vitus_wagner: My photo 2005 (Default)
[personal profile] vitus_wagner
Попробовал сегодня перепрошить точку доступа более свободной и прошивкой.
Начал, по многочисленным советам с OpenWRT. Как выяснилось, зря.

Может на более мощных роутерах оно и гибче и круче, но у меня, как только я поставил dnsmasq, место кончилось. На web-интерфейс его уже не осталось. Это еще при том что сразу после установки opkg работать не хотел, пришлось прописывать в конфиг руками архитектуры.

Тогда я плюнул, и поставил dd-wrt (надо было сразу так сделать. Поскольку после установки openwrt шить ddwrt пришлось тоже через emergency web-interface).

Вот это уже более-менее то, что надо. Сразу после установки появился нормальный web-интерфейс, в котором удалось отконфирурировать все что мне надо, кроме прописывания статических IP для хостов, которые dhcp не поддерживают. Вот /etc/hosts пришлось редактировать telnet-ом. SSH. правда, почему-то не заработал сходу. При попытке сконнектиться выдается "Сonnection closed by foreign host". Видимо, dropbear там как-то криво собрали, и он падает на DSA-ключах. Ну не особо он там и нужен.

В общем, openwrt это для тех, кому надо из роутера сделать полноценный сервер. А dd-wrt это кому нужен именно роутер, но немножко получше и погибче чем позволяет фирменная прошивка.

И еще я разобрался как в dnsmasq можно давать андроидным устройствам удобочитаемые имена - через cname.

Date: 2014-09-20 03:59 pm (UTC)
From: [personal profile] sigprof
Для 4MB flash, скорее всего, единственный вариант с OpenWrt — пересобирать из исходников с нужным набором пакетов, чтобы потом не приходилось ничего доставлять через opkg (сжатие в squashfs заметно лучше, чем в jffs2). У меня и на 8MB только таким путём еле влезло всё, что хотелось (правда, с тогдашними скоростями была актуальна круглосуточная закачка, поэтому туда надо было запихать и всякие Transmission, и до кучи Samba, чтобы не дёргать USB каждый раз).

А dropbear, кстати, может падать не на DSA, а на ECDSA или ещё более новомодных алгоритмах, предлагаемых клиентом (именно от dropbear я такого не видел, а вот для древней проприетарщины в коммутаторах было нужно урезать HostKeyAlgorithms, KexAlgorithms и MACs). Можно посмотреть через ssh -v, на каком именно этапе он падает.
Edited Date: 2014-09-20 04:05 pm (UTC)
(deleted comment)

Date: 2014-09-20 01:54 pm (UTC)
From: [identity profile] tzirechnoy.livejournal.com
А как ты нашёл бинарник OpenWRT без dnsmasq и web-интэрфейса?

(Ну и да, если 4 метра флэшка -- то, пожалуй, OpenWRT будет жырноват).

Date: 2014-09-20 02:56 pm (UTC)
From: [identity profile] tzirechnoy.livejournal.com
А, кстати, понял, как можно забить всё место на 8M при помощи dnsmasq. Если поставить его не из правильного репозитория -- то он потянет новый glibc/busybox...

Date: 2014-09-20 03:56 pm (UTC)
From: [identity profile] tzirechnoy.livejournal.com
То есть там 2 метра flash чтоли?

Да, на этом openwrt не жывёт, подтверждаю.

Date: 2014-09-20 04:07 pm (UTC)
From: [identity profile] tzirechnoy.livejournal.com
Впрочем, мой вопрос -- какой это бинарник OpenWRT идёт без dnsmasq -- остаётся в силе.

Date: 2014-09-20 08:54 pm (UTC)
From: [identity profile] tzirechnoy.livejournal.com
Нет. Поскольку первый (да и почти единственный) найденный такой образ http://downloads.openwrt.org/attitude_adjustment/12.09-beta/ramips/rt305x/openwrt-ramips-rt305x-dir-300-b1-squashfs-factory.bin -- вполне имеет и /usr/sbin/dnsmasq, и web-интэрфейс.

PS Это, впрочем, не значит, что я продолжаю советовать openwrt -- 4 метра ему всё-таки слишком мало чтобы было хорошо.

Date: 2014-09-21 06:43 am (UTC)
From: [identity profile] tzirechnoy.livejournal.com
Как быстро летит время и как медленно реагирует гугль.

В версии 14, которую я нашёл ( http://downloads.openwrt.org/barrier_breaker/14.07-rc3/ramips/rt305x/openwrt-ramips-rt305x-dir-300-b1-squashfs-factory.bin ) -- тожэ есть и /usr/sbin/dnsmasq и luci.

Date: 2014-09-21 06:02 am (UTC)
From: [identity profile] darkk.livejournal.com
Можно openwrt на 4-мегабайтную флэшку комфортно селить. Только нужно весь нужный софт сразу затрамбовать в образ (http://darkk.livejournal.com/55917.html) – сжатие сильно помогает.
А время компиляции может сократить OpenWrt ImageBuilder.

Date: 2014-09-21 06:22 am (UTC)
From: [identity profile] darkk.livejournal.com
Для меня смысл использования openwrt в том, что мне иногда tcpdump хочется на роутере пустить для отладки того или иного приложения или openvpn поднять, а веб-интерфейсом наоборот я готов пожертвовать.

Я согласен, что DD-Wrt гораздо более вылизанный, если его хватает и дальнейшей костылизации роутера не требуется.

У вендорских прошивок ещё wi-fi на некоторых чипах гораздо более стабильный, чем у *wrt.

Date: 2014-09-21 07:36 am (UTC)
From: [identity profile] psn84.livejournal.com
> вылизанный
Товарищ, любитель дд-врт, пару-тройку раз жаловался на глупейшие косяки в этом самом дд-врт для разных роутеров, которые не исправлялись месяцами. То там сеть после отвала обратно не поднималась у него, то ещё что-то, не помню уже.

Как вылизанная убунта с вечно поломаным голдендиктом.

Date: 2014-09-21 07:39 am (UTC)
From: [identity profile] darkk.livejournal.com
Замечу, что я сравнивал dd-wrt и openwrt.
Тут, наверное, уместна аналогия между ubuntu и gentoo :-)

Date: 2014-09-21 06:45 am (UTC)
From: [identity profile] tzirechnoy.livejournal.com
>Только нужно весь нужный софт сразу затрамбовать в образ – сжатие сильно помогает.

Или подключить внешний flash/внешний винт. У меня на 8M так и сделано -- сам роутер (pptp/iptables/iw), ну и nginx во внутренней flash -- а куча всего включая торренты, openvpn -- на внешнем харде.

Date: 2014-09-21 06:51 am (UTC)
From: [identity profile] tzirechnoy.livejournal.com
Кстати, у openwrt -- примерно никак с доками на build process и imagebuilder. В итоге -- ну, если make config+make сработал -- значит свезло, если нет -- то предстоит весёлое время.
В итоге, imagebuilder у меня в своё время так и не взлетел. Правда, просто build как-то допинался.

Date: 2014-09-22 12:14 pm (UTC)
From: [identity profile] yuri-kurenkov.livejournal.com
Зачем CNAME, если есть /etc/ethers?

Date: 2014-09-22 12:19 pm (UTC)
From: [identity profile] yuri-kurenkov.livejournal.com
Для мобильников в локалке, думаю, можнл

Profile

vitus_wagner: My photo 2005 (Default)
vitus_wagner

January 2026

S M T W T F S
     1 2 3
4 56789 10
11 121314151617
18192021222324
25262728293031

Most Popular Tags

Style Credit

Expand Cut Tags

No cut tags
Page generated Jan. 13th, 2026 08:24 am
Powered by Dreamwidth Studios