Originally posted by Mario7
View Post
Announcement
Collapse
No announcement yet.
Asus WRT (Merlin) คลับ
Collapse
X
-
Originally posted by Mario7 View Postมันเอาไปเคลม เซเว่น ได้เหมือนกันป่าวครับ
https://www.asus.com/th/support/Article/888
(2) What product to be accepted for 7-11 drop point service?
Q: สินค้าอะไรบ้างที่สามารถใช้บริการ 7-11 drop point
A: Notebook, Zenfone and Pad.
Comment
-
รุ่นใหม่มาแล้วจ้า 384.4
Asuswrt-Merlin 384 Changelog
============================
General changes in the 384/NG branch vs 380.xx:
- Clear your browser cache after flashing your first 384 build.
- It's generally recommended to do a factory default reset
when coming from 380 to 384/NG.
- HDD spindown settings moved to the System settings page
- SSL certificate management moved to the DDNS page for models
that support Let's Encrypt
- Nvram settings now have maximum lengths enforced, to protect
against buffer overruns. This means that some very long
lists of settings might no longer be possible on 384.xx.
384.4 (16-Mar-2018)
- NEW: Merged with GPL 384_20379 (with some binary components
from 382_50010 and 384_20308 depending on models)
- NEW: Added support for the RT-AC5300.
- NEW: Added support for the RT-AC87U.
- NEW: Added IPSEC support to the RT-AC86U.
- NEW: Support the new Entware 64-bit repo on the RT-AC86U.
To switch to the new repository, re-run the
entware-setup.sh script. You will need to reinstall
your apps (your old config files are backed up on
your USB disk).
- CHANGED: Tightened security around some config files.
- CHANGED: Allow guest networks settings for AP isolation
and SSID broadcast to be set separately from
their parent interface (John Bacho)
- CHANGED: Samba protocol support can now be set to
SMBv1, SMBv2, or SMBv1 + SMBv2 (the new default).
This will result in a performance drop on all
models but the RT-AC86U, but will be more secure.
Ideally, people should change it to SMBv2 only,
and then reboot all their client devices to start
using only the new protocol.
- CHANGED: Re-added some of the logging sd-idle used to do
in 380.xx.
- CHANGED: Switched to the new Entware repo for armv7 models.
To upgrade, run the following commands TWICE:
opkg update; opkg upgrade
- FIXED: Resetting an OpenVPN client to default settings
might revert back after a reboot.
- FIXED: log flood from lldpd about "unable to send packet
on real device" (moved to debug level)
- FIXED: Potential racing condition that could lead to two
instances of miniupnpd running at boot time.
- FIXED: Single-char hostnames were rejected by DHCP static
leasees page. (theMIROn)
- FIXED: AiCloud could sometime generate a new SSL certificate
that would overwrite the one stored in jffs. Now,
AiCloud can also use the same one uploaded by the
user for the main webui, or the Let's Encrypt one.
- REMOVED: Telnet server. Please use SSH for console-based
management.
- REMOVED: SNMP support on the RT-AC86U (incompatible)
- REMOVED: Merlin NAT loopback mode (was increasingly
problematic as the firmware firewall handling became
more complex)
https://asuswrt.lostrealm.ca/download
https://sourceforge.net/projects/asuswrt-merlin/files/
Comment
-
สวัสดีครับเพื่อนชาว Asus WRT (Merlin) คลับ วันนี้ผมมีเรื่องมารบกวนเพื่อนๆครับหลังจากที่ผมติดตาม คลับนี้มานานเลยอยากจะมี router ทีี่ลง Merlin เป็นของตัวเองสักตัวครับ
แต่ติดตรงผมพึ่งซื้อ RT-ac55uhp มาไม่นานซึ่งจากที่ศึกษามาคือ ไม่สามารถลง Merlin ได้อยากมีคำถามจะมาถามเพื่อนๆว่า
1. ถ้าตอนนี้ผมขาย ac-55uhp จะได้สักกี่บาท ของซื้อมายังไม่ถึงปี ประกันเหลือครับ
2. อยากให้เพื่อนๆแนะนำ router ที่ราคาไม่แพงแต่ เสปค ใกล้กับตัวเดิมผมที่สามารถลง Merlin ได้หน่อยครับ
ขอบคุณครับ
Comment
-
Originally posted by tonnarubes View Postสวัสดีครับเพื่อนชาว Asus WRT (Merlin) คลับ วันนี้ผมมีเรื่องมารบกวนเพื่อนๆครับหลังจากที่ผมติดตาม คลับนี้มานานเลยอยากจะมี router ทีี่ลง Merlin เป็นของตัวเองสักตัวครับ
แต่ติดตรงผมพึ่งซื้อ RT-ac55uhp มาไม่นานซึ่งจากที่ศึกษามาคือ ไม่สามารถลง Merlin ได้อยากมีคำถามจะมาถามเพื่อนๆว่า
1. ถ้าตอนนี้ผมขาย ac-55uhp จะได้สักกี่บาท ของซื้อมายังไม่ถึงปี ประกันเหลือครับ
2. อยากให้เพื่อนๆแนะนำ router ที่ราคาไม่แพงแต่ เสปค ใกล้กับตัวเดิมผมที่สามารถลง Merlin ได้หน่อยครับ
ขอบคุณครับ
2. Asus RT-AC56U (ผมใช้อยู่) เป็นเร้าเตอร์ที่ดีมาก แต่ไม่มีขายในไทย
ตัวที่ใกล้เคียง RT-AC66U ราคา 4000 ปลาย
Comment
-
Asuswrt-Merlin 384_2 อัพเดตปรับปรุงแก้ไขข้อผิดพลาดครับ
https://asuswrt.lostrealm.ca/download
https://sourceforge.net/projects/asuswrt-merlin/files/
General changes in the 384/NG branch vs 380.xx:
- Clear your browser cache after flashing your first 384 build.
- It's generally recommended to do a factory default reset
when coming from 380 to 384/NG.
- HDD spindown settings moved to the System settings page
- SSL certificate management moved to the DDNS page for models
that support Let's Encrypt
- Nvram settings now have maximum lengths enforced, to protect
against buffer overruns. This means that some very long
lists of settings might no longer be possible on 384.xx.
384.4_2 (24-Mar-2018)
- CHANGED: Added visual warning when manually enabling webui
access on WAN. Doing so carries serious potential
security risks, as Asuswrt's web server code should
not be considered hardened enough for this.
- FIXED: Security issue in httpd (CVE-2018-8879).
- FIXED: Potential security issue in httpd related to QiS.
- FIXED: Minor webui issue in the QoS overhead menu.
Comment
-
Asuswrt-Merlin มีอัพเดตทั้ง 384 รุ่นใหม่ที่รองรับอุปกรณ์รุ่นใหม่ๆ และรุ่น 380 รุ่นก่อน ที่รองรับอุปกรณ์รุ่นเก่าครับ
384.5 (13-May-2018)
380.70 (8-Apr-2018)
https://asuswrt.lostrealm.ca/download
General changes in the 384/NG branch vs 380.xx:
- Clear your browser cache after upgrading from 380.xx to 384.xx.
- It's generally recommended to do a factory default reset
when coming from 380 to 384/NG.
- HDD spindown settings moved to the System settings page
- SSL certificate management moved to the DDNS page for models
that support Let's Encrypt
- Nvram settings now have maximum lengths enforced, to protect
against buffer overruns. This means that some very long
lists of settings might no longer be possible on 384.xx.
384.5 (13-May-2018)
- NEW: Merged withh GPL 384_20648
- NEW: Merged RT-AC68U, RT-AC5300 binary blobs from 384_20648
- NEW: Merged RT-AC86U SDK and binary blobs from 384_20648
- NEW: service-event script, executed before any service
call is made. First argument is the event (typically
stop, start or restart), second argument is the target
(wireless, httpd, etc...).
Note that this script will block the execution of
the event until it returns.
- NEW: Added USB HID modules (for use with devices such
as UPS)
- NEW: Added ip6tables-save command.
- CHANGED: Updated OpenVPN to 2.4.6.
- CHANGED: Updated Dropbear to 2018.76.
- CHANGED: Updated Openssl to 1.0.2o.
- CHANGED: Updated miniupnpd to version 2.1 (20180508).
- CHANGED: Updated nano to 2.9.5.
- CHANGED: Moved RT-AC86U to the same Busybox version (1.25.1)
as other models.
- CHANGED: Revised OpenVPN server options:
o Removed "TLS Reneg time" (rarely used, can manually
be set as a custom option)
o Removed "Server Poll" (which didn't work
properly), and reimplemented watchdog service,
hardcoded to 2 mins frequency.
o Removed "Push LAN" and "Redirect Gateway",
replaced with new Client Access setting
o Removed Firewall setting (firewall rules are now
always created, and the broken External mode
was fixed and integrated into the new Client
Access setting). You can now use the postconf
script to override it.
o Removed option to respond to DNS queries - enabling
the option to Push DNS will also handle it
o Added new Client Access setting to select between
three types of access: LAN only, WAN only (will
block access to the LAN, including the router
itself) and LAN + WAN.
o Keys and certificates can now be up to 7999
characters long.
- CHANGED: Revised OpenVPN client options:
o Reorganized settings into groups
o Removed "Poll Interval" (which didn't work
properly), and reimplemented watchdog service,
with a hardcoded frequency of 2 mins.
o Removed Firewall setting (firewall rules are now
always created). You can now use the postconf
script to override it.
o Modified behaviour of Connection Retry. Instead
of taking a value in seconds that only affected
resolution failure, it now takes a number of
attempts, and affects connection failures.
Resolution failures will now retry for an infinite
period of time (the default OpenVPN value).
o Added "refresh" link which can be clicked to
re-query the public IP endpoint of the tunnel
o Keys and certificates can now be up to 7999
characters long.
- CHANGED: Removed option to resolve names on the
Log -> Connections page.
That functionality was added to the
Network Tools -> Netstat page instead.
- CHANGED: Re-designed Log -> Connections page into a table
with sortable fields - click on a column header to
sort on that field.
- CHANGED: From now on, setting the router to act as a master
browser or a WINS server will also require you to
enable sharing. This will ensure that users understand
that enabling either of these settings requires disk
sharing to also be enabled (which it was already
silently doing before).
- CHANGED: Moved "Beta firmware" option to the Tools -> Other
Settings page
- CHANGED: Improved layout of the Firmware Update page
- CHANGED: WPAD behaviour (sending a carriage return on
DHCP option 252) can now be controlled in the
Tweaks section.
- CHANGED: Blocking custom scripts such as service-event
and pre-mount will now wait a maximum of 120
seconds before resuming normal operations, to
prevent accidental lockouts.
- CHANGED: Autofill start/end time for DST when selecting
a timezone (LostFreq)
- FIXED: Some dnsmasq issues related to DNSSEC were fixed,
including CVE-2017-15107. (backported from
dnsmasq 2.79 by John Bacho)
- FIXED: Restoring an OpenVPN instance to default values
would fail to disable its Start with WAN setting.
- FIXED: Hardware authentication failure for the RT-AC3100
and RT-AC5300.
- FIXED: Minidlna web status page could no longer be enabled.
- FIXED: CVE-2017-9022, CVE-2017-9023 and CVE-2017-11185 in
Strongswan (odkrys)
- FIXED: Various issues with download traffic in Traditional
QoS (C?dric Dufour)
- FIXED: TCP timeout values couldn't be changed on the
Tools -> Other Settings page.
- FIXED: Security issue related to webui logging in (Asus bug)
380.70 (8-Apr-2018)
- NOTE: This will be the final 380.xx release for
all models. The RT-N66U and RT-AC66U
support will be dropped, and all other
models have been migrated to the new gen
branch, as of release 384.4.
People who wish to keep getting updates for
these two older models should look at the
john9527 fork: https://bit.ly/2EV5Oat
- CHANGED: Tightened security around some config files.
- CHANGED: Samba protocol support can now be set to
SMBv1, SMBv2, or SMBv1 + SMBv2 (the new default).
This will result in a performance drop on all
models, but will be more secure.
Ideally, people should change it to SMBv2 only,
and then reboot all their client devices to start
using only the new protocol.
If performance is more important than security to
you, then you can switch it back to SMBv1, which is
the old default behaviour.
- CHANGED: Switched to the new Entware repo for armv7 models.
To upgrade, run the following commands TWICE:
opkg update; opkg upgrade
- FIXED: Apply button not working on the OpenVPN
Client page.
- FIXED: Potential racing condition that could lead to two
instances of miniupnpd running at boot time.
- FIXED: Broken FAQ links (backport from 380_8120)
- FIXED: Security issue in httpd (CVE-2018-8879).
- FIXED: Security issues in httpd (backports from 380_8228)
Comment
-
Originally posted by baraqkak View Postประโยชน์ของ VPN Server
ทำให้สามารถเข้าถึงข้อมูลทุกอย่างใน Router ทุกที่ๆมีเน็ตเปรียบเสมือนเราต่อ Lan ที่บ้าน ไม่ว่าเป็นไฟล์ ที่โหลดบิต หรือ ftp
สิ่งที่ต้องเตรียม
1. ทำ DNS ผมใช้ http://freedns.afraid.org ถึงแม้ไม่ได้ตั้งค่าแบบ bridge mode ก็สามารถใช้งานได้
2. Download OpenVPN ติตั้งในเครื่อง PC
ตัวอย่างการตั้งค่าสำหรับ Asus Merlin 380.65 ขึ้นไป
เปิดไฟล์ client1.opvn
Code:client dev tun proto udp remote [COLOR="#0000FF"]192.168.x.x 1[/COLOR]1194 เปลี่ยนค่าที่ท่านสมัครไว้สำหรับ dns เช่น xxxx.mooo.com float cipher AES-128-CBC auth SHA1 compress lz4 keepalive 15 60 auth-user-pass remote-cert-tls server
ที่ Export เก็บไว้Last edited by cco12; 10 Jun 2018, 13:43:11.
Comment
-
Originally posted by sakurasong View Postแนะนำให้พยายามย้ายอุปกรณ์ต่างๆ ไปใช้ Wi-Fi คลื่น 5GHz ให้หมดครับ เพราะแถวบ้านคุณมีคนใช้ Wi-Fi คลื่น 2.4GHz เยอะอยู่
จะได้หมดปัญหาเรื่องสัญญาณ Wi-Fi 2.4Ghz จากเพื่อนบ้านมาคร่อมทับช่องสัญญาณแบบไม่พอดีกัน ทำให้ต้องรอคิวกันและเกิดปัญหาได้
ให้ลงแอพ Wifi Analyzer ในมือถือแอนดรอยด์ หรือในคอม เพื่อดูช่องสัญญาณของคลื่น 2.4GHz
ว่าช่องไหนมีคนใช้น้อยสุด ช่องสัญญาณวางทับซ้อนกันพอดี หรือไกลจากเพื่อนบ้าน ก็เลือกช่องนั้นครับ
โดยปกติในพื้นที่อยู่อาศัยหนาแน่น ควรจะเลือกช่องเป็น 1 หรือ 6 หรือ 11 แค่นั้น ห้ามตั้ง Auto และควรปรับความกว้างเป็น 20MHz จะได้ไม่รบกวนชาวบ้านเขา
อีกอย่างดูด้วยว่าอุปกรณ์พวกมือถือของคุณส่งสัญญาณกลับมาหาเร้าเตอร์ไหวรึเปล่า โดยเฉพาะมือถือยี่ห้อจีนเสา Wi-Fi จะสู้พวก Nokia ไม่ได้
ถ้ามือถือส่งกลับมาไม่ไหวจากปัญหาต่างๆ เช่น ระยะทางที่ไกลเกิน, มีพวกเหล็ก กระเบื้อง กระจก กำแพงหนามากั้น แนะนำให้เดินสายแลนแล้วติดตั้ง AP เพิ่มเติมครับ
หรือซื้อเร้าเตอร์ ASUS ที่เป็น AC1900 ขึ้นไปมาเพิ่มอีก 1 ตัว เช่น RT-AC68U, RT-AC86U แล้วทำเป็นเครือข่ายใยแมงมุม AiMesh แต่ต้องกลับไปใช้ FW หลักของ ASUS ครับ
การปรับเสา Wi-Fi ก็สำคัญ ถ้าบ้านหลายชั้นให้ตั้งเสาด้านข้างเป็น 45 องศาแบบในคู่มือ
หรือปรับเสานอนลง 1-2 เสา แล้วหันด้านข้างไปในทิศทางที่ใช้งานบ่อย ก็จะช่วยให้สัญญาณแรงขึ้นได้ครับ
แล้วก็ลองอัพเดตลง FW ของ Asuswrt-Merlin ให้เป็นรุ่นใหม่คือรุ่น 384.3 ด้วยนะครับ บางครั้งมันเป็น Bug จากใน FW ครับ
https://sourceforge.net/projects/asu...AC68U/Release/
ถ้ายังไม่หายค่อยมาดูกันอีกทีครับ
กรณีที่สัญญาณจากเพื่อนบ้านมีเยอะ เราควรเลือกตั้งคลื่นสัญญาณช่องที่ซ้อนทับกันพอดี มากกว่า เลือกคลื่นสัญญาณช่องที่ซ้อนทับกันแบบเหลื่อม ๆ หรอครับ
โดยปกติเห็นว่าแนะนำให้เลี่ยงการซ้อนทับกันโดยเลือกช่องที่คนใช้น้อยที่สุดน่ะครับ ผมเลยสงสัยว่าแบบไหนมันจะดีกว่ากันกันแน่ครับ
ขอความคิดเห็นเพิ่มเติมไว้เป็นความรู้หน่อยครับ ขอบคุณครับ
Comment
-
Originally posted by ttor View Postผมสงสัยเรื่องช่องสัญญาณครับ
กรณีที่สัญญาณจากเพื่อนบ้านมีเยอะ เราควรเลือกตั้งคลื่นสัญญาณช่องที่ซ้อนทับกันพอดี มากกว่า เลือกคลื่นสัญญาณช่องที่ซ้อนทับกันแบบเหลื่อม ๆ หรอครับ
โดยปกติเห็นว่าแนะนำให้เลี่ยงการซ้อนทับกันโดยเลือกช่องที่คนใช้น้อยที่สุดน่ะครับ ผมเลยสงสัยว่าแบบไหนมันจะดีกว่ากันกันแน่ครับ
ขอความคิดเห็นเพิ่มเติมไว้เป็นความรู้หน่อยครับ ขอบคุณครับ
ปล.Overlap ก็คิดมากกว่า -75dBm เหมือนกันนะครับ มันจะดีต่อใจมากๆ ^^
Comment
-
Originally posted by baraqkak View PostVPN Server โดยไม่ใช้ Bridge
ทำให้สามารถเข้าถึงข้อมูลทุกอย่างใน Router ทุกที่ๆมีเน็ตเปรียบเสมือนเราต่อ Lan ที่บ้าน ไม่ว่าเป็นไฟล์ ที่โหลดบิต หรือ ftp
สิ่งที่ต้องเตรียม
ENTWARE NG
1. ทำ DNS ผมใช้ http://freedns.afraid.org ถึงแม้ไม่ได้ตั้งค่าแบบ bridge mode ก็สามารถใช้งานได้
2. Download OpenVPN ติตั้งในเครื่อง PC
3. Winscp https://winscp.net/eng/download.php
ตัวอย่างการตั้งค่า Router ไม่ต้องตั้งค่า DNS หรือ Forward port
ตัวอย่างการตั้งค่า OpenVPN สำหรับ Asus Merlin 380.65 ขึ้นไป
ติดตั้ง openvpn
Import client1.opvn และ edit config แก้ Remote ตามค่าที่สมัคร DNS ไว้แล้ว Save
Code:client client dev tun proto udp remote xxxx.mooo.com 1194 float cipher AES-128-CBC auth SHA1 compress lz4 keepalive 15 60 auth-user-pass <ca> -----BEGIN CERTIFICATE----- MIIDNDCCAp2gAwIBAgIJAJflUWpUEfwnMA0GCSqGSIb3DQEBCwUAMHAxCzAJBgNV BAYTAlRXMQswCQYDVQQIEwJUVzEPMA0GA1UEBxMGVGFpcGVpMQ0wCwYDVQQKEwRB U1VTMREwDwYDVQQDEwhSVC1BQzU2VTEhMB8GCSqGSIb3DQEJARYSbWVAbXlob3N0 Lm15ZG9tYWluMB4XDTE3MDYwNjA4NDMyOVoXDTI3MDYwNDA4NDMyOVowcDELMAkG A1UEBhMCVFcxCzAJBgNVBAgTAlRXMQ8wDQYDVQQHEwZUYWlwZWkxDTALBgNVBAoT BEFTVVMxETAPBgNVBAMTCFJULUFDNTZVMSEwHwYJKoZIhvcNAQkBFhJtZUBteWhv c3QubXlkb21haW4wgZ8wDQYJKoZIhvcNAQEBBQADgY0AMIGJAoGBAOdy6zQyvPpm zgtUgjzyGKpa8/0fH7g71x4z+S48XxQlCuExyldhwU1qJL+GvpxZ8GnvSVMnriiD nIck9KwJjoDo1v5HthQ3UwM+IyE2AWWMg4QG1F049VTQ8+d27fSWqnKGrUFkxcdD oSwLs/HU9dNs03735HGaBOAmIqttE1pHAgMBAAGjgdUwgdIwHQYDVR0OBBYEFP9R bMpUwr4MfJRW7zR3xTheZoMyMIGiBgNVHSMEgZowgZeAFP9RbMpUwr4MfJRW7zR3 xTheZoMyoXSkcjBwMQswCQYDVQQGEwJUVzELMAkGA1UECBMCVFcxDzANBgNVBAcT BlRhaXBlaTENMAsGA1UEChMEQVNVUzERMA8GA1UEAxMIUlQtQUM1NlUxITAfBgkq hkiG9w0BCQEWEm1lQG15aG9zdC5teWRvbWFpboIJAJflUWpUEfwnMAwGA1UdEwQF MAMBAf8wDQYJKoZIhvcNAQELBQADgYEAcbl00B+A6DuUfCPXCxw1c8/nx6sxz20S wBBXy56DyIP6eBv+xIMVDabcu4Qdrxyqz830jtlqeZbxo1SS9PwlZdcvwMyaWkRk xou60K71hTtiUopHFKyTwIGu/6kP5X978j5exUiRYVAg7AqFc70copCZQsRbNupv S48o9lVSOlc= -----END CERTIFICATE----- </ca> remote-cert-tls server resolv-retry infinite nobind
การใช้ crontab เพื่อตรวจสอบ DNS
ไปที่ http://freedns.afraid.org/dynamic// และกดลิงค์ Generate a: cron script
แล้วก็ ตรง IP ของโมเด็มอ่าครับ หมายถึง IP ONU ผู้ให้บริการเน็ตหรือปล่าวครับ หรือ IP ของ AC68U
303a9d901690694.jpgLast edited by cco12; 3 Aug 2018, 01:29:38.
Comment
-
Code:DDNS นี้ทำที่ตัวใหนครับ ONU ผู้ให้บริหาร หรือ AC68U อ่าครับ แล้วทำอย่างไรอ่าครับ ตรงขั้นตอนนี้ผมงงอ่าครับ ทำไม่เป็น รบกวนขอเป็นรูปเลยนะครับ T^T แล้วก็ ตรง IP ของโมเด็มอ่าครับ หมายถึง IP ONU ผู้ให้บริการเน็ตหรือปล่าวครับ หรือ IP ของ AC68U
ONU อยู่คนละ Subnet เช่นผมตั้ง ONU 192.168.0.1 Asus 192.168.1.1Last edited by baraqkak; 3 Aug 2018, 08:18:49.
Comment
-
Originally posted by baraqkak View PostCode:DDNS นี้ทำที่ตัวใหนครับ ONU ผู้ให้บริหาร หรือ AC68U อ่าครับ แล้วทำอย่างไรอ่าครับ ตรงขั้นตอนนี้ผมงงอ่าครับ ทำไม่เป็น รบกวนขอเป็นรูปเลยนะครับ T^T แล้วก็ ตรง IP ของโมเด็มอ่าครับ หมายถึง IP ONU ผู้ให้บริการเน็ตหรือปล่าวครับ หรือ IP ของ AC68U
ONU อยู่คนละ Subnet เช่นผมตั้ง ONU 192.168.0.1 Asus 192.168.1.1
1.วิธีสมัคร DDNS ของ http://freedns.afraid.org ประเภทใหน A หรือปล่าวครับ
2.วิธีนำ DDNS ไปใส่ใน Asus router ครับ + สร้าง/วิธีใช้ script ครับ << งงตรงนี้มากครับ พยายามหาใน google แล้วก็ทำไม่เป็นLast edited by cco12; 8 Aug 2018, 00:27:42.
Comment
Comment