Keresés

Hirdetés

Új hozzászólás Aktív témák

  • csandi86

    csendes tag

    Sziasztok!

    Szeretnék venni egy routert a napokban, kizárólag abból az okból, hogy tudjam változtatni a bejövő csomagok TTL értékét. A kollégium kedves rendszergazdája szeret pénzt kérni minden egyes csatlakoztatott eszközért, és félévente 600k prémiumot tesz zsebre a kollégistáktól emiatt, persze a karbantartásra és a továbbfejlesztésre hivatkozva már több éve. A koli szervere egy álló ventilátorral van hűtve, elég lassú és instabil a net... teljesen valószínű, hogy erre költi a kapott pénzt. Nekem pedig nem fűlik a fogam hozzá, hogy hozzájáruljak a meggazdagodásához.
    Hogy a lényegre térjek megpróbáltam azt, hogy egy routeren klónoztam az asztali gépem beregisztrált MAC címét és úgy szerettem volna tovább osztani a netet kábelen és vezeték nélkül is. Azonban nem működött. Egy kis wiresharkos megfigyelés után tisztán látszott, hogy a koli szervere olyan csomagokat küld, amikben a TTL mező értéke 1, tehát bármilyen eszközt kötnék pluszba a hálóra, eldobná a csomagokat.
    Egyedüli megoldásként az OpenWRT-t vagy a DD-WRT-t találtam. Neki is álltam átnyálazni, hogy milyen típusok felelnek meg ezekhez. Először egy TL-WR941ND-t néztem ki, de egy barátom azt mondta, hogy tapasztalata szerint ezek nagyon melegednek, illetve, hogy csak 100 megabites ethernet csatlakozói vannak. A következő a sorban, amit támogat az OpenWRT a TL-WDR3600. Nagy valószínűséggel nem fogom kihasználni rengeteg funkcióját, de idővel lehet buherálom, mert érdekes ez a téma.
    A kérdésem az lenne, hogy jól értelmeztem, valóban lehetséges a bejövő csomagok TTL értékét módosítani OpenWRT-vel?
    Illetve bármilyen jó tanácsot szívesen veszek. :)

    Üdv,
    Csanád

  • csandi86

    csendes tag

    válasz vargalex #10013 üzenetére

    #10011 #10012
    Nos igen gondoltam arra, hogy a következő fejéskor panaszt teszek a NAV-nál, vagy iskolai körökben valaki feljebbvalóval. Az utóbbi talán azért lenne nehézkes, mert egyes pletykák szerint a kollégium igazgatójának is jut valamennyi a befolyt pénzből... csak képzeljétek el, még én lennék itt megbélyegezve, hogy miket hordok össze...
    Majd egy másik koli rendszergazdájával megpróbálom megbeszélni ezt, hogy ő hogy látja és miként vélekedik erről, milyen megoldásokat lát, stb. :)

    Köszönöm! :)

    [ Szerkesztve ]

  • csandi86

    csendes tag

    válasz csandi86 #10008 üzenetére

    Sziasztok!

    Sikerült beállítani a TTL csomagok módosítását, sikerült továbbosztanom a netet a routeren keresztül, viszont előjött egy probléma. Haverokkal elkezdtünk játszani a C&C 3-mal, GameRangeren keresztül és a programnak szüksége lenne a 16000-es UDP portra, hogy mindenkivel tudjon kommunikálni. Jelezte, hogy forwardolni kellene ezt a portot. Gondoltam belépek LuCi-ba a tűzfalbeállításoknál simán hozzáadom az új szabályt, és mehet a móka. Hm hát nem akar összejönni a dolog. Ki is nyitottam teljesen a portot, hátha úgy jó, de nem az igazi.
    Tudnátok ebben segíteni? Suste féle fw van fent.

    Az /etc/config/firewall tartalma:
    firewall

    Az iptables tartalma:
    iptables

  • csandi86

    csendes tag

    Sziasztok!

    Múlt héten szereztem be egy Tp-link wdr3600-as routert, pár hozzászólással feljebb írtam is az okát. Felraktam rá suste firmware-ét, nagyon jó dolog, meg vagyok vele elégedve. Viszont volt már olyan valakinek, hogy LuCI-ból való újraindítással nem indult újra sikeresen a router? A lan port led-e villog csak, aztán semmi. Kézi kibekapcsolással megy rendesen csak. 2 napja rádugtam egy kis 2 gigás pen drive-ot, 8081-e keresztül baromi egyszerűen meg is csinálta az extrootot, azóta majdnem mindig jó a restart LuCI alól. Persze így sem jó mindig és nem tudom az okát. Hátha valakinél jelentkezett már ilyen és tud rá valamit. :)

    Ezen kívül regisztráltam no-ip.org-on dinamikus dns-t, belső hálózatról elérem a routert, kívülről viszont nem. Elég új ez a terület, úgyhogy lehet csak lámáskodok. Arra gondoltam először, hogy a gonosz kolis rendszergazda tiltja a bejövő portokat, de ezt még nem tudtam pontosan ellenőrizni. Chrome-ban ERR_CONNECTION_RESET hibakódot dobott. Egy csomó dolgot kipróbáltam: átírtam az ssl és a sima http kapcsolatok portjait magasabb értékekre, majd az ezeken bejövő forgalmat forwardoltam a 80-as és 443-as portokra. Persze lehet tök nagy hülyeséget csináltam.

    Olvastam ma egy hozzászólást, ahol azt írta valaki, hogy csupán annyi kell, hogy https://blabla url-el címzem meg a routeremet. A nagy próbálgatásban lehet ez kimaradt, ha hazaérek visszaírom az alap portokat és leellenőrzöm.

    Köszi,
    Csanád

  • csandi86

    csendes tag

    Sziasztok!

    Digi-s netem van, amit egy WDR3600-as routerrel használok, amin suste féle OpenWRT van. Változó időközönként elmegy a net, és néhány percenként visszajön, majd megint elmegy. Végleg úgy 10-15 perc után jön vissza. (Elnézést az elmegy és visszajön kifejezések miatt, picit fáradtan írom a mondandómat.) Tehát pontosabban ez a dolog történik:

    Mon Jun 8 18:08:55 2015 daemon.info pppd[1252]: No response to 15 echo-requests
    Mon Jun 8 18:08:55 2015 daemon.notice pppd[1252]: Serial link appears to be disconnected.
    Mon Jun 8 18:08:55 2015 daemon.info pppd[1252]: Connect time 4.4 minutes.
    Mon Jun 8 18:08:55 2015 daemon.info pppd[1252]: Sent 192430492 bytes, received 45813918 bytes.
    Mon Jun 8 18:08:55 2015 daemon.notice odhcp6c[1552]: carrier => 0 event on pppoe-wan
    Mon Jun 8 18:08:55 2015 daemon.notice odhcp6c[1552]: (re)starting transaction on pppoe-wan
    Mon Jun 8 18:08:55 2015 daemon.notice netifd: Network device 'pppoe-wan' link is down
    Mon Jun 8 18:08:55 2015 daemon.notice netifd: Network alias 'pppoe-wan' link is down
    Mon Jun 8 18:08:55 2015 daemon.notice netifd: Interface 'wan6' has link connectivity loss
    Mon Jun 8 18:08:55 2015 daemon.notice odhcp6c[1552]: Starting SOLICIT transaction (timeout 4294967295s, max rc 0)
    Mon Jun 8 18:08:55 2015 daemon.notice netifd: Interface 'wan' has lost the connection
    Mon Jun 8 18:08:56 2015 daemon.notice netifd: Interface 'wan6' is now down
    Mon Jun 8 18:08:56 2015 daemon.notice netifd: Interface 'wan6' is disabled
    Mon Jun 8 18:08:56 2015 daemon.warn dnsmasq[1769]: no servers found in /tmp/resolv.conf.auto, will retry
    Mon Jun 8 18:09:01 2015 daemon.notice pppd[1252]: Connection terminated.
    Mon Jun 8 18:09:01 2015 daemon.notice pppd[1252]: Modem hangup
    Mon Jun 8 18:09:46 2015 daemon.warn pppd[1252]: Timeout waiting for PADO packets
    Mon Jun 8 18:09:46 2015 daemon.err pppd[1252]: Unable to complete PPPoE Discovery
    Mon Jun 8 18:09:46 2015 daemon.info pppd[1252]: Exit.
    Mon Jun 8 18:09:47 2015 daemon.notice netifd: Interface 'wan' is now down
    Mon Jun 8 18:09:47 2015 daemon.notice netifd: Interface 'wan' is disabled
    Mon Jun 8 18:09:47 2015 daemon.notice netifd: Interface 'wan' is enabled
    Mon Jun 8 18:09:47 2015 daemon.notice netifd: Interface 'wan' is setting up now
    Mon Jun 8 18:09:47 2015 daemon.notice netifd: VLAN 'eth0.2' link is down
    Mon Jun 8 18:09:47 2015 daemon.notice netifd: Interface 'wan' has link connectivity loss
    Mon Jun 8 18:09:47 2015 daemon.notice netifd: VLAN 'eth0.2' link is up
    Mon Jun 8 18:09:47 2015 daemon.notice netifd: Interface 'wan' has link connectivity
    Mon Jun 8 18:09:47 2015 daemon.info pppd[3210]: Plugin rp-pppoe.so loaded.
    Mon Jun 8 18:09:47 2015 daemon.info pppd[3210]: RP-PPPoE plugin version 3.8p compiled against pppd 2.4.7
    Mon Jun 8 18:09:47 2015 daemon.notice pppd[3210]: pppd 2.4.7 started by root, uid 0
    Mon Jun 8 18:10:02 2015 daemon.warn pppd[3210]: Timeout waiting for PADO packets
    Mon Jun 8 18:10:02 2015 daemon.err pppd[3210]: Unable to complete PPPoE Discovery
    Mon Jun 8 18:10:02 2015 daemon.info pppd[3210]: Exit.

    Ez ismétlődik párszor. Próbáltam nagyobb értékre állítani az echo request limitet, de semmi nem változott. Elkezdtem vadászni openwrt-s fórumokban, hogy másnál is létezik-e ez a hiba és találtam egy régi topicot erről: https://dev.openwrt.org/ticket/7793
    Látszik, hogy 5 éve lett létrehozva az issue, és 4 hete lett rá fix. A kérdésem az, hogy ezt a fixet lehet valahogy eszközölni a suste-s firmware-en? Illetve nézegettem, hogy mióta felraktam először a suste-s openwrt-t, jöttek ki hozzá update-ek. Viszont úgy rémlik, mintha egyszer raktam volna már fel hozzá, de nem vagyok benne biztos és nem tudom hol tudom ellenőrizni, hogy melyik van fent. Annyi biztos, hogy még a 8081-es porton nyílik meg a webes felület, tehát biztos az 5. frissítés előtti firmware-em van. Bár idén nem is mókoltam még semmit a routerrel, úgyhogy valamelyik tavaly őszi van fent.
    Mekkora rá az esély, hogy ez a fix benne van valamelyik suste frissítésben? Ha nincs benne egyikben sem, én hogy tudom megcsinálni magamnak? Nem szeretném visszatenni a gyári firmware-t emiatt és inkább megpróbálom megoldani a dolgot.

    Előre is köszönet mindenkinek a segítségért. ;)

Új hozzászólás Aktív témák