- Karácsonyfaként világíthat a Thermaltake új CPU-hűtője
- Az USA vizsgálja a RISC-V kínai terjedésének kockázatát
- Kicsit extrémre sikerült a Hyte belépője a készre szerelt vízhűtések világába
- Egészen nagy teljesítményspektrumon fedné le a mobil piacot az AMD
- Kihívás a középkategóriában: teszten a Radeon RX 7600 XT
Hirdetés
-
Megjelenési dátumot kapott a Star Wars: Hunters
gp A tervek szerint június elején végre befut a teljes kiadás mobilokra/tabletekre és Nintendo Switch-re.
-
Samsung Univerzum: Így ismerhető meg a Galaxy AI bármilyen telefonon
ma A Try Galaxy webalkalmazás kontrollált környezetben mutatja meg, mit tud a One UI 6.1-es rendszer és a mesterséges intelligencia.
-
Agyi chipes gyártóba fektetett a kriptocég
it A Tether 200 millió dollárt fektet a Blackrock Neurotech agyi chipes vállalatba.
-
PROHARDVER!
TP-Link WR1043ND - N450 router
Új hozzászólás Aktív témák
-
bigh
csendes tag
válasz Headless #69500 üzenetére
Ahha köszi!
Muszáj leszek megnézni ezt is bár mindenhol azt írják , hogy az ssl pki az jobb meg könnyebb de (nekem nem )
Amúgy találtam egy openssl.conf mintafájlt amibe már nagyjából azok a sorok vannak mint ami az általam linkelt leírásba. https://openwrt.org/docs/guide-user/services/vpn/openssl-pki Ami viszont szép, hogy a publikált leírásokba van 1-2 elírás és még ha minimál mális kockázat nélkül csak arra vagy kiváncsi, hogy működik-e és CTRL-C CTRL-V-zel akkor se műküdik Szóval van itt kihívás
Csak az a baj ha nem foglalkozik vele gyakran az ember hajlamos elfelejteni dolgokatbighlo
-
bigh
csendes tag
válasz Headless #69500 üzenetére
Most volt kis időm szóval újra neki láttam tárolóból telepítettem openvpn-openssl, openvpn-easy-rsa csomagokat velük együtt települt még kmod-tun, zlib, libopenssl, openssl-util, liblzo.
Na most:
root@OpenWrt:~# cd /etc/easy-rsa/
root@OpenWrt:/etc/easy-rsa# ls
openssl-1.0.cnf pki vars x509-types
root@OpenWrt:/etc/easy-rsa#
én itt nem látom az easyrsa -t amit futtatni kéne[ Szerkesztve ]
bighlo
-
-
bigh
csendes tag
válasz Headless #69503 üzenetére
Nah látod ez sincs leírva egyik howto-ba se
én kicsit másképp oldottam meg
de sikerült
leszedtem ezt: https://github.com/OpenVPN/easy-rsa/releases/download/v3.0.4/EasyRSA-3.0.4.tgz
és jól feülírtam vele a telepítettet
Termésetesen, scp-vel, hogy ne kelljen még wget meg openssl csomagokat telepítgetnem (kicsit szűkös a hely ugyanis (itt jegyzem meg, hogy vars tartalmát már a felmásolás előtt módosítottam mert nem szeretem a vi-t a nano meg sok helyet foglal).
ezután:
cd /etc/easy-rsa
./easyrsa init-pki
./easyrsa build-ca
./easyrsa gen-req "szervernév" nopass
./easyrsa gen-req "kliensnév"
./easyrsa gen-dh
./easyrsa sign-req server "szervernév"
./easyrsa sign-req client "kliensnév"
ezután:
cp /etc/easy-rsa/pki/ca.crt /etc/openvpn
cp /etc/easy-rsa/pki/dh.pem /etc/openvpn
cp /etc/easy-rsa/pki/issued/"szervernév".crt /etc/openvpn
cp /etc/easy-rsa/pki/private/"szervernév".key /etc/openvpnTöbbi hálózati beállítás és és maga server config már ment simán na jó kis mankóval innen:
https://logout.hu/bejegyzes/btz/virtualis_magan_halozat_szerver_hazilag_home_vpn.htmlKöszi a segítséget azért
bighlo
-
Headless
őstag
Ezt nem kicsit túl bonyolítottad...
Minek töltötted le és tömörítetted ki, ha egyszer már megvan a scripted? Igazából én azért csináltam meg 9092-es felületen, hogy könnyebb legyen minden... de amúgy secperc bekonfigolni...
itt fórumon biztos megtalálod, vagy az openwrt, vagy a mir3g vagy a 1043 topikban.Helyettesíti a webcommander a nano/vi, mc commander triót, sőt még sokkal többre is képes, kb 20 kb tömörítetlen méretből. Vpn konfig felület és egyéb oldalak sem olyan nagyok, ellenben elég nagy funkcionalitásuk van...
[ Szerkesztve ]
LEDE - R3G/DIR860l -> https://tinyurl.hu/Ntkb/
-
vargalex
Topikgazda
válasz Headless #69505 üzenetére
Távol álljon tőlem, hogy bárki munkáját leértékeljem. De azért az erős kifejezés, hogy a webcommander helyettesíti, sőt többre képes, mint a nano/vi/mc trió. Mondjuk inkább úgy, hogy az átlag windows-os user által használt funkciókat tudja... Pl. a vi azért elég erősen scriptelhető (regex, stb.).
Alex
-
Bgovernor
csendes újonc
Üdv mindenkinek!
Köszönöm a témában munkálkodók idáigi erőfeszítéseit is! és szeretnék egy szivességet is kérni.Légyszives segítsetek nekem, TP-LINK 1043ND V4-be keresek FULL DUMP-ot vagy u-boot-ot, vagy akármit ami segít visszahozni. Sajnos nem megfelelő FW-t tettem rá és így már a konzolt se látom.
Kerestem de nem találtam egyértelmű full dump-ot. A W25Q128FV-t tudom írni flash íróval. Igazából akármilyen ötletet szivesen látok .
Köszönöm!
Bálint -
vargalex
Topikgazda
válasz Bgovernor #69508 üzenetére
Ha nem írtad felül az OpenWrt alatt csak olvasható partíciókat (u-boot, product-info, config, partition-table, logs, ART), akkor egy OpenWrt factory firmware-t letöltve összerakhatod magadnak a teljes flash tartalmat.
Egyébként sokkal egyszerűbb egy TFTP, vagy soros portos élesztés.
Alex
-
Bgovernor
csendes újonc
válasz vargalex #69509 üzenetére
Köszönöm a gyors segítséget!
A sorosporton nem ír semmit. Ha hálózatra dugom nem világít link led.
Az igazat megvallva kétségbeesésemben nem mentettem ami az IC-ben volt, és már felülírtam a próbálkozások alkalmával. Úgyhogy nincs semmim az eredeti flash tartalomból, a flash ic-ben sem.Találtam egy oldalt ami az összerakást leírja, de a bootloader és flash tartalom-ra mutató linkek már nem élnek:
https://forum.openwrt.org/t/looking-for-bootloader-of-tp-link-wr1043nd-v4-solved/12953Azt gondoltam könnyebb lesz egész flash-t tartalmazó dump-ot találni pl fórumokban, ezért amit tönkrevágtam, azt nem őriztem meg, nem gondoltam volna hogy abban még használható akármi is.
Esetleg a V3 vagy V2-höz való flash-dump-ok is jók lehetnek? vagy egy részük? -
vargalex
Topikgazda
válasz Bgovernor #69510 üzenetére
Korábbi verziókról nem jó a mentés, mert teljesen más a flash mérete, a partíciók kiosztása is (és CPU, stb.). Szóval, én várnék valakire, aki egy V4-ről le tudja menteni a teljes flash tartalmat. Abban átírnám a MAC címet (a product-info partíció 8. byte-jától található), a WPS PIN-t és úgy írnám fel. Nem lesz optimális a wifi működés, mert az ART partíción egyedi kalibrációs adatok találhatóak, de azért működni fog (lehet, hogy nem is fogsz különbséget észrevenni).
Most már tudod, hogy teljes flash írása előtt mindenképpen kell egy mentés.
Alex
-
Bgovernor
csendes újonc
válasz Bgovernor #69512 üzenetére
Előrébb haladtam egy 1043N-V5-ből kinyertem egy full dump-ot és ezt a 1043ND-V4-be chip-flash-elve most legalább van soros terminál amit elérek és 192.168.0.1-en Fw frissítő weboldal is.
DE, sajna bármilyen FW-t adok be az oldalon keresztül hibával leáll (ezt a gyárit próbáltam wr1043ndv4_eu-up-ver3-16-9-P1[20160607-rel58297].bin). Eközben a terminálra ír, de nem tudom hogy lehetne a partíciókat helyretennem. Ezekszerint ekkora különbség lenne a 2 router flash memória felosztásában?! Tudom ezeket valahogy kézzel a helyükre íratni terminál parancsokkal?
A terminál log-ot mellékeltem, ha még van türelmetek megnézni.
Köszönök mindent!üŔ
U-Boot 1.1.4-g6ce9309a-dirty (Oct 26 2016 - 09:20:53)
ap152 - Dragonfly 1.0
DRAM: 64 MB
Top of RAM usable for U-Boot at: 84000000
Reserving 393k for U-Boot at: 83f9c000
Reserving 16448k for malloc() at: 82f8c000
Reserving 44 Bytes for Board Info at: 82f8bfd4
Reserving 36 Bytes for Global Data at: 82f8bfb0
Reserving 128k for boot params() at: 82f6bfb0
Stack Pointer at: 82f6bf98
Now running in RAM - U-Boot at: 83f9c000
Flash Manuf Id 0xef, DeviceId0 0x40, DeviceId1 0x18
flash size 16MB, sector count = 256
Flash: 16 MB
Using default environment
In: serial
Out: serial
Err: serial
Net: ath_gmac_enet_initialize...
No valid address in Flash. Using fixed address
ath_gmac_enet_initialize: reset mask:c02200
athr_mgmt_init ::done
Dragonfly ----> S17 PHY *
athrs17_reg_init: complete
SGMII in forced mode
athr_gmac_sgmii_setup SGMII done
: cfg1 0x80000000 cfg2 0x7114
eth0: 00:03:7f:09:0b:ad
eth0 up
eth0
Setting 0x181162c0 to 0x20402100
[NM_Error](nm_lib_parsePtnIndexFile) 00589: invalid partition-index-file para id.
[NM_Error](nm_lib_readPtnTable) 00703: Parsing Partition Table ... FAILED
[NM_Error](nm_api_checkInteger) 00345: factory boot check integer partition init fail.
Hit any key to stop autoboot: 1 0
Trying eth0
eth0 link down
FAIL
Trying eth0
dup 1 speed 1000
HTTP server is starting at IP: 192.168.0.1
HTTP server is ready!
Data will be downloaded at 0x80060000 in RAM
Upgrade type: firmware
Upload file size: 5029742 bytes
Loading: #######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#######################################
#########
[NM_Error](nm_lib_parsePtnIndexFile) 00589: invalid partition-index-file para id.
[NM_Error](nm_lib_readPtnTable) 00703: Parsing Partition Table ... FAILED
[NM_Error](nm_tpFirmwareCheck) 01370: Init failed.
## Error: HTTP upgrade file check failed!
Trying eth0
HTTP server is starting at IP: 192.168.0.1
HTTP server is ready![ Szerkesztve ]
-
vargalex
Topikgazda
válasz Bgovernor #69513 üzenetére
Most, hogy v5 firmware-t tettél a flash-ra, így a firmware elején található (firmware partíció 16. byte-jától) hw id szerint ez egy v5-ös router lett. A felírás előtt át kellett volna írnod a v4 hw ID-jére (0x10430004), hogy v4-es firmware-okat fel tudj tölteni rá. Ezt a hw id-t ellenőrzi a gyári felület és az OpenWrt is. Persze OpenWrt alatt mtd-vel fel lehet írni a v4 firmware-ját rá, az nem ellenőriz.
Alex
-
Bgovernor
csendes újonc
válasz Headless #69515 üzenetére
próbáltam V5-ös FW-t is feltölteni, azt se hagyta. kerestem a HW_ID-t de V5-ösben nem találtam. Tennék én rá V4-et, de nincs, azóta is keresem. Látom a V3 közelebb áll (a 4-hez mint az 5), de abból se találok olyat amivel helyre tudnám állítani. kissé furcsálom hogy ilyen nehéz találni, elvégre mások is kisérleteznek és mások is pórul járnak. na mind1, ...majd egyszer
Még 1x köszönöm a segítségeteket! -
HiFiHobbi
csendes tag
válasz Bgovernor #69516 üzenetére
Én a v4 v5 verziókat messzire kerülöm. Az más téma én a gyári firmware-t használom ami a v3.0-ig volt viszonylag jó és valamire használható ezeknél a routereknél. Mondjuk az érdekelne ha lehetne v4-ből v3-at varázsolni, ha már a v2.1-ből lehetséges v3-at.
Nem akarlak elkeseríteni de a fogyasztói társadalom miatt és a "vedd meg ma dobd ki holnap" gazdasági elv miatt, és mert ők uralják a netet is, hiába küzd más is ezzel a problémával egyre nehezebben fogsz találni megoldásokat a neten. Ez persze nem csak a te problémádra érvényes, olyan dolgokról és olyan problémákra nem találok már semmilyen infót vagy megoldást a neten, amiket vagy amikre 8 évvel ezelőtt 5-30 perc alatt simán találtam infót vagy megoldásokat, méghozzá rengeteget. Most meg semmi elhígult a net és a haszna már- már kezd kihalni teljesen, a hátránya meg csak nő és nő.....
Tudom ez nem vigasz a te problémádra csak tudom milyen érzés mikor semmit nem találsz rá. De bezzeg tudják hangoztatni, hogy ami nincs fent neten az nem is létezik, hát a nagy lótúrót nem, pl a te problémád is létezik mégse találtál rá megoldást. Meg persze tudnék mutatni sok olyasmit amiről 0 infó van neten mégis létezik. Még hogy ami nincs neten az nem is létezik, nincs is.[ Szerkesztve ]
-
vargalex
Topikgazda
válasz xabolcs #69518 üzenetére
Na tessék. Nem kell türelmetlenkedni, ha már elbaltázta az ember...
Egyébként sem értem, hogy miért kell rögtön flash íróval nekiállni, vagy ha már valaki ezt teszi, akkor feltételezhető, hogy nem először csinál ilyet és az első az, hogy mentést készít... Lehet, hogy pont azért nem található mentés, mert sajnos szinte senki nem gondolja át, hogy talán jó lenne...[ Szerkesztve ]
Alex
-
G.F.
aktív tag
Most DD-WRT v24-sp2 (05/27/14) std verzió a firmare-m. Érdemes-e és mire érdemes frissíteni? Switchként üzemel a router.
-gf-
-
Bgovernor
csendes újonc
válasz vargalex #69519 üzenetére
á, nem rögtön álltam neki, már ~1 éve állt, flash íróra és IC-re is vártam. Igazából az a gondolat vezérelt hogy nulláról indulva üres flash-el, a gyári FW-el tisztább lesz a helyzet. Akkor azt már el se mondom hogy azért álltam neki, mert multhéten a V1-es routerem is kinyírtam DD-wrt verzióváltással... pff, talán azért mert nem pipáltam be a "after flashing reset to default settings"-t.
Az IC-t is megsütöttem fordított táppal szerencsére olvasni még tudom, és érdekes módon a nagyobb flash-be átköltöztetve elindul a V1 ( FL064PIF -> W25Q128FV ), csak azért mertem megpróbálni mert a lábkiosztás helyes másik footprint is ottvan. -
vargalex
Topikgazda
válasz Bgovernor #69523 üzenetére
Azért érdemes lett volna előtte utánanézni. Logikus (minimálisan a MAC címek és a WPS PIN miatt), hogy a flash-ban olyan adatok is vannak, amik a gyári firmware-ban biztosan nincsenek benne. Ráadásul ugye mivel a firmware flash-ba írását a rotueren futó software végzi, ezért biztos (már csak a checksum-ok miatt is), hogy a firmware soha nem egy flash mentés bitről bitre (van benne header, checksum, stb.)
DD-Wrt-vel ezért mondom mindig, hogy óvatosan, mivel ott mindent lehet írni. Hoztak már hozzám olyan v1-es 1043ND-t, aminek a flash-e 0-val volt teleírva.
Egyébként minden olyan SPI flash IC menni fog, aminek a feszültsége és lábkiosztása azonos, valamint az u-boot (illetve a firmware) által támogatott. Nekem is van egy 1043ND-m, amiben a 8 MB-os helyett 16MB-os flash van.
[ Szerkesztve ]
Alex
-
Bgovernor
csendes újonc
válasz vargalex #69526 üzenetére
Egyetértek, senki se kövesse a rossz példám.
A V1-et sikerült helyreállítanom . Ha nem segítetek, annak is eltüntettem volna a kalibrációs adatait.
Ha gondoljátok hogy érdemes, közkincsé teszem a V1-hez való flash-image-et valami share-en, hátha segít máson. Ütközik ez valami TPlink joggal? Történetesen így most a V5-höz is van már.
Thnx még1x, és ha a V4-hez kapok image-et akkor azt is megköszönöm. -
k_miso
tag
A LuCi nem tud MAC filtert vagy csak én nem találom?
miso
-
-
vargalex
Topikgazda
válasz k_miso #69530 üzenetére
Ha net elérést nem akarsz neki adni, akkor tűzfal (beállítás LuCI-ban).
Ha nem csak a WAN-t akarod tiltani, akkor:
1. Csak statikus DHCP kiosztást használsz, persze így is szűrni kellene valahogy a MAC címet, ha a kliensen állítottak be IP-t.
2. Az AP-kon konfigurálszAlex
-
k_miso
tag
válasz vargalex #69532 üzenetére
A legtöbb gyári fw.-ben van ilyen beállítási lehetőség (még a Tenda-ban is). Csodálkozom, hogy erre nem gondoltak az alkotók.
A hálózatom jelenleg úgy van beállítva, hogy minden dinamikus IP-n van, de a routerben beállítottam (statikus bérletek), hogy melyik eszköz melyik IP-t kapja. A célom az lenne, hogy ismeretlen eszköz ne kaphasson IP-t.
Azonkívül van egy "ismert" címem is, ami időről időre próbálkozik. Ezt is szeretném kizárni.miso
-
vargalex
Topikgazda
válasz k_miso #69533 üzenetére
Hálózat->Interfészek->Lan oldalon a DHCP kiszolgáló résznél a Haladó beállítások fülön vedd ki a Dinamikus DHCP-től a pipát. Ekkor csak a statikus bérlettel rendelkező kliensek kapnak IP-t (mögötte olvashatod is magyarázatként: "Az ügyfelek számára kiosztott DHCP címek dinamikus lefoglalása. Letiltása esetén csak a statikus DHCP bérlettel rendelkező kliensek lesznek kiszolgálva.")
Alex
-
k_miso
tag
válasz vargalex #69534 üzenetére
Köszönöm szépen. Ez megoldást jelenthet a problémámra.
Ha már a "legnagyobb" állt szóba velem, kihasználnám a lehetőséget még egy problémámra:
Egy vendég elérést szeretnék kiépíteni az iménti konfigurációban. Tehát: 1043-as router, két TP-Link EAP115 AP gyári fw.-el. Az AP-hez nem találtam OpenWRT-t. Létre tudok hozni a gyári fw.ben egy vendég interfészt, de nem tudom, hogy a routerben létrehozott vendég interfészt hogyan rendeljem egymáshoz. Gondolom, hogy a router vendég iterfésze külön kell osszon IP-t az AP vendég interfészének, egy másik tartományban. A routeren belül meg tudtam oldani: létrehoztam ott is egy vendég wifi-t és ezt hídba kapcsoltam a vendég interfésszel.
Már eddig is sokat segítettél. Köszönöm szépen.
miso
-
btz
addikt
válasz k_miso #64668 üzenetére
Forbidden Rejected request from RFC1918 IP to public server address Openwrt Luci probléma.
Sajnos ez az első oldal amit kidob a Google az RFC1918 problémára, de a megoldás nincs benne.
ezért ide is leírom:
Probléma oka: /etc/config/uhttp fájlban option rfc1918_filter '1' érték található. Ezt option rfc1918_filter '0'-ra kell állítani.
Ez a megoldás. Nem csak a 1043-asnál de a többi fajtánál is előfordulhat.[ Szerkesztve ]
ⓑⓣⓩ
-
G.F.
aktív tag
Digi netem van, egy digis ZTE ONT adja a netet. Ehhez szeretném a TP-LINK WR1043ND v2-t switch-ként hasznáni 5db LAN porttal. Ehhez melyik firmware-t ajánlanátok?
-gf-
-
iMaverick
addikt
Én hasonló konfigban használom, csak 4 porttal. (Gondolom a WAN port-ot szeretnéd bevonni sima switch port-ként.)
Nálam ezzel fut atomstabilan a cuccos (V2).
A WAN port bevonását a többiek tudják visszaigazolni (OpenWRT alapú).
"Sokkal könnyebb gazdagon boldognak lenni, mint szegényen" (Moldován András)
-
suste
veterán
-
gduck
addikt
Új LEDE FastPath build KATT IDE!
Firmware: LEDE Reboot 17.01-SNAPSHOT r3981-184fe11483 --> LEDE Reboot 17.01-SNAPSHOT (B)r3987-e50a5a9328(/B)
Kernel: 4.4.153 --> 4.4.163[ Szerkesztve ]
-
#22718208
törölt tag
Mi a különbség a luci-app-minidlna és a minidlna között?
Kell nekem mindkettő? (természetesen dlna szolgáltatás az kell)Memória megtakarítás miatt kérdezem.
Iletve, az miért van í hogy a rendszer---> szoftver fülön , kiszedem ami nem kell és nem nőtt a szabad hely , hanem 4-5 % -ot csökkent?
-
#22718208
törölt tag
Az megoldható valahogyan , hogy hálózati meghajtójára töltsön le a transmission?
-
#22718208
törölt tag
1. kíváncsiság , hogy össze lehet e hozni.
2. samba/ftp és minden más nekem egyszerűbben konfigolható azon a meghajtón
-