyári állapotra, bár a gyári kis openwrt is nagyon ügyi és fürge fw volt , csak a dátum helyett mindig óra-percet írt.
Most komolyan az volt az egyetlen gondod a gyári fw-el hogy rosszul írta az órát/dátumot? Elég egyedi eset

Ettől függetlenül padavan alatt érezhetően jobban teljesít ez az amúgyis harmatgyenge hw szóval nem fogod megbánni -
csixy
addikt
Pár hónapja padavanosítottam egy MI3-at, ott a prometheus fw flasheléskor bl-t is cserélt mert írta közben. 4pda-n régebben arról számoltak be hogy nagyon instabil a nand driver MI-3 modelleknél, valszeg ezzel kapcsolatban tartalmaz valami javítást. Feltehető rá a padavan de ettől függetlenül ez az egyik legkevésbé ajánlott padavanosítható xiaomi router, ha félremegy a flash gyári bootloaderrel szinte éleszthetetlen, tudom mer én is megjártam ezt az utat
padavan-ról openwrt-re simán ment a váltás de visszafele már nem, 1-2 óra szopás után ment a kukába, soros portozni nem fogok vele, annyit nem ér az egész.Köszönöm szépen a segítségeket. Sikerült! A másik topicba megírtam részletesebben. U.bootra cserélte a a prometheus a bootloadert a MI3 routeremen. Márt nem megyek vissza gyári állapotra, bár a gyári kis openwrt is nagyon ügyi és fürge fw volt , csak a dátum helyett mindig óra-percet írt.
-
Intruder2k5
MODERÁTOR
-
csixy
addikt
Azért ez nagyban múlik azon is, hogy mennyi alaptudásod van hozzá. Nyilván Neked nem nagy dolog, de aki nincs benne, annak a soros porton élesztés olyan mint az agysebészet.
Egyszer egy Tenda N80-assal mekkcsináltam, csak azért, hogy Asusnak gondolja magát. Nagyon korrekt angol leírásokat találtam hozzá. De én szokásom szerint ehhez is fúrógéppel kezdtem hozzá .... frász se fogja szétszedni.
-
woodworm
veterán
Pár hónapja padavanosítottam egy MI3-at, ott a prometheus fw flasheléskor bl-t is cserélt mert írta közben. 4pda-n régebben arról számoltak be hogy nagyon instabil a nand driver MI-3 modelleknél, valszeg ezzel kapcsolatban tartalmaz valami javítást. Feltehető rá a padavan de ettől függetlenül ez az egyik legkevésbé ajánlott padavanosítható xiaomi router, ha félremegy a flash gyári bootloaderrel szinte éleszthetetlen, tudom mer én is megjártam ezt az utat
padavan-ról openwrt-re simán ment a váltás de visszafele már nem, 1-2 óra szopás után ment a kukába, soros portozni nem fogok vele, annyit nem ér az egész.Nem sok tapasztalatom van vele. Én pont a flash problémák miatt nem rendeltem. Egyetlen egyet írtam egy ismerősnek, akkor még nem volt másik bootloader.
Az openwrt-ről padavanra írásnak az a hátulütője a 3g-n is, hogy eltérő flag-et írnak át a bootoláshoz a két leírás alapján. Így gyárira visszatérve lehet gond az indulással.
-
Intruder2k5
MODERÁTOR
-
vargalex
félisten
Pár hónapja padavanosítottam egy MI3-at, ott a prometheus fw flasheléskor bl-t is cserélt mert írta közben. 4pda-n régebben arról számoltak be hogy nagyon instabil a nand driver MI-3 modelleknél, valszeg ezzel kapcsolatban tartalmaz valami javítást. Feltehető rá a padavan de ettől függetlenül ez az egyik legkevésbé ajánlott padavanosítható xiaomi router, ha félremegy a flash gyári bootloaderrel szinte éleszthetetlen, tudom mer én is megjártam ezt az utat
padavan-ról openwrt-re simán ment a váltás de visszafele már nem, 1-2 óra szopás után ment a kukába, soros portozni nem fogok vele, annyit nem ér az egész.Pedig a soros port még nagyon nem a rögös út... Az ott kezdődik, hogy SPI flash írás.
-
trance89
őstag
Pár hónapja padavanosítottam egy MI3-at, ott a prometheus fw flasheléskor bl-t is cserélt mert írta közben. 4pda-n régebben arról számoltak be hogy nagyon instabil a nand driver MI-3 modelleknél, valszeg ezzel kapcsolatban tartalmaz valami javítást. Feltehető rá a padavan de ettől függetlenül ez az egyik legkevésbé ajánlott padavanosítható xiaomi router, ha félremegy a flash gyári bootloaderrel szinte éleszthetetlen, tudom mer én is megjártam ezt az utat
padavan-ról openwrt-re simán ment a váltás de visszafele már nem, 1-2 óra szopás után ment a kukába, soros portozni nem fogok vele, annyit nem ér az egész. -
woodworm
veterán
A GDrive mappámba feldobtam egy MI-3 verziót is
BREED nincs rá hacsak nem cserélend át a nand flash-t spi-re de ez már nagyon mély víz, ha megpróbálod feltenni a MI-MINI verziót brick lesz a vége
Első telepítés Prometheus script alól javasolt mert a prometheus valamilyen patchelt bootloadert is felrak MI-3 esetén, nem valami bonyolult megcsinálni: [link]Szerintem nem cserél bootloadert, a webes felületen keresztül szerez ssh hozzáférést. A prometheus azért jó, mert az eltérő partíciók miatt darabolni kell a trx fájlt. Kézzel is fel lehet tenni, csak készíteni kell egy mini összeállítást, ami elfér a kernel partíción.
-
csixy
addikt
A GDrive mappámba feldobtam egy MI-3 verziót is
BREED nincs rá hacsak nem cserélend át a nand flash-t spi-re de ez már nagyon mély víz, ha megpróbálod feltenni a MI-MINI verziót brick lesz a vége
Első telepítés Prometheus script alól javasolt mert a prometheus valamilyen patchelt bootloadert is felrak MI-3 esetén, nem valami bonyolult megcsinálni: [link]Köszönöm szépen!
-
trance89
őstag
A GDrive mappámba feldobtam egy MI-3 verziót is
BREED nincs rá hacsak nem cserélend át a nand flash-t spi-re de ez már nagyon mély víz, ha megpróbálod feltenni a MI-MINI verziót brick lesz a vége
Első telepítés Prometheus script alól javasolt mert a prometheus valamilyen patchelt bootloadert is felrak MI-3 esetén, nem valami bonyolult megcsinálni: [link] -
z123456789
addikt
Network service filternél a port range-t, ha üresen hagyod, akkor gondolom minden Porto jelenti (ami egyébként 1-65535). Protokollt szintén nem tudom mire engedi állítani, de both (tcp+udp) lenne a legjobb. Ha mindenképp választani kell, akkor felvehető 2 szabály is, egyik tcp, másik udp. A küldött logjaid alapján egyébként udp forgalom megy.
A LAN címet nem tudom, hogy üresen hagyhatod-e, mert ugye a teljes lan-nak tiltani kellene, mivel épp az a baj, hogy nem tudod, honnan indul a forgalom.
A logokban egyébként a cél IP tartományt érdemes nézni, vagy a saját iptables parancsba beillesztett log prefixet.
Azt, hogy az iptables parancs működik-e úgy tudod ellenőrizni, hogy egy gépről pl. ping-eled a kérdéses tartományt. Vagy böngészőben megnyitod az adott IP-t. De lehet, hogy hamarabb megfogja a jól beállított service filter, vagy ahogy korábban írtam, -A helyett -I kell a parancsba.Akkor egyelőre hanyagolom a network filtert, mert ha beírom a céltartományt (
74.91.122.0/24), nyilván gondolom rossz formában, azt írja, hogy:74.91.122.0/24 is not a valid IP Address!"A logokban egyébként a cél IP tartományt érdemes nézni, vagy a saját iptables parancsba beillesztett log prefixet."
A második részét nem értem a mondatnak. Vagyis csak sejtem. A beírt szabályba beillesztetteük, hogy log-oljon. De ezeket a logokat hol találom?
Hát a pingelést vagy nem úgy csinálom, ahogy kellene, vagy valami nem OK.
ping 74.91.122.1 100% loss
ping 74.91.122.2 0% loss
ping 74.91.122.3 0% loss
ping 74.91.122.4 75% loss
Stb...
Egyáltalán ezt így kell?
-
vargalex
félisten
#3176vargalex
Jó rendben rám tartozik, de tényleg kíváncsi lennék, hogy egy nálam átlagabb user, aki még a prohardvert sem ismeri, ezt hogyan kellene, hogy megoldja. :/ De elfogadom, és belátom, igazad van, ha tudok, akkor miért ne tegyek ellene. Főleg, ha nem szeretném, hogy idegenek matassanak az eszközeimen, akiket megbíznék a feladat megolsásával. Mondjuk titeket sem ismerlek, de a PH egy nagy család.
Honna fog számomra kiderülni, hogy működik ez a script? Vagy épp nem működik, és át kell írnom?
#3177Intruder2k5
Tűzfal log beállítva.
Network Service Filter kitöltéssel bajlódom, mert nem tudom, hogy Port Range-ekhez mit írjak, és mire állítsam a Protocolt.
Iptables scriptet beírtam. (Vélhetően helytelenül.
)
Connections Logot megnéztem, de nem mond nekem semmit az ottani sok adat. Mit keressek benne? A megtámadott IP címet pl?
Köszönöm a segítségeteket.
Network service filternél a port range-t, ha üresen hagyod, akkor gondolom minden Porto jelenti (ami egyébként 1-65535). Protokollt szintén nem tudom mire engedi állítani, de both (tcp+udp) lenne a legjobb. Ha mindenképp választani kell, akkor felvehető 2 szabály is, egyik tcp, másik udp. A küldött logjaid alapján egyébként udp forgalom megy.
A LAN címet nem tudom, hogy üresen hagyhatod-e, mert ugye a teljes lan-nak tiltani kellene, mivel épp az a baj, hogy nem tudod, honnan indul a forgalom.
A logokban egyébként a cél IP tartományt érdemes nézni, vagy a saját iptables parancsba beillesztett log prefixet.
Azt, hogy az iptables parancs működik-e úgy tudod ellenőrizni, hogy egy gépről pl. ping-eled a kérdéses tartományt. Vagy böngészőben megnyitod az adott IP-t. De lehet, hogy hamarabb megfogja a jól beállított service filter, vagy ahogy korábban írtam, -A helyett -I kell a parancsba. -
csixy
addikt
Találtam egy mi3-ra csinált padavan fw-t. Buildelni lusta vagyok. A prometheust egyenlőre kerülöm. Megpróbálom intruder leírása alapján feltolni. Ezt csak azért teszem, mert nagyon zavar, hogy a gyári verzió a dátumnál a hónap és nap helyett mindig két órával korábbi órát és a helyes percet írja ki, pedig már a tajvani 3.0.2-es gyári fw-vel is próbáltam. Az első kérdésem az lenne, hogy mindegy hogy melyik developer verziót tolom fel kezdet gyanánt ? Nincs véletlenül valakinek egy friss ropogós trx fw-je miwifi router 3-ra?
Erre a vasamra jó lehet a trance89 MI-MINI_3.4.3.9L-101-289c95a.trx fw-je is? Meg találtam egy ilyet: MI-3_3.4.3.9-099.trx ?????
-
csixy
addikt
Találtam egy mi3-ra csinált padavan fw-t. Buildelni lusta vagyok. A prometheust egyenlőre kerülöm. Megpróbálom intruder leírása alapján feltolni. Ezt csak azért teszem, mert nagyon zavar, hogy a gyári verzió a dátumnál a hónap és nap helyett mindig két órával korábbi órát és a helyes percet írja ki, pedig már a tajvani 3.0.2-es gyári fw-vel is próbáltam. Az első kérdésem az lenne, hogy mindegy hogy melyik developer verziót tolom fel kezdet gyanánt ? Nincs véletlenül valakinek egy friss ropogós trx fw-je miwifi router 3-ra?
-
z123456789
addikt
Igen, teljesen jól értetted. A tiltást azért javasoltam, hogy legalább maga a probléma megszűnjön és a szolgáltatót ne keresse a másik végpont azzal, hogy tőled támadja őt valaki. A log pedig arra lenne jó, hogy számodra kiderüljön, hogy ez a támadás melyik eszközödről indul.
Sajnos, ahogy írtam, a Padavan felületét nem igazán ismerem, de Intruder2k5 válasza alapján úgy tűnik, hogy tűzfal konfigurációban nem igazán különbözik a gyári firmware-ok lehetőségeitől, azaz igazából felületről csak bejövő forgalmat tudsz tiltani/engedélyezni/továbbítani.
Sajnos a probléma rád tartozik, hiszen nem a szolgáltató eszköze, hanem a te valamelyik eszközöd végzi a DDoS támadást. A szolgáltató ezzel nem tud mit kezdeni, számára az, hogy a te eszközödet "feltörték" és úgy végeznek támadást, pont az a kategória, mintha szándékosan te lennél a támadó.Ha csak a kolléga által javasolt iptables megoldás lehetséges, akkor valami ilyen kell számodra:
iptables -A OUTPUT -d cel_ip_tartomany -j LOG --log-prefix "OUTPUT-DROP " --log-level infoiptables -A OUTPUT -d cel_ip_tartomany -j DROPEbből elvileg az első szabály a cél IP tartományba irányuló forgalomról debul log-ot ír, a második pedig dobja az ebbe a tartományba tartó forgalmat. Elképzelhető, hogy default-ban egy -j ACCEPT szabály van, akkor a fenti parancsokat fordított sorrendben és -A helyett -I-vel paraméterezni.
#3176vargalex
Jó rendben rám tartozik, de tényleg kíváncsi lennék, hogy egy nálam átlagabb user, aki még a prohardvert sem ismeri, ezt hogyan kellene, hogy megoldja. :/ De elfogadom, és belátom, igazad van, ha tudok, akkor miért ne tegyek ellene. Főleg, ha nem szeretném, hogy idegenek matassanak az eszközeimen, akiket megbíznék a feladat megolsásával. Mondjuk titeket sem ismerlek, de a PH egy nagy család.
Honna fog számomra kiderülni, hogy működik ez a script? Vagy épp nem működik, és át kell írnom?
#3177Intruder2k5
Tűzfal log beállítva.
Network Service Filter kitöltéssel bajlódom, mert nem tudom, hogy Port Range-ekhez mit írjak, és mire állítsam a Protocolt.
Iptables scriptet beírtam. (Vélhetően helytelenül.
)
Connections Logot megnéztem, de nem mond nekem semmit az ottani sok adat. Mit keressek benne? A megtámadott IP címet pl?
Köszönöm a segítségeteket.
-
Intruder2k5
MODERÁTOR
Azt hiszem igen. Ezt kellene megcsinálnom. A kolléga ezt javasolta. Vagyis remélem jól értelmeztem, és nem írok baromságokat.
És ha vannak logfájlok, akkor látható, hogy melyik eszköz akar abba az irányba kommunikálni. Nekem mindegy, ki segít ezt beállítani. 
Nagyon messze állok én ettől a témától, de ha itt kapok/találok segítséget, akkor hajlandó vagyok vele foglalkozni. Egyéb esetben meg marhára nem érzem, hogy egyszerű userként nekem tenni kéne ezzel kapcsolatban bármit is. Vagyis egy szolgáltató mégis hogy várhatja ezt el egy felhasználótól? De javítsatok ki, ha tévedek. Tegyük fel, ez megtörténik a szüleimmel...
OK, hívjak szakembert. Na de komolyan, akarok én ezért fizetni? Nem. Inkább fizetek egy ügyvédnek, hogy nézze át a szolgáltatói szerződést. Amit érdemes lenne beállítani ilyenkor, az talán a tűzfal log-olás: [kép]
Aztán van egy olyan, hogy "Network Service Filter". Sosem próbáltam, de ha jól látom itt tudsz felvenni olyan szabályokat, amik adott LAN kliens felől adott cél IP (tartományba?) irányuló forgalmat tiltják. [kép]
Illetve ha a fentebbi nem segít, akkor jöhetne az iptables script, ami meg ide tudsz beilleszteni: [kép]
Amúgy van a Padavan-ban connections log is, azt néztétek? [kép]
-
vargalex
félisten
Azt hiszem igen. Ezt kellene megcsinálnom. A kolléga ezt javasolta. Vagyis remélem jól értelmeztem, és nem írok baromságokat.
És ha vannak logfájlok, akkor látható, hogy melyik eszköz akar abba az irányba kommunikálni. Nekem mindegy, ki segít ezt beállítani. 
Nagyon messze állok én ettől a témától, de ha itt kapok/találok segítséget, akkor hajlandó vagyok vele foglalkozni. Egyéb esetben meg marhára nem érzem, hogy egyszerű userként nekem tenni kéne ezzel kapcsolatban bármit is. Vagyis egy szolgáltató mégis hogy várhatja ezt el egy felhasználótól? De javítsatok ki, ha tévedek. Tegyük fel, ez megtörténik a szüleimmel...
OK, hívjak szakembert. Na de komolyan, akarok én ezért fizetni? Nem. Inkább fizetek egy ügyvédnek, hogy nézze át a szolgáltatói szerződést. Igen, teljesen jól értetted. A tiltást azért javasoltam, hogy legalább maga a probléma megszűnjön és a szolgáltatót ne keresse a másik végpont azzal, hogy tőled támadja őt valaki. A log pedig arra lenne jó, hogy számodra kiderüljön, hogy ez a támadás melyik eszközödről indul.
Sajnos, ahogy írtam, a Padavan felületét nem igazán ismerem, de Intruder2k5 válasza alapján úgy tűnik, hogy tűzfal konfigurációban nem igazán különbözik a gyári firmware-ok lehetőségeitől, azaz igazából felületről csak bejövő forgalmat tudsz tiltani/engedélyezni/továbbítani.
Sajnos a probléma rád tartozik, hiszen nem a szolgáltató eszköze, hanem a te valamelyik eszközöd végzi a DDoS támadást. A szolgáltató ezzel nem tud mit kezdeni, számára az, hogy a te eszközödet "feltörték" és úgy végeznek támadást, pont az a kategória, mintha szándékosan te lennél a támadó.Ha csak a kolléga által javasolt iptables megoldás lehetséges, akkor valami ilyen kell számodra:
iptables -A OUTPUT -d cel_ip_tartomany -j LOG --log-prefix "OUTPUT-DROP " --log-level infoiptables -A OUTPUT -d cel_ip_tartomany -j DROPEbből elvileg az első szabály a cél IP tartományba irányuló forgalomról debul log-ot ír, a második pedig dobja az ebbe a tartományba tartó forgalmat. Elképzelhető, hogy default-ban egy -j ACCEPT szabály van, akkor a fenti parancsokat fordított sorrendben és -A helyett -I-vel paraméterezni.
-
z123456789
addikt
Mármint bizonyos cél IP tartományt szeretnél korlátozni, elérhetetlenné tenni? Gondolom iptables szabállyal megoldható, amit a firewall scriptbe kell beírni, de nem én leszek az, aki ezt megírja neked.
Azt hiszem igen. Ezt kellene megcsinálnom. A kolléga ezt javasolta. Vagyis remélem jól értelmeztem, és nem írok baromságokat.
És ha vannak logfájlok, akkor látható, hogy melyik eszköz akar abba az irányba kommunikálni. Nekem mindegy, ki segít ezt beállítani. 
Nagyon messze állok én ettől a témától, de ha itt kapok/találok segítséget, akkor hajlandó vagyok vele foglalkozni. Egyéb esetben meg marhára nem érzem, hogy egyszerű userként nekem tenni kéne ezzel kapcsolatban bármit is. Vagyis egy szolgáltató mégis hogy várhatja ezt el egy felhasználótól? De javítsatok ki, ha tévedek. Tegyük fel, ez megtörténik a szüleimmel...
OK, hívjak szakembert. Na de komolyan, akarok én ezért fizetni? Nem. Inkább fizetek egy ügyvédnek, hogy nézze át a szolgáltatói szerződést. -
Intruder2k5
MODERÁTOR
Többieknek:
Hogyan tudom a Padavanban korlátozni az adatforgalmat egy adott céltartományba? Van ilyen lehetőség? Ha igen, segítenétek? Továbbá lehet ezt a korlátozást logoltatni? Vargalex kolléga javaslatára talán így fény derülne melyik eszközöm akar azirányba kommunikálni.Köszönöm előre is.
Mármint bizonyos cél IP tartományt szeretnél korlátozni, elérhetetlenné tenni? Gondolom iptables szabállyal megoldható, amit a firewall scriptbe kell beírni, de nem én leszek az, aki ezt megírja neked.
-
z123456789
addikt
Többieknek:
Hogyan tudom a Padavanban korlátozni az adatforgalmat egy adott céltartományba? Van ilyen lehetőség? Ha igen, segítenétek? Továbbá lehet ezt a korlátozást logoltatni? Vargalex kolléga javaslatára talán így fény derülne melyik eszközöm akar azirányba kommunikálni.Köszönöm előre is.
-
vargalex
félisten
Ha valamelyik belső eszközömet így megfertőzték, akkor nem is tudok semmit sem csinálni? Vagy újratelepítés, gyári beállítást mindennek?
Hogyan tudom ellenőrizni a routeren az SSH bejelentkezést?
A jelszót erősnek gondoltam, de a kaspersky oldalon azt írják, hogy hamarabb fel lehet törni, mint hogy hazaérek egy sétából.
10+ karakter, össze-vissza, kicsi, nagy, betű, szám, karakter...
Fogalmam sincs, hogy mi az érzékeny adat...én ezt szívesen megosztom veled, hátha te látsz valamit benne. Elküldöm privátban.Köszi addig is.
Szia!
Válaszoltam privátban, írtam a lehetőségeidről is egy kicsit...
-
z123456789
addikt
A gond az, hogy ha valamelyik belső eszközödet fertőzték meg, akkor az kifelé alap konfiguráció szerint már olyan kapcsolatot nyit, amilyet csak akar és azon a megnyitott kapcsolaton befelé már jöhet a támadó. Tehát lehet ez bármelyik belső eszközöd.
A routert nyilván tudod ellenőrizni, hogy történt-e rá SSH bejelentkezés, vagy hasonló, de ha elég erős jelszavad van, akkor ennek kicsi az esélye...
A szolgáltatótól kapott log file-t feltöltheted valahová, ha nincsenek benne érzékeny adatok. Ha van, akkor privátban is átküldheted, hátha kiderül valami...Ha valamelyik belső eszközömet így megfertőzték, akkor nem is tudok semmit sem csinálni? Vagy újratelepítés, gyári beállítást mindennek?
Hogyan tudom ellenőrizni a routeren az SSH bejelentkezést?
A jelszót erősnek gondoltam, de a kaspersky oldalon azt írják, hogy hamarabb fel lehet törni, mint hogy hazaérek egy sétából.
10+ karakter, össze-vissza, kicsi, nagy, betű, szám, karakter...
Fogalmam sincs, hogy mi az érzékeny adat...én ezt szívesen megosztom veled, hátha te látsz valamit benne. Elküldöm privátban.Köszi addig is.
-
vargalex
félisten
Sziasztok!
Ismét támadás történt a hálózatom felöl, immár a harmadik.
Most megkaptam a logfájlokat mailben a szolgáltatótól, ami péntek délelőtt 11 órát jelöl (ha jót néztem). A laptopom itthon sem volt, mert azzal dolgozom. Senki nem volt itthon, szóval fogalmam sincs melyik eszközöm lehet a gyenge láncszem. Esetleg, ha valaki tud kezdeni valamit ezekkel a küldött logfájlokkal, vagy ti ismertek olyat, akik esetleg tudnak mit kezdeni ezekkel, kérem jelezzétek. (vargalex, Suste?)
Az általatok és szolgáltató által említett víruskeresést elvégeztem, illetve a többi dolgot, amit írtam már korábban.
Nem akarok az agyatokra menni ebben a topicban ezzel a témával, de leírnék egy tapasztalati dolgot, és érdekelne a véleményetek, hogy szerintetek van-e összefüggés.A minap spotify-t halgattam az erősítőmön keresztül (integrált Spotify kliens van benne, kábellel hálóba van kötve), és kb fél óránként megakadt a lejátszás olyan 1 perc hosszúságra. Jeleztem a szolgáltatónak, majd a basic szöveg, hogy próbáljam a router kihagyása nélkül. Jó, mondom, feleslegs kör, de OK. Mégsem volt felsleges kör, mert a modemen keresztül viszont nem akadt a lejátszás. Hozzátenném, hogy az internetkapcsolatom is pont ilyen hektikus minden eszközömön. Fél óránként kb 1-3 percre elnémul a net. Szerintetek lehet összefüggés a két dolog között? Illetve ha nem, mi a fene okozhatja ezt?
Elnézést, ha szemét itt a hsz-em, de hálás lennék, ha útbaigazítana valaki.

Köszönöm.

Szerk.: VPN vagy valami segítene rajtam szerintetek? Sosem használtam, nem is nagyon értem mi az, hiába olvasom el többször a leírásokat róla.
A gond az, hogy ha valamelyik belső eszközödet fertőzték meg, akkor az kifelé alap konfiguráció szerint már olyan kapcsolatot nyit, amilyet csak akar és azon a megnyitott kapcsolaton befelé már jöhet a támadó. Tehát lehet ez bármelyik belső eszközöd.
A routert nyilván tudod ellenőrizni, hogy történt-e rá SSH bejelentkezés, vagy hasonló, de ha elég erős jelszavad van, akkor ennek kicsi az esélye...
A szolgáltatótól kapott log file-t feltöltheted valahová, ha nincsenek benne érzékeny adatok. Ha van, akkor privátban is átküldheted, hátha kiderül valami... -
z123456789
addikt
Szia!
Ennek a jelszó módosításnak amúgy hol kellene lennie? Administration?
(Nyaralni vagyok, és Ddos támadást intéztek az én hálózatomról, ami miatt felhívtak az internetes ügyfélszolgálattól. A chrome jelezte, hogy a routerem admin felülete is kikerült, de távolról akkor ezt nem is tudom megváltoztatni, igaz?)Sziasztok!
Ismét támadás történt a hálózatom felöl, immár a harmadik.
Most megkaptam a logfájlokat mailben a szolgáltatótól, ami péntek délelőtt 11 órát jelöl (ha jót néztem). A laptopom itthon sem volt, mert azzal dolgozom. Senki nem volt itthon, szóval fogalmam sincs melyik eszközöm lehet a gyenge láncszem. Esetleg, ha valaki tud kezdeni valamit ezekkel a küldött logfájlokkal, vagy ti ismertek olyat, akik esetleg tudnak mit kezdeni ezekkel, kérem jelezzétek. (vargalex, Suste?)
Az általatok és szolgáltató által említett víruskeresést elvégeztem, illetve a többi dolgot, amit írtam már korábban.
Nem akarok az agyatokra menni ebben a topicban ezzel a témával, de leírnék egy tapasztalati dolgot, és érdekelne a véleményetek, hogy szerintetek van-e összefüggés.A minap spotify-t halgattam az erősítőmön keresztül (integrált Spotify kliens van benne, kábellel hálóba van kötve), és kb fél óránként megakadt a lejátszás olyan 1 perc hosszúságra. Jeleztem a szolgáltatónak, majd a basic szöveg, hogy próbáljam a router kihagyása nélkül. Jó, mondom, feleslegs kör, de OK. Mégsem volt felsleges kör, mert a modemen keresztül viszont nem akadt a lejátszás. Hozzátenném, hogy az internetkapcsolatom is pont ilyen hektikus minden eszközömön. Fél óránként kb 1-3 percre elnémul a net. Szerintetek lehet összefüggés a két dolog között? Illetve ha nem, mi a fene okozhatja ezt?
Elnézést, ha szemét itt a hsz-em, de hálás lennék, ha útbaigazítana valaki.

Köszönöm.

Szerk.: VPN vagy valami segítene rajtam szerintetek? Sosem használtam, nem is nagyon értem mi az, hiába olvasom el többször a leírásokat róla.
-
kikinda2
tag
Próbálgattam ezt az SFE-t, de ha csak ez van bekapcsolva gyakorlatilag rosszabb sebességeket produkál a router. Csak SFE-vel(hw nat kikapcsolva) ~400mbit/s, SFE-nélkül, a hardveres nat kikapcsolva, ~500mbit/s. Hw nat bekapcsolva (SFE kikapcsolva) 8-900mbit/s.
speedtest-cli vel mértem az antenna hungária szerverére:
./speedtest -s 12374
Szóval szerintem rosszul integrálták az SFE-t mikor beolvasztották a padavan kódba. Archer c7v5-ön gwlim SFE openwrt builddel ~600mbit/s-t mértem, de ezek webes mérések voltak, lehet újra feldobom ezt az fw-t és speedtest-cli -vel is mérek a megfelelő szerverekkel, lehet hogy jobb eredményt is elérek.
Ha valaki kísérletező kedvében be akarja forgatni a padavanba az SFE-t azt így teheti meg:CONFIG_FIRMWARE_INCLUDE_SHORTCUT_FE=yAz én buildeim is tartalmaznak SFE-t, de csináltam SFE mentes buildeket is, hogy
legyen választási lehetőség.Köszi az infót!
Ezek szerint az SFE csak ront a helyzeten a HW NAT-hoz képest. Talán több kliens egyidejű kiszolgálásánál lehet értelme a sávszél szabályzásban..
-
attilav2
őstag
Próbálgattam ezt az SFE-t, de ha csak ez van bekapcsolva gyakorlatilag rosszabb sebességeket produkál a router. Csak SFE-vel(hw nat kikapcsolva) ~400mbit/s, SFE-nélkül, a hardveres nat kikapcsolva, ~500mbit/s. Hw nat bekapcsolva (SFE kikapcsolva) 8-900mbit/s.
speedtest-cli vel mértem az antenna hungária szerverére:
./speedtest -s 12374
Szóval szerintem rosszul integrálták az SFE-t mikor beolvasztották a padavan kódba. Archer c7v5-ön gwlim SFE openwrt builddel ~600mbit/s-t mértem, de ezek webes mérések voltak, lehet újra feldobom ezt az fw-t és speedtest-cli -vel is mérek a megfelelő szerverekkel, lehet hogy jobb eredményt is elérek.
Ha valaki kísérletező kedvében be akarja forgatni a padavanba az SFE-t azt így teheti meg:CONFIG_FIRMWARE_INCLUDE_SHORTCUT_FE=yAz én buildeim is tartalmaznak SFE-t, de csináltam SFE mentes buildeket is, hogy
legyen választási lehetőség. -
Intruder2k5
MODERÁTOR
Az eredeti mahtab féle .config-ban van egy ilyen opció:
### Include Entware
CONFIG_FIRMWARE_INCLUDE_ENTWARE=yKorábban ennek a .config-nak a módosításával forgattam az image-eket, lehet ennek a hatására került bele a korábbi image-ekbe curl ? Az image-k újra lettek forgatva a megfelelő gyártói config template-ok felhasználásával, és azokban már nem szerepel a fenti opció, lehet hogy ezért maradt ki a curl ? Lehet nálad is ez a helyzet.
Ennek szerintem semmi köze a curl-hez. Ezt használta a Prometheus is, ha aktiváltam az Entware addon részét. Ez elvileg arra szolgál, hogy beleforgassa az Entware-t a trx-be, bár én most a Mahtab fw-ben saját megoldást használok, nem ezt.
-
attilav2
őstag
Na mindegy, nálam mondjuk eddig is benne volt, csak gondoltam megnézem milyen verziót fordít be "gyárilag", ehhez képest semmit se találtam.
Az eredeti mahtab féle .config-ban van egy ilyen opció:
### Include Entware
CONFIG_FIRMWARE_INCLUDE_ENTWARE=yKorábban ennek a .config-nak a módosításával forgattam az image-eket, lehet ennek a hatására került bele a korábbi image-ekbe curl ? Az image-k újra lettek forgatva a megfelelő gyártói config template-ok felhasználásával, és azokban már nem szerepel a fenti opció, lehet hogy ezért maradt ki a curl ? Lehet nálad is ez a helyzet.
-
Intruder2k5
MODERÁTOR
Anno én is próbáltam 3G-n, a leggyorsabb kliens ezen a routeren de eléggé szereti a memóriát ezért érdemes a kapcsolatok számát kissé lekorlátozni
Xpeno NAS-on is évek óta fut több 100 torrenttel, legjobb kliens sztem
Jelenleg a beépített Transmission-t használom a kiváló app-os vezérlés miatt de lehet teszek vele megint egy próbát
Nem kizárólag Neked válasz, csak itt beszéltünk róla.
Még a múltkor összedobtam egy Dark WebUI-t qBittorrent-hez, pontosabban egy másik meglévőt alakítottam át, de belinkelem ide is, hátha valaki még használ ilyet a routeren.
-
Intruder2k5
MODERÁTOR
-
attilav2
őstag
Amúgy hova került be a curl bináris? Mert én ha rákérdezek, ezt kapom válaszul...
/opt/home/admin # type curl
curl is /opt/bin/curl
De ez ugye az entware része, amit én tettem hozzá utólag. A /bin, /sbin, /usr/bin, /usr/sbin mappákban meg hiába keresem, ott nem leltem.Hmm... érdekes, most nem fordult bele a curl nekem sem, pedig az előző fordításban még benne volt... not found a válasz
-
Intruder2k5
MODERÁTOR
Amúgy hova került be a curl bináris? Mert én ha rákérdezek, ezt kapom válaszul...
/opt/home/admin # type curl
curl is /opt/bin/curl
De ez ugye az entware része, amit én tettem hozzá utólag. A /bin, /sbin, /usr/bin, /usr/sbin mappákban meg hiába keresem, ott nem leltem. -
attilav2
őstag
Na, én is összeraktam Xiaomi Mi Router 3G, és ASUS RT-AC57U (RT-AC1200GU) típusokra az új fw-t, egyben kitakarítottam a tárolót is, a sok régi firmware-t töröltem, az eddig használt forrásokból csak a legfrissebb verziók maradtak meg, és csak a Gbit-es routerekre.
Részletek a másik topikban, és a tárhelyemen: Padavan firmware's
Megnéztem a feltelepített 1200GU fw-n milyen wifi kernel modulok vannak, majd újraforgattam a fw-t a helyes 1200GU template-val, a feltelepítés után ugyanazokat a wifi modulokat találtam, valószínűleg nincs jelentősége hogy a .configban milyen 5ghz driver van megjelölve mert mindegyik belefordul. Az SFE-nek különösebb értelmét nem látom, aki kíváncsi kísérletezhet vele, akinek nincs szüksége rá van már SFE mentes image, forgattam SFE-s és SFE mentes mahtab image-t 1200GU-hoz, megtalálhatók a tárhelyemen. MI-R3G-hez is készítek SFE mentest.
Nekem sem ártana a tárhelyemen takarítani az áttekinthetőség végett... Csak lusta vagyok
-
Intruder2k5
MODERÁTOR
Na, én is összeraktam Xiaomi Mi Router 3G, és ASUS RT-AC57U (RT-AC1200GU) típusokra az új fw-t, egyben kitakarítottam a tárolót is, a sok régi firmware-t töröltem, az eddig használt forrásokból csak a legfrissebb verziók maradtak meg, és csak a Gbit-es routerekre.
Részletek a másik topikban, és a tárhelyemen: Padavan firmware's
-
attilav2
őstag
Bár most nem vagyok gép előtt, de ha jól rémlik a generic config-ban ntfs-3g helyett ufsd driver volt beállítva, ami mi-r3g forrásban valami okból nem megy, csak az asus-on. Ha tehát azzal fordítottál, akkor lehet nincs ntfs támogatás se.
Mindig ntfs3g vel forgatok. Az 5ghz megy 1200GU-n a "hibás" wifi driver beállítás ellenére, így valószínű r3g-n is megy, ugyanaz a wifi hardver. Valószínű hogy az összes wifi driver beforgatásra kerül a kernelbe, attól függetlenül mi van kijelölve a .config-ban. Ha gondolod ellenőrizheted az r3g buildemet, minden stimmel e.
-
robita
csendes tag
Köszönöm, közben találtam én is még infót miszerint valamilyen [biztonsági teszt] volt.
-
Intruder2k5
MODERÁTOR
Sziasztok,
Ma reggel ezt találtam a logokban:
Sep 30 05:01:46 pptpd[10198]: CTRL: Client 167.248.133.113 control connection started
Sep 30 05:01:47 pptpd[10198]: CTRL: EOF or bad error reading ctrl packet length.
Sep 30 05:01:47 pptpd[10198]: CTRL: couldn't read packet header (exit)
Sep 30 05:01:47 pptpd[10198]: CTRL: CTRL read failed
Sep 30 05:01:47 pptpd[10198]: CTRL: Reaping child PPP[0]
Sep 30 05:01:47 pptpd[10198]: CTRL: Client 167.248.133.113 control connection finishedTudja valaki, hogy mi ez ?
Szia!
Állítólag valami keresőrobot scanner. [link]
-
robita
csendes tag
Sziasztok,
Ma reggel ezt találtam a logokban:
Sep 30 05:01:46 pptpd[10198]: CTRL: Client 167.248.133.113 control connection started
Sep 30 05:01:47 pptpd[10198]: CTRL: EOF or bad error reading ctrl packet length.
Sep 30 05:01:47 pptpd[10198]: CTRL: couldn't read packet header (exit)
Sep 30 05:01:47 pptpd[10198]: CTRL: CTRL read failed
Sep 30 05:01:47 pptpd[10198]: CTRL: Reaping child PPP[0]
Sep 30 05:01:47 pptpd[10198]: CTRL: Client 167.248.133.113 control connection finishedTudja valaki, hogy mi ez ?
-
Intruder2k5
MODERÁTOR
A log szerint a megfelelő verziójú driverek töltődnek be a Wifi AP-khoz, amíg nincs gond addig nem forgatom újra az 1200GU, R3G image-eket. Jó lenne egy visszajelzés hogy az R3G image-nál is megfelelően működik e a wifi.
Illetve az RM-AC2100 image-ról is szeretnék visszajelzést, annak elvileg jónak kell lennie mert a RM-AC2100 config template alapján készült.Bár most nem vagyok gép előtt, de ha jól rémlik a generic config-ban ntfs-3g helyett ufsd driver volt beállítva, ami mi-r3g forrásban valami okból nem megy, csak az asus-on. Ha tehát azzal fordítottál, akkor lehet nincs ntfs támogatás se.
-
attilav2
őstag
5.x-es verziójú wifi driver maradt beállítva az 5ghz-nek 1200GU és R3G-nél a .config -ban, az említett routerek template-jai 3.x es verziójú 5ghz drivert írnak, hát ilyen szívások vannak prometheus nélkül, de érdekes módon 1200GU-n az 5ghz ettől még működik
Pedig az 5.x-es driver másik wifi chiphez van
Na forgathatok megint újra 2 image-t, de ezúttal a config template-okat fogom használni ahogy Starchm javasolta.A log szerint a megfelelő verziójú driverek töltődnek be a Wifi AP-khoz, amíg nincs gond addig nem forgatom újra az 1200GU, R3G image-eket. Jó lenne egy visszajelzés hogy az R3G image-nál is megfelelően működik e a wifi.
Illetve az RM-AC2100 image-ról is szeretnék visszajelzést, annak elvileg jónak kell lennie mert a RM-AC2100 config template alapján készült. -
attilav2
őstag
Áhh, elengedtem a Prometheus-t, nem fogok annyit tákolni. Ha nem megy, nem megy. Viszont a Mahtab repo a full skin csomagot tartalmazza, úgyhogy azt ki kell cserélni lite-ra, különben nem fér bele az entware. Xiaomi 3G-re már leforgattam egyet, úgy néz ki ebben minden OK.
5.x-es verziójú wifi driver maradt beállítva az 5ghz-nek 1200GU és R3G-nél a .config -ban, az említett routerek template-jai 3.x es verziójú 5ghz drivert írnak, hát ilyen szívások vannak prometheus nélkül, de érdekes módon 1200GU-n az 5ghz ettől még működik
Pedig az 5.x-es driver másik wifi chiphez van
Na forgathatok megint újra 2 image-t, de ezúttal a config template-okat fogom használni ahogy Starchm javasolta. -
Intruder2k5
MODERÁTOR
Érdemes a config template okat használni .config fájlként RM-AC2100-hoz ezt: https://gitlab.com/mahtabctg/padavan-ng/-/blob/master/trunk/configs/templates/xiaomi/rm-ac2100.config
Intruder2k5:
Macerásabb prometheus nélkül nyomni
Bár elképzelhető hogy a prometheuson keresztül is működne megfelelően a Mahtab, csak nem szabad skineket beállítani a prometheusban semmilyet, mert a mahtab repo eleve tartalmazza a skineket. Szóval ha a prometheusban nem jelölsz be semmilyen skint szerintem elképzelhető hogy a Mahtab hibátlan webfelülettel fordul. Próbáld ki.Áhh, elengedtem a Prometheus-t, nem fogok annyit tákolni. Ha nem megy, nem megy. Viszont a Mahtab repo a full skin csomagot tartalmazza, úgyhogy azt ki kell cserélni lite-ra, különben nem fér bele az entware. Xiaomi 3G-re már leforgattam egyet, úgy néz ki ebben minden OK.
-
attilav2
őstag
Érdemes a config template okat használni .config fájlként RM-AC2100-hoz ezt: https://gitlab.com/mahtabctg/padavan-ng/-/blob/master/trunk/configs/templates/xiaomi/rm-ac2100.config
Intruder2k5:
Macerásabb prometheus nélkül nyomni
Bár elképzelhető hogy a prometheuson keresztül is működne megfelelően a Mahtab, csak nem szabad skineket beállítani a prometheusban semmilyet, mert a mahtab repo eleve tartalmazza a skineket. Szóval ha a prometheusban nem jelölsz be semmilyen skint szerintem elképzelhető hogy a Mahtab hibátlan webfelülettel fordul. Próbáld ki. -
attilav2
őstag
-
attilav2
őstag
-
attilav2
őstag
-
Intruder2k5
MODERÁTOR
Próbálkozok vele én is, meglátjuk az entware-t hajlandó-e beforgatni...
-
attilav2
őstag
A logo cserét is visszavonta a git reset --hard már csak a frissítés után vettem észre hogy eltűnt az Asus logó
Visszaállítottam a logót, megy az újraforgatás. A curl valóban bekerült a fw-be, ellenőriztem, ez jó hír, néhány ddns szolgáltatáshoz azthiszem szükség van rá. -
attilav2
őstag
Mahtab repójába bekerült a curl, a commit azt írja hogy a fw része lett, most pörgetem újra 1200GU-ra hogy megnézzem tényleg bekerült e a curl. RM-AC2100-ra már forgattam egy image-t az új committal, forgatok MI-R3G-re is. A xiaomikon nem tudom garantálni a működőképességet mert csak az Asus-al rendelkezem, xiaomikon nem tudok tesztelni.
A repót a következőképp sikerült frissítenem kiadtam ezeket a parancsokat a padavan-ng mappában:git reset --hardgit pull
Ez mindent alapra tett még a .config -ot is, így sikerült a lokális repót frissíteni. -
attilav2
őstag
Köszi a választ!
A fordítás menete megvolt, csináltam már így is (korábban másik repoból), csak kényelmetlenebb mint prometheus-al, azért próbálok ragaszkodni ahhoz. De úgy néz ki, ha annak a fejlesztője sem igazodik a megváltozott helyzethez, akkor lassan el kell engedni, és nativan kell csinálni tovább.
A prometheus abban továbbra is hasznos hogy a forgatáshoz szükséges függőségek nagyrészét felpakolja, tehát friss Linux telepítésnél ahol még nem volt padavan forgatva, érdemes egy külön mappába felrakni a prometheus-t, így behúzva a szükséges függőségek jelentős részét. Majd ezután leklónozni a mahtab repót egy másik mappába.
-
Intruder2k5
MODERÁTOR
Nálam normálisan néz ki:

Igaz én mint írtam korábban, prometheus nélkül fordítottam le. Ez úgy néz ki hogy leklónoztam gittel a mahtab repót, (git clone https://gitlab.com/mahtabctg/padavan-ng) lesz egy padavan-ng mappa. Belépsz a toolchain mappába és lefuttatod a ./build_toolchain.sh -t (ha minden függőség fenn van le buildeli a toolchaint, nálam W11-es WSL alatt kb 34 perc alatt megvolt). Átlépsz a trunk mappába cd ../trunk , itt tetszőleges editorral szerkeszted a .config fájlt, aminek az eleje Mi-R3G-nél így néz ki:
Ezután a szokásos módon kikommentezed # azokat az opciókat amik nem kellenek, alapból szinte minden be van jelölve, így érdemes gyomlálni.
Majd futtatod a ./build_firmware.sh -t, és ha kész akkor az images könyvtárban lesz a kész fw, de írja is a folyamat végén hova tette pontosan a trx-et, kimásolod magadnak biztonságos helyre. Ha új fw-t akarsz buildelni akkor ./clear_tree.sh -t futatod majd ismét szerkeszted a .config fájlt, és értelemszerűen ha kell megváltoztatod a gyártót router típusát, egyéb paramétereket.Köszi a választ!
A fordítás menete megvolt, csináltam már így is (korábban másik repoból), csak kényelmetlenebb mint prometheus-al, azért próbálok ragaszkodni ahhoz. De úgy néz ki, ha annak a fejlesztője sem igazodik a megváltozott helyzethez, akkor lassan el kell engedni, és nativan kell csinálni tovább.
-
Starchm
őstag
Nálam normálisan néz ki:

Igaz én mint írtam korábban, prometheus nélkül fordítottam le. Ez úgy néz ki hogy leklónoztam gittel a mahtab repót, (git clone https://gitlab.com/mahtabctg/padavan-ng) lesz egy padavan-ng mappa. Belépsz a toolchain mappába és lefuttatod a ./build_toolchain.sh -t (ha minden függőség fenn van le buildeli a toolchaint, nálam W11-es WSL alatt kb 34 perc alatt megvolt). Átlépsz a trunk mappába cd ../trunk , itt tetszőleges editorral szerkeszted a .config fájlt, aminek az eleje Mi-R3G-nél így néz ki:
Ezután a szokásos módon kikommentezed # azokat az opciókat amik nem kellenek, alapból szinte minden be van jelölve, így érdemes gyomlálni.
Majd futtatod a ./build_firmware.sh -t, és ha kész akkor az images könyvtárban lesz a kész fw, de írja is a folyamat végén hova tette pontosan a trx-et, kimásolod magadnak biztonságos helyre. Ha új fw-t akarsz buildelni akkor ./clear_tree.sh -t futatod majd ismét szerkeszted a .config fájlt, és értelemszerűen ha kell megváltoztatod a gyártót router típusát, egyéb paramétereket..config ilyen szintu szerkesztese helyett lehet egyszerubb lenne a boards/template v vmelyik mappabol kimasolnod a megfelelo configot, es akkor legalabb a felso sorok atirasat megsporolod.
-
attilav2
őstag
Ez nálad is így néz ki Mahtab fw-ben? [kép]
Nálam normálisan néz ki:

Igaz én mint írtam korábban, prometheus nélkül fordítottam le. Ez úgy néz ki hogy leklónoztam gittel a mahtab repót, (git clone https://gitlab.com/mahtabctg/padavan-ng) lesz egy padavan-ng mappa. Belépsz a toolchain mappába és lefuttatod a ./build_toolchain.sh -t (ha minden függőség fenn van le buildeli a toolchaint, nálam W11-es WSL alatt kb 34 perc alatt megvolt). Átlépsz a trunk mappába cd ../trunk , itt tetszőleges editorral szerkeszted a .config fájlt, aminek az eleje Mi-R3G-nél így néz ki:
Ezután a szokásos módon kikommentezed # azokat az opciókat amik nem kellenek, alapból szinte minden be van jelölve, így érdemes gyomlálni.
Majd futtatod a ./build_firmware.sh -t, és ha kész akkor az images könyvtárban lesz a kész fw, de írja is a folyamat végén hova tette pontosan a trx-et, kimásolod magadnak biztonságos helyre. Ha új fw-t akarsz buildelni akkor ./clear_tree.sh -t futatod majd ismét szerkeszted a .config fájlt, és értelemszerűen ha kell megváltoztatod a gyártót router típusát, egyéb paramétereket. -
woodworm
veterán
A padavanba is a qualcomm féle sfe-t olvasztották be, láttam a commitot. Csak azt a kapcsolót nem találtam sokáig amivel be lehetett forgatni a fw-be, de a mahtab féle repo configja tartalmazza az sfe beleforgatására szolgáló kapcsolót, így én úgy hagytam, kíváncsi voltam mit tud. Ha ki/be kapcsolgatom akkor a logban fast-classifier néven hivatkozik az Sfe-re, a gwlim openwrt ben is ezen a néven jelenik meg a logban ha jól emlékszem.
"Ha ki/be kapcsolgatom akkor a logban fast-classifier néven hivatkozik az Sfe-re, a gwlim openwrt ben is ezen a néven jelenik meg a logban ha jól emlékszem."
Olyankor lekapcsolja a gyári hwnatot? Nem csak a ki-, bekapcsolás tényét logolja? Mivel a forrásba kerülés környékén a wiregurdnál engedélyezték, sanszos, hogy ahhoz használják.
-
Intruder2k5
MODERÁTOR
Itt az általam készített Mahtab build 1200GU-ra, Asus logó helyreállítva, SFE(shortcut forward engine) hozzáadva (software offload-ként jelenik meg a netbeállításoknála, hw offload is megmaradt, egyszerre is működik a kettő). Proci leszabályzás ha használaton kívül van. Skinek benne vannak, annak ellenére hogy nem prometheussal forgattam, úgy látszik a mahtab forrás tartalmazza. Transmission nincs, mert úgy nem fordult le.
Alapértelmezett IP: 192.168.0.1
Használjátok egészséggel!
[Link]Ez nálad is így néz ki Mahtab fw-ben? [kép]
-
Intruder2k5
MODERÁTOR
Nos, Kubuntu 18.04 alatt nekem is lefordult a Mahtab féle Padavan-ng, Prometheus alól indítva a build-et, de Transmission-el nálam is hibára fut. Azt hiszem én ezt egyelőre mellőzöm, tökéletesen elvagyok még az Alexey féle fw-vel.
-
lopertpeter
tag
-
attilav2
őstag
A padavanba is a qualcomm féle sfe-t olvasztották be, láttam a commitot. Csak azt a kapcsolót nem találtam sokáig amivel be lehetett forgatni a fw-be, de a mahtab féle repo configja tartalmazza az sfe beleforgatására szolgáló kapcsolót, így én úgy hagytam, kíváncsi voltam mit tud. Ha ki/be kapcsolgatom akkor a logban fast-classifier néven hivatkozik az Sfe-re, a gwlim openwrt ben is ezen a néven jelenik meg a logban ha jól emlékszem.
-
vargalex
félisten
Szerintem nem, én bekapcsoltam hw offload mellé de gyorsabb nem lett tőle
Ez valószínűleg az OpenWrt féle SFE (gwlim openwrt buildjaiban van SFE), esetleg megnézheted hogy kikapcsolt hw offloaddal bekapcsolt sw offloaddal(SFE) mekkora sebességet mérsz. A hw offload zárt forrású, az SFE meg nyílt, tulajdonképp a zárt forrású hw offload nyílt alternatívája.Ha jól tudom, az gwlim féle OpenWrt build-ben Qualcomm féle shortcut-fe modul található, míg alap OpenWrt esetén a mainline kernelben lévő software flow offload.
-
Starchm
őstag
-
attilav2
őstag
És ha valaki nagyon unatkozik, akkor jó munkát!
[link]
Újabb fejlesztő.2019-es commit a legújabb, 21'-est nem látok: https://github.com/dur-randir/padavan-ng/commits/master
úgyhogy ez felejtős. -
lopertpeter
tag
És ha valaki nagyon unatkozik, akkor jó munkát!
[link]
Újabb fejlesztő. -
attilav2
őstag
Szerintem nem, én bekapcsoltam hw offload mellé de gyorsabb nem lett tőle
Ez valószínűleg az OpenWrt féle SFE (gwlim openwrt buildjaiban van SFE), esetleg megnézheted hogy kikapcsolt hw offloaddal bekapcsolt sw offloaddal(SFE) mekkora sebességet mérsz. A hw offload zárt forrású, az SFE meg nyílt, tulajdonképp a zárt forrású hw offload nyílt alternatívája. -
daropeter
csendes tag
Itt az általam készített Mahtab build 1200GU-ra, Asus logó helyreállítva, SFE(shortcut forward engine) hozzáadva (software offload-ként jelenik meg a netbeállításoknála, hw offload is megmaradt, egyszerre is működik a kettő). Proci leszabályzás ha használaton kívül van. Skinek benne vannak, annak ellenére hogy nem prometheussal forgattam, úgy látszik a mahtab forrás tartalmazza. Transmission nincs, mert úgy nem fordult le.
Alapértelmezett IP: 192.168.0.1
Használjátok egészséggel!
[Link]Üdv!
Felraktam. Jól muzsikál. Annyi kérdésem lenne, hogy a software offload-ot érdemes bekapcsolni a hw offload mellé?
-
attilav2
őstag
-
attilav2
őstag
Itt az általam készített Mahtab build 1200GU-ra, Asus logó helyreállítva, SFE(shortcut forward engine) hozzáadva (software offload-ként jelenik meg a netbeállításoknála, hw offload is megmaradt, egyszerre is működik a kettő). Proci leszabályzás ha használaton kívül van. Skinek benne vannak, annak ellenére hogy nem prometheussal forgattam, úgy látszik a mahtab forrás tartalmazza. Transmission nincs, mert úgy nem fordult le.
Alapértelmezett IP: 192.168.0.1
Használjátok egészséggel!
[Link] -
Intruder2k5
MODERÁTOR
Sikerült wsl-en ubuntu 18.04 lts alatt forgatnom egy mahtab buildet, de csak transmission nélkül jön össze, transmissionnal hibával elszáll mikor a transmission fordításához ér.
Prometheus nélkül forgattam, a repóban levő orosz leírás alapján kisilabizáltam hogyan lehet prometheus nélkül konfigolni és leforgatni, logót visszaállítottam asus-ra. Még nem teszteltem ezt a saját mahtab buildet, de idővel sor kerül rá. A prometheust fel kellett tegyem egy külön mappába, mert a toolchain függőségeket hiányolt és a prometheus ferakott kb mindent ami kell, de így is maradt néhány függőség amit pl a fw forgatáskor hiányolt, de fel tudtam rakni. Kár hogy transmissionnal nem fordul, de entware-ból helyettesíthető, Skinek nyílván nem lesznek a prometheus nélküli fordítás miatt.Csak úgy kíváncsiságképpen lehet majd megpróbálok egy lecsupaszított fw-t fordítani prometheus alól, bár az igazat megvallva így nagyon nem vonz a dolog, mert azt sem én nem fogom használni, sem pedig publikálni nem fogom, szóval max. teszt jelleggel lesz ilyen.
-
attilav2
őstag
A logó csere szándékos, de kókányolva oldotta meg, simán csak felülírta az asuslogo.png file-t a xiaomi logóval. Én külön, új file-okat hoztam éltre, a hozzájuk tartozó kofiggal, mert pl. TP-LINK-hez nem is volt saját logó Padavan-ban, de a többit is megoldottam normálisan, tehát felismeri a rendszer a router típusát, és annak megfelelő logót tölt be. Szerintem Xiaomi routere van a tagnak, és ezt akarta alapértelmezett logónak. Ennyi... A hibás megjelenés oka, hogy az asuslogo.png mérete teljesen más, eltér az összes többi logóétól, így a sima file felülírás ezt eredményezte. A konfigot is hozzá kellett volna igazítani. Ez tréül sikerült neki.
Sikerült wsl-en ubuntu 18.04 lts alatt forgatnom egy mahtab buildet, de csak transmission nélkül jön össze, transmissionnal hibával elszáll mikor a transmission fordításához ér.
Prometheus nélkül forgattam, a repóban levő orosz leírás alapján kisilabizáltam hogyan lehet prometheus nélkül konfigolni és leforgatni, logót visszaállítottam asus-ra. Még nem teszteltem ezt a saját mahtab buildet, de idővel sor kerül rá. A prometheust fel kellett tegyem egy külön mappába, mert a toolchain függőségeket hiányolt és a prometheus ferakott kb mindent ami kell, de így is maradt néhány függőség amit pl a fw forgatáskor hiányolt, de fel tudtam rakni. Kár hogy transmissionnal nem fordul, de entware-ból helyettesíthető, Skinek nyílván nem lesznek a prometheus nélküli fordítás miatt. -
Intruder2k5
MODERÁTOR
Hát én most tesztelem, az első benyomás nem túl jó, egy szelessav.net tesztelésbe a feltöltésnél belefagyott a router, újra kellett indítani

Az alapértelemezett IP a 192.168.0.1 lett, asus helyett Xiaomi logó van, az is szarul méretezve
A feliratok nem férnek ki.
Restart után mértem sebességet ismét szelessav.net -en ~700mbit, speedtesten a bajanet kft szerverével hozta a ~900mbit-et, míg a digi saját szerverével csak ~700mbit jött össze.
Az alapértelmezett SSID-k is a xiaomi-ra utalnak, lehet valami kókányolás ez a Mahtab féle repo ?
Intruder, próbálsz egyet forgatni 1200GU-ra transmission és egyéb "felesleges" kellékek nélkül, hátha úgy lefordul ? A logót lecserélhetnéd Asus-ra, akár a te mediatek logósodra. Lopertpeter, milyen build környezetben forgattad ? Natív linux, WSL, Virtualbox prometheus image ? Milyen linuxon?A logó csere szándékos, de kókányolva oldotta meg, simán csak felülírta az asuslogo.png file-t a xiaomi logóval. Én külön, új file-okat hoztam éltre, a hozzájuk tartozó kofiggal, mert pl. TP-LINK-hez nem is volt saját logó Padavan-ban, de a többit is megoldottam normálisan, tehát felismeri a rendszer a router típusát, és annak megfelelő logót tölt be. Szerintem Xiaomi routere van a tagnak, és ezt akarta alapértelmezett logónak. Ennyi... A hibás megjelenés oka, hogy az asuslogo.png mérete teljesen más, eltér az összes többi logóétól, így a sima file felülírás ezt eredményezte. A konfigot is hozzá kellett volna igazítani. Ez tréül sikerült neki.
-
z123456789
addikt
Köszönöm, ezeket meg is csináltam. Már csak annyi van hátra, hogy ha hazaértem, megáváltoztatom a router jelszavát. Mert amúgy minden más jelszót töröltem a chrome adatbázisból, illetve megváltoztattam azokat amiket továbbra is használok, és csináltam egy sütik/előzmények/aktivitás törlést a kezdetekig visszamenőleg. Továbbá kijelentkeztettem minden programból minden eszközömet.
Jelszó, wifi jelszavak, ddns jelszó megváltoztatva. A külső portszámokat is megváltoztassam szerintetek?
-
attilav2
őstag
wmvare 16
ubuntu 18 ltsspeedtest cli-vel mértem párszor ~800mbit körüli értékeket hoz, a webes mérések 6-700mbit eket hoznak, érdekes, eddig még nem fagyott bele a mérésekbe a restart óta.

Megvan a hiányzó Asus logó oka:
De miért kellett asus modelleknél xiaomira cserélnie a logót ? Amit ráadásul rosszul méretezett. -
lopertpeter
tag
Hát én most tesztelem, az első benyomás nem túl jó, egy szelessav.net tesztelésbe a feltöltésnél belefagyott a router, újra kellett indítani

Az alapértelemezett IP a 192.168.0.1 lett, asus helyett Xiaomi logó van, az is szarul méretezve
A feliratok nem férnek ki.
Restart után mértem sebességet ismét szelessav.net -en ~700mbit, speedtesten a bajanet kft szerverével hozta a ~900mbit-et, míg a digi saját szerverével csak ~700mbit jött össze.
Az alapértelmezett SSID-k is a xiaomi-ra utalnak, lehet valami kókányolás ez a Mahtab féle repo ?
Intruder, próbálsz egyet forgatni 1200GU-ra transmission és egyéb "felesleges" kellékek nélkül, hátha úgy lefordul ? A logót lecserélhetnéd Asus-ra, akár a te mediatek logósodra. Lopertpeter, milyen build környezetben forgattad ? Natív linux, WSL, Virtualbox prometheus image ? Milyen linuxon?wmvare 16
ubuntu 18 lts -
attilav2
őstag
Na és kinek sikerült?
[link]Teszteljétek.
Nincs transmission. Angol hozzáadva. nincs más változtatás a configban.Hát én most tesztelem, az első benyomás nem túl jó, egy szelessav.net tesztelésbe a feltöltésnél belefagyott a router, újra kellett indítani

Az alapértelemezett IP a 192.168.0.1 lett, asus helyett Xiaomi logó van, az is szarul méretezve
A feliratok nem férnek ki.
Restart után mértem sebességet ismét szelessav.net -en ~700mbit, speedtesten a bajanet kft szerverével hozta a ~900mbit-et, míg a digi saját szerverével csak ~700mbit jött össze.
Az alapértelmezett SSID-k is a xiaomi-ra utalnak, lehet valami kókányolás ez a Mahtab féle repo ?
Intruder, próbálsz egyet forgatni 1200GU-ra transmission és egyéb "felesleges" kellékek nélkül, hátha úgy lefordul ? A logót lecserélhetnéd Asus-ra, akár a te mediatek logósodra. Lopertpeter, milyen build környezetben forgattad ? Natív linux, WSL, Virtualbox prometheus image ? Milyen linuxon? -
Intruder2k5
MODERÁTOR
Na és kinek sikerült?
[link]Teszteljétek.
Nincs transmission. Angol hozzáadva. nincs más változtatás a configban.Ja igen, én szokás szerint, az Aria2 kivételével mindent belepakoltam volna.
-
lopertpeter
tag
Na és kinek sikerült?
[link]Teszteljétek.
Nincs transmission. Angol hozzáadva. nincs más változtatás a configban. -
Intruder2k5
MODERÁTOR
Akkor egyelőre marad alternatívának az OpenWrt, a 21.02.0 az 5.x kernellel és DSA-val már stabil ezen a (7621) vason, és a DFS problémára is találtam egy kerülő megoldást. rTorrent a luci-app-rtorrent -el nem eszi annyira a procit mint a transmission, és a rtorrent + rutorrent(padavan alatt).
Speedtest cli-vel egyszer sikerült megcsípni a 750mbit/s-t, általában ~600mbit körül teljesít bekapcsolt hw + sw offloaddal, dchard azt mondta hogy a pppoe hw natját még nem csinálták meg 5.x kernelre, de az IP protokollét már igen, ha kész lesz a PPPoE hw-nat is akkor talán nem elérhetetlen a ~800mbit 21.02 alatt, reménykedek, elvégre mt7621-en már az új DSA switch driver működik. Most Archer C7v5-öt tesztelek 21.02-vel, ez csak ~550mbit-re képes, de itt nincs hw nat, és az atheros wifi sokkal gyakrabban érzékel radart, vált frekit mint a mediatek, meg lefedettségre gyengébb mint az 1200GU.Jó lenne az új repós padavan, ha jól láttam wifi biztonsági javítások is vannak a commitok közt, csak kár hogy nem fordul
Az OpenWrt-t használd egészséggel, én kihagyom!
Amúgy meg lehet lefordulna ez a Padavan, simán lehet, hogy nálam van a gond, vagy csak az nem tetszett neki, hogy Prometheus-ból indítottam a build-et. Ha majd más is megpróbálja, ezek is ki fognak derülni.
-
attilav2
őstag
Nincs előrelépés... [kép]
Mindennek a tetejébe tegnap még a Debian-t is frissítettem 11-es verzióra, de annak meg valami phyton-akármi csomag is hiányzott a Prometheus futtatásához, szóval ment vissza a 10.10-es. Ez az "aclocal" viszont ott is megakaszt, így egyelőre hiába van új repo.
Akkor egyelőre marad alternatívának az OpenWrt, a 21.02.0 az 5.x kernellel és DSA-val már stabil ezen a (7621) vason, és a DFS problémára is találtam egy kerülő megoldást. rTorrent a luci-app-rtorrent -el nem eszi annyira a procit mint a transmission, és a rtorrent + rutorrent(padavan alatt).
Speedtest cli-vel egyszer sikerült megcsípni a 750mbit/s-t, általában ~600mbit körül teljesít bekapcsolt hw + sw offloaddal, dchard azt mondta hogy a pppoe hw natját még nem csinálták meg 5.x kernelre, de az IP protokollét már igen, ha kész lesz a PPPoE hw-nat is akkor talán nem elérhetetlen a ~800mbit 21.02 alatt, reménykedek, elvégre mt7621-en már az új DSA switch driver működik. Most Archer C7v5-öt tesztelek 21.02-vel, ez csak ~550mbit-re képes, de itt nincs hw nat, és az atheros wifi sokkal gyakrabban érzékel radart, vált frekit mint a mediatek, meg lefedettségre gyengébb mint az 1200GU.Jó lenne az új repós padavan, ha jól láttam wifi biztonsági javítások is vannak a commitok közt, csak kár hogy nem fordul
-
z123456789
addikt
Szerintem sehonnan, kétlem, hogy a kifelé irányuló forgalomból a router bármit logolna. Minden esetre a gépeket azért átnézném, víruskergetővel, adware, spyware, meg mindent is irtókkal.
Köszönöm, ezeket meg is csináltam. Már csak annyi van hátra, hogy ha hazaértem, megáváltoztatom a router jelszavát. Mert amúgy minden más jelszót töröltem a chrome adatbázisból, illetve megváltoztattam azokat amiket továbbra is használok, és csináltam egy sütik/előzmények/aktivitás törlést a kezdetekig visszamenőleg. Továbbá kijelentkeztettem minden programból minden eszközömet.
-
Intruder2k5
MODERÁTOR
Megpróbáltam, de úgy néz ki, ez sem lesz olyan egyszerű. [kép] Igaz, én beraktam a repo-t a Prometheus-ba, és onnan indítottam a fordítást, de ennek nem kéne jelentősége legyen.
Nincs előrelépés... [kép]
Mindennek a tetejébe tegnap még a Debian-t is frissítettem 11-es verzióra, de annak meg valami phyton-akármi csomag is hiányzott a Prometheus futtatásához, szóval ment vissza a 10.10-es. Ez az "aclocal" viszont ott is megakaszt, így egyelőre hiába van új repo.
-
Intruder2k5
MODERÁTOR
-
Intruder2k5
MODERÁTOR
-
daropeter
csendes tag
Üdv!
Fordított már valaki az új repo-ból ami a napokban lett linkelve?
-
Intruder2k5
MODERÁTOR
És ezt hogyan tudom kideríteni? A már említett router log fájlokból?
Szerintem sehonnan, kétlem, hogy a kifelé irányuló forgalomból a router bármit logolna. Minden esetre a gépeket azért átnézném, víruskergetővel, adware, spyware, meg mindent is irtókkal.
-
z123456789
addikt
Ehhez tudni kéne milyen eszközről történt a DDoS támadás, és legfőképp azt kéne megtisztítani, újratelepíteni, stb. Ez lényegében bármi lehetett a LAN-on.
És ezt hogyan tudom kideríteni? A már említett router log fájlokból?
-
Intruder2k5
MODERÁTOR
Köszi a tippet, visszatérek rá, ha otthon vagyok.
#3105Intruder2k5
Hogy mi?
Akkor mit tudok tenni? Mármint ami Padavannal kapcsolatos, és kötelességem megtenni.
Chrome szerint 313 jelszavam megtalálató adatvédelmi incidensben, és 551 gyenge jelszavam van. Ez kb az összes valaha regisztrált jelszavam lehet.
Most módosítgatom őket.Illetve ha már itt kérdeztem ezzel kapcsolatban először, melyik topicot javasoljátok a probléma megoldására?
Ehhez tudni kéne milyen eszközről történt a DDoS támadás, és legfőképp azt kéne megtisztítani, újratelepíteni, stb. Ez lényegében bármi lehetett a LAN-on.
-
z123456789
addikt
Ha hazaérsz akkor a router logokat feltétlenül másold ki/mentsd le! Aztán jó lenne kideríteni valahogy hogy wifin keresztül törtek be vagy a wan (internet) felől, vannak itt a fórumon elég hozzáértők Pl, vargalex, Suste akik log alapján talán ki tudnák deríteni hogyan törtek fel. Lehet hogy biztonsági rés van a padavanban? Ennek feltétlenül utána kéne járni.
Köszi a tippet, visszatérek rá, ha otthon vagyok.
#3105Intruder2k5
Hogy mi?
Akkor mit tudok tenni? Mármint ami Padavannal kapcsolatos, és kötelességem megtenni.
Chrome szerint 313 jelszavam megtalálató adatvédelmi incidensben, és 551 gyenge jelszavam van. Ez kb az összes valaha regisztrált jelszavam lehet.
Most módosítgatom őket.Illetve ha már itt kérdeztem ezzel kapcsolatban először, melyik topicot javasoljátok a probléma megoldására?
-
Intruder2k5
MODERÁTOR
Szia!
Ennek a jelszó módosításnak amúgy hol kellene lennie? Administration?
(Nyaralni vagyok, és Ddos támadást intéztek az én hálózatomról, ami miatt felhívtak az internetes ügyfélszolgálattól. A chrome jelezte, hogy a routerem admin felülete is kikerült, de távolról akkor ezt nem is tudom megváltoztatni, igaz?)Szia!
Az Administration -> System menüben felül, de távolról nem elérhető, nem is látszik, így esetleg SSH-n tudsz jelszót változtatni, ha oda be tudsz lépni. Bár ha tényleg DDoS támadás történt a hálózatról, akkor azon már a jelszóváltoztatás nem segít, hisz akkor már bent van valami, ami kifelé ugyanúgy tud majd kommunikálni.
-
attilav2
őstag
Szia!
Ennek a jelszó módosításnak amúgy hol kellene lennie? Administration?
(Nyaralni vagyok, és Ddos támadást intéztek az én hálózatomról, ami miatt felhívtak az internetes ügyfélszolgálattól. A chrome jelezte, hogy a routerem admin felülete is kikerült, de távolról akkor ezt nem is tudom megváltoztatni, igaz?)Ha hazaérsz akkor a router logokat feltétlenül másold ki/mentsd le! Aztán jó lenne kideríteni valahogy hogy wifin keresztül törtek be vagy a wan (internet) felől, vannak itt a fórumon elég hozzáértők Pl, vargalex, Suste akik log alapján talán ki tudnák deríteni hogyan törtek fel. Lehet hogy biztonsági rés van a padavanban? Ennek feltétlenül utána kéne járni.
-
z123456789
addikt
Szia!
Ha távolról (WAN felől) lépsz be a routerbe, akkor biztonsági okokból több funkció sem elérhető. Egyik ilyen a jelszó módosítás, másik a beállítások alaphelyzetbe állítása, stb...
Szia!
Ennek a jelszó módosításnak amúgy hol kellene lennie? Administration?
(Nyaralni vagyok, és Ddos támadást intéztek az én hálózatomról, ami miatt felhívtak az internetes ügyfélszolgálattól. A chrome jelezte, hogy a routerem admin felülete is kikerült, de távolról akkor ezt nem is tudom megváltoztatni, igaz?) -
Intruder2k5
MODERÁTOR
Nocsak, ez a Mahtab csóka az Alexey repo hibajelentéseknél eléggé aktív volt, úgytűnik megunta Alexey tétlenkedését és eléggé rákapcsolt elnézve az eddigi commitokat. Csak így tovább
-
Intruder2k5
MODERÁTOR
Újabb repo [link]

És tényleg, köszi!
Sajnos az egyszemélyes projekteknek ez az átka, mindig benne van a kockázat, hogy ráun a fejlesztő, de szerencsére legtöbbször akad valaki, aki továbbviszi az egészet.
Új hozzászólás Aktív témák
-
3200 - 3101
4828 - 4801 4800 - 4701 4700 - 4601 4600 - 4501 4500 - 4401 4400 - 4301 4300 - 4201 4200 - 4101 4100 - 4001 4000 - 3901 3900 - 3801 3800 - 3701 3700 - 3601 3600 - 3501 3500 - 3401 3400 - 3301 3300 - 3201 3200 - 3101 3100 - 3001 3000 - 2901 2900 - 2801 2800 - 2701 2700 - 2601 2600 - 2501 2500 - 2401 2400 - 2301 2300 - 2201 2200 - 2101 2100 - 2001 2000 - 1
-
Fórumok
PROHARDVER! - hardver fórumok
Notebookok TV & Audió Digitális fényképezés Alaplapok, chipsetek, memóriák Processzorok, tuning Hűtés, házak, tápok, modding Videokártyák Monitorok Adattárolás Multimédia, életmód, 3D nyomtatás Tabletek, E-bookok Nyomtatók, szkennerek PC, mini PC, barebone, szerver Beviteli eszközök Egyéb hardverek PROHARDVER! BlogokMobilarena - mobil fórumok
Okostelefonok Mobiltelefonok Okosórák Autó+mobil Üzlet és Szolgáltatások Mobilalkalmazások Tartozékok, egyebek Mobilarena blogokIT café - infotech fórumok
Infotech Hálózat, szolgáltatók OS, alkalmazások SzoftverfejlesztésGAMEPOD - játék fórumok
PC játékok Konzol játékok MobiljátékokLOGOUT - lépj ki, lépj be!
LOGOUT reakciók Monologoszféra FototrendFÁRADT GŐZ - közösségi tér szinte bármiről
Tudomány, oktatás Sport, életmód, utazás, egészség Kultúra, művészet, média Gazdaság, jog Technika, hobbi, otthon Társadalom, közélet Egyéb Lokál PROHARDVER! interaktív
- Ubuntu Linux
- Forza sorozat (Horizon/Motorsport)
- Kezdő fotósok digitális fényképei
- Lexus, Toyota topik
- Google Pixel topik
- Apple asztali gépek
- Háztartási gépek
- One otthoni szolgáltatások (TV, internet, telefon)
- Android alkalmazások - szoftver kibeszélő topik
- Milyen billentyűzetet vegyek?
- További aktív témák...
- Game Pass Ultimate előfizetések 3 - 36 hónapig azonnali kézbesítéssel! 13 hónap ultimate - 45.000 ft
- Gyermek PC játékok
- Eladó jogtiszta, Windows 11/10, Office 2019/2021/2024, Fizikai és Digitális licencek, Számlával.
- Forza Horizon 6 Premium / Standard Pre-Order kódok
- Windows 10 11 Pro Office 19 21 Pro Plus Retail kulcs 1 PC Mac AKCIÓ! Automatikus 0-24
- Honor 600 256GB 8GB RAM Orange Újszerű állapotban 100% akkumulátor (2 ciklus)
- Bomba ár! HP ProBook 650 G5 - i5-8GEN I 8GB I 256GB SSD I 15,6" FHD I Cam I W11 I Garancia!
- iPhone 11 Pro 64GB 100% (3 hónap garancia)
- Keresünk iPhone 13/13 Mini/13 Pro/13 Pro Max
- BESZÁMÍTÁS! Gigabyte G27F 27 FHD IPS 144Hz Gaming monitor garanciával hibátlan működéssel
Állásajánlatok
Cég: Laptopműhely Bt.
Város: Budapest



)

10+ karakter, össze-vissza, kicsi, nagy, betű, szám, karakter...
Akkor mit tudok tenni? Mármint ami Padavannal kapcsolatos, és kötelességem megtenni.

