1 (edytowany przez maciekk 2018-11-15 18:32:26)

Temat: [SOLVED] WDR3600 internet działa tylko z portu LAN

Witam wszystkich,

Mam mały problem z konfiguracją routera po wgraniu OpenWrt.

Na oryginalnym oprogramowaniu miałem ustawione statyczne IP na porcie WAN (10.172.165.9), który był podłączony do modemu dostawcy. W LANie miałem włączone DHCP i IP dla urządzeń 192.168.0.xxx. Modem dostawcy również ma włączone DHCP i poprawnie przydzielał IP routerowi gdy był ustawiony na pobieranie adresu z DHCP. Mimo tego dostawca zaleca podłączenie routera za pomocą portu LAN i opisuje konfigurację tutaj: http://www.greenfiber.pl/internet/ w sekcji "zrób to sam".

Po instalacji OpenWrt podobna konfiguracja nie pozwala na przeglądanie stron. Co najdziwniejsze ping działa, mogę też pobrać index przez wget, opkg update na routerze też działa, ale Chrome nie ładuje stron, Windows twierdzi, że nie ma internetu. Na jednym komputerze bez problemu działa youtube i Google, ale wyniki wyszukiwania już się nie otwierają.

Wszystko działa poprawnie gdy w routerze ustawię LAN na 10.172.165.9 i podłącze modem do portu LAN. Adresy przydziela wtedy modem (DHCP leases w routerze jest puste).

Docelowo chciałbym mieć router z IP 10.172.165.9 podłączony przez WAN do modemu, sieć LAN z IP 192.168.xxx.xxx i przydzielanie adresów zarządzane przez router. Czyli:
- modem 10.172.165.1
- router WAN 10.172.165.9
- router LAN 192.168.1.1
- klienci 192.168.1.1xx

Może ktoś już miał taki problem i mógłby podzielić się poprawną konfiguracją lub wskazać na co jeszcze powinienem zwrócić uwagę?

Z firewallem zrobiłem już chyba wszystko co możliwe, łącznie z przeniesieniem interfejsu WAN do strefy LAN, ale nic z tego nie zadziałało.

2

Odp: [SOLVED] WDR3600 internet działa tylko z portu LAN

Wróc i zacznij od początku. Niezależnie od rekomendacji dostawcy, to co Ty chcesz ustawić osiągniesz na fabrycznych ustawieniach, podłączając modem dostawcy do portu WAN routera. Firewall nie ruszasz. Na początek nie ustawiaj też żadnego wymuszonego IP na WAN. Podłącz na fabrycznych ustawieniach i sprawdź czy działa internet na klientach.

OpenWrt: WAX206/NWA50AX/EA6350v3 || W szufladzie: WNDR4300/TL-WDR4300/SR3200

3

Odp: [SOLVED] WDR3600 internet działa tylko z portu LAN

Przy takiej podstawowej konfiguracji router dostaje adres z puli 10.172.165.xxx. Klienci standardowo 192.168.1.xxx. Ping do google.com, onet.pl z klientów działa, strony w przeglądarce się nie ładują, Windows i Android informuje o braku internetu, z poziomu routera opkg update działa.

4

Odp: [SOLVED] WDR3600 internet działa tylko z portu LAN

Zrób jeszcze z poziomu jakiegoś klienta

ping 8.8.8.8
ping google.com

Jeżeli to pierwsze działa to ustaw na stałe na kliencie jakiś dns (np. 8.8.8.8) i zobacz czy działa.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: [SOLVED] WDR3600 internet działa tylko z portu LAN

Ping z klientów działa nawet bez ustawiania DNS.

6

Odp: [SOLVED] WDR3600 internet działa tylko z portu LAN

No fakt, napisałeś to przecież. Nie widzę powodu dla którego nie miały by strony działać. Dostawca nie wymaga dodatkowej autoryzacji przez stronę, nie sprawdza TTL czy coś takiego?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: [SOLVED] WDR3600 internet działa tylko z portu LAN

Router z oryginalnym softem działa prawidłowo od razu po podłączeniu. Musiałem tylko podmienić MAC, ale ten sam MAC ustawiam też w OpenWrt.

Czy jest coś jeszcze co mógłbym sprawdzić?
Wieczorem mogę tu wrzucić konfigurację działająca i niedziałającą.
/etc/config/networks wystarczy?

8

Odp: [SOLVED] WDR3600 internet działa tylko z portu LAN

I jeszcze:

uci show firewall
ifconfig
route -n

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: [SOLVED] WDR3600 internet działa tylko z portu LAN

Poniżej konfiguracja, która nie działa. Modem podłączony do portu WAN routera.

cat /etc/config/network

config interface 'loopback'
        option ifname 'lo'
        option proto 'static'
        option ipaddr '127.0.0.1'
        option netmask '255.0.0.0'

config globals 'globals'
        option ula_prefix 'fd44:1ca4:6ae6::/48'

config interface 'lan'
        option type 'bridge'
        option proto 'static'
        option netmask '255.255.255.0'
        option ip6assign '60'
        option delegate '0'
        option igmp_snooping '1'
        option ipaddr '192.168.1.1'
        option ifname 'eth0.1'
        option dns '8.8.8.8 8.8.4.4'
        option gateway '10.172.165.94'

config interface 'wan'
        option ifname 'eth0.2'
        option proto 'dhcp'
        option macaddr 'XX:XX:XX:XX:XX:XX'

config interface 'wan6'
        option ifname 'eth0.2'
        option proto 'dhcpv6'
        option auto '0'
        option reqaddress 'try'
        option reqprefix 'auto'

config switch
        option name 'switch0'
        option reset '1'
        option enable_vlan '1'

config switch_vlan
        option device 'switch0'
        option vlan '1'
        option ports '2 3 4 5 0t'

config switch_vlan
        option device 'switch0'
        option vlan '2'
        option ports '1 0t'

uci show firewall

firewall.@defaults[0]=defaults
firewall.@defaults[0].syn_flood='1'
firewall.@defaults[0].input='ACCEPT'
firewall.@defaults[0].output='ACCEPT'
firewall.@defaults[0].forward='ACCEPT'
firewall.@zone[0]=zone
firewall.@zone[0].name='lan'
firewall.@zone[0].input='ACCEPT'
firewall.@zone[0].output='ACCEPT'
firewall.@zone[0].forward='ACCEPT'
firewall.@zone[0].network='lan'
firewall.@zone[0].masq='1'
firewall.@zone[0].mtu_fix='1'
firewall.@zone[1]=zone
firewall.@zone[1].name='wan'
firewall.@zone[1].output='ACCEPT'
firewall.@zone[1].masq='1'
firewall.@zone[1].mtu_fix='1'
firewall.@zone[1].input='ACCEPT'
firewall.@zone[1].forward='ACCEPT'
firewall.@zone[1].network='wan wan6'
firewall.@rule[0]=rule
firewall.@rule[0].name='Allow-DHCP-Renew'
firewall.@rule[0].src='wan'
firewall.@rule[0].proto='udp'
firewall.@rule[0].dest_port='68'
firewall.@rule[0].target='ACCEPT'
firewall.@rule[0].family='ipv4'
firewall.@rule[1]=rule
firewall.@rule[1].name='Allow-Ping'
firewall.@rule[1].src='wan'
firewall.@rule[1].proto='icmp'
firewall.@rule[1].icmp_type='echo-request'
firewall.@rule[1].family='ipv4'
firewall.@rule[1].target='ACCEPT'
firewall.@rule[2]=rule
firewall.@rule[2].name='Allow-IGMP'
firewall.@rule[2].src='wan'
firewall.@rule[2].proto='igmp'
firewall.@rule[2].family='ipv4'
firewall.@rule[2].target='ACCEPT'
firewall.@rule[3]=rule
firewall.@rule[3].name='Allow-DHCPv6'
firewall.@rule[3].src='wan'
firewall.@rule[3].proto='udp'
firewall.@rule[3].src_ip='fc00::/6'
firewall.@rule[3].dest_ip='fc00::/6'
firewall.@rule[3].dest_port='546'
firewall.@rule[3].family='ipv6'
firewall.@rule[3].target='ACCEPT'
firewall.@rule[4]=rule
firewall.@rule[4].name='Allow-MLD'
firewall.@rule[4].src='wan'
firewall.@rule[4].proto='icmp'
firewall.@rule[4].src_ip='fe80::/10'
firewall.@rule[4].icmp_type='130/0' '131/0' '132/0' '143/0'
firewall.@rule[4].family='ipv6'
firewall.@rule[4].target='ACCEPT'
firewall.@rule[5]=rule
firewall.@rule[5].name='Allow-ICMPv6-Input'
firewall.@rule[5].src='wan'
firewall.@rule[5].proto='icmp'
firewall.@rule[5].icmp_type='echo-request' 'echo-reply' 'destination-unreachable' 'packet-too-big' 'time-exceeded' 'bad-header' 'unknown-header-type' 'router-solicitation' 'neighbour-solicitation' 'router-advertisement' 'neighbour-advertisement'
firewall.@rule[5].limit='1000/sec'
firewall.@rule[5].family='ipv6'
firewall.@rule[5].target='ACCEPT'
firewall.@rule[6]=rule
firewall.@rule[6].name='Allow-ICMPv6-Forward'
firewall.@rule[6].src='wan'
firewall.@rule[6].dest='*'
firewall.@rule[6].proto='icmp'
firewall.@rule[6].icmp_type='echo-request' 'echo-reply' 'destination-unreachable' 'packet-too-big' 'time-exceeded' 'bad-header' 'unknown-header-type'
firewall.@rule[6].limit='1000/sec'
firewall.@rule[6].family='ipv6'
firewall.@rule[6].target='ACCEPT'
firewall.@rule[7]=rule
firewall.@rule[7].name='Allow-IPSec-ESP'
firewall.@rule[7].src='wan'
firewall.@rule[7].dest='lan'
firewall.@rule[7].proto='esp'
firewall.@rule[7].target='ACCEPT'
firewall.@rule[8]=rule
firewall.@rule[8].name='Allow-ISAKMP'
firewall.@rule[8].src='wan'
firewall.@rule[8].dest='lan'
firewall.@rule[8].dest_port='500'
firewall.@rule[8].proto='udp'
firewall.@rule[8].target='ACCEPT'
firewall.@include[0]=include
firewall.@include[0].path='/etc/firewall.user'
firewall.@forwarding[0]=forwarding
firewall.@forwarding[0].dest='lan'
firewall.@forwarding[0].src='wan'
firewall.@forwarding[1]=forwarding
firewall.@forwarding[1].dest='wan'
firewall.@forwarding[1].src='lan'

ifconfig

br-lan    Link encap:Ethernet  HWaddr XX:XX:XX:XX:XX:XX
          inet addr:192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fe80::fa1a:67ff:fe2f:566/64 Scope:Link
          inet6 addr: fd44:1ca4:6ae6::1/60 Scope:Global
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1695 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1057 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:160770 (157.0 KiB)  TX bytes:377993 (369.1 KiB)

eth0      Link encap:Ethernet  HWaddr XX:XX:XX:XX:XX:XX
          inet6 addr: fe80::fa1a:67ff:fe2f:566/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:2130 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3115 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:270883 (264.5 KiB)  TX bytes:373382 (364.6 KiB)
          Interrupt:4

eth0.1    Link encap:Ethernet  HWaddr XX:XX:XX:XX:XX:XX
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:312 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:30791 (30.0 KiB)

eth0.2    Link encap:Ethernet  HWaddr XX:XX:XX:XX:XX:XX
          inet addr:10.172.165.94  Bcast:10.172.165.255  Mask:255.255.255.0
          inet6 addr: fe80::f66d:4ff:fe27:f0dd/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:2126 errors:0 dropped:20 overruns:0 frame:0
          TX packets:2371 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:232373 (226.9 KiB)  TX bytes:284981 (278.3 KiB)

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:190 errors:0 dropped:0 overruns:0 frame:0
          TX packets:190 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1
          RX bytes:19227 (18.7 KiB)  TX bytes:19227 (18.7 KiB)

wlan0     Link encap:Ethernet  HWaddr XX:XX:XX:XX:XX:XX
          inet6 addr: fe80::fa1a:67ff:fe2f:567/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:3718 errors:0 dropped:0 overruns:0 frame:0
          TX packets:2820 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:486753 (475.3 KiB)  TX bytes:979933 (956.9 KiB)

wlan1     Link encap:Ethernet  HWaddr XX:XX:XX:XX:XX:XX
          inet6 addr: fe80::fa1a:67ff:fe2f:568/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:710 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:84915 (82.9 KiB)

route -n

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         10.172.165.1    0.0.0.0         UG    0      0        0 eth0.2
10.172.165.0    0.0.0.0         255.255.255.0   U     0      0        0 eth0.2
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 br-lan

Ping z routera

PING openwrt.org (139.59.209.225): 56 data bytes
64 bytes from 139.59.209.225: seq=0 ttl=59 time=26.307 ms
64 bytes from 139.59.209.225: seq=1 ttl=59 time=29.505 ms
64 bytes from 139.59.209.225: seq=2 ttl=59 time=29.183 ms
64 bytes from 139.59.209.225: seq=3 ttl=59 time=38.710 ms
64 bytes from 139.59.209.225: seq=4 ttl=59 time=27.259 ms

--- openwrt.org ping statistics ---
5 packets transmitted, 5 packets received, 0% packet loss
round-trip min/avg/max = 26.307/30.192/38.710 ms

Traceroute

traceroute to openwrt.org (139.59.209.225), 30 hops max, 38 byte packets
 1  185.56.210.97  1.640 ms
 2  185.56.208.41  2.205 ms
 3  185.48.8.62  8.227 ms
 4  80.81.195.151  26.050 ms
 5  *
 6  139.59.209.225  26.971 ms

Ping z klienta (Windows 10)

ping openwrt.org

Pinging openwrt.org [139.59.209.225] with 32 bytes of data:
Reply from 139.59.209.225: bytes=32 time=28ms TTL=58
Reply from 139.59.209.225: bytes=32 time=28ms TTL=58
Reply from 139.59.209.225: bytes=32 time=27ms TTL=58
Reply from 139.59.209.225: bytes=32 time=39ms TTL=58

Ping statistics for 139.59.209.225:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 27ms, Maximum = 39ms, Average = 30ms

Openwrt.org w Chrome (Windows 10):

Ta witryna jest nieosiągalna Serwer openwrt.org potrzebował zbyt wiele czasu na odpowiedź.
Wypróbuj te rozwiązania:

Sprawdź połączenie
Sprawdź serwer proxy i zaporę sieciową
Uruchom Diagnostykę sieci systemu Windows
ERR_CONNECTION_TIMED_OUT

10

Odp: [SOLVED] WDR3600 internet działa tylko z portu LAN

Z sekcji lan wywal

option gateway '10.172.165.9
option igmp_snooping '1'
option delegate '0'

Skoro masz na wanie dhcp to nie wymuszaj sam jakiś danych.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: [SOLVED] WDR3600 internet działa tylko z portu LAN

Zrobione. Nie pomogło. Ping z klientów nadal działa, strony w przeglądarce nadal nie działają.

12

Odp: [SOLVED] WDR3600 internet działa tylko z portu LAN

A eko.one.pl z klientów się odpala? smile

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13

Odp: [SOLVED] WDR3600 internet działa tylko z portu LAN

Pokaż jeszcze traceroute eko.one.pl wykonane z routera i z klienta (w windowsie jest to polecenie tracert)

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

14 (edytowany przez maciekk 2018-11-14 20:50:28)

Odp: [SOLVED] WDR3600 internet działa tylko z portu LAN

eko.one.pl z klientów nie działa.

Ping eko.one.pl działa z routera i z klienta.

Traceroute z routera

traceroute to eko.one.pl (185.23.21.13), 30 hops max, 38 byte packets
 1  ftth-nat-97.ip4.greenlan.pl (185.56.210.97)  1.151 ms  1.658 ms  0.981 ms 2  185-56-208-41.ip4.greenlan.pl (185.56.208.41)  1.166 ms  1.005 ms  0.959 ms
 3  *  *  *
 4  ip-91-102-112-202.beyond.pl (91.102.112.202)  8.775 ms  9.042 ms  8.347 ms
 5  *  *  *
 6  *  *  *
 7  *  *  *
 8  *  *  *
 9  *  *  *
10  *  *  *
11  *  *  *
12  *  *  *
13  *  *  *
14  *  *  *
15  *  *  *
16  *  *  *
17  *  *  *
18  *  *  *
19  *  *  *
20  *  *  *
21  *  *  *
22  *  *  *
23  *  *  *
24  *  *  *
25  *  *  *
26  *  *  *
27  *  *  *
28  *  *  *
29  *  *  *
30  *  *  *

Traceroute z klienta

traceroute eko.one.pl
traceroute to eko.one.pl(185.23.21.13), 30 hops max, 8 byte packets
 1  OpenWrt.lan ( 192.168.1.1)  2.417 ms  1.018 ms  0.810 ms
 2  ftth-nat-97.ip4.greenlan.pl ( 185.56.210.97)  1.898 ms  2.376 ms  2.379 ms
 3  185-56-208-41.ip4.greenlan.pl ( 185.56.208.41)  1.896 ms  2.126 ms  3.489 ms
 4  *  *  *
 5  *  ip-91-102-112-202.beyond.pl ( 91.102.112.202)  245.126 ms  150.662 ms
 6  s5.zenbox.pl ( 185.23.21.13)  10.284 ms  10.536 ms  10.008 ms

15 (edytowany przez ad2014 2018-11-14 23:38:10)

Odp: [SOLVED] WDR3600 internet działa tylko z portu LAN

spróbuj tak : z /etc/config/network   
  z sekcji  lan  usuń    option dns '8.8.8.8 8.8.4.4'   
   dopisz  to   do  sekcji  wan    option dns '8.8.8.8 8.8.4.4' 
i restart 
/etc/init.d/dnsmasq restart

16 (edytowany przez maciekk 2018-11-15 00:42:28)

Odp: [SOLVED] WDR3600 internet działa tylko z portu LAN

Jest tak samo.

To co działa to kabel podpięty do portu LAN routera i zmiana w konfiguracji lan na:

option ipaddr '10.172.165.9'
option gateway '10.172.165.1'

Wtedy IP jednego z klientów to 10.172.165.93,
gateway 10.172.165.1 (czyli modem),
DNS1 10.172.165.1,
DNS2 185.56.208.3,
DHCP server 185.56.210.97

Takie wartości przydziela chyba modem, bo ja nic nie zmieniałem w konfiguracji routera poza dwoma wyżej wymienionymi wpisami.

Inny klient dostaje jako gateway, DNS i DHCP 10.172.165.9 (czyli router) i strony na nim się nie ładują.

17

Odp: [SOLVED] WDR3600 internet działa tylko z portu LAN

Możesz też lan przestawić na dhcp, wtedy prawdopodobnie lan dostanie ip z modemu, identycznie jak klienci.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

18

Odp: [SOLVED] WDR3600 internet działa tylko z portu LAN

Generalnie na stronie twojego dostawcy oni zalecają wyłączenie serwera DHCP na routerze tak aby adresy przydzielane były z modemu i podłączenie kabla do portu lan ale przecież nie o to chodzi.  Ja bym spróbował firstboot , i jeszcze raz ustawił  tylko sekcje  wan i lan , kabel do wan, dziwne że to nie dziala

19 (edytowany przez maciekk 2018-11-15 09:32:53)

Odp: [SOLVED] WDR3600 internet działa tylko z portu LAN

Tego właśnie chciałbym uniknąć. Po pierwsze już teraz nie mam kontroli nad adresami (mimo włączonego DHCP na routerze), po drugie nie mogę dostać się do routera dopóki nie uruchomię go bez podpiętego kabla. Co ciekawe mogę go zpingować.

Firstboot robiłem już co najmniej trzy razy smile

20

Odp: [SOLVED] WDR3600 internet działa tylko z portu LAN

Zrób coś takiego: http://eko.one.pl/?p=openwrt-konfigurac … niettlttl1

Oczywiście na eth0.2 bo taki masz wan, nie tak jak w przykładzie. Podłącz przez wan i zobacz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

21

Odp: [SOLVED] WDR3600 internet działa tylko z portu LAN

Wygląda obiecująco. Sprawdzę wieczorem.

22

Odp: [SOLVED] WDR3600 internet działa tylko z portu LAN

Cezary napisał/a:

Zrób coś takiego: http://eko.one.pl/?p=openwrt-konfigurac … niettlttl1

Oczywiście na eth0.2 bo taki masz wan, nie tak jak w przykładzie. Podłącz przez wan i zobacz.

Strzał w dziesiątkę smile Wszystko działa. Nareszcie mogę się zabrać za podłączenie drukarki i dysku.

23

Odp: [SOLVED] WDR3600 internet działa tylko z portu LAN

W 6 poście o tym pisałem.

Tak swoją drogą to uciekaj od tego operatora skoro robi jeszcze takie numery.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

24

Odp: [SOLVED] WDR3600 internet działa tylko z portu LAN

Faktycznie pisałeś. Taka informacja nigdzie mi się nie rzuciła w oczy na stronie operatora. Poza tym wydało mi się to tak nietypowe, że odrzuciłem to rozwiązanie. Niestety to jedyny operator dostępny u mnie.
Przechodziłem już przez co najmniej pięciu różnych operatorów i nigdy się z tym nie spotkałem. Ciekawe czy nikt tego nie stosował czy po prostu fabryczny soft w routerach domyślnie podbija TTL.

Dzięki wielkie za pomoc.