Carlos' Life Book

ASUS WL-520GU刷Tomato RAF 1.23韌體

| |
2009  Aug  23  21:16  |  分享學習  |  13 Comments  |  8058 Views
ASUS WL-520GU用了約一個星期,前幾天已經將華碩官方韌體刷成Tomato RAF ND USB v1.23.8624,因為想要效能和USB都兼具的話,目前網友大多推薦此修改過的Tomato版本較好(唯一缺點就是不能使用VPN)。當然也有其他網友特別製作Tomato RAF v1.23.8624繁體中文化版韌體(該Blog在Avira AntiVir監控下會跳出警告訊息),或者你也可以到此分流下載中文化版︰
http://sl.my-net.tw/Tomato_RAF_ND_USB_v1.23.8624_C...
官方英文版下載︰
Tomato RAF 1.23.8624 ND + USB + RAF mod TB Version for ASUS USB Router + IP/MAC Limiter RAF version.
點擊在新視窗中瀏覽此圖片

為什麼要刷成Tomato的韌體?因為官方提供的設定功能有限,Web UI操作介面反應遲頓,至於效能嘛,我感覺不出有太大的差異。刷韌體的步驟很簡單,這裡有解釋,我再說明一下︰
1.到DD-WRT下載TFTP,我使用的是tftp.exe。
2.拔掉電源,按下WL-520GU背後的Restore按鈕不放,再插回電源,直到電源指示燈開始閃爍才放開。
3.連接電腦的IP設為192.168.1.2或其他同網段IP,打開tftp,Server是192.168.1.1(520GU的預設IP),Password是admin(預設密碼),失敗重試次數改成0,找好檔案*.trx後,按下Upgrade開始更新firmware。成功會有綠燈提示,失敗則好像是紅燈提示。
4.刷完之後,請照步驟2再做一次,讓韌體先回復預設值。
5.打開瀏覽器輸入192.168.1.1,如果刷的是Tomato RAF ND USB v1.23.8624,預設帳號和密碼和華碩官方提供的一樣,都是admin。
6.到Administration --> Backup Configuration --> Restore Default Configuration --> Erase all data in NVRAM memory (thorough),清除NVRAM所有儲存資料。
7.開始進行設定。

登入Web UI操作,強烈建議使用FireFox瀏覽器,不要使用IE瀏覽器,因為Tomato Web UI對IE系列瀏覽器支援度不完整,例如頻寬監控,IE8看不到任何圖表,IE7只能看到表格,看不到繪圖資料;IE皆看不到登出選項,這是目前我所遇到的問題。還有使用telnet 192.168.1.1登入到機子裡,無論怎麼輸入帳號密碼,一直都是Login incorrect,這點我還是不知如何無法解決。Overview,系統資訊顯示狀態。
點擊在新視窗中瀏覽此圖片

Device List,監看有哪些設備連線到AP。
點擊在新視窗中瀏覽此圖片

即時流量監控。
點擊在新視窗中瀏覽此圖片

設定網路連線。
點擊在新視窗中瀏覽此圖片

設定系統時間和NTP伺服器。
點擊在新視窗中瀏覽此圖片

DDNS,如果有架設網站或其他伺服器,不論是固定或動態IP,建議都使用WAN IP。
點擊在新視窗中瀏覽此圖片

Static DHCP,手動設定某些電腦連線的IP和Mac Address,但是這些連線電腦還是得全部設定為「自動取得IP位址」(DHCP)才能連線。
點擊在新視窗中瀏覽此圖片

設定允許無線連線網卡的Mac Address。
點擊在新視窗中瀏覽此圖片

Port Forwarding,如果有架設網站或其他伺服器、FTP、BT、eMule等會用到特殊Port對外連線軟體,都需在這裡加入埠號和使用的電腦IP。
點擊在新視窗中瀏覽此圖片

UPnP,只要會用到特殊Port連線的軟體,且軟體也支援UPnP或NAT-PMP,將這項功能打開,所有對外連線電腦就會自動設定Port Forwarding。雖然很方便,但是我覺得效果不佳,尤其是跑BT時,上下傳限制似乎還是一直被防火牆擋住,速度非常慢,試了好幾次後關了這項功能改設Port Forwarding原來是Windows內建防火牆擋住UPnP Port,記得到例外選項將之打開,速度明顯大增恢復正常。
點擊在新視窗中瀏覽此圖片

QoS,頻寬管理限制,建議不要限制太多台電腦,避免AP消耗太多資源。
點擊在新視窗中瀏覽此圖片

Access Restriction,網路瀏覽限制可擋掉某些網站,例如惡意程式、廣告、限制級網站等等,也可擋掉某些電腦使用哪些Port連線,或是擋掉某些網站程式讀取,例如ActiveX (ocx, cab)、Flash (swf)、Java (class, jar)。
點擊在新視窗中瀏覽此圖片

USB和NAS,USB支援外接印表機和硬碟。NAS(網路磁碟機),還可設定為FTP伺服器或檔案分享,不過效能一定非常差,不建議使用。已試過掛載一顆Ext3檔案系統80GB的硬碟,設為區網FTP分享,上傳檔案到該硬碟不到1分鐘,即發生明顯因AP的CPU資源耗盡而當機,此時網路全斷,AP無反應,得重開機後才正常,建議勿拿來當NAS使用。至於印表機設定請參考ASUS WL-520GU印表機設定,Printer設定方法完全相同,都是由Driver內容去做更改。
點擊在新視窗中瀏覽此圖片

NAS支援Ext2、Ext3、FAT,但是不支援NTFS(無選項可勾選)。在圖中,以Kingston DataTraveler 2.0的USB 8GB隨身碟為例,格式化為NTFS檔案系統,無法掛載,會出現「Failed to mount. Verify the device is plugged in, and try again.」,由此證明確定是不支援NTFS檔案系統(因為AP是Linux嵌入式作業系統,不支援NTFS很正常)。
點擊在新視窗中瀏覽此圖片

Admin Access,這裡主要是設定登入AP連線方式和密碼。
點擊在新視窗中瀏覽此圖片

以上主要介紹常用設定,其他未介紹的進階設定可以不管,如果有需要用到請自行網路搜尋。另外有幾項提出來說明︰雖然Tomato RAF預設連線數(這裡是Maximum Connections確定是Session應該指的是包含half-open connection,感謝fyi兄指正)達到8192,但除非你有非常多台電腦跑P2P,或單一P2P軟體跑了幾十個下載任務以上,且每個半開連線數連接時間太久沒有斷開(半開連線數幾乎很難達到200以上,因為電腦初期建立連結才會用到,連結建立完成後就不會受此限制),才很有可能會達到此數值,不過我想此時AP也會因CPU消耗太多資源而當機。通常AP的CPU不夠強,Session數多也沒什麼用(Session數多,只是RAM多而已),因為還沒達到該Session數,CPU就已經不行了。

Tomato韌體的上網接線方式只有兩種,Modem接AP的WAN Port,其他電腦有線接LAN Port,所有電腦使用DHCP配合NAT上網。另一種是Modem接AP的LAN Port,有線電腦接LAN Port,各自用軟體撥接上網。不能像之前官方韌體使用第一種接法,可自行判斷哪些電腦軟體撥接或DHCP加NAT,請特別注意。以上Web UI在Tomato RAF Simulator有提供各項目的模擬設定。

2009/11/28:今早發現電腦無法連線,測試幾次之後,確定是機子掛了,因為已經刷了tomato的軔體,所以沒有保固,只好重買一台新的。故障情形為從瀏覽器連入520GU的管理後台,不到3秒鐘無法再連線,需重複一直拔插電源,但是連線後即又斷線。有時插入電源,除了電源燈外,其他所有指示燈全亮,呈現當機狀態,可能得需拔插電源好幾次才會正常。而且先按下Restore鍵再插電源也完全毫無作用,以上原因使得想刷回官方軔體都沒辦法,原廠一定不肯保固。雖然重新再訂購一台,但暫時不敢再刷tomato軔體了,對華碩產品的實在越來越沒信心,奉勸怕失去保固的朋友,請過保固後再刷非官方軔體吧。

2009/12/08:上星期六將壞掉的WL-520GU拿給我同事去華碩皇家俱樂部更換,經工程師確認後無法開機,填寫完單子,昨天電話通知領取AP,不過拿到的不是新品,是良品。
Tags: ,
Trackback URI: Trackbacks(0)
13 Comments
COCOCO
2009/08/25 04:43
請問刷完tamato後p2p效能有比原廠的韌體好嗎?
不是很懂為什麼要刷這個...
看到蠻多相關討論都是在說怎麼刷..倒是沒什麼人在說為什麼要刷..
carlos 回覆於 2009/08/25 08:34
第一張圖下面我不是有說了嗎?因為功能設定上就比原廠多太多了(原廠韌體沒有UPnP、Port Forwarding、NAT Lookback等細部設定,這是刷tomato firmware最大主因),而且原廠韌體Web UI的AJAX反應又慢。

因為韌體基本上差很多了,也一定有很多人都說過類似要刷的原因,我想是你應該沒有仔細去閱讀其他人寫的文章內容。P2P效能的話,跑eMule感覺比以前好,BT則都差不多,因為熱門種子要跑上1.1MB/s以上都不是問題。

如果對以上我提到的功能設定的名詞都沒有基本概念的話,你刷tomato或DD-WRT這些韌體,的確是一點意義也沒有。
gyeh
Email
2009/09/28 00:07
這是一條隱藏評論/留言。請輸入密碼查看:
fyi
2009/10/10 14:18
Tomato RAF 預設連線數8192 意指Maximum Connections, 但並非只包含half-open connections, 而是指所有的Sessions, 這是NAT 所必須紀錄, 也是記憶體的限制, 同時Sessions 也有存活時間, 所以P2P 要灌爆8192 並非難事, 只是有沒有意義而已, 請詳查
fyi
2009/10/10 16:19
Victek's 網頁提到 "IP_Conntrack up to 8192 IP's"
carlos 回覆於 2009/10/10 20:47
了解,感謝指正。
fyi
2009/10/11 14:17
不少網友從PCZONE 來此拜讀Carlos 兄的大作, 是否能多補充幾張Tomato QoS 的詳細介紹, 以便讓大家對於Tomato Qos 有更深入的認識? 這也是Tomato 勝過DD-WRT 之處
carlos 回覆於 2009/10/11 16:41
fyi兄,你太抬舉我了,小弟的文章都只是拿來當作自己的筆記,如果其他網友搜尋到的話,可以順便拿來當作參考用。真正強者是fyi兄你啊XD

至於QOS我沒用過並不熟,就算要介紹也得花時間做一下功課(因為我只會記我會用到的東西,純粹怕忘記=.=),所以和大家一樣還是會google tomato qos
ROACH
2009/10/13 00:33
請問一下如果要擋住FOXY的話QOS要怎設定呢
carlos 回覆於 2009/10/13 22:19
我沒實際用過QOS,沒辦法給你實際的建議。只能貼幾篇文章給你參考。
IP/MAC Bandwidth limiter for Tomato mod release. User Manual.︰一些基本設定解釋。
關於Tomato DLCeil設定︰你可以對每台電腦先做基本限速測試。
Foxy是random port,直接設限IP或Mac,設定L7 filter。TCP和UDP Limit盡量設最小。
fyi
2009/10/17 18:41
Carlos 兄太抬舉小弟了, Tomato 的精華在於Carlos 兄沒有貼出的 "頻寬管理 QoS" 之下的基本設置和分級, 而QoS View Graphs 更有助於研判分級是否妥當, Carlos 兄不妨補充一個Tomato RAF 模擬器的連結, 這在Victek's 網頁可以找到, 此外, Wikibooks 則提供Tomato 簡易使用說明, 網路上有不少以Tomato 管理P2P 的教學, 不要優化ACK, 預設級別設為Lowest, 然後在QoS 分級之中適度調整Lowest 級別的最大頻寬, 這算是輔助措施, 以捕捉個別條例所管不到的漏網之魚, 以上是小弟的 "無機之談", 僅供參考
mis339
Email
2009/11/14 00:09
請問一下,改成Tomato後,印表機的部份只能用Standard TCP/IP的方式使用,也就是說只能用「印表」的功能,有沒辦法像之前原廠的FW一樣可以連接事務機,達到USB over IP的功能呢?
carlos 回覆於 2009/11/14 10:04
我沒有MFP,沒辦法測試,你講的功能我猜應該是,例如︰Scan TWAIN Driver,利用Broadcast就可以網路掃瞄,當然這是一般有NIC的MFP直接插網路線就可以這麼做。一般無NIC的MFP在520GU官方的FW如你說的利用USB over IP也可以掃瞄或列印,tomato的FW抓得到機器的話,應該也是可以。
hyi
2009/11/15 00:07
你好
我今天剛買一台520GU,在刷韌體時有一點小問題

先說明一下我過程我是做到步驟4時,該說明是說重複第2點動作
這邊是指我要拔掉電源,按Restore按鈕不放,再插回,直到電源指示燈開始閃爍才放開,是這意思嗎?
我這邊是先把電源移除後,先把我電腦的IP設為自動取得,再接回電源,然後我在連線至192.168.1.1也可以連到介面裡面
接者是步驟5
然後我做到步驟6,因為他是中文介面,所以我是選擇清除nvram,最後完成刷機步驟

之後我因為家裡是用固定IP<-到連線類型去設定
有IP、遮罩、Gateway、DNS
我設定完之後,按下儲存,我網路的線接到WAN,而我電腦的網路線接到Lan,但這時沒辦法上網。
請問我有那邊可能有問題呢?

請問以上我有那邊可能做錯的嗎?
hyi
2009/11/15 01:16
你好
再一次抱歉
剛剛最後檢查一次
發現在DHCP server的ip範圍那邊設定錯誤
預設值是192.168.1.100~192.168.149 (並沒有包含520gu的IP)
這樣根本不在同一個網路,怎麼會連線呢
我改了一下範圍儲存後啟動就可以上網了
這邊說明一下我做錯地方,也打擾了
carlos 回覆於 2009/11/16 00:04
預設值是192.168.1.100~192.168.149?
你打的IP沒辦法判斷在什麼網段範圍,也不曉得你520GU的IP是設在哪個網段(這是重點),不過你既然知道問題,而且也已經解決了就好。
k356g
Email
2009/12/22 21:03
我想請問的是,只要刷失敗就沒救了嗎(DD-WRT好像可再灌回原廠),這麼恐怖還有誰敢刷,
還有Tomato RAF v1.23.8624繁體中文化版韌體,這個版本的無線列印可正常使用嗎?
有IP/MAC綁定的功能嗎

感謝您 謝謝
carlos 回覆於 2009/12/22 23:49
刷失敗大概就只有兩種情形︰還可連到分享器或是完全連不到。前者再刷一次應該可以成功,後者就送修吧(如果確定FW掛了,怎麼刷也不可能救回來)。另外怕出問題,就不要刷了,華碩從來就沒有強迫你刷非官方軔體,想要嘗試,所有後果當然得自行負責。

此版本列印是可使用的,但是得設定為RAW 9100,LPR我不知道佇列名稱。有IP/Mac綁定功能(包含無線和ARP等)。
k356g
Email
2009/12/22 23:54
那請問刷機成功與否,是運氣嗎?
是否有訣竅 感謝
carlos 回覆於 2009/12/23 08:22
不知道,90%是人為問題,10%是運氣問題。沒有訣竅,就是照著步驟做。

你這問題很奇怪,好像在問︰請問我老婆懷孕,可以包生男生或女生嗎?是運氣嗎?會不會流產?會流產誰敢生啊!
s25g5d4
Email
2010/01/06 22:56
封FOXY請封鎖通訊協定Gnutella
http://zh.wikipedia.org/zh-tw/Foxy

另外 請問這台的USB是2.0還是1.1?
carlos 回覆於 2010/01/07 22:35
是USB 2.0。
分頁: 1/1 第一頁 1 最後頁
Leave a Comment

暱稱: Required     隱藏評論/留言  
電郵:
網址: