The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Удалённо эксплуатируемая уязвимость в маршрутизаторах D-Link, opennews (??), 11-Окт-19, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


113. "Удалённо эксплуатируемая уязвимость в маршрутизаторах D-Link"  +/
Сообщение от dalco (ok), 12-Окт-19, 07:45 
Поддержка OpenWRT тоже не панацея, выражаясь языком математики, это необходимое условие, но не достаточное.

Подыхает старенький TP-Link (WR1043NDv1), полез в инет искать замену с поддержкой OpenWRT. И моделей таких, вроде как, дофига, но есть нюанс ;)

Когда TP-Link покупал, тут же его на OpenWRT прошил, поставил кучку пакетов (tinc, 6in4, igmpproxy, e.t.c.) и забыл о нём на долгие годы. Всё работало, иногда обновлял на новые версии, оно продолжало работать. Аналогично было и со старыми моделями от Asus`а и еще одного TP-Linka. 15 минут на перешивку и настройку и готово.

А у новых роутеров OpenWRT ставится без вопросов, но вот половины пакетов, ради которых я OpenWRT вообще ставил, типа того же tinc`а, я в репах не нашёл. С пакетами на новых платформах, похоже, вообще всё плохо по сравнению с временами, когда разнообразие роутеров было сильно меньше.

Не, я, конечно, могу вникнуть в доку и собрать эти пакеты самостоятельно, но, согласитесь, затраты времени будут на порядки больше, нежели просто установить готовый пакет.

Ответить | Правка | Наверх | Cообщить модератору

118. "Удалённо эксплуатируемая уязвимость в маршрутизаторах D-Link"  +/
Сообщение от ya (??), 12-Окт-19, 10:17 
> ради которых я OpenWRT вообще ставил, типа того же tinc`а, я
> в репах не нашёл.

Х.З. Install     tinc     1.0.35-1     62241     tinc is a Virtual Private Network (VPN) daemon that uses tunnelling and encryption to create a secure private network between hosts on the Internet.

Ответить | Правка | Наверх | Cообщить модератору

119. "Удалённо эксплуатируемая уязвимость в маршрутизаторах D-Link"  +/
Сообщение от dalco (ok), 12-Окт-19, 10:56 
Всё правильно, для "старых" платформ в репах tinc есть (на них и я даже не задумывался, что готового пакета может и не быть), а вот для новых только птичка обломинго.

P.S. Не, может быть вам конкретно повезло и у вас к новому роутеру tinc готовый есть, а я вот такого современного роутера в продаже не нашел, чтобы и гигабитные порты, и 5ггц WiFi, и ROM/RAM с запасом, и чтобы с софтом проблем не было (то есть, в наличии не только "голый" OpenWRT, но и пачка готовых пакетов к нему).

Ответить | Правка | Наверх | Cообщить модератору

120. "Удалённо эксплуатируемая уязвимость в маршрутизаторах D-Link"  +/
Сообщение от ya (??), 12-Окт-19, 11:19 
Проверил несколько архитектур, везде tinc есть. Можешь указать конкретные модели, я проверю для них
Ответить | Правка | Наверх | Cообщить модератору

129. "Удалённо эксплуатируемая уязвимость в маршрутизаторах D-Link"  +/
Сообщение от dalco (ok), 12-Окт-19, 14:57 
Да вот, навскидку, первая понравившаяся Asus RT-AC57U

Сам OpenWRT в наличии http://downloads.openwrt.org/snapshots/targets/ramips/mt7621/

А вот tinc`а, igmproxy, 6in4 в пакетах не углядел

Пакеты смотрел тут (может, не там смотрел?) http://downloads.openwrt.org/snapshots/targets/ramips/mt7621.../

Другие модели перечислять не буду (много их было, по второму разу сравнивать списки продающегося и поддерживаемого OpenWRT сегодня лениво), но там везде по аналогичному алгоритму искал - смотрел содержимое packages для конкретной платформы.

Ответить | Правка | Наверх | Cообщить модератору

131. "Удалённо эксплуатируемая уязвимость в маршрутизаторах D-Link"  +1 +/
Сообщение от Аноним (128), 12-Окт-19, 15:17 
Есть tinc
http://downloads.openwrt.org/snapshots/packages/mips_24kc/pa.../
Ответить | Правка | Наверх | Cообщить модератору

133. "Удалённо эксплуатируемая уязвимость в маршрутизаторах D-Link"  +/
Сообщение от dalco (ok), 12-Окт-19, 15:25 
Да, в указанном вами пути, реально богатая коллекция пакетов.

Одно смущает - в вашем пути платформа mips_24kc, а в пути для OpenWRT /ramips/mt7621
Разве, это одно и то же? Я не спец по mips`ам, потому и спрашиваю.

Ответить | Правка | Наверх | Cообщить модератору

134. "Удалённо эксплуатируемая уязвимость в маршрутизаторах D-Link"  +2 +/
Сообщение от ya (??), 12-Окт-19, 15:59 
> Разве, это одно и то же? Я не спец по mips`ам, потому
> и спрашиваю.

Смотрим сюда https://openwrt.org/toh/hwdata/asus/asus_rt-ac57u
Видим Target: ramips и Package architecture: mipsel_24kc, то бишь наличие нужных пакетов нужно смотреть в https://downloads.openwrt.org/releases/packages-19.07/ и в https://downloads.openwrt.org/snapshots/targets/ramips/mt762.../

Кстати, релиз 19.07 будет последний с поддержкой устройств с 4Мб Flash / 32 Мб RAM

Ответить | Правка | Наверх | Cообщить модератору

135. "Удалённо эксплуатируемая уязвимость в маршрутизаторах D-Link"  +/
Сообщение от ya (??), 12-Окт-19, 16:03 
Поправка первая ссылка https://downloads.openwrt.org/releases/packages-19.07/mipsel.../
Ответить | Правка | Наверх | Cообщить модератору

137. "Удалённо эксплуатируемая уязвимость в маршрутизаторах D-Link"  +1 +/
Сообщение от dalco (ok), 12-Окт-19, 16:10 
Спасибо за разъяснение!

P.S. С 32 мегабайтами уже несколько версий #опа - с веб-интерфейса на имеющийся роутер все требуемые мне пакеты так просто не поставить, похоже, в память тупо список доступных пакетов весь не влазит. А вот через консоль пока еще работает.

Так что новые модели присматриваю не ниже 16Flash/128RAM, ну и ядер в CPU чтобы хотя бы 2.

Ответить | Правка | К родителю #134 | Наверх | Cообщить модератору

124. "Удалённо эксплуатируемая уязвимость в маршрутизаторах D-Link"  –1 +/
Сообщение от Михрютка (ok), 12-Окт-19, 12:37 
> Не, я, конечно, могу вникнуть в доку и собрать эти пакеты самостоятельно,
> но, согласитесь, затраты времени будут на порядки больше, нежели просто установить
> готовый пакет.

хааа, tinc, прям right_into_my_childhood.jpg до пары еще ipcad туда вклячивался, чтобы бдить! (с последующим задалбыванием тов. Валкина по почте насчет нюансов)

я сделаю небольшое предположение - видимо, вы просите за ваше время столько, что его выгодно тратить на всякие извраты типа собрать из говна и палок vpn от магазинчика к центральному офису. в том числе и собирание пакетов руцями.

вместо того, чтоб начальству потратиться на железо, позволяющее делать это сразу из коробки. (независимо от того, поддерживает оно свободные прошивки или нет)

Ответить | Правка | К родителю #113 | Наверх | Cообщить модератору

130. "Удалённо эксплуатируемая уязвимость в маршрутизаторах D-Link"  +/
Сообщение от dalco (ok), 12-Окт-19, 15:06 
Не угадали ни по одному из пунктов :)

Чисто семейная сетка за мои личные деньги, связь между несколькими точками. И там далеко не только tinc, tinc лишь пример пакета, которого я не нашел out of the box.

P.S. И кто такой Валкин?
Я если кого вдруг долблю, так сразу авторов конкретной софтины. И, что интересно, большинство из них вполне отвечают.

Ответить | Правка | Наверх | Cообщить модератору

136. "Удалённо эксплуатируемая уязвимость в маршрутизаторах D-Link"  +/
Сообщение от Михрютка (ok), 12-Окт-19, 16:09 
> Не угадали ни по одному из пунктов :)
> Чисто семейная сетка за мои личные деньги, связь между несколькими точками. И
> там далеко не только tinc, tinc лишь пример пакета, которого я
> не нашел out of the box.

:) вы тогда сами себе скупое начальство. ну или просто нравится сам процэсс. невозбраняемо :)

> P.S. И кто такой Валкин?
> Я если кого вдруг долблю, так сразу авторов конкретной софтины. И, что
> интересно, большинство из них вполне отвечают.

а это как раз автор ipcad и был. разве я написал, что он не отвечал? другое дело, что я о некоторых нюансах мог бы и сам допереть, чай не маленький. чем дергать человека, который эту свою программулину уже почти забыл на тот момент.


Ответить | Правка | Наверх | Cообщить модератору

127. "Удалённо эксплуатируемая уязвимость в маршрутизаторах D-Link"  +/
Сообщение от Аноним (125), 12-Окт-19, 14:04 
root@OpenWrt:~# opkg list | grep tinc
chaosvpn - 2014-01-24-1 - Configure tincd for the chaosvpn network
tinc - 1.0.35-1 - tinc is a Virtual Private Network (VPN) daemon that uses tunnelling and encryption to create a secure private network between hosts on the Internet.

Вот только зачем он нужен, когда есть wireguard?

Ответить | Правка | К родителю #113 | Наверх | Cообщить модератору

132. "Удалённо эксплуатируемая уязвимость в маршрутизаторах D-Link"  +/
Сообщение от dalco (ok), 12-Окт-19, 15:19 
Сразу скажу, не интересовался wireguard`ом.

Чем хорош tinc для меня - IPv4/IPv6 support, возможность работы в режиме прозрачного бриджа, минимально отжирает ресурсы у слабых роутеров, простейшая настройка, не надо следить за состоянием тоннелей - как отвалилось, так и подымется. Роутинг между узлами строится автоматом - фактически в динамике строится mesh-сеть.

Хорошо, представим, wireguard всё это может и даже лучше tinc`а. Мне чего теперь, все роутеры переконфигурять или даже прошивку обновлять? А если где ошибусь или роутер повиснет - ехать по всем родственникам?

Я вот не уверен, что wireguard пойдет на старых роутерах, у которых флеша да оперативки по нынешним временам фиг да маленько. Да и ядро на старых роутерах вплоть до 2.6.xx быть может (я сейчас просто не помню - какие версии софта на том антиквариате стояли).

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру