Ustalar bilgisayar işlerinde hakim değilim 1 haftaya kadar gigafiber bağlantîm aktif olacak.Xiaomi ax3200 router aldım bunu stok yazılımla ipv6 rahat kullanabilirmiyim dual mode oluyomus routerlarda ip4 ip6 ikisinide cihaz otomatik seciyomuş.Ax 3200 de bu olay varmı illaki open wrt yuklemekmi gerekiyor.Gerekirse yardım edecek arkadaşlar varsa sevinirim. |
Detaylı yanıtınız için çok teşekkürler; 2. el ürün düşünmüyorum, mesajnızda bahsettiğiniz cihazları ve SOC'leri detaylı bir şekilde araştıracağım. Openwrt kurulabilen f/p modellerin tuhaf bir şekilde piyasadan kaybolmuş olması çok ilginç. Örneğin ben bu ürünlerin distribütörü olsam özellikle bu ürünlerin stoğunu her zaman piyasada bulunabilecek halde tutardım. Araştırmam sonucunda aradığım halde yanıt bulamadığım sorularım olursa size tekrar danışmak isterim. Yanıt için tekrar teşekkürler. 🙏 |
@0ldskool @Elessar Eredhian Buyrun su an ki default network config i
Benim burada neyi degistirmem gerekiyor? eth1.571 i 35 ile de denedim bu arada olmadi |
Ben hep bu ayarı Luci arayüzü üzerinden yapmıştım config dosyası üzerinden yapmadım açıkçası ancak burada VLAN ID 1 olarak ayarlanmış ve o VLAN'a da tüm portlar bağlanmış gibi görünüyor. (Yanlış yorumlamış da olabilirim tabii :D) Luci'den Switch bölümündeki ayarların da ekran görüntüsünü atabilir misiniz rica etsem? Şurayı görmek istiyorum doğrusu: < Resime gitmek için tıklayın > |
< Resime gitmek için tıklayın > Bu sekilde |
Aynen hocam yorumum doğruymuş. VLAN ID 1 ve tüm portlar da ona bağlı görünüyor. Yalnız burada WAN girişi görüntülenmiyor. Galiba sizdeki cihazla alakalı bir durum ki bu durumda ne yapmak lazım tam bilmiyorum. Normal şartlarda LAN4'ün yanında bir de WAN oluyor. Belki WAN'ı oraya eklemenin bir yolu vardır ancak bilemiyorum doğrusu. Eğer öyle olsaydı Add VLAN demenizi ve oluşan ikinci VLAN'da VLAN ID kısmını 2'den 35'e değiştirmenizi, sonra da VLAN1'de WAN'ı off yapıp VLAN35'de WAN'ı tagged yapmanızı isteyecektim. Ama WAN hiç görünmüyorken nasıl yapılır bilemedim. Normal şartlarda şöyle olması lazım çalışması için: < Resime gitmek için tıklayın > |
Su an wandan bir sey bagli degil o yuzden gozukmuyor ama bagadigim zamanda eth1 oluyor wan yazmiyor bende |
Anladım, açıkçası tam bilemedim. Acaba Interfaces'deki ayarlardan eth1'i wan'a bağlamak mümkün müdür? |
Eth1 benim icin wan oluyor |
O zaman belki attığım görüntüdeki şekilde eth1 için uygulamalısınız. Yeni VLAN ekleyin, belirttiğim şekilde 35 yapın, ETH1'i tagged, diğerlerini off yapın ve bir deneyin bence. |
Dün gece daha yeni duyurulan 22.03.1 üstüne apar topar 22.03.2 sürümü gelmiş. Daha ortada change log sayfası bile yok. Muhtemelen bir sorun görüldü ondan sonra hotfix tadında yeni güncelleme daha çıktı.https://downloads.openwrt.org/releases/22.03.2/targets/ Aynı şekilde old stable olarak geçen 21.02 sürümüne de 21.02.5 güncellemesi çıkmış.https://downloads.openwrt.org/releases/21.02.5/targets/ https://openwrt.org/releases/22.03/changelog-22.03.2 < Resime gitmek için tıklayın > |
Aaa hakikaten cihaz DSA güncellemesi almamış. Hala eski swconfig ile çalışıyor. Muhtelemen DSA için açılan PR merge edildiğinde 22.03 hazırdı ve dönüşümler backport edilmedi. Belki ilerleyen sürümlerde gelir. Diğer türlü anca gelecek senenin stabil sürümüne kalır. Her neyse o zaman; option ifname 'eth1.35' şeklinde vlan id girmeniz gerekiyor. |
22.03.2 sürümünü github üzerinde inceleyince güncelleme daha iyi anlaşıldı.https://github.com/openwrt/openwrt/commit/f1de43d0a045a154c74281bc60bf1c44c990071b Olay şu. Daha yeni 3 gün önce internette haberleri çıkan ve Sönke Huster adlı bir vatandaşın bulduğu temel Wi-Fi teknolojisindeki güvenlik açıkları (toplam 5 tane) topluca fix'lenmiş. OpenWrt geliştiricileri CVE yayınlanınca hızlı davranıp güvenlik zaafiyetlerini güncellemiş. Öyle bir şey ki Wi-Fi kullanan herkeri her şeyi etkiliyormuş. Bu güncellemeyi almayan cihazlara kolay gelsin diyip devam ediyoruz ![]() Ayrıntılı bilgi için;https://seclists.org/oss-sec/2022/q4/23https://www.openwall.com/lists/oss-security/2022/10/13/5https://twitter.com/vanhoefm/status/1580675615992451072 |
Hocam öyle yaptigim zamanda yine baglanmiyor, hatta bu sekilde duzenleyip yine ekran goruntusu atacagim |
Sizin config epey bir karışmış. Sadece bununla bağlanmayı dener misiniz? Eğer DNS kullanmıyorsanız son üç satırı da silebilirsiniz. config interface 'loopback' option device 'lo' option proto 'static' option ipaddr '127.0.0.1' option netmask '255.0.0.0' config globals 'globals' option ula_prefix 'fdfc:870d:8fb9::/48' config device option name 'br-lan' option type 'bridge' list ports 'eth0' config interface 'lan' option device 'br-lan' option proto 'static' option netmask '255.255.255.0' option ip6assign '60' option ipaddr '192.168.2.1' config interface 'wan' option ifname 'eth1.35' option proto 'pppoe' option username 'xxxxxxxxxxxxxxxx' option password 'xxxxxxxxxxxxxxxx' option ipv6 'auto' option peerdns '0' list dns '8.8.8.8' list dns '8.8.4.4' |
bu zaafiyet neye sebep oluyormuş? |
Eklediğim linklerde detaylı bilgi var. Eğer konu ile ilgileniyorsanız ve incelemek isterseniz kendiniz göz atabilirsiniz. Ben yine de buraya da yazmış olayım (işin uzmanı değilim ama) 3 tanesi; RCE (remote code execution) katagorisinde yani uzaktan kod çalıştırabilmeye yol açan türde CVE-2022-41674: fix u8 overflow in cfg80211_update_notlisted_nontrans (max 256 byte overwrite) (RCE) CVE-2022-42719: wifi: mac80211: fix MBSSID parsing use-after-free use after free condition (RCE) CVE-2022-42720: wifi: cfg80211: fix BSS refcounting bugs ref counting use-after-free possibilities (RCE) Diğer 2 tanesi de DoS (denials of service) katagorisinde yani dışarıdan suni yük ile hizmet aksatmaya neden olan türde CVE-2022-42721: wifi: cfg80211: avoid nontransmitted BSS list corruption list corruption, according to Johannes will however just make it endless loop (DOS) CVE-2022-42722: wifi: mac80211: fix crash in beacon protection for P2P-device NULL ptr dereference crash (DOS) https://github.com/advisories/GHSA-6mrc-mhh5-mvx5https://github.com/advisories/GHSA-3hfv-3383-4hvphttps://github.com/advisories/GHSA-f43w-w9qr-2mwmhttps://github.com/advisories/GHSA-6976-m887-r48hhttps://github.com/advisories/GHSA-wfvm-966j-jch4 |
@0ldskool @Elessar Eredhian Maalesef ise yaramadi, en son attiginiz gibi config i duzenledimama maalesef internete baglanamadim. System logunu da paylasiyorum. < Resime gitmek için tıklayın > < Resime gitmek için tıklayın > < Resime gitmek için tıklayın > wan takiliyken burada yine eth1 gozukmuyor anladim neden |
Bu mesajda bahsedilenler: @0ldskool