Arama butonu
Bu konudaki kullanıcılar: 1 misafir
7433
Cevap
361824
Tıklama
54
Öne Çıkarma
Cevap: Xiaomi Router Modelleri ve OpenWrt Firmware [ANA KONU] - OpenWrt 24.10.1 Yayınlandı! (234. sayfa)
H
3 yıl
Yüzbaşı

Cihaz 22.03.1 de şu an, akşam gidince atacağım config bilgilerini




Bu mesajda bahsedilenler: @0ldskool
A
3 yıl
Yüzbaşı

Ustalar bilgisayar işlerinde hakim değilim 1 haftaya kadar gigafiber bağlantîm aktif olacak.Xiaomi ax3200 router aldım bunu stok yazılımla ipv6 rahat kullanabilirmiyim dual mode oluyomus routerlarda ip4 ip6 ikisinide cihaz otomatik seciyomuş.Ax 3200 de bu olay varmı illaki open wrt yuklemekmi gerekiyor.Gerekirse yardım edecek arkadaşlar varsa sevinirim.



< Bu ileti mobil sürüm kullanılarak atıldı >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @0ldskool
0
3 yıl
Yarbay
Konu Sahibi

GigaFiber ile IPv6 için bilgim yok maalesef.




Bu mesajda bahsedilenler: @ali vardar
L
3 yıl
Çavuş

Detaylı yanıtınız için çok teşekkürler; 2. el ürün düşünmüyorum, mesajnızda bahsettiğiniz cihazları ve SOC'leri detaylı bir şekilde araştıracağım. Openwrt kurulabilen f/p modellerin tuhaf bir şekilde piyasadan kaybolmuş olması çok ilginç. Örneğin ben bu ürünlerin distribütörü olsam özellikle bu ürünlerin stoğunu her zaman piyasada bulunabilecek halde tutardım. Araştırmam sonucunda aradığım halde yanıt bulamadığım sorularım olursa size tekrar danışmak isterim. Yanıt için tekrar teşekkürler. 🙏




Bu mesajda bahsedilenler: @0ldskool
H
3 yıl
Yüzbaşı

@0ldskool @Elessar Eredhian

Buyrun su an ki default network config i

quote:



config interface 'loopback'
option device 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'


config globals 'globals'
option ula_prefix 'fdfc:870d:8fb9::/48'


config device
option name 'br-lan'
option type 'bridge'
list ports 'eth0'


config interface 'lan'
option device 'br-lan'
option proto 'static'
option netmask '255.255.255.0'
option ip6assign '60'
option ipaddr '192.168.2.1'


config interface 'wan'
option proto 'pppoe'
option username ''
option password ''
option ipv6 'auto'
option device 'eth1.571'


config interface 'wan6'
option proto 'dhcpv6'
option reqaddress 'try'
option reqprefix 'auto'
option device 'eth1.571'


config switch
option name 'switch0'
option reset '1'
option enable_vlan '1'


config switch_vlan
option device 'switch0'
option vlan '1'
option ports '1 2 3 4 0'


config device
option type '8021q'
option ifname 'eth1'
option vid '571'
option name 'eth1.571'





Benim burada neyi degistirmem gerekiyor?

eth1.571 i 35 ile de denedim bu arada olmadi





< Bu mesaj bu kişi tarafından değiştirildi HeiLi -- 15 Ekim 2022; 22:3:49 >
Bu mesaja 2 cevap geldi.

Bu mesajda bahsedilenler: @0ldskool , @Elessar Eredhian
E
3 yıl
Yarbay

Ben hep bu ayarı Luci arayüzü üzerinden yapmıştım config dosyası üzerinden yapmadım açıkçası ancak burada VLAN ID 1 olarak ayarlanmış ve o VLAN'a da tüm portlar bağlanmış gibi görünüyor. (Yanlış yorumlamış da olabilirim tabii :D) Luci'den Switch bölümündeki ayarların da ekran görüntüsünü atabilir misiniz rica etsem?

Şurayı görmek istiyorum doğrusu:
< Resime gitmek için tıklayın >





< Bu mesaj bu kişi tarafından değiştirildi Elessar Eredhian -- 15 Ekim 2022; 22:23:7 >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @HeiLi
H
3 yıl
Yüzbaşı

E
3 yıl
Yarbay

Aynen hocam yorumum doğruymuş. VLAN ID 1 ve tüm portlar da ona bağlı görünüyor. Yalnız burada WAN girişi görüntülenmiyor. Galiba sizdeki cihazla alakalı bir durum ki bu durumda ne yapmak lazım tam bilmiyorum. Normal şartlarda LAN4'ün yanında bir de WAN oluyor. Belki WAN'ı oraya eklemenin bir yolu vardır ancak bilemiyorum doğrusu.

Eğer öyle olsaydı Add VLAN demenizi ve oluşan ikinci VLAN'da VLAN ID kısmını 2'den 35'e değiştirmenizi, sonra da VLAN1'de WAN'ı off yapıp VLAN35'de WAN'ı tagged yapmanızı isteyecektim. Ama WAN hiç görünmüyorken nasıl yapılır bilemedim.

Normal şartlarda şöyle olması lazım çalışması için:

< Resime gitmek için tıklayın >





< Bu mesaj bu kişi tarafından değiştirildi Elessar Eredhian -- 16 Ekim 2022; 0:1:6 >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @HeiLi
H
3 yıl
Yüzbaşı

Su an wandan bir sey bagli degil o yuzden gozukmuyor ama bagadigim zamanda eth1 oluyor wan yazmiyor bende


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @Elessar Eredhian
E
3 yıl
Yarbay

Anladım, açıkçası tam bilemedim. Acaba Interfaces'deki ayarlardan eth1'i wan'a bağlamak mümkün müdür?


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @HeiLi
H
3 yıl
Yüzbaşı

Eth1 benim icin wan oluyor


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @Elessar Eredhian
E
3 yıl
Yarbay

O zaman belki attığım görüntüdeki şekilde eth1 için uygulamalısınız. Yeni VLAN ekleyin, belirttiğim şekilde 35 yapın, ETH1'i tagged, diğerlerini off yapın ve bir deneyin bence.




Bu mesajda bahsedilenler: @HeiLi
0
3 yıl
Yarbay
Konu Sahibi

Dün gece daha yeni duyurulan 22.03.1 üstüne apar topar 22.03.2 sürümü gelmiş. Daha ortada change log sayfası bile yok. Muhtemelen bir sorun görüldü ondan sonra hotfix tadında yeni güncelleme daha çıktı.https://downloads.openwrt.org/releases/22.03.2/targets/

Aynı şekilde old stable olarak geçen 21.02 sürümüne de 21.02.5 güncellemesi çıkmış.https://downloads.openwrt.org/releases/21.02.5/targets/


https://openwrt.org/releases/22.03/changelog-22.03.2

< Resime gitmek için tıklayın >


Bu mesaja 1 cevap geldi.
0
3 yıl
Yarbay
Konu Sahibi

Aaa hakikaten cihaz DSA güncellemesi almamış. Hala eski swconfig ile çalışıyor. Muhtelemen DSA için açılan PR merge edildiğinde 22.03 hazırdı ve dönüşümler backport edilmedi. Belki ilerleyen sürümlerde gelir. Diğer türlü anca gelecek senenin stabil sürümüne kalır.

Her neyse o zaman;

option ifname 'eth1.35' şeklinde vlan id girmeniz gerekiyor.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @HeiLi
0
3 yıl
Yarbay
Konu Sahibi

22.03.2 sürümünü github üzerinde inceleyince güncelleme daha iyi anlaşıldı.https://github.com/openwrt/openwrt/commit/f1de43d0a045a154c74281bc60bf1c44c990071b


Olay şu. Daha yeni 3 gün önce internette haberleri çıkan ve Sönke Huster adlı bir vatandaşın bulduğu temel Wi-Fi teknolojisindeki güvenlik açıkları (toplam 5 tane) topluca fix'lenmiş. OpenWrt geliştiricileri CVE yayınlanınca hızlı davranıp güvenlik zaafiyetlerini güncellemiş. Öyle bir şey ki Wi-Fi kullanan herkeri her şeyi etkiliyormuş. Bu güncellemeyi almayan cihazlara kolay gelsin diyip devam ediyoruz

Ayrıntılı bilgi için;https://seclists.org/oss-sec/2022/q4/23https://www.openwall.com/lists/oss-security/2022/10/13/5https://twitter.com/vanhoefm/status/1580675615992451072


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @0ldskool
H
3 yıl
Yüzbaşı

Hocam öyle yaptigim zamanda yine baglanmiyor, hatta bu sekilde duzenleyip yine ekran goruntusu atacagim


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @0ldskool
0
3 yıl
Yarbay
Konu Sahibi

Sizin config epey bir karışmış. Sadece bununla bağlanmayı dener misiniz? Eğer DNS kullanmıyorsanız son üç satırı da silebilirsiniz.


config interface 'loopback'
option device 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'

config globals 'globals'
option ula_prefix 'fdfc:870d:8fb9::/48'

config device
option name 'br-lan'
option type 'bridge'
list ports 'eth0'

config interface 'lan'
option device 'br-lan'
option proto 'static'
option netmask '255.255.255.0'
option ip6assign '60'
option ipaddr '192.168.2.1'

config interface 'wan'
option ifname 'eth1.35'
option proto 'pppoe'
option username 'xxxxxxxxxxxxxxxx'
option password 'xxxxxxxxxxxxxxxx'
option ipv6 'auto'
option peerdns '0'
list dns '8.8.8.8'
list dns '8.8.4.4'




Bu mesajda bahsedilenler: @HeiLi
A
3 yıl
Yarbay

bu zaafiyet neye sebep oluyormuş?


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @0ldskool
0
3 yıl
Yarbay
Konu Sahibi

Eklediğim linklerde detaylı bilgi var. Eğer konu ile ilgileniyorsanız ve incelemek isterseniz kendiniz göz atabilirsiniz. Ben yine de buraya da yazmış olayım (işin uzmanı değilim ama)

3 tanesi; RCE (remote code execution) katagorisinde yani uzaktan kod çalıştırabilmeye yol açan türde
CVE-2022-41674: fix u8 overflow in cfg80211_update_notlisted_nontrans (max 256 byte overwrite) (RCE)
CVE-2022-42719: wifi: mac80211: fix MBSSID parsing use-after-free use after free condition (RCE)
CVE-2022-42720: wifi: cfg80211: fix BSS refcounting bugs ref counting use-after-free possibilities (RCE)

Diğer 2 tanesi de DoS (denials of service) katagorisinde yani dışarıdan suni yük ile hizmet aksatmaya neden olan türde
CVE-2022-42721: wifi: cfg80211: avoid nontransmitted BSS list corruption list corruption, according to Johannes will however just make it endless loop (DOS)
CVE-2022-42722: wifi: mac80211: fix crash in beacon protection for P2P-device NULL ptr dereference crash (DOS)
https://github.com/advisories/GHSA-6mrc-mhh5-mvx5https://github.com/advisories/GHSA-3hfv-3383-4hvphttps://github.com/advisories/GHSA-f43w-w9qr-2mwmhttps://github.com/advisories/GHSA-6976-m887-r48hhttps://github.com/advisories/GHSA-wfvm-966j-jch4




Bu mesajda bahsedilenler: @WaywardSon
H
3 yıl
Yüzbaşı

@0ldskool @Elessar Eredhian

Maalesef ise yaramadi, en son attiginiz gibi config i duzenledimama maalesef internete baglanamadim. System logunu da paylasiyorum.


< Resime gitmek için tıklayın >


< Resime gitmek için tıklayın >


< Resime gitmek için tıklayın >
wan takiliyken burada yine eth1 gozukmuyor anladim neden


Bu mesaja 2 cevap geldi.

Bu mesajda bahsedilenler: @0ldskool , @Elessar Eredhian