Çok normal çünkü esni tarih oldu hocam... Yerine ech geldi. Yeni sürüm firefox, chrome gibi tarayıcılar artık o teknolojiyi kullanmıyor. Firefox mesela 85.sürümden itibaren desteklemiyor artık. (Güncel sürüm 89) https://blog.cloudflare.com/encrypted-client-hello/ |
Bunu da ilk sizden duydum üstad. :) Amacım şu saçmasapan şekilde yasaklanmış sitelere girmek. DoH, DoT (bunlar doğrulamadan geçiyor) falan hepsini denedim işe yaramıyor. Bir de network sekmesi altında dhcp ve dns kaybolmuş 😅 |
Hocam sizin kurulumda bir sıkıntı olabilir çünkü o menüler yerinde duruyor benim tarafımda![]() Yasak siteler hakkında en basit çözüm vpn. DNS her isp'de çalışmıyor. (ya da en azından ben öyle biliyorum) < Resime gitmek için tıklayın > Ekleme olarak ECH'nin firefox'ta nasıl açılacağını yazmış olayım.
kaynak: https://blog.mozilla.org/security/2021/01/07/encrypted-client-hello-the-future-of-esni-in-firefox// |
Yok ya sizden kaynaklı bir sorun olacağını hiç sanmıyorum. Bu çok temel bir menü zaten varsayılan olarak yüklü geliyor. Şaşırdım açıkçası gizlemiş olabilir misiniz acaba bir şekilde? Bu kodu bir defa çalıştırın daha sonra logout-login yapın arayüze bakalım geri gelecek mi? sed -i 's/-hidden//g' /usr/share/luci/menu.d/*.json Çare olmazsa da yeniden kurulum yapmanızı öneririm (ayarları korumadan elbette) https://downloads.openwrt.org/releases/21.02.0-rc2/targets/ramips/mt7621/openwrt-21.02.0-rc2-ramips-mt7621-xiaomi_mi-router-4a-gigabit-squashfs-sysupgrade.bin sha256sum: 22f6c189cb7c86992b9c1eb66fe645d70d05350ddf2678fef438f3cfa64cfa4f |
2 lan portu yetmiyorsa; şu tarz bir gigabit switch alıp router'dan sonrasına bağlarsanız port sıkıntısını çözmüş olursunuz hocam. İlki basit bir ev switch'i, ikincisi biraz daha gelişmiş managed switch türünde bir cihaz. TP-Link TL-SG1005D 5-Portlu Gigabit Masaüstü Switch 114,13 TL https://www.amazon.com.tr/TP-Link-TL-SG1005D-5-Portlu-Gigabit-Masaüstü/dp/B00YMTNVEM/ TP-Link TL-SG108E 8-Port Gigabit Easy Smart Switch 280,91 TL https://www.amazon.com.tr/Tp-Link-Tl-Sg108E-8-Port-Gigabit-Switch/dp/B00JKB63D8/ |
WAN'a girince dns'leri çalıştı hocam. Allah Allah, ben hep br-lan 'a giriyorum. Köprü kurmuşum işte modemle diye. Bir de o yeşil diğerleri kırmızı çıkıyor ya, sanki onlar deaktif gibi geldi hep ![]() < Resime gitmek için tıklayın > Aslında mantıklı olanı o tabi WAN'dan çıkış yapıyoruz nete, LAN'a dns yazınca bir anlamı olmaz ki ![]() |
Rica ederim tek tek cevaplamaya çalışayım. 1) Nat ipv4 vps'lere baktığımda dediğiniz fiyatlarda ve mesela 500 gb bandwith veriyor. Bu bandwith toplamda kullanacağımız veri miktarı değil mi? Evet, doğrudur download+upload bütün trafiğin toplamı. 2) Diğer yandan openvpn için de ekstra ücret ödemek gerekecek mi ve hızı tatminkar olur mu sizce? VPN hizmeti için ekstra ödeme talep edilmez. Hiç karşılaşmadım. VPN amaçlı kiralıyorsanız eğer TUN/TAP desteği olduğundan emin olun yeterli. (openvpn için) 3) Hızı tatminkar olur mu sizce? Openvpn şifreleme tekniği olarak görece eski olduğu için işlemci hızına çok bağlı. Biraz kayıp olur doğru. Ben eskiden openvpn kullanırken, 35 mbps paketimi; gerçekte 33 mbps falan oluyor zaten biliyorsunuz onu. Net 30 mbps civarında kullanabiliyordum. Oradan aklınızda biraz fikir oluşabilir herhalde. Çok kabaca %10 kayıp. Tabii daha yüksek hızlarda bu kayıp oranı geometrik olarak artar. 100 mbps hız openvpn ile belki olur 60-70 mbps gibi. 4) Wireguard daha iyi diyorlar Wireguard herhalükarda daha iyi doğrudur. Daha modern, daha güvenli, daha hızlı. Ben de wireguard kullanıyorum halihazırda. Ama şu nokta var. Wireguard kullanabilmek için KVM sanallaştırma kullanan VPS paketlerinden kiralamanız lazım. OpenVZ sanallaştırma ile beraber wireguard kurulmuyor. (değişmediyse) Birisi senelik 4 dolar diyoruz (openvz), diğeri aylık 5 dolar, senelik 60 dolar eder. 15 kat daha pahalı yani.. 5) acaba bunun için bahsettiğiniz şekilde bir yöntem var mıdır? Yöntem derken tam anlamadım kusura bakmayın. Mantık aynı eğer onu soruyorsanız. 6) Bütün bu düzeneğin nasıl kurulacağına hiç girmiyorum. Kurulup kullanması çok da zor değil aslında. İster elle adım adım rehberleri takip ederek kurarabilirsiniz. İsterseniz de hazır script'ler oluyor. Enter'a basa basa kurabiliyorsunuz. |
Benim bayağı hoşuma gitti openwrt. Sıkıntısız kullanıyorum şu an, 100mbit'i alıyorum arka odada da :D DNS işini de çözdük mis. |
Hocam anasayfaya koyduğunuz paketlerden bazılarını kullanıyorum, çok işe yarıyor elinize sağlık. Yeni kullandıklarınız veya tavsiye ettiğiniz farklı paketler de varsa güncelleyebilir misiniz ? ![]() @0ldskool |
Merhaba, Rica ederim işe yaradıysa ne mutlu. Hocam o konu aslında şöyle. "Ya ben openwrt ile şunu bunu yapabilir miyim acaba?" diye kendinize sorup araştırmanız lazım. Benim kullandıklarım/bildiklerim bu kadar maalesef ![]() |
Öğleden önce kargo geldi. IP değiştirip mevcut ağa dahil ederek şansımı denedim ama router arayüzünde internet kesik göründüğü için haliyle işlemi yapamadım. Fabrika ayarlarına döndürüp sil baştan işleme başladım. Virtualbox altında Ubuntu ile adım adım işlemleri yaptım: remote_command_execution_vulnerability.py dosyasını çalıştırınca 1 saniyede işlemi tamamlamış gibi yaptıktan sonra telnet ile bir türlü bağlanamadım. Her seferinde "telnet: Unable to connect to remote host: Connection refused" hatası veriyordu. Biraz araştırma yapayım derken ilgili py dosyasında 69. satırdaki yer alan "print(r1.text)" satırının başında # simgesini kaldırdığımızda hata mesajını ekrana verdiğini öğrendim. Sonrasında py dosyasını tekrar çalıştırdığımda "Unzip fail" hatası verdiğini gördüm. Üstüste birkaç kez deneme ile hatasız geçmesini sağladım, bu sebeple birkaç kez hata almayana kadar deneme yapmakta fayda var. Bu hatayı geçtikten sonra "invalid token" hatasına geldi sıra. Bu da benim dalgınlığımdan kaynaklıymış. Bunda da yaptığım hata şu oldu, sanalda Ubuntu ile deneme yaptığım halde STOK kodunu gerçek makinedeki tarayıcıdan kopyaladığım için bağlantı sağlanamıyormuş. ![]() Kodu kabul etmezse tarayıcıyı kapatıp tekrar router arayüzüne bağlanıp yeni STOK kodunu alınca kabul edebiliyor. Openwrt açılır açılmaz windows gerçek makineden firmware'i tekrar yazdım. Sonrasında özel firmware oluşturmayı deneyeyim dedim ve router tuğla oldu, kurtarma prosedürü sonrası kısa bir çince kursu ve tekrar baştan ![]() @0ldskool Yükleme kılavuzu ve kurtarma prosedürü ve tüm emeklerin için teşekkürler. Kolaylıkla halledebildim. Not: Cihazları HB/Nethouse satıcısından aldım, gigabit olan modelden çıktı. Paketler sağlam ve güvenlik bandı açılmamış şekilde geldi. firmware dosyasının SHA değerini windows ortamında alabilmek için komut satırından alttaki komut kullanılabilir. certutil -hashfile firmware_dosyasi.bin SHA256 Araştırılıp denenecekler:
Edit : SSID ismini aynı yapıp 802.11r Fast Transition etkinleştirdim. Bir sorun görünmüyor şimdilik. |
|
Hocam estağfurullah lafı olmaz. Birbirimize destek olmak için forumdayız.. Nedense vlan id ayarı yapılmamış görünüyor. Size zahmet option proto 'pppoe' satırının hemen üstüne option device 'wan.35' satırını ekleyip yani; .... config interface 'wan' option device 'wan.35' option proto 'pppoe' option username '*******data@turk.net' option password '*********' ... şeklinde kaydedip, yeniden başlatmayı dener misiniz? |
Rica ederim. Dediğim gibi doğru değer nedir hiç bilmiyorum ama yöntem budur. Hatta eğer isterseniz bunun yanında bir de mac klonlama da yapabilirsiniz aynı dosyayı editleyerek. O da şöyle olur. Hali hazırda kullandığınız router'un wan mac adresini not edin bir yere. network dosyanın aynı bölümüne; option macaddr 'XX:XX:XX:XX:XX:XX' satırını ekleyin. .... config interface 'wan' option device 'wan.XXXX' option macaddr 'XX:XX:XX:XX:XX:XX' option proto 'pppoe' option username 'xxxxxxxxxx@turk.net' option password '*********' ... Bu şekilde basitçe mac klonlamayı da yapabilirsiniz. |
Yeni versiyonda (21) bu menü ve ayar bulunmuyor. Benim ne sol ne de vodafonda hiç ihtiyacım olmadı. O sebeple deneyemiyorum. Örneklerde aşağıdaki gibi seçenekler gördüm bu şekilde denediniz mi? Belki uyar. @_numlock_ option ifname 'wan.35' option ifname 'eth0.101' |
Hafta sonu superonline için uğraşacağım, bu sebeple konuyu takip edip araştırma yapıyorum. Openwrt 21 sürümü ile switch menüsü yerine linux için geliştirilen DSA dağıtık switch yapısı kullanılacakmış. Bunu sınırlı sayıda cihaz için aktif etmişler. Diğerlerinin kaderinin ne olacağı konusunda bilgi bulamadım. https://forum.openwrt.org/t/request-for-testing-luci-on-dsa-devices/92126/12 bu konuda altında Gingernut kullanıcısı vlan aktif edip internet çıkışını sağlayabilmiş. sayfada "After a few tests on a Xiaomi R4A Gigabit" cümlesini yada kullanıcı adını aratıp mesaja ulaşabilirsiniz. Belki bir faydası dokunabilir. |
Tabi ki üstad. Türknet fiber altyapıda mi4a gigabit versiyon config dosyası aşağıdaki şekilde sorunsuz olarak kullanmaktayım. config interface 'loopback' option device 'lo' option proto 'static' option ipaddr '127.0.0.1' option netmask '255.0.0.0' config globals 'globals' option packet_steering '1' option ula_prefix ' ' config device option name 'br-lan' option type 'bridge' list ports 'lan1' list ports 'lan2' config interface 'lan' option device 'br-lan' option proto 'static' option ipaddr '192.168.1.1' option netmask '255.255.255.0' option ip6assign '60' config interface 'wan' option proto 'pppoe' option device 'wan.2635' option username 'kullanıcı adı@turk.net' option password 'parola' option ipv6 'auto' config interface 'wan6' option device 'wan' option proto 'dhcpv6' |
Hayır. router olarak kullanamabilirsiniz. Önünde modem olması gerekiyor. |
Hocam kablonet'i hiç kullanmadım. O yüzden açıkçası çok yönlendirmek istemiyorum.
Ama şöyle bir fikir geldi aklıma. Acaba netmaster modemler bridge moddayken sadece bir portundan internet vermek için ayarlı olabilir mi? O porta router bağlamanız gerekir mantıken. Siz birde bilgisayarı bağlayınca; bilgisayar çat diye DHCP'den IP alıp direkt kendisi internete çıkar. Doğal olarak diğer portlarda internet olmaz. Router falan internetsiz kalır çok normal olarak. Size tavsiyem kablo modeme sadece router bağlı olsun bir de öyle deneyiniz. Kolay gelsin.
Bu mesaja 1 cevap geldi. Cevapları Gizle
Bu mesajda bahsedilenler: @BraveHeart