Как стать автором
Обновить
10
0

Пользователь

Отправить сообщение

Опечатка, для проверки:

nft -h

Если просто загрузиться, то да ttl=64. Если же загрузиться с зажатой кнопкой Reset, то роутер переходит в какой-то режим, где он вообще не пингуется, даже если ttl=100 выставить через ping -i 100 192.168.1.1. Причём будучи прошитым в Asus в этом режиме, через их фирменную утилиту Firmware Restoration он находится и утилита отправляет на него прошивку, а вот будучи прошитым в Интеркросс, утилита его не находит.

Я цеплял его клиентом к другому роутеру, подключенному к интернету и время он синхронизировать не смог, возможно из-за слишком большой разницы в годы. Как по мне включить telnet одним запросом и задать время одной командой куда проще.

Если судить по Who has 192.168.1.73? Tell 192.168.1.1 то может и на 73-й, а может и на 75-й, иногда на 1, а вообще перебирает чуть ли ни весь пул. Чаще всего Tell не говорит. Пробовал по всякому, но на tftp он судя по всему лезть даже не пытается.

Вот только каким образом перевести его в режим восстановления не понятно. Если по аналогии с Asus, то это включние с зажатой кнопкой Reset до момента пока светодиод питания не начнёт мигать. Вот только у меня этого сделать так и не получилось. Причём даже будучи прошитым в Asus этого сделать не получается. Да поведение отличается от включения без зажатой кнопки, но на этом всё.

Программатор действительно был под рукой в ящике стола, AsProgrammer уже был на ПК, а роутер лежал уже разобранный, так что да вы правы.

Я пробовал через Tftpd64, реакции было 0. Возможно файл с прошивкой нужно называть особым образом или ещё что, но у меня этот способ не заработал.

У автора этой статьи ссылка на 19-ю версию OpenWRT, там ещё была iptables, 21-я версия была ещё на iptables, 22-я была переходным этапом между iptables и nftables, а 23-я перешла на nftables полностью. Но это речь про ванильную версию, в сторонних неофициальных сборках возможны варианты. Если у вас официальная ванильная OpenWRT 23.05, то да, скорее всего там nftables. Проверить можно в ssh командой:

ntf -h

Если получили вот ответ help, а не "команда не найдена", значит nftables.

Зависимость kmod-nfnetlink-queue общая в обоих случаях, а дальше либо 4 для iptables:

kmod-ipt-nfqueue

iptables-mod-nfqueue

kmod-ipt-conntrack-extra

iptables-mod-conntrack-extra

либо 2 для nftables:

kmod-nft-queue

kmod-nf-conntrack

Ну и собственно сам пакет в версии для вашей архитектуры процессора, который, кстати с момента написания статьи обновился, сейчас там v0.3.2.

После чего не нужно ничего бежать прописывать никакие правила! Правила прописывать нужно, только если они не подтянулись при перезапуске фаервола /etc/init.d/firewall reload , который можно и из web-интерфейса перезапустить, но лучше командой через ssh, чтобы увидеть ответ, что правила сами подтянулись из /usr/share/nftables.d/ruleset-post/537-youtubeUnblock.nft . Если всё отработало нормально, то больше ничего не нужно, можно пользоваться. Если нет, только тогда (да через ssh) нужно добавлять правила.

Кто будет делать, смотрите свою версию OpenWRT, так как автор статьи ставил, судя по ссылке, на 19-ю, а последняя 23-я на данный момент. Отсюда и проблемы с iptables. И вышла уже более свежая версия пакета v0.3.2, которая работает получше.

Не нужно там ставить iptables, если в прошивке есть nftables. Но набор пакетов и команд (если они вообще понадобятся) будет другим.

После сброса конфигурации пакеты нужно устанавливать заново. Ещё раз прочитайте, что я написал выше. Не нужно там никаких команд для iptables, если там уже есть nftables.

Там нужно смотреть есть ли в вашей прошивке OpenWRT iptables, если да, то ставить те пакеты, что здесь написаны, но в новых версиях (для всех роутеров или нет не знаю) по умолчанию идёт nftables и там нужно ставить другие пакеты в дополнении к kmod-nfnetlink-queue, нужны kmod-nft-queue и kmod-nf-conntrack, а не те 4, что в статье. Об этом написано в инструкции на странице проекта в Git. И правила там нужны соответственно не для iptables, а для nftables в таком случае, там они тоже есть, но их нужно прописывать, только если при рестарте фаервола /etc/init.d/firewall reload не подтянулись правила из /usr/share/nftables.d/ruleset-post/537-youtubeUnblock.nft .

Т.е. по умолчанию нужно просто скачать нужные пакеты и перезапустить фаервол, всё.

Интересно, работают ли эти процессоры в тех же платах, что и Xeon-ы.

Информация

В рейтинге
Не участвует
Зарегистрирован
Активность

Специализация

Backend Developer
Java
Apache Maven
JDBC
Junit
SQL
Git
Java Spring Framework
Oracle
PostgreSQL
MySQL