-
Mobilarena
Tomato firmware
Új hozzászólás Aktív témák
-
ArthurShelby
addikt
Nem értesz teljesen, vagy én nem értem tisztán mit akarsz mondani.
Tudom mi a vlan (vagy csak azt hiszem). Nem routereket, hanem ap-kat fűztem fel egymás után (de lehet te is így értetted)."Azt nem tudom, hogy tomato-val meg lehet-e csinálni, hogy adott port 2 vlan-ba is tartozzon"
Nem erre gondoltam, és ezt nem lehet (ezt tudom). Arra gondoltam, hogy a 192.168.1.1 (mármint ez az alhálózat) legyen a br0-nál, és a br1-nél is (sajnos nem lehet). Hogy így valahogy ketté szedi, de internet lenne mindkettőn. Az a baj, hogy a fő routeren merlin fw van, amin nem lehet vlan-olni, viszont van guest wifi. És ott a guest-est is ugyanabba az alhálózatba teszi (csak nem tudom hogy választja el a másiktól).Arra gondoltam még, hogy az n12-t routerként használom, és akkor úgy már tudok vlanolni.
Mindent (wifi, 4 ethernet port) áttennék másik vlan-ba, mivel ha nem vlan-olnék visszafele még látnának, csak a fő router nem látna be mögé. Ez jó ötlet, megoldás lehet számomra?Kérdés még. Ha a fő router 192.168.1.1, akkor az n12-t router módban másik alhálózatba kell tenni (192.168.2.1)? Ha vlan-olok akkor azt tehetem a 192.168.1.1-be, vagy a 192.168.3.1-et használjam inkább?
-
ArthurShelby
addikt
Akkor def. gw.-nek és dns-nek mindenhol (az ac87u kivételével) beállítom a 192.168.1.1-et.
Igen tudom, hogy csak az ac87u-n lehet aktív a dhcp.Ha jól értem azt mondod, hogy a guest-et a fő routertől kéne végig vezetni? Szóval nem lehet olyat, hogy csak egy ap-tól guest-elek?
Igazából a guest wifi mindegy, a vlan lenne a fontos. Szóval az elég, ha az n18u-ban van egy másik vlan-on lévő ethernet port (pl a 4-es), és abba megy megy bele az n12.
Azért szeretnék vlan-t, mert nem szeretném, ha mindenki be tudná pl kapcsolni a tv-t chromecast-on keresztül.Mi a probléma? A fő router (ac87u) nem tudja lekezelni a másik alhálózatot? Vagy az n12 nem tudja lekezelni?
Tudok úgy másik vlant csinálni, hogy el lesznek szeparálva valahogy, de egy alhálózatba maradnak? (mert a gyári fw-nél így van a guest wifi-nél)
Szóval az n18u-n lenne egy br1 ugyanabba az alhálózatba mint a br0 (192.168.1.1), és a dhcp is ugyanúgy ki lenne kapcsolva. Akkor a br1 el lenne szeparálva? -
ArthurShelby
addikt
1. Upc 240-es net (hfc), cisco epc3212 modem.
A hálózat úgy néz ki, hogy van a fő router egy asus ac87u (merlin fw, és transmission fut rajta). Ehhez kábelen kapcsolódik egy ac68u ap módban (legújabb gyári fw, várom, hogy az ac87u-ra is megjöjjön az aimesh). Az a68u-hoz kapcsolódik kábelen az n18u (és ahhoz tovább kábelen 2db n12d1).
Az ac87u címe 192.168.1.1. Ezért kérdeztem, hogy az n18u-n a def gw-nek az ac87u ip címe kell, vagy az ac68u-jé.
Azért írtam bele az átjárót és a dns szervert, mert anno az n12d1-en voltam olyan hibám, hogy az n12d1-en nem volt net (miközben a rákötött eszközökön igen, de így nem volt jó a gui).[link]2. A 192.168.1.1 a fő routerem, és mivel az n12 fő fele még abban az alhálózatban van így azt adtam átjárónak.
Viszont a vendég wifi-nél az átjáró 192.168.10.1 az ipconfig/all szerint. -
ArthurShelby
addikt
Most nincs semmi vlan-olás, eredeti fölállás az n12d1 előtt, mindenhol lan-lan összekötés.
N12D1 (shibby, 140) guest wifi:
Basic
Vlan
Virtual Wireless1, Virtual Wireless2
ipconfig/all: default gateway:192.168.10.1, dhcp server: 192.168.10.1, dns servers: 192.168.10.1Csak a guest-en nincs internet.
-
ArthurShelby
addikt
"n12d1-en ki van kapcsolva a dhcp" - igen
n18u: Default Gateway: 192.168.1.1
Static dns: 8.8.8.8 ; 8.8.4.4
br0-n a dhcp disabled, br1-en enabled (192.168.10.2-254)
n12d1: Default Gateway: 192.168.10.1, 192.168.10.x-es router ip
Static DNS: 8.8.8.8 ; 8.8.4.4
dhcp disbled"a kábelen keresztül vendég vlan-ba dugott eszközök milyen ip címet, dns-t és gateway beállítást kapnak?(ipconfig /all)"
192.168.10.141-es eszköz ip, dhcp szerver 192.168.10.10, default gateway 192.168.10.1, dns szerver 192.168.10.1"N18U-t és N12-t kábellel kötöd össze. DE: ez a kábel melyiken milyen portba van bedugva?? (WAN - LAN-ra célzok)"
Ez érdekes kérdés: először még anno vlan-oltam (és a wan portot is a lan-ba tettem). Aztán fölfedeztem a "Bridge WAN port to primary LAN (br0)" ahová csak egy pipát kell betennem.
De a kérdésed hatására kipróbáltam mindent szabályosan (lan-ba minden vezeték) és úgy se ment. -
ArthurShelby
addikt
Köszönöm szépen!
Sikerült!
Nem ment egyszerűen, mert idő közben mindig behalt a CFE webfelület (elkezdte feltölteni a fw-t, majd kijött hogy nincs netkapcsolat), de végül parancssorral pingeltem akkor nem halt be (ez lehet véletlen egybeesés is).Viszont ami nem jött össze (vlan):
Szeretnék egy vlan alhálózatot csinálni. A történet úgy néz ki, hogy van egy router (ac87u, merlin fw), innen kábelen kapja a netet egy ac68u ap (legújabb gyári fw), amiből kábelen tovább megy az n18u-ba (tomato-s ap).
Itt vlan-olnék, hogy a 4-es portból ami tovább megy kábel (n12-d1 tomato ap) már másik alhálózatban legyen.A br0-n van egy ip-je az n18u-nak (192.168.1.x (belső háló)), és dhcp off.
br1n-n (vendég) van egy 192.168.10.1-es ip, és dhcp on (2-254), vlan-nál lan1 (br1)->port4.
Az ezután következő ap-t gondolom át kell tenni 192.168.1.x-ről 192.168.10.x-re.A port4-esre dugott n12d1-re csatlakoztatott eszközök kapnak ip-t (jót) de nincs internet kapcsolat (dns-t kéne állítani, vagy gateway-t)?
-
-
Williams
aktív tag
Az IP/MAC cím ok, de a többit hogyan kell beálogatni. Nem vágom hogy, mit mire kell állítani.
"
Max Available Download
(same as used in QoS) kbit/s
Max Available Upload
(same as used in QoS) kbit/s
DLRate DLCeil ULRate ULCeil Priority TCP Limit UDP Limit" - ezekre gondolok, hogy mi-micsoda, illetve mire kell állítani. Esetleg egy példával ha tudnád mutatni... -
Tiktor
csendes tag
Évek óta digi van, ezzel a routerrel, még a gyári asus rendszeren. Eddig mindig csak a felhasználónévre, jelszóra volt szükségem. A routert kihagyva a kábelt a laptopra csatlakoztatva működik. A digi szerint PPPoE-t kell használni. https://digi.hu/dokumentum-kategoria/beallitasi-segedletek
Szerintem a beállításokkal lesz a gond.... -
Tiktor
csendes tag
Köszi, de sajnos továbbra sem jó....
Type: PPPoE
Wireless Client Mode: 2.4 GHz / eth1
Username: a digis, beírva
Password: beírva
Service Name: digi net (?)
Options: ?
DNS Server: Auto
Connect Mode: Keep Alive
Redial Interval: 10
LCP Echo Inzerval: 10
LCP Echo Link Fail Limit: 5
MTU: Default
Use DHCP: nincs pipa
Single Line MLPPP: nincs pipa
Gondolom nem meglepetés, de a nagyrészéről fogalmam sincs micsoda. Ezenkívül döbbenetesen sok beállítási opció van... 😲 -
csixy
addikt
Reménykedem, hogy így lesz!!
Már vége a teszt üzemnek, most már addig nem kapcsolhatom be , amíg az ÉMÁSZ az új óráját be nem köti és aláírjuk a szerződést. Utána meglátjuk.
Kellene még egy új switch 100as UTP kábelhez . Mert szerencsés módon ott van az UTP toldó az inverter közelében , ennek a helyére tenném a switch-et. Mit vegyek? Nem baj, ha gigabitet tud , mert később jó lehet máshová is. -
csixy
addikt
Szia!
A prospektus szerint ez a LANos IP címe,ha én akaszkodok DHCP-ző notival rá, de akkor lehet hogy LAN-on mégis DHCP-zik és kijut és ezért találáltam felkülldött adatokat a Fronius központban. ??Csak ha DHCP-zik , akkor miért nem láttam őt a tomatos menüben a kliensek között??
Na kezd összeállni a kép nekem.
A menüjébe én eddig nem tudtam bejutni.
-
-
Ja igen, az email... Ehhez entware-t használok, pontosabban msmtp csomagot. A script amit meghívok minden WAN UP eseménykor, az alábbi:
#!/bin/sh
sleep 5
CURRENT_IP=`nvram get wan_ipaddr`
ROUTER_NAME=`nvram get router_name`
MODEL_NAME=`nvram get t_model_name`
FIRMWARE_VERSION=`nvram get os_version`
UPTIME=`uptime`
DATE=`date`
echo "Content-Type: text/plain; charset=us-ascii" > /tmp/email.txt
echo "Subject:" $ROUTER_NAME "status information message" >> /tmp/email.txt
echo "" >> /tmp/email.txt
echo "------------------------------------------------" >> /tmp/email.txt
echo $ROUTER_NAME "status information message" >> /tmp/email.txt
echo "------------------------------------------------" >> /tmp/email.txt
echo "Model name: " $MODEL_NAME >> /tmp/email.txt
echo "Firmware version: " $FIRMWARE_VERSION >> /tmp/email.txt
echo "Report date & time: " $DATE >> /tmp/email.txt
echo "Current WAN IP address: " $CURRENT_IP >> /tmp/email.txt
echo "Time, uptime, and CPU load: " $UPTIME >> /tmp/email.txt
sleep 30
cat /tmp/email.txt | msmtp emailcim@outlook.comÉs ezzel egy ilyen email-t kapok:
-
Szia!
Persze, egy routerről beszélünk. Igazából 4 van használatban, 2-t én használok, 2-t a fiam, és 1-1 pedig tartalék, ezek vannak másik szolgáltatónál, ha az első behalna. A 4 élesben működő pedig azért kell, mert a routeren futó lighttpd webszerverben vannak felvéve virtual host-ok, így a meghívott címtől függően más-más tartalmat szolgál ki a szerver.
-
tjsz
Topikgazda
B@nyek, IE11-ben nekem is megy, mind2-nél. Tehát: belépek a router menüjébe (jelszóval), utána logout, jön a jelszó kérő ablak ahol "mégse"-re kattintok, utána címsávban újra IP cím és.... Szerintem ez ideiglenes IE cache-ből megy, mert ha bezárom az IE-t, utána újrapróbálkozom, de akkor már nem megy.
Firefox-ban ugyanaz nem jött elő.
Chromeból 37-est használok, ott sincs ez a hiba.
Szóval, ez inkább IE hiba lesz.
-
-
z123456789
addikt
(#7911) tjsz
Rég jártam erre, Intruderrel még akkor beszéltünk sokat, mikor itt topikgazda volt, aztán modi lett, és most már te vagy a gazdi. Így értettem.Persze, nyilván én is megértem ezt. Azért is volt jó, amit a kollega mond, hogy DMZ-ben volt a routerem. Most is ezt szerettem volna, de erre írták, hogy:
"Tisztelt Mihály !
A modem egység dmz-t nem támogat hanem upnp protokollt. Kérem ha szeretné használni kérem aktiválja az egyes programokban. Küldjön meg részünkre kívülről milyen portokat szeretne látni belső hálózati ip címre."
Egyébként már több napja semmi válasz, nagyon trógerek ilyen téren.
De sajna erre felé jobbat nem találok náluk.
Ja, és a válaszukhoz az is hozzátartozik, hogy nem hogy nem Mihály vagyok, de még az aláírásomban is ott a nevem, sőt, az e-mail címem is egyértelműen a nevemre utal.
(#7912) Intruder2k5
-
-
ArthurShelby
addikt
Pedig ott már 1000-szer néztem, de most, hogy te is mondtad, most meg is találtam: Tomato Firmware 1.28.0000 MIPSR2-138 K26 Max (nem néztem meg a végét, hogy 138, illetve a 140 volt a fejemben)
Szóval 138-as (gondolkoztam, hogy frissítsem 140-re, ezért emlékeztem arra).Lefrissítettem 140-re (reset nélkül), beállítottam újra a vlan-t, és működik!
Hálám újra üldözni fog, köszönöm a segítséget! -
ArthurShelby
addikt
Be szeretném állítani, hogy a wan csatlakozóba mehessen a kábel, amiből az ap a netet kapja (így több lan csatlakozó marad meg).
Be is állítottam a vlan oldalon, hogy a lan (br0) csoportba legyen a wan csatlakozó is. Amikor elmentem, és rebootol a router, utána mindig visszajön az az előző beállítás.Másik: ez a megoldás csak egy reboot erejéig működik?
nvram set t_model_name="ASUS RT-N12 D1"
nvram commit -
hightower
tag
Nekem 200/100 digi van, simán viszi, gyári firmware-el is, valaki betett egy fotót valahol róla, hogy kb 800-900mb/s körül van a vége. Sajnos a benne levő transmission-al nálam max. olyan 11MB/s a letöltés, följebb nem megy sajna, asztali gépen 25MB/s a vége. Nem tudom miért. Igazából mivel tud menni folyamatosan tök mindegy, ha gyorsabban kell valami akkor lehúzom a PC-n oszt ennyi.
-
-
-
-
Szia!
Egész biztos, hogy tud. Ha bekapcsolod a CTF (Cut-Through Forwarding) opciót, akkor a Gbit-et is kezeli, persze kompromisszumokkal.
De DHCP WAN kapcsolattal CTF nélkül is képesnek kell lennie szerintem 3-400Mbps-re, lévén 200 felett tudott az RT-N66U is, ami jóval gyengébb HW.
-
Szia!
Az Asus bekeményített, s így próbálja a 3rd party fw-ket megölni. Az új firmwarek már egy kulccsal vannak ellátva, melyet csak a gyártó ismer. S a routerek ellenőrzik a kulcs meglétét. Ha nincs meg, azaz nem 100%-ban a gyártó műve az fw, akkor nem engedi felflashelni...
-
-
Szia!
Ha nem elérhető valamiért az NVRAM, akkor érthető, hogy a webGUI miért nem indult el. Hiszen az ilyen típusú routerek minden - csúnyán fogalmazva - "rebootot túlélő" beállítás aktuális értékét itt tárolják.
Szerencse, hogy legalább a telnet elérhető. Bár ez gondolom feature ilyen esetekre.
Reboot után közvetlenül kapcsolódj telnetre, s add ki a dmesg parancsot, majd ennek a kimenetét kérlek oszd meg velünk!
Ugyan nem használok Tomato-t egy jó ideje, de reménykedem, hogy van mknod bináris a rendszerben (bár nehéz elképzelni, hogy nincs), akkor ez segíthet:
mknod /dev/nvram c 10 144
Már ha szoftveres a hiba, s nem hardveres.
-
akom
őstag
Szia!
Én ezen comment alapján világosodtam fel.
Szóval nagyjából van két jó megoldás:
1. Valamelyik WAN (0) failover. Ergo ha az egyik elmegy akkor beugrik a másik.
2. A fenti comment alapján WAN1 prio (255) WAN2 prio (1), ami azt eredményezi hogy minden a WAN1-en fog menni, de él a WAN2-is. Ergo a MultiWAN routing-ba tudsz a WAN2-re állítani mozgást. (Ez failover-nél nem megy.)Én jelenleg a 2. pontot használom.
Azt pontosan hogy más prio-k beállításával hogyan játszik a fw nem tudom, de mivel a MultiWAN routing-ba elég jól be lehet állítani a dolgokat, így nem is játszottam vele. -
Nekem is volt ilyen CDF7-esem régen. Úgy emlékszem próbáltam DD-WRT-vel, ott engedte felvenni a virtuális interfészt, majd amikor indítottam volna, akkor egyszerűen eltűnt.
-
tjsz
Topikgazda
Azt hiszem a korábban emlegetett WRT54GS-ben is 4712-es van, csak az "rev 1 pkg 2", viszont 8MB flash-el. Ezek szerint arra a nagyobb flash miatt egy jobb/okosabb tomato fel tud mászni, de max 1 wifi lesz rajta.
A WRT54GL-ben viszont "Broadcom BCM5352 chip rev 0 pkg 2" van. Ez 4MB flash-el van szerelve, tehát mini tomato tud futni rajta, viszont 4x virtual wireless interface tud menni rajta.
-
-
Elolvastam a cikket+a kiszivárgott leírást, valószínűleg az uPNP sebezhetőségét használja ki a password kiderítésére _régebbi_ D-link/Linksys/Belkin routereknél. Szóval érdemes kikapcsolni, még ha valószínűleg egy azóta már javított sebezhetőséget használ is ki.
Néhány link ezügyben:
Régebbi uPNP sebezhetőségek bizonyos routereknél - nagyjából mind javítva lett -
#95590400
törölt tag
én azt gondolom, hogy ha bárki is publikált volna végre bármi konkrétumot, akkor egyből csodájára járna az egész internet. pusztán erre szerettem volna rávilágítani, hogy folyton csak titkos jelentések szivárognak, mint a talajvíz a kerti budi falába... informatikai konyhanyelven megfogalmazva, bulvár színvonalon.
-
tjsz
Topikgazda
-
tjsz
Topikgazda
Találtam egy cikket, itt azt írják, hogy
"An exploit code-named Tomato can extract their passwords as long as a default feature known as universal plug and play remains on."
És ha rámész a link-re, akkor ott azt írják, hogy
4.1 TOMATO
Tomato is a tool that fetches the administrator password from various Broadcom-
based wireless access points and routers.És itt a lényeg - szerintem: Tomato is a TOOL.
A comment-eknél pedig:
I found the use of Tomato interesting, considering TomatoRouter is a Linux-based router OS replacement.
Erre jött a válasz:
These names are randomly selected from a list of names generated for specific types of targets. This is why the names share a similar type, but the specific name is chosen at random from a much longer list.
Vagyis véletlenszerűen választották ezt a "Tomato" nevet ennek a cuccosnak.
-
tjsz
Topikgazda
Sziasztok!
Ahogy korábban jeleztem, a wl0.1_macmode hiányzik a 140-es verziónál és éppen ezért a 2. wifi hálózatra be fog engedni mindenkit, mac filter-től függetlenül.
Szombaton viszont olyan hibával találkoztam, amire - egyelőre - nem tudom a választ: az itthoni "fő" router-em egy Asus RT N18U, "Tomato Firmware 1.28.0000 -140 K26ARM USB AIO-64K" firmware-rel. 2 wifi hálózatom van, az 1. a belső (itthoni), a 2. pedig a vendég. Egy régi TP-Link WR1043ND routerre (nagy nehezen) telepítettem egy "OpenWrt Chaos Calmer 15.05.1" firmware-t, majd megpróbáltam beállítani, hogy ez a router az 1. wifi-re csatlakozzon. Kikapcsoltam a mac filter-t az Asus-on, de a WR1043-as nem akart csatlakozni. Csak akkor, amikor felvettem a mac listára ÉS bekapcsoltam újra a mac filter-t…. Ezek után töröltem a WR1043-as ezen beállítását és a 2. (vendég) wifi-re akartam csatlakoztatni, de nem ment, csak akkor, ha a mac filter ki volt kapcsolva ill. akkor ha a mac listába felvettem. Nem értettem a helyzetet, néztem, wl0.1_macmode beállítást nem találtam az Asus-on, teljesen tanácstalan voltam. A dolog azért (is) érdekes, mert délután vendégeink voltak, az ő mobiljuk tudott csatlakozni a vendég wifi-re, mindenféle mac filter piszkálás nélkül. Este, amikor a WR1043-assal akartam csatlakozni erre a vendég wifi-re, akkor azt már nem engedte. És a további érdekesség: ezek után próbáltam egy teszt okos mobillal ugyanígy a vendég wifi-re csatlakozni és már azzal sem sikerült. Tehát: mintha a vendég wifi-n valahogy bekapcsolódott volna a mac filter, pedig ehhez egyáltalán nem nyúltam.
Mi volt a megoldás? Az, hogy felvettem egy „a wl0.1_macmode=disabled” és a wifi-t újra indítottam. Azóta minden ok.
Lehet, hogy a tomato olyan, hogy ha "wl0.1_macmode" nem létezik, akkor rendszerint "disabled"-nek veszi az értékét, néha pedig "allow"-nak?
-
-
Ez a Check connections egyértelműen a MultiWAN-hoz tartozik. A "Please configure VLAN first" pedig nem véletenül van ott, azt kell először beállítani, utána tudod a kétféle WAN kapcsolatot váltogatni.
A te problémádon pedig nem segít szerintem, ha csak a Renew gomb nyomogatása indítja meg az internetet újra az inkább szolgáltató oldali hiba lesz, lehet hogy egy WAN oldali MAC address csere segíthet (Advanced/MAC Address és Clone vagy Random).
-
tjsz
Topikgazda
-
-
-
-
Birki
tag
Köszönöm!
Közben rájöttem, hogy nem elég olvasni, értelmezni sem árt.
Tjsz tanulságtételeinek megfelelően végigmentem a hibalehetőségeken.
Nekem is azonos IP-re került a két router.
Fix, különböző IP-t adtam minden routernek és az OSX-nek is. Most már úgy hasít a net a hálózaton, mint még soha.
Már csak kicsit utána kell olvasnom, hogy hogyan állítsam be jól QoS-t.
Azért pár kérdésem még maradt.A Basic/Network/Lan alatt a Default Gateway és Statik DNS-hez a bridge módban lévő UPC router IP címe kell, hogy legyen, vagy az utána következő ASUS router IP címe, amitől a linksys kapja a jelet.
Az ugyan itt lévő WINS (for DHCP)-hez be kell írni valamit?Az mitől lehet, hogy a torrent letöltés egyik percben 2MB/s-al megy, másik percben csak pár kilobyte-al.
A QoS szabályokat a wireless bridge-ként működő linksysen vagy a routerként működő ASUS-on célszerűbb beállítani?
-
Új hozzászólás Aktív témák
Hirdetés
● Olvasd el az összefoglalót!
- E-roller topik
- Autós topik látogatók beszélgetős, offolós topikja
- Dolce Gusto
- Steam Deck
- Mesterséges intelligencia topik
- Fájdalmasan gyenge kijelzőt válaszott a Switch 2-höz a Nintendo
- Mobil flották
- Épített vízhűtés (nem kompakt) topic
- HiFi műszaki szemmel - sztereó hangrendszerek
- Milyen videókártyát?
- További aktív témák...
Állásajánlatok
Cég: PC Trade Systems Kft.
Város: Szeged
Cég: PC Trade Systems Kft.
Város: Szeged