<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>gedankenströme &#187; DD-WRT</title>
	<atom:link href="http://sebastian-heid.de/category/dd-wrt/feed/" rel="self" type="application/rss+xml" />
	<link>http://sebastian-heid.de</link>
	<description>gedanken eines sysadmins</description>
	<lastBuildDate>Mon, 16 Jan 2012 21:21:12 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>Sicherheitslücke in DD-WRT v24-sp1</title>
		<link>http://sebastian-heid.de/2009/07/sicherheitslucke-in-dd-wrt-v24-sp1/</link>
		<comments>http://sebastian-heid.de/2009/07/sicherheitslucke-in-dd-wrt-v24-sp1/#comments</comments>
		<pubDate>Wed, 22 Jul 2009 15:01:35 +0000</pubDate>
		<dc:creator>Sebastian</dc:creator>
				<category><![CDATA[DD-WRT]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Security]]></category>

		<guid isPermaLink="false">http://sebastian-heid.de/?p=129</guid>
		<description><![CDATA[Die aktuelle Version der Router-Firmware DD-WRT hat eine Sicherheitslücke, die es Angreifern erlaubt Befehle mit root-Rechten auszuführen. Im DD-WRT Forum wird erklärt wie man die Lücke schließen kann. Außerdem gibt es neue Images in der die Schwachstelle behoben wurde.]]></description>
			<content:encoded><![CDATA[<p>Die aktuelle Version der Router-Firmware <a href="http://www.dd-wrt.com/" target="_blank">DD-WRT</a> hat eine Sicherheitslücke, die es Angreifern erlaubt Befehle mit root-Rechten auszuführen.</p>
<p>Im <a href="http://www.dd-wrt.com/phpBB2/viewtopic.php?t=55173&amp;postdays=0&amp;postorder=asc&amp;start=0" target="_blank">DD-WRT Forum</a> wird erklärt wie man die Lücke schließen kann. Außerdem gibt es <a href="http://www.dd-wrt.com/dd-wrtv2/down.php?path=downloads%2Fothers%2Feko%2FBrainSlayer-V24-preSP2%2F07-21-09-r12533/" target="_blank">neue Images</a> in der die Schwachstelle behoben wurde.</p>
]]></content:encoded>
			<wfw:commentRss>http://sebastian-heid.de/2009/07/sicherheitslucke-in-dd-wrt-v24-sp1/feed/</wfw:commentRss>
		<slash:comments>0</slash:comments>
		</item>
		<item>
		<title>IPv6 mit AICCU auf DD-WRT v24 sp1</title>
		<link>http://sebastian-heid.de/2009/04/ipv6-mit-aiccu-auf-dd-wrt-v24-sp1/</link>
		<comments>http://sebastian-heid.de/2009/04/ipv6-mit-aiccu-auf-dd-wrt-v24-sp1/#comments</comments>
		<pubDate>Wed, 15 Apr 2009 13:26:29 +0000</pubDate>
		<dc:creator>Sebastian</dc:creator>
				<category><![CDATA[DD-WRT]]></category>
		<category><![CDATA[Howto]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[aiccu]]></category>
		<category><![CDATA[IPv6]]></category>
		<category><![CDATA[SixXS]]></category>

		<guid isPermaLink="false">http://sebastian-heid.de/blog/?p=27</guid>
		<description><![CDATA[Benötigt wird mindestens folgendes: DD-WRT fähiger Router einen Tunnel und ein Subnet von SixXS der Umgang mit einer Shell sollte euch vertraut sein Habt ihr alles können wir loslegen! DD-WRT unterstützt in v24 von Haus aus kein IPv6 mehr. Deshalb &#8230; <a href="http://sebastian-heid.de/2009/04/ipv6-mit-aiccu-auf-dd-wrt-v24-sp1/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Benötigt wird mindestens folgendes:</p>
<ul>
<li>DD-WRT <a href="http://www.dd-wrt.com/dd-wrtv3/dd-wrt/hardware.html" target="_blank">fähiger Router</a></li>
<li>einen Tunnel und ein Subnet von <a href="http://www.sixxs.net" target="_blank">SixXS</a></li>
<li>der Umgang mit einer Shell sollte euch vertraut sein <img src='http://sebastian-heid.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </li>
</ul>
<p>Habt ihr alles können wir  loslegen!</p>
<p>DD-WRT unterstützt in v24 von Haus aus kein IPv6 mehr. Deshalb muss man sich eine spezielle Version herunterladen die von crushedhat erstellt wurde. Entweder <a href="http://www.crushedhat.com/downloads/DD-WRT/dd-wrt.v24-10070_crushedhat_4MB.bin">hier, für Router mit 4MB Flash</a> oder <a href="http://www.crushedhat.com/downloads/DD-WRT/dd-wrt.v24-10070_crushedhat_mega.bin">hier, für Router mit 8MB Flash</a> (wie mein Asus WL-500g Premium). <a href="http://www.dd-wrt.com/phpBB2/viewtopic.php?p=197457#197457" target="_blank">Diese Version</a> basiert auf SVN Revision 10070 (neuer als v24 sp1) und beinhaltet standardmäßig AICCU und traceroute6.</p>
<p><span class="postbody"><span class="postlink">Ein Anleitung wie man diese Firmware installiert findet ihr im <a href="http://www.dd-wrt.com/wiki/index.php/Installation" target="_blank">DD-WRT Wiki</a>. Der Router muss dann ganz normal per Webinterface konfiguriert werden (z.B. PPPoE, WLan). Zudem wird JFFS2 Support und SSH benötigt, damit wir später die Konfigurationsdateien und Skripte speichern können. Danach den Router neu starten!<br />
</span></span></p>
<p>Von SixXS bekommt ihr einen einen Accountnamen, ein Passwort, eine Tunnel ID und einen Subnet Prefix. Diese Informationen benötigen wir jetzt. Für dieses Howto nehmen wir einfach an, das der Subnet Prefix 2001:a60:cafe::/48 ist.</p>
<p>Wir verbinden uns per SSH mit dem Router und erstellen die AICCU Konfigurationsdatei<span class="postbody"> <em>/jffs/etc/aiccu.conf</em>:</span></p>
<blockquote><p><span class="postbody">username &lt;USERNAME&gt;<br />
password &lt;PASSWORT&gt;<br />
ipv6_interface sixxs<br />
tunnel_id &lt;TUNNEL_ID&gt;<br />
verbose false<br />
daemonize true<br />
automatic true<br />
requiretls false<br />
pidfile /var/run/aiccu.pid<br />
defaultroute true</span></p></blockquote>
<p>Mit <em>aiccu test /jffs/etc/aiccu.conf</em> könnt ihr schon mal testen ob bis hier hin alles korrekt ist. Danach  erstellen wir unser AICCU Startskript<span class="postbody"><em> /jffs/etc/init.d/aiccu</em></span> (chmod +x nicht vergessen):</p>
<blockquote><p><span class="postbody">#!/bin/sh</span><br />
case &#8220;$1&#8243; in<br />
start)<br />
aiccu start /jffs/etc/aiccu.conf<br />
;;<br />
stop)<br />
aiccu stop /jffs/etc/aiccu.conf<br />
;;<br />
restart)<br />
$0 stop<br />
sleep 10<br />
$0 start<br />
;;<br />
*)<br />
echo &#8220;Usage: $0 {start|stop|restart}&#8221;<br />
exit 1<br />
;;<br />
esac</p></blockquote>
<p>Jetzt erstellen wir  die Skripte, damit sich AICCU auch nach jedem Neustart und jedem Reconnect wieder verbindet.</p>
<p><span class="postbody">Zuerst das Skript <em>/jffs/etc/config/ipv6routes.startup</em> (chmod +x nicht vergessen):<br />
</span></p>
<blockquote><p><span class="postbody">#!/bin/sh<br />
ip -6 addr add 2001:a60:cafe:1::1/64 dev br0<br />
ip -6 route add 2001:a60:cafe:1::1/64 dev br0</span></p></blockquote>
<p><span class="postbody">Jetzt erstellen wir noch die Datei <em>/jffs/etc/config/sixxs.ipup</em> (chmod +x nicht vergessen):</span></p>
<blockquote><p><span class="postbody">#!/bin/sh<br />
# wait until time is synced<br />
while [ `date +%Y` -eq 1970 ]; do<br />
sleep 1<br />
done<br />
# check if aiccu is already running<br />
if [ -n "`ps|grep etc/aiccu|grep -v grep`" ]; then<br />
killall aiccu<br />
fi<br />
# start aiccu<br />
sleep 5<br />
/jffs/etc/init.d/aiccu start</span></p></blockquote>
<p><span class="postbody"><span class="postlink">Das waren schon alle nötigen Dateien. Jetzt stellt ihr noch unter Administration -&gt; Management in &#8220;IPv6 Support&#8221;  IPv6 und Radvd auf enable. Es erscheint jetzt ein Textfenster in dem ihr folgendes eintragt:</span></span></p>
<blockquote><p>interface br0<br />
{<br />
AdvSendAdvert on;<br />
prefix  2001:a60:cafe:1::/64<br />
{<br />
AdvOnLink on;<br />
AdvAutonomous on;<br />
};<br />
};</p></blockquote>
<p>Änderungen übernehmen, danach Router neu starten und hoffen! <img src='http://sebastian-heid.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' /> </p>
<p>Unter Vista ist ja IPv6 standardmäßig installiert (ansonsten einfach Installieren unter Netzwerkverbindungen), also öffnen wir einfach eine Kommandozeile und starten <em>ping -6 www.six.heise.de.</em></p>
<p>Wenn alles geklappt hat, solltet ihr jetzt folgendes sehen:</p>
<blockquote><p>Antwort von 2a02:2e0:3fe:100::6: Zeit=21ms<br />
Antwort von 2a02:2e0:3fe:100::6: Zeit=19ms<br />
Antwort von 2a02:2e0:3fe:100::6: Zeit=19ms<br />
Antwort von 2a02:2e0:3fe:100::6: Zeit=19ms</p></blockquote>
<p>Bei Fragen/Anregungen/etc einfach einen Kommentar hinterlassen oder eine Email an mich! <img src='http://sebastian-heid.de/wp-includes/images/smilies/icon_mrgreen.gif' alt=':mrgreen:' class='wp-smiley' /> </p>
]]></content:encoded>
			<wfw:commentRss>http://sebastian-heid.de/2009/04/ipv6-mit-aiccu-auf-dd-wrt-v24-sp1/feed/</wfw:commentRss>
		<slash:comments>2</slash:comments>
		</item>
		<item>
		<title>Neustart</title>
		<link>http://sebastian-heid.de/2009/04/neustart/</link>
		<comments>http://sebastian-heid.de/2009/04/neustart/#comments</comments>
		<pubDate>Mon, 13 Apr 2009 17:11:52 +0000</pubDate>
		<dc:creator>Sebastian</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[DD-WRT]]></category>
		<category><![CDATA[Linux]]></category>
		<category><![CDATA[Wordpress]]></category>
		<category><![CDATA[World of Warcraft]]></category>
		<category><![CDATA[IPv6]]></category>
		<category><![CDATA[OpenVPN]]></category>
		<category><![CDATA[WoW]]></category>

		<guid isPermaLink="false">http://sebastian-heid.de/blog/?p=1</guid>
		<description><![CDATA[Endlich hab ich mal Herrn Nigks Blog auf den neuesten Stand gebracht. Dieser faule Stinkepeter kümmert sich ja wirklich um nichts selber! Und wo ich gerade eh das Installationspaket rumliegen hatte hab ich mir doch glatt selbst auch noch was &#8230; <a href="http://sebastian-heid.de/2009/04/neustart/">Weiterlesen <span class="meta-nav">&#8594;</span></a>]]></description>
			<content:encoded><![CDATA[<p>Endlich hab ich mal <a href="Herrn Nigks Blog" target="_blank">Herrn Nigks Blog</a> auf den neuesten Stand gebracht. Dieser faule Stinkepeter kümmert sich ja wirklich um nichts selber! <img src='http://sebastian-heid.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Und wo ich gerade eh das Installationspaket rumliegen hatte hab ich mir doch glatt selbst auch noch was zusammengeflickt. Mal schaun, ob ich diesmal mehr schreiben werde&#8230;  Man wird es  sehen!</p>
<p>Auf jeden Fall wollte ich in nächster Zeit ein oder zwei Howtos online stellen (<a href="http://de.wikipedia.org/wiki/IPv6" target="_blank">IPv6</a> und <a href="http://de.wikipedia.org/wiki/OpenVPN" target="_blank">OpenVPN</a> auf <a href="http://www.dd-wrt.com" target="_blank">DD-WRT</a>) und evtl. ein paar Screenshots aus Ulduar &#8211; je nachdem ob der Patch diese Woche kommt, oder nicht!<a href="http://sebastian-heid.de/wp-content/uploads/2009/04/wowscrnshot_052108_215100.jpg"><img class="size-medium wp-image-8 alignleft" title="exSolvo Destromath bei Gorefiend" src="http://sebastian-heid.de/wp-content/uploads/2009/04/wowscrnshot_052108_215100-300x187.jpg" alt="exSolvo Destromath bei Gorefiend" width="300" height="187" /></a> Hier ist erst mal ein älteres Bildchen von Destromath noch zum testen. <img src='http://sebastian-heid.de/wp-includes/images/smilies/icon_wink.gif' alt=';)' class='wp-smiley' />  Ist der einzige Screenie den ich hier auf&#8217;m Laptop noch hatte. Man beachte die grandiosen 8fps und das wunderschöne Interface! Na, zum Glück hab ich mittlerweile eine <em>etwas</em> flottere Kiste &#8211; die alte Hardware hab ich meiner Tammy gespendet! &lt;3</p>
<p>Aber jetzt flack ich mich erst mal bei meinen Eltern auf die Couch und lass mich noch ein bisschen verköstigen. Ostern bei den Eltern ist schon was tolles!</p>
]]></content:encoded>
			<wfw:commentRss>http://sebastian-heid.de/2009/04/neustart/feed/</wfw:commentRss>
		<slash:comments>1</slash:comments>
		</item>
	</channel>
</rss>

