Bekijk de volledige versie : Превью новой версии прошивки 1.9.2.7-9
angel_il
23-01-2008, 18:56
Все равно WEB interface не работает...
как это не работает что за инсинуации?
ну то есть не работает так как же круто как в XWRT ;)
Роутер WL500gp ... прошивка 1.9.2.7-8.12, если включить опцию Enable PPPoE Relay? то виртуальные сервера отваливаются. т.е. хоть в логах висят и якобы работают но на самом деле не так. Это нормально?? :) :confused: и при чём интересно ... со стороны WAN (то есть из инета) перенаправление работает а торрент и ДЦ (на компе) работать перестают...
piezomotor
23-01-2008, 22:26
ну то есть не работает так как же круто как в XWRT ;)
Ну да там WEB интерфейс написан с нуля (a тут извините подправлен) и только в нем и работаем....
Установил preview версию 8.12 на WL500-W.
Работает, но почему-то _дико_ медленно (по сравнению с предыдущим wrt54g). Мне не нужно соединение по n, но я хочу чтобы устройства b&g (b - обязательно!) работали максимально надежно (и быстро)
Мои текущие параметры:
- Wireless Mode: Auto (в режиме Performance не работают клиенты b),
- 54g Protection: on
- Bandwidth: 20MHz (на 40МГц вообще никто из b/g не может присоединиться к роутеру, или очень скоро "отваливается")
- AfterBurner: disabled
Остальные все параметры, вроде, по дефолту. Защита через WEP + MAC filter (в фильтре 17 адресов)
Что я делаю не так? Спасибо за любые идеи.
Установил preview версию 8.12 на WL500-W.
Работает, но почему-то _дико_ медленно (по сравнению с предыдущим wrt54g).
Анологично, только мной было замечано, когда инета на роутере нет всё ок, а когда инет появляется, начинает жутко тормозить....
в версии 8.12 обнаружен небольшой баг: шары NFS не экспортируются при загрузке -- видимо это происходит раньше, чем вытащится из флэша /etc. приходится после загрузки делать exportfs -r
Jan 26 12:08:59 syslog: refused mount request from 192.168.1.208 for /tmp/mnt/disc0_1/public (/): no export entry
Jan 26 12:09:26 syslog: authenticated mount request from 192.168.1.208:825 for /tmp/mnt/disc0_1/public (/tmp/mnt/disc0_1/public)
скорее до того, как создался /tmp/mnt/disc0_1 , поскольку при использовании fstab такой проблемы нет.
scsi:
....
тут заменить Serial Number на GUID
Потом добавляем девайс типа того
discdev="$(scsi add $discserial)/part1"
[ -b $discdev ] && mount $discdev/part1 /tmp/harddisk
Соответственно в $discserial пихаем GUID.
На старых прошивках если это провернуть в post-boot то все подключалось куда надо и автомонтирование втихомолку ничего н делало - к тому моменту уже все подмонтированным поднималось. Как на этой поведет себя - не понятно.
Спасибо!
Всё более-менее понятно, кроме
(echo "scsi $1-single-device $hostid $busid $targetid $lunid" > /proc/scsi/scsi)
Для чего она нужна?
Всё более-менее понятно, кроме
Грубо говоря USB-накопители подключаются через эмуляцию скази, эта команда гарантирует что подключенному накопителю сопоставятся девайсы в /dev/discs/
...про вебкамеру и несчастный модуль spca, вот о нём я сейчас и думаю: как бы его запихнуть, чтобы он работал. :)
А как насчёт положить такие вот редко используемые модули в репозиторий?
Ведь никто не мешает указывать полный путь при insmod.
Да, кстати, продолжаю брюзжать: у версии 8.12 определённо проблемы с NFS!
1) при загрузке не экспортируются шары, приходится руками делать exportfs -r
2) при записи на nfs (даже не очень интенсивной) сервер периодически зависает -- перестаёт отвечать на несколько секунд, а в логах сыпется сообщение о таймауте NFS. при этом top на роутере показывает, что nfsd почти не грузит процессор. возможно это кэши на диск сбрасываются, но что-то уж очень долго. плюс в предыдущих прошивках такого поведения не было.
Про проблему с экпортом я понял.
Про зависания - понятия не имею.
Про зависания - понятия не имею.
а какие изменения были по сравнению с версией 8.8 (я обновился с неё)?
В первом сообщении написано всё.
У меня тоже было зависание. В тот день Корбина ремонтировала магистральный канал. Может роутер не любит долго с оборванным l2tp находиться?
В первом сообщении написано всё.
вот пункт 6 меня оттуда несколько смущает....
в ядре изменений не было? может порядок запуска демонов менялся или ещё какая-то мелочь, казавшаяся незначительной?
Вы ещё раз проверьте 8.8. И думаю, что поведение идентично.
Вы ещё раз проверьте 8.8. И думаю, что поведение идентично.
если вы не фанатеете и фтп ставился с настройками ручками,
то принципиальных отличий НЕТ, почти нет;)
WL500gP 1.9.2.7-8.11, Корбина.
PPTP с торрентом реконнектился к Корбине по 20 раз в день. Перешел на L2TP – коннект держит железно, скорость 4,4М по тарифу. Настроено всё по рекомендациям Олега, heart-beat server: vpn.corbina.net, pppd: пусто.
Но с переходом на L2TP cтал, подлец, раз в 3 – 4 дня зависать. Ни локалки, ни инета, в себя залогироваться не даёт. Перезагружаю по питанию, всё мгновенно вылечивается. Похоже я не единственный с этими симптомами. Что можно попробовать?
Спасибо.
На счет vsftpd...
Итак что касается пользователей:
1) Суперюзер в асусовской нотации получает доступ к /tmp/harddisk с полными правами;
А у меня почему-то получилось что к /tmp/mnt :
cat /etc/vsftpd.passwd
ftp:x:0:0:ftp:/tmp/harddisk/ftp_pub:/sbin/nologin
admin:oops:0:0:root:/tmp/mnt/:/sbin/nologin
nobody:x:99:99:nobody:/usr/share/empty:/sbin/nologin
Настраивал только через веб
Причем в /tmp/mnt у меня только одна симв. ссылка на каталог /home:
ls -l /tmp/mnt
lrwxrwxrwx 1 admin root 5 Jan 31 01:04 disc0_5 -> /home
А по этой ссылке в каталог /home ftp клиент не переходит. Говорит, мол "550 Failed to change directory" :(
Чего я не так делаю?
Vitaly_k
30-01-2008, 23:22
Перезагружаю по питанию, всё мгновенно вылечивается. Похоже я не единственный с этими симптомами. Что можно попробовать?
Да, есть такое дело, стал виснуть раз в несколько дней.
dropbear 0.50 будет в новой версии? Очень надо поддержку -K (Keepalives)
Будет, но когда у Олега появится на это время. Если тебе срочно - ничего не мешает:
1) собрать самому
2) попросить откомпилировать (свою сборку as is могу кинуть)
Опять совпали два события - глюки в Корбине с l2tp и зависание роутера.
Когда он зависает, он перестаёт пинговаться по проводу?
Когда он зависает, он перестаёт пинговаться по проводу?
Лампочки моргают, зайти в ВЭБ интервейс не могу - нет ответа.
Лампочки моргают, зайти в ВЭБ интервейс не могу - нет ответа.
а пинг :confused:
а пинг :confused:
Когда следующий раз зависнет...
Когда он зависает, он перестаёт пинговаться по проводу?
было у меня позавчера такое -- мёртвый вис. перестал ли пинговаться - не знаю, dhcp лежал, а настроить интерфейс статически я не догадался, просто выдернул питание.
из-за нехватки памяти ли это -- сказать не могу, обычно свопа занято 2-3мб из 128 и больше не растёт.
Я выложил свежую версию 8.13.
В ней я слегка подкрутил L2TP (вдруг поможет? :) ) и попытался решить проблему с nfs монтированием.
Что касается L2TP: назначьте проводному копмьютеру статический адрес и когда роутер вдруг "повиснет", попробуйте его попинговать. Мне кажется, что он должен отвечать.
nightrus
01-02-2008, 16:18
а эт уже боян-вопрос? у меня что-то в -8.12, в post-firewall перестали подставляться переменные $, т.е. вот это уже ничего не выводит
echo $1 $2 $3 $4 $5 $6 >> /opt/var/interface.log
или что-то не так настроено?
Пишите в /tmp/interface.log, ибо /opt может быть ещё не смонтирован к моменту вызова post-firewall.
nightrus
01-02-2008, 18:06
Пишите в /tmp/interface.log, ибо /opt может быть ещё не смонтирован к моменту вызова post-firewall.
да не, я именно про параметры спрашиваю, просто вот эти правила у меня при загрузке не выполняется
iptables -A INPUT -i ! $3 -p tcp -m state --state NEW --dport 21:23 -m recent --set --name FTP_ATTACKER --rsource
iptables -A INPUT -i ! $3 -p tcp -m state --state NEW --dport 21:23 -m recent --update --seconds 600 --hitcount 3
ну и остальные, там где параметры используются (в предыдущем посте, для примера строчку привел)
Только что проверил:
[root@WL-0018F33285EF sbin]$ cat post-firewall
#!/bin/sh
iptables -I INPUT -p tcp --dport 22 --syn -j ACCEPT
echo $* >> /tmp/post-firewall.log
[root@WL-0018F33285EF sbin]$ cat /tmp/post-firewall.log
ppp0 78.106.192.52 br0 192.168.2.1 eth1 10.73.32.244
[root@WL-0018F33285EF sbin]$
Вот полный список, что в 8.13:
0) Теперь можно не вбивать 0.0.0.0, а выбрать Get IP automatically и всё пропишется само
1) Если адрес ДНС серверов указать вручную, то маршрут к тем, что передаются через DHCP, прописываться не будет
2) В ней я слегка подкрутил L2TP (вдруг поможет? )
3) попытался решить проблему с nfs монтированием.
4) dropbear 0.50 (благодаря помощи lly)
5) Пара патчей busybox_httpd: добавлены переменные HTTP_HOST и CGI_* с результатом парсинга querystring.
Что касается L2TP: назначьте проводному копмьютеру статический адрес и когда роутер вдруг "повиснет", попробуйте его попинговать. Мне кажется, что он должен отвечать.
А зачем статический? Аренда на сутки выдается. На окончание лицензии компьютер никогда не ругался.
Так результат будет более достоверен и мы не будем зависимы от того, что придумал дядюшка Билл. :)
С 8.13 версией l2tp соединился на 11 секунде. Так быстро еще у меня не было.
А смены окна в браузере опять не было.
С 8.13 версией l2tp соединился на 11 секунде. Так быстро еще у меня не было.
Так это заслуга Корбины.
А смены окна в браузере опять не было.
О чём речь?
Часто в последнее время вижу в логе такое:
[routah:root] perl -wnl -e '/Treason/ and print' /opt/var/log/syslog.log
Jan 17 12:44:25 routah kern.debug TCP: Treason uncloaked! Peer 86.141.117.238:17381/4836 shrinks window 3251868913:3251878822. Repaired.
Jan 17 12:45:12 routah kern.debug TCP: Treason uncloaked! Peer 86.141.117.238:17381/4836 shrinks window 3260159634:3260163091. Repaired.
Jan 17 12:45:13 routah kern.debug TCP: Treason uncloaked! Peer 86.141.117.238:17381/4836 shrinks window 3260159634:3260163091. Repaired.
Jan 17 12:45:15 routah kern.debug TCP: Treason uncloaked! Peer 86.141.117.238:17381/4836 shrinks window 3260159634:3260163091. Repaired.
Jan 17 12:45:52 routah kern.debug TCP: Treason uncloaked! Peer 86.141.117.238:17381/4836 shrinks window 3265642209:3265650480. Repaired.
Jan 17 12:45:53 routah kern.debug TCP: Treason uncloaked! Peer 86.141.117.238:17381/4836 shrinks window 3265642209:3265650480. Repaired.
Jan 17 12:57:56 routah kern.debug TCP: Treason uncloaked! Peer 86.141.117.238:17381/4836 shrinks window 3398703904:3398706101. Repaired.
Jan 17 12:57:57 routah kern.debug TCP: Treason uncloaked! Peer 86.141.117.238:17381/4836 shrinks window 3398703904:3398706101. Repaired.
Jan 17 12:57:58 routah kern.debug TCP: Treason uncloaked! Peer 86.141.117.238:17381/4836 shrinks window 3398703904:3398706101. Repaired.
Jan 18 11:13:44 routah kern.debug TCP: Treason uncloaked! Peer 74.236.39.146:62354/65534 shrinks window 382472550:382483430. Repaired.
Jan 18 11:13:45 routah kern.debug TCP: Treason uncloaked! Peer 74.236.39.146:62354/65534 shrinks window 382472550:382483430. Repaired.
....
ещё много вырезано, т.к. "Вы ввели слишком длинный текст"
....
Jan 26 13:39:50 routah kern.debug TCP: Treason uncloaked! Peer 88.89.59.144:52269/65534 shrinks window 3251728265:3251729639. Repaired.
Jan 26 13:39:51 routah kern.debug TCP: Treason uncloaked! Peer 88.89.59.144:52269/65534 shrinks window 3251728265:3251729639. Repaired.
Jan 26 13:45:11 routah kern.debug TCP: Treason uncloaked! Peer 88.89.59.144:52269/65534 shrinks window 3254995743:3254996085. Repaired.
Jan 26 13:48:18 routah kern.debug TCP: Treason uncloaked! Peer 88.89.59.144:52269/65534 shrinks window 3257178846:3257188134. Repaired.
Jan 26 13:48:25 routah kern.debug TCP: Treason uncloaked! Peer 88.89.59.144:52269/65534 shrinks window 3257243862:3257244894. Repaired.
Jan 26 13:48:26 routah kern.debug TCP: Treason uncloaked! Peer 88.89.59.144:52269/65534 shrinks window 3257243862:3257244894. Repaired.
Jan 26 13:48:32 routah kern.debug TCP: Treason uncloaked! Peer 88.89.59.144:52269/65534 shrinks window 3257308878:3257310942. Repaired.
Jan 26 13:59:10 routah kern.debug TCP: Treason uncloaked! Peer 88.89.59.144:52269/65534 shrinks window 3264474052:3264478180. Repaired.
Jan 26 13:59:10 routah kern.debug TCP: Treason uncloaked! Peer 88.89.59.144:52269/65534 shrinks window 3264474052:3264478180. Repaired.
Jan 26 13:59:35 routah kern.debug TCP: Treason uncloaked! Peer 88.89.59.144:52269/65534 shrinks window 3264880667:3264884795. Repaired.
Jan 26 14:07:21 routah kern.debug TCP: Treason uncloaked! Peer 88.89.59.144:52269/65534 shrinks window 3268934890:3268935462. Repaired.
Jan 27 22:21:42 routah kern.debug TCP: Treason uncloaked! Peer 78.86.168.90:51491/65534 shrinks window 3297561446:3297562846. Repaired.
Jan 27 22:21:43 routah kern.debug TCP: Treason uncloaked! Peer 78.86.168.90:51491/65534 shrinks window 3297561446:3297562846. Repaired.
Jan 27 22:21:44 routah kern.debug TCP: Treason uncloaked! Peer 78.86.168.90:51491/65534 shrinks window 3297561446:3297562846. Repaired.
Jan 27 22:27:39 routah kern.debug TCP: Treason uncloaked! Peer 78.86.168.90:51491/65534 shrinks window 3325373702:3325375766. Repaired.
Jan 27 22:27:39 routah kern.debug TCP: Treason uncloaked! Peer 78.86.168.90:51491/65534 shrinks window 3325373702:3325375766. Repaired.
Jan 27 22:27:41 routah kern.debug TCP: Treason uncloaked! Peer 78.86.168.90:51491/65534 shrinks window 3325373702:3325375766. Repaired.
Jan 27 22:27:43 routah kern.debug TCP: Treason uncloaked! Peer 78.86.168.90:51491/65534 shrinks window 3325373702:3325375766. Repaired.
Jan 28 17:16:37 routah kern.debug TCP: Treason uncloaked! Peer 91.140.52.253:43821/1712 shrinks window 3043325016:3043326421. Repaired.
Jan 28 23:53:33 routah kern.debug TCP: Treason uncloaked! Peer 84.50.57.107:53228/65534 shrinks window 2471152314:2471154337. Repaired.
Jan 28 23:53:34 routah kern.debug TCP: Treason uncloaked! Peer 84.50.57.107:53228/65534 shrinks window 2471152314:2471154337. Repaired.
Jan 28 23:53:35 routah kern.debug TCP: Treason uncloaked! Peer 84.50.57.107:53228/65534 shrinks window 2471152314:2471154337. Repaired.
Jan 29 20:03:23 routah kern.debug TCP: Treason uncloaked! Peer 87.194.146.52:62651/65534 shrinks window 2431110453:2431116468. Repaired.
Jan 29 20:03:24 routah kern.debug TCP: Treason uncloaked! Peer 87.194.146.52:62651/65534 shrinks window 2431110453:2431116468. Repaired.
Jan 29 20:05:49 routah kern.debug TCP: Treason uncloaked! Peer 87.194.146.52:62651/65534 shrinks window 2466382809:2466384466. Repaired.
Jan 29 20:05:49 routah kern.debug TCP: Treason uncloaked! Peer 87.194.146.52:62651/65534 shrinks window 2466382809:2466384466. Repaired.
Jan 29 20:05:51 routah kern.debug TCP: Treason uncloaked! Peer 87.194.146.52:62651/65534 shrinks window 2466382809:2466384466. Repaired.
Jan 29 20:06:37 routah kern.debug TCP: Treason uncloaked! Peer 87.194.146.52:62651/65534 shrinks window 2479536756:2479537956. Repaired.
Jan 29 20:06:38 routah kern.debug TCP: Treason uncloaked! Peer 87.194.146.52:62651/65534 shrinks window 2479536756:2479537956. Repaired.
Jan 29 20:06:43 routah kern.debug TCP: Treason uncloaked! Peer 87.194.146.52:62651/65534 shrinks window 2480033835:2480035380. Repaired.
Jan 29 20:06:53 routah kern.debug TCP: Treason uncloaked! Peer 87.194.146.52:62651/65534 shrinks window 2481662519:2481666355. Repaired.
Jan 29 20:08:01 routah kern.debug TCP: Treason uncloaked! Peer 87.194.146.52:62651/65534 shrinks window 2500348677:2500349877. Repaired.
Jan 29 20:08:01 routah kern.debug TCP: Treason uncloaked! Peer 87.194.146.52:62651/65534 shrinks window 2500348677:2500349877. Repaired.
Jan 29 20:08:07 routah kern.debug TCP: Treason uncloaked! Peer 87.194.146.52:62651/65534 shrinks window 2501085180:2501088774. Repaired.
Jan 29 20:08:18 routah kern.debug TCP: Treason uncloaked! Peer 87.194.146.52:62651/65534 shrinks window 2503418012:2503420014. Repaired.
Jan 29 20:08:19 routah kern.debug TCP: Treason uncloaked! Peer 87.194.146.52:62651/65534 shrinks window 2503418012:2503420014. Repaired.
Jan 29 20:08:20 routah kern.debug TCP: Treason uncloaked! Peer 87.194.146.52:62651/65534 shrinks window 2503418012:2503420014. Repaired.
Jan 29 20:08:23 routah kern.debug TCP: Treason uncloaked! Peer 87.194.146.52:62651/65534 shrinks window 2503418012:2503420014. Repaired.
Jan 29 20:09:01 routah kern.debug TCP: Treason uncloaked! Peer 87.194.146.52:62651/65534 shrinks window 2511412524:2511413724. Repaired.
Jan 29 20:09:26 routah kern.debug TCP: Treason uncloaked! Peer 87.194.146.52:62651/65534 shrinks window 2515888218:2515889990. Repaired.
Jan 29 20:09:46 routah kern.debug TCP: Treason uncloaked! Peer 87.194.146.52:62651/65534 shrinks window 2518653243:2518656852. Repaired.
Jan 29 20:29:34 routah kern.debug TCP: Treason uncloaked! Peer 87.194.146.52:62651/65534 shrinks window 2849950031:2849951231. Repaired.
Jan 30 05:28:02 routah kern.debug TCP: Treason uncloaked! Peer 217.43.53.121:59700/65534 shrinks window 2772726700:2772728556. Repaired.
Jan 30 05:28:03 routah kern.debug TCP: Treason uncloaked! Peer 217.43.53.121:59700/65534 shrinks window 2772726700:2772728556. Repaired.
Jan 30 05:28:04 routah kern.debug TCP: Treason uncloaked! Peer 217.43.53.121:59700/65534 shrinks window 2772726700:2772728556. Repaired.
Jan 30 05:28:07 routah kern.debug TCP: Treason uncloaked! Peer 217.43.53.121:59700/65534 shrinks window 2772726700:2772728556. Repaired.
Jan 30 06:01:28 routah kern.debug TCP: Treason uncloaked! Peer 86.133.98.57:51027/65534 shrinks window 99470468:99484765. Repaired.
Feb 1 22:31:41 routah kern.debug TCP: Treason uncloaked! Peer 62.128.229.167:51750/65534 shrinks window 2917890612:2917892676. Repaired.
Feb 1 22:31:42 routah kern.debug TCP: Treason uncloaked! Peer 62.128.229.167:51750/65534 shrinks window 2917890612:2917892676. Repaired.
[routah:root]
Что бы это значило? Гугляние по этой фразе только запутало, версий очень много от багов ядра или DoS'ов до действия шейперов. Есть ли прямая связь с новыми прошивками или нет, сказать не могу, т.к. примерно с этого же времени держу на роутере запущенный торрент.
Связи с версией нет. Судя по всему баг в ядре. В новых ядрах 2.6.х поправлен. Поправил у нас и собрал 8.14 только для премиума на тест.
Продолжаю удивляться и радоваться молниеносности изменений :D
Только у меня оно как обычно прошилось цивилизованным путём только со второй попытки. С первой перезагрузки не состоялось, в консоли такая ерунда:
[routah:root] ps
-bash: /opt/bin/ps: Input/output error
[routah:root] tf /opt/var/log/syslog.log
Feb 2 00:01:52 routah kern.info Device 08:11 not ready.
Feb 2 00:01:52 routah kern.warning I/O error: dev 08:11, sector 166144
Feb 2 00:01:52 routah kern.info Device 08:11 not ready.
Feb 2 00:01:52 routah kern.warning I/O error: dev 08:11, sector 166176
Feb 2 00:01:52 routah kern.info Device 08:11 not ready.
Feb 2 00:01:52 routah kern.warning I/O error: dev 08:11, sector 25352
Feb 2 00:01:52 routah kern.info Device 08:11 not ready.
Feb 2 00:01:52 routah kern.warning I/O error: dev 08:11, sector 25432
Feb 2 00:01:53 routah kern.info Device 08:01 not ready.
Feb 2 00:01:53 routah kern.warning I/O error: dev 08:01, sector 4544
Feb 2 00:01:57 routah kern.info Device 08:11 not ready.
Feb 2 00:01:57 routah kern.warning I/O error: dev 08:11, sector 165752
Feb 2 00:01:57 routah kern.info Device 08:11 not ready.
Feb 2 00:01:57 routah kern.warning I/O error: dev 08:11, sector 166176
Feb 2 00:01:57 routah kern.info Device 08:11 not ready.
Feb 2 00:01:57 routah kern.warning I/O error: dev 08:11, sector 25440
Feb 2 00:01:57 routah kern.info Device 08:11 not ready.
Feb 2 00:01:57 routah kern.warning I/O error: dev 08:11, sector 25464
Feb 2 00:02:02 routah kern.info Device 08:11 not ready.
Feb 2 00:02:02 routah kern.warning I/O error: dev 08:11, sector 165752
Feb 2 00:02:02 routah kern.info Device 08:11 not ready.
Feb 2 00:02:02 routah kern.warning I/O error: dev 08:11, sector 166176
Feb 2 00:02:02 routah kern.info Device 08:11 not ready.
Feb 2 00:02:02 routah kern.warning I/O error: dev 08:11, sector 25472
Feb 2 00:02:02 routah kern.info Device 08:11 not ready.
Feb 2 00:02:02 routah kern.warning I/O error: dev 08:11, sector 25496
Feb 2 00:02:07 routah kern.info Device 08:11 not ready.
Feb 2 00:02:07 routah kern.warning I/O error: dev 08:11, sector 165752
Feb 2 00:02:07 routah kern.info Device 08:11 not ready.
Feb 2 00:02:07 routah kern.warning I/O error: dev 08:11, sector 166176
Feb 2 00:02:07 routah kern.info Device 08:11 not ready.
Feb 2 00:02:07 routah kern.warning I/O error: dev 08:11, sector 25504
Feb 2 00:02:07 routah kern.info Device 08:11 not ready.
Feb 2 00:02:07 routah kern.warning I/O error: dev 08:11, sector 25528
[routah:root] swapoff
swapoff: reserved online resize blocks not supported on non-sparse filesystem
[routah:root]
После этого он подвис, пришлось дёргать по питанию. Загрузилась b14, но для верности перезалил и на этот раз уже без приключений.
Версия 8.14 загрузилась еще быстрей. После загрузки в окне браузера произошла смена картинки. А когда была версия 8.13 - то осталось окно Firmware Upgrading !
Kollipso
02-02-2008, 11:43
Довольно давно примерно раз в три дня перестает подключаться к WiFi на WL500gP. Лампочки горят, сетка WiFi видна, но не подключает, помогает только выключение питания. После все ок. Версия 1.9.2.7-8.9. Раньше на 300 было точно так же. В чем может быть причина? Пров - Корбина.
platinum_sn
02-02-2008, 13:10
Мне необходимо изменить конфигурацию самбы (а именно добавить hosts allow). После изменения файла через MC функция работает, а после перезагрузки все изменения в файле пропадают. Добавлять в .files пробовал, не помогло. Прошивка 8-12.
Мне необходимо изменить конфигурацию самбы (а именно добавить hosts allow). После изменения файла через MC функция работает, а после перезагрузки все изменения в файле пропадают. Добавлять в .files пробовал, не помогло. Прошивка 8-12.
после редактирования /etc/smb.conf отключить галку в веб-морде и запускать самбу вручную:
/usr/sbin/nmbd -D
/usr/sbin/smbd -D
Treason Uncloaked продолжается..
...
Feb 2 02:49:06 routah kern.debug TCP: Treason uncloaked! Peer 87.194.61.87:61088/2332 shrinks window 697637732:697665119. Repaired.
Feb 2 02:49:26 routah kern.debug TCP: Treason uncloaked! Peer 87.194.61.87:61088/2332 shrinks window 697637732:697665119. Repaired.
Feb 2 02:50:07 routah kern.debug TCP: Treason uncloaked! Peer 87.194.61.87:61088/2332 shrinks window 697637732:697665119. Repaired.
Feb 2 02:51:29 routah kern.debug TCP: Treason uncloaked! Peer 87.194.61.87:61088/2332 shrinks window 697637732:697665119. Repaired.
Вдобавок к этому автоматически не запустилась samba и upnp. Запустил upnp вручную, так теперь каждые полчаса иконка с обнаружением UPnP-устройства всплывает.
Ещё такое в логе есть:
Feb 2 02:07:15 routah daemon.err smbd[2071]: [2008/02/02 02:07:15, 0] rpc_server/srv_pipe.c:api_pipe_bind_req(741)
Feb 2 02:07:15 routah daemon.err smbd[2071]: api_pipe_bind_req: unknown auth type 1 requested.
Feb 2 02:07:18 routah daemon.err smbd[2071]: [2008/02/02 02:07:18, 0] smbd/nttrans.c:call_nt_transact_ioctl(2516)
Feb 2 02:07:18 routah daemon.err smbd[2071]: call_nt_transact_ioctl: Currently not implemented.
Feb 2 02:07:32 routah daemon.err smbd[2071]: [2008/02/02 02:07:32, 0] rpc_server/srv_pipe.c:api_pipe_bind_req(741)
Feb 2 02:07:32 routah daemon.err smbd[2071]: api_pipe_bind_req: unknown auth type 1 requested.
Feb 2 02:07:55 routah daemon.err smbd[2071]: [2008/02/02 02:07:55, 0] rpc_server/srv_pipe.c:api_pipe_bind_req(741)
Feb 2 02:07:55 routah daemon.err smbd[2071]: api_pipe_bind_req: unknown auth type 1 requested.
Feb 2 02:17:37 routah daemon.err smbd[2157]: [2008/02/02 02:17:37, 0] smbd/nttrans.c:call_nt_transact_ioctl(2516)
Feb 2 02:17:37 routah daemon.err smbd[2157]: call_nt_transact_ioctl: Currently not implemented.
Feb 2 02:31:30 routah daemon.err smbd[2071]: [2008/02/02 02:31:30, 0] lib/util_sock.c:read_socket_data(477)
Feb 2 02:31:30 routah daemon.err smbd[2071]: read_socket_data: recv failure for 4. Error = No route to host
Feb 2 03:44:20 routah daemon.err smbd[2157]: [2008/02/02 03:44:20, 0] rpc_server/srv_pipe.c:api_pipe_bind_req(741)
Feb 2 03:44:20 routah daemon.err smbd[2157]: api_pipe_bind_req: unknown auth type 1 requested.
Feb 2 06:48:32 routah daemon.err smbd[2157]: [2008/02/02 06:48:31, 0] lib/util_sock.c:read_socket_data(477)
Feb 2 06:48:32 routah daemon.err smbd[2157]: read_socket_data: recv failure for 4. Error = No route to host
platinum_sn
02-02-2008, 14:45
после редактирования /etc/smb.conf отключить галку в веб-морде и запускать самбу вручную:
/usr/sbin/nmbd -D
/usr/sbin/smbd -D
все заработало!
спасибо!
в 14 версии вместо модели принтера пришет какую абракадабру=) не существенно, но все же, на 12 и раньше было все норм)
в 14 версии вместо модели принтера пришет какую абракадабру=) не существенно, но все же, на 12 и раньше было все норм)
А что в логе про принтер?
А что в логе про принтер?
да-да, Printer Model: ?-12?-124?-86*
в меню WAN&LAN Settings если выбрать значение No для Get IP automaticaly и ребутнуть роутер, то значение снова не установлено, тоесть не выбрано ни Yes ни No, но сама функция и предыдущий выбор запоминаются и применяются, очень столку сбивает... :)
P.S.
Прошивка 14ая, последняя для премиума.
Нажмите рефреш в броузере стоя на этой странице.
Я выложил 8.14 для Премиума. Поправил проблему с принтером и постарался пофиксить самбу в части "unknown auth type 1" - совместимость с w2k3sp1 . По последнему жду отзыва от djet. :)
Потестю.. Заодно сегодня Server 2008 RTM поставил, новое поле для экспериментов. ;)
А сразу после загрузки куча записей "l2tpd[179]: Unknown tunnel 10813" - это нормально?
Про туннель - это лучше у циски спросить, какого рожна она в закрытый туннель продолжает слать пакеты.
Циска.. а он в процессе перепрошивки сессию корректно разрывает?
Кстати, у меня опять не запустились автоматически smbd с nmbd.
Сейчас глянул. PPP внутри L2TP завершается корректно. А вот L2TP нет - сейчас попробую добавить что-нибудь.
А самба - в /tmp/mnt что-нибудь смонтировалось?
Ах вот где самбака порылась.. У меня всё скриптом монтируется из pre-mount, в /tmp/mnt автоматом ничего пока нет. Поэтому и не запускается?
странное дело происходит...прошил последнее обновление 14ой прошивки и теперь вебморда роутера жутко тормозит...инет почемуто стал работать с постоянными перебоями, хотя в логах все отлично, ошибок нету.что-то с компом или таки у кавота также?
Ах вот где самбака порылась.. У меня всё скриптом монтируется из pre-mount, в /tmp/mnt автоматом ничего пока нет. Поэтому и не запускается?
Да. L2TP я поправил в части закрытия туннеля, но выкладывать пока не буду. Слишком много в один день. :D
странное дело происходит...прошил последнее обновление 14ой прошивки и теперь вебморда роутера жутко тормозит...инет почемуто стал работать с постоянными перебоями, хотя в логах все отлично, ошибок нету.что-то с компом или таки у кавота также?
WiFi? Канал - Auto?
WiFi? Канал - Auto?
провидец просто... :eek:
именно так как сказали!
Вот из-за авто и проблемы. Это МЕГАбаян.
Вот из-за авто и проблемы. Это МЕГАбаян.
If setted up the 802.11 n protocol - everything OK with N type --- only for 10 min.... The MacBook with "n" protocol shows 130 Mb/s and work exelent - speed x2 like cable 100 Mb !!! But only short period :=((( In case of Auto the bad results = retryings !!! Only 11g works!!!
Keyboard without Russian - sorry *))
Извините за offtop, а нельзя ли добавить в прошивку модуль connbytes для iptables? Пригодился бы для организации QoS путем снижения приоритета для трафика массированных закачек. Я бы потом и скрипты выложил - если получится хорошо.
If setted up the 802.11 n protocol - everything OK with N type --- only for 10 min.... The MacBook with "n" protocol shows 130 Mb/s and work exelent - speed x2 like cable 100 Mb !!! But only short period :=((( In case of Auto the bad results = retryings !!! Only 11g works!!!
Keyboard without Russian - sorry *))
http://wl500g.info/showthread.php?p=80882#post80882
Извините за offtop, а нельзя ли добавить в прошивку модуль connbytes для iptables? Пригодился бы для организации QoS путем снижения приоритета для трафика массированных закачек. Я бы потом и скрипты выложил - если получится хорошо.
Нет у нас такого в ядре.
Смотрю в исходниках iptables:
ftp://ftp.netfilter.org/pub/iptables/iptables-1.4.0.tar.bz2
реализовано это в модуле libxt_connbytes.c
Это невозможно добавить в прошивку для wl500g...?
У нас iptables-1.2.7, а netfilter от ядра 2.4.20.
субъективно, 8.15 конкретно на моем роутере работает быстрее, при техже настройках что и в 8.14... не могу понять почему... :(
Олег, пожелание: при коннекте к WAN первым стартовать ntp клиент. Просто чтобы максимально быстро установить правильное время на роутере.
Сейчас он стартует чуть ли не последним. Не знаю, есть ли какие-то проблемы из-за этого, вроде dyndns клиент (стартующий раньше) отрабатывает нормально.
L.A.M.B.
06-02-2008, 14:58
Олег прошивка последня 15-я. вроде всё работае, но второй день придя с работы вижу вот такой лог, что бы он означал???? подскажите, связан ли с прошивкой.
Feb 6 17:08:15 vsftpd[9778]: CONNECT: Client "58.229.117.56"
Feb 6 17:08:16 vsftpd[9777]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:08:17 vsftpd[9777]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:08:19 vsftpd[9777]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:08:21 vsftpd[9780]: CONNECT: Client "58.229.117.56"
Feb 6 17:08:22 vsftpd[9779]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:08:23 vsftpd[9779]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:08:25 vsftpd[9779]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:08:27 vsftpd[9782]: CONNECT: Client "58.229.117.56"
Feb 6 17:08:27 vsftpd[9781]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:08:29 vsftpd[9781]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:08:31 vsftpd[9781]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:08:33 vsftpd[9784]: CONNECT: Client "58.229.117.56"
Feb 6 17:08:33 vsftpd[9783]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:08:35 vsftpd[9783]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:08:37 vsftpd[9783]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:08:39 vsftpd[9786]: CONNECT: Client "58.229.117.56"
Feb 6 17:08:39 vsftpd[9785]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:08:41 vsftpd[9785]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:08:43 vsftpd[9785]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:08:44 vsftpd[9788]: CONNECT: Client "58.229.117.56"
Feb 6 17:08:45 vsftpd[9787]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:08:47 vsftpd[9787]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:08:49 vsftpd[9787]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:08:50 vsftpd[9790]: CONNECT: Client "58.229.117.56"
Feb 6 17:08:51 vsftpd[9789]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:08:53 vsftpd[9789]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:08:54 vsftpd[9789]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:08:56 vsftpd[9792]: CONNECT: Client "58.229.117.56"
Feb 6 17:08:57 vsftpd[9791]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:08:59 vsftpd[9791]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:00 vsftpd[9791]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:02 vsftpd[9794]: CONNECT: Client "58.229.117.56"
Feb 6 17:09:03 vsftpd[9793]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:04 vsftpd[9793]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:06 vsftpd[9793]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:08 vsftpd[9796]: CONNECT: Client "58.229.117.56"
Feb 6 17:09:09 vsftpd[9795]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:10 vsftpd[9795]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:12 vsftpd[9795]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:14 vsftpd[9798]: CONNECT: Client "58.229.117.56"
Feb 6 17:09:15 vsftpd[9797]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:16 vsftpd[9797]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:18 vsftpd[9797]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:20 vsftpd[9800]: CONNECT: Client "58.229.117.56"
Feb 6 17:09:20 vsftpd[9799]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:22 vsftpd[9799]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:24 vsftpd[9799]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:26 vsftpd[9802]: CONNECT: Client "58.229.117.56"
Feb 6 17:09:26 vsftpd[9801]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:28 vsftpd[9801]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:30 vsftpd[9801]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:31 vsftpd[9804]: CONNECT: Client "58.229.117.56"
Feb 6 17:09:32 vsftpd[9803]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:34 vsftpd[9803]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:36 vsftpd[9803]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:37 vsftpd[9806]: CONNECT: Client "58.229.117.56"
Feb 6 17:09:38 vsftpd[9805]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:40 vsftpd[9805]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:41 vsftpd[9805]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:43 vsftpd[9808]: CONNECT: Client "58.229.117.56"
Feb 6 17:09:44 vsftpd[9807]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:46 vsftpd[9807]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:47 vsftpd[9807]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:49 vsftpd[9810]: CONNECT: Client "58.229.117.56"
Feb 6 17:09:50 vsftpd[9809]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:52 vsftpd[9809]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:53 vsftpd[9809]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:55 vsftpd[9812]: CONNECT: Client "58.229.117.56"
Feb 6 17:09:56 vsftpd[9811]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:57 vsftpd[9811]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:09:59 vsftpd[9811]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:01 vsftpd[9814]: CONNECT: Client "58.229.117.56"
Feb 6 17:10:02 vsftpd[9813]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:03 vsftpd[9813]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:05 vsftpd[9813]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:07 vsftpd[9816]: CONNECT: Client "58.229.117.56"
Feb 6 17:10:07 vsftpd[9815]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:09 vsftpd[9815]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:11 vsftpd[9815]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:13 vsftpd[9818]: CONNECT: Client "58.229.117.56"
Feb 6 17:10:13 vsftpd[9817]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:15 vsftpd[9817]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:17 vsftpd[9817]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:18 vsftpd[9820]: CONNECT: Client "58.229.117.56"
Feb 6 17:10:19 vsftpd[9819]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:21 vsftpd[9819]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:23 vsftpd[9819]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:24 vsftpd[9822]: CONNECT: Client "58.229.117.56"
Feb 6 17:10:25 vsftpd[9821]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:27 vsftpd[9821]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:29 vsftpd[9821]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:30 vsftpd[9824]: CONNECT: Client "58.229.117.56"
Feb 6 17:10:31 vsftpd[9823]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:33 vsftpd[9823]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:34 vsftpd[9823]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:36 vsftpd[9826]: CONNECT: Client "58.229.117.56"
Feb 6 17:10:37 vsftpd[9825]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:39 vsftpd[9825]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:40 vsftpd[9825]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:42 vsftpd[9828]: CONNECT: Client "58.229.117.56"
Feb 6 17:10:43 vsftpd[9827]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:44 vsftpd[9827]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:46 vsftpd[9827]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:48 vsftpd[9830]: CONNECT: Client "58.229.117.56"
Feb 6 17:10:49 vsftpd[9829]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:50 vsftpd[9829]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:52 vsftpd[9829]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:54 vsftpd[9832]: CONNECT: Client "58.229.117.56"
Feb 6 17:10:55 vsftpd[9831]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:56 vsftpd[9831]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:10:58 vsftpd[9831]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:11:00 vsftpd[9834]: CONNECT: Client "58.229.117.56"
Feb 6 17:11:00 vsftpd[9833]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:11:02 vsftpd[9833]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:11:04 vsftpd[9833]: [tomcat] FAIL LOGIN: Client "58.229.117.56"
Feb 6 17:11:10 ntp client: Synchronizing time with time.nist.gov ...
Feb 6 17:25:45 dnsmasq[70]: DHCPREQUEST(br0) 192.168.1.2 00:1d:60:e0:2f:ce
Feb 6 17:25:45 dnsmasq[70]: DHCPACK(br0) 192.168.1.2 00:1d:60:e0:2f:ce microsof-eac29f
я его ещё не весь написал,он ОГРОМЕН, он начинается где то с 16.23
и через каждые 2 секунды пишет вот такую фигню. Подскажите что это?
Какой-то кореец ломится в ftp.
можно ограничить число соединений в единицу времени.
В post-firewall поставить строки:
iptables -I SECURITY -p tcp --dport 21 --syn -j DROP
iptables -I SECURITY -p tcp --dport 21 --syn -m limit --limit 10/h -j RETURN
10 соединений в час охлаждает взламывателей, правда и другие не смогут зайти во время атаки.
Для друзей можно добавить строки:
iptables -I SECURITY -p tcp --dport 21 -s адрес_друга -j ACCEPT
Ilmarinen
07-02-2008, 05:14
Какой-то кореец ломится в ftp.
можно ограничить число соединений в единицу времени.
В post-firewall поставить строки:
iptables -I SECURITY -p tcp --dport 21 --syn -j DROP
iptables -I SECURITY -p tcp --dport 21 --syn -m limit --limit 10/h -j RETURN
10 соединений в час охлаждает взламывателей, правда и другие не смогут зайти во время атаки.
Для друзей можно добавить строки:
iptables -I SECURITY -p tcp --dport 21 -s адрес_друга -j ACCEPT
Так ведь в роутере есть модуль /lib/modules/2.4.20/kernel/net/ipv4/netfilter/ipt_recent.o
insmod ipt_recent
iptables -I FORWARD -p tcp -m tcp --dport 22 -m state --state NEW -j SSHSCAN
iptables -I FORWARD -p tcp -m tcp --dport 21 -m state --state NEW -j FTPSCAN
iptables -N SSHSCAN
iptables -F SSHSCAN
iptables -A SSHSCAN -m recent --set --name SSH --rsource
iptables -A SSHSCAN -m recent --update --seconds 60 --hitcount 3 --name SSH \
--rsource -m limit --limit 3/minute --limit -burst 3 -j LOG \
--log-prefix "SSH SCAN blocked: " --log-level 6
iptables -A SSHSCAN -m recent --update --seconds 60 --hitcount 3 \
--name SSH --rsource -j DROP
iptables -N FTPSCAN
iptables -F FTPHSCAN
iptables -A FTPSCAN -m recent --set --name FTP --rsource
iptables -A FTPSCAN -m recent --update --seconds 60 --hitcount 3 \
--name FTP --rsource -m limit --limit 3/minute --limit -burst 3 \
-j LOG --log-prefix "FTP SCAN blocked: " --log-level 6
iptables -A FTPSCAN -m recent --update --seconds 60 --hitcount 3 \
--name FTP --rsource -j DROPК сожалению, на роутере в данный момент у меня нет возможности проверить, но на одном из серверов эти правила успешно работают. Для "друзей" в цепочки FTPSCAN и SSHSCAN можно добавить впереди
iptables -I SSHSCAN -s "дружественный-IP" -j RETURN чтобы они под эту молотилку не попали и у них была возможность осуществлять больше трех коннектов в минуту.
P.S. Правила с -j LOG скорее для параноиков, тем кто не хочет забивать системный журнал эти правила следует удалить
Так ведь в роутере есть модуль /lib/modules/2.4.20/kernel/net/ipv4/netfilter/ipt_recent.o
...
Согласен, для интенсивной работы мое решение не годится, но оно простое и проблему забивания лога и нервов для меня решило.;)
Сходу другие решения поставить не получилось.:(
frozzzyy
07-02-2008, 16:32
Доброе время суток, возникли грабли с прошивкой (пробовал ставить 8 и 8.16). Суть в следующем, после перепрошивки не поднимается PPoE соединение (динамический айпи). Даже если вручную потыцять баттон коннект в вебморде. Хотя модем синхронизируется с линией. В остальном трабл никаких ненаблюдалось всё монтировалось и поднималось. Поставил обратьно 8-pre13 ... сразу после перепрошивки соединение успешно установилось и можно выползать в инет ... Никто не подскажет куда копать ?
Показать лог и сказать, какие настройки на странице WAN&LAN.
Установил несколько дней назад 8.15 прошивку и с ней получил странные глюки. Уже несколько раз отваливался порт WAN. (точно было три раза). Презагрузка роутера помогает вылечить проблему. Раньше такого точно не было!
Feb 7 21:01:34 PPTP: connect to ISP
Feb 7 22:23:59 ntp client: Synchronizing time with time.nist.gov ...
Feb 7 23:34:34 pppd[104]: Modem hangup
Feb 7 23:34:34 pppd[104]: Connection terminated.
Feb 7 23:34:34 PPTP: Disconnected
Feb 7 23:35:04 pppd[104]: Connect: ppp0 <--> /dev/pts/0
Feb 7 23:35:04 pptp[7431]: route_ctrl: Bad address
Feb 7 23:35:36 pppd[104]: LCP: timeout sending Config-Requests
Feb 7 23:35:36 pppd[104]: Connection terminated.
Feb 7 23:35:36 pptp[7431]: short read (-1): Input/output error
Feb 7 23:35:36 pptp[7431]: pppd may have shutdown, see pppd log
Feb 7 23:36:06 pppd[104]: Connect: ppp0 <--> /dev/pts/0
Feb 7 23:36:37 pppd[104]: LCP: timeout sending Config-Requests
Feb 7 23:36:37 pppd[104]: Connection terminated.
Feb 7 23:37:07 pppd[104]: Connect: ppp0 <--> /dev/pts/2
Feb 7 23:37:38 pppd[104]: LCP: timeout sending Config-Requests
Feb 7 23:37:38 pppd[104]: Connection terminated.
Feb 7 23:38:08 pppd[104]: Connect: ppp0 <--> /dev/pts/3
Feb 7 23:38:36 pptp[7438]: gethostbyname 'ppp.lan': HOST NOT FOUND
Feb 7 23:38:39 pppd[104]: LCP: timeout sending Config-Requests
Feb 7 23:38:39 pppd[104]: Connection terminated.
Feb 7 23:39:09 pppd[104]: Connect: ppp0 <--> /dev/pts/0
Feb 7 23:39:37 pptp[7450]: gethostbyname 'ppp.lan': HOST NOT FOUND
Feb 7 23:39:40 pppd[104]: LCP: timeout sending Config-Requests
Feb 7 23:39:40 pppd[104]: Connection terminated.
Feb 7 23:40:10 pppd[104]: Connect: ppp0 <--> /dev/pts/2
Feb 7 23:40:38 pptp[7455]: gethostbyname 'ppp.lan': HOST NOT FOUND
Feb 7 23:40:41 pppd[104]: LCP: timeout sending Config-Requests
Feb 7 23:40:41 pppd[104]: Connection terminated.
Настройки не менялись после прошивки...
frozzzyy
07-02-2008, 21:40
Показать лог и сказать, какие настройки на странице WAN&LAN.
2412
2413
И вот лог: 2414
поставить в поле Idle disconnect time значение 0. может поможет...
frozzzyy
08-02-2008, 13:41
Обязательно поможет. :)
Не обязательно ... а 100% ... спасибо за помощь, сам бы никогда не додул :o
Не обязательно ... а 100% ... спасибо за помощь, сам бы никогда не додул :o
да на самом деле там не додувать надо.просто писали в какойта ветке. :)
Прямо в первом посте я и писал.
Олег, а когда релиз собираетесь делать?А то уже 15 пре-релизов было, у меня прямо руки чешутся погонять релизик... :)
И что сделано в WL500gp-1.9.2.7-8.16.2.trx по сравнению с 15ым пре-релизом???
И еще вапросик, вроде было гдето написано, или у меня просто дежавю, в последних версиях прошивки надо дописывать руками опции для впн подключений или нет?как написано в факе...
В 16-х прошивках я борюсь с проводным Голден Телекомом.
В additional pppd options можно ничего не писать.
Вопрос к Корбинщикам: каковы итоги тестирования обновлённого L2TP? Виснет или перестало?
Вопрос к Корбинщикам: каковы итоги тестирования обновлённого L2TP? Виснет или перестало?
Олег, ответ дать не могу - рано, только прошился на 8.15.
Но вот вопрос возник: что бы это значило, критично или забить?
Jan 1 03:00:11 pppd[117]: Plugin pppol2tp.so loaded.
Jan 1 03:00:11 pppd[117]: pppd 2.4.2 started by xxx, uid 0
Jan 1 03:00:11 pppd[117]: Using interface ppp0
Jan 1 03:00:11 pppd[117]: Connect: ppp0 <-->
Jan 1 03:00:11 pppd[117]: CHAP authentication succeeded
Jan 1 03:00:11 pppd[117]: local IP address x.x.x.x
Jan 1 03:00:11 pppd[117]: remote IP address x.x.x.x
Jan 1 03:00:11 pppd[117]: primary DNS address 213.234.192.7
Jan 1 03:00:11 pppd[117]: secondary DNS address 195.14.50.21
Jan 1 03:00:11 dnsmasq[70]: bad name at /etc/hosts line 3
Jan 1 03:00:11 dnsmasq[70]: bad name at /etc/hosts line 4
Jan 1 03:00:11 dnsmasq[70]: read /etc/hosts - 7 addresses
Jan 1 03:00:11 dnsmasq[70]: read /etc/ethers - 2 addresses
Jan 1 03:00:11 dnsmasq[70]: reading /tmp/resolv.conf
Jan 1 03:00:11 dnsmasq[70]: using nameserver 195.14.50.21#53
Jan 1 03:00:11 dnsmasq[70]: using nameserver 213.234.192.7#53
Jan 1 03:00:12 L2TP: connect to ISP
А что у Вас в /etc/hosts?
Вопрос к Корбинщикам: каковы итоги тестирования обновлённого L2TP? Виснет или перестало?
Пока в Корбине проблем не было. (в смысле ВПН стоит без обрывов)
А что у Вас в /etc/hosts?
Похоже, дело было в том, что настроена привязка по мак-адресу и был указаны Host Name типа "msk-n0220 (WiFi)" и "msk-n0220 (LAN)". Когда в логе проскочила выделенная строка, то я и сделал этот вывод.
Feb 9 21:43:04 dnsmasq[72]: DHCPDISCOVER(br0) 172.17.15.140 00:12:f0:2a:fa:ee
Feb 9 21:43:04 dnsmasq[72]: DHCPOFFER(br0) 192.168.99.11 00:12:f0:2a:fa:ee
Feb 9 21:43:04 dnsmasq[72]: DHCPREQUEST(br0) 192.168.99.11 00:12:f0:2a:fa:ee
Feb 9 21:43:04 dnsmasq[72]: DHCPACK(br0) 192.168.99.11 00:12:f0:2a:fa:ee msk-n0220
Feb 9 21:43:04 dnsmasq[72]: not giving name msk-n0220 to the DHCP lease of 192.168.99.11 because the name exists in /etc/hosts with address 192.168.99.10
Feb 9 21:43:07 dnsmasq[72]: DHCPINFORM(br0) 192.168.99.11 00:12:f0:2a:fa:ee
Feb 9 21:43:07 dnsmasq[72]: DHCPACK(br0) 192.168.99.11 00:12:f0:2a:fa:ee msk-n0220
Сейчас Host Name указан "msk-n0220" для обоих интерфейсов - и прблемы нет.
А что это за номера прошивок 1.9.2.7-8.16.1 и 16.2 для WL500gP? Какие там изменения и в чем их отличия?
Еще один момент для 1.9.2.7-8.15, который жить не мешает, но...
Дело было так:
1. изменил настройки;
2. дал команду nvram commit;
3. нажал кнопку Disconnect;
4. дал команду reboot
Jan 1 03:00:08 dnsmasq[75]: using nameserver 85.21.192.3#53
Jan 1 03:00:08 dnsmasq[75]: using nameserver 213.234.192.8#53
Jan 1 03:00:08 dhcp client: bound IP : x.x.x.x from x.x.x.x
Jan 1 03:00:41 l2tpd[111]: Too many retransmissions on tunnel (13499/0); closing down
Jan 1 03:01:34 l2tpd[111]: Too many retransmissions on tunnel (11688/0); closing down
Jan 1 03:02:04 pppd[141]: Plugin pppol2tp.so loaded.
Jan 1 03:02:04 pppd[141]: pppd 2.4.2 started by xxx, uid 0
Jan 1 03:02:04 pppd[141]: Using interface ppp0
Jan 1 03:02:04 pppd[141]: Connect: ppp0 <-->
Jan 1 03:02:05 pppd[141]: CHAP authentication succeeded
Jan 1 03:02:05 pppd[141]: local IP address x.x.x.x
Jan 1 03:02:05 pppd[141]: remote IP address x.x.x.x
Jan 1 03:02:05 pppd[141]: primary DNS address 213.234.192.7
Jan 1 03:02:05 pppd[141]: secondary DNS address 195.14.50.21
Jan 1 03:02:05 dnsmasq[75]: read /etc/hosts - 7 addresses
Jan 1 03:02:05 dnsmasq[75]: read /etc/ethers - 2 addresses
Jan 1 03:02:05 dnsmasq[75]: reading /tmp/resolv.conf
Jan 1 03:02:05 dnsmasq[75]: using nameserver 195.14.50.21#53
Jan 1 03:02:05 dnsmasq[75]: using nameserver 213.234.192.7#53
Jan 1 03:02:05 L2TP: connect to ISP
Feb 9 21:53:14 ntp client: Synchronizing time with time.nist.gov ...
To X-Man:
В 16-х прошивках я борюсь с проводным Голден Телекомом.
Oleg, здрасьте
Есть к вам пара вопросов
1. Планируете ли вы вставить в вашу прошивку патченный vsftpd (http://wl500g.info/showpost.php?p=53426&postcount=7) для поддержки глупых ftp клиентов не понимающих, что им отдают имена файлов в кодировке utf-8?
2. А почему нет? :)
Спасибо вам за вашу работу!
ЗЫ. Подскажите еще кто-нибудь, а кто отвечает за репозиторий пакетов? Хорошо бы там еще заменить MC на патченный с поддержкой utf-8...
2kodmis:
2: http://wl500g.info/showpost.php?p=76457&postcount=132
Для того чтобы выложить mc надо разгрести и культурно оформить гору патчей --- может возьметесь?
2 al37919
Спасибо, виноват-с, проглядел, будем сами vsftpd патчить
Насчет "культурно оформить гору патчей" для MC, я могу, если вы готовы годик подождать пока я изучу линукс, соберу свое первое ядро :)
годик --- это не вопрос. Достойные задачи всегда найдутся.
А предыдущий пост --- это я к тому, что на все есть объективные причины, а не просто неспособность попросить oleo выложить готовый продукт.
BORODA(C)
11-02-2008, 20:01
Вопрос к Корбинщикам: каковы итоги тестирования обновлённого L2TP? Виснет или перестало?
Перепрошил с релиза до WL500gp-1.9.2.7-8.16.trx Как не висло, так и не виснет. Судя по уТорренту, закачка поднялась с 1.5 мб/с до 2.5 мб/с (а может это просто совпадение).
angel_il
11-02-2008, 21:03
2kodmis:
2: http://wl500g.info/showpost.php?p=76457&postcount=132
Для того чтобы выложить mc надо разгрести и культурно оформить гору патчей --- может возьметесь?
ну не гору :)
разгребусь с текущими вопросами, подготовлю я эти патчи :) некогда просто сейчас.
Вечно у меня все не так :) заметил, что недавно в версии 8.12 в логе стали появляться странные записи:
Feb 11 21:44:42 kernel: ipt_tcpmss_target: bad length (1500 bytes)
Feb 11 21:44:45 kernel: ipt_tcpmss_target: bad length (40 bytes)
Feb 11 21:45:52 kernel: ipt_tcpmss_target: bad length (1500 bytes)
Feb 11 21:46:58 kernel: ipt_tcpmss_target: bad length (1492 bytes)
Feb 11 21:46:58 kernel: ipt_tcpmss_target: bad length (1492 bytes)
Feb 11 21:48:57 kernel: ipt_tcpmss_target: bad length (1500 bytes)
Feb 11 21:51:20 kernel: ipt_tcpmss_target: bad length (1500 bytes)
Feb 11 21:54:33 kernel: ipt_tcpmss_target: bad length (1500 bytes)
Feb 11 21:54:34 kernel: ipt_tcpmss_target: bad length (1500 bytes)
Feb 11 21:55:41 kernel: ipt_tcpmss_target: bad length (1500 bytes)
Feb 11 21:55:42 kernel: ipt_tcpmss_target: bad length (1492 bytes)
Feb 11 21:56:51 kernel: ipt_tcpmss_target: bad length (1500 bytes)
Feb 11 21:57:59 kernel: ipt_tcpmss_target: bad length (1484 bytes)
Feb 11 21:57:59 kernel: ipt_tcpmss_target: bad length (1484 bytes)
Feb 11 21:57:59 kernel: ipt_tcpmss_target: bad length (1484 bytes)
Feb 11 21:57:59 kernel: ipt_tcpmss_target: bad length (1484 bytes)
Feb 11 21:57:59 kernel: ipt_tcpmss_target: bad length (688 bytes)
Feb 11 21:59:52 kernel: ipt_tcpmss_target: bad length (1500 bytes)
Feb 11 22:02:08 kernel: ipt_tcpmss_target: bad length (1500 bytes)
Feb 11 22:03:09 kernel: ipt_tcpmss_target: bad length (688 bytes)
Feb 11 22:06:05 kernel: ipt_tcpmss_target: bad length (1488 bytes)
Feb 11 22:06:06 kernel: ipt_tcpmss_target: bad length (1500 bytes)
Feb 11 22:07:09 kernel: ipt_tcpmss_target: bad length (1500 bytes)
Feb 11 22:07:16 kernel: ipt_tcpmss_target: bad length (1480 bytes)
Feb 11 22:07:16 kernel: ipt_tcpmss_target: bad length (40 bytes)
Feb 11 22:07:24 kernel: ipt_tcpmss_target: bad length (1500 bytes)
Feb 11 22:07:32 kernel: ipt_tcpmss_target: bad length (1500 bytes)
Feb 11 22:08:30 kernel: ipt_tcpmss_target: bad length (1500 bytes)
Feb 11 22:08:37 kernel: ipt_tcpmss_target: bad length (1500 bytes)
Feb 11 22:08:38 kernel: ipt_tcpmss_target: bad length (1500 bytes)
Feb 11 22:08:38 kernel: ipt_tcpmss_target: bad length (1500 bytes)
Feb 11 22:08:38 kernel: ipt_tcpmss_target: bad length (1480 bytes)
Feb 11 22:08:38 kernel: ipt_tcpmss_target: bad length (1480 bytes)
Feb 11 22:08:38 kernel: ipt_tcpmss_target: bad length (1480 bytes)
Feb 11 22:08:38 kernel: ipt_tcpmss_target: bad length (1480 bytes)
Feb 11 22:08:38 kernel: ipt_tcpmss_target: bad length (1480 bytes)
Feb 11 22:08:38 kernel: ipt_tcpmss_target: bad length (40 bytes)
Feb 11 22:08:42 kernel: ipt_tcpmss_target: bad length (1500 bytes)
Что это может быть?
vaspupkin
13-02-2008, 06:45
Роутер WL500GP, прошивка 1.9.2.7-8.16.2 от Олега, провайдер Корбина
Вопрос номер 1 - Доступ анонима к ФТП
Настройки стандартные через веб-морду. Анониму разрешено в папку ftp_pub/upload читать/писать, однако после коннекта ничего записать невозможно - 550 Permission denied.
Как правильно настроить доступ анонима?
Стоит post-firewall
#!/bin/sh
# set default policy
iptables -P INPUT DROP
# remove last default rule
iptables -D INPUT -j DROP
# ACCEPT rules SSH, Telnet, FTP, WEB (Port 80)
iptables -A INPUT -p tcp --dport 22 -j ACCEPT
iptables -A INPUT -p tcp --dport 23 -j ACCEPT
iptables -A INPUT -p tcp --dport 21 -j ACCEPT
iptables -A INPUT -p tcp --dport 8080 -j ACCEPT
iptables -A INPUT -p tcp --dport 3389 -j ACCEPT
# PREROUTING rules SSH, Telnet, FTP, WEB
iptables -t nat -A PREROUTING -i vlan1 -p tcp --dport 22 -j DNAT --to-destination $4:22
iptables -t nat -A PREROUTING -i vlan1 -p tcp --dport 23 -j DNAT --to-destination $4:23
iptables -t nat -A PREROUTING -i vlan1 -p tcp --dport 21 -j DNAT --to-destination $4:21
iptables -t nat -A PREROUTING -i vlan1 -p tcp --dport 80 -j DNAT --to-destination $4:80
iptables -t nat -A PREROUTING -i vlan1 -p tcp --dport 8080 -j DNAT --to-destination $4:8080
iptables -t nat -A PREROUTING -i vlan1 -p tcp --dport 3389 -j DNAT --to-destination $4:3389
# Drop all other connections
iptables -A INPUT -j DROP
# Block IPs
/usr/local/sbin/blockIPs
# Block SSH_ATTACK
iptables -t nat -I PREROUTING -i ppp0 -p tcp -m state --state NEW --dport 22 -m recent --set --name SSH_ATTACKER --rsource
iptables -I INPUT -i ppp0 -p tcp -m state --state NEW --dport 22 -m recent --update --seconds 60 --hitcount 3 --name SSH_ATTACKER --rsource -j DROP
Вопрос номер 2 - Задолбали китайцы :)
По-моему в предыдущих версиях была настройка банов для FTP.
Как забанить товарища по IP-адресу? Простая вставка адреса в Block IPs (скрипт обсуждался) в файле /usr/local/sbin/blockIPs не помогает.
...
Feb 11 20:30:01 vsftpd[1627]: CONNECT: Client "211.157.110.226"
Feb 11 20:30:02 vsftpd[1626]: [Administrator] FAIL LOGIN: Client "211.157.110.226
Feb 11 20:30:05 vsftpd[1626]: [Administrator] FAIL LOGIN: Client "211.157.110.226
Feb 11 20:30:07 vsftpd[1626]: [Administrator] FAIL LOGIN: Client "211.157.110.226
...
Тип файловой системы какой? И полностью настройки со страницы ФТП дайте.
vaspupkin
13-02-2008, 09:21
файловая система ext3
Настройки ФТП
А Вы вот что ещё выполните:
ls -ald /tmp/harddisk/ftp_pub /tmp/harddisk/ftp_pub/upload
И вывод сюда.
vaspupkin
13-02-2008, 11:19
...выполните:
ls -ald /tmp/harddisk/ftp_pub /tmp/harddisk/ftp_pub/upload
Вот:
[admin@WL500GP root]$ ls -ald /tmp/harddisk/ftp_pub /tmp/harddisk/ftp_pub/upload
drwxr-xr-x 3 admin root 4096 Feb 11 12:28 /tmp/harddisk/ftp_pub
drwxr-xr-x 2 admin root 4096 Feb 13 09:47 /tmp/harddisk/ftp_pub/upload
ИМХО
/tmp/harddisk/ftp_pub/upload
права не те, 777
Нормальные права... Аноним тоже под рутом крутится...
Вернее должен. :)
Нормальные права... Аноним тоже под рутом крутится...
Вернее должен. :)
наверное ДА (не знаю как встроенный ФТП себя ведет)
я то ставил все ручками (кривыми) и ими же настраивал... :)
BORODA(C)
13-02-2008, 13:52
Ура!!!!!!!! После установки .16 я с первого раза смог удалённо подключиться к компу за роутером!
Олег, спасибо! :-)
Сегодня в Корбине 1,5 часа l2tp не было. Роутер отработал нормально, зависаний не было. Версия 8.15
Feb 13 13:47:17 l2tpd[111]: Too many retransmissions on tunnel (38985/49943); closing down
Feb 13 13:47:17 pppd[153]: Terminating on signal 15.
Feb 13 13:47:17 dnsmasq[70]: read /etc/hosts - 5 addresses
Feb 13 13:47:17 dnsmasq[70]: read /etc/ethers - 2 addresses
Feb 13 13:47:17 dnsmasq[70]: reading /tmp/resolv.conf
Feb 13 13:47:17 dnsmasq[70]: using nameserver 85.21.192.3#53
Feb 13 13:47:17 dnsmasq[70]: using nameserver 213.234.192.8#53
Feb 13 13:47:17 L2TP: Disconnected
Feb 13 13:47:23 pppd[153]: Connection terminated.
Feb 13 13:47:23 pppd[153]: Connect time 20048325.2 minutes.
Feb 13 13:47:23 pppd[153]: Sent 108863949 bytes, received 30969442 bytes.
Feb 13 13:47:23 pppd[153]: Connect time 20048325.2 minutes.
Feb 13 13:47:23 pppd[153]: Sent 108863949 bytes, received 30969442 bytes.
Feb 13 13:47:23 pppd[153]: Exit.
Feb 13 13:50:17 l2tpd[111]: tunnel_establish: gethostbyname failed for 'l2tp.corbina.net'
Feb 13 13:53:17 l2tpd[111]: tunnel_establish: gethostbyname failed for 'l2tp.corbina.net'
Feb 13 13:56:17 l2tpd[111]: tunnel_establish: gethostbyname failed for 'l2tp.corbina.net'
Feb 13 13:57:27 ntp client: Synchronizing time with time.nist.gov ...
Feb 13 13:59:17 l2tpd[111]: tunnel_establish: gethostbyname failed for 'l2tp.corbina.net'
Feb 13 14:02:17 l2tpd[111]: tunnel_establish: gethostbyname failed for 'l2tp.corbina.net'
Feb 13 14:05:17 l2tpd[111]: tunnel_establish: gethostbyname failed for 'l2tp.corbina.net'
Feb 13 14:08:17 l2tpd[111]: tunnel_establish: gethostbyname failed for 'l2tp.corbina.net'
Feb 13 14:11:07 pppd[1037]: Plugin pppol2tp.so loaded.
Feb 13 14:11:07 pppd[1037]: pppd 2.4.2 started by admin, uid 0
Feb 13 14:11:07 pppd[1037]: Using interface ppp0
Feb 13 14:11:07 pppd[1037]: Connect: ppp0 <-->
Feb 13 14:11:07 pppd[1037]: CHAP authentication succeeded
Feb 13 14:11:07 pppd[1037]: local IP address 78.107.192.11
Feb 13 14:11:07 pppd[1037]: remote IP address 85.21.0.254
Feb 13 14:11:07 pppd[1037]: primary DNS address 213.234.192.7
Feb 13 14:11:07 pppd[1037]: secondary DNS address 195.14.50.1
Feb 13 14:11:07 dnsmasq[70]: read /etc/hosts - 5 addresses
Feb 13 14:11:07 dnsmasq[70]: read /etc/ethers - 2 addresses
Feb 13 14:11:07 dnsmasq[70]: reading /tmp/resolv.conf
Feb 13 14:11:07 dnsmasq[70]: using nameserver 195.14.50.1#53
Feb 13 14:11:07 dnsmasq[70]: using nameserver 213.234.192.7#53
Feb 13 14:11:08 ddns update: connected to members.dyndns.org (63.208.196.96) on port 80.
Feb 13 14:11:08 L2TP: connect to ISP
Feb 13 14:11:09 ddns update: request successful
Feb 13 14:11:10 ddns: ddns update ok
Feb 13 14:16:30 l2tpd[111]: Too many retransmissions on tunnel (39678/21810); closing down
Feb 13 14:16:30 pppd[1037]: Terminating on signal 15.
Feb 13 14:16:30 dnsmasq[70]: read /etc/hosts - 5 addresses
Feb 13 14:16:30 dnsmasq[70]: read /etc/ethers - 2 addresses
Feb 13 14:16:30 dnsmasq[70]: reading /tmp/resolv.conf
Feb 13 14:16:30 dnsmasq[70]: using nameserver 85.21.192.3#53
Feb 13 14:16:30 dnsmasq[70]: using nameserver 213.234.192.8#53
Feb 13 14:16:30 L2TP: Disconnected
Feb 13 14:16:36 pppd[1037]: Connection terminated.
Feb 13 14:16:36 pppd[1037]: Connect time 5.4 minutes.
Feb 13 14:16:36 pppd[1037]: Sent 94937590 bytes, received 98825816 bytes.
Feb 13 14:16:36 pppd[1037]: Connect time 5.4 minutes.
Feb 13 14:16:36 pppd[1037]: Sent 94937590 bytes, received 98825816 bytes.
Feb 13 14:16:36 pppd[1037]: Exit.
Feb 13 14:19:30 l2tpd[111]: tunnel_establish: gethostbyname failed for 'l2tp.corbina.net'
Feb 13 14:22:30 l2tpd[111]: tunnel_establish: gethostbyname failed for 'l2tp.corbina.net'
Feb 13 14:25:30 l2tpd[111]: tunnel_establish: gethostbyname failed for 'l2tp.corbina.net'
Feb 13 14:28:30 l2tpd[111]: tunnel_establish: gethostbyname failed for 'l2tp.corbina.net'
Feb 13 14:31:30 l2tpd[111]: tunnel_establish: gethostbyname failed for 'l2tp.corbina.net'
Feb 13 14:34:30 l2tpd[111]: tunnel_establish: gethostbyname failed for 'l2tp.corbina.net'
Feb 13 14:37:30 l2tpd[111]: tunnel_establish: gethostbyname failed for 'l2tp.corbina.net'
Feb 13 14:40:30 l2tpd[111]: tunnel_establish: gethostbyname failed for 'l2tp.corbina.net'
Feb 13 14:43:30 l2tpd[111]: tunnel_establish: gethostbyname failed for 'l2tp.corbina.net'
Feb 13 14:46:30 l2tpd[111]: tunnel_establish: gethostbyname failed for 'l2tp.corbina.net'
Feb 13 14:49:30 l2tpd[111]: tunnel_establish: gethostbyname failed for 'l2tp.corbina.net'
Feb 13 14:52:30 l2tpd[111]: tunnel_establish: gethostbyname failed for 'l2tp.corbina.net'
Feb 13 14:55:30 l2tpd[111]: tunnel_establish: gethostbyname failed for 'l2tp.corbina.net'
Feb 13 14:58:30 l2tpd[111]: tunnel_establish: gethostbyname failed for 'l2tp.corbina.net'
Feb 13 15:01:30 l2tpd[111]: tunnel_establish: gethostbyname failed for 'l2tp.corbina.net'
Feb 13 15:04:30 l2tpd[111]: tunnel_establish: gethostbyname failed for 'l2tp.corbina.net'
Feb 13 15:07:30 l2tpd[111]: tunnel_establish: gethostbyname failed for 'l2tp.corbina.net'
Feb 13 15:10:30 l2tpd[111]: tunnel_establish: gethostbyname failed for 'l2tp.corbina.net'
Feb 13 15:13:30 l2tpd[111]: tunnel_establish: gethostbyname failed for 'l2tp.corbina.net'
Feb 13 15:16:30 l2tpd[111]: tunnel_establish: gethostbyname failed for 'l2tp.corbina.net'
Feb 13 15:17:40 pppd[1056]: Plugin pppol2tp.so loaded.
Feb 13 15:17:40 pppd[1056]: pppd 2.4.2 started by admin, uid 0
Feb 13 15:17:40 pppd[1056]: Using interface ppp0
Feb 13 15:17:40 pppd[1056]: Connect: ppp0 <-->
Feb 13 15:17:40 pppd[1056]: CHAP authentication succeeded
Feb 13 15:17:40 pppd[1056]: local IP address 78.107.194.247
Feb 13 15:17:40 pppd[1056]: remote IP address 85.21.0.254
Feb 13 15:17:40 pppd[1056]: primary DNS address 213.234.192.7
Feb 13 15:17:40 pppd[1056]: secondary DNS address 195.14.50.1
Feb 13 15:17:40 dnsmasq[70]: read /etc/hosts - 5 addresses
Feb 13 15:17:40 dnsmasq[70]: read /etc/ethers - 2 addresses
Feb 13 15:17:40 dnsmasq[70]: reading /tmp/resolv.conf
Feb 13 15:17:40 dnsmasq[70]: using nameserver 195.14.50.1#53
Feb 13 15:17:40 dnsmasq[70]: using nameserver 213.234.192.7#53
Feb 13 15:17:41 L2TP: connect to ISP
Feb 13 15:19:00 pppd[1056]: LCP terminated by peer
Feb 13 15:19:00 pppd[1056]: Terminating on signal 15.
Feb 13 15:19:01 dnsmasq[70]: read /etc/hosts - 5 addresses
Feb 13 15:19:01 dnsmasq[70]: read /etc/ethers - 2 addresses
Feb 13 15:19:01 dnsmasq[70]: reading /tmp/resolv.conf
Feb 13 15:19:01 dnsmasq[70]: using nameserver 85.21.192.3#53
Feb 13 15:19:01 dnsmasq[70]: using nameserver 213.234.192.8#53
Feb 13 15:19:01 L2TP: Disconnected
Feb 13 15:19:03 pppd[1056]: Connection terminated.
Feb 13 15:19:03 pppd[1056]: Connect time 1.4 minutes.
Feb 13 15:19:03 pppd[1056]: Sent 35330 bytes, received 22072 bytes.
Feb 13 15:19:03 pppd[1056]: Connect time 1.4 minutes.
Feb 13 15:19:03 pppd[1056]: Sent 35330 bytes, received 22072 bytes.
Feb 13 15:19:03 pppd[1056]: Exit.
Feb 13 15:19:23 l2tpd[111]: Too many retransmissions on tunnel (40397/16035); closing down
Feb 13 15:20:11 ddns update: error connecting to members.dyndns.org:80
Feb 13 15:21:00 pppd[1073]: Plugin pppol2tp.so loaded.
Feb 13 15:21:00 pppd[1073]: pppd 2.4.2 started by admin, uid 0
Feb 13 15:21:01 pppd[1073]: Using interface ppp0
Feb 13 15:21:01 pppd[1073]: Connect: ppp0 <-->
Feb 13 15:21:01 pppd[1073]: CHAP authentication succeeded
Feb 13 15:21:01 pppd[1073]: local IP address 78.107.214.152
Feb 13 15:21:01 pppd[1073]: remote IP address 85.21.0.254
Feb 13 15:21:01 pppd[1073]: primary DNS address 213.234.192.7
Feb 13 15:21:01 pppd[1073]: secondary DNS address 195.14.50.1
Feb 13 15:21:01 dnsmasq[70]: read /etc/hosts - 5 addresses
Feb 13 15:21:01 dnsmasq[70]: read /etc/ethers - 2 addresses
Feb 13 15:21:01 dnsmasq[70]: reading /tmp/resolv.conf
Feb 13 15:21:01 dnsmasq[70]: using nameserver 195.14.50.1#53
Feb 13 15:21:01 dnsmasq[70]: using nameserver 213.234.192.7#53
Feb 13 15:21:01 L2TP: connect to ISP
Feb 13 15:21:01 ddns update: connected to members.dyndns.org (63.208.196.96) on port 80.
Feb 13 15:21:01 ddns update: request successful
Feb 13 15:21:03 ddns: ddns update ok
Олег, пясните лог.
Jan 1 03:00:07 pppd[101]: Connect: ppp0 <--> /dev/pts/0
Jan 1 03:00:11 kernel: mppe_decomp_alloc: options rejected: o[0]=12, o[1]=06, o[2]=01, o[3]=00, o[4]=00, o[5]=00
Jan 1 03:00:11 pppd[101]: Received bad configure-ack:
Jan 1 03:00:11 pppd[101]: Local IP address changed to 172.16.2.61
Jan 1 03:00:11 pppd[101]: Remote IP address changed to 172.16.0.1
Jan 1 03:00:11 kernel: ppp: compressor dropped pkt
Jan 1 03:00:12 kernel: HTB init, kernel part version 3.16
Jan 1 03:00:12 kernel: HTB: quantum of class 10001 is big. Consider r2q change.
Jan 1 03:00:12 kernel: HTB: quantum of class 10011 is big. Consider r2q change.
Jan 1 03:00:12 kernel: HTB init, kernel part version 3.16
Jan 1 03:00:12 kernel: HTB: quantum of class 10001 is big. Consider r2q change.
Jan 1 03:00:12 kernel: HTB: quantum of class 10011 is big. Consider r2q change.
Jan 1 03:00:12 PPTP: connect to ISP
Jan 1 03:00:14 kernel: mppe_decomp_alloc: options rejected: o[0]=12, o[1]=06, o[2]=00, o[3]=00, o[4]=00, o[5]=00
Feb 13 21:21:22 ntp client: Synchronizing time with ru.pool.ntp.org ...
прошивка Ваша последняя 16.3, девайс 500gp
доп настройки:
PPtP
DHCP auto
nomppe nomppc sync
192.168.101.7 --sync --nobuffer
Симптомы:
очень часто перестал дейвас делать реконект в случае "падениЯ" сервака прова. Гд ето месяц назад реконекты были моментальные
Сейчас минуты 3 думает асус, потом впн поднимает.
Методом перебора строки additional options понял что БЫСТРЫЙ реконект удалось поулчить при отсутствии строчки nomppe
но скорость упала с 12 Мбит до 8.
однако после коннекта ничего записать невозможно - 550 Permission denied.
Как правильно настроить доступ анонима?
Установить 8.17. Пофиксил я. :)
А банить китайцев в post-firewall, блокируя диапазоны их адресов целиком.
BORODA(C)
14-02-2008, 07:40
Апдейт: 8.17
3) Проявил слабость и собрал модуль ftdi_sio.o и временно включил его в прошивку (однако, как созрею, выкину его вместе с pl2303 и запакую их в ipkg);
Для возможности использовать сотовый как модем? Резервный канал связи?
Апдейт: 8.17
3) Проявил слабость и собрал модуль ftdi_sio.o и временно включил его в прошивку (однако, как созрею, выкину его вместе с pl2303 и запакую их в ipkg);
Для возможности использовать сотовый как модем? Резервный канал связи?
Это уж как кому нравится. :)
Contemplator
14-02-2008, 13:51
Апдейт: 8.17
3) Проявил слабость и собрал модуль ftdi_sio.o и временно включил его в прошивку (однако, как созрею, выкину его вместе с pl2303 и запакую их в ipkg);
Для возможности использовать сотовый как модем? Резервный канал связи?
Во-во, и HID туда же до кучи, если можно, ПОЖАЛУЙСТА...
Sashunya
14-02-2008, 16:52
Спасибо за FTDI. Все отлично работает. Оставь в прошивке и PL2303 и FTDI. Я думаю, что народ это оценит
Лучше бы smbfs включили.. Уверен, востребованность сильно больше.
Олег, пясните лог.
Jan 1 03:00:07 pppd[101]: Connect: ppp0 <--> /dev/pts/0
Jan 1 03:00:11 kernel: mppe_decomp_alloc: options rejected: o[0]=12, o[1]=06, o[2]=01, o[3]=00, o[4]=00, o[5]=00
Jan 1 03:00:11 pppd[101]: Received bad configure-ack:
Jan 1 03:00:11 pppd[101]: Local IP address changed to 172.16.2.61
Jan 1 03:00:11 pppd[101]: Remote IP address changed to 172.16.0.1
Jan 1 03:00:11 kernel: ppp: compressor dropped pkt
Jan 1 03:00:12 kernel: HTB init, kernel part version 3.16
Jan 1 03:00:12 kernel: HTB: quantum of class 10001 is big. Consider r2q change.
Jan 1 03:00:12 kernel: HTB: quantum of class 10011 is big. Consider r2q change.
Jan 1 03:00:12 kernel: HTB init, kernel part version 3.16
Jan 1 03:00:12 kernel: HTB: quantum of class 10001 is big. Consider r2q change.
Jan 1 03:00:12 kernel: HTB: quantum of class 10011 is big. Consider r2q change.
Jan 1 03:00:12 PPTP: connect to ISP
Jan 1 03:00:14 kernel: mppe_decomp_alloc: options rejected: o[0]=12, o[1]=06, o[2]=00, o[3]=00, o[4]=00, o[5]=00
Feb 13 21:21:22 ntp client: Synchronizing time with ru.pool.ntp.org ...
прошивка Ваша последняя 16.3, девайс 500gp
доп настройки:
PPtP
DHCP auto
nomppe nomppc sync
192.168.101.7 --sync --nobuffer
Симптомы:
очень часто перестал дейвас делать реконект в случае "падениЯ" сервака прова. Гд ето месяц назад реконекты были моментальные
Сейчас минуты 3 думает асус, потом впн поднимает.
Методом перебора строки additional options понял что БЫСТРЫЙ реконект удалось поулчить при отсутствии строчки nomppe
но скорость упала с 12 Мбит до 8.
Камешек в огород 8.17 прошивки.
не заработали жва 500гп в режиме моста на режимах
WPA2-Auto-Personal или WPA2-Personal
AES
Chanel9
Заработали токо на Shared Key или WPA-Personal + AES.
До этого, эти роутеры в течении полугода работали в паре на 8,7 прошивке WPA2-PSK +AES.
Нашел работающю конфигурацию на 8.17 (WPA-Personal+AES) c 8.16.3 (WPA-Personal+AES).
Олег посмотрите лог. Не понятные строчки
Jan 1 03:00:11 kernel: ppp: compressor dropped pkt
Jan 1 03:00:12 kernel: HTB init, kernel part version 3.16
Jan 1 03:00:12 kernel: HTB: quantum of class 10001 is big. Consider r2q change.
Jan 1 03:00:12 kernel: HTB: quantum of class 10011 is big. Consider r2q change.
Jan 1 03:00:12 kernel: HTB init, kernel part version 3.16
Jan 1 03:00:12 kernel: HTB: quantum of class 10001 is big. Consider r2q change.
Jan 1 03:00:12 kernel: HTB: quantum of class 10011 is big. Consider r2q change.
Jan 1 03:00:12 PPTP: connect to ISP
Jan 1 03:00:14 kernel: mppe_decomp_alloc: options rejected: o[0]=12, o[1]=06, o[2]=00, o[3]=00, o[4]=00, o[5]=00
Что именно непонятно в логе? mppe не нравятся опции, которые используются, а HTB ругается на настройки Bandwidth ... сделанные через веб-интерфейс.
Что за прошивка 8,7 и почему ей пол года? :)
И правильно! выкинте драйвера для usb-com в ipkg, и сделайте поддержку записи в NTFS, shutdown -h, и bluetooth не помешал бы:D так же перенесите веб-морду на другой порт;)
Что именно непонятно в логе? mppe не нравятся опции, которые используются, а HTB ругается на настройки Bandwidth ... сделанные через веб-интерфейс.
Что за прошивка 8,7 и почему ей пол года? :)
Bandwidth пустой
про прошивку ссори ошибся 1.9.2.7-8 вот такая стояла
Bandwidth пустой
про прошивку ссори ошибся 1.9.2.7-8 вот такая стояла
Со времён 1.9.2.7-8 изменился только способ настройки WPA-PSK. Так вот, в 1.9.2.7-8 было только WPA-PSK, которое автоматом разрешало и WPA и WPA2. Да и вообще непонятно, что у Вас там работало. Теперь, наконец, Вы это узнаете.
Что касается HTB, то странно: может Вы сами в post-firewall какой-нибудь шейпер стартуете?
Что касается HTB, то странно: может Вы сами в post-firewall какой-нибудь шейпер стартуете?
Я, давно правда, с ним ковырялся: насколько помню, он всегда это в лог пишет, если Enable поставить. Даже если ничего дополнительно не прописывать. Все равно он, насколько я понимаю своим убогим юзерским пониманием, ни фига не работает. Ведь должен вешать всё на ppp0? Или я не прав? Впрочем, я пользуюсь wshaper`ом, каковой работает отлично. Так что это я так - из любви к порядку и всеобщей гармонии.:)
angel_il
14-02-2008, 20:32
Кстати сегодня решил потестить самбу которая в прошивке, и что то у меня оно не хочет говорить по русски, в XP квадратики...
в smb.conf приписал
character set = UTF8
client code page = 866
выполнил
nvram set usb_smbcset_x=utf8
commit
reboot
что упустил?
у самбы д.б.
client code page = 866
coding system = utf8
angel_il
14-02-2008, 20:57
у самбы д.б.
client code page = 866
coding system = utf8
хм заработало, спасибо, тогда зачем мне samba3?! :)
angel_il
14-02-2008, 21:01
может добавите на первой странице данной темы про
client code page = 866
coding system = utf8
было бы логично, рядом с nvram set usb_smbcset_x=utf8 рассказать и про ключ smb.conf-а
monarchp
15-02-2008, 01:23
а релиз vsftpd-2.0.6 когда будет включен..?
vaspupkin
15-02-2008, 09:29
Установить 8.17. Пофиксил
Спасибо, Олег. Доступ к ФТП анониму работает
Спасибо, Олег. Доступ к ФТП анониму работает
Вы остальную функциональность ФТП потестируйте. Я толком не успел это сделать.
а релиз vsftpd-2.0.6 когда будет включен..?
Когда портирую патчи. :)
PupsDRVR
15-02-2008, 11:18
После установки этой прошивки сложилось впечатление, что выросла скорость соединения с интернетом (Корбина). Страницы стали открываться быстрее сразу после установки, хотя, судя по описанию изменений, разницы с 8.15 быть не должно (L2TP улучшали в 13-ой).
Вообщем, приятный момент, спасибо!
Вы уже совсем офигели............ придётся на форум под проксей заходить и каждый раз создовать повый e-mail и аккаунт.......
alex.ryazantsev
15-02-2008, 14:13
Можно вопрос: Когда релиз новой версии будет?
Можно вопрос: Когда релиз новой версии будет?
а чем эта версия плоха?
у нас вечный релиз. нет предела совершенству.;)
Можно вопрос: Когда релиз новой версии будет?
Вот все хотят релиз, а потестировать версию, чтобы она стала релизом пытаются считанные единицы. А потом вдруг после "релиза" посыпется, у меня то не работает, у меня сё не работает. Как говорится, где же Вы раньше были... 8.17 уже достаточно стабильна, как мне кажется. Чего там сейчас "не хватает" - так это нормально работающего UPnP (вернее он работает также, как и раньше кривовато). Но я вообще не использую UPnP, ибо это вражеский протокол. :)
Со времён 1.9.2.7-8 изменился только способ настройки WPA-PSK. Так вот, в 1.9.2.7-8 было только WPA-PSK, которое автоматом разрешало и WPA и WPA2. Да и вообще непонятно, что у Вас там работало. Теперь, наконец, Вы это узнаете.
Что касается HTB, то странно: может Вы сами в post-firewall какой-нибудь шейпер стартуете?
Олег:) ничего не настраивал . тупо включил, и работает.
Ну насчет двух 500 на 7-8 в режием моста с WPA-PSK+AES
приглашаю Вас в гости к себе и показываю как это работает. :)
НТВ убралось как только убрал --sync --nobuffer
Чё-то Ваши показания не сходятся. :) До этого писали WPA2-PSK. Такого в 1.9.2.7-8 нет.
Могу сообщить, что сессия l2tp.сorbina.net с прошивкой 8.15 длилась 74 часа (без обрывов) и была прервана мной.
Прошил 8.17...
BORODA(C)
16-02-2008, 09:30
Вот все хотят релиз, а потестировать версию, чтобы она стала релизом пытаются считанные единицы.
Corbina, L2TP.
После релиза установил
WL500gp-1.9.2.7-8.16.trx
и обрадовался корректному пробросу в локальную зону.
Установил
WL500gp-1.9.2.7-8.17.trx
и ничего не заметил плохого. Пара проводных компов, сотовый и КПК через WiFi как работали, так и работают (даже IPTV кажет :) ). Может работоспособность связана с тем, что я использую железку только как роутер с акцесс-листами и NAT?
http://wl500g.info/showpost.php?p=17372&postcount=1 я про несколько функций на резете? в 8.15-8.17 тоже самое или нет?
Список изменений видили? Если нет, то прочитайте.
angel_il
16-02-2008, 14:25
Список изменений видили? Если нет, то прочитайте.
не пойму это мой косяк или после перехода на превью что то изменилось... вобщем налодонник подключается, но не пингуется ничего, и недоступны smb ресурсы. незнаю пока с чегно начать ковыряния...
Хотелось бы добиться стабильной работы upnp. Уже который раз замечаю, что в процессах его нет. То ли не запускался, то ли умер.
Faith Healer
17-02-2008, 08:01
не нашел треда для багрепортов, и учитывая что бага существует во всех версиях прошивки (и официальной, и от Олега), то пишу здесь:
бага:
при переводе WL-500g Premium в режим Access Point (System Setup - Operation Mode (http://192.168.1.1/Advanced_OperationMode_Content.asp)) -> Apply -> переход на любую страницу где есть кнопка Finish -> Save&Restart и дальнейшая его перезагрузка вводит асус в состояние комы, из которого он возвращается только путем ресета. из замеченного нюанса (не уверен, что 100%) - если IP выставлен статический, то все норма, динамический - кома асуса.
бага #2 (проверено только с олеговскими прошивками, на оригинальной - не проверял):
назначаю на роутер длинный пароль (21 символ, только английские строчные буквы - без цифр, пробелов и других символов) - после перезагрузки асус не принимает пароль. пароль 100% верный, даже копипастом проверялось. пароль на 8 символов работает нормально.
кто-нибудь проверьте у себя баги эти (только сделайте бэкап настроек перед экспериментами, ессна :))
Корбина l2tp, прошивка 8.17 - в логе появились сообщения - раньше не замечал
Feb 17 11:59:22 kernel: ipt_tcpmss_target: bad length (1500 bytes)
Feb 17 12:01:42 kernel: ipt_tcpmss_target: bad length (418 bytes)
Feb 17 12:01:46 kernel: ipt_tcpmss_target: bad length (40 bytes)
Feb 17 12:01:46 kernel: ipt_tcpmss_target: bad length (1468 bytes)
Feb 17 12:02:04 kernel: ipt_tcpmss_target: bad length (1488 bytes)
Feb 17 12:02:13 kernel: ipt_tcpmss_target: bad length (1192 bytes)
Что это?
angel_il
17-02-2008, 10:11
бага #2 (проверено только с олеговскими прошивками, на оригинальной - не проверял):
назначаю на роутер длинный пароль (21 символ, только английские строчные буквы - без цифр, пробелов и других символов) - после перезагрузки асус не принимает пароль. пароль 100% верный, даже копипастом проверялось. пароль на 8 символов работает нормально.
кто-нибудь проверьте у себя баги эти (только сделайте бэкап настроек перед экспериментами, ессна :))
у меня пароль порядка 15 символов, длиньше не проверял, кстати хожу на него через ssh используя ключи чтобы не писать пароль постоянно. по поводу пароля думаю дело вот в этом
<input type="password" maxlength="16" size="16" name="http_passwd">
на страничке Advanced_Password_Content.asp
Именно так, там больше 16-ти символов не вводится. Просто при копи-пасте не обращают внимание, что часть символов туда не попадает.
Корбина l2tp, прошивка 8.17 - в логе появились сообщения - раньше не замечал
Feb 17 11:59:22 kernel: ipt_tcpmss_target: bad length (1500 bytes)
Feb 17 12:01:42 kernel: ipt_tcpmss_target: bad length (418 bytes)
Feb 17 12:01:46 kernel: ipt_tcpmss_target: bad length (40 bytes)
Feb 17 12:01:46 kernel: ipt_tcpmss_target: bad length (1468 bytes)
Feb 17 12:02:04 kernel: ipt_tcpmss_target: bad length (1488 bytes)
Feb 17 12:02:13 kernel: ipt_tcpmss_target: bad length (1192 bytes)
Что это?
Это значит, что пришёл пакет инициирующий соединение, но содержащий при этом данные, чего быть не должно.
Faith Healer
17-02-2008, 11:19
...
input type="password" maxlength="16"
...
черт, не сообразил в исходники страницы глянуть :rolleyes: спасибо :)
Именно так, там больше 16-ти символов не вводится. Просто при копи-пасте не обращают внимание, что часть символов туда не попадает.
вот черт... а можно этот лимит в исходниках расширить, если не трудно? :rolleyes: был бы очень признателен :)
и с access point - бага подтвердилась?
ЗЫ. Олег, большое человеческое спасибо за прошивку и проект в целом - они были определящими факторами при покупке асуса (о чем ни разу не пожалел пока) :beer:
ЗЗЫ. кстати, мыслей о смене дизайна веб-интерфейса (хотя бы на уровне картинок) не возникакло? :)
и с access point - бага подтвердилась?
Использую в этом режиме со статическим ip без проблем. Прошивка 1.9.2.7-8. Из мелких "багов" - в этом режиме загружаются ИМХО ненужные,
ipt_NETMAP
ip_nat_starcraft
ip_nat_ftp
ip_conntrack_ftp
Что легко лечится.
а можно этот лимит в исходниках расширить, если не трудно?
а зачем ?
ip_nat_starcraft отключается галкой в вебе.
Кстати, я бы сделал его по дефолту выключенным :)
Faith Healer
17-02-2008, 12:11
Использую в этом режиме со статическим ip без проблем.
Вы невнимательно прочли мой пост (http://wl500g.info/showpost.php?p=83409&postcount=422) :)
...
из замеченного нюанса (не уверен, что 100%) - если IP выставлен статический, то все норма, динамический - кома асуса.
...
а зачем?
отвечу как и Вы - вопросом на вопрос: а почему нет? :)
в таком случае, длина пароля свыше 16 символов Вам не нужна. Да и вообще, какой смысл париться из-за этого пароля для веба, если он все равно передается открытым текстом.
назначаю на роутер длинный пароль (21 символ, только английские строчные буквы - без цифр, пробелов и других символов)
А если действительно есть желание повышесить стойкость пароля используйте в нем и строчные, и прописные буквы, а также спецсимволы.
Faith Healer
17-02-2008, 12:31
в таком случае, длина пароля свыше 16 символов Вам не нужна. Да и вообще, какой смысл париться из-за этого пароля для веба, если он все равно передается открытым текстом.
...
А если действительно есть желание повышесить стойкость пароля используйте в нем и строчные, и прописные буквы, а также спецсимволы.
мне - нужна, потому что я использую обычно длинные пароли :)
ну, если текстом передается - давайте от паролей вообще откажемся ;-)) не надо в крайности :)
я про пароли и криптографию как бы чуть-чуть, да знаю, и если Вы думаете, что мои пароли являются простыми словами (и проканает брут по словарю), то это несколько не так :) а вот ограничение на длинну пароля до 16 символов сужает поиски брутеров :) с 32, например, уже не так просто - диапазон куда шире :)
angel_il
17-02-2008, 12:43
мне - нужна, потому что я использую обычно длинные пароли :)
ну, если текстом передается - давайте от паролей вообще откажемся ;-)) не надо в крайности :)
я про пароли и криптографию как бы чуть-чуть, да знаю, и если Вы думаете, что мои пароли являются простыми словами (и проканает брут по словарю), то это несколько не так :) а вот ограничение на длинну пароля до 16 символов сужает поиски брутеров :) с 32, например, уже не так просто - диапазон куда шире :)
с трудом представляю сколько времени потребуется на брутфорс с 16 символами. и брутфорсить через что? веб, ssh? при условии ограничения входящих соединений на поиск пороля могут потребоваться годы.
Faith Healer
17-02-2008, 12:52
с трудом представляю сколько времени потребуется на брутфорс с 16 символами. и брутфорсить через что? веб, ssh? при условии ограничения входящих соединений на поиск пороля могут потребоваться годы.
в таком случае Ваша фраза вступает как минимум в некое противоречие с Вашей же:
...
Да и вообще, какой смысл париться из-за этого пароля для веба, если он все равно передается открытым текстом.
...
:))))
предлагаю прекратить этот флуд, только топик засоряем :)
Олег, а по какому принципу работает встроенный watchdog и можно ли на него повесить мониторинг upnp? Если падать не перестанет, хотя бы подниматься будет.
gryphonv
17-02-2008, 13:35
версия 8.17
почему-то не сохраняет изменения в passwd (после flashfs & reboot)
но сохраняет изменения в post-* файлах... чудеса
UP
вопрос снимается, сам виноват :)
alex.ryazantsev
17-02-2008, 15:00
Попытался прошить 8.17 - не получилось. Шил из режима восстановления с помощью утилиты асус. Утилита сказала что всё ок, дождитесь перезагрузки роутера. Перезагрузки не произошло. Выключил/включил роутер вручную. AIR не горел, POWER мигал раз в секунду. После этого попробовал прошить с использованием tftp. После заливки прошивки лампочка POWER погасла совсем. Опять подождал минут 10, ничего не произошло. После выключения/включения всё так же раз в секунду мигал POWER. В итоге мне с большим трудом удалось залить нормально старую прошивку через tftp 1.9.2.7-8.
Не знаю, Олег, что в вашей новой прошивке 8.17 не так, но у меня она не заливается. Или может у меня руки не оттуда растут? Вы писали, что проблемы с перепрошивкой могут быть в случае использования скриптов? Так вот, никаких скриптов у меня не было, настройки минимальные через веб-интерфейс, пакетов дополнительных не ставил, флешек и жёстких дисков к роутеру не подключал. На компе, с которого перепрошивал роутер, фаерволлов нет, встроенный брандмауэр виндоус отключён. Не знаю, из-за чего может быть такая проблема... Так что я, к сожалению, не смогу поучаствовать в её тестировании.
Не знаю, как Вам это удается - я через веб-интерфейс всегда шью, и все нормально. Единственное - оставляю при этом только один кабель - тот, что в комп.
ip_nat_starcraft отключается галкой в вебе.
Кстати, я бы сделал его по дефолту выключенным :)
Возможнов вебе, но не в режиме AP.
Faith Healer
Вы невнимательно прочли мой пост
Я прочел внимательно и написал, что при статическом IP - проблем нет.
Попытался прошить 8.17 - не получилось. Шил из режима восстановления с помощью утилиты асус. Утилита сказала что всё ок, дождитесь перезагрузки роутера. Перезагрузки не произошло. Выключил/включил роутер вручную. AIR не горел, POWER мигал раз в секунду. После этого попробовал прошить с использованием tftp. После заливки прошивки лампочка POWER погасла совсем. Опять подождал минут 10, ничего не произошло. После выключения/включения всё так же раз в секунду мигал POWER. В итоге мне с большим трудом удалось залить нормально старую прошивку через tftp 1.9.2.7-8.
Не знаю, Олег, что в вашей новой прошивке 8.17 не так, но у меня она не заливается. Или может у меня руки не оттуда растут? Вы писали, что проблемы с перепрошивкой могут быть в случае использования скриптов? Так вот, никаких скриптов у меня не было, настройки минимальные через веб-интерфейс, пакетов дополнительных не ставил, флешек и жёстких дисков к роутеру не подключал. На компе, с которого перепрошивал роутер, фаерволлов нет, встроенный брандмауэр виндоус отключён. Не знаю, из-за чего может быть такая проблема... Так что я, к сожалению, не смогу поучаствовать в её тестировании.
Прошиваю через ВЭБ, интернет не отключаю. Торрент на компе не отключаю. Флешку из USB не вынимаю. (роутер под столом в другой комнате).
Проблем с заливкой последних прошивок нет - раньше в 7 версии были - даже Асусовские утилиты снес за глючность.
а вот ограничение на длинну пароля до 16 символов сужает поиски брутеров :)
Ага. 128 бит Вам мало? Ну пусть там меньше вариантов из-за использования только печатных символов. Но для брутера это вечность. Это даже для брута на нынешних суперкомпьютерах вечность. Но для суперкомпьютера нужно, по-крайней мере, MD5 хеш знать. А тут только на роутер ломиться. А как на него ломинться если доступ со стороны WAN закрыт? Для ssh/telnet можете какой угодно длины пароль использовать, только всё равно упрётесь в длину MD5 хеша: 16 байт.
и с access point - бага подтвердилась?
Пока не пробовал.
ЗЗЫ. кстати, мыслей о смене дизайна веб-интерфейса (хотя бы на уровне картинок) не возникакло? :)
Я вообще картинки удаляю. Ибо они жрут место во флешке. Где они ещё остались? :D
А дизайн - поиск юзайте, есть тема такая. Только добровольцев почему-то нет.
Попытался прошить 8.17 - не получилось. Шил из режима восстановления с помощью утилиты асус. Утилита сказала что всё ок, дождитесь перезагрузки роутера. Перезагрузки не произошло. Выключил/включил роутер вручную. AIR не горел, POWER мигал раз в секунду. После этого попробовал прошить с использованием tftp. После заливки прошивки лампочка POWER погасла совсем. Опять подождал минут 10, ничего не произошло. После выключения/включения всё так же раз в секунду мигал POWER. В итоге мне с большим трудом удалось залить нормально старую прошивку через tftp 1.9.2.7-8.
Не знаю, Олег, что в вашей новой прошивке 8.17 не так, но у меня она не заливается. Или может у меня руки не оттуда растут? Вы писали, что проблемы с перепрошивкой могут быть в случае использования скриптов? Так вот, никаких скриптов у меня не было, настройки минимальные через веб-интерфейс, пакетов дополнительных не ставил, флешек и жёстких дисков к роутеру не подключал. На компе, с которого перепрошивал роутер, фаерволлов нет, встроенный брандмауэр виндоус отключён. Не знаю, из-за чего может быть такая проблема... Так что я, к сожалению, не смогу поучаствовать в её тестировании.
Это странно. Я в трети случаев шью через веб, ещё треть tftp И ещё треть - командами из консоли. Никогда проблем не возникало, за исключем шитья с помощью оригинальной прошивки, которая в половине случае прошить роутер не может.
BORODA(C)
17-02-2008, 18:16
Только что перестал быть доступен WL500gP. Перезагрузил - всё заработало. WL500gp-1.9.2.7-8.17.trx UpTime где-то 1.5 суток.
Можно ли как-то найти, что упало? В логах с web интерфейса только информация после загрузки, при чём пока не скушал время с NTP - время было 1 января 0 часов, 0 минут.
3) Добавил на страничку DHCP в табличку с MAC адресами ещё одну колонку - Host Name. Теперь это имя будет ассоциированно с IP адресом (проще говоря, пропишется в /etc/hosts) - это очень удобно, т.к. не приходится вспоминать кто это и почему :)
4) Добавил колонку Comment в Wireless | Access, чтобы не приходилось ломать голову, кого Вы там прописали.
В обоих списках теряются все комментарии при удалении хотя бы одной строчки
vaspupkin
18-02-2008, 19:34
А что за ошибка Самбы вдруг нарисовалась?
Прошивка 1.9.2.7-8.17
Операционка Windows Vista
В логе следующее:
smbd[501]: [2008/02/18 21:43:48, 0] smbd/nttrans.c:call_nt_transact_ioctl(2516)
smbd[501]: call_nt_transact_ioctl: Currently not implemented.
Закономерность возникновения ошибки не вижу. Вчера еще не было :(
vaspupkin
18-02-2008, 19:48
И в продолжение Самбы.
На шаре невозможно удалить папку, содержащую файлы - говорит "Вам необходимо разрешение на выполнение этой операции".
Настройки самбы через ВЕБ
Прошивка 1.9.2.7-8.17
Короче ... "сделать хотел грозу, а получил ..." (с) Алла Борисовна ... хотя скорее всего получил то что требовал.
В Линуксе полный чайник. Пробовал через Самбу получить доступ к корню вставленной Флэшки. В итоге получил доступ к внутренностям Асуса. Это так и должно было у меня получиться?
6) Далее, добавлена поддержка utf8 на диске, как в самбу, так и во встроенный фтп сервер. UTF8 теперь является дефолтной кодировкой после сброса в дефолт. НО: те, кто вручную делают usb_smbcset_x=1251 utf8 не увидят. Чтобы получить utf8 надо сказать
nvram set usb_smbcset_x=utf8
nvram commit
reboot
Тем, кто держит свой собственный smb.conf нужно опции, использованные для "русификации" заменить на
client code page = 866
coding system = utf8
Поставил прошивку 8.17. Сбросил в настройки по-умолчанию и сконфигурячил только ВЭБом. Проблема с FTP/Самбой и UTF8.
Ситуация вот какая - русскоязычные файлы, залитые по FTP не видны в самбе, при этом в FTP все нормально. Если же файлы заливать по самбе - они нормально видны и в ней и в FTP. Ситуация исправилась только если прописывать nvram set usb_smbcset_x=1251. Тогда и в самбе и в FTP файлы становятся видны одинаково коректно. Но насколько я понял в этом случае смысл UTF8 теряется. Прав ли я и как исправить ситуацию чтобы был UTF8? Сразу оговорюсь, в линуксе я впервые, и дальше телнета ничего не использовал.
WL-500gP
Поставил 1.9.2.7-8.17 10-Feb-2008, через web.
Cтатический ip.
На веб страничке конфигурации
Status & Log - Status- WAN Interface
есть кнопки Disconnect Connect.
Если их понажимать, при дисконнекте в ifconfig так и остается UP,
пакеты ходят как обычно, только в таблице маршрутизации пропадает default router.
При нажатии Connect, default добавляется нормально.
Вроде не принципиально, но решил написАть на всякий случай.
Коллеги!
ПОдскажите, не сохраняются изменения в файлах в /etc, /tmp/etc.
Файл /tmp/local/.files есть, измененные файлы в нем прописаны, flashfs эти файлы обрабатывает. Но после перезагрузки ничего. Что я делаю не так?
Наблюдаю на 1.9.2.7-8.17, 1.9.2.7-8.16.3.
PS WL-500gP
angel_il
19-02-2008, 08:03
Коллеги!
ПОдскажите, не сохраняются изменения в файлах в /etc, /tmp/etc.
Файл /tmp/local/.files есть, измененные файлы в нем прописаны, flashfs эти файлы обрабатывает. Но после перезагрузки ничего. Что я делаю не так?
Наблюдаю на 1.9.2.7-8.17, 1.9.2.7-8.16.3.
PS WL-500gP
вообще конечно фотопик, лучше для вопросов новые темы заводить.
vi /tmp/local/.files
есть ^M в конце строк?
и кстати покажи что у тебя там?
2 Хмурый
Когда заливаешь файлы через встроенный FTP, имена файлов сохраняются в кодировке Win1251, если конечно клиент не умеет перекодировать в UTF8.
А когда пытаешься посмотреть список файлов Самбой, она действительно некажет русские имена файлов в Win1251, ибо настроена на UTF8
Если же заливаешь файлы с русск. именами самбой, то в FTP клиенте чтоб нормально увидеть нужно выставить кодировку UTF8 (если FTP-клиент умеет ее менять)
Выход - ставить FTP сервер отдельно и использовать патч для него, чтоб он перекодировал имена файлов из UTF8 в win1251 для клиента. Или действительно использовать везде win1251 кодировку.
Я поставил отдельно патченный FTP. Если есть вопросы на эту тему, приходи сюда: http://wl500g.info/showthread.php?t=2386 , обсудим...
vi /tmp/local/.files
есть ^M в конце строк?
и кстати покажи что у тебя там?
если под ^M понимается hex:0A то есть.
/tmp/etc/smb.conf
/tmp/etc/vsftpd.conf
после ребута
[admin@Asus root]$ flashfs list
tmp/etc/vsftpd.conf
tmp/etc/smb.conf
файлы тоже лежат на месте...только содержимое в /etc, /tmp/etc осталось без изменений.
2 Max128:
выполнить 1 раз flashfs enabled или при каждом сохранении flashfs enable
2 Max128:
выполнить 1 раз flashfs enabled или при каждом сохранении flashfs enable
у меня скриптик...
#!/bin/sh
/sbin/flashfs save && /sbin/flashfs commit && /sbin/flashfs enable
дело не в этом имхо...
да, кстати, надо выключить самбу и всфтпд в вебе, иначе они перезаписывают свои конфиги :)
Запускать их надо вручную:
/usr/sbin/nmbd -D
/usr/sbin/smbd -D
а vsftpd навскидку не помню (надо посмотреть с помощью ps с какими ключами он автоматом запущен)
Для проверки попробуйте создать файл /etc/XXX и проверьте сохранится ли он с помощью .files
Для проверки попробуйте создать файл /etc/XXX и проверьте сохранится ли он с помощью .files
Ага получилось...пойду в другую ветку с самбой и фтп решать вопросы :)
Использую в этом режиме со статическим ip без проблем. Прошивка 1.9.2.7-8. Из мелких "багов" - в этом режиме загружаются ИМХО ненужные,
ip_nat_ftp
ip_conntrack_ftp
Я бы не сказал, что корректно работающий ftp nat в пассивном и порт режимах - "ненужное".
BORODA(C)
19-02-2008, 14:45
WL500gp-1.9.2.7-8.17.trx UpTime где-то 1.5 суток.
Можно ли как-то найти, что упало?
Судя по постам, у меня одного роутер завис. Более не у кого?
я про rezet так и не понял! обьясните! когда я нажал и подержал 5сек, то роутер сбросился в дефолт!
superturisto
19-02-2008, 20:44
Прошил .17 появились в логе вот это
Jan 1 02:00:18 kernel: mppe_decomp_alloc: options rejected: o[0]=12, o[1]=06, o[2]=00, o[3]=00, o[4]=00, o[5]=00
Jan 1 02:00:18 pppd[98]: Received bad configure-ack:
Jan 1 02:00:21 kernel: mppe_decomp_alloc: options rejected: o[0]=12, o[1]=06, o[2]=00, o[3]=00, o[4]=00, o[5]=00
Jan 1 02:00:21 pppd[98]: Received bad configure-ack:
Jan 1 02:00:24 kernel: mppe_decomp_alloc: options rejected: o[0]=12, o[1]=06, o[2]=00, o[3]=00, o[4]=00, o[5]=00
Jan 1 02:00:24 pppd[98]: Received bad configure-ack:
Jan 1 02:00:27 kernel: mppe_decomp_alloc: options rejected: o[0]=12, o[1]=06, o[2]=00, o[3]=00, o[4]=00, o[5]=00
Jan 1 02:00:27 pppd[98]: Received bad configure-ack:
Jan 1 02:00:30 kernel: mppe_decomp_alloc: options rejected: o[0]=12, o[1]=06, o[2]=00, o[3]=00, o[4]=00, o[5]=00
Jan 1 02:00:30 pppd[98]: Received bad configure-ack:
Jan 1 02:00:33 kernel: mppe_decomp_alloc: options rejected: o[0]=12, o[1]=06, o[2]=00, o[3]=00, o[4]=00, o[5]=00
Jan 1 02:00:33 pppd[98]: Received bad configure-ack:
Jan 1 02:00:36 kernel: mppe_decomp_alloc: options rejected: o[0]=12, o[1]=06, o[2]=00, o[3]=00, o[4]=00, o[5]=00
Jan 1 02:00:36 pppd[98]: Received bad configure-ack:
Jan 1 02:00:39 kernel: mppe_decomp_alloc: options rejected: o[0]=12, o[1]=06, o[2]=00, o[3]=00, o[4]=00, o[5]=00
Jan 1 02:00:39 pppd[98]: Received bad configure-ack:
Jan 1 02:00:42 kernel: mppe_decomp_alloc: options rejected: o[0]=12, o[1]=06, o[2]=00, o[3]=00, o[4]=00, o[5]=00
Jan 1 02:00:42 pppd[98]: Received bad configure-ack:
Jan 1 02:00:45 pppd[98]: CCP: timeout sending Config-Requests
Что не так на 7.8 небыло ничего подобного...
2Oleg.
а возможно ли в следующих версиях прошивки не убирать из встроенной самбы - smbmount , который необходим дял монтирования внешних win шар?
в моем случае пришлось заново установить самбу (отказавшись от предустановленной) для монтирования шары, при этом новоустановленная самба работает не настоколько корректно, как в прошивке....
заранее спасибо!
я думаю надо просто samba2 в репозитории пофиксить
PupsDRVR
20-02-2008, 13:26
Судя по постам, у меня одного роутер завис. Более не у кого?
С обеда воскресенья (17.02.08 г.) ни одного обрыва связи, ни одной перезагрузки.
Faith Healer
20-02-2008, 14:03
...
Для ssh/telnet можете какой угодно длины пароль использовать, только всё равно упрётесь в длину MD5 хеша: 16 байт.
ну, тем не менее сумятицу это вносит. хэш - утрированно говоря, черт с ним в данной ситуации.
как вариант решения - хотя бы где-то об этом лимите явно прописать (например, при вводе пароля длиннее 16 символов или над/под полем ввода пароля), если уж сам лимит не расширять...
BORODA(C)
20-02-2008, 14:17
ну, тем не менее сумятицу это вносит. хэш - утрированно говоря, черт с ним в данной ситуации.
как вариант решения - хотя бы где-то об этом лимите явно прописать (например, при вводе пароля длиннее 16 символов или над/под полем ввода пароля), если уж сам лимит не расширять...
Хэш 16 байт не означает ограничение пароля 16-ю символами.
Faith Healer
20-02-2008, 16:14
Хэш 16 байт не означает ограничение пароля 16-ю символами.
я в курсах что такое хэш :) я потому и сказал, что MD5 тут ни при чем (утрированно, опять же).
в предыдущей прошивке был баг в вебморде. При доступе из WAN неправильно работала страница
System Setup->System Command
если ввести команду и нажать ввод, то он пытается загрузить
http://192.168.1.1/Main_AdmStatus_Content.asp
то-есть ip LAN интерфейса
исправлен ли баг в этой прошивке?
А есть ли в текущих прошивках поддержка CDMA как в "чешском" варианте? В том смысле, что web-морда не обязательна...
angel_il
21-02-2008, 14:23
А есть ли в текущих прошивках поддержка CDMA как в "чешском" варианте? В том смысле, что web-морда не обязательна...
было бы супер.
Нету такого. С этим надо разбираться. В частности, с модификацией usbserial. Мне это не актуально сейчас. А раз нет стимула, нет и решения.
Кроме того разбираться с тем, что сделали чехи времени нет, к сожалению. Была одно время задумка добавить тип соединения "PPP" и запуск кастомного скрипта из flashfs для поднятия соединения, но как-то руки не дошли...
в предыдущей прошивке был баг в вебморде. При доступе из WAN неправильно работала страница
System Setup->System Command
если ввести команду и нажать ввод, то он пытается загрузить
http://192.168.1.1/Main_AdmStatus_Content.asp
то-есть ip LAN интерфейса
исправлен ли баг в этой прошивке?
Сейчас вроде бы исправил. :) Проверьте, когда выйдет следующая превью версия.
А с upnp никаких подвижек нет? Валится как и раньше. Ещё хотелось бы его перевесить на br0, т.к. возможность управления через wan для домашнего протокола очень опасна.
А с upnp никаких подвижек нет? Валится как и раньше. Ещё хотелось бы его перевесить на br0, т.к. возможность управления через wan для домашнего протокола очень опасна.
А он и висит на br0. WAN для него внешняя есть, к которой он "обеспечивает" доступ. В веб интерфейсе выбор интерфейса, на который надо навешивать NAT-овские правила WAN или MAN. Подвижек нет никаких. Дайте сценарий, как уронить - погляжу.
В обоих списках теряются все комментарии при удалении хотя бы одной строчки
Рефреш жали на этой странице? У меня не получается воспрозвести. Либо давайте скриншоты: до нажатия и после.
Только что перестал быть доступен WL500gP. Перезагрузил - всё заработало. WL500gp-1.9.2.7-8.17.trx UpTime где-то 1.5 суток.
Можно ли как-то найти, что упало? В логах с web интерфейса только информация после загрузки, при чём пока не скушал время с NTP - время было 1 января 0 часов, 0 минут.
Попробуйте собирать логи на ПК. Может что-нибудь он успевает сказать.
А он и висит на br0. WAN для него внешняя есть, к которой он "обеспечивает" доступ. В веб интерфейсе выбор интерфейса, на который надо навешивать NAT-овские правила WAN или MAN. Подвижек нет никаких. Дайте сценарий, как уронить - погляжу.
У меня на все интерфейсы смотрит:
[routah:root] netstat -napt | grep upn
tcp 0 0 0.0.0.0:5431 0.0.0.0:* LISTEN 20279/upnp
А повысить уровень логирования upnp как-нибудь можно? Совсем ведь не пишет в логи.. Упадёт - и не заметишь когда.
Прошивка 1.9.2.7-8.17
Короче ... "сделать хотел грозу, а получил ..." (с) Алла Борисовна ... хотя скорее всего получил то что требовал.
В Линуксе полный чайник. Пробовал через Самбу получить доступ к корню вставленной Флэшки. В итоге получил доступ к внутренностям Асуса. Это так и должно было у меня получиться?
Вместо / либо напишите . (просто точку), либо /tmp/harddisk.
2Oleg.
а возможно ли в следующих версиях прошивки не убирать из встроенной самбы - smbmount , который необходим дял монтирования внешних win шар?
в моем случае пришлось заново установить самбу (отказавшись от предустановленной) для монтирования шары, при этом новоустановленная самба работает не настоколько корректно, как в прошивке....
заранее спасибо!
Я не уверен, что эта штука будет работать "корректно" в той самбе, что собираю я. Но по возможности гляну, что можно сделать. Сейчас основная проблема в том, что места в прошивке не осталось практически. :(
Здравствуйте!
У меня роутер WL500gP прошил прошивкой 1.9.2.7.-8.17
Флешка 2 gb
Не удаётся произвести установку необходимых пакетов
FTP сервер отключён.
Помогите в чём может быть проблема
[admin@WL-001D60E84EEB root]$ fdisk -l
Disk /dev/scsi/host0/bus0/target0/lun0/disc: 2063 MB, 2063597568 bytes
255 heads, 63 sectors/track, 250 cylinders
Units = cylinders of 16065 * 512 = 8225280 bytes
Device Boot Start End Blocks Id
System
/dev/scsi/host0/bus0/target0/lun0/part1 * 1 251 2015200+
e Win95 FAT16 (LBA)
Partition 1 has different physical/logical endings:
phys=(249, 254, 63) logical=(250, 225, 39)
[admin@WL-001D60E84EEB root]$ mkdir /tmp/harddisk/opt
[admin@WL-001D60E84EEB root]$ mount -obind /tmp/harddisk/opt /opt
[admin@WL-001D60E84EEB root]$ mkdir -p /opt/tmp/ipkg
[admin@WL-001D60E84EEB root]$ ipkg.sh update
Downloading http://wl500g.dyndns.org/ipkg/Packages ...
Connecting to wl500g.dyndns.org[158.250.11.254]:80
Packages 100% |*****************************| 754 00:00 ETA
Done.
Updated list of available packages in /opt/lib/ipkg/lists/wl500g
Downloading http://ipkg.nslu2-linux.org/feeds/optware/oleg/cross/stable/Packages
...
Connecting to ipkg.nslu2-linux.org[140.211.167.165]:80
Packages 100% |*****************************| 379 KB 00:00 ETA
Done.
Updated list of available packages in /opt/lib/ipkg/lists/optware
[admin@WL-001D60E84EEB root]$ ipkg.sh install ipkg-opt
Downloading http://ipkg.nslu2-linux.org/feeds/optware/oleg/cross/stable/uclibc-o
pt_0.9.28-13_mipsel.ipk ...
Connecting to ipkg.nslu2-linux.org[140.211.167.165]:80
uclibc-opt_0.9.28-13 100% |*****************************| 834 KB 00:00 ETA
Done.
Unpacking uclibc-opt...Done.
Configuring uclibc-opt...Updating /opt/etc/ld.so.cache
/opt/sbin/ldconfig: can't link /opt/lib/libpthread.so.0 to libpthread-0.9.28.so:
Operation not permitted
/opt/sbin/ldconfig: can't link /opt/lib/librt.so.0 to librt-0.9.28.so: Operation
not permitted
/opt/sbin/ldconfig: can't link /opt/lib/libnsl.so.0 to libnsl-0.9.28.so: Operati
on not permitted
/opt/sbin/ldconfig: can't link /opt/lib/libc.so.0 to libuClibc-0.9.28.so: Operat
ion not permitted
/opt/sbin/ldconfig: can't link /opt/lib/libintl.so.0 to libintl-0.9.28.so: Opera
tion not permitted
/opt/sbin/ldconfig: can't link /opt/lib/libmudflap.so.0 to libmudflap.so.0.0.0:
Operation not permitted
/opt/sbin/ldconfig: can't link /opt/lib/libstdc++.so.6 to libstdc++.so.6.0.8: Op
eration not permitted
/opt/sbin/ldconfig: can't link /opt/lib/libcrypt.so.0 to libcrypt-0.9.28.so: Ope
ration not permitted
/opt/sbin/ldconfig: can't link /opt/lib/ld-uClibc.so.0 to ld-uClibc-0.9.28.so: O
peration not permitted
/opt/sbin/ldconfig: can't link /opt/lib/libm.so.0 to libm-0.9.28.so: Operation n
ot permitted
/opt/sbin/ldconfig: can't link /opt/lib/libthread_db.so.1 to libthread_db-0.9.28
.so: Operation not permitted
/opt/sbin/ldconfig: can't link /opt/lib/libresolv.so.0 to libresolv-0.9.28.so: O
peration not permitted
/opt/sbin/ldconfig: can't link /opt/lib/libmudflapth.so.0 to libmudflapth.so.0.0
.0: Operation not permitted
/opt/sbin/ldconfig: can't link /opt/lib/libdl.so.0 to libdl-0.9.28.so: Operation
not permitted
/opt/sbin/ldconfig: can't link /opt/lib/libutil.so.0 to libutil-0.9.28.so: Opera
tion not permitted
Done.
Downloading http://ipkg.nslu2-linux.org/feeds/optware/oleg/cross/stable/ipkg-opt
_0.99.163-9_mipsel.ipk ...
Connecting to ipkg.nslu2-linux.org[140.211.167.165]:80
ipkg-opt_0.99.163-9_ 100% |*****************************| 75860 00:00 ETA
Done.
Unpacking ipkg-opt...Done.
Configuring ipkg-opt...Done.
[admin@WL-001D60E84EEB root]$ ipkg update
-sh: ipkg: not found
[admin@WL-001D60E84EEB root]$
MobyDick
22-02-2008, 09:11
Учтите, что переход на ютф3 может оказаться непростым: если у вас ext3 и там есть русские имена, то они будут отображаться неверно. Нужно писать програмку для конвертации или искать готовую. С fat/ntfs проблем не будет.
Программку уже кто-нибудь написал?
Программку уже кто-нибудь написал?
Да, я уже говорил о ней: convmv
Здравствуйте!
У меня роутер WL500gP прошил прошивкой 1.9.2.7.-8.17
Флешка 2 gb
На FAT ничего не получится.
alex.ryazantsev
22-02-2008, 14:39
Попытался прошить 8.17 - не получилось. Шил из режима восстановления с помощью утилиты асус. Утилита сказала что всё ок, дождитесь перезагрузки роутера. Перезагрузки не произошло. Выключил/включил роутер вручную. AIR не горел, POWER мигал раз в секунду. После этого попробовал прошить с использованием tftp. После заливки прошивки лампочка POWER погасла совсем. Опять подождал минут 10, ничего не произошло. После выключения/включения всё так же раз в секунду мигал POWER. В итоге мне с большим трудом удалось залить нормально старую прошивку через tftp 1.9.2.7-8.
Не знаю, Олег, что в вашей новой прошивке 8.17 не так, но у меня она не заливается. Или может у меня руки не оттуда растут? Вы писали, что проблемы с перепрошивкой могут быть в случае использования скриптов? Так вот, никаких скриптов у меня не было, настройки минимальные через веб-интерфейс, пакетов дополнительных не ставил, флешек и жёстких дисков к роутеру не подключал. На компе, с которого перепрошивал роутер, фаерволлов нет, встроенный брандмауэр виндоус отключён. Не знаю, из-за чего может быть такая проблема... Так что я, к сожалению, не смогу поучаствовать в её тестировании.
Разобрался в чём была проблема. Просто прошивка не докачалась до конца по какой-то причине. Размер файла был меньше чем нужно и расширение .jc! вместо .trx Поэтому прошивка (8.17) не прошилась. Скачал её заново, прошил, теперь всё ок. Ап-тайм уже более 3 суток, всё работает как часы.
angel_il
22-02-2008, 15:10
Разобрался в чём была проблема. Просто прошивка не докачалась до конца по какой-то причине. Размер файла был меньше чем нужно и расширение .jc! вместо .trx Поэтому прошивка (8.17) не прошилась. Скачал её заново, прошил, теперь всё ок. Ап-тайм уже более 3 суток, всё работает как часы.
кхе, не мне Вас судить, но это извините как не заметить волочащегося сзади парашута (с) :))
После перехода на dropbear из optware в логе начали появляться такие записи:
Feb 22 18:12:48 routah authpriv.info dropbear[11513]: Warning: Reading the random source seems to have blocked. If you experience problems, you probably need to find a better entropy source.
Здесь описано решение: NSLU2-Linux - Unslung / KnownProblems browse (http://www.nslu2-linux.org/wiki/Unslung/KnownProblems)
Нельзя ли встроить этот хак в прошивку? (Либо скомпилировать dropbear с поддержкой inetd, т.к. это единстветнная причина, по которой я пользуюсь "сторонним" dropbear).
А причём тут прошивка? Во-первых, этот "хак" можно сделать в post-boot, во-вторых, xinetd жрёт памяти больше, чем запущенный штатный dropbear и p910nd вместе взятые (список можно продолжать).
Разве root не смонтирован в r/o? Ах да, root тут непричём, т.к. /dev в rw, тем не менее почему-то не работает:
[routah:root] mv /dev/random /dev/random-blocks
cannot move `/dev/random' to `/dev/random-blocks': Operation not permitted
С потреблением тоже вроде всё нормально:
[routah:root] ps axu | grep 'xi|drop'
djet 347 0.0 0.7 1376 224 ? Ss 00:49 0:00 /opt/sbin/xinetd
djet 12120 0.0 1.5 1752 460 ? S 19:06 0:00 /usr/sbin/dropbear -p 9988
А если прибавить к этому постоянно запущенные tftp, ftp и t.p...
Перепрошился на WLHDD-1.9.2.7-8.17 и перестал работать интернет.
Роутер не входит.
После отката на версию WLHDD-1.9.2.7-7g интернет появился.
Если даже в прошивке 1.9.2.7-8.17 сбрасываю все в дефолт и настраиваю заново интернет не пашет
Перепрошился на WLHDD-1.9.2.7-8.17 и перестал работать интернет.
Роутер не входит.
После отката на версию WLHDD-1.9.2.7-7g интернет появился.
Если даже в прошивке 1.9.2.7-8.17 сбрасываю все в дефолт и настраиваю заново интернет не пашет
Настройки во вложение...
Часть лога
на 1.9.2.7-8.17
Feb 23 12:03:31 pppd[75]: Plugin rp-pppoe.so loaded.
Feb 23 12:03:31 pppd[75]: RP-PPPoE plugin version 3.3 compiled against pppd 2.4.2
Feb 23 12:03:31 pppd[77]: pppd 2.4.2 started by admin, uid 0
Feb 23 12:03:31 pppd[77]: Using interface ppp0
Feb 23 12:03:31 pppd[77]: local IP address 10.64.64.64
Feb 23 12:03:31 pppd[77]: remote IP address 10.112.112.112
Поставить Idle Disconnect в 0 надо.
И нафига указан Default Gateway 1.1.1.1?
Апдейт: 8.18
1) Пофиксил редиректы в веб-интерфейсе (не должно переадресовывать на lan_ipaddr);
2) UPnP: в фаерволе дополнительно прикрыл его в случае, если разрешён мультикаст;
3) UPnP: оставил в репортах только один интерфейс, который задаётся в веб-интефейсе (его адрес будет сообщаться клиентам), при этом в
реальности правила будут работать для всех интерфейсов, как в случае VSERVER (в протоколе не передаётся адрес, для которого порт-форвард предназначен).
Считаю вопрос с UPnP закрытым. :D Насчёт его падений ничего сказать не могу.
Что касается smbmount. А как оно вообще у кого-то работает? В ядре нет поддержки smbfs. Т.е. утилиты я собрал, но толку от этого нет никакого. smbfs добавить можно было бы, если бы места было бы слегка побольше.
ERROR: smbfs filesystem not supported by the kernel
Please refer to the smbmnt(8) manual page
smbmnt failed: 255
к сожалению, не очень хорошо разбираюсь в линуксе - поэтому как оно работает, сказать не могу.
но для монтирования win шар система просила именно smbmount. т.е. другие команды на монтирование не проходили.
для решения проблемы была обновлена самба2 из репозитория (что очень не хотелось делать. т.к. встроенная самба меня очень устраивала, в отличии от обновленной) и подключен модуль smbfs.o (который был взят от сюда http://wl500g.info/attachment.php?attachmentid=1989)
после всех этих действий шара подмонтировалась командой /opt/bin/smbmount //mbwe/video /tmp/harddisk/video -o username=...,password=... (вместо точек соотв. имя и пароль)
Что касается smbmount. А как оно вообще у кого-то работает? В ядре нет поддержки smbfs. ...
smbfs добавить можно было бы, если бы места было бы слегка побольше.
...
Может выкинуть поддержку WebCAM из прошивки (драйвера, ActiveX cab file, страницы настройки)? Как я понял, сама идея тупиковая, подключать камеру к USB. Cовременные камеры роутером не поддерживаются, а те, которые поддерживаются купить или сложно или уже невозможно. Тем более, что "купить Ethernet веб-камеру" гораздо проще и результат сразу будет приятным. :) Правда, я не знаю сколько на этом можно съэкономить. Что скажете, Oleg?
Я бы выкинул с огромным удовольствием, но начнётся такой вопёж, от "старых" пользователей, что лучше этого не делать. :)
Сейчас есть 3 кандидата на выкидывание: IPv6, Router Discovery (этим пользуются только асусовские утилиты) и печать через LPR.
Печать LPR я правда пытался выкинуть ещё три года назад, но народ взбунтовался. Говорили, что RAW у них не работает, но я не верю. :)
к сожалению, не очень хорошо разбираюсь в линуксе - поэтому как оно работает, сказать не могу.
но для монтирования win шар система просила именно smbmount. т.е. другие команды на монтирование не проходили.
для решения проблемы была обновлена самба2 из репозитория (что очень не хотелось делать. т.к. встроенная самба меня очень устраивала, в отличии от обновленной) и подключен модуль smbfs.o (который был взят от сюда http://wl500g.info/attachment.php?attachmentid=1989)
после всех этих действий шара подмонтировалась командой /opt/bin/smbmount //mbwe/video /tmp/harddisk/video -o username=...,password=... (вместо точек соотв. имя и пароль)
Вот именно. Модуль этот нужен. Места для него сейчас нет.
так модуль можно без проблем подузить ручками , а вот smbmount только через переустановку самбы. т.е. просьба вкинуть в прошивку именно smbmount. заранее спасибо! :)
извините за возможный боян,
скорость пптп/л2тп повысить никак не возможно?
может, вдруг, есть в планах прошивка в которой не будет ни фтп, ни самбы и прочего, заточенная а-ля "быстрый роутер + точка доступа"?
Я бы выкинул с огромным удовольствием, но начнётся такой вопёж, от "старых" пользователей, что лучше этого не делать. :)
Сейчас есть 3 кандидата на выкидывание: IPv6, Router Discovery (этим пользуются только асусовские утилиты) и печать через LPR.
...
Я лично всем троим кандидатам готов сказать "Виновен!". Второму то уж точно. Да, что там мелочится, всем троим, и WebCam тоже. :)
Может для "старых" пользователей, как вариант, оставить возмозможность установки соответствующего ipkg, те не выкидвать совсем, а перенести в репо?
так модуль можно без проблем подузить ручками , а вот smbmount только через переустановку самбы. т.е. просьба вкинуть в прошивку именно smbmount. заранее спасибо!
если можно smbfs.o подгрузить ручками, то кто мешает сделать то же и с smbmount? Вообще, похоже, уже давно созрела необходимость компиляции параллельно с fw некого расширяемого супплемента, который будет содержать дополнительные модули и другие полезные вещи, которые не вошли в основную прошивку. ИМХО нет большой необходимость делать автоматизированный/ые ipk, достаточно что то вроде незаархивированной директории (скорее всего даже нет нужды ее постоянно перекомпиливать).
У всех потребности разные и пользователь сам сможет выбирать что из этого списка ему действительно надо вогнать в flashfs. А всунуть _все_ в 4Мб --- дело явно безнадежное...
Модули я как раз собирался выложить архивом. Специально переделал их сборку-инсталляцию в образ.
Сейчас вот пропатчил синий зуб. И включил целиком. hid тоже включен, вместе с input. smbfs тоже включил. Говорите, какие ещё модули включить.
Я бы выкинул с огромным удовольствием, но начнётся такой вопёж, от "старых" пользователей, что лучше этого не делать. :)
Старым пользователям - старые прошивки!:) А если серьезно, мне кажется, что вопёж по поводу вебкамеры преимущественно начнётся со стороны импортных товарищей, как, впрочем, и по поводу IPv6. При предыдущей попытке за него заступились аж целых два тамошних юзера!:)
Совсем старые действительно скоро отвалятся. Следующая прошивка, которая будет с поддержкой WL520GU/GP, не будет поддерживать оригинальный WL-500g/b/bv2/300g/WL-HDD...
dnsmasq ни у кого не вылетал? У меня почему-то второй раз уже за неделю.
dnsmasq ни у кого не вылетал? У меня почему-то второй раз уже за неделю.
Пока всё работает. Проблем не замечено.
dnsmasq ни у кого не вылетал? У меня почему-то второй раз уже за неделю.
А в логах пусто? У меня было всего один раз за все время пользования роутером, больше не повторялось, и я посчитал это глюком.
А в логах пусто? У меня было всего один раз за все время пользования роутером, больше не повторялось, и я посчитал это глюком.
Оба раза пусто.
djet
А можешь прислать вырезку из syslog для сравнения? хотя бы результат
grep dnsmasq syslog.log
Вопрос снят. Копнул логи глубже, оказалось, что умирал сразу после загрузки при проверке дисков e2fsck. Разместил включение свопа перед проверкой дисков.
Апдейт: 8.19
1) vsftpd-2.0.6
2) dnsmasq-2.27
3) включил inetd в dropbear
4) выложил собранные модули (modules-1.9.2.7-8.19.tgz) (hid+input+bt)
А как установить модули не подскажете ?
А зачем они Вам? Например, этот файл можно распаковать прямо на писюке (даже в виндоус) и вынуть индивидуальные модули, которые нужны и скопировать их на роутер. Либо прямо на роутере распаковать в /opt:
tar -C /opt -xzf modules-1.9.2.7-8.19.tgz
получится /opt/lib/modules/2.4.20/...
если можно smbfs.o подгрузить ручками, то кто мешает сделать то же и с smbmount? ...
А можно подробнее пожалуйста, про smbmount? Я побывал во всех ветках посвященных монтированию win шар и повсюду говорили, что нужно просто обновить самбу для получения вышеназванного модуля...
заранее спасибо!
возвращаясь к исходному вопросу, на который я отвечал:
так модуль можно без проблем подузить ручками , а вот smbmount только через переустановку самбы
Так вот, если найдется добрый человек, и выложит скомпилированный smbmount из samba 2.0, то проблем особых нет его тоже установить руками.
С другой стороны может его можно просто выдрать из samba 2.2. В общем надо пробовать.
ух ты.
только хотел писать про то что толи корбина глючит, толи в 1.9.2.7-8.18 скорость пптп выше чем л2тп, а уже лежит 1.9.2.7-8.19
:))
возвращаясь к исходному вопросу, на который я отвечал:
Так вот, если найдется добрый человек, и выложит скомпилированный smbmount из samba 2.0, то проблем особых нет его тоже установить руками.
С другой стороны может его можно просто выдрать из samba 2.2. В общем надо пробовать.
а что означает "выдрать" - просто скопировать? или что-то более сложное?
П.С. розыкиваются добрые люди, которые смогли бы выложить скомпилированный smbmount из samba 2.0.
заранее спасибо!
PupsDRVR
24-02-2008, 19:19
Апдейт: 8.18
1) Пофиксил редиректы в веб-интерфейсе (не должно переадресовывать на lan_ipaddr);
2) UPnP: в фаерволе дополнительно прикрыл его в случае, если разрешён мультикаст;
3) UPnP: оставил в репортах только один интерфейс, который задаётся в веб-интефейсе (его адрес будет сообщаться клиентам), при этом в
реальности правила будут работать для всех интерфейсов, как в случае VSERVER (в протоколе не передаётся адрес, для которого порт-форвард предназначен).
Считаю вопрос с UPnP закрытым. :D Насчёт его падений ничего сказать не могу.
А все эти полезные изменения никак не смогут оказать живительное влияние на мои проблемы (http://wl500g.info/showpost.php?p=84298&postcount=596)? :) 19-ую пока боюсь ставить, пусть ребята потестируют.
Олег, спасибо!
Есть несколько вопросов по nvram:
1. После перепрошивки почему-то сменилась настройка самбы с manual share list на all partitions.
2. То ли в результате ручных правок nvram, то ли по другой неизвестной причине у меня сохранился один статический маршрут, который не отображается теперь в веб-интерфейсе. Как безболезненно его удалить, не затронув чего лишнего?
[routah:init.d] nvram show | egrep -i 'vts'
size: 14096 bytes (18672 left)
vts_port_x1=9931
vts_port_x2=9931
vts_proto_x=
vts_ipaddr_x=
vts_lport_x=
vts_desc_x=
vts_lport_x0=80
vts_port_x=
vts_lport_x1=80
vts_lport_x2=80
vts_protono_x0=
vts_protono_x1=
vts_protono_x2=
vts_desc_x0=Sipura
vts_desc_x1=Sipura
vts_desc_x2=Sipura
vts_proto_x0=TCP
vts_proto_x1=TCP
vts_proto_x2=TCP
vts_ipaddr_x0=192.168.1.30
vts_ipaddr_x1=192.168.1.30
vts_ipaddr_x2=192.168.1.30
vts_enable_x=1
vts_num_x=1
vts_protono_x=
vts_port_x0=9931
Странно.. ещё у меня pre/post-mount перестали работать.
[routah:sbin]$ ls -al *mount
-rwxr-xr-x 1 djet root 149 Feb 24 13:17 post-mount
-rwxr-xr-x 1 djet root 944 Feb 24 13:17 pre-mount
[routah:sbin]$ head pre-mount
#!/bin/sh
logger -t ${0##*/} "Started ${0##*/}${*:+ $*}."
Олег, спасибо!
...
Странно.. ещё у меня pre/post-mount перестали работать.
прошивка ...8.18 или .8.19?