Keresés

Új hozzászólás Aktív témák

  • csubuka

    addikt

    válasz csubuka #13100 üzenetére

    Sziasztok!

    Erre az OpenVPN buherálásra, amiben korábban segítettetek nem tudom mikor lesz időm sajnos. Ugyanilyen funkcionalitást tudhat gyárilag a Xiaomi router 3.-generációja netán? Akkor 8 ezres körül letudhatnám ezt időhiányosan is....

    Köszönöm :R

  • fpeter84

    senior tag

    válasz csubuka #13100 üzenetére

    Ha nem akarsz rá sokat várni, akkor ez a legolcsóbb eu-s, ha meg ráér akkor kínából már 1$ alatt is végtelen a kínálat az usb serial kifejezésre... Az FT232-t inkább kerülném mert sok a hamis amit az eredeti driver hajlamos kivégezni, a PL2303-al is vannak gondok a klónok körül. Amit talán nem hamisítanak az a CP2102, illetve akkor már legyen igazi kínai, a CH340 csippel is jó tapasztalataim vannak..

    @amstro555: a #13097-ben írtam egy tippet, illetve javaslatot hogy érdemes lenne lecserélni az őskövület verziót ahelyett hogy próbálod lélegeztetőgépen tartani!

  • fpeter84

    senior tag

    válasz csubuka #13074 üzenetére

    Egy öregedő routernél a rossz emlékeket nem feltétlenül a típus, hanem a példány fáradása is okozhatja. Pl a tápáramkörében lévő elektrolit kondik minden külső jel nélkül ki tudnak száradni, és csak azt veszed észre hogy nem az igazi a stabilitása, néha majd egyre gyakrabban resetelgetni kell. Illetve olyat is tapasztaltam, hogy teljes megelégedéssel használtam egy régi TPLink routert az 1-2 megabites nettel, de amikor szép lassan 30mbit-re hízott a sávszél meg fölé akkor pár tíz perc intenzív wifis letöltéstől előbb utóbb mindig fejreállt. Valószínűleg túlmelegedés lehet, amit a kis sávszél folyamatos kiszolgálása még nem hozott ki de az intenzívebb forgalom már betett neki... A 3220-al kifejezetten jók a tapasztalataim, nekem ráadásul csak egy V1-es van (mondjuk 64MB RAM-ra áthegesztve) de a gigabites neten ő osztja a wifit és letöltésnél 50-60mbit-ig is elmerészkednek a számok és hosszútávon is bírja stabilan... Illetve azonos AR9331-es csippel használtam/ok többmindenre egy Carambola2 nevű eszközt, ami lényegében véve ugyanaz mint ezek a routerek csak system-on-module kivitelben...

    SD és pendrive esetén is van wear leveling hardver szinten - ahol ilyen nincsen az pl pont a routerben lévő flash: a jffs2 szoftverből oldja meg, de ahol nagyon kevés a szabad hely ott bajban van mert nem tudja rotálni a szektorokat. A Pi-ben nem wear leveling hiányában halnak a memóriakártyák - akkor intenzív bad sector-osodást lehetne tapasztalni - ezzel szemben egyszerűen meghalnak úgy ahogy vannak, többé nem reagálnak... Nekem is van nem egy ilyen volt-nincs kártyám sajnos... :(

    Most nézem, hogy a legújabb lede snapshotból már kiölték az MR3xx0 családot - tartok tőle a 4MB itt már tarthatatlanul kevés lenne, pedig népszerű platform volt. De a 17.01.4-es stable release LEDE sem túl régi és az még támogatja őket. Ebből a csomagból kell kiindulni:
    http://downloads.lede-project.org/releases/17.01.4/targets/ar71xx/generic/lede-imagebuilder-17.01.4-ar71xx-generic.Linux-x86_64.tar.xz

    make image PROFILE=tl-mr3220-v2 PACKAGES="vsftpd block-mount kmod-scsi-generic kmod-usb-uhci kmod-usb-ohci kmod-usb-storage kmod-usb-core kmod-usb2 kmod-scsi-core kmod-fs-ext4 -libip6tc -kmod-ppp -kmod-pppox -kmod-ppoe -libip6tc -kmod-ipv6 -kmod-ip6tables -odhcp6c -ppp -ip6tables -ppp-mod-pppoe"

    Így még éppen belefér, a vsftpd pedig bónusz mert elhanyagolható a mérete és igen jól tud jönni ha ismételten fel kell tölteni egy új image-et...

    Lefordítottam és ide feltöltöttem - garanciát azért nem merek vállalni arra hogy ez így első körben tökéletes lesz, mert már régen csináltam a sajátomat, előfordulhat hogy kimaradt belőle valami ami kell az extroot alá... Azért jó a vsftpd mert akkor könnyű feltölteni rá az újabb próbálkozást, nem kell külső ftp szerver vagy soros kábel... :))

    Ha nekiesel magad, vagy feltöltöd ezt és sikerül boot után belépni az eszközre (első körben telnet, majd passwd-vel jelszó változtatás és utána ssh-val is elérhető lesz), akkor dmesg-ben meg kell nézni hogy látja e rendesen a pendrive-ot.

    Apropó pendrive... ext4-nek kell formázni rajta egy partíciót, de lehet rajta más is... Nálam pl egy win telepítő mellett második partícióként csináltam egy 1GB-os ext4-et, így az sda2 néven jelenik meg. Ha eddig eljutsz akkor összekukázzuk hogy mi kell még az extroot működéséhez... Feltételezem léteznek win-es partícionáló eszközök is amelyek tudnak neked ext4 fájlrendszert partícionálni és formázni, de én ubuntu alól a gparted-el szoktam intézni...

  • fpeter84

    senior tag

    válasz csubuka #13071 üzenetére

    Írtál egy MR3220-at is, az V1 vagy V2? Ha V1 akkor az USB+pendrive a megoldás a végtelen tárhelyre, ha V2 akkor USB vagy a flash is cserélhető többszörös méretűre - bár utóbbi forrasztást és egy 1-2$-os kínai flash programozót is igényel, szóval inkább itt is az USB...

    Itt van egyik fórumos kolléga tollából egy ImageGenerator cikk - én ez alapján össze tudtam rakni egy minimál image-et amiben már benne van az USB támogatás is extroot-hoz. Az utólagos telepítés már nem volt járható út mert az egyre hízó verziókkal már nem maradt elég hely, de előre integrálva még elfér... Ha alapból win-t használsz akkor egy OracleVM-be érdemes felhúzni egy ubuntu-t és azon lehet elvégezni a műveletet... Mindent el kell kezdeni valahol, ezzel is csak tanulsz :))

  • Headless

    őstag

    válasz csubuka #13071 üzenetére

    Hát a te életed azt biztosan, mivel neked kell fojton csatlakoznod, ahelyett, hogy a router végezné, másrészt 99%-ig biztos vagyok benne, hogy nem Linuxot használsz, vagyis a Wireguard mint opció így kiesik, marad az openvpn, ami lassabb, nehezebb a konfigurációja, nagyobb. (jelenleg nincs widnowsos verziója, csak linux kernelbe integrált, valamint mac os-hez már van valami kezdeményezése...)

    Ne szídd a xiaomit, a mi router 3G az egyik legajánlottabb router a budget kategóriában. 10-11 ezerért kapsz egy olyan hardverű routert, amit más gyártóknál 25-30 ezer felett kezdenek.

    Pont azt ajánlottam volna ha még nem rendelkezel a 841-el...

  • Headless

    őstag

    válasz csubuka #13069 üzenetére

    Mint mondtam, csak akkor próbáld ki a 841-et ha már rendelkezel ezzel az eszközzel, venni semmiképp se vegyél ilyeneket. Erősebb hardvert kapni hasonló áron, amivel nem lesz gond a vpn.

    Vpnfilter egy megfoghatatlan dolog senki se tudja itt forumon hogyan tudnánk replikálni de több mint valószínű, hogy csak a gyári fw-k esnek bele a hibába mert általában ősrégi kernellel/csomagokkal operálnak.

    Az openwrt 2 főverzióval újabb kernelt használ. Nyilván vannak ebben is hibák, de sokkal nagyobb biztonságban vagy (tudsz lenni) a cfw-kkel.

    Wireguard is egy vpn-szerver/kliens (csomag-program)... Azért kérdeztem milyen kiépítést szeretnél, mert ha két router akkor szerintem egy egyszerű wireguard mindkettőre még akár utólag is felférhet talán. Opkg-val luci mellé (~74kb és függőségei sincsenek nagyon plusszba). (de igen gondolhatsz rá mint egy beépülő modul.)
    Openvpn-el ellentétben ami alapból 400kb és openssl függőség.

    Ddwrt-s tapasztalat majdhogynem hátrány.... Egy openwrt-hez, nagyon nem ugyanaz a kettő.

  • suste

    veterán

    válasz csubuka #13063 üzenetére

    én nem a vasat becsméreltem, hanem a szoftvert (pontosabban az összeválogatást)
    vas olyan amilyen, sokmindent ki lehet belőle hozni, legalábbis érdemes megpróbálni, de én biztos nem azzal az fw-vel csinálnám :)
    ha neked a vpn a lényeg, akkor csak azt tenném bele pluszban, és a sok hülyeséget meg kihagynám, így jóval több hely maradna, és így nyugottabban konfigurálgathatnál..... (60kb-tal már nem is ment a luci)
    nekem is van 841-esem, tökéletesen teszi a dolgát :)

  • Headless

    őstag

    válasz csubuka #13063 üzenetére

    senki nem mondta, hogy nem lehet, 76 kb elég tud lenni a beállításokra, ha tényleg semmit csak config fájlokat állítgatsz rajta... És azt is írta, hogy ~12 mbps-t vitt át rajta.

    ami nem olyan rossz

    erősebb routerrel sem lesz sokkal több, mondjuk egy mt7621 SoC-al a 20 mbps simán megvan.

    Esetleg Wireguardot kell megfontolnod, router-router között simán tud 100 mbps-t átvinni a mérete szerintem kisebb mint az openvpn így simán bele lehetne forgatni...

  • Headless

    őstag

    válasz csubuka #13059 üzenetére

    Ha már rendelkezel a hardverrel meg lehet próbálni ezt a lede buildet be van építve, az openvpn, konfigurálható, használható elviekben. sebessége meg olyan, amilyen de ha tényleg az eszköz megvan már, akkor egy próbát megér...[link]

  • csubuka

    addikt

    válasz csubuka #13038 üzenetére

    Sziasztok!

    Korábbi hsz.-em kapcsán azt olvastam, hogy ezeken a 4 megabájtos flash-es routereken (MR3220 és WR841) nem igazán fog menni a VPN szerver funció. Ez igaz? Inkább valami erősebb vassal kéne kezdeni a kísérletezést kidobott idő megspórolása végett?

    Vagy nem is kell VPN, elég valami proxy-féle dolog?

Új hozzászólás Aktív témák

Hirdetés