17 Maja 2025 20:20:50
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Promise VessRAID 184...
· Własna kompilacja t...
· [S] Qnap QSW-2104-2T...
· r6400v2 bład przy u...
· drukarka drukuje tyl...
· [S] sprzęt sieciowy...
· Router do światłow...
· [sprzedam] Asus RT-A...
· Netia IPv6
· Multiroom N z wykorz...
· [S] Ubiquity Edgerou...
· [MOD] FreshTomato-AR...
· Nowe routery: UX, UC...
· asus rt-ax86u pro z ...
· Zmiana OpenVPN na wi...
· [S]UBIQUITI EdgeRout...
· Zaawansowana konfigu...
· ByPass VPN dla wybra...
· [MOD] FreshTomato-MI...
· Komputer Serwer
Najpopularniejsze obecnie wątki
· Własna kompilacj... [72]
· Promise VessRAID ... [2]
· [S] Qnap QSW-2104... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [152 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [15 głosów]

Ogółem głosów: 420
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
18.217.178.138
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Cos blokuje porty
luqasss
Witam serdecznie...

Mam problem z portami. Mianowicie mam przydzielone obecnie stałe ip od dostawcy i twierdzi on ze wszystkie porty mam odblokowane. Sprawdzilem bezposrednio podłączając się pod router (adapter) który oni mi dali ("coś" bezposrednio włączane do gniazdka w zestawie z antena na microtiku) i po sprawdzeniu na stronie http://www.pcflank.com/scanner1.htm portu 3724 (na nim bardzo mi zalezy) jest na zielono na "stealth" a więc nie do konca otwarty ale rozumiem że wporządku tak ?

Po podłączeniu całości normalnie tj moj WRT54GL z tomato + skryp robsona, qos wyłączone, porty przekierowane w zakładce port forwarding, wogole przekierowałem na PC całość poprzez DMZ... i teraz po sprawdzeniu na tej samej stronie port pokazuje jako closed ...

Why ?

Całość była sprawdzana na jednym PC, nic w nim nie bylo zmieniane... co proponujecie ?

PS. Przy okazji pytanie inne czy wiecie jak polepszyć pingi w World of Warcraft ? Pingi do stron np wp.pl są dość dobre 15-40ms natomiast w grze mam niekiedy 300-600 :/ Albo co może być przyczyną takiego stanu ?
 
shibby
pierwsza sprawa: dmz to zlo i to moglo ci napsuc. zrob czyszczenie nvram i ustaw na nowo neta + przekierowanie porty i zobacz czy dziala. (zrob sobie wczesniej backup ustawien, jak czyszczenie nie rozwiaze problemu, zawsze bedziesz mogl przywrocic ustawienia).

druga sprawa to jak robisz przekierowanie, moze cos zle wpisujesz.

trzecia sprawa to czy wogole dzialalo ci przekierowanie portow? moze cos z tomato. moze warto zmienic tomato na inna wersje.

co do WoWa to jaka widzisz zaleznosc miedzy pingiem do wp a pingiem w grze?

po pierwsze ping domyslny jest wielkosci 32bajty, a w grach wykorzystuje sie przewazniej 1024. Sprawdz wiec ping z parametrem ping wp.pl -l 1024. Napewno zobaczysz roznice.

po drugie ping jest do danego serwera. Sprawdz wiec ping do serwera z gra do ktorego sie laczysz a nie do wp, bo na wp.pl nie maja serwera WoWa Wink
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
luqasss
Spoko Grin heh moje pytania po twoim poscie wyszły jakbym neo dziecko byl hehe...

Oke z tym ping wp.pl -l 1024 cos tam kiedyś czytałem ale mimo wszystko z PC do wp.pl mam 20-40 natomiast jak wskazuje mi w grze (chciałem zaznaczyc Pfft ze pinguje mi dodatek z gry Wink) pokazuje on kosmiczne liczby nieraz które da się odczuć.

Co do tomato. Mam wgrane 1.27. Mam 2 Linksysy także zaraz wgram , ustawie wszystko na jeden i podmienie. Zobaczę czy coś to da.

2 sprawa od zawsze (poruszałem już kilka wątków) nie wiem dlaczego HTB nie chce ograniczyć mi przydziału na powiedzmi moj pc w downloadzie. Jak włącze uTorrenta i sciagne cos z Polishtracker (a tu zawsze idzie ile fabryka dała) to tak też się dzieje u mnie. I nie wiem czy coś z WRT54GL jest nei tak czy co :/ Skryp napewno gorze generuje i wklejam do firewalla. Powiedz mi jeśli możesz jak w łatwy sposób sprawdzić czy ta zakładka firewall mi w ogóle działa ? Jest taka opcja ? Ze mogła by nie ?

Oke zabieram się do ustawień. Dam znać czy coś to dało.

PS. Ktory soft mogę wgrać, który polecacie który jest rozwijany niż ten standard tomato 1.27 (taki obecnie mam)
Edytowany przez luqasss dnia 12-05-2010 17:13
 
shibby
polecamy tomato PL http://tomato.groov.pl

jezeli chcesz sprawdzic zakladke firewall to wpisz tam

Cytat

echo "test zakladki firewall" > /tmp/test_firewall


zapisz, reset, polacz sie do ssh i zobacz

Cytat

cat /tmp/test_firewall


jak ci pokaze napis test zakladki firewall to wszystko gra.

wygeneuj skrypt i pokaz go tu. Poprawimy.
Router: Unifi Cloud Gateway Max
Switch: Unifi USW-Lite-16-PoE
Switch: Unifi USW-Flex-Mini - szt. 2
Wi-Fi: Unifi U6-Lite - szt. 2
Proxmox VE: i5-13400T, 64GB RAM, 2x 512GB NVMe, 3x 2TB SSD
VM #1: Synology SA6400
VM #2: Debian, WWW
VM #3: Home Assistant OS
 
luqasss
zrobiłęm tak a propo SSH i putty. Podczas logowania przez SSH wyskakuje Error: Connection refused. Przy telenecie loguje się ale przy próbie wpisania jakiejkolwiek komendy wyskakuje np dla naszego przypadku:


LuQnEtA login: root
Password:


Tomato v1.25.8025 .2-RAF STD


BusyBox v1.14.2 (2009-07-13 21:56:20 CEST) built-in shell (ash)
Enter 'help' for a list of built-in commands.

# test_firewall
-sh: test_firewall: not found
# cat/tmp/test_firewall
-sh: cat/tmp/test_firewall: not found


Odnośnie portów zmiana softu na tomato 1.25 by victek i ustawienie od początku pomogło. Teraz wszystkie otwarte proty mam jako OPEN.

Najwazniejsza sprawa to sprawa tego WoWa .. Mimo odblokowania portu dla niego i sklasyfikowania najwyzszego priorytetu QoS dostaje on lagów niekiedy strasznych. Zarówno z QoS jak i bez. Jeszcze jednej rzeczy nie zrobiłem mianowicie podpięcia bezpośrednio PC pod antene ISP by wykluczyć dostawcę (jednakże on zarzeka się że z jego strony jest wszystko ok. Nawet cos ustawiał mi pod IP serwera gry. Pingi z PC na serwer gry 1024 sa na poziomie 20-40mc takze bdb.

PS. ostatni skrypt odnośnie HTB:


TCA="tc class add dev br0"
TFA="tc filter add dev br0"
TQA="tc qdisc add dev br0"
SFQ="sfq perturb 10"
tc qdisc del dev br0 root
tc qdisc add dev br0 root handle 1: htb
tc class add dev br0 parent 1: classid 1:1 htb rate 9000kbit
$TCA parent 1:1 classid 1:10 htb rate 4000kbit ceil 8000kbit prio 2
$TCA parent 1:1 classid 1:11 htb rate 1000kbit ceil 2000kbit prio 2
$TCA parent 1:1 classid 1:12 htb rate 1000kbit ceil 2000kbit prio 2
$TCA parent 1:1 classid 1:13 htb rate 1000kbit ceil 2000kbit prio 2
$TQA parent 1:10 handle 10: $SFQ
$TQA parent 1:11 handle 11: $SFQ
$TQA parent 1:12 handle 12: $SFQ
$TQA parent 1:13 handle 13: $SFQ
$TFA parent 1:0 prio 2 protocol ip handle 10 fw flowid 1:10
$TFA parent 1:0 prio 2 protocol ip handle 11 fw flowid 1:11
$TFA parent 1:0 prio 2 protocol ip handle 12 fw flowid 1:12
$TFA parent 1:0 prio 2 protocol ip handle 13 fw flowid 1:13
iptables -t mangle -A POSTROUTING -m iprange --dst-range 192.168.3.100-192.168.3.102 -j MARK --set-mark 10
iptables -t mangle -A POSTROUTING -m iprange --dst-range 192.168.3.104-192.168.3.105 -j MARK --set-mark 11
iptables -t mangle -A POSTROUTING -d 192.168.3.103 -j MARK --set-mark 12
iptables -t mangle -A POSTROUTING -d 192.168.3.106 -j MARK --set-mark 13
TCAU="tc class add dev imq0"
TFAU="tc filter add dev imq0"
TQAU="tc qdisc add dev imq0"
modprobe imq
modprobe ipt_IMQ
ip link set imq0 up
tc qdisc del dev imq0 root
tc qdisc add dev imq0 root handle 1: htb
tc class add dev imq0 parent 1: classid 1:1 htb rate 1000kbit
$TCAU parent 1:1 classid 1:10 htb rate 210kbit ceil 900kbit prio 2
$TCAU parent 1:1 classid 1:11 htb rate 80kbit ceil 300kbit prio 2
$TCAU parent 1:1 classid 1:12 htb rate 80kbit ceil 300kbit prio 2
$TCAU parent 1:1 classid 1:13 htb rate 80kbit ceil 300kbit prio 2
$TQAU parent 1:10 handle 10: $SFQ
$TQAU parent 1:11 handle 11: $SFQ
$TQAU parent 1:12 handle 12: $SFQ
$TQAU parent 1:13 handle 13: $SFQ
$TFAU parent 1:0 prio 2 protocol ip handle 10 fw flowid 1:10
$TFAU parent 1:0 prio 2 protocol ip handle 11 fw flowid 1:11
$TFAU parent 1:0 prio 2 protocol ip handle 12 fw flowid 1:12
$TFAU parent 1:0 prio 2 protocol ip handle 13 fw flowid 1:13
iptables -t mangle -A PREROUTING -m iprange --src-range 192.168.3.100-192.168.3.102 -j MARK --set-mark 10
iptables -t mangle -A PREROUTING -m iprange --src-range 192.168.3.104-192.168.3.105 -j MARK --set-mark 11
iptables -t mangle -A PREROUTING -s 192.168.3.103 -j MARK --set-mark 12
iptables -t mangle -A PREROUTING -s 192.168.3.106 -j MARK --set-mark 13
iptables -t mangle -A PREROUTING -j IMQ --todev 0

Edytowany przez luqasss dnia 17-05-2010 14:18
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 65

· Użytkowników online: 0

· Łącznie użytkowników: 24,126
· Najnowszy użytkownik: goldi111
Czat
Musisz się zalogować, aby opublikować wiadomość.

Maniek91PL
15-05-2025 19:35
witam! było coś gdzieś o obsłudze asus mesh w tomato moze? chętnie bym przetestował u rodziców

servee
24-01-2025 18:18
Światłowód + mediakonwenter. Ekranowana skrętka nie jest wymagana, taką sytuację już zastałem. Zamierzam ją wymienić na zwykłą. Da to coś?

shibby
17-01-2025 07:45
a ta skrętka ekranowana o której piszesz to jakiś wkopany przewód do bramy/furtki/kamer
y zewn? Jak tak to jego też przez zabezpieczenie podepnij.

shibby
17-01-2025 07:43
no to pora zabezpieczyć kable LAN zabezpieczeniami przeciwprzepięciow
ymi - tanio nie będzie. Jak przychodzi ci internet? Skrętką czy światłem? Jak skrętką to zacząłbym od tego.

servee
12-01-2025 12:52
Ponownie padły mi wszystkie porty sieciowe w routerze - to już 3-ci w 6 m-cy. Podejrzany to ekranowana, nieuziemiona skrętka - 12mb. Czy jest to możliwe?

dawidt
21-12-2024 01:09
siema Grin

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

overflow2
04-10-2024 17:34
Kupowałem Asusy n10u albo n12d1 ale nie widzę ich, chyba już nie produkują, Chodzi o coś nowego i taniego. Transfery niewielkie.

117,313,849 unikalnych wizyt