openwrt

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8

sprintload

Заблокирован
Реєстрація
06.04.19
Місто
Odessa <->Одесская
Телефон
Gygabyte Gsmart Rio R1 Assistant AP747 Huawei E1550 Huawei 3531
Не знайшов відповідь про підтримку

Этот свисток работает с роутером как по WiFi так и по протоколу HiLink по USB . Поддержка HiLink в роутер добавляется установкой нескольких пакетов из сетевого репозитария .
 

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8
Знайшов прошивку - розвиток від Олега, спробую спочатку її. Всім дякую за допомогу.
 

Кочевник

Ховрах-Терорист
Команда форуму
Реєстрація
30.01.08
Місто
Київ, Львів
Телефон
Sams Note 20 Ultra + S8
Оновив прошивку. Встановив останню стабільну WL500gpv2-1.9.2.7-rtn-r7593-g0c22b0e
Config та NVRAM залишилися від попередньої прошивки, я їх не переписував.
E83772-153 успішно працює на старезному WL500 gPv2 в режимі Ethernet over USB.
 

c0rax

Интернет-провайдер
Реєстрація
02.12.17
Місто
Киев
Телефон
Galaxy Z Fold 3 / P30 Pro
Опубликовано обновление дистрибутива OpenWrt 19.07.6, ориентированного на применение в различных сетевых устройствах, таких как маршрутизаторы и точки доступа. OpenWrt поддерживает множество различных платформ и архитектур и обладает системой сборки, позволяющей просто и удобно производить кросс-компиляцию, включая в состав сборки различные компоненты, что позволяет легко сформировать адаптированную под конкретные задачи готовую прошивку или образ диска с желаемым набором предустановленных пакетов. Сборки сформированы для 37 целевых платформ.

Из изменений в OpenWrt 19.07.6 отмечается:

  • Устранены уязвимости в Dnsmasq, потенциально позволяющие удалённо выполнить код или подменить содержимое в кэше DNS.
  • Для Asus RT-AC51U реализована поддержка светодиодного индикатора VCC (Voltage Common Collector).
  • Решена проблема с использованием режима точки доступа iOS 14 (tethering).
  • В web-интерфейсе LuCI обеспечена корректная обработка открытых ключей SSH с опциями, а также решены проблемы с обработкой беспроводных сетевых устройств при создании интерфейсов.
  • Обновлены версии ядра Linux 4.14.215 (было 4.14.209), драйверов mac80211 и wifi (перенесены из ядра 4.19.161), wireless-regdb 2020.11.20, mbedtls 2.16.9 и openssl 1.1.1i.
 
Реєстрація
29.03.18
Місто
🟦🟨
Телефон
Піксель
Добрий день. У мене на tl-wr741nd вже давно встановлено openwrt. З'явилася потреба вручну прописати днс. Прописав, але не хоче зберігати налаштування - тобто зберігаються до ребута. Може хтось з вас стикався з такою траблою? Nand?
 

anaconda

мирный житель
Реєстрація
28.06.11
Місто
Киев, Одесса, Несебыр
Телефон
в подписи
На крайней версии прошивки для этого девайса всё гуд.
До прописания днс проверьте заполненность памяти устройства, после заполнения памяти раздел root меняет статус на чтение без перезаписи данных.
Выход - обновить по с сохранением настроек, прописать всё необходимое, после доустановить нужное по.
 
Реєстрація
29.03.18
Місто
🟦🟨
Телефон
Піксель
На крайней версии прошивки для этого девайса всё гуд.
До прописания днс проверьте заполненность памяти устройства, после заполнения памяти раздел root меняет статус на чтение без перезаписи данных.
Выход - обновить по с сохранением настроек, прописать всё необходимое, после доустановить нужное по.
Схоже, так і є...

1611575424389.png

Зараз у мене встановлено LEDE Reboot 17.01.7 (свого часу сам прошивку збирав). Яку ви версію порадите саме для такого пристрою? Я боюся зносити, щоби взагалі не загубити пристрій. До того, на сторінці openwrt прямо пишуть:

TP-Link TL-WR741ND​

This device is NOT RECOMMENDED for future use with OpenWrt due to low flash/ram.
DO NOT BUY DEVICES WITH 4MB FLASH / 32MB RAM if you intend to flash an up-to-date and secure OpenWrt version (18.06 or later) onto it! See 4/32 warning for details.

1) This device does not have sufficient resources (flash and/or RAM) to provide secure and reliable operation.
This means that even setting a password or changing simple network settings might not be possible any more, rendering the device effectively useless. See OpenWrt on 4/32 devices what you can do now.

2) OpenWrt support for this device will end after 2019.
19.07 will be the last official build for 4/32 devices. After 19.07, no further OpenWrt images will be built for 4/32 devices. See OpenWrt on 4/32 devices what you can do now.
 
Реєстрація
31.10.07
Місто
Одесса
Телефон
Xiaomi Redmi 4X
Накатывай последнюю 19.07.6, но она без Люси. Перед этим сохрани бекап настроек, если Люся не влезет, то можно будет накатить старую. Не помню 100%, там вроде места на Люсю в притык. Ну или напиши свою ревизию, если v.4, только компилятор собрал, помогу.
 
Реєстрація
04.05.08
Місто
BerdYanSK
Проблемс.
Роутер тплинк 850 с опенврт

На wan порту висят левые устройства.
вижу их айпишники и маки

Пара штук это провайдерские микротики.

Но есть несколько цепляющихся,
явно левых.

Как их блокнуть? Как правильно настроить wan порт чтобы не цеплялись?

Я вижу их в разделе Status-Routes:

Routes

The following rules are currently active on this system.
ARP
 
Реєстрація
29.03.18
Місто
🟦🟨
Телефон
Піксель
Проблемс.
Роутер тплинк 850 с опенврт

На wan порту висят левые устройства.
вижу их айпишники и маки

Пара штук это провайдерские микротики.

Но есть несколько цепляющихся,
явно левых.

Как их блокнуть? Как правильно настроить wan порт чтобы не цеплялись?

Я вижу их в разделе Status-Routes:

Routes

The following rules are currently active on this system.
ARP
Налаштуйте файрвол.
 
Реєстрація
04.05.08
Місто
BerdYanSK
Проблемс.
Роутер тплинк 850 с опенврт

На wan порту висят левые устройства.
вижу их айпишники и маки

Пара штук это провайдерские микротики.

Но есть несколько цепляющихся,
явно левых.

Как их блокнуть? Как правильно настроить wan порт чтобы не цеплялись?

Я вижу их в разделе Status-Routes:

Routes

The following rules are currently active on this system.
ARP
Налаштуйте файрвол.
Эт я понял.
Поиск по инстоукциям дает 95% только
Базовые настройки.

Если не тяжко ткните носом
с пониманием дела и озвученной проблемы.
 
Реєстрація
29.03.18
Місто
🟦🟨
Телефон
Піксель
Проблемс.
Роутер тплинк 850 с опенврт

На wan порту висят левые устройства.
вижу их айпишники и маки

Пара штук это провайдерские микротики.

Но есть несколько цепляющихся,
явно левых.

Как их блокнуть? Как правильно настроить wan порт чтобы не цеплялись?

Я вижу их в разделе Status-Routes:

Routes

The following rules are currently active on this system.
ARP
Налаштуйте файрвол.
Эт я понял.
Поиск по инстоукциям дает 95% только
Базовые настройки.

Если не тяжко ткните носом
с пониманием дела и озвученной проблемы.
Тут залежить від версії ОС та здебільшого ваших потреб. На загал, налаштуйте вхідні правила: дозвольте тільки з ІР вашого провайдера (якщо у вас статика), тільки на певні сервісні порти або взагалі забороніть всі вхідні з'єднання на роутері на wan. По ідеї це типово увімкнено на роутерах.
 
Реєстрація
04.05.08
Місто
BerdYanSK
Проблемс.
Роутер тплинк 850 с опенврт

На wan порту висят левые устройства.
вижу их айпишники и маки

Пара штук это провайдерские микротики.

Но есть несколько цепляющихся,
явно левых.

Как их блокнуть? Как правильно настроить wan порт чтобы не цеплялись?

Я вижу их в разделе Status-Routes:

Routes

The following rules are currently active on this system.
ARP
Налаштуйте файрвол.
Эт я понял.
Поиск по инстоукциям дает 95% только
Базовые настройки.

Если не тяжко ткните носом
с пониманием дела и озвученной проблемы.
Тут залежить від версії ОС та здебільшого ваших потреб. На загал, налаштуйте вхідні правила: дозвольте тільки з ІР вашого провайдера (якщо у вас статика), тільки на певні сервісні порти або взагалі забороніть всі вхідні з'єднання на роутері на wan. По ідеї це типово увімкнено на роутерах.


Как это сделать в опенврт все что вы описали?
как заборонити вси входы на ван на ип отличные от провайдерского?

Ип от провайдера можно сказать статический.

Я отключил ipv6 интерфейс на ван порту.
Видны только ipv4 соединения.
 

sprintload

Заблокирован
Реєстрація
06.04.19
Місто
Odessa <->Одесская
Телефон
Gygabyte Gsmart Rio R1 Assistant AP747 Huawei E1550 Huawei 3531
На wan порту висят левые устройства.
вижу их айпишники и маки
Распишите подробнее , можно с рисунками . Не забудьте структуру сети , IP можно левые . Тип подключения к провайдеру . Тогда что-то можно посоветовать .
 

c0rax

Интернет-провайдер
Реєстрація
02.12.17
Місто
Киев
Телефон
Galaxy Z Fold 3 / P30 Pro
Представлен новый значительный выпуск дистрибутива OpenWrt 21.02.0, ориентированного на применение в различных сетевых устройствах, таких как маршрутизаторы, коммутаторы и точки доступа. OpenWrt поддерживает множество различных платформ и архитектур и обладает системой сборки, позволяющей просто и удобно производить кросс-компиляцию, включая в состав сборки различные компоненты, что позволяет легко сформировать адаптированную под конкретные задачи готовую прошивку или образ диска с желаемым набором предустановленных пакетов. Сборки сформированы для 36 целевых платформ.

Из изменений в OpenWrt 21.02.0 отмечается:

  • Повышены минимальные требования к оборудованию. В сборке по умолчанию из-за включения дополнительных подсистем ядра Linux для использования OpenWrt теперь требуется устройство с 8 MB Flash и 64 MB ОЗУ. При желании по-прежнему можно сформировать собственную урезанную сборку, которая сможет работать на устройствах с 4 MB Flash и 32 MB ОЗУ, но функциональность подобной сборки будет ограничена, а стабильность работы не гарантирована.
  • В базовую поставку включены пакеты для поддержки технологии защиты беспроводных сетей WPA3, которая теперь доступна по умолчанию как при работе в режиме клиента, так и при создании точки доступа. В WPA3 предоставляется защита от атак по подбору пароля (не позволит подбирать пароль в offline-режиме) и задействован протокол аутентификации SAE. Возможность использования WPA3 обеспечена в большинстве драйверов для беспроводных устройств.
  • В базовой поставке по умолчанию включена поддержка TLS и HTTPS, которая позволяет обращаться к Web-интерфейсу LuCI по HTTPS и использовать утилиты, подобные wget и opkg, для извлечения информации по шифрованным каналам связи. Серверы, через которые распространяются загружаемые через opkg пакеты, также по умолчанию переведены на отдачу информации по HTTPS. Используемая для шифрования библиотека mbedTLS заменена на wolfSSL (при необходимости вручную можно установить библиотеки mbedTLS и OpenSSL, которые продолжают поставляться в качестве опций). Для настройки автоматического проброса на HTTPS в web-интерфейсе предложена опция "uhttpd.main.redirect_https=1".
  • Реализована начальная поддержка подсистемы ядра DSA (Distributed Switch Architecture), предоставляющей средства для настройки и управления каскадами соединённых между собой Ethernet-коммутаторов, используя механизмы, применяемые для настройки обычных сетевых интерфейсов (iproute2, ifconfig). DSA может применяться для настройки портов и VLAN вместо ранее предлагаемого инструмента swconfig, но не все драйверы коммутаторов пока поддерживают DSA. В предложенном выпуске DSA задействован для драйверов ath79 (TP-Link TL-WR941ND), bcm4908, gemini, kirkwood, mediatek, mvebu, octeon, ramips (mt7621) и realtek.
  • Внесены изменения в синтаксис файлов конфигурации, размещённых в /etc/config/network. В блоке "config interface" опция "ifname" переименована в "device", а в блоке "config device" опции "bridge" и "ifname" переименованы в "ports". Для новых установок теперь генерируются отдельные файлы с настройками устройств (layer 2, блок "config device") и сетевых интерфейсов (layer 3, блок "config interface"). Для сохранения обратной совместимости поддержка старого синтаксиса сохранена, т.е. ранее созданные настройки не потребуют внесения изменений. При этом в web-интерфейсе при обнаружении старого синтаксиса будет выведено предложение о миграции на новый синтаксис, который необходим для редактирования настроек через web-интерфейс.
    Пример нового синтаксиса:
    config device
    option name 'br-lan'
    option type 'bridge'
    option macaddr '00:01:02:XX:XX:XX'
    list ports 'lan1'
    list ports 'lan2'
    list ports 'lan3'
    list ports 'lan4'

    config interface 'lan'
    option device 'br-lan'
    option proto 'static'
    option ipaddr '192.168.1.1'
    option netmask '255.255.255.0'
    option ip6assign '60'

    config device
    option name 'eth1'
    option macaddr '00:01:02:YY:YY:YY'

    config interface 'wan'
    option device 'eth1'
    option proto 'dhcp'

    config interface 'wan6'
    option device 'eth1'
    option proto 'dhcpv6'

    По аналогии с файлами конфигурации /etc/config/network c "ifname" на "device" изменены названия полей в board.json.
  • Добавлена новая платформа "realtek", позволяющая использовать OpenWrt на устройствах с большим числом Ethernet-портов, таких как Ethernet-коммутаторы D-Link, ZyXEL, ALLNET, INABA и NETGEAR.
  • Добавлены новые платформы bcm4908 и rockchip для устройств на базе SoC Broadcom BCM4908 и Rockchip RK33xx. В ранее поддерживаемых платформах устранены недоработки в поддержке устройств.
  • Прекращена поддержка платформы ar71xx, вместо которой следует использовать платформу ath79 (для устройств, завязанных на ar71xx, рекомендуется выполнить переустановку OpenWrt с нуля). Также прекращена поддержка платформ cns3xxx (Cavium Networks CNS3xxx), rb532 (MikroTik RB532) и samsung (SamsungTQ210).
  • Исполняемые файлы приложений, задействованных при обработке сетевых соединений, собраны в режиме PIE (Position-Independent Executables) с полной поддержкой рандомизации адресного пространства (ASLR) для затруднения эксплуатации уязвимостей в подобных приложениях.
  • При сборке ядра Linux по умолчанию включены опции для поддержки технологий контейнерной изоляции, позволяющие на большинстве платформ использовать в OpenWrt инструментарий LXC и режим procd-ujail.
  • Предоставлена возможность сборки с поддержкой системы принудительного контроля доступа SELinux (по умолчанию отключена).
  • Обновлены версии пакетов, в том числе предложены выпуски musl libc 1.1.24, glibc 2.33, gcc 8.4.0, binutils 2.34, hostapd 2020-06-08, dnsmasq 2.85, dropbear 2020.81, busybox 1.33.1. Ядро Linux обновлено до версии 5.4.143 с портированием беспроводного стека cfg80211/mac80211 из ядра 5.10.42 и переносом поддержки VPN Wireguard.
 

c0rax

Интернет-провайдер
Реєстрація
02.12.17
Місто
Киев
Телефон
Galaxy Z Fold 3 / P30 Pro
Опубликовано обновление дистрибутива OpenWrt 22.03.5, ориентированного на применение в различных сетевых устройствах, таких как маршрутизаторы, коммутаторы и точки доступа. OpenWrt поддерживает множество различных платформ и архитектур и обладает системой сборки, позволяющей просто и удобно производить кросс-компиляцию, включая в состав сборки различные компоненты, что позволяет легко сформировать адаптированную под конкретные задачи готовую прошивку или образ диска с желаемым набором предустановленных пакетов. Сборки сформированы для 35 целевых платформ.

Основные изменения в OpenWrt 22.03.5 по сравнению с версией 22.03.03 (выпуск 22.03.4 был сформирован в апреле, но остаётся помечен как не готовый на странице с примечаниями к релизу):

  • Добавлена поддержка устройств Watchguard Firebox T10, Asus RT-AX53U, Mercusys MR70X, D-Link DAP-X1860 A1 и TP-Link Archer AX23 v1.
  • Для устройства Aruba AP-105 подготовлен загрузочный образ, совместимый с APBoot.
  • Для устройств TP-Link Archer AX23 и Mercusys MR70X до 25 MHz уменьшена частота SPI.
  • Устранено зацикливание при загрузке Buffalo WSR-600DHP.
  • Исправлена ошибка в UBI (Unsorted Block Images), мешавшая загрузке на некоторых устройствах.
  • Добавлена поддержка модемов Mikrotik R11e-LTE6.
  • Предоставлены пакеты с поддержкой LTE для маршрутизатора GL-XE300.
  • Налажена работа USB на маршрутизаторе GL-AR300M.
  • Пакет ccache обновлён до версии 4.6.3. Налажена компиляция с использованием ccache и GCC 13.
  • uclient обновлён до версии 2023-04-13.
  • Ядро Linux обновлено до версии 5.10.176.
  • В tplink-safeloade добавлена поддержка загрузки прошивок для TP-Link Archer AX23 v1 и Mercusys MR70X.
  • Добавлена поддержка Flash-памяти XMC XM25QH64C.
  • В imagebuilder разрешено указание размера корневого раздела (ROOTFS_PARTSIZE).
  • Устранены неопасные уязвимости CVE-2023-0464 и CVE-2023-0465 в OpenSSL, связанные с обработкой политик для сертификатов. Устранена уязвимость MacStealer (CVE-2022-47522) в беспроводном стеке. Устранены уязвимости в модуле ядра ksmbd с реализацией файлового сервера на базе протокола SMB.
Одновременно сформировано обновление прошлой ветки OpenWrt 21.02.7, в котором устранены уязвимости в OpenSSL и исправлена ошибка в UBI (Unsorted Block Images), мешавшая загрузке на некоторых устройствах. Это последний выпуск в рамках ветки 21.02, в дальнейшем она не будет получать обновлений, в том числе связанных с исправлением уязвимостей.
 
Зверху