17 Stycznia 2026 23:35:36
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Nowe routery: UX, UC...
· RT-AC68U nieoczekiwa...
· Tomato - bugi/proble...
· [S] Nighthawk R7000 ...
· [MOD] FreshTomato-AR...
· transmission
· DIR868l OFW asus vs ...
· DLNA
· [MOD] FreshTomato-MI...
· miniDLNA po NFS
· [S] Mini itx ASUS Q8...
· edycja settings.json
· Inea VLAN TV
· MR5500 - czy możliw...
· TOMATO VPN GUI - kon...
· Przydzielanie po DHC...
· Nowe oprogramowanie ...
· [MOD] Tomato64 (x86-64)
· [Artykuł] Jakie tom...
· Włączenie CTF (Cut...
Najpopularniejsze obecnie wątki
· Tomato - bugi/pro... [996]
· Nowe routery: UX,... [42]
· RT-AC68U nieoczek... [5]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [152 głosów]

Broadcom ARM
Broadcom ARM
52% [222 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [5 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [16 głosów]

Ogółem głosów: 425
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
216.73.216.5
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
[MOD] FreshTomato-ARM - wątek deweloperski
pedro
Jest.
Trzeba konfigurację dopisać do "HTTP Section Custom configuration", na przykład:

Cytat

fastcgi_read_timeout 900;

server {
listen 444 ssl;
server_name FreshTomato SSL;
access_log /var/log/nginx/access.log main;
http2 on;

ssl_certificate /etc/cert.pem;
ssl_certificate_key /etc/key.pem;
ssl_session_timeout 1d;
ssl_session_cache shared:MozSSL:10m; # about 40000 sessions
ssl_session_tickets off;

# curl https://ssl-config.mozilla.org/ffdhe2048.txt > /path/to/dhparam
ssl_dhparam /opt/etc/nginx/dhparam;

# intermediate configuration
ssl_protocols TLSv1.2;
ssl_ciphers ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-ECDSA-AES128-SHA:ECDHE-ECDSA-AES256-SHA;
ssl_prefer_server_ciphers off;

# HSTS (ngx_http_headers_module is required) (63072000 seconds)
add_header Strict-Transport-Security "max-age=63072000" always;

location / {
root /opt/share/www;
index index.html index.htm index.php ;
error_page 404 /404.html;
error_page 500 502 503 504 /50x.html;
location /50x.html {
root /opt/share/www;
}
location ~ ^(?<script_name>.+?\.php)(?<path_info>/.*)?$ {
try_files $script_name = 404;
include /etc/nginx/fastcgi.conf;
fastcgi_param PATH_INFO $path_info;
fastcgi_pass unix:/var/run/php-fpm.sock;
}
location ~ ^/(images|javascript|js|css|flash|media|static)/ {
root /opt/share/www;
expires 10d;
}
}
autoindex on;
autoindex_exact_size off;
autoindex_localtime on;
charset utf-8;
}


[FreshTomato repos] ----- [Skrypty] ----- [Firmware] ----- [Postaw piwo!]
 
overflow2
Ok, ogarnąłem, problem był z certyfikatem a nie konfiguracją.

Do "HTTP Section Custom configuration" nie działa trzeba dopisać do "SERVER Section Custom configuration".

Scalony z 05 sierpnia 2025 19:51:17:
Po uruchomieniu SSL serwer sam nie wstaje po restarcie routera. Jakieś sugestie?

To mam dopisane w server section, oczywiście zaznaczone enable on start.
Bez SSL wstawał po restarcie.


listen       443 ssl;
http2 on;
server_name  www.adres-strony.com;
index        index.html index.htm index.php;

access_log   /var/log/nginx/adres-strony.com.log;
error_log    /var/log/nginx/adres-stronycom.log error;

ssl_certificate_key key.txt;
ssl_certificate    cert1.txt;

ssl_protocols TLSv1.2 TLSv1.3;
ssl_ciphers ECDHE-ECDSA-AES128-GCM-SHA256:ECDHE-RSA-AES128-GCM-SHA256:ECDHE-ECDSA-AES256-GCM-SHA384:ECDHE-RSA-AES256-GCM-SHA384:ECDHE-ECDSA-CHACHA20-POLY1305:ECDHE-RSA-CHACHA20-POLY1305:DHE-RSA-AES128-GCM-SHA256:DHE-RSA-AES256-GCM-SHA384;
ssl_prefer_server_ciphers off;

add_header Strict-Transport-Security max-age=31536000;

Edytowany przez overflow2 dnia 05-08-2025 19:51
Asus RT-AC56U FT-AIO
 
pedro
FreshTomato-ARM 2025.4 jest gotowe do pobrania. Więcej info w pierwszym poście

Postaw piwo.
Bitcoin: 1JDxBBQvcJ9XxgagJRNVrqC1nysq8F8B1Y

[FreshTomato repos] ----- [Skrypty] ----- [Firmware] ----- [Postaw piwo!]
 
eRd
Mam problem po przejściu z wersji 2025.2 na 2025.4 (2025.3 również). Strony nie wczytują się jakby był problem z dnsem. Jeżeli wyłączę wireguard na routerze to wszystko działa jak należy. Wracam do 2025.2 i wszystko śmiga łącznie z wireguard.
Problem występuje na RT-N18U.
Widzę, że sporo się ta zakładka zmieniła między wersjami. Być może bez czyszczenia nvram i ustawienia od nowa się nie obejdzie, ale w takim razie chyba pozostanę przy obecnej wersji.
Edytowany przez eRd dnia 08-10-2025 23:39
WRT54GL v 1.1 Tomato Firmware 1.28.0005 108 ND VPN + 11 użyszkodników na kablu + 1 wifi Wink
Netgear WNR3500L v1 @500MHz Tomato Firmware 1.28.0000 MIPSR2-108 K26 USB BTgui-VPN
PAP2T soft 5.1.6 LS / IPFON
Zotac HD-ID11 (ION2),
 
maxikaaz
Mam pytanie odnośnie FreshTomato dla Asusa TUF-AX3000v2 - GUI w wersji 2025.4 nadal od AsusWRT, czy coś się zmieniło?
WL-500gPv1@128MB&OC300MHz, Tomato DualWAN
RT-N16, FreshTomato
RT-AC56u, FreshTomato
RT-AC3200/RT-AC1900P, bieżące FreshTomato AiO
DIR868L=>RT-AC66u B1, FreshTomato
ZyXEL NSA-310, GargoylePL
ZyXEL NSA-325v2, GargoylePL
 
pedro
FreshTomato-ARM 2025.5 jest gotowe do pobrania. Więcej info w pierwszym poście

Postaw piwo.
Bitcoin: 1JDxBBQvcJ9XxgagJRNVrqC1nysq8F8B1Y

[FreshTomato repos] ----- [Skrypty] ----- [Firmware] ----- [Postaw piwo!]
 
Zyga
Zniknęła obsługa WiFi - wróciłem do 2025.4
===================
Asus RT-AC68U + Freshtomato
Orange światłowód 600 Mbit/s + ONT
 
pedro
Nie zniknęła: Ctrl+F5 lub Ctrl+Shift+R.
Już do znudzenia powtarzam...

[FreshTomato repos] ----- [Skrypty] ----- [Firmware] ----- [Postaw piwo!]
 
Zyga
Niestety, pomimo zastosowania Twojej znanej rady i kilkukrotnie powtarzanej próby załadowania wersji 2025.5 łącznie z czyszczeniem NVRAM WiFi na moim ruterze znika. Wraca po cofnięciu się do poprzedniej wersji firmware.

Scalony z 21 grudnia 2025 18:26:22:
Odszczekuję! Wgrywałem plik "freshtomato-RT-AC88U-K26ARM714-2025.5-AIO-128K" zamiast "freshtomato-RT-AC68U-K26ARM-2025.5-AIO-64K" i w tym był błąd.
Edytowany przez Zyga dnia 21-12-2025 18:26
===================
Asus RT-AC68U + Freshtomato
Orange światłowód 600 Mbit/s + ONT
 
pedro
A możesz to jakoś bliżej objaśnić?
Jak to wygląda? Jakiś screen?

[FreshTomato repos] ----- [Skrypty] ----- [Firmware] ----- [Postaw piwo!]
 
Zyga
- W menu Advanced / Wireless było puste miejsce, żadnych danych o interfejsach radiowych (tylko uwagi o konfiguracji regionów)
- Menu Advanced / Virtual Wireless - pusto
- W menu Basic / Network - brak wpisów o interfejsach radiowych.

Ethernet działał bez problemów i to mnie trochę zwiodło, ponieważ byłem pewien że zainstalowałem odpowiedni plik.
===================
Asus RT-AC68U + Freshtomato
Orange światłowód 600 Mbit/s + ONT
 
overflow2
Czy jest możliwość dodania do menu nginx opcji "delay on startup" coś podobnie jak w mysql? Niestety serwer nie startuje jeśli jest ustawione ssl - próbuje ładować certyfikat zanim zostaną zamontowane dyski w nas.
Asus RT-AC56U FT-AIO
 
Perceptron
Cześć,
Ostatnio grzebałem w swojej konfiguracji serwera OpenVPN i pamiętam, że na wersji 2022.3 wygenerowałem sobie config .ovpn dla klientów z poziomu zakładki "Keys".

Teraz pojawia się komunikat "Not all key fields have been entered!". Mam prostą konfiguracje, ale zewnętrzne CA stąd nie uzupełniam pola CA Key i wydaje mi się, że jego wymóg dla generacji configu jest niepotrzebny.
 
shibby

Cytat

nie uzupełniam pola CA Key i wydaje mi się, że jego wymóg dla generacji configu jest niepotrzebny.


Pomijając kwestię Tomato, dla wygenerowania certyfikatów klienckich CA Key jest niezbędny, bo nim podpisywany jest certyfikat klienta.

W krokach odbywa się to tak:
- generowany jest client.key
- generowany jest plik żądania (CSR) i podpisywany client.key
- na podstawie żądania (CSR) generowany jest client.crt i podpisywany jest on właśnie kluczem centrum autoryzacji (CA key)

Jeżeli więc masz zewnętrze CA i chcesz generować klucze klienckie z poziomu Tomato to Tomato musi znać CA Key.
Router: Unifi Cloud Gateway Fiber
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 4x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
Perceptron
Może źle to napisałem. Nie chodzi mi o generowanie certyfikatów, ani kluczy dla klientów, wszystko to mam ogarnięte w CA po za Tomato.

Poprzednio ów przycisk generował po prostu konfiguracje dla klientów dla OpenVPN, czyli plik .ovpn zawierający podstawowe parametry konieczne do łączenia się z serwerem na podstawie konfiguracji serwera w Tomato.

Teraz działanie wydaje się zbyt kompleksowe, pod "Generate client config" rozumiem sam config, a nie od razu certyfikaty i klucze.

Działam na configach wygenerowanych w ten sposób na wersji 2022.3. Router nigdy nie służył do generowania i podpisywania certyfikatów, więc CA key nigdy nie było uzupełnione. Ale nie wiem w której wersji się to zmieniło dokładnie. Wink
Co do zasady przecież CA key na urządzeniu będącym jednocześnie serwerem, nie jest wskazane. Fajnie, że taka opcja jest, ale właściwe CA mam zupełnie oddzielnie.
Netgear R7000, R8000 -FreshTomato v2025.5
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 84

· Użytkowników online: 0

· Łącznie użytkowników: 24,126
· Najnowszy użytkownik: goldi111
Czat
Musisz się zalogować, aby opublikować wiadomość.

tamtosiamto
23-09-2025 20:10
Mam rtax82u z merlinem, probuje zainstaowac Download master i mam info, zeserwer zdalny nie odpowiada. Sprawdalem przez kika dni i bz.

Maniek91PL
15-05-2025 19:35
witam! było coś gdzieś o obsłudze asus mesh w tomato moze? chętnie bym przetestował u rodziców

servee
24-01-2025 18:18
Światłowód + mediakonwenter. Ekranowana skrętka nie jest wymagana, taką sytuację już zastałem. Zamierzam ją wymienić na zwykłą. Da to coś?

shibby
17-01-2025 07:45
a ta skrętka ekranowana o której piszesz to jakiś wkopany przewód do bramy/furtki/kamer
y zewn? Jak tak to jego też przez zabezpieczenie podepnij.

shibby
17-01-2025 07:43
no to pora zabezpieczyć kable LAN zabezpieczeniami przeciwprzepięciow
ymi - tanio nie będzie. Jak przychodzi ci internet? Skrętką czy światłem? Jak skrętką to zacząłbym od tego.

servee
12-01-2025 12:52
Ponownie padły mi wszystkie porty sieciowe w routerze - to już 3-ci w 6 m-cy. Podejrzany to ekranowana, nieuziemiona skrętka - 12mb. Czy jest to możliwe?

dawidt
21-12-2024 01:09
siema Grin

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

146,450,343 unikalnych wizyt