25 Czerwca 2025 21:38:23
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Sieć domowa: System...
· Asus RT-AC56U a Oran...
· [S] Unifi Dream Mach...
· [MOD] FreshTomato-AR...
· Neostrada Biznes - w...
· wnr3500l v2 multicast
· Brak izolacji Guest ...
· [S] Ubiquity Edgerou...
· zmiana dd-wrt na Tomato
· [S] Qnap QSW-2104-2T...
· Komputer Serwer
· Promise VessRAID 184...
· Własna kompilacja t...
· r6400v2 bład przy u...
· drukarka drukuje tyl...
· [S] sprzęt sieciowy...
· Router do światłow...
· [sprzedam] Asus RT-A...
· Netia IPv6
· Multiroom N z wykorz...
Najpopularniejsze obecnie wątki
· [MOD] FreshTomato... [931]
· Sieć domowa: Sys... [6]
· Asus RT-AC56U a O... [2]
· [S] Unifi Dream M... [0]
· Neostrada Biznes ... [0]
· wnr3500l v2 multi... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [152 głosów]

Broadcom ARM
Broadcom ARM
52% [219 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
4% [16 głosów]

Ogółem głosów: 421
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
216.73.216.198
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
NVRAM Problem z pojemnością
maciekkoper
Dzień dobry
Mam problem z pojemnością a konkretnie zapychaniem się pamięci NVRAM w ruterze Netgear 3500l .Wczoraj juz tak się zapełniła ze nie dało się nawet usuwać kluczy OpenVPN bo było 0%.
Mam tunel którego klucze są zapisane na dysku podpiętym do tego wiadomo stałe ip po Macu .
Czy da się jakimś sposobem przenieść na dysk pamięć lub ją cześć bo uruchomienie drugiego tunelu juz nie wchodzi w grę w tej sytuacji
 
hermes-80
Nie ma takiej możliwości. Wink
Pousuwaj niepotrzebne wpisy defaultowe w routerze - wszystko z czego nie korzystasz - szczególnie w QOS.
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
kille72
Klucze do VPN wklejasz w GUI czy podajesz sciezki do nich?
 
maciekkoper
Podaje ścieżki .
A czy jest jakiś ruter pod tomato który ma większą pojemnośc pamięci NVRAM ??
 
Steel_Rat
Np. RT-AC68U, RT-AC56U, R7000, R6400
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
kille72
R6400 ma najwieksza, 4x tyle co Twoj 3500L.
 
maciekkoper
Dzieki wieklie wyczyszczenie wpisów QOS trochę pomogło .Czyli drugi tunel można stawiać
 
PiotrC

Cytat

maciekkoper napisał(a):
Czy da się jakimś sposobem przenieść na dysk pamięć lub ją cześć bo uruchomienie drugiego tunelu juz nie wchodzi w grę w tej sytuacji

Uruchamiaj tunele jako procesy optware-ng, albo entware-ng. W katalogu /opt/etc/openvpn umieść sobie pliki *.conf, a w /opt/etc/init.d/umieść sobie pliki o nazwach np. S90vpnserver3 o zawartości:

Cytat

#!/bin/sh

vpn='vpn-server3'
name='VPN server 3'
PAR='--cd /opt/etc/openvpn --config server3.conf'

case "$1" in
start)
echo "Starting the "$name
while [ ! -e /dev/net/tun ]
do
sleep 1
done
[ ! -d /dev/net ] && mkdir /dev/net
[ ! -L /dev/net/tun ] && ln -s /dev/tun /dev/net/tun
$vpn $PAR
service firewall restart
;;

stop)
echo "Stopping the "$name
killall $vpn
;;

reload)
echo "Reloading the "$name
;;

restart)
$0 stop
sleep 1
$0 start
;;

*)
echo "Usage: $0 {start|stop|reload|restart}"
exit 1
;;
esac

exit 0
I będzie w porządku.
Musisz jeszcze zrobić sobie plik, który ustawia odpowiednio wszystko, co potrzeba (startowany po zamontowaniu dysku) - u mnie się nazywa after-mount1.sh

Cytat


#!/bin/sh
OVPN=vpnserver
[ ! -L /opt/sbin/${OVPN}3 ] && ln -s /usr/sbin/openvpn /opt/sbin/${OVPN}3
[ ! -d /etc/openvpn ] && mkdir /etc/openvpn
[ ! -d /etc/openvpn/fw ] && mkdir /etc/openvpn/fw
[ ! -L /etc/openvpn/fw/after-mount-2.sh ] && ln -s /opt/sbin/after-mount-2.sh /etc/openvpn/fw/

Oraz drugi, również startowany po zamontowaniu dysku (after-mount2.sh):

Cytat

#!/bin/sh

# Dodanie reguł do iptables. Wymaga komendy service firewall restart

vpnU1194=1194
AllowIP=10.8.140.18,10.8.140.22,10.8.140.26,10.8.141.18,10.8.141.22,10.8.141.26

# Zewolenie dla niektórych klientów
iptables -A INPUT -p tcp -i tun+ -s $AllowIP -j ACCEPT
iptables -A INPUT -p udp -i tun+ -s $AllowIP -j ACCEPT
iptables -A FORWARD -i tun+ -s $AllowIP -j ACCEPT
# iptables -A OUTPUT -o tun+ -p tcp --sport 631 -d $AllowIP -j ACCEPT

# Blokada niechcianego dostępu dla pozostałych klientów (FTP, SSH, HTTP, HTTPS, tunele 1 i 2, drukarka):
iptables -A INPUT -p tcp -m multiport --dports 20,21,22,80,443,631,8080 -i tun+ -j DROP
iptables -A FORWARD -i tun+ -d 192.168.0.0/16 -j DROP

# Reguły zezwolenia
iptables -A INPUT -i vlan2 -m state --state NEW -p udp --dport $vpnU1194 -j ACCEPT
iptables -A INPUT -i tun+ -j ACCEPT
iptables -A FORWARD -i tun+ -j ACCEPT
iptables -A FORWARD -i tun+ -o vlan2 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A FORWARD -i vlan2 -o tun+ -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A OUTPUT -o tun+ -j ACCEPT

Edytowany przez PiotrC dnia 25-10-2016 23:01
Asus RT-AC68U
 
Steel_Rat

Cytat

maciekkoper napisał(a):

Dzień dobry
Mam problem z pojemnością a konkretnie zapychaniem się pamięci NVRAM w ruterze Netgear 3500l .Wczoraj juz tak się zapełniła ze nie dało się nawet usuwać kluczy OpenVPN bo było 0%.
Mam tunel którego klucze są zapisane na dysku podpiętym do tego wiadomo stałe ip po Macu .
Czy da się jakimś sposobem przenieść na dysk pamięć lub ją cześć bo uruchomienie drugiego tunelu juz nie wchodzi w grę w tej sytuacji

Właściwie to która wersja 3500l v1 czy v2? (v1 ma 8 MB Flash, v2 ma 128MB).
Jak masz v1 to można jeszcze aktywować partycje jffs i tam trzymać klucze do OpenVPN. Ja v2 to pozostaje tylko zewnętrzny nośnik... Nie koniecznie trzeba używać OpenVPN z entware (optware).
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
 
maciekkoper
Witam po raz kolejny
Mam problem tym razem już działającymi tunelami lecz z problemem natury innej
A wiec tak ruter z serwerem skonfigurowany i łączą się klienci do niego bez zadnego problemu .
Teraz natomiast dokupiłem następny ruter w grałem tomato i w nim jest na kluczu usb internet play i dopisanym w openvpn tunelem który się łączy do rutera nazwijmy go 1- bez problemu .
Problem polega na tym ze z rutera 2 przechodzą pingi do rutera 1 i odwrotnie natomiast nie mogę dostać się z sieci rutera 1 do żadnego urządzenia wpiętego do rutera 2 z internetem play .Nie mogę się zalogować np do rutera 2 play po www adresie np 10.8.0.74 jak i 192.168.1.1 natomiast mogę się zalogować po SSH .Do rutera play jest wpięty komputer z serwerem vnc na ruterze przekierowane porty i nie odpowiada .
Podejrzewam ze problem leży po stronie zapory lecz nie mam pojęcia jak sie za to zabrać .

Połączony z 05 grudzień 2016 09:40:14:
Jest ktoś w stanie podpowiedzieć w którym kierunku iść ?
Edytowany przez maciekkoper dnia 05-12-2016 09:40
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 71

· Użytkowników online: 1
sszpila

· Łącznie użytkowników: 24,126
· Najnowszy użytkownik: goldi111
Czat
Musisz się zalogować, aby opublikować wiadomość.

amikot
13-06-2025 19:58
to forum wygląda na martwe Sad

Maniek91PL
15-05-2025 19:35
witam! było coś gdzieś o obsłudze asus mesh w tomato moze? chętnie bym przetestował u rodziców

servee
24-01-2025 18:18
Światłowód + mediakonwenter. Ekranowana skrętka nie jest wymagana, taką sytuację już zastałem. Zamierzam ją wymienić na zwykłą. Da to coś?

shibby
17-01-2025 07:45
a ta skrętka ekranowana o której piszesz to jakiś wkopany przewód do bramy/furtki/kamer
y zewn? Jak tak to jego też przez zabezpieczenie podepnij.

shibby
17-01-2025 07:43
no to pora zabezpieczyć kable LAN zabezpieczeniami przeciwprzepięciow
ymi - tanio nie będzie. Jak przychodzi ci internet? Skrętką czy światłem? Jak skrętką to zacząłbym od tego.

servee
12-01-2025 12:52
Ponownie padły mi wszystkie porty sieciowe w routerze - to już 3-ci w 6 m-cy. Podejrzany to ekranowana, nieuziemiona skrętka - 12mb. Czy jest to możliwe?

dawidt
21-12-2024 01:09
siema Grin

Maniek91PL
06-11-2024 22:37
dzięki !Grin

maxikaaz
29-10-2024 14:27
@Maniek91PL - Administration=> Admin Access, i tam masz "Allow Wireless Access" do zaznaczenia

Maniek91PL
26-10-2024 22:07
siemka! ktoś przypomni co się ustawiało jeśli nie mogę wejść od strony wifi do tomato? od lan działa

121,585,293 unikalnych wizyt