Şimdi Ara

Xiaomi Router Modelleri ve OpenWrt Firmware [ANA KONU] - OpenWrt 23.05.2 Yayınlandı! (24. sayfa)

Bu Konudaki Kullanıcılar:
2 Misafir - 2 Masaüstü
5 sn
6.948
Cevap
137
Favori
307.293
Tıklama
Daha Fazla
İstatistik
  • Konu İstatistikleri Yükleniyor
52 oy
Öne Çıkar
Sayfa: önceki 2223242526
Sayfaya Git
Git
sonraki
Giriş
Mesaj
  • redsmoke R kullanıcısına yanıt

    stubby dot için olduğundan sorun görünmüyor. Xiaomi Router Modelleri ve OpenWrt Firmware [ANA KONU] - OpenWrt 23.05.2 Yayınlandı! 

  • @faruktml

    Merhaba,

    Size anlattığım işlem yeni firmware kurmaktan daha basit aslındaXiaomi Router Modelleri ve OpenWrt Firmware [ANA KONU] - OpenWrt 23.05.2 Yayınlandı! 


    Neyse direkt cevap verecek olursam; evet sorun olmaması lazım. Çünkü wpa3 şifreleme desteği default olarak aktif geliyor.

    Ama daha önceki mesalarımda dediğim gibi benim derlediğim firmware bugün için güncel değil. Malum test maksatlı sürümler olduğundan; snapshot sürümlerin ideal kullanım ömrü kısa oluyor zaten. Ben onu ay başında derlemiştim. Şimdi gidip 1 ay önceki snapshot'ı kurmanızı tavsiye etmem açıkçası. Bu firmware'ün amacı hazırladığım .config dosyasını test amaçlıydı. Sorunsuzca testi geçti. Fakat yenisini hazırlamak için de bu aralar hiç vaktim yok maalesef sene sonu yaklaştığından işlerim çok yoğun. İşler biraz sakinleşsin yenisi gelirXiaomi Router Modelleri ve OpenWrt Firmware [ANA KONU] - OpenWrt 23.05.2 Yayınlandı! 


    -------------


    @redsmoke

    Merhaba, şimdi vakit bulup cevap yazabiliyorum. Kusura bakmayın.

    Hocam sorunları çözmüşsünüz sanıyorum. adblock paketini beğenmemenize şaşırdım açıkcası. DNS seviyesinde çalıştığı için ublock origin gibi programlardan çalışma mantığı olarak farklı. Kozmetik filtreler yok o yüzden mi beğenmediniz acaba? Açıkçası bu raspberry üzeride pi-hole çalıştırma ile aynı oluyor mantık olarak. Bence çok faydalı.

    Gerçi bunu diyorum ama ben kendim de kullanmıyorumXiaomi Router Modelleri ve OpenWrt Firmware [ANA KONU] - OpenWrt 23.05.2 Yayınlandı! Ama benim gerekçem başka. Elimde atıl durumda birkaç tane rpi, pcduino, nanopi vs var. Onları değerlendirmiş oluyorum pi-hole ve birkaç farklı aktif servis kullanarak. Elimde bunlar olmasa luci-app-adblock kullanmamak için sebep yok... Bir tek syn.@Elektrotek isimli arkadaşımızın da belirttiği gibi sadece kullandığınız blocklistlere dikkat edeceksiniz, çok abartmayacaksınız. Yoksa ram sıkıntısı yaşayabilirsiniz.


    Ayrıca dot, doh vs test etmek için 1.1.1.1/help yerine https://www.cloudflare.com/ssl/encrypted-sni// kullanmanızı tavsiye ederim. Daha kapsamlı bir sonuç görebilirsiniz. İdeal durum da budur; doh, dot, securedns, dnssec, encrypted sni ne varsa hepsi yeşil.Xiaomi Router Modelleri ve OpenWrt Firmware [ANA KONU] - OpenWrt 23.05.2 Yayınlandı! 

    Xiaomi Router Modelleri ve OpenWrt Firmware [ANA KONU] - OpenWrt 23.05.2 Yayınlandı!


    Xiaomi Router Modelleri ve OpenWrt Firmware [ANA KONU] - OpenWrt 23.05.2 Yayınlandı!


    edit: düzenleme




    < Bu mesaj bu kişi tarafından değiştirildi 0ldskool -- 22 Aralık 2020; 14:3:57 >
  • 0ldskool kullanıcısına yanıt

    Estağfurullah üstad ne kusuru. Sanırım kozmetik filtrelerden dolayı beğenmedim çünkü ublock origin banner'ların yerini kapatıyordu ama adblock'ta yine yerleri belli idi, ondan olabilir. :)



    Sanırım benim dns'de hala bir sorun var. 1.1.1.1 sayfasında tarayıcıdan DoH'u aktif ettiğimde bu sefer DoT "No" oluyor. Diğer verdiğiniz kontrol sayfasında ise aşağıdaki sonuçla karşılaştım.




    Xiaomi Router Modelleri ve OpenWrt Firmware [ANA KONU] - OpenWrt 23.05.2 Yayınlandı!



    < Bu mesaj bu kişi tarafından değiştirildi redsmoke -- 22 Aralık 2020; 16:0:10 >
  • redsmoke R kullanıcısına yanıt

    Hocam zaten ideal kullanım router üzerinde adblock + tarayıcıda ublock origin beraber.


    Adblock reklamları engelliyor tamam doğru ama reklamın olduğu yerde boş bir kutu kalıyor maalesef haklısınız. Çünkü dns tabanlı bir reklam engellemeden bahsediyoruz. O kutunun orada hiç olmaması için kozmetik filtre yapmaya ihtiyaç var. Bu noktada ublock origin gibi eklenti gerekiyor.


    Ama telefon tablet tv gibi cihazlar için bulunmaz nimet bu olay. Ben sırf onlar için dns tabanlı reklam engelleme işinden vazgeçemiyorum.


    Örneğin evimdeki 24 saatteki 11bin küsür dns sorgusundan 2300 küsür tanesi filtrelere takılıyor. Yani dns trafiğinin %21 reklam/istenmeyen (tracking, telemetry vs.) ibaret resmen.

    Xiaomi Router Modelleri ve OpenWrt Firmware [ANA KONU] - OpenWrt 23.05.2 Yayınlandı!



    Doh dot konusu şöyle olabilir. Aslında ikisinin aynı anda beraber çalışması için iyi ince ayar gerekiyor. Siz direkt tarayıcıdan doh'u aktif etmeyi denediniz mi?

    encrypted sni konusunda hangi tarayıcıyı kullanıyorsunuz? chrome ise henüz desteklemiyor diye biliyorum ben. Ama firefox'ta destek var mesela.

  • quote:

    Orijinalden alıntı: 0ldskool

    Hocam zaten ideal kullanım router üzerinde adblock + tarayıcıda ublock origin beraber.


    Adblock reklamları engelliyor tamam doğru ama reklamın olduğu yerde boş bir kutu kalıyor maalesef haklısınız. Çünkü dns tabanlı bir reklam engellemeden bahsediyoruz. O kutunun orada hiç olmaması için kozmetik filtre yapmaya ihtiyaç var. Bu noktada ublock origin gibi eklenti gerekiyor.


    Ama telefon tablet tv gibi cihazlar için bulunmaz nimet bu olay. Ben sırf onlar için dns tabanlı reklam engelleme işinden vazgeçemiyorum.


    Örneğin evimdeki 24 saatteki 11bin küsür dns sorgusundan 2300 küsür tanesi filtrelere takılıyor. Yani dns trafiğinin %21 reklam/istenmeyen (tracking, telemetry vs.) ibaret resmen.



    Doh dot konusu şöyle olabilir. Aslında ikisinin aynı anda beraber çalışması için iyi ince ayar gerekiyor. Siz direkt tarayıcıdan doh'u aktif etmeyi denediniz mi?

    encrypted sni konusunda hangi tarayıcıyı kullanıyorsunuz? chrome ise henüz desteklemiyor diye biliyorum ben. Ama firefox'ta destek var mesela.

    Doh'u aktif ettiğimde bu sefer de DoT "No" oluyor üstad. Diğer yandan da firefox ile kontrol ettiğimde yine "Encrypted SNI" yine çarpı şeklinde idi. Adblock'u da galiba tekrar kuracağım gibi. :)

  • Faydalı konu. ISP'nin verdiği router'a root girişi yapamasaydım ben de yazılımları için xiaomi mi wifi veya keenetic ürünü alacaktım. Ama root girişi yapıp TR-069'u kapattım ve root şifresini değiştirdim. Kullandığım ve satın almayı düşündüklerim ucuz çaplı 2 Çin 1 Rus malı router'lar olduğu için boşverdim. Asus'un overpriced cihazlarını da almak istemiyorum. Biraz daha beklersem zaten ISP Wi-Fi 6 router dağıtmaya başlar dedim, bakalım.. Bekliyorum. :)


    Bu arada reklam engellemeyi ben de 2 türlü yapıyorum. İlki basit. VPS'e wireguard vpn server + pi-hole + unbound kurdum. VPN'e bağlıyken reklam, takipçi, malware, TLDs engellemeleri yapıyorum. Ev ağımda ise cihazlarımda kendi kök sertifikam yüklü, kendi ağıma ARP spoofing yapıyorum.


    Regex filtrelemesi yapabilmem önemli. Çünkü bir sürü domainle tek tek uğraşmak yerine kodluyorum. Olta atmak yerine balık ağı kurmak gibi oluyor. TLDs engellemelerini tek bir satırda toplamakta işime yarıyor. Çünkü ağımda malware saçan Çin, Rusya, Ukrayna, Brezilya, İran, vs. domainleri görmek istemiyorum. CNAME cloaking konusu da var tabi. Onun için de önlemimi alıyorum.



    Xiaomi Router Modelleri ve OpenWrt Firmware [ANA KONU] - OpenWrt 23.05.2 Yayınlandı!


    Gibi. Liste sayfalarca uzuyor.


    uBlock Origin'de de kişiselleştirdiğim cfg var. Aslında fikir vermesi açısından örnekler ekleyecektim ama buraya eklenmiyor. Her neyse, kısacası saçma sapan bağlantıları ublock origin ile de engelliyorum. İlla reklam olması gerekmiyor. uBlock Origin kullanmasını bilene çok kullanışlı bir araç.


    Xiaomi Router Modelleri ve OpenWrt Firmware [ANA KONU] - OpenWrt 23.05.2 Yayınlandı!
  • redsmoke R kullanıcısına yanıt

    Aynen doğrudur. Dedim ya o ikisinin aynı anda direkt router üzerinde beraber çalıştırılması karmaşık. Açıkçası ben de tam hakim değilim yalan olmasın.



    Firefox'taki ince ayarlar için şuradaki adımları takip edebilirsiniz.


    https://www.inmotionhosting.com/support/security/dns-over-https-encrypted-sni-in-firefox//

  • Rehberi uyguladıktan sonra oldu üstad, teşekkür ederim.


    Bu arada @The Hollow hocam, şu son ki mesajınızın ikinci satırı ile alakalı 35 tane soru sorabilirim ama sormuyorum, tutuyorum kendimi Xiaomi Router Modelleri ve OpenWrt Firmware [ANA KONU] - OpenWrt 23.05.2 Yayınlandı! 

  • Merhaba,

    Çok güzel setup olmuş.

    Bir şey sormak istiyorum. vps üzerinde pi-hole çalıştırmak için docker tarzı bir container sistem kullanıyor musunuz yoksa native olarak mı çalışıyor? Açıkçası ben docker container olayına hakim değilim. Henüz birkaç kez denedim ama tam bilmiyorum. Pi-hole'ü kendi digitalocean vps'imde bir ara native app olarak çalıştırdım fakat sonradan vazgeçtim. Çünkü public IP'den dolayı pi-hole'u doğrudan internete açmak mantıklı gelmedi.


    Hocam siz de pi-hole kullanıyorsunuz ekran görüntüsünden görebildiğim kadarıyla. Belli ki bayağı bir emek vermişsiniz ama eğer bir sakıncası yoksa blocklist'inizi paylaşır mısınız? Bunun için ayarlar-teleporter-backup ile yedek alıp dosyanızı bir yere upload edebilirsiniz. Ya da en azından /etc/pihole/custom.list dosyanız da olur.Xiaomi Router Modelleri ve OpenWrt Firmware [ANA KONU] - OpenWrt 23.05.2 Yayınlandı!  Teşekkürler saygılar.

  • @0ldskool Merhaba,


    Teşekkür ederim. Docker kullanmıyorum. Açıkçası bu tür bir setup için önermiyorum da, güncelleme gelince sorun çıkartabiliyor. Evet, sunucunuzun public IP adresini pi-hole kurup internete açmamalısınız. Benim yaptığım şekilde kullanabilirsiniz. Ben WireGuard tercih ediyorum. Ama OpenVPN'de tercih edilebilir. Pi-hole için VPS'in private IP adresi veya VPN server'ın atadığı private IP adresini tercih edebilirsiniz. Bu kısım biraz karışık, zaten çoğu kişinin kafası burada karışıyor. Bu şekilde yapınca pi-hole'u VPN bağlantısıyla eşleştirmiş oluyorsunuz. VPN'e bağlanınca DNS adresi sizin pi-hole arayüzüne erişim adresiniz oluyor.


    Blacklist ve whitelist'i ekledim (link). Adlist olarak sadece oisd.nl kullanıyorum. İçerisinde birçok listeyi barındırıyor. FPs oranı çok düşük. Varsa zaten reddit'te belirtiyorlar, geliştiricisi hemen kaldırıyor. Tercih edebilirsiniz.


    Bu arada aşağıdaki TLDs satırından TR'yi kaldırabilirsiniz. Ben VPS'e kurduğum için TR'yi de eklemiştim.


    Alıntı

    metni:
    (\.|^)(ad|bet|cn|ru|in|ua|il|ps|ir|sa|ae|am|az|ir|iq|sa|br|ng|nk|gr|tr)$



    @redsmoke Bu tür konulara ilginiz varsa zamanla bilgi sahibi oluyorsunuz. Hepsi birden anlatılırsa bilgiler çorba oluyor, anlatması ve anlaması güç oluyor.

  • Teşekkürler indirdim bakacağım.


    Hocam mesajınızı okurken ister istemez aaaaaa diye şaşırdım.Xiaomi Router Modelleri ve OpenWrt Firmware [ANA KONU] - OpenWrt 23.05.2 Yayınlandı!  Wireguard üzerinden pi-hole olayı çok mantıklıymış. Nasıl aklıma gelmedi ki benim.Xiaomi Router Modelleri ve OpenWrt Firmware [ANA KONU] - OpenWrt 23.05.2 Yayınlandı! 

    O zaman şöyle yapıyorsunuz doğru mu? Örneğin eth0 sizin esas interface'iniz ve dolayısıyla public IP'niz bu arayüzde. Bir de wg0 arayüzü var wireguard için; bunun IP'si 10.66.66.1 olsun mesela. Pi-hole için atadığınız statik IP 10.66.66.2 oluyor. (Ama nasıl?)

    Dolayısıyla pi-hole arayüzünü sadece 10.66.66.x IP'ler görüp, kullanıyor ve kontrol edebiliyor. Doğru mu? Ayrıca pi-hole dns sorgularını 10.66.66.1'e mi gönderiyor yoksa direkt local'deki unbound'a mı? (127.0.0.1#5353 gibi)


    oisd.nl'den ben de çok memnunum. Muazzam bir liste gerçekten. Benim kullandıklarım da bunlar. İçlerinde 5-6 tane kadar da sadece Türkçe için liste var. firebog+oisd.nl+türkçe listeler karışık. Kendi tecrübem; pek false positive yok.


    https://justpaste.it/54099

  • 0ldskool kullanıcısına yanıt

    Aslında evde çalıştırdığınız pi-hole gibi. Aşağıya ekran görüntüleri ekledim. Sadece benim belirlediğim wireguard'ın atadığı 10.X.X.X local IP adresi erişebiliyor. Bu adres 192.168.1.X gibi local zaten, dışarıdan erişimi yok. O sebepten arayüze illa 10.X.X.X IP adresi ile değil pi-hole'un alternatif olarak sunduğu hostname (pi.hole) adresi ile de erişebiliyorum. Tabi benim erişebilmemin tek yolu da VPN bağlantısı kurmaktan geçiyor. Bu arada belirlenen 10.X.X.X IP DNS adresi değil aslında. Unbound kullanmak isterseniz sunucunuzun public IP adresi aynı zamanda DNS sunucusu olarakta kullanabilirsiniz. Ya da direkt Google, OpenDNS, Quad9, vs. gibi DNS adreslerini tercih edebilirsiniz.


    Wireguard VPN server kurmasını biliyorsanız pi-hole kısmını kolayca halledersiniz. Arayüz olarak evet, wg0'ı seçiyorsunuz. Wireguard kurmayı bilmiyorsanız internette pi-hole dahil rehberleri var. İlla pi-hole kurmakta şart değil, adguard home'da kurulabiliyor.


    Edit: Fazla yer kaplamaması açısından mesaj düzenlenmiştir.




    < Bu mesaj bu kişi tarafından değiştirildi Der Meister. -- 25 Aralık 2020; 18:19:48 >
  • merhabalar, ben xiaomi 3g router kullanıyorum çince versiyon (modem: zyxel 3312-b10a) üstünkörü araştırıp almıştım çok fazla detay bigiye sahip değilim. konuları inceledim openwrt yükleme biraz karışık geldi. root şifresi ve ssh.bin dosyası var elimde. en basit haliyle bazı eklentileri hazır şekilde openwrt nasıl yükleme yapabilirim? diğer arkadaşlar gibi siz de konularda yardımcı olmaya çalışıyorsunuz ama sizin başlattığınız konu var mı göremedim. @0ldskool

  • Tamamdır şimdi anlaşıldı. Teşekkür ederim tekrardanXiaomi Router Modelleri ve OpenWrt Firmware [ANA KONU] - OpenWrt 23.05.2 Yayınlandı! 

  • Merhaba,


    Evet benim hazırladığım rehber sanıyorum mir3g için de uyumlu aslında. Tek farkı siz mir4a yerine mir3g için olan firmware'ü kuracaksınız. Komutlar farklı o noktada.


    Eğer isterseniz de ssh.bin ve root şifresiyle olan kurulum yöntemini tercih edebilirsiniz. Biz bu yöntem (OpenWRTInvasion) yokken -belki 3 yıl öncesinden bahsediyorum- ssh.bin ve şifreyle cihaza kurulum yapıyorduk zaten. Hiç problem olmaz. Tercihinize kalmış kurulum yöntemi. En basit olarak; herhalde ssh.bin dosyasıyla yapılan yöntem herhalde. Hazır firmware olarak da x-wrt deneyebilirsiniz. Dolu dolu bir firmware'dür. Ama mir3g 256 MB ramli olduğundan sorun olmaz fazla.


    Bendim ayrı bir xiaomi routerlar ve openwrt yardım için konusu açmadım ama bu konuyu devralma konusunda gönüllü olabilirim. İlk mesajı vs günceller, derleyip toparlarız güzel ve canlı tutarız konuyu bu şekilde. Tabii ki hem konu sahibi sn. @micro77 izni olursa hem de yönetimle görüşerek. Hem bildiğim kadarıyla micro77 hocam da artık xiaomi cihazlardan uzak kaldı keenetic'ten sonra. Reddedeceğini sanmam.

    Canlılık gelirXiaomi Router Modelleri ve OpenWrt Firmware [ANA KONU] - OpenWrt 23.05.2 Yayınlandı! 

  • Merhabalar

    Padavan yazılımı kullanıyorum modem arayüzünde bu şekilde 2 seçenek var. Modem üzerinden adblock kullanmak için ne gibi ayarlamalar yapmam gerekiyor. Teşekkürler

    Xiaomi Router Modelleri ve OpenWrt Firmware [ANA KONU] - OpenWrt 23.05.2 Yayınlandı! Xiaomi Router Modelleri ve OpenWrt Firmware [ANA KONU] - OpenWrt 23.05.2 Yayınlandı!
  • 0ldskool kullanıcısına yanıt

    Tekrar merhaba


    wpad-basic' i kaldırıp openssl kurarak wpa3 ü aktif ettim hocam çok teşekkür ederim,


    birde müsait olduğunuzda sqm konfigürasyonu ile alakalı bir bilgilendirme yapabilir misiniz

  • faruktml kullanıcısına yanıt

    Rica ederim.


    Sqm hakkında daha önceden şöyle bir mesaj yazmıştım. Örnek göstermesi açısından tekrar paylaşıyorum.


    https://forum.donanimhaber.com/xiaomi-router-4a-gigabit-edition-stok-ve-openwrt-karsilastirmam-kurdugum-eklentiler-sqm-adblck--146171360-3#146985353




    Dikkat etmeniz gereken noktalar; sqm ayarların aktif olacağı arayüz, sqm hızları ve overhead değerinin kullandığınız altyapıya uygun ve doğru seçilmesi.


    http://www.dslreports.com/speedtest adresinde bütün değerleri A+ olduğunu görürseniz mükemmel bir ayar yaptığınızı kabul edebilirsiniz. Hatta önce-sonra test yaparak aradaki farkı kolayca görebilirsiniz.


    İdeal durum böyle olmalı. Hız grafikleri mümkün olduğu kadar yüksek ve stabil ayrıca puanlar A+

    Xiaomi Router Modelleri ve OpenWrt Firmware [ANA KONU] - OpenWrt 23.05.2 Yayınlandı!
    Xiaomi Router Modelleri ve OpenWrt Firmware [ANA KONU] - OpenWrt 23.05.2 Yayınlandı!
  • Merhaba,


    Paylaştığınız ekran görüntülerinde vpn ayarları görünüyor. Farklı bir konu o.


    Padavan firmware ile direkt openwrt'deki gibi luci-app-adblock kurup cihaz üzerinde adblock kullanmanız mümkün değil sanıyorum. Ancak birkaç mesaj önce bahsedildiği gibi bir vps kiralayıp onun üzerinde vpn servisi kurup, vpn hizmetinin yanında pi-hole çalıştırabilirsiniz bir ihtimal.

    Kolay gelsin.

  • hocam çok iyi fikir bence, konunun ilk mesajı güncel rehber olması hepimizin işine yarayabilir. konu sahibini eleştirmiyorum mesela rom pişirme sitesi gibi birşeyden bahsedilmiş ama site not found olarak gözüküyor. haberlerini bekliyoruz teşekkürler.

    @micro77 @0ldskool

  • 
Sayfa: önceki 2223242526
Sayfaya Git
Git
sonraki
- x
Bildirim
mesajınız kopyalandı (ctrl+v) yapıştırmak istediğiniz yere yapıştırabilirsiniz.