- Magisk
- Honor 400 Pro - gép a képben
- Milyen okostelefont vegyek?
- Xiaomi 13T és 13T Pro - nincs tétlenkedés
- Xiaomi 15 - kicsi telefon nagy energiával
- Az Oppo Find X8 Ultra lett a legvékonyabb kameramobil
- Honor 200 - kétszázért pont jó lenne
- Apple Watch Ultra - első nekifutás
- MIUI / HyperOS topik
- Xiaomi 12T Pro - kétszínű, mint a kétszázas
-
Mobilarena
Padavan firmware image file-ok, hasznos infók
Új hozzászólás Aktív témák
-
-
z123456789
addikt
válasz
vargalex #3181 üzenetére
Akkor egyelőre hanyagolom a network filtert, mert ha beírom a céltartományt (
74.91.122.0/24
), nyilván gondolom rossz formában, azt írja, hogy:74.91.122.0/24 is not a valid IP Address!
"A logokban egyébként a cél IP tartományt érdemes nézni, vagy a saját iptables parancsba beillesztett log prefixet."
A második részét nem értem a mondatnak. Vagyis csak sejtem. A beírt szabályba beillesztetteük, hogy log-oljon. De ezeket a logokat hol találom?Hát a pingelést vagy nem úgy csinálom, ahogy kellene, vagy valami nem OK.
ping 74.91.122.1 100% loss
ping 74.91.122.2 0% loss
ping 74.91.122.3 0% loss
ping 74.91.122.4 75% loss
Stb...
Egyáltalán ezt így kell? -
z123456789
addikt
válasz
vargalex #3176 üzenetére
#3176vargalex
Jó rendben rám tartozik, de tényleg kíváncsi lennék, hogy egy nálam átlagabb user, aki még a prohardvert sem ismeri, ezt hogyan kellene, hogy megoldja. :/ De elfogadom, és belátom, igazad van, ha tudok, akkor miért ne tegyek ellene. Főleg, ha nem szeretném, hogy idegenek matassanak az eszközeimen, akiket megbíznék a feladat megolsásával. Mondjuk titeket sem ismerlek, de a PH egy nagy család.Honna fog számomra kiderülni, hogy működik ez a script? Vagy épp nem működik, és át kell írnom?
#3177Intruder2k5
Tűzfal log beállítva.
Network Service Filter kitöltéssel bajlódom, mert nem tudom, hogy Port Range-ekhez mit írjak, és mire állítsam a Protocolt.
Iptables scriptet beírtam. (Vélhetően helytelenül.)
Connections Logot megnéztem, de nem mond nekem semmit az ottani sok adat. Mit keressek benne? A megtámadott IP címet pl?
Köszönöm a segítségeteket.
-
z123456789
addikt
válasz
vargalex #3172 üzenetére
Többieknek:
Hogyan tudom a Padavanban korlátozni az adatforgalmat egy adott céltartományba? Van ilyen lehetőség? Ha igen, segítenétek? Továbbá lehet ezt a korlátozást logoltatni? Vargalex kolléga javaslatára talán így fény derülne melyik eszközöm akar azirányba kommunikálni.Köszönöm előre is.
-
z123456789
addikt
válasz
vargalex #3170 üzenetére
Ha valamelyik belső eszközömet így megfertőzték, akkor nem is tudok semmit sem csinálni? Vagy újratelepítés, gyári beállítást mindennek?
Hogyan tudom ellenőrizni a routeren az SSH bejelentkezést?
A jelszót erősnek gondoltam, de a kaspersky oldalon azt írják, hogy hamarabb fel lehet törni, mint hogy hazaérek egy sétából.10+ karakter, össze-vissza, kicsi, nagy, betű, szám, karakter...
Fogalmam sincs, hogy mi az érzékeny adat...én ezt szívesen megosztom veled, hátha te látsz valamit benne. Elküldöm privátban.Köszi addig is.
-
attilav2
őstag
válasz
vargalex #3134 üzenetére
A padavanba is a qualcomm féle sfe-t olvasztották be, láttam a commitot. Csak azt a kapcsolót nem találtam sokáig amivel be lehetett forgatni a fw-be, de a mahtab féle repo configja tartalmazza az sfe beleforgatására szolgáló kapcsolót, így én úgy hagytam, kíváncsi voltam mit tud. Ha ki/be kapcsolgatom akkor a logban fast-classifier néven hivatkozik az Sfe-re, a gwlim openwrt ben is ezen a néven jelenik meg a logban ha jól emlékszem.
-
trance89
őstag
válasz
vargalex #3075 üzenetére
Ezen a pár xiaomi routeren próbáltam:
MI-NANO (MT7628), MI-3 (MT7620), MI-3G (MT7621)
2db laptop, TV, Amlogic box, 2 okosóra + pár telefon csatlakozik rájuk. Mikor mindegyiken openwrt volt folyamatosan jöttek a reklamációk a családtagoktól hogy vagy random kiesik a net vagy alig bírnak betölteni az oldalak, emellett a wds repeater mód sem éppen megbízható az opensource mediatek driverrel. Nagyon ingadozó sebességet nyújtott, ugyanebben a felállásban padavan-al évek óta betonstabilan 0 kieséssel megy. Arról nem is beszélve hogy MI-R3G + MI-NANO(wds repeater) padavan-al röhögve lefedi az egész családiházat, openwrt-vel a ház távolabbi pontjain már elveszti a jelet. Szóval hiába szép és jó (egyesek szerint) az openwrt-s opensource mtk driver, attól még egy rakat szar. A 3G usb portja már nálam is üres egy ideje, kb 2 évig egy SSD-re torrenteztem vele minden gond nélkül, usb2 módba rakva egyáltalán nem zavarta a 2.4g sávot -
-
nextra
újonc
válasz
vargalex #3020 üzenetére
Örök hála. 5mp alatt felment tftp-vel. Már be is konfigoltam. Viszont a frissítések miben nyilvánulnak meg? Van közületek olyan aki mindig készít egyet, vagy barátkozzak meg a gondolattal, hogy magam készítem. Mert akkor fel kéne telepítenem egy debian alapú rendszert is. Melyikkel van a legkevesebb gond? Látva hogy mennyi ideig tart a forgatás, így virtuális gépen nem is próbálkoznék.
Amúgy meddig tart ez kb. Egy bejáratott gépen? Volna valaki aki készítene egyet AC51U-ra is? Most egy félig kínai nyelvű van rajta. Lecserélném. S megpróbálnám eladni.
Köszi. -
válasz
vargalex #2957 üzenetére
Igen arról van szó, de olyat nem csináltam eddig, fogalmam sincs, hogy működik. Lehet ideje lenne elkezdeni...? És az mennyiben lenne más? Az egy konténerizációs megoldás ha jól tudom, de ha a gazda rendszeren probléma van a build környezettel, akkor mi fog változni a dockerben?
-
attilav2
őstag
válasz
vargalex #2954 üzenetére
Szerintem nem ez a gondja, már buster alatt is hiányolta a doxygen-t, felraktam, majd további csomagokat hiányolt, amiket a hibaüzenetekből hámoztam ki a google segítségével(hiányzó libek) de ezután sem fordult le az image, ha kivettem a transmissiont akkor viszont fordult, de intruder2k5 -nek már transmission nélkül sem fordul. Valamit elkefélhettek a forrásban... Azért felraktam 18.04 alá a doxygen-t és újra kezdtem az image fordítását, de nem sok reményem van, mert buster alatt is eljátszottam ugyanezt eredmény nélkül.
-
attilav2
őstag
válasz
vargalex #2395 üzenetére
Ne az eredeti padavan transmission.sh forrást nézd hanem az alexey félét: transmission.sh
Alexey gitlabja, aktuális commitok
Nem a mnt-be mountol hanem a /media/kötetnév alá, nyilván van egy automatikusan generált symlink a /mnt/transmission-ra. -
attilav2
őstag
válasz
vargalex #2383 üzenetére
Azért volt szükség a transmission.sh módosítására a forrásban, a -e kapcsoló és paraméterei kiszedésével, hogy ne készítsen logfájlt a hdd/ssd-re, ha ha a menüből elindítjuk a transmission-t. Szerintem sokan vannak akik rákötnek a routerre egy lemezt elindítják a transmission-t és nem foglalkoznak azzal hogy állandóan dolgozik a lemez, mert nem akarnak vagy tudnak a konzolban turkálni, közben meg tudtukon kívül jelentősen csökkentik a lemzük élettartamát, ezt szeretném megelőzni ezzel a módosítással. A syslog-ba ugyanúgy bekerül a transmission log, ott lehet látni ha valami probléma van.
-
suste
veterán
válasz
vargalex #2091 üzenetére
okok, csak így szerintem túlbonyolítanánk
mert akkor lenne tökéletes, ha a ping után egy másik ciklusban lenne még pluszban a mount is
hiszen te is írtad, hogy nem 100% hogy tudna csatlakozni hiába van meg a kapcsolat
de akkor meg minek a ping?ha csak a mount van ciklusban, akkor is addig próbálkozik, amíg vissza nem kapod a csatoltak között
mindegy hogy miyen okból nem csatolódik (network, samba, stb) -
suste
veterán
válasz
vargalex #2081 üzenetére
ok, de
-ha "\\" -rel adtam ki a parancsot, akkor nem csatolta
-ha "\\\\" -rel akkor csatolta, de az említett "\134\134...." -et adta vissza df kimenetre
-ha pedig az openwrt-n is használt "//" -t használom, akkor felcsatolódik és df -fel is normálisan látszikvagyis nem látom értelmét a "\" használatának
-
woodworm
veterán
-
blakey
titán
válasz
vargalex #1956 üzenetére
A Padavan firmware-ben EU-t választva nincs benne a 100-as csatorna. Aminek biztos oka van, de nem az, hogy nem használható.
(#1957) zolnagy
Nagyon sok eszköz, 5GHz-en csak a 36-48-as csatornákat látja, van amelyik a 100-asra állított routert nem is érzékeli, van olyan eszköz ameliyk sokkal lassabb a 100-as csatornán, ergo sz@r az egész Wifi, nincs normálisan kitalálva és aki nem ért hozzá annál jön a szívás. -
golya87
őstag
válasz
vargalex #1817 üzenetére
Érdekes, mert az első cserénél, amikor a Microserver integrált lan portjáról álltam át a hálókártyáéra, akkor nem volt ilyen gond. Viszont, amikor egy hétre rá vissza akartam állni, akkor nem akarta elengedni a hálókártya MAC <> IP összekapcsolását.
Végül egy router restart és a szerveren kiadott dhclient parancs megoldotta. -
válasz
vargalex #1714 üzenetére
Mindegy, nekem ez annyira nem fontos, hogy vesződjek vele, én sem használom a PuTTY-ot rendszeresen Linux alatt, csak múltkor SSH tunnelt akartam létrehozni SOCKS proxyhoz, és akkor futottam ebbe a hibába. Aztán este eszembe jutott, megpróbáltam újra, és ott megint előjött ez a hiba, és akkor írtam le ide. Alapesetben Linux alól simán ssh parancsot használok, Windows-ban meg KiTTY-et, de egyikkel sincs semmilyen probléma. KiTTY viszont sajnos nincsen Linux alá.
-
válasz
vargalex #1687 üzenetére
Hát ez tényleg érdekes, mert most nekem is működik az SSH dropbear-el. Arra viszont határozottan emlékszem, hogy amikor előzőleg feltettem a dropbear-es fw-t, akkor is be volt kapcsolva az SSH, naná, hisz használom, sőt amikor nem értem el, biztos ami biztos, csináltam egy SSH ki/be kapcsolást, hátha az OpenSSH és a dropbear valami más nvram változóval működik, de úgysem ment. Mi több, szerintem még NVRAM-ot is töröltem, de ebben már nem vagyok 100%-ig biztos. A reboot pedig meg kellett legyen, hisz ugye fw csere után van automatikusan egy reboot, addig nem is menne az új fw. Minden esetre köszi, most jó, és így nyertem legalább 4-500KB-ot az OpenSSH-s változathoz képest!
login as: root
root@192.168.53.150's password:
BusyBox v1.31.1 (2020-08-16 13:28:53 CEST) built-in shell (ash)
Enter 'help' for a list of built-in commands.
/home/root # type dropbear
dropbear is /usr/sbin/dropbear
/home/root # ps | grep dropbear
402 root 1544 S /usr/sbin/dropbear -a
427 root 1612 S /usr/sbin/dropbear -a
431 root 1712 S grep dropbear
/home/root # -
-
attilav2
őstag
válasz
vargalex #1521 üzenetére
Ezt a hanwckf fw csinálja csak! Olvass vissza. Már visszaraktam az Alexey-t. Amit írsz az megerősíti a gyanúmat a kínai hanwckf padavan fw-vel kapcsolatban hogy esetleg hátsó ajtó lehet benne! Egyébként végig router módban futott a hanwckf fw más módot, pl kliens, nem állítottam be. Itt van ennek a kínai csodának a forrása:
https://github.com/hanwckf/rt-n56u -
attilav2
őstag
válasz
vargalex #609 üzenetére
Az NFS-t és a PARTED-et kikommenteltem a build konfigból, így lefordul az fw. Ha benne hagyom az NFS-t akkor nem fordul a libpcap-ra hivatkozva.
Jó lenne ha Freize gondolna az egyre növekvő Arch Linuxosok táborára, és elkészítené a script Arch változatát, akár a te segítségeddel.
-
attilav2
őstag
Igen, közben utánakerestem a megfelelő linux parancsnak és ellenőriztem a szabad helyet a /tmp-ben:
61.5 mega szabadAkkor már csak bátorságot kell gyűjtenem a padavan felflasheléséhez
Vagy veszek még egy ilyen routert kísérletezni, talán ez a legbiztonságosabb, bár drága megoldás.
Azért a gyárira visszatérés még vet fel kérdéseket, az asus firmware restoration tool leírása szerint mentési módba kell kapcsolni a routert a program használatához [link] kérdés hogy miután felkerült a padavan mentési állapotba lehet e még állítani a routert.
Új hozzászólás Aktív témák
Hirdetés
- Windows 10/11 Home/Pro , Office 2024 kulcsok
- Játékkulcsok olcsón: Steam, Uplay, GoG, Origin, Xbox, PS stb.
- Windows 10 11 Pro Office 19 21 Pro Plus Retail kulcs 1 PC Mac AKCIÓ! Automatikus 0-24
- Microsoft licencek KIVÉTELES ÁRON AZONNAL - UTALÁSSAL IS AUTOMATIKUS KÉZBESÍTÉS - Windows és Office
- Antivírus szoftverek, VPN
- BESZÁMÍTÁS! 2TB Samsung 980 PRO NVMe SSD meghajtó garanciával hibátlan működéssel
- DELL PowerEdge R730xd 12LFF+2SFF rack szerver - 2xE5-2680v3,64GB RAM,4x1GbE,H730 RAID v ZFS
- Csere-Beszámítás! Ryzen 9 9950X Processzor!
- 129 - Lenovo Legion Pro 7 (16ARX8H) - AMD Ryzen 9 7945HX, RTX 4080
- ÁRGARANCIA! Épített KomPhone i9 14900KF 64GB RAM RTX 5090 32GB GAMER PC termékbeszámítással
Állásajánlatok
Cég: CAMERA-PRO Hungary Kft
Város: Budapest
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest