- Mobilhasználat külföldön
- Samsung Galaxy Watch7 - kötelező kör
- Milyen okostelefont vegyek?
- Google Pixel 8 Pro - mestersége(s) az intelligencia
- Samsung Galaxy S23 és S23+ - ami belül van, az számít igazán
- Motorola Edge 40 - jó bőr
- Samsung Galaxy S23 Ultra - non plus ultra
- India felől közelít egy 7550 mAh-s Redmi
- Samsung Galaxy S24 Ultra - ha működik, ne változtass!
- Poco F6 5G - Turbó Rudi
-
Mobilarena
Tomato firmware
Új hozzászólás Aktív témák
-
tjsz
Topikgazda
válasz
z123456789 #10665 üzenetére
"Tomato-ban ezt a 443-as belső portot meg tudom változtatni? Mert ha igen, és nem 443-ra mutatna a kintről érkező 8081-es port, akkor lehet hogy meglenne az elérésem is."
Persze az Administration - Admin access-ban tudod módosítani. DE! Ha a tomato-s router WAN portjába dugod át a lakásból jövő kábelt, akkor a tomato-n kapcsold be a remote access-t, különben SOHA nem fogod elérni.
Igen, a garázsbeli tetszőleges wifi látni fogja a belső hálódat ilyenkor.
-
tjsz
Topikgazda
válasz
z123456789 #10663 üzenetére
Ha jól láttam, akkor a házbeli router-edre nincs FreshTomato.
Ötlet: Intruder-t kérdezd meg, hogy tud-e privátban segíteni a padavan port szintű vlan config-al kapcsolatban.
Mondjuk én még mindig csodálkozok, hogy nem lehet beállítani a padavan-on, hogy az egyes port-ok melyik vlan-hoz tartozzanak......
-
tjsz
Topikgazda
válasz
z123456789 #10660 üzenetére
Szia!
Sajnos ezzel nem tudok mit kezdeni. A lényeg az lenne, hogy egy adott porthoz több VLAN-t is kellene tag-elve rendelni. Majd ezek után fizikailag ezt a portot összekötni a másik router azon portjával, ahol ugyanezt beállítanánk. Tehát gyakorlatilag 1 porton keresztül, 1 kábelen keresztül több VLAN is menne a másik router irányába.
A vendég hálózatot csak így lehetne levinni normálisan a garázsbeli router-hez.
-
tjsz
Topikgazda
válasz
z123456789 #10657 üzenetére
De ez az IPTV-re vonatkozik (szerintem).
-
tjsz
Topikgazda
válasz
z123456789 #10655 üzenetére
Nem lehet itt lejjebb görgetni? Ilyen "Untag"-es VAGY "Tag"-es pipa kellene, hogy legyen valahol.
A LAN portok beállításainál kellene, hogy legyen. Ha van egyáltalán.
-
tjsz
Topikgazda
válasz
z123456789 #10653 üzenetére
A port beállításoknál nincs valami lehetőség?
-
tjsz
Topikgazda
válasz
z123456789 #10651 üzenetére
"Csak a sima wifi megy rajta így, hogy beállítottam amit mondtál. A másik beállítással működött. Az nem tanácsos úgy? Vagy milyen más hátrányokkal jár"
Azzal nem tanácsos, mert akkor a garázsbeli vendég wifi-ről rá lehet látni a házbeli belső hálózatodra.....
Szóval: a kérdés az, hogy a padavan-os router-ed tud-e VLAN-os tag-elést? Ezt a Tomato-ban az Advanced - VLAN-nál lehet látni (tagged pipa), de ott ezt egyelőre NE piszkáld.
-
tjsz
Topikgazda
válasz
z123456789 #10649 üzenetére
Miért ütközne? Ezzel mondod meg a tomato-s router-nek, hogy bármilyen csomagot automatikusan továbbítson a padavan-osnak.
A padavan-os router-ed is szolgáltat vendég wifi-t?
A garázsbeli tomato-nál is akarsz vendég wifi-t?
Ingyen wifi? Az mi lesz? Melyik eszközöd szolgáltatja azt?
A padavan-os router-ből megy le egy UTP kábel a garázsbeli tomato-shoz? Ha igen, akkor akkor ez az UTP hova van bedugva padavan-ban ill. a tomato-ban? -
tjsz
Topikgazda
válasz
z123456789 #10647 üzenetére
Azért mert most a garázsbeli router-eden egy külön "belső" hálózatot csináltál. Tehát azt kellene csinálni, hogy:
Basic - Network
- WAN Settings - Type: disabled
- LAN - Def. gateway: 192.168.1.1
- Static DNS: 192.168.1.1
- LAN DHCP: disabled -
tjsz
Topikgazda
válasz
z123456789 #10645 üzenetére
Supported routers lista alapján neked egy MIPSR2-es firmware kell rá, aminek max. 8MB a mérete és K26RT-N-es. Ezek alapján 10x firmware is jó hozzá: itt vannak a különböző firmware-ek, ezek közül azok jók, amelyeknek a nevében ott van, hogy "NVRAM32K_RT-N5x-MIPSR2" és a mérete kisebb mint 8MB. Felülről a 2. (Max) jó lesz.
Új firmware: mivel tomato van rajta, ezért elég lesz az "Administration - Upgrade"-ben kitallóznod a firmware file-t (unzip-eld előtte!).
-
tjsz
Topikgazda
válasz
z123456789 #10641 üzenetére
"A Padavan routerem felületét pont így érem el, igen. Viszont mivel korábban a tomato routert használtam fő routerként, ez a 443-as dolog el van állítva valahol szerintem, mert nem érem el sajnos. Ennek a megoldását hol keressem?"
Mi a padavan-os router-ed IP címe?
Mi a tomato-s router-ed IP címe?
A padavan-os router-ből megy le egy UTP kábel a garázsbeli tomato-shoz? Ha igen, akkor akkor ez az UTP hova van bedugva padavan-ban ill. a tomato-ban?"Jelenleg ott tartok, hogy látszik a garázsba szánt router wifije és működik is. Továbbá látszik a vendég wifi, ami jelszóval védett, és az ingyen wifi is, aminek nincs jelszava. De sem a vendég wifin, sem az ingyenesen nincs internetkapcsolat. A routeren a wifi led nem is világít."
A padavan-os router-ed is szolgáltat vendég wifi-t?
A garázsbeli tomato-nál is akarsz vendég wifi-t?
Ingyen wifi? Az mi lesz? Melyik eszközöd szolgáltatja azt? -
tjsz
Topikgazda
válasz
z123456789 #10641 üzenetére
Amit én szoktam átállítani:
Basic - IPv6: ha nem használod, akkor disabled
Basic - Identification - Router name: ezt a szolgáltatód látni fogja, valami semleges nevet használj, pl. "Router"
Basic - Static DHCP: javaslom, hogy használd, mert így könnyebben fogod látni, hogy ki van a hálózatodban (ha ismeretlen eszköz jelenne meg, akkor Status - Device List-ben látni fogod)
Basic - Wireless filter: belső hálózatban használj szűrőt. Tehát ide gépeld be az ismert mobilok, notebook-ok MAC címét. Utána pedig a Virtual Wireless interface-nél be is tudod állítani, hogy a belső hálózaton használja ezt a szűrési listát.
Advanced - Conntrack - TCP timeout - Established: ezt vedd le 300-ra, ha torrentezel.
Advanced - DHCP/DNS, csak az alábbiakat engedélyezd, többi nem kell
- Use internal DNS: enabled
- Prevent DNS-rebind attacks: enabled
- Intercept DNS port: enabled
- DNSmasq custom configuration-be rakd bele: dhcp-ignore=tag:br0,tag:!known
Ezzel kizárod azt a lehetőséget, hogy a static dhcp táblában fel nem tüntetett eszköz IP címet kapjon br0-ban (tehát a belső hálózatban....). Viszont ehhez karban kell tartanod a DHCP tábládat.Advanced - Firewall:
- NAT loopback: All
- NAT target: MASQ.
A többit kapcsold ki.Advanced - Adblock: engedélyezd, de "whitelist"-be tedd bele ezeket:
totalcar.hu (ha olvasol ilyen cikkeket)
googleadservices.com (ha a google-t használod kereséshez)
awstrack.me (ha a billingo-t használják az ügyfeleid számlázáshoz)Advanced - Miscellaneous: CTF-t kapcsold be, ha 500Mbit/s feletti net kapcsolatod van (különben nem kell), boot wait time 10 sec. legyen (ha a firmware félrement, akkor jó).
Advanced - Virtual Wireless: itt az overview fülön a "Wfilter" oszlopban a belső hálózatodra kapcsold be a szűrőt (permit), vendég hálózatra NE. Az egyes wifi hálózatoknál WPA2 Personal-t használj legalább.
Advanced - Wireless: AP Isolation-t kapcsold be (ekkor a vendég wifi-re csatlakozott eszközök nem látják egymást, tehát a virnyákok sem másznak át az egyik mobilról a másikra).
Administration - Admin Access
- local access: http & https
- remote access: https
- port: NE a 8080 legyen, hanem mondjuk valami más
- Admin restrictions - limit connection attempts: itt SSH és telnet is legyen bepipálva, 3/60-as értékkel
- username "root" helyett legyen más, pl. ruut
- password: ezt valami normálisan hosszúra állítsd beLehetne még folytatni a beállítás finomítást, de ezekkel már - szerintem - mindent megtettél a biztonságod érdekében.
-
tjsz
Topikgazda
válasz
z123456789 #10641 üzenetére
Szia!
Akkor haladjunk szépen lassan/biztosan:
"Szóval korábban emlékszem, hogy volt br0 és br1 választási lehetőség, és a vendég Wifi a br1-en ment. Ezzel kiküszöbölhető, hogy a routeremre tudjanak rácsatlakozni, igaz?"
Ha a vendég wifi-re csatlakozik valaki, akkor a router-edre csatlakozik. A br0-ra és br1-re történő szétválasztással azt tudod elérni, hogy belső és vendég hálózatot hozz létre és az egyes IT cuccaidat a megfelelő hálózatra tereld (és a belső és a vendég hálózatos eszközök ne lássák egymást).
"Amennyiben jól kapiskálom, akkor első körben a Basic->Network menüpont, LAN lehetőségnél kell létrehozni br0 192.168.1.2 (router admin felület), br1 vendég, és br2 free wifi részére. Jól sejtem?"
Igen.
Kérdés: br0 esetében miért nem a 192.168.1.1-et használod?"A br1 és br2 IP címnél 192.168.2.1 és 192.168.3.1-et kell megadni?
"
Igen."Illetve az STP az mit jelent? Be kell pipálni valamelyiknél?"
STP = Spanning Tree Protocol. A te kis hálózatodnál ez nem kell. Amúgy párszor játszottam már ezzel az opcióval (még Shibby féle Tomato-n) és ha bekapcsolva hagytam, akkor beleőrült szegény router. Szóval a lényeg: NEM kell."Aztán Advanced->VLAN menüpont, VLAN alatt aktiválni kell a br1, br2 vlanokat, hogy tudjak előbbire vendég, másodikra ingyen wifit állítani, ugye? Ott a Port1, Port2 stb-vel mi a teendő?"
Itt tudod beállítani, hogy az adott UTP port melyik VLAN-hoz legyen rendelve:
- ha a vendég hálózatot csak wifi-s cuccoknak szeretnéd beállítani, akkor itt nem kell állítani semmit
- ha viszont lesz olyan UTP kábelen keresztül csatlakozó eszközöd, amelyeket csak a vendég hálózatra akarsz beengedni, akkor azt itt kell beállítani.Kérdés tehát: lesz vagy nem lesz olyan cuccod, amit UTP-n keresztül kötsz rá?
"Virtual Wireless Interfaces beállításnál azt hiszem egyértelmű, Acces Point mindegyik Mode beállítás. Vagy teljesen rosszul gondolom?"
Jól gondolod. Az overview fülön belül pedig hozzá tudod rendelni az adott bridge-hez.
Egyébként javaslom, hogy térj át a frissebb FreshTomato-ra, mert te még a Shibby félét használod.
-
tjsz
Topikgazda
válasz
z123456789 #10624 üzenetére
Szia!
1. kérdés ami alapján kezdődik az egész folyamat: több VLAN-od is van? (gondolom van külön hálód a vendég wifi-nek?)
2. kérdés: N15U-n milyen firmware van? (melyik Tomato)
-
Dzsekó
addikt
válasz
z123456789 #10624 üzenetére
Szia!
A két routert a LAN-LAN portjukon kell összekötni. Egyik IP-je legyen pl. 192.168.1.1, de a másiké 1.2, véletlenül sem 0.1 vagy 2.1. Lényeg, hogy a legvége legyen csak más, de az első 3 tag ugyanaz. Ezután a fő routeren csinálsz egy VPN-t. Távolról ha rájelentkezel, akkor olyan, mintha otthon lennél és látni fogod a 2. routert. Mint ahogyan a lakásból eléred a garázs routert, ha LAN-LAN van összekötve és jól vannak beállítva az IP-k. VPN-hez kell DDNS, és csinálsz egy felhasználónevet hozzá tartozó jelszóval.
-
tjsz
Topikgazda
válasz
z123456789 #9926 üzenetére
Ha külön van egy NAS-od (ami a torrent-et is csinálja), akkor az N18U vidáman el lesz. Az N18U-mra csak azért van egy régi kicsi notebook hdd rákötve, hogy tudja hova rögzíteni a log-okat ill. a bandwidth/iptraffic statisztikákat (pendrive-ot a sok rögzítés hamar kinyírta).
Nekem egy külön eszközön van a NAS + DLNA + torrent funkció. -
Lasersailing
senior tag
válasz
z123456789 #9926 üzenetére
Igen NAS-sal elég, úgy használom. Mondjuk én keveset torrentezek: kb. heti átlag 2 film, egyszerre mondjuk 5-6 fut max.: erről azt látom, hogy vidáman elbír vele.
-
válasz
z123456789 #9923 üzenetére
Véletlenül nem advanced tomato van fent neked most? Csak mert annak más a felülete.
-
Lasersailing
senior tag
válasz
z123456789 #9923 üzenetére
Én Shibby tomatoról váltottam Fresh tomato-ra, alig láttam különbséget.
(N18U, gigás netet is ki tudom mérni utána. Torrentre persze (már) nem használom) -
tjsz
Topikgazda
válasz
z123456789 #9919 üzenetére
Szia!
Nekem a 300/75-ös sebességű net előfizetésem végén egy N18U van, 3. éve, FreshTomato van rajta és abszolút elégedett vagyok vele (ki lehet vele hajtani ezt a net sebességet). Kizárólag router (+ ap) funkciókat lát el, tehát vinyó megosztásra ill. torrent töltésre egyáltalán nem használom, emiatt annyira nem zavar az egy magossága.
-
válasz
z123456789 #9919 üzenetére
"Belátható időn belül szerinted lesz javulás, érdemes kockáztatni?"
Erre nem tudok mit mondani, nem látok bele a Tomato fejlesztésébe. De talán majd válaszolnak itt akik használják, vagy nézz át a topikjukba és kérdezz rá."az RT-N18U-val akkor nincs ilyen gond?"
Nincs, azt magam is használtam néhány évig, viszont az csak egy magos, és a WiFi-je is csak n szabványos, 2.4GHz-es. Megmondom őszintén, én ma már nem vennék olyat, de persze Te tudod."Ha a Padavan-t választom, lesz segítségem a topicban?"
Egész biztosan lesz. A fentebb linkelt blogom topikjában is vagyunk elvétve, én mindig figyelem, de van külön topikja is a Padavan fw-nek.Na befejeztem itt az offolást.
-
válasz
z123456789 #9917 üzenetére
Szia!
Valamelyest talán lehet növelni a sebességet, de sajnos annyit biztosan nem, amennyi neked hiányzik. Próbáld meg az Administration -> Scripts -> Init részbe beírni ezt...
modprobe bcm_nat
...aztán indítsd újra a routert, és mérj úgy.
Új router:
Ragaszkodsz a Tomato-hoz? Ha igen, akkor talán RT-AC68U, vagy RT-AC66U B1, illetve szóba jöhet még az RT-N18U. De ezekre a két magos BroadCom modellekre (az első kettő) még elég gyerekcipőben jár a Tomato, talán valamikor év elején jelent meg ha jól rémlik, de voltak is vele gondok, többek közt pont a CTF-el, ami a NAT gyorsításért felel. Én a magam részéről inkább ajánlanék egy ASUS RT-AC1200GU-t (amíg lehet kapni), az Euronics-ban most 18k-ból megvan, szóval olcsóbb mint a BroadCom, és még gyorsabb is, arra viszont Padavan firmware van. Illetve ajánlott még az RT-AC65P, de arra csak OpenWrt van. -
válasz
z123456789 #9249 üzenetére
Szia!
SSH tunnel-en keresztül tudod használni az otthoni neted, amennyiben tudsz bent PuTTY-ot futtatni, és a böngészőben tudsz proxy-t beállítani.
De egyébként valahogyan biztos lehet webproxyt is csinálni a routerből, akár lighttpd telepítéssel, akár a firmware-ben lévő NGINX-et használva, de én sosem próbáltam.
-
válasz
z123456789 #8920 üzenetére
-
válasz
z123456789 #8918 üzenetére
Szia!
A Plus verzió nem Tomato kompatibilis.
-
akom
őstag
válasz
z123456789 #8911 üzenetére
Szia!
Asus WL500GP, N10U, RT-N12.
Használtam 5k alatt találni. -
z123456789
addikt
válasz
z123456789 #8890 üzenetére
Működik minden, köszi a segítséget neketek!
-
z123456789
addikt
válasz
z123456789 #8889 üzenetére
Na, elvileg át is állították. Estefele lehet lesz pár kérdésem, remélem lesz itt valaki aki tud majd segíteni.
-
StevieWonder
tag
válasz
z123456789 #8887 üzenetére
Diginél csak NAT-olásnak nevezték. De szerintem érteni fogják mindenképp, nem egyedi eset
-
tjsz
Topikgazda
válasz
z123456789 #8884 üzenetére
Ez azt jelenti, hogy a router-ed egy NAT-olt hálózat mögött van. Ezért más az IP-d ténylegesen (Status - Overview) ill. a DDNS-es "External IP Address checker" szerint (ami ugye a no-ip-s hostnévben jelenik meg). Kérni kell a szolgáltatót, hogy ténylegesen publikus IP-t adjon neked.
-
rento
őstag
válasz
z123456789 #8884 üzenetére
Akkor natolt hálót kapsz szolgáltatótal. Kérj publikus ipt.
-
tjsz
Topikgazda
válasz
z123456789 #8881 üzenetére
Szia!
Status - Overview-ban milyen IP címet látsz? Véletlenül nem 100. -al kezdődik?
-
válasz
z123456789 #8227 üzenetére
Igen, ezekre gondolok. Ugye az fw webadmin felülete, általában 80 vagy 443-mas port ha HTTPS-en megy, FTP 21-es, DNS 53-mas, stb., de ezek többnyire az 1024 alatti tartományból kerültnek ki, az általad írt 19000-es portok szinte biztos, hogy szabadok.
-
válasz
z123456789 #8225 üzenetére
Szia!
1-65535 közt, de vannak ugyebár foglalt portok, amik ebből kimaradnak.
-
válasz
z123456789 #8057 üzenetére
Nem, az ASUS-ban nem kell. Azzal, hogy bekapcsolod a remote admint, automatikusan beállítja a tűzfalban is, nem kell kézzel felvenni.
Igen, a példánál maradva a 8080 kell, de lehet bármi más is, csak akkor majd azt kell beállítani az ASUS-ban is.
-
válasz
z123456789 #8055 üzenetére
Ez így jó, itt hiába is állítanál bármit. Ha a meglévő forwardolt portok mindegyikére szükséged van, akkor nincs más lehetőség, mint újabbat beállíttatni velük. És igen, ugyancsak a router 253-mas végű IP címére, és annak 8080-as portjára kellene.
-
válasz
z123456789 #8053 üzenetére
Indítsd újra, esetleg próbáld utána a parancsokat.
A távoli elérés macerás lesz, mert a 8080-as port nincs megnyitva, amint láttam az nem volt a listában.
-
válasz
z123456789 #8050 üzenetére
Hát igen, azt nem kellett volna kikapcsolni, az egy buta tanács volt a részükről. Próbáld meg ezt PuTTY-ban:
nvram set http_enable=1
nvram commit
service httpd restart -
válasz
z123456789 #8047 üzenetére
Ami a szolgáltatói eszközön a belső port, az ASUS-on a külső. Ez ilyen egyszerű. Vagy állítsd be az ASUS-on a külsőt-belsőt ugyanarra, vagy ha nem adsz meg belsőt - ugyanis az csak opcionális -, akkor automatikusan egyezni fog a külsővel. De még egyszer mondom, az ASUS külső portja az, ami a szolgáltató eszköznek a belső.
OK, akkor ezek közül csak a 8080-as router portnak nem kell a forward, ott csak legyen aktív a távoli elérés, a többi szolgáltatás gondolom mind más eszközön fut, oda tehát kell a helyes forward.
-
válasz
z123456789 #8045 üzenetére
Akkor szerintem jó lesz ez, csak az ASUS-ban rosszul vannak beállítva a forwardjaid, vagyis a szolgáltatónak igaza volt. Legyen példa az első sor. Elküldted nekik ezeket a port párosokat, és ők a saját eszközükben forwardolták neked a külső 19616-os portot, a belső 21-esre, az ASUS routered 253-mas végű WAN IP címére. Na már most Te az ASUS-ban forwardoltad ugyanazt azt a 19616-os portot, csak, hogy azon ott már nincs semmilyen forgalom, ugyanis a szolgáltatós eszköz a 21-esre irányítja át.
Nem mellesleg jó lenne letisztázni azt is, hogy ezek milyen szolgáltatások portjai, mert pl. az ASUS-on futó SSH-nak nem kell külön forward szabály, csak aktiválni kell a távoli elérését.
Szóval szerintem jó lesz ez, legalábbis a 19903-as port állapotából erre következtetek, de tovább kell ellenőrizni a beállításaidat.
-
válasz
z123456789 #8042 üzenetére
Próbáld már meg letesztelni az alábbi portokat:
19616, 10666, 19861, 15268, 19903
21, 100, 8090, 9091, 19903Mindegyik zártnak látszik?
-
válasz
z123456789 #8042 üzenetére
Nem, az nem baj, hogy kiírtad a portokat, ezzel semmit sem lehet kezdeni a WAN IP címed ismeretének hiányában.
Bevallom ezt én sem értem teljesen. Az OK, hogy a sorok végén ott vannak a cél portok (21, 100, 8090, stb) amiken a szolgáltatásaid futnak, de az eleje felé viszont vannak ezek a "dst-port=19616", "dst-port=10666", stb. részek. Ha jól értem, akkor nem a külső 21-es portot irányították a belső 21-esre, hanem a külső 19616-os portot, és így tovább.
-
válasz
z123456789 #8039 üzenetére
Semmi gond nincs, szívesen segítek, csak jutnál már előre.
-
válasz
z123456789 #8037 üzenetére
"Tehét akkor arra kell felhívnom a figyelmüket, amit írsz te is, hogy ezek az eszközök, pontosabban a rajtuk futó szoftverek, nem támogatják az UPnP-t"
Nem! A PC-n futó szoftverek nagy többsége, és a ZyXel NAS is támogatja az UPnP-t. A gond ott van, hogy a routerek WAN oldalon nem szokták ezt támogatni, így az ASUS router, pontosabban a Tomato sem támogatja. Tehát, a felsorolt eszközök ugyan az ASUS router LAN oldaláról képesek lennének megnyitni maguknak a szükséges portot, de csak az ASUS routeren, viszont nálad kettős NAT (címfordítás) van, így ez sajnos kevés. Ahhoz, hogy elérj egy szolgáltatás távolról, mind a szolgáltatói routerben, mind az ASUS routerben forwardolni kell a portot, mert az ASUS router nem képes a szolgáltatói routeren UPnP módban portot nyitni.
De szerintem ha Te ezt nem érted, akkor felesleges bonyolítani is, annyit mond nekik, hogy mindenképpen manuális port forwardra van szükséged, mert az eszköz aminek a nyitott port kell, nem támogatja az UPnP-t.
-
válasz
z123456789 #8035 üzenetére
A manuális portforwardot úgy értettem, hogy ne rendezzék le a dolgot az UPnP bekapcsolásával, hanem a port forward, vagy virtual server - routere válogatja a nevét - menüben állítsák be neked a forwardot.
És igen, elküldted a portot és az IP-t, de mégis úgy néz ki, hogy lerendezték az UPnP-vel. Csakhogy azt kellene megértsék, amihez neked a nyitott port kell, az az eszköz nem támogatja az UPnP-t, így nekik kellene megnyitni.
-
válasz
z123456789 #8013 üzenetére
Szia!
Ha csak az UPnP-t állították be, akkor rossz hírem van a számodra, ugyanis azzal semmivel sem vagy előrébb. Az UPnP protokoll lényege röviden, hogy LAN oldalról az UPnP-t támogató kliensek képesek saját maguknak portot nyitni a routeren, majd amikor arra már nincs szükség, vissza is záródik. Azonban ezt a protokollt az ASUS is csak LAN oldalról támogatja, vagyis egy rá csatlakozó PC-n futó, mondjuk torrent kliens meg tudja nyitni a neki szükséges portot az ASUS-on, de a router nem küldi tovább az UPnP kérést a WAN portján. Szóval a szolgáltatói eszközben futó UPnP neked akkor lenne jó, ha nem használnál saját routert, vagy csak switch-ként használnád, ahogyan a "főnök" is javasolta, és csak olyan alkalmazásoknak kellene a nyitott port, amik támogatják az UPnP-t.
Azonban a routeren futó torrent kliens számára az UPnP nem megoldás.
Ha pedig a saját routered a szolgáltató eszközzel LAN - LAN porton kötöd össze, akkor elbukod az ASUS tűzfalának a védelmét, csak a szolgáltató eszköz fogja védeni a LAN-t, amit meg ugye nem Te felügyelsz. A dupla NAT-olás bár kissé kényelmetlen, de semmilyen hátrányt nem okoz, és a switch módba állítás a Te jelenlegi problémádat nem oldaná meg, mert az ASUS routeren futó alkalmazások nem támogatják az UPnP-t. Csak akkor fog működni a távoli elérés, ha manuális port forwardot állítanak be neked.
szerk.:
Ja, és nem színfordítás, hanem címfordítás, vagyis NAT-olás, mint Network Address Translation. -
z123456789
addikt
válasz
z123456789 #7936 üzenetére
Sziasztok!
Nos!
Aug. 13 óta azt történt, hogy ma végre elértem a szolgáltató főnökét, aki képes (elvileg) beállítani a távoli eléréshez szükséges dolgokat.
Ez eddig tartott...mármint, hogy tudjunk beszélni egymással.
Próbálom kibogozni amit mondott, mert totál nem értettem. Remélem valaki itt kapásból rávágja, hogy miről hadovált.
Rövid előzmény.
Rádiós internet, modemet cseréltek, ami már nem támogatja a dmz-t, csak upnp protokolt.Én már ezeket nem értem. Vagyis a dmz-t még nagyjából, de hogy az az upnp protokol mit takar az én szempontomból, nem tudom.
Mivel ez van, küldjem meg, hogy melyik portokat akarom forwardoltatni. Elküldtem, meg a belső IP címemet is, mert az is kellett.
Aztán itt megakadtunk, és végre ma annyira jutottunk, hogy az IPNP-t (az nem UPNP most akkor?) engedélyezzem a router beállításaiban, mert timeoutol. Mondjátok, hogy ezt valaki érti. IPNP kérés nem érkezik a router felől. Wan porton engedélyezni kell az IPNP hozzáférést.
Aztán utána még mondott olyanokat, hogy vegyem ki a http szervert a routerből, és a lan kábelüket dugjam a router 1-4.-ig valamelyik portjába, mert dupla színfordítást végeznek a hálóüzaton.Végem, én már itt tényleg elvesztem...de mivel még sokáig kell itt élnem, ahol most, és nincs másik szoli, muszáj lenne megoldanom, mert már rohadt kényelmetlen, hogy nincs külső elérésem.
Szóval tudna nekem valaki segíteni kibogozni ebből, hogy mit is kellene csinálnom?
Hálás lennék nagyon.
-
tjsz
Topikgazda
válasz
z123456789 #7933 üzenetére
Én így tennék:
1. Overview - WAN-nál megnézném a WAN IP címét a router-nek, (legyen ez mondjuk 192.168.50.10)
2. Firewall - NAT - NAT loopback: ezt "All"-ra állítanám
3. Administration - Admin Access - Remote access-t HTTPS-re álíltanám
4. Administration - Admin Access - Port-t 9876-ra állítanám
5. Megnézném, hogy egy böngészőben ez működik-e egy router mögötti gépről:https://192.168.50.10:9876
Ha igen, akkor ők hibáztak, mert a kívülről elérhető a router-ed, csak ők nem forgatták be a megfelelő portot a 9876-ra.
-
válasz
z123456789 #7933 üzenetére
Nézd, én olyannal még sosem találkoztam, hogy egy Tomato-s router admin felületének távoli elérése a router hibájából ne működne, ezt tehát nevezhetjük egy biztos pontnak, ami szolgálhat a teszt alapjául.
1. Ellenőrizd, hogy a routered WAN IP címe egyezik-e azzal, amire a szolgáltató állítólag forwardolta a portokat.
2. Állítsd be a Remote Access-t az egyik állítólag forwardolt portra.
3. Teszteld le a távoli elérést a publikus WAN IP címed (amit az IP ellenőrző oldalak mutatnak) alapján, a megadott porton, ügyelve az esetlegesen beállított HTTPS-re is.
Ha ez mind oké, és mégsem éred el a routert, akkor nem jól állították be a port forwardot.
-
válasz
z123456789 #7931 üzenetére
Ha nem állítanak be egyedi belső portot, akkor ugyanúgy a 8080-ra mutat belül is.
-
válasz
z123456789 #7928 üzenetére
Mármint milyen hiba? Azt, hogy a DDNS jó IP címre mutat-e, könnyi kideríteni. Az IP címedet ellenőrizheted egy online IP ellenőrző oldalon, azt pedig a routerben a Basic -> DDNS oldalon látod, amit a DDNS oldalon jelentett a router. Ha ez stimmel, akkor lehet ellenőrizni a forwardokat. Én első körben a router admin felületének távoli elérését állítanám - tesztként - egy olyan portra, amit állítások szerint forwardoltak neked. Ha ez megtörtént, akkor a WAN IP vagy a DDNS címeden elérhetőnek kell legyen a router admin felülete.
-
válasz
z123456789 #7926 üzenetére
Szia!
Ott maradjon az External IP Address Checker. Ez független a port forwardtól, azért van szükség rá, mert a valódi WAN IP címed nem a saját routered WAN interfészén van, hanem egy másik eszközén, amihez nem férsz hozzá.
-
z123456789
addikt
válasz
z123456789 #7913 üzenetére
Na sziasztok!
Nagy nehezen kaptam választ a szolgáltatótól. Elvileg beállították nekem, hogy melyik IP címen és portokon továbbítsa az adatot az eszközük (fogalmam sincs, hogy jól fogalmaztam.-e meg a mondatot), de nem működik. A Basic DDNS menüben, Dynamic DNS-nél továbbra is a Use External IP Address Checker legyen kiválasztva, vagy így, hogy nem DMZ-ben vagyok, hanem a belső IP címemre továbbítanak, így mást kell választani?
Előre is köszi a választ.
-
válasz
z123456789 #7910 üzenetére
De a legjobb az lenne, ha be tudnák tenni DMZ-be a routered IP címét, akkor nem kellene egyenként forwardolni, hanem minden portról oda lenne irányítva a forgalom. Persze kérdés, hogy ezt meg tudják-e tenni úgy, hogy közben a saját eszközük remote elérését nem bukják be.
-
tjsz
Topikgazda
válasz
z123456789 #7910 üzenetére
hatalmi átrendeződések ????
Valamilyen szinten megértem őket, mert én sem szeretném, ha bárkli bele tudna piszkálni az én eszközeimbe. IT üzemeltetésben ez alap, nem 1 felesleges kiszállástól menti meg az embert.......
-
tjsz
Topikgazda
válasz
z123456789 #7906 üzenetére
Az ő eszközük beállításán. Lehetőségek:
1. Ők beállítják, hogy a te routered mindig ugyanazt az IP kapja DHCP-n keresztül (a te routered MAC címe alapján). Majd ezek után az ő külső IP címükőn a megfelelő portokat forwardolják a te routeredre (amit majd szépen le kell kezelned)
2. Ők beállítják, hogy a 192.168.xx.253-as címet SOHA ne ossza ki másnak az ő rendszerük (DHCP szervert kell piszkálni). Majd te beállítod, hogy a router WAN címe statikus legyen a 192.168.xx.253-as címmel. Majd ezek után az ő külső IP címükőn a megfelelő portokat forwardolják a te routeredre (amit majd szépen le kell kezelned).
Az 1. az egyszerűbb.
-
tjsz
Topikgazda
válasz
z123456789 #7904 üzenetére
Igen, feltéve, hogy mostantól kezdve a te routered mindig ezt a 192.168.88.253-as címet fogja kapni.
-
tjsz
Topikgazda
válasz
z123456789 #7902 üzenetére
Status - Overview - WAN-nál milyen IP címet látsz? Mi a maszk és az alapértelmezett átjáró?
-
z123456789
addikt
válasz
z123456789 #7863 üzenetére
Sziasztok ismét!
Elküldtem a szlgáltatónak a kért portokat, és ezt a választ kaptam:
Ezt Tomatoban hol tudom megnézni? Vagy igazából ezt az ő modemjük admin felületén látják, és én is ott tudnám megnézni? De akkor minek kérdezik? Én nem tudok oda belépni, ők meg tudják pontosan, hogy mi az IP cím, szóval nem értem ezt a kérdést.
Tudna nekem valaki segíteni a válaszban?
A Device List-ben van egy ilyenem alul. Ebben van 88 végű IP cím.
Előre is köszönöm.
-
válasz
z123456789 #6745 üzenetére
Minden fw használja az NVRAM-ot, kivéve az OpenWrt-t, ami konfigfile-okban tárolja a beállításokat. De ha nincs semmi gondod, akkor lépj túl ezen, nem kell sokat görcsölni rajta.
-
válasz
z123456789 #6743 üzenetére
Világító piros lámpa sehol sincs, ha erre gondolsz. Majd észreveszed, ha valami nem jó, de persze az is lehet, hogy minden rendben fog menni, ha már eddig sem volt gond.
Így van, amit most mentenél konfigot, abban ugyanúgy benne lenne a "szemét", amit a korábbi rajta lévő fw hagyott ott.
-
válasz
z123456789 #6741 üzenetére
Szia!
Ha töröld az NVRAM-ot, akkor visszaáll minden alapra, mivel ott tárolódik az összes beállítás.
Igen, ott tudod elmenteni.
-
válasz
z123456789 #6734 üzenetére
-
válasz
z123456789 #6689 üzenetére
Így van, én is azt szoktam használni. Mondjuk nem a router dönti el, hanem az alkalmazás ami a portot használja, de ez már mindegy.
-
válasz
z123456789 #6687 üzenetére
TCP, UDP, BOTH
Utóbbi magyar jelentése "mindkettő".
-
válasz
z123456789 #6656 üzenetére
Az a "szkript" igazából kb két sor.
Csak újra kell az interface-t "tölteni" (ip link set egiga0 down, majd up), aztán egy dhcp engedélyezése (dhcpd egiga0) és elérhetővé válik a nas egy random, a routered DHCP-je által osztott IP-n (azt meg megnézheted a router Device list fülén, vagy a nast hosztnévvel próbáld elérni).
De tudom, már meg van oldva és ez a lényeg!
-
válasz
z123456789 #6680 üzenetére
Ment privát.
-
válasz
z123456789 #6678 üzenetére
-
válasz
z123456789 #6676 üzenetére
A port nem szükséges mögé, de egyébként igen, úgy.
-
#79335424
törölt tag
válasz
z123456789 #6673 üzenetére
Törölted a böngésző gyorsítótárát?
-
válasz
z123456789 #6669 üzenetére
Simán a 80-as porton, http-n.
http://abcd0123.no-ip.org/
-
#79335424
törölt tag
válasz
z123456789 #6671 üzenetére
Azért egy tonna hibalehetőség kizárható azáltal, hogy Intruder2k5 eléri a routeredet. Ez azt jelenti, hogy a fontos kritériumok teljesülnek, a rendszer alapvetően működik, csak nálad van vmi gebasz. Ez azért egész más, mint azon barkochbázni, hogy NAT -olva vagy, vagy sem.
-
válasz
z123456789 #6669 üzenetére
Nem lehet, hogy belső hálóról próbálod elérni a saját DDNS címed? Csak mert néhány szolgáltatónál ez nem működik... (Jobban mondva a külső IP-s csatlakozás önmagadhoz) Próbáld ki pl mobilnetről!
-
válasz
z123456789 #6667 üzenetére
Egyébként most mi is a gondod? Csak mert megnéztem, és a routered admin felületét el lehet érni távolról, legalábbis tőlem kéri a jelszót. Korábbi privátjaink közt kikerestem a DDNS címed, és azon próbáltam.
-
válasz
z123456789 #6658 üzenetére
Az admin felület eléréshez nem kell port forward, ha bekapcsolod az elérést a fentebb említett menüpontban, a firmware automatikusan megnyitja a megadott portot.
Ellenőrizd le, hogy a router WAN IP címe jelenleg is az-e, amire be van állítva a DMZ a szolgáltató eszközében.
-
z123456789
addikt
-
válasz
z123456789 #6656 üzenetére
A Local Access-t hagyd úgy ahogyan van, ne változtass rajta, mert aztán megint nem fogod elérni a routert. A remote access jó úgy, ahogyan a képen van.
-
válasz
z123456789 #6650 üzenetére
Ne haragudj, hogy nem reagáltam azonnal, egészen idáig melóztam...
Egyébként igen, van egy reset gomb, de ő nem csak az IP beállításokat törli, így én azt javasoltam volna, hogy a NAS-t kösd össze egy PC-vel (nem kell cross kábel, hiszen a NAS gigabites porttal rendelkezik), adni kellett volna a PC-nek egy fix IP-t, ami egy tartományba esik a NAS-éval, aztán manuálisan meg lehet keresni kis Windows terminálkodással a NAS-t és ki lehet lőni a statikus IP-t.
Vagy, a legegyszerűbb, h írsz egy szkriptet, ami átteszi az IP-t dinamikusra, felteszed egy fat pendrive-ra és bedugod a nasba, aztán tolsz neki egy rebootot. Az meg lefuttatja a szkriptet.
Ne haragudjatok az OFF-ért...
-
válasz
z123456789 #6650 üzenetére
Állítsd át a géped IP címét ideiglenesen a 186.128.1.x tartományba, úgy el kell érd a NAS-t, és át tudod állítani a 192.168.1.x-be. Aztán visszaállítod a PC-t, és kész.Most olvasom tovább, és látom közben ez megoldódott.Tomato Remote Access-t állítsd vissza HTTP-re, mondjuk a 8080-as portra, ott nem fog problémázni a tanúsítványok miatt.
Az IP címek 1-254 tartományban oszthatók ki, a 0 és a 255 egyéb célokat szolgál. (megjegyzem láttam már 0 végű IP-t kiosztva, azt hiszem DIGI hálózaton)
-
#79335424
törölt tag
válasz
z123456789 #6650 üzenetére
A NAS régebben beállított IP -je nem esik kívül a router tartományán? A NAS -é 192.168.1.15, a router viszont, mondjuk 192.168.100 - 199 között oszt IP -t.
-
z123456789
addikt
válasz
z123456789 #6649 üzenetére
Mr Dini nincs esetleg valami ötleted erre a NAS-ra?
Még egy két dolog eszembe jutott ezzel az elveszett NAS-sal kapcsolatban.
-a NAS switchre van kötve
-a switch-et hogyan érem el? Elvileg annak is van valami admin felületet nem? Csak mert device list-ben azt sem látom.
-mi lenne, ha létrehoznék egy br2-es hálózatot a régi általam kreált 186.128.1.1 IP címmel. Utána valahogy nem lehetne ezzel kezdeni valamit, hogy lássam a korábban 186.128.1.15 IP-n levő NAS-t?
(Bocs ha baromságokat írok, csak próbálok gondolkozni, hátha bele ültetek valami bogarat a fületekbe. )Tomato:
melóhelyen nem érem el kintről. tegnap otthon próbáltam külső hálóból, ment. Korábban innen is elértem.
Amikor otthon próbáltam, ott is azt írta, hogy nem biztonságos, de továbblépés után persze sikerült. Itt gondolom olyan tűzfalunk van, vagy proxy, ami nem is engedi, hogy válasszak.Lehet úgy módosítani az elérését a routernek, hogy az ilyen biztonsági rendszerek hitelesíteni tudják, és ne találják veszélyesnek?
-
válasz
z123456789 #6647 üzenetére
Nem tudod mi az IP címe? Ha nincs a DHCP kliens listában, akkor minden valószínűség szerint fixre van állítva a címe, a saját menüjében. Már pedig gondolom azt Te állítottad be.
-
válasz
z123456789 #6645 üzenetére
A 8080-at inkább írd át 443-ra, a többi a jó így. Akkor távolról el kell érd a ddns címeden, https protokollal, és nem kell a portszámot sem mögé írni.
A nas mac címét nézd meg a nas menüjében inkább.
-
válasz
z123456789 #6643 üzenetére
Amíg fix az ip címe, addig legfeljebb az ip traffic menüben fogod látni, ha aktív az említett opció, vagy a qos alatt a view details, vagy a transfer rates alatt. De szerintem ha belépsz a saját menüjébe, ott meg tudod nézni a mac címét is, mert gondolom az az ami kellene.
A távoli elérést már írtam fentebb, illetve alatta képet is tettem fel. A port száma tetszőleges, alapból 8080-at ajánl fel, ez is jó, de bármilyen szabad portra módosítható is, 1 és 65535 közt.
-
válasz
z123456789 #6641 üzenetére
Azért nem látja, mert - gondolom - fix ip címe van, és a dhcp kliens listában csak azok a kliensek vannak, amik kérnek ip címet a routertől. Ettől persze még felveheted a static dhcp menübe, hogy azon menjen a wol.
A wol így már működik elvileg, a tools -> wol menüben.
-
válasz
z123456789 #6639 üzenetére
Kitöltheted manuálisan is, ha az jobban tetszik, de használhatod a static gombot is. A bound akkor kell, ha használsz WOL-t, egyébként nem fontos.
-
válasz
z123456789 #6637 üzenetére
Felülre elvileg az összes netsebességed kellene beírni, de ha "blő nagy számokat" írsz, az is jó.
A vendég WiFi-t az Advanced -> Virtual Wireless alatt állítod be.
-
válasz
z123456789 #6635 üzenetére
OK, akkor mindent hagyj így, csak vedd fel a második sort a guest wifi-nek.
-
válasz
z123456789 #6633 üzenetére
Ha meg akarod változtatni a router LAN IP címét, akkor inkább ott.
-
válasz
z123456789 #6631 üzenetére
A recovery-n válaszd a Restore default NVRAM values opciót és rebootold a routert, aztán helyreáll.
-
válasz
z123456789 #6628 üzenetére
Ugye az fw-t tartalmazó zip fájlt kicsomagoltad, és azt próbálod feltenni?
#6629 Intruder2k5
Vagy a CFE recovery-n is nyomhat NVRAM defaultra állítást is nem?
-
válasz
z123456789 #6628 üzenetére
Pedig innen fel kellene töltenie.
A reset-et úgy értem, hogy áram alatt 10mp-ig nyomod a reset gombot, majd azt követően belépsz az admin felületre, és az Administration -> Upgrade menüben felteszed a másik fw-t.
-
válasz
z123456789 #6626 üzenetére
Szerintem jobban jársz, ha reset-eled, és egyszerűen az admin felületről felteszed, mint kínlódsz a recovery móddal.
-
válasz
z123456789 #6624 üzenetére
A 132-es build USB-s verziói már nagyok, nem férnek el a 8MB flash-ben. Ha ezeket nem használtad a routeren (mivel NAS-od van) akkor mehet a Max build, ha pedig kellenek az USB funkciók, akkor keress régebbi fw-t.
-
válasz
z123456789 #6622 üzenetére
Akkor szerintem egyszerűbb ha reset-et nyomsz neki, mint, hogy most egy újabb órát kínlódj a PuTTY-al, aztán a végén majd kiderül, hogy be sincs kapcsolva az SSH.
A frissítős kérdés nem Neked szólt.
-
válasz
z123456789 #6616 üzenetére
De, a PuTTY kellene. Azzal be tudsz lépni?
-
V.Stryker
nagyúr
válasz
z123456789 #6614 üzenetére
Apósnal a heten tettem fel az 1.38-at...amikor a synology nast akartam elerni és ugyanezt produkalta. Masik notival ment....
-
válasz
z123456789 #6614 üzenetére
Ez érthető, hiszen a fentebbi képeden látszik, hogy letiltottad a router belső elérését...
Be tudsz lépni telneten, vagy SSH-n a routerre? Ha nem, akkor reset lesz ebből...
-
válasz
z123456789 #6610 üzenetére
Ez kiteszi a routered webGUI-ját a world-wide-webre, csak akkor kapcsold be, ha tudod mit csinálsz!
És ha a biztonság nem számít, és/vagy nem akarsz ssl kulcsot gyártani, használd a HTTP-t.
Egyébként miután a @Intruder2k5 által javasolt use external IP address checker (every 10 minutes) {vagy valami hasonló}-t beállítottad, a külső IP cím ugye nem 192.-vel kezdődik alatta? Mert akkor NAT-olva vagy, ahogy annó a NAS topikban mondtam és ott nem fog menni a Port forward.
-
válasz
z123456789 #6610 üzenetére
Új hozzászólás Aktív témák
Hirdetés
● Olvasd el az összefoglalót!
- ROBUX ÁRON ALUL - VÁSÁROLJ ROBLOX ROBUXOT MÉG MA, ELKÉPESZTŐ KEDVEZMÉNNYEL (Bármilyen platformra)
- Antivírus szoftverek, VPN
- Számlás!Steam,EA,Epic és egyébb játékok Pc-re vagy XBox!
- Adobe Előfizetések - Adobe Creative Cloud All Apps - 12 Hónap - NYÁRI AKCIÓ!
- Windows 10 11 Pro Office 19 21 Pro Plus Retail kulcs 1 PC Mac AKCIÓ! Automatikus 0-24
- Steam, EA, Ubisoft és GoG játékkulcsok, illetve Game Pass kedvező áron, egyenesen a kiadóktól!
- ÁRGARANCIA!Épített KomPhone Ryzen 5 7600X 32/64GB RAM RTX 5070 12GB GAMER PC termékbeszámítással
- Samsung Galaxy A54 5G , 8/128 GB , Kártyafüggetlen
- Csere-Beszámítás! Ryzen 9 9950X3D Processzor! 16Mag-32Szál!
- Azonnali készpénzes AMD Radeon RX 5000 sorozat videokártya felvásárlás személyesen / csomagküldéssel
Állásajánlatok
Cég: Promenade Publishing House Kft.
Város: Budapest
Cég: PC Trade Systems Kft.
Város: Szeged