Arama butonu
Bu konudaki kullanıcılar: 2 misafir, 1 mobil kullanıcı
7446
Cevap
364162
Tıklama
54
Öne Çıkarma
Cevap: Xiaomi Router Modelleri ve OpenWrt Firmware [ANA KONU] - OpenWrt 24.10.1 Yayınlandı! (14. sayfa)
E
5 yıl
Binbaşı

stubby dot için olduğundan sorun görünmüyor.




Bu mesajda bahsedilenler: @redsmoke
0
5 yıl
Yarbay
Konu Sahibi

@faruktml
Merhaba,
Size anlattığım işlem yeni firmware kurmaktan daha basit aslında

Neyse direkt cevap verecek olursam; evet sorun olmaması lazım. Çünkü wpa3 şifreleme desteği default olarak aktif geliyor.
Ama daha önceki mesalarımda dediğim gibi benim derlediğim firmware bugün için güncel değil. Malum test maksatlı sürümler olduğundan; snapshot sürümlerin ideal kullanım ömrü kısa oluyor zaten. Ben onu ay başında derlemiştim. Şimdi gidip 1 ay önceki snapshot'ı kurmanızı tavsiye etmem açıkçası. Bu firmware'ün amacı hazırladığım .config dosyasını test amaçlıydı. Sorunsuzca testi geçti. Fakat yenisini hazırlamak için de bu aralar hiç vaktim yok maalesef sene sonu yaklaştığından işlerim çok yoğun. İşler biraz sakinleşsin yenisi gelir

-------------

@redsmoke
Merhaba, şimdi vakit bulup cevap yazabiliyorum. Kusura bakmayın.
Hocam sorunları çözmüşsünüz sanıyorum. adblock paketini beğenmemenize şaşırdım açıkcası. DNS seviyesinde çalıştığı için ublock origin gibi programlardan çalışma mantığı olarak farklı. Kozmetik filtreler yok o yüzden mi beğenmediniz acaba? Açıkçası bu raspberry üzeride pi-hole çalıştırma ile aynı oluyor mantık olarak. Bence çok faydalı.
Gerçi bunu diyorum ama ben kendim de kullanmıyorum Ama benim gerekçem başka. Elimde atıl durumda birkaç tane rpi, pcduino, nanopi vs var. Onları değerlendirmiş oluyorum pi-hole ve birkaç farklı aktif servis kullanarak. Elimde bunlar olmasa luci-app-adblock kullanmamak için sebep yok... Bir tek syn.@Elektrotek isimli arkadaşımızın da belirttiği gibi sadece kullandığınız blocklistlere dikkat edeceksiniz, çok abartmayacaksınız. Yoksa ram sıkıntısı yaşayabilirsiniz.

Ayrıca dot, doh vs test etmek için 1.1.1.1/help yerine https://www.cloudflare.com/ssl/encrypted-sni// kullanmanızı tavsiye ederim. Daha kapsamlı bir sonuç görebilirsiniz. İdeal durum da budur; doh, dot, securedns, dnssec, encrypted sni ne varsa hepsi yeşil.
< Resime gitmek için tıklayın >


< Resime gitmek için tıklayın >

edit: düzenleme





< Bu mesaj bu kişi tarafından değiştirildi 0ldskool -- 22 Aralık 2020; 14:3:57 >
Bu mesaja 2 cevap geldi.

Bu mesajda bahsedilenler: @Elektrotek , @redsmoke , @faruktml
0
5 yıl
Yarbay
Konu Sahibi

Hocam zaten ideal kullanım router üzerinde adblock + tarayıcıda ublock origin beraber.

Adblock reklamları engelliyor tamam doğru ama reklamın olduğu yerde boş bir kutu kalıyor maalesef haklısınız. Çünkü dns tabanlı bir reklam engellemeden bahsediyoruz. O kutunun orada hiç olmaması için kozmetik filtre yapmaya ihtiyaç var. Bu noktada ublock origin gibi eklenti gerekiyor.

Ama telefon tablet tv gibi cihazlar için bulunmaz nimet bu olay. Ben sırf onlar için dns tabanlı reklam engelleme işinden vazgeçemiyorum.

Örneğin evimdeki 24 saatteki 11bin küsür dns sorgusundan 2300 küsür tanesi filtrelere takılıyor. Yani dns trafiğinin %21 reklam/istenmeyen (tracking, telemetry vs.) ibaret resmen.
< Resime gitmek için tıklayın >


Doh dot konusu şöyle olabilir. Aslında ikisinin aynı anda beraber çalışması için iyi ince ayar gerekiyor. Siz direkt tarayıcıdan doh'u aktif etmeyi denediniz mi?
encrypted sni konusunda hangi tarayıcıyı kullanıyorsunuz? chrome ise henüz desteklemiyor diye biliyorum ben. Ama firefox'ta destek var mesela.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @redsmoke
0
5 yıl
Yarbay
Konu Sahibi

Aynen doğrudur. Dedim ya o ikisinin aynı anda direkt router üzerinde beraber çalıştırılması karmaşık. Açıkçası ben de tam hakim değilim yalan olmasın.


Firefox'taki ince ayarlar için şuradaki adımları takip edebilirsiniz.

https://www.inmotionhosting.com/support/security/dns-over-https-encrypted-sni-in-firefox//


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @redsmoke
R
5 yıl
Yüzbaşı

Rehberi uyguladıktan sonra oldu üstad, teşekkür ederim.

Bu arada @The Hollow hocam, şu son ki mesajınızın ikinci satırı ile alakalı 35 tane soru sorabilirim ama sormuyorum, tutuyorum kendimi




Bu mesajda bahsedilenler: @The Hollow , @0ldskool
D
5 yıl
Yarbay

@0ldskool Merhaba,

Teşekkür ederim. Docker kullanmıyorum. Açıkçası bu tür bir setup için önermiyorum da, güncelleme gelince sorun çıkartabiliyor. Evet, sunucunuzun public IP adresini pi-hole kurup internete açmamalısınız. Benim yaptığım şekilde kullanabilirsiniz. Ben WireGuard tercih ediyorum. Ama OpenVPN'de tercih edilebilir. Pi-hole için VPS'in private IP adresi veya VPN server'ın atadığı private IP adresini tercih edebilirsiniz. Bu kısım biraz karışık, zaten çoğu kişinin kafası burada karışıyor. Bu şekilde yapınca pi-hole'u VPN bağlantısıyla eşleştirmiş oluyorsunuz. VPN'e bağlanınca DNS adresi sizin pi-hole arayüzüne erişim adresiniz oluyor.

Blacklist ve whitelist'i ekledim (link). Adlist olarak sadece oisd.nl kullanıyorum. İçerisinde birçok listeyi barındırıyor. FPs oranı çok düşük. Varsa zaten reddit'te belirtiyorlar, geliştiricisi hemen kaldırıyor. Tercih edebilirsiniz.

Bu arada aşağıdaki TLDs satırından TR'yi kaldırabilirsiniz. Ben VPS'e kurduğum için TR'yi de eklemiştim.

quote:

(\.|^)(ad|bet|cn|ru|in|ua|il|ps|ir|sa|ae|am|az|ir|iq|sa|br|ng|nk|gr|tr)$


@redsmoke Bu tür konulara ilginiz varsa zamanla bilgi sahibi oluyorsunuz. Hepsi birden anlatılırsa bilgiler çorba oluyor, anlatması ve anlaması güç oluyor.


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @redsmoke , @0ldskool
0
5 yıl
Yarbay
Konu Sahibi

Teşekkürler indirdim bakacağım.

Hocam mesajınızı okurken ister istemez aaaaaa diye şaşırdım. Wireguard üzerinden pi-hole olayı çok mantıklıymış. Nasıl aklıma gelmedi ki benim.
O zaman şöyle yapıyorsunuz doğru mu? Örneğin eth0 sizin esas interface'iniz ve dolayısıyla public IP'niz bu arayüzde. Bir de wg0 arayüzü var wireguard için; bunun IP'si 10.66.66.1 olsun mesela. Pi-hole için atadığınız statik IP 10.66.66.2 oluyor. (Ama nasıl?)
Dolayısıyla pi-hole arayüzünü sadece 10.66.66.x IP'ler görüp, kullanıyor ve kontrol edebiliyor. Doğru mu? Ayrıca pi-hole dns sorgularını 10.66.66.1'e mi gönderiyor yoksa direkt local'deki unbound'a mı? (127.0.0.1#5353 gibi)

oisd.nl'den ben de çok memnunum. Muazzam bir liste gerçekten. Benim kullandıklarım da bunlar. İçlerinde 5-6 tane kadar da sadece Türkçe için liste var. firebog+oisd.nl+türkçe listeler karışık. Kendi tecrübem; pek false positive yok.

https://justpaste.it/54099


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @The Hollow
0
5 yıl
Yarbay
Konu Sahibi

Tamamdır şimdi anlaşıldı. Teşekkür ederim tekrardan


Bu mesaja 1 cevap geldi.
0
5 yıl
Yarbay
Konu Sahibi

Merhaba,

Paylaştığınız ekran görüntülerinde vpn ayarları görünüyor. Farklı bir konu o.

Padavan firmware ile direkt openwrt'deki gibi luci-app-adblock kurup cihaz üzerinde adblock kullanmanız mümkün değil sanıyorum. Ancak birkaç mesaj önce bahsedildiği gibi bir vps kiralayıp onun üzerinde vpn servisi kurup, vpn hizmetinin yanında pi-hole çalıştırabilirsiniz bir ihtimal.
Kolay gelsin.




Bu mesajda bahsedilenler: @muhammed540
D
5 yıl
Yüzbaşı

hocam çok iyi fikir bence, konunun ilk mesajı güncel rehber olması hepimizin işine yarayabilir. konu sahibini eleştirmiyorum mesela rom pişirme sitesi gibi birşeyden bahsedilmiş ama site not found olarak gözüküyor. haberlerini bekliyoruz teşekkürler.
@micro77 @0ldskool


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @micro77 , @0ldskool
M
5 yıl
Yarbay

tabii ki konu sağlıklı yürümesi açısından çok doğru olur .

gerekli yerlere başvuru yapıp konuyu sahiplenebilirsiniz...

yanlız konuya iyi bakacağınıza söz vermelisiniz ...

not : keenetic kullanmaya başlayınca diğerleri ÇÖP gibi geliyor...

size de tavsiye ederim ...




Bu mesajda bahsedilenler: @0ldskool
K
5 yıl
Binbaşı

Sonunda openwrt yi kurmayı başardım r4ac 100m cihaza
Kurabilmek için 2.18.28 çince sürümü kurmak gerekiyor sonra ubuntudan 4a 100m için olan firmware i kurdum.
Ama istediğim olmadı. Mi router 4a lar mi router 3 ten çok daha zayıf anten gücüne sahip. Yazılımsal değil anladığım kadarıyla. Evin balkonundan 7-8 megabit çekerken mi router 3 ile, mi router4a ile en fazla 3 genelde bağlanmıyor internete.

https://dosya.co/mqeba0p5yq2g/r4ac_dosyalar.rar.html


kullandığım dosyalar bunlar bazılarını bu konuda buldum. Yükleme için
Videoyu izlemek için tıklayınız

bu videoyu kullandım altındaki mi4a 100m için olan dosyayı kullandım.

Bir de şu sorun var openwrt kurduktan sonra ethernet kablosuyla bağlanırken masaüstünde dns girmeden bilgisayara internete bağlanmıyor. Wireless da sıkıntı yok. Bunu anlayamadım.---Etherneti düzelttim superonline ın modemi 192.168.1.1 ıp ile açılıyor. Bunla mı çakışıyor diye bunu 192.168.2.1 yaptım düzeldi.
@0ldskool @alicandogu





< Bu mesaj bu kişi tarafından değiştirildi K120 -- 27 Aralık 2020; 10:40:27 >


Bu mesajda bahsedilenler: @alicandogu , @0ldskool
A
4 yıl
Yüzbaşı

Hocam dün kurcalarken sizin derlemiş olduğunuz snapshotı kurdum kuan deneyimliyorum bir problem kalmadı gibi tekrarlarsa haber edeyim




Bu mesajda bahsedilenler: @0ldskool
B
4 yıl
Yüzbaşı

Nihayet diğer ürünün iadesi gerçekleşti. Yakında aranıza katılıyorum :)
< Resime gitmek için tıklayın >



0
4 yıl
Yarbay
Konu Sahibi

Merhaba sn. tb_fb,

Öncelikle kusura bakmayın. Cevap vermemezlik değil de ya gözümden kaçmıştır ya da sonra ayrıntılı yazarım diyip unutmuşumdur. Kasti bir durum değil.

Şimdi şöyle oluyor. Malum Openwrt mantığında yazılım tamamen açık. Yani sistemi istediğiniz gibi eğip bükmek, eklemek çıkarmak hatta komple silip bozmak sizin elinizde-sizin kontrolünüzde. Siz yazılım üzerine ek program yüklediğiniz zaman; eğer varsa ihtiyaç duyulan ayarları yapıp programı işler hale getirmek de sizin sorumluluğunuzda oluyor. Burası tamam. Ancak eğer ki geliştirici yazılımı derlerken .config dosyaları da ayarlamışsa sizin ayar yapmanıza gerek kalmayabilir.
Örneğin kendi yazılımınızı derlerseniz, atıyorum şimdi; wifi ayarlarından tutun, statik dhcp lease ayarlarına, firewall ayarlarından, pppoe interface ayarlarına, başlangıçta çalışacak programlardan, dns ayarlarına aklınıza gelebilecek tüm sistem ayarlarını pre-configured şekilde yazılım içine gömebiliyorsunuz.
X-WRT için adblock hazır geliyor muydu? Hatırlamıyorum şimdi.

Naçizane size tavsiyem, eğer bu işlerle uğraşmak ilginizi çekiyorsa; hazırı alıp kullanmaktan ziyade temelini öğrenmeniz daha faydalı olur. Çünkü neyin nasıl çalıştığını bir kere anladığınız mı gerisi çorap söküğü gibi geliyor.
Kolay gelsin. Saygılar.





< Bu mesaj bu kişi tarafından değiştirildi 0ldskool -- 29 Aralık 2020; 9:55:19 >
Bu mesaja 1 cevap geldi.
T
4 yıl
Binbaşı

quote:

Orijinalden alıntı: 0ldskool

Merhaba sn. tb_fb,

Öncelikle kusura bakmayın. Cevap vermemezlik değil de ya gözümden kaçmıştır ya da sonra ayrıntılı yazarım diyip unutmuşumdur. Kasti bir durum değil.

Şimdi şöyle oluyor. Malum Openwrt mantığında yazılım tamamen açık. Yani sistemi istediğiniz gibi eğip bükmek, eklemek çıkarmak hatta komple silip bozmak sizin elinizde-sizin kontrolünüzde. Siz yazılım üzerine ek program yüklediğiniz zaman; eğer varsa ihtiyaç duyulan ayarları yapıp programı işler hale getirmek de sizin sorumluluğunuzda oluyor. Burası tamam. Ancak eğer ki geliştirici yazılımı derlerken .config dosyaları da ayarlamışsa sizin ayar yapmanıza gerek kalmayabilir.
Örneğin kendi yazılımınızı derlerseniz, atıyorum şimdi; wifi ayarlarından tutun, statik dhcp lease ayarlarına, firewall ayarlarından, pppoe interface ayarlarına, başlangıçta çalışacak programlardan, dns ayarlarına aklınıza gelebilecek tüm sistem ayarlarını pre-configured şekilde yazılım içine gömebiliyorsunuz.
X-WRT için adblock hazır geliyor muydu? Hatırlamıyorum şimdi.

Naçizane size tavsiyem, eğer bu işlerle uğraşmak ilginizi çekiyorsa; hazırı alıp kullanmaktan ziyade temelini öğrenmeniz daha faydalı olur. Çünkü neyin nasıl çalıştığını bir kere anladığınız mı gerisi çorap söküğü gibi geliyor.
Kolay gelsin. Saygılar.
Çok çok teşekkürler hocam, gayet açıklayıcı oldu, üşenmeden yazmışsınız.
Dediğiniz gibi balık tutmasını öğrenmek lazım, kendimce birşeyler yapıyorum ama takılıyorum hep, herhalde öncelikle çalışma mantığını anlamak gerekir, sonrası daha kolay gibi.
Artık soru yağmuruna tutarım sizi şimdiden haber vereyim 😊😊😊
Tekrar teşekkürler hocam.



< Bu ileti mobil sürüm kullanılarak atıldı >

M
4 yıl
Yarbay

quote:

Orijinalden alıntı: 0ldskool

Merhaba,
Snapshot günlük yenilenen sürüm olduğu için kernel sürümü sürekli güncelleniyor evet. Bu cihaz için güncel snapshot:
https://downloads.openwrt.org/snapshots/targets/ramips/mt7621/openwrt-ramips-mt7621-xiaomi_mi-router-4a-gigabit-squashfs-sysupgrade.bin

Güncellemeye değer bir şey var mı yok mu diye git commit logs'lara bakabilirsiniz hocam

https://git.openwrt.org/?p=openwrt/openwrt.git;a=shortlog
https://git.openwrt.org/?p=feed/packages.git;a=shortlog
https://git.openwrt.org/?p=project/luci.git;a=shortlog

Bu arada bilmeyenler için hatırlatmakta fayda görüyorum. snapshot sürümlerinde, 192.168.1.1 adresindeki görsel arayüz (luci) yüklü gelmez. Sizin komut satırından yüklemeniz gerekir.

  • ssh root@192.168.1.1
  • opkg update && opkg install luci


Kolay gelsin.
yorum için teşekkürler. ek bilgi içinde teşekkürler. güncelleyelim güncel olalım en iyisi :)



0
4 yıl
Yarbay
Konu Sahibi

Merhaba,
Sorunu tam anlamak icin soruyorum. Normalde wifi enable olarak gelmez aslinda. Siz nasil wifi ile baglaniyorsunuz? Ozellikle onceden ayarladiysaniz tabii bilmem.

Herneyse bu durumda birkac cozum var. Aklima ilk gelen cozum: localde bir server calistirip cihaza oradan curl ile yeni firmware cekip o dosyayi kurmak-guncellemek. İkincisi uci set komutlariyla vs network ayarlarini yapip luci kurmak. Ucuncusu de unbrick rehberiyle tumden stok firmware kurmak sonra openwrt’ye donmek. Kolay gelsin.
(Mobil oldugum icin bu kadar yardim oluyor. Kusura bakmayin)



< Bu ileti mobil sürüm kullanılarak atıldı >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @Baalzebuub
B
4 yıl
Yüzbaşı

Hızlı yanıtınız için teşekkür ederim hocam ancak sorunu pata küte çözdüm :) öncelikle daha önce lan ip değiştirdiğim için bir hata oluştu sanırım anlamadım ben de SSH üzerinden hard reset yaparak default ayarları çektim. Ardından vi ile /etc/config/network üzerinden yeni lan ip'si atayarak ana modemle olan çakışmasını önleyip internete bağlanmasını sağladım. SSH üzerinden luci kurup ancak ara yüze ulaşabildim. Benzer sorunu yaşayan olursa bu yolu takip edebilir :)





< Bu mesaj bu kişi tarafından değiştirildi Baalzebuub -- 30 Aralık 2020; 23:39:41 >
Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @0ldskool
B
4 yıl
Yüzbaşı

Hocam öncerdiğiniz luci-sqm'i biraz kurcalayıp yüzde 5'lik bir kayıpla internet hızımı tanımladım. fq_codel cake arasındaki farkı tam kavrayamadığım için fq_codel olarak şu an kullanıyorum. Son testi de şöyle eklemek istedim. Ciddi manada gelişme var gibi görünüyor. Bir de trafik altında test yapacağım. Teşekkür ederim rehberler için :)


Bu mesaja 1 cevap geldi.

Bu mesajda bahsedilenler: @0ldskool