- Apple iPhone 16 Pro - rutinvizsga
- 45 wattos vezeték nélküli töltés jön az új iPhone-ba
- iPhone topik
- Xiaomi 13 - felnőni nehéz
- Keretmentesít a Galaxy S25 FE
- Magisk
- Milyen okostelefont vegyek?
- Samsung Galaxy A36 5G - a középső testvér
- Samsung Galaxy S25 Ultra - titán keret, acélos teljesítmény
- Honor Magic6 Pro - kör közepén számok
-
Mobilarena
Linksys WRT54G/GL/GS router
Új hozzászólás Aktív témák
-
Rommel6600
őstag
válasz
FireLord #4246 üzenetére
Engedélyezve van a qos?
Kezdettől fogva használom a Tomato qos-át és eddig egyik verzióban sem volt vele baj. Nekem nagyon sokat segít, és nagyon is érezni a hatását. (Telefonbeszélgetés és torrent békésen megfér egymás mellett a qosnak hála)
Ami viszont tény, hogy tudni kell beállítani, és kompromisszumokat kell kötni. Ez nem az a kétgombos program amit csak el kell indítani és csodát művel (sokan azt várnak tőle), de érezhető hatása van. Persze az eredmény és a beállítás is jócskán hálózatfüggő. -
Rommel6600
őstag
válasz
Rommel6600 #4226 üzenetére
Lehez, hogy nem jól fejeztem ki magam, azaz: Milyen paranccsal tudnék beleírni a logba? Az, hogy ez ütemezve menne, és hogy a tartalma MARK lenne, az részletkérdés.
-
Rommel6600
őstag
Tomato-ban, milyen paranccsal tudnám azt megcsinálni, hogy a scheduler minden nap éjfélkor beszúrjon egy MARK bejegyzést a logba? A scheduler ezt lehetővé tenné mindenféle trükközés nélkül (az időpontot be lehet állítani), csak a megfelelő, teljes parancsot súgja meg nekem valaki legyen szíves. Előre is köszönöm.
-
Rommel6600
őstag
Ha nem akarsz firmware-t cserélni, meg semmi extra akkor a legegyszerűbb megoldás az, ha a wireless sebességét lekorlátozod. Azaz nem auto-ra állítod a Transmission Rate-et, hanem egy konkrét értékre, így a wireless hálón nem a jelerősségtől fog majd függeni a sebesség (nem csak a le de a feltöltés is), hanem a beállított értéken fog üzemelni.
Ezt a konfig felületen, a Wireless => Advanced Wireless Settingsnél teheted meg. -
Rommel6600
őstag
Még az sem árt, ha a wireless kártyák és a router chipjei egy gyártótól valók. Tudtommal a Broadcom és az Atheros gyárt ilyeneket (legalábbis ebben a szegmensben ezek vannak leginkább elterjedve), és a kompatibilitást, stabilitást ez nagyban befolyásolja/befolyásolhatja. Persze ez nem jelenti azt, hogy ha a chippek nem kizárólag az egyik gyártótól származnak, akkor nem kellene működnie normálisan a vezeték nélküli hálónak.
-
Rommel6600
őstag
Az a Linksys tipus ami neked van -mondjuk ki- szar, ahogy a d-link 524es is.
Linksys WRT54GL és hozzá egy custom firmware (Tomato vagy DD-WRT) nem említető egy lapon a fent felsoroltakkal. De még egy napon sem. Azon kívül hogy betonstabil (nem hallottam még róla, hogy bármi gond is lett volna a stabilitásával, pedig csak ezen a fórumon is jópáran használják), sokkal de sokkal több funkciót és szolgáltatást tud, olyanokat is amelyeket csak a jóval drágább routerekben találsz meg gyárilag. -
Rommel6600
őstag
-
Rommel6600
őstag
Mivel a garanciát kiskeren keresztül tudod érvényesíteni, a bolttól ahol vetted, függ minden. Azaz, ha őket érdekli, és esetleg meg is tudják állapítani, akkor van gáz. Nyilván, ha úgy romlik el, hogy csak levélnehezéknek jó, és külsőleg minden rendben, ki fogják cserélni, de ha épp csak annyira is működőképes, hogy kiderüljön nem a gyári fw van rajta, onnantól már a bolt jóindulatán múlik minden. Szóval a boltban nem kell hangoskodni, hogy tomato meg dd-wrt, tudják ők is hogy ezek kerülnek rá, de ha garanciát kell érvényesíteni akkor már más a helyzet.
-
Rommel6600
őstag
válasz
fireman #3425 üzenetére
Ha gyári firmware-t használsz, akkor belépsz a konfig felületre => Administration => Management => Wireless Access Web ezt állítsd disabled-re.
A Wifit pedig úgy állítsd be, hogy a Wireless => Basic Wireless Settings-nél a Wireless Network Name-hez beírsz valamit, egy nevet a hálózatnak, mindegy micsoda, jelentősége nincs.
Ezután Wireless => Wireless Security: És mondjuk válaszd ki a WPA Personal titkosítást. WPA Algorithms-nak állíts be AES-t, bár akár maradhat a TKIP is, a WPA Shared Key-nél pedig állíts be egy jelszót, ezzel lehet majd kapcsolódni a hálózatra. Legalább 8 karakter kell, hogy legyen, és ha számokat is tartalmaz az csak erősíti.
Szerk: azt kifelejtettem, hogy ha a beállításokat elvégezted az egyes lapokon, akkor a lap alján lévő SAVE SETTINGS gombra ne felejts el rábökdösni, mert csak így menti el a beállításokat. Ha megnyomod a save-t akkor minden esetben újraindul és érvénybe lépteti a szabályt, azaz várj egy kicsit, ne siesd el, csak miután újraindult akkor folytasd tovább a konfigolást.Az meg hogy másfél méterrel magasabbra teszed a router tszerintem annyi mint halottnak a csók, ami árnyékolja (vasbeton, födém, falak stb.) az árnyékolni fogja úgy is.
-
Rommel6600
őstag
Nem értem miért kéne mindenáron letiltania az admin elérését.
Megfelelően erős kulcsot kell választani, esetleg bizonyos időnként cserélni is, és akkor nem lesz probléma. -
Rommel6600
őstag
válasz
akos_1984 #3314 üzenetére
Az első kérdésre, egyértelműen a QoS a válasz, amivel tudod prioritizálni a forgalmat.
A másodikra pedig portforward, és egy dydns szolgáltatás beállítása.
Itt páran a Tomato firmware-re esküsznek, páran meg a DD-WRT-re, én például Tomato-t használok nekem ez jött be jobban. -
Rommel6600
őstag
válasz
ngabor2 #3304 üzenetére
Biztos, hogy meg lehet az ilyet oldani, egy srác mutatott nekem ilyen dolgokat egy linuxos laptoppal. Alkalmazásokra és parancsokra nem emlékszem, rég volt. A kiszemelt gépek valahogy a csomagokat nem a routernek küldték (vagy valahogy elhalászta őket, de nem tudom hogy hogy csinálta, ugyanis vezetéken lógtak a gépek), Ő pedig szépen eldobálta mindet... Fájlcserélő miatt volt szükség erre a drasztikus lépésre, ugyanis az egyik kislány 24/7ben észnélkül töltött, és hiába szóltunk neki... Meg persze vicces volt nézni az emberkéket ahogy egyik pillanatban elszállt a netük
-
-
Rommel6600
őstag
válasz
bikkamokka #3128 üzenetére
"okozhatja-e ezt a a WRT54GL QoS beállítása?"
Nem. Legalábbis, szerintem nem. De kikapcsolod a qos-t és kiderül, ennyire egyszerű.
-
Rommel6600
őstag
Nem feltétlenül. Érvényes forgalamat lehet generálni csomagok készítésével is, erre is van alkalalmazás.
Bemásoljam az útmutatómat? Érdekelne? A Moderátor Úr mit szólna hozzá?Ha a Moderátor Úr elolvas: most szívtunk egy epreset, nagyon jó, csak ajánlani tudom!
A barack se rossz, vegyigyümi meg olyan futottak még kategória, de az epres, hát az fantasztikus!
-
Rommel6600
őstag
"kell legyen egy frankó hekker"
Aha, keress már rá (ahogy egyik haver mondja: guglizd mög!) a neten arra hogy WEP feltörés. Komplett step to step útmutatók vannak fenn, sok magyar nyelvű is, ingyenes vagy open source programokkal mellékelve (nekem is van ilyen, azért mondom. Tényleg abszolut nem bonyolult!), azaz ha tudsz olasni már fel is tudsz törni egy wep-el védett hálózatot.
"én nem pc pc kapcsolatot engedek a rúterre, hanem konzol"
Az is dettó csomagokkal kommunikál, amit szintén dettó ugyanúgy kódol a WEP...
-
Rommel6600
őstag
WPA+AES=WPA2
WPA+TKIP=WPAAz, hogy a gyártók ezt hülyén jelölik, és alkalmazzák az más téma.
Nálam is, be lehet állítani WPA-t és hozzá AES-t, meg, meg WPA2-t és hozzá TKIP-t...
Az hogy ha az első állítod be az nem WPA lesz hanem WPA2, ha a másodikat az pedig WPA2 helyett WPA az ezek szerint mindegy..."WPA TKIP+AES"
Ez így vegyes, tehát mind a két algoritmus szerint kódoló eszközökkel működik. Ez az egész azért van, mert a WPA megszületésekor a régi RC4 folyamkódolót leváltotta az AES algoritmus. De, itt kell említeni, hogy ez a váltás a régi típusú készülékeken software és firmware frissítéssel nem megoldható, mindenképpen új hardware-t igényel, így egy további irányzatot is kialakítottak: annak érdekében, hogy a régi eszközökből egy software frissítés után a WEP-nél erősebb védelmű hálózatot lehessen kialakítani. Ez a WPA, ami továbbra is az RC4 folyamkódolót használja, de több módosítással. Az igazi, teljesen új titkosítás valójában tehát a WPA2. -
Rommel6600
őstag
A "sima" WPA a WEP-hez hasonlóan továbbra is az RC4 folyamkódolót használja több módosítással. Ezt az irányvonalat nevezték el WPA TKIP-nek, míg az AES algoritmust
használó WPA lett a WPA2, vagy másik nevén WPA AES.
A WPA2 biztos, hogy jobb mint a WPA, de kérdés hogy számít-e ez, mert a WEP-nél már annyival jobb mind a kettő, hogy itt már külön kulcs van a hitelesítésre és az adatfolyam
titkosításra, sőt még az integritás védelemre is. A hitelesítés teljesen új alapokra került, a forgalmazás során dinamikusan változik a titkosításhoz használt kulcs. Az ilyen hálózatok IV-k gyűjtésével már nem feltörhetőek, egy hitelesítési folyamatot kell elkapni, majd ez ellen lehetőleg szótár alapú támadást intézni. Ez megfelelően erős kulcs esetén akár több évtizedig is eltarthat. -
Rommel6600
őstag
Szerintem az uptime nem befolyásolja (vagy elhanyagolhatóan) a használt memória méretét, ugyanis a router álladnó feladatot lát el, azaz egy nap alatt is azt csinálja mint 84 nap alatt. A log mérete is maximálva van, a bandwidth monitor statjai amik foglalják le apránként a helyet, de ezek mind elhanyagolhatók. Ha nagyobb a terhelés (több gép van rákapcsolva, nagyobb a forgalom, több a létrehozott kapcsolat) akkor elképzelhető hogy több memóriát foglal le. De például az iptable is csak bizonyos ideig "őrzi" az adatokat, utánna megszabadul tőlük.
Valószínű épp kifogtam valami folyamatot, ami alatt több memóriát használt, de aztán fel is szabadította. -
Rommel6600
őstag
63 nap uptime után jött az, hogy fater gépén megtelepült egy spambot. Ez még nem is lett volna probléma, ha nem hozott volna létre több mint 2000 kapcsolatot, amit hosszú időn keresztül már nem viselt el szegény, és egyszer csak rebootolt. Míg le nem kapcsoltam a gépet, a log tele volt IP table full, droping packet bejegyzésekkel... Csak ezzel a két félével.
Így aztán én is feltettem az 1.13-at
Nekem eddig csak az tűnt fel, hogy kevesebb a szabad memória:
14.20 MB / 4,132.00 KB (28.41%)
Régebben olyan 30-40% között mozgott ez az érték, ha jól emlékszem, na mindegy. -
Rommel6600
őstag
A Tomato hivatalos honlapja szerint az 1.13 a legújabb. Nem tudok róla, hogy egyik verzió is stabilabb lenne a másiknál.
-
Rommel6600
őstag
Állítsd át a max kapcsolatok számát az Advanced>Conntrack&Netfilter menüpontban> Maximum Connections, mondjuk 2048 ra. A tcp timeout pedig a következőképpen nézzen ki.
None 300
Established 300
SYN Sent 120
SYN Received 60
FIN Wait 120
Time Wait 120
Close 10
Close Wait 60
Last ACK 30
Listen 120UDP Timeout pedig
Unreplied 30
Assured 180Így ha a torrent túl sok kapcsolatot hozna létre akkor sem lesz gond.
-
Rommel6600
őstag
válasz
csuzmoj #3047 üzenetére
Én kipróbáltam az elsőt, meg az utlosót amit linkeltem, de nem sikerült.
A routeremen viszont nem a gyári firmware fut, hanem Tomato, ami tud WOL-t is. A router konfig felületére belépve és ott a WOL funkciót használva így viszont sikerült bekapcsoltatni a gépet.
Szóval nem tudom mi lehet a gond, két különböző elforwardolt porton keresztül is próbáltam az álatalam linkelt első és utolsó (azaz harmadik) oldalt!
Ha Te sem jársz sikerrel az általam javasolt oldalakkal, akkor ami biztosan járható út, az a gyári firmware lecserélése, és arra kívülről belépve bekapcsoltatni a gépeket. Ez esetben még portforward sem kell. -
Rommel6600
őstag
válasz
csuzmoj #3043 üzenetére
Na jó, segítek, de nem én, hanem ez az oldal elmagyarázza.
Annyit tennék hozzá, hogy tetszőleges portot kell elirányítanod a gépeknek, nem muszáj pont azt ami a linken épp van 809 asszem. Javasolom, hogy 50000 feletti portot állíts be.Onnan kezd a linkelt oldal olvasását, hogy Click the Applications & Gaming link near the top of the page. Az előtte lévő pár dolog az bullshit.
A kép azt hiszem magáért beszél, de azért lírom hogy melyik bezőbe mit írj:
Application: Tök mindegy, egy név hogy később tudd minek forwardoltál
Start - End: több portot is el lehet irányítani mondjuk az 1100-tól 1200ig de neked most gépenként egy elég szóval ugyanazt a számot (a port számát) írd be mind a kettőhöz.
Protocol: Elvileg UDP-t használ a WOL de beállíthatsz Both-ot (azaz mindkettőt) is, nem lesz belőle baj.
IP Address: Annak a gépnek a belsőhálós ip-je aminek ezt csinálod. Ha nem tudod, akkor parancssor és ipconfig parancs megmondja.
Enable: pipa legyen.
Save és kész. -
Rommel6600
őstag
Ha a jelerősséged jó, akkor felesleges, csak jobban melegedne. Akkor lenne értelme, ha a jelerősséggel lennének a problémák, ez ugyanis ezt állítja. 70mW fölé viszont ne nagyon állítsa senki, mert 70mW fölötti teljesítménynél már hűtést igényel a chip! A leégetése pedig nem granaciális probléma.
Valahol máshol lehet a gebasz, mert ha a jelerősség jó akkor az azt jelenti hogy jó a kapcsolat a géped és a router között. -
Rommel6600
őstag
válasz
csuzmoj #3030 üzenetére
Helló!
Először is, jól döntöttél, hogy ezt a routert vetted meg, ez valóban egy nagybetűs ROUTER.
Na de térjünk a tárgyra.
Amit szeretnél, az megvalósítható. Annyi, hogy el kell forwardolnod egy-egy tetszőleges portot a gépeknek és kész. Nem nézek utánna hogy gyárinál ezt hogy kell, segíteni sem tudok a gyári firmware beállításában mert nem azt használom.
A lényeg, hogy a számítógépeiden, a bios-ban be kell állítanod, azaz engedélyezned a WOL azaz Wake On LAN funkciót. Ez lehetővé fogja tenni, hogy ha kikapcsolod a géped, a hálókártyád továbbra is működjön, és figyelje a hálózati forgalmat. Amint kap egy spéci csomagot (ún. magic packet), bekapcsolja a gépedet. Nyilván totálisan áramtalanítani nem szabad a gépet ha az akarod hogy ez működjön, csak ki kell kapcsolni.
Vannak az interneten ilyen oldalak, például ez a három (Online Wake-On-LAN, Depicus, remotewakeup.com tud olyat, hogy beírod a router címét, nem a belsőhálósat, hanem ami az Internet felől látszik, megadod annak a gépnek a hálókártyának a fizika címét amit szeretnél, és kész, az odal el is küldi a mágikus csomagot a routernek, ami a portot felismerve továbbítja azt a megfelelő gépnek, és ha jó fizikai címet adtál meg, máris bootol a géped.
Speciel, a harmadik oldalt (remotewakeup.com) javaslom az egyszerűsége és letisztultsága miatt, bár azt el kell ismernem, hogy egyiket sem próbáltam még.
Az elsőnél viszont előre be tudod ütemezni, hogy felébressze a géped. Ki kell próbálni őket. -
Rommel6600
őstag
válasz
Integra #3031 üzenetére
Csak tudnám hogy az a trió band 802.11a és 802.11n szabvány keveréke lenne? Vagy mind a kettőt külön külön kezelné, ezáltal nem kell megvenni hozzá a spéci Linksys cuccokat egy fél vagyonért? Akárhogyis van, érdekes hogy egyáltalán szóba kerül a 802.11a szabvány, mert nem igazán elterjedt.
-
Rommel6600
őstag
-
Rommel6600
őstag
"kábellel lehet frissíteni ugye?"
Wifin keresztül is lehet, de nem ajánlott! Elég jó kis mókát tudsz magadnak okozni azzal ha a hazavágod a routert mert nem sikerül az update a wifi miatt és újra kell flashelni.
Kábelről kell az ilyeneket csinálni, azt tuti hogy nem zavarja meg semmi, meg nem is ingadozik a jelerőssége. -
Rommel6600
őstag
Na hálistennek megtörtént 5 perce az ami végképp hiányzott. Egy áramszünet. Nem is volt szünet, csak egy pillanatnyi kimaradás, ami pont arra volt csak elég hogy a gépek és köztük a router is leálljanak
109 napos uptime, és 101 napos connection uptime-om veszett oda.
Ezúton is hálás köszönet a démász zrt-nek -
Rommel6600
őstag
válasz
xabolcs #2215 üzenetére
Ezek a scriptek csak DD-WRT-vel működnek? Najó, azt akarom kérdezni hogy Tomato alatt is futnának-e?
Ha igen, akkor Initnek kell betenni ugye? (a Shutdown, Firevall, WAN Up-ot nem tartom valószínűnek)
Egynémelyik egész hasznos is, lehet hogy ki is próbálnám egyszer az egyiket.
Köszi a választ. -
Rommel6600
őstag
Még mielőtt bármiféle lépésről lépésre beállításba belemennénk: TvNetWork, de Signet, Lannet, vagy Adsl?
Ha signet akkor a bejelentett MAC címet kell klónoznod (azét a hálókariét amivel eddig használtad a netet), ha bármelyik másik akkor viszont PPPoE van amihez jár felhasználónév és jelszó, ugyanezek kellenek a routernek is, hogy tudjon tárcsázni.
Szóval melyik? -
Rommel6600
őstag
uptime
12:59:06 up 100 days -
Rommel6600
őstag
válasz
Louis551114 #2131 üzenetére
Ha a gyári fw-t szeretnéd frissíteni, márpedig gondolom azt, mert nem írtad, hogy 3rd party fw-t szeretnél rá tenni, akkor azt a gyártó oldaláról, mégpedig innen kell leszedned, és egyszerűen betallózni a Firmware Upgrade menüpontnál.
De, ahogy néztem a legördülő listát, a 7es verzióhoz nem lehet letölteni fw-t, ami nagy valószínűséggel azt jelenti, hogy nincs hozzá újabb. -
Rommel6600
őstag
"Tomtatosok előnyben, a Port Forward/Basic lapon a táblázat fejlécében szereplő adatok mit jelentenek pontosan? Magyarul hogyan forwardoljak."?
Oda vannak írva a táblázat alá, elég részletesen:
* Src Address (optional) - Forward only if from this address. Ex: "1.2.3.4", "1.2.3.4 - 2.3.4.5", "1.2.3.0/24".
* Ext Ports - The ports to be forwarded, as seen from the WAN. Ex: "2345", "200,300", "200-300,400".
* Int Port (optional) - The destination port inside the LAN. If blank, the destination port is the same as Ext Ports. Only one port per entry is supported when forwarding to a different internal port.
* Int Address - The destination address inside the LAN.De azért elmondom, én is, szép sorban, bár szerintem teljesen egyértelmű:
On - Azt gondolom ez egyértelmű, ha kiveszed előle a pipát, a szabály nem lesz alkalmazva.
Proto - Itt lehet beállítani, hogy protocollra legyen érvényes a szabály. Lehet TCP, UDP vagy mindkettő, azaz Both.
Src Address - Forrás cím. Azaz csak a megadott ip címről vagy tartományból érkező kapcsolódásokat forwardolja. Nem kötelező ilyet megadni.
Ext Ports - A port, portok (vesszővel elválasztva, kombinálni is lehet, például ez is jó: 1000-2000,3000) vagy port tartomány, amit el szeretnél forwardolni
Int Ports - Ha nem egyezik meg a külső kapcsolat portjával, csak akkor kell ilyet megadni. Elég speciális opció. Normál portforward esetén erre sem lesz szükséged.
Int Address - A gép belsőhálós címe amelyiknek forwardolni szeretnél.
Description - Megjegyzés. Azaz ide írhatsz bármit mondjuk a progi nevét ami miatt csinálod, de nincs semmi jelentősége a szabály szempontjából.A DMZ pedig annyit csinál, hogy a létező összes portot elforwardolja a beállított gépnek, így gyakorlatilag olyan mintha nem lenne az adott gép router mögött. Hacsak olyan progi rá nem kényszerít a használatára ami véletlenszerűen mindig más portot használ, nem célszerű alalmazni. A legtöbb p2p progi esetén be lehet állítani portot (vagy portokat) hogy azt használja, vagy ha nem akkor találni kell egy normálisat ami tud ilyet (Esetleg valami játék kényszíerthet rá, de a neten elég szépen megtalálható -például itt- hogy a játékok nagyja mely portokat használja). Mégegyszer mondom, nem célszerű alkalmazni (Kirakod magad a NAT védelme mögül, ill a többi gép nem fog tudni p2p-zni), de nagyon ritkán van is rá ténylegesen szükség.
A QoS-en pedig nemtom mit lehet kivesézni, mindenki a saját szájíze szerint szokta prioritizálni a különböző alkalmazásokat, protokolokat.
szerk: Ja, és csakazértis beírom
# uptime
21:04:33 up 90 days, 16:24, load average: 0.00, 0.00, 0.00 -
Rommel6600
őstag
válasz
JockeyEwing #2087 üzenetére
Az, hogy 0-ra visszaveszed az adóteljesítményt jó ötlet, de nem biztos, hogy teljesen megszünteti a sugárzást. Mint ahogy valószínűleg az sem, hogy az access restriction-nél létrehozol egy 24/7ben érvényes szabályt ami letiltja a wireless-t. Tomato-ban van ilyen, letiltja de, hogy mit csinál -azaz sugároznak e valamennyire az antennák-, nem tudom.
-
Rommel6600
őstag
"Tudod sokan neteznek úgy, hogy a szomszéd netét használják, mivel vagy nincs védve, vagy annyira gyenge hogy márcsak játékból is feltörik. Mivel kompnlett programcsomagkat lehet letölteni, amivel 3 klik és feltörte a hálózatot, megakapja a használható MAC címet és jelszót.(Az elkapott csomagok elemzését pedgi tényelg csak megemlítem, mint jelszó összeszedési módszert)"
Igen, ha WEP titkosítást használ az ember tényleg így is van. De a WPA TKIP és WPA AES titkosítások megfelelő beállítás esetén megbízható biztonságot nyújtanak ugye(?), mert az ilyen hálózatok IV-k gyűjtésével már nem törhetőek, egy hitelesítési folyamatot kell elkapni, majd ez ellen szótár alapú támadást intézni. Ez megfelelően erős kulcsválasztás esetén akár több évtizedig is eltarthat."Használj inkább vezetékes hálózatot, a hadsereg is azt használja - nem véletlenül.
Te melyik században élsz? Az 1900-as évek közepén még lehet azt használták. De manapság a vezeték nélküli hálózaté a főszerep."
Több okból is nem ajánlott a wifi honvédségi irodai alkalmazásra, a honvédség direkt nem is használja, illetve harctéri használatra kifejezetten alkalmatlan a wifi vezeték nélküli hálózat. Például: Rettentő könnyen felderíthető, nagyon könnyen zavarható, illetve még WPA használata esetén is feltörhető, de ez mint említettem időigényes tud lenni. Legvégül pedig annyit, hogy sokszor nem is a kulcs a gyenge, hanem nagyobb problémát jelentenek az eszközök driver hibái (lásd: 2006os Black Hat usa konferencia). -
Rommel6600
őstag
"Minden esetre egy elfogadható védelmet lehet összehozni egy WEP+MAC szűrés+SSID letiltás kombóval."
PFFFF...
Na ezzel jól ellentmondtál magadnak, meg le is égtél egy picit.
Mellesleg, azt már csak feltételezem, hogy kizárólag hacker szomszédaid lehetnek, ha semmiféle védelem nem elég jó neked mert "könnyen fel lehet törni", de ott kezdtem el hangosan röhögni, amikor az okfejtésed végén, elfogadható védelemnek nevezted a wep titkosítást, és mellé az összes általad felsorolt lescannelhető, vagy hamisítható védelmet.
Használj inkább vezetékes hálózatot, a hadsereg is azt használja - nem véletlenül. -
Rommel6600
őstag
Én még nem próbáltam ki, mert mint említettem nem tud dinamikus korlátozást, így inkább odafigyelek amikor kell, hogy ne használjam ki a teljes sávszelet. De eddig nem hallottam róla rosszat, már amennyire utánna néztem. De ott a fórumban amit linkeltem, sem tünt úgy, hogy nagyon fikáznák. Lehet még anno egy pár régi verzióval gondok voltak és ezt hallottad, de amúgy meg nem nagyon hiszem hogy egy szimpla firewall script teljesen megfektetné a routert.
-
Rommel6600
őstag
Mit tökölsz ennyit? vegyed már meg
Nem véletlenül választottam az a példámba
Az pedig külön jó, hogy a letiltott oldalt akar behozni az ember, akkor csak a böngésző sablon szövege jön elő (Az oldal nem elérhető, A kapcsolat alaphelyzetbe állt, stb). Ugyanis régebben mondta valaki (asszem még a régebbi routeremet használam az SMC 7004est és azzal a tipussal kapcsolatban olvastam), hogy az Ő általa használt tipusnál, ez úgy működött, hogy kiirta a böngésző, hogy az oldal le van tiltva, így egyértelművé vált a korlátozás. Akkor még nem volt szükségem erre az opcióra, így nem próbáltam ki, nem tudom mi igaz belőle. Jó, mondjuk az én esetemben ez pont nem is lényeg, mert meg lett mondva öcsémnek, hogy ne nézegesse azokat az oldalakat, de ha valaki csak úgy sutyiban szeretne bizonyos oldalakat letiltani, annak ez hasznos lehet(Csak én vagyok ennyire rosszindulatú, hogy már a kifogásokat is hallom?
...Nem tudom, biztos megszűnt, vagy a szolgáltató szenved valamit amiért nem jön be
)
-
Rommel6600
őstag
"ha pl: wireless csaltalkozik valaki annak korlátozni a sávszélét"
Ezt nem biztos hogy tudni fogja egyik custom firmware is, de ajánlom a figyelmedbe ezt: WRT54 Script Generator, ezzel lehet jó kis sávszélelosztásokat csinálni, csak az a baja hogy statikus.
-
Rommel6600
őstag
Na ma aztán jól rámijesztett a router, azt hittem kiesek az uptime versenyből
Letiltottam ugyanis pár weboldal elérését, és maikor a save-re kattintottam, előjött a jólismert "Please wait..." és számolt vissza, mint ha újraindítottam volna... Azonnal néztem a status-t és hálistennek nem indult újra78 napja megy
A Tomato-ban kiválóan lehet oldalak elérését korlátozni!
Mindössze fel kell sorolni amiket szeretnénk, lehet több szó, vagy akár sablon is.
Lehet kulcsszóra, ezesetben csak magát a szót/szavakat kell megadni.
Ha pontos domaint szeretnénk letiltani akkor például:
^www.hwsw.hu$Ha a letiltandó domainek elejét szeretnénk megadni akkor
^www.hw
Ez esetben a hw-vel keződő oldalak nem fognak bejönni, például a www.hwstore.comHa a letiltandó domainek végét szeretnénk megadni:
o.hu$
Ez esetben semmilyen o.hu-ra végződő oldal nem fog bejönni, például az origo.hu sem -
Rommel6600
őstag
válasz
Hókusz Pók #1971 üzenetére
A routerednek ehhez semmi köze... Ezt vagy nem tudtad, vagy rossz topicba írtál
Hacsak nem állítottál be valamilyen korlátozást. (bizonyos oldalakra, vagy tartalmakra. Csak azért mondom mert Tomato-ban például lehetőség van külön ActiveX, Flash, és Java blokkolásra is... Bár ha ilyen szabályt hoztál volna létre szerintem tudnál róla)
-
Rommel6600
őstag
válasz
Hókusz Pók #1966 üzenetére
"Szavaidból ítélve a dd-wrt firmware a javallott. Ugye?"
A Tomato is remek firmware, én ezt használom, így ezt ajánlom
Tudásban kábé azonosak, itt az a lényeg, hogy ki mire esküszik, ki kell próbálni őket.
"Az eredeti firmware-t le kel mentenem frissítés előtt, vagy letölthetem majd később valahonnan?"
Tudomásom szerint letölthető a gyártó honlapjáról.
"Jobban járok e routerrel, mint a hasonló tudású D-Link variánsokkal?"
Ez abszolút egyértelmű! Persze, hogy jobban jársz! Azonban szvsz egy d-linket sem kéne Linksys mellett úgy említeni, mint hasonló tudású routert... Egyszerűen nem egy kategória a kettő
-
Rommel6600
őstag
válasz
biokill1 #1950 üzenetére
Oké, benne vagyok
Na akkor így fifti-fifti, mert nekem meg áramszünet miatt ennyi csak az uptime
Akkor mostmár biztos, hogy nem fogom frissíteni a Tomato-t, esetleg csak az után ha egy áramszünet miatt kiesek a versenyből
Akkor ezennel megrendezésre kerül azI. Magyarországi WRT54 uptime verseny
jelentkezni a szervezőknél, biokill1-nél és Rommel6600-nál lehet!
Ha lementek a jövő heti zh-im, meg a kötprogik, lehet, hogy összedobok egy kis honlapot a sok érdeklődőnek, scriptekkel meg mindennel, hogy majd weben is lehessen követni az uptime-okat
-
Rommel6600
őstag
válasz
biokill1 #1938 üzenetére
A hálózati protokolok rétegekből állnak. A protokolok vizsgálatánal és a tervezésénél az OSI modelt és annak rétegeit vették alapul. Az ISO OSI model nem alkalmas gyakorlatban is jól működő protokolnak, visszont már meglévő protokolok elemzéséhez igen. A TCP/IP protokol az OSI által használt rétegeknek csak néhány rétegét implementálja. Valójában a TCP és az UDP a layer 4. A layer7 az alkalmazási réteg. Vagyis ide tartozik a torrent, a dc, smtp és még sorolhatnánk. Vagyis a programok által használt protokolok mind érzékelhetők layer7-es szűréssel. A 7es réteg az amibe minden alklalmazás által használt protokol bele tartozik. Ezek a protokolok alkalmazás tipusonként egyediek, így a layer 7-es szinten vizsgálva a protokolt, el lehet dönteni, hogy milyen alkalmazástól szarmazik, és aszerint lehet bánni vele, hogy a kérdéses alkalmazás tipust engedjuk-e vagy sem. Tilitáson kívül a QoS (mint a mi esetünkben is) a másik gyakori felhasználási területe.
-
Rommel6600
őstag
-
Rommel6600
őstag
válasz
eziskamu #1933 üzenetére
Köszi, hogy szóltál.
Basszus, tegnap néztem épp meg, hogy van-e újabb verzió... persze nem volt.
Ahogy elnéztem a changelog-ot, nagy változások nem történetek, inkább csak a gui-val kapcsolatvan történt pár apróság (új skin, ssl, gui local portja stb.), meg van pár új DDNS oldal.
Egyelőre nem teszem fel, de csak azért mert akkor elveszne a 71 napos uptime és a 63 napos connected uptime -
Rommel6600
őstag
A WRT54G az egy sima router, a WRT54GL (A nevében az L a linux-ra utal) szabad forráskódú firmware-t használ, amit bármikor lecserélhetsz, firmwaretől föggően jobbnál jobb tulajdonságokkal felruházva ezáltal a routeredet (QoS, timeoutok állíthatósága stb). A WRT54GS (A nevében az S a parasztvakító Speedbooster opcióra céloz), pedig lényegében ugyan azt tudja mint a sima, csak megtoldva a Speedbooster nevű opcióval, amit ráadásul csak ilyet támogató Linksys kártya képes kihasználni, és nagyon érdembeli változást nem is okoz.
Véleményem szerint a legjobb vétel a WRT54GL, amit kis hozzáértéssel, egy nagy tudású routerré lehet változtatni egy firmware cserével, amivel a nagyobb márkák drágább (és elsősorban nem otthonra szánt) routerei mellett is megállja a helyét.
Ha viszont nem értessz hozzá és/vagy nem akarod piszkálni, csak egy jó router kell, a sima WRT54G is megfelelő választás. -
Rommel6600
őstag
Szerintem csak egy belső hálód lehet és esetleg külön munkacsoportot hozol létre és kikapcsolod az egyszerű fájlmegosztást.
''Amennyiben letiltja az egyszerű fájlmegosztást, lehetősége van arra, hogy adott felhasználók és csoportok számára engedélyezze egy megosztott mappa elérését.''[link]
Én nem tudok jobbat.
De a dolog érdekel, ha tud valaki jobb megoldást, mondjuk 2 külön alhálót az ne fogja vissza magát -
Rommel6600
őstag
válasz
DeepDish #1790 üzenetére
Miért ne működne? Nem csak Linksys kártyával lehet használni a Linksys routereket.
Szerintem sokkal másabb tényezők (falak, távolság, egyéb árnyékoló eszközök) fogják eldönteni hogy mennyire lesz használható a vezeték nélküli hálód. Max sebességgel (mármint amit a kártya és a router tudna) nem fog működni, hacsak nem egy szobában lesz a router és a másik gép, rálátással
Ha a kártya jó, tudja a megfelelő szabványokat, nem lesz gondja vele a routerednek, de egy asus-nál szerintem ez nem kérdés -
Rommel6600
őstag
Én úgy tudom 70mW-nél feljebb nem igen célszerű tenni hűtés nélkül, mert ennél nagyobb teljesítményen már nagyon melegszik a chip ami a károsodásához vezethet.
De 150mW-on már biztos kell rá hűtés, kivéve ha arra vársz hogy egyszer leég
Ha pedig tényleg nagyobb hatótávot akarsz, a gyári antennákat is cseréld le valami durvábbra, úgy jobban meg fog érződni a megnövelt adóteljesítmény is. -
Rommel6600
őstag
Hát azért...
Legalább a timeoutokat nem ártana az 5 napról átállítani mondjuk 5 percre hogy ne haljon meg a router ha majd elindul egy torrent kliens.
Max kapcsolatokat 1024-re vagy 2048ra állítani sem árt.
A wifi jelerősség állításával meg óvatosan bánjatok, mert a chip leégetése nem garanciális probléma! 100mW nál többet végképp ne állítsatok be, mert már nagyon melegszik. 70mW-ig még lehet húzni, de többet már csak hűtés mellett! Ha még nagyobb jelerősséget/hatótávot akartok akkor a gyári antennákat cseréljétek le, és úgy adjatok még rá az adóteljesítményre. -
Rommel6600
őstag
válasz
mario28 #1537 üzenetére
A jelerősséget is Te tudod átállítani ha akarod, az alapértelmezett érték 42mW.
A beállításokról most hirtelen nem tudok nyilatkozni, de ha meg is maradnak, annyira elenyészőek azok a beállítások amiket a gyáriból át lehet vinni, hogy nem az lesz a gondod ha netán mégsem maradnak meg, hanem hogy a többi rengeteg beállítást átnyálazd és belődd magadnak a routered.
Amit érdemes mindenképp beállítani a Tomato-ban az a QoS, a Wireless beállításai (pl.: jelerősség), ill a Timeout beállítások.
Hogy illetéktelenek ne használják a wifidet, annyi hogy be kell állítani titkosítást. Legalább WPA szintűt, ahol megadsz egy jelszót és ennek ismeretében lehet csak csatlakozni a hálódra VAGY beállítod wireless client filterben a tiltani/engedélyezni kívánt gépek MAC címét. -
Rommel6600
őstag
válasz
mario28 #1534 üzenetére
Mondom, ha GL verziót veszel, azt teszel rá amit akarsz, és a gyakrolatban is így megy.
Szerintem meg a Tomato a legjobb
Annyit kell csak tenned, hogy a Tomato hivatalos oldaláról letöltöd [link], kicsomagolod, és a WRT54G.bin fájlt betallózod a firmware upgrade résznél (WRT54G.bin is for Linksys WRT54G v1-4 and WRT54GL v1.x!!!). A router betölti, újraindul és már fut is rajta a Tomato.
Akkor van gond ha valamiért nem sikerül az upgrade. Na ekkor sincs valószínűleg nagy gáz, csak kicsit macerásabb a dolog, pár oldallal visszáb valaki nem a megfelelőt akarta feltenni és így járt, de végülis sikerült megoldani neki is az újraélesztést.
Azt meg remélem tudod, hogy mindezt a saját felelőségedre csinálod, és a gyári firmware lecserélése garanciavesztéssel jár. -
Rommel6600
őstag
válasz
mario28 #1530 üzenetére
Azt az ip-t nem a router osztotta ki.
169.254.115.209
Automatikus magáncím vagy valami hasonló van mellé írva ha megnézed a hálózati kapcsolatoknál? TCP/IP protokoll tulajdonságainál legyen minden automatikusra téve (ip-k, dns is), és ha így sem oszt ip-t a 192.168.2.x tartományban akkor gáz van.
MÁS
A gyári firmware tényleg nagyon keveset tud, tegyél fel egy 3rd party firmware-t mondjuk ott van a Tomato vagy DD-WRT, ezek elég jók, és itt a fórumon ezeket tuti használjuk, azaz tudunk is segíteni. Persze van még egy rakás, az első hsz.ban találsz is. -
Rommel6600
őstag
válasz
mario28 #1528 üzenetére
Kioszt egyáltalán ip-t? Mert ha nem akkor úgy bajos lesz belépni hacsak nem állítottál be kézzel a gépednek egy fix ip-t.
Jól resetleted? Tartsd áram alatt és vagy 30 másodpercig nyomd a reset gombot.
Végül ha még mindig fennáll a probléma, látogass el a router topicjába: [link] -
Rommel6600
őstag
Itt is megkérdem, mert lehet hogy a fonos topicban ez tabunak számít és azért nem kapok rá választ.
DD-WRT-t futtató fonerán lehetne-e egyáltalán SSH-val WAN MAC címet klónozni, és ha igen milyen parancsal?
Mert havernak odaadtam h használja, és azt mondja az istennek se akarja klónozni a címet, pedig már a legfrissebb DD-WRT figyel rajta -
Rommel6600
őstag
válasz
xabolcs #1467 üzenetére
Akkor jó, mert szerintem is baromi jó a Tomatoban a QoS, de aztán belegondoltam, hogy (az én esetemben legalábbis) nincs értelme a port prioritásnak, sőt még hátrány lenne. Mindkét gépről (még ha az egyikről csak ritkán is, de akkor is) fut ugyanis voip. Így azt highest-re tettem, a torrent protokollt pedig lowest-ra és max 75% sávszelet kap. Így meg van oldva a dolog, minden szép és jó és akárhány gépről működik, port-tól függetlenül. Annyi van hogy a letöltési sebességet nem igazán tudja jól korlátozni, de azt megoldom kliens oldalon.
Persze erre ott van Robson generátora, már linkeltem is régebben ide, de az ha jól értelmeztem a dolgokat nem dinamikus. Úgy meg nem sok értelme van - szerintem. -
Rommel6600
őstag
válasz
ngabor2 #1452 üzenetére
Köszi a parancsot, jó lett, kitörölte.
FTP-vel nem tudok rá felcsatlakozni, nem is tudom lehet-e egyáltalán?
Webszerver? Nekem nem fut rajta. Legjobb tudomásom szerint Csak SSH Daemon fut rajta, a Telnetet is kikapcsoltam.
TFTP-ről pedig nem találtam jó leírást, hogy hogyan működik, meg amúgy sem tudom a beállításokat. Ebben tudsz segíteni? -
Rommel6600
őstag
válasz
ngabor2 #1447 üzenetére
Megpróbáltam elmenteni az nvramot ssh-val, és de ide jutottam:
# nvram backup nvrambackup.txt
Saved.
Most mi van?Hova mentette? Hogyan lehet törölni?
Szerintem neked pedig ez kéne:
restore <filename> [--test] [--force] [--nocommit] | export <--c|--dump|--dump0|--set|--tab>
Csakhát nemtom hova menti ill hogyan lehetne rá visszatölteni.
Más: Miket lehet pontosan csinálni a QoS-ban DD-WRT alatt?
Mert a Tomato nem tud portot prioritizálni ill sebességet korlátozni (egyelőre).
Viszont lehet megcsinálnám SSH-val a dolgot, ha segítetek benne. -
Rommel6600
őstag
Lenne pár kérdésem, ugyanis letöltöttem az NVRAM Dump-ot ami az nvram.txt.
Ez tartalmazza minden beállítását a routernek
A QoS nálam be van kapcsolva, működik is, ezzel szemben az nvram-ban ez van már a második sorban:
QoS=0
Lenne még itt valami ami érdekes lehet:
port_priority_1=0
port_priority_2=0
port_priority_3=0
port_priority_4=0
Ezek szerint mégis lehet prioritást adni a portoknak (is)?
SSH-val hogyan tudom megnézni és esetleg módosítani ezeket? Putty-ot elindítom, bejelentkezem és onnan hogyan tovább? Nem értek nagyon hozzá, de ha találok egy leírást, vagy elmondja valamelyikőtök meg tudom csinálni. Előre is köszi.
[Szerkesztve] -
Rommel6600
őstag
[link]
A képeket feltétlen nézzétek meg, önmagában nem mond sokat a leírás.
Egy ilyen antennáról mi a véleményetek?
Érdemes lehet/lehet-e egy ilyen eszközzel ''kiterjeszteni'' a hálót? -
Rommel6600
őstag
Új hozzászólás Aktív témák
Hirdetés
● Olvasd el az összefoglalót!
- EAFC 25
- Xiaomi Mi Box androidos médialejátszó 4K és HDR támogatással
- Eléggé lekorlátozza az NVLink Fusiont az NVIDIA
- Autós topik
- Sony MILC fényképezőgépcsalád
- Milyen videókártyát?
- Apple iPhone 16 Pro - rutinvizsga
- Milyen TV-t vegyek?
- sziku69: Fűzzük össze a szavakat :)
- AMD K6-III, és minden ami RETRO - Oldschool tuning
- További aktív témák...
- Apple Pencil Pro bontatlan 1 év Apple jótállás
- Nitro ANV15-51 15.6" FHD IPS i5-13420H RTX 4060 32GB 512GB NVMe magyar vbill gar
- Apple watch Series 9 41mm cellular hibátlan 2026.02. 24. Apple jótállás
- ThinkPad P16 Gen1 16" FHD+ IPS i9-12950HX RTX A3000 32GB 1TB NVMe ujjlolv gar
- TUF F15 FX506HC 15.6" FHD IPS i5-11400H RTX 3050 16GB 512GB NVMe magyar vbill gar
- LG 65BX - 65" OLED - 4K 120Hz 1ms - NVIDIA G-Sync - FreeSync Premium - HDMI 2.1 - PS5 és Xbox Ready!
- Apple iPhone 13 128GB, Kártyafüggetlen, 1 Év Garanciával
- Realme 8i 64GB / Normál állapotban / 12 hónap jótállással
- BESZÁMÍTÁS! Gigabyte A620M R5 7600 32GB DDR5 512GB SSD RTX 4070 12GB ZALMAN S2 TG EVGA 650W
- Azonnali készpénzes GAMER / üzleti notebook felvásárlás személyesen / csomagküldéssel korrekt áron
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: PC Trade Systems Kft.
Város: Szeged