Keresés

Új hozzászólás Aktív témák

  • baani59

    aktív tag

    Sziasztok,

    ha valaki tud segítsen. Előre is köszönöm.

    kb. két hete vettem egy Asus WL500W-t a villámcsapott Linksys WRT54g helyére. Ha már lúd legyen kövér - "n"-es és Linuxos. :))
    Mivel a Linux-szal eddig köszönő viszonyban sem voltam, e fórumra alapozva - sanzi89 összefoglalója alapján, Intruder2k5 mentését használva - sikerült is az elképzelt alaprendszert(az USB-én csatlakoztatot vinyóra dolgozik az rTorrent) működésre bírni. Két dologgal volt probléma: a telefonadapter (hiába állítottam be a Voip-hoz szükséges portátirányításokat) hol tudott csatlakozni, hol nem - és a https-es külső elérés nem működött. A telefonadaptert végül DMZ-be tettem, de a külső elérés (https + dyndns) továbbra sem működik. (A routert adminfelületét a 80-as porton elérem a Dyndns-sel)
    A post-firewall-ban ez van:
    #!/bin/sh
    iptables -I INPUT -m tcp -p tcp --dport 6880 -j ACCEPT
    iptables -A INPUT -p tcp --dport 443 -j ACCEPT
    iptables -t nat -A PREROUTING -i "$1" -p tcp --dport 443 -j DNAT --to-destination "$4":443

    az iptables-save ezt mutatja:
    # Generated by iptables-save v1.3.8 on Sun Sep 27 12:35:55 2009
    *nat
    ;)REROUTING ACCEPT [710:60811]
    ;)OSTROUTING ACCEPT [387:21752]
    :OUTPUT ACCEPT [126:8007]
    :VSERVER - [0:0]
    -A PREROUTING -d 92.52.195.43 -j VSERVER
    -A POSTROUTING -s ! 92.52.195.43 -o ppp0 -j MASQUERADE
    -A POSTROUTING -s 192.168.1.0/255.255.255.0 -d 192.168.1.0/255.255.255.0 -o br0 -j SNAT --to-source 192.168.1.1
    -A VSERVER -p tcp -m tcp --dport 8080 -j DNAT --to-destination 192.168.1.1:80
    -A VSERVER -p tcp -m tcp --dport 80 -j DNAT --to-destination 192.168.1.1:80
    -A VSERVER -p tcp -m tcp --dport 6880 -j DNAT --to-destination 192.168.1.1:6880
    -A VSERVER -p udp -m udp --dport 6880 -j DNAT --to-destination 192.168.1.1:6880
    -A VSERVER -j DNAT --to-destination 192.168.1.88
    COMMIT
    # Completed on Sun Sep 27 12:35:55 2009
    # Generated by iptables-save v1.3.8 on Sun Sep 27 12:35:55 2009
    *mangle
    ;)REROUTING ACCEPT [54729:42118214]
    :INPUT ACCEPT [1717:147399]
    :FORWARD ACCEPT [52991:41966568]
    :OUTPUT ACCEPT [2136:1485484]
    ;)OSTROUTING ACCEPT [55168:43457889]
    COMMIT
    # Completed on Sun Sep 27 12:35:55 2009
    # Generated by iptables-save v1.3.8 on Sun Sep 27 12:35:55 2009
    *filter
    :INPUT ACCEPT [0:0]
    :FORWARD ACCEPT [1090:147356]
    :OUTPUT ACCEPT [1638:922655]
    :BRUTE - [0:0]
    :MACS - [0:0]
    :SECURITY - [0:0]
    :logaccept - [0:0]
    :logdrop - [0:0]
    -A INPUT -p tcp -m tcp --dport 6880 --tcp-flags FIN,SYN,RST,ACK SYN -j ACCEPT
    -A INPUT -p tcp -m tcp --dport 6880 -j ACCEPT
    -A INPUT -m state --state INVALID -j logdrop
    -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT
    -A INPUT -i lo -m state --state NEW -j ACCEPT
    -A INPUT -i br0 -m state --state NEW -j ACCEPT
    -A INPUT -p udp -m udp --sport 67 --dport 68 -j ACCEPT
    -A INPUT -p tcp -m tcp --dport 21 --tcp-flags FIN,SYN,RST,ACK SYN -j ACCEPT
    -A INPUT -d 192.168.1.1 -p tcp -m tcp --dport 80 -j ACCEPT
    -A INPUT -j logdrop
    -A INPUT -p tcp -m tcp --dport 443 -j ACCEPT
    -A INPUT -j DROP
    -A FORWARD -i br0 -o br0 -j ACCEPT
    -A FORWARD -m state --state INVALID -j logdrop
    -A FORWARD -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -j TCPMSS --clamp-mss-to-pmtu
    -A FORWARD -m state --state RELATED,ESTABLISHED -j ACCEPT
    -A FORWARD -i ! br0 -o ppp0 -j logdrop
    -A FORWARD -i ! br0 -o eth1 -j logdrop
    -A FORWARD -m conntrack --ctstate DNAT -j ACCEPT
    -A SECURITY -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK SYN -m limit --limit 1/sec -j RETURN
    -A SECURITY -p tcp -m tcp --tcp-flags FIN,SYN,RST,ACK RST -m limit --limit 1/sec -j RETURN
    -A SECURITY -p udp -m limit --limit 5/sec -j RETURN
    -A SECURITY -p icmp -m limit --limit 5/sec -j RETURN
    -A SECURITY -j logdrop
    -A logaccept -m state --state NEW -j LOG --log-prefix "ACCEPT " --log-tcp-sequence --log-tcp-options --log-ip-options
    -A logaccept -j ACCEPT
    -A logdrop -m state --state NEW -j LOG --log-prefix "DROP " --log-tcp-sequence --log-tcp-options --log-ip-options
    -A logdrop -j DROP
    COMMIT
    # Completed on Sun Sep 27 12:35:55 2009
    [admin@WL-00235406D768 root]$

    Samsung Galaxy S23 (Android 14) - Pocketbook Inkpad 4 - Samsung Galaxy Watch 4

  • baani59

    aktív tag

    válasz sanzi89 #9696 üzenetére

    A grc.com szerint csak a 80-as port van nyitva, ez eddig is sejtettem, de valamiért nem tudom kinyitni a 443-as portot. Kipróbáltam néhány post-firewall megoldást, de nem megy...
    A router admin felületén azt mutatja, hogy át van irányítva a 443.

    Samsung Galaxy S23 (Android 14) - Pocketbook Inkpad 4 - Samsung Galaxy Watch 4

  • baani59

    aktív tag

    válasz MammoUTh #9695 üzenetére

    A dd-wrt Wiki-jében leírt Wireless Bridge mód talán az, amit keresel.

    http://www.dd-wrt.com/wiki/index.php/Wireless_Bridge#A_Practical_Example

    A routeredet Wireless Client módba állítva továbboszthatod Lanon a Wifin vett netet.

    Samsung Galaxy S23 (Android 14) - Pocketbook Inkpad 4 - Samsung Galaxy Watch 4

  • baani59

    aktív tag

    válasz Intruder2k5 #9698 üzenetére

    Szia,

    köszi az infót.

    Megpróbáltam...

    A Virtual Serverben valóban át volt irányítva a 80-as és 6880-as port, így ment az rTorrent és elértem kívülről a router admin felületét. Ezt most kikapcsoltam.

    Átírtam a post-firewall-t.

    Most kivülről nem jön sem http sem https.

    A grc.com szerint gyakorlatilag nics nyitott port, csak un. stealth módú.

    Ezeknek a routereknek lelke van... :((

    Samsung Galaxy S23 (Android 14) - Pocketbook Inkpad 4 - Samsung Galaxy Watch 4

  • baani59

    aktív tag

    válasz ecaddict #9700 üzenetére

    Nagyon szépen köszönöm ecadict.

    A válaszod értelmében átírtam az Intruder2k5 által az előbb vázolt post-firewall-t, kiegészítve a 80-as port kinyitásával és működik.

    Köszönöm mindkettőtöknek.

    :DD

    [ Szerkesztve ]

    Samsung Galaxy S23 (Android 14) - Pocketbook Inkpad 4 - Samsung Galaxy Watch 4

  • baani59

    aktív tag

    Sziasztok,

    sajnos még mindig alapvető gondjaim vannak a Linux-szal. :((

    Egy webkamerát szerettem volna eszerint beüzemelni, de mindjárt az elején bukott a mutatvány. Miután a linkek nem működnek, kerestem működőt és ezzel indítottam:

    [root@WL-00235406D768 root]$ ipkg install http://weimarnetz.de/ipkg/packages/philips-webcam_0.2_mipsel.ipk

    Ez történt...

    Downloading http://weimarnetz.de/ipkg/packages/philips-webcam_0.2_mipsel.ipk
    Installing philips-webcam (0.2) to /opt/...
    ipkg: /www/CamClient.class: Read-only file system
    ipkg: /www/CamClient.html: Read-only file system
    ipkg: /www/CamMonitor.class: Read-only file system
    ipkg: /www/CamMonitor.html: Read-only file system
    ipkg: /www/offline.jpg: Read-only file system
    ipkg: /bin/mvc: Read-only file system
    ipkg: /bin/setpwc: Read-only file system
    ipkg: /bin/camsrv: Read-only file system
    ipkg: extract_archive: /lib/modules/2.4.30/: Read-only file system
    ipkg: /lib/modules/2.4.30/pwc.o: No such file or directory
    ipkg: /lib/modules/2.4.30/pwcx.o: No such file or directory
    ipkg: extract_archive: /CONTROL/: Read-only file system
    ipkg: /CONTROL/control: No such file or directory
    Configuring philips-webcam
    Successfully terminated.

    Nem tudom, mi ez Read-only file system probléma. Próbáltam ezt-azt, de nem jött össze.

    Segítsetek, plííz...

    Samsung Galaxy S23 (Android 14) - Pocketbook Inkpad 4 - Samsung Galaxy Watch 4

  • baani59

    aktív tag

    válasz Intruder2k5 #10409 üzenetére

    Köszi a gyors választ Intruder2k5.

    Az "How to" amiből kiindultam így kezdődik:
    I assume you have ASUS wl-500g, with custom software (Oleg's FW 1.9.2.7 CR4 or higher), you have web camera, supported by pwc driver.

    Ezért bár értettem az ilyen angol kifejezéseket, mint Read-only file system, de nem igazán tudtam mit kezdeni. Azt gondoltam, hogy valami hibát követtem el, amit a Linuxot jobban ismerők könnyen kiszúrnak.

    Feltételezem, hogy ipkg install xyz végrehajt egy sor utasítást, hogy mit hova másoljon és ezek szerint, aki azt készítette egy írható file systemre gondolt.

    Samsung Galaxy S23 (Android 14) - Pocketbook Inkpad 4 - Samsung Galaxy Watch 4

  • baani59

    aktív tag

    válasz Intruder2k5 #10414 üzenetére

    Köszi a linket, átolvastam.
    Az a sorstárs is telepíteni akarta azt a csomagot, amit én és ugyanúgy is járt.
    A program telepítéséről végül lemondott, mert sikerült az Oleg firmware eredeti szoftverét a konfig fájl átírásával neki tetsző üzemmódba kapcsolni.

    #stop the rcamd process
    kill 'cat /tmp/var/run/rcamd.pid
    #start the proper rcamd
    rcamd -s 1 -f 640x480 -p 7777

    Az ipkg.conf -onban ugyanaz van, amit bemásoltál.

    Samsung Galaxy S23 (Android 14) - Pocketbook Inkpad 4 - Samsung Galaxy Watch 4

  • baani59

    aktív tag

    válasz ecaddict #10416 üzenetére

    Köszi, hogy foglalkoztál a problémámmal.

    Tény, hogy régi a leírás és nem is aszerint indultam el mert nem működtek a linkek, de az ötletet az adta. Egy jó összefoglalást és működő linkeket itt találtam.
    Ezzel kellett volna indítani:
    ipkg install http://weimarnetz.de/ipkg/packages/philips-webcam_0.2_mipsel.ipk
    Szóval, ez nem ugyanaz a mutatvány, de ez sem sikerült. Aztán megpróbáltam kézzel is...

    Úgy jártam el, ahogy vázoltad - a bonyodalmak elkerülése végett - felhajtottam egy tuti működő használt webkamerát. Fel is ismeri, van kép is - de a konkrét feladathoz ennél több kellene.

    Beszélgettem egy kollégámmal, aki a PC-és Linux jó ismerője, és valami olyasmit mondott, hogy a file systemet fel lehet mountolni írható módon is.

    Két szálat szeretnék most végig gombolyítani:
    - írhatóvá tenni a file systemet
    és/vagy
    - a fennt hivatkozott csomagot telepíthetővé tenni
    (Írás közben támadt még egy eretnek gondolatom: a kernel részévé kellene tenni a hiányzó mvc-t és camsrv-t) :)))

    Samsung Galaxy S23 (Android 14) - Pocketbook Inkpad 4 - Samsung Galaxy Watch 4

  • baani59

    aktív tag

    válasz Lesliegold #10570 üzenetére

    Szia,

    nekem is csak harmadszorra sikerült, de az ott leírtak szerint működik a dolog.
    Segítségül röviden:
    - a scripteket ne kézzel írd, hanem másolással és beillesztéssel, mert minden szóköznek és aposztrófnak jelentősége van ( nem mindegy, hogy ez ` vagy ez ' )
    - gyorsítja a dolgot, a winyó particionálását és az image-fájlok felmásolását a PC-én végzed
    - ha felcsatlakoztattad a winyót, csak umount után távolísd el, mert megkeveredik a fájlrendszer
    - nekem a végén a távoli (https-en keresztüli) eléréssel volt gondom, de a post-firewall megfelelő beállításával ez is megoldódott

    Én is főleg torrentezésre használom

    Üdv

    Samsung Galaxy S23 (Android 14) - Pocketbook Inkpad 4 - Samsung Galaxy Watch 4

  • baani59

    aktív tag

    Sziasztok,

    bár olvasgatom a topikot, régen nem szóltam hozzá, mert kitűnően működött a WL500W.

    Most csináltam egy frissítést:
    Oleg 1.9.2.7-d-r1804 -re
    majd

    ipkg update
    ipkg upgrade

    A konfig fájlok felülírására "N"-et válaszoltam.

    Most mégsem érem el a webes felületet (https://asus/) és így az rTorrentet.

    Ha visszarakom az Intruder2k5 által jegyzett Image-ket, akkor minden OK, de akkor mi lesz a frissítéssel.

    Segítsetek, plíz...

    [ Szerkesztve ]

    Samsung Galaxy S23 (Android 14) - Pocketbook Inkpad 4 - Samsung Galaxy Watch 4

  • baani59

    aktív tag

    válasz Intruder2k5 #14488 üzenetére

    Intruder2k5 köszi a gyors és hasznos útmutatást. Már megy a webszerver... :))

    Még valahogy az rTorrentet kell működésre bírnom (Bad Response) és minden OK. :((

    Valahol itt a topikban megvan a megoldás, csak kicsit bogarászni kell.

    [ Szerkesztve ]

    Samsung Galaxy S23 (Android 14) - Pocketbook Inkpad 4 - Samsung Galaxy Watch 4

  • baani59

    aktív tag

    válasz Intruder2k5 #14490 üzenetére

    Azért kezdtem frissíteni, mert még az Image-ből feltett 1.6-os volt/van (most nem tudom) van fent...

    Samsung Galaxy S23 (Android 14) - Pocketbook Inkpad 4 - Samsung Galaxy Watch 4

  • baani59

    aktív tag

    válasz Intruder2k5 #14492 üzenetére

    Köszi, ezt fogom tenni.

    Ami az Oleg firmware-t illeti valamikor letöltöttem és egy-két héttel később tettem csak fel.
    Úgy látszik gyorsan fejlesztenek...

    Most ránéztem, 1825-ös az utolsó.

    Szerinted?

    Samsung Galaxy S23 (Android 14) - Pocketbook Inkpad 4 - Samsung Galaxy Watch 4

  • baani59

    aktív tag

    Sziasztok,

    régen írtam hozzászólást, mert a WL500W jól teszi a dolgát. :))

    Most azonban került a házhoz egy másik "linuxos" készülék, egy Azbox Premium HD, amely elvileg képes mindenféle tartalmakat a hálózatról lejátszani. Kézenfekvő lenne, hogy a WL500W vinyójáról közvetlenül lejátszani vagy legalább átmásolni a filmeket, de nem megy. Az Azboxban be tudom tallózni a routeren levő fájlokat, de le sem játssza őket és nem is másolja. Az Azbox saját FTP-jével nem tudok fájlokat másolni, de a pécén futó Total Commanderrel igen.

    A router beállítása befolyásolhatja ezt? Kell engedélyeznem az NFS szervert?

    Van valmi ötletetek?

    Samsung Galaxy S23 (Android 14) - Pocketbook Inkpad 4 - Samsung Galaxy Watch 4

Új hozzászólás Aktív témák