26

(9 odpowiedzi, napisanych Inne)

Zrobiłem tak:
- zainstalowany Proxmox, a na nim w osobnych VM: Debian, HA i OPNsense
- kable spięte jak na obrazku (poza tym że między ISP a miniPC mam do testów wpięty A3000T - docelowo ma go nie być)
- w Proxmox  enp1s0, enp2s0, enp3s0 i enp4s0 i utworzone 4 mosty vmbr0 -> enp1s0, vmbr1 -> enp2s0, vmbr2 -> enp3s0, vmbr3 -> enp4s0
- w OPNsense  ISP (wan) -> vtnet0,  AX3000T (lan) -> vtnet1,  B3000 (opt1) -> vtnet2,  GS308E (opt2) -> vtnet3
Chyba jednak coś jest nie halo, bo od strony AX3000T (czyli docelowo bezpośrednio ISP) mam dostęp do Proxmox sad

27

(9 odpowiedzi, napisanych Inne)

Witam,
mam problem z konfiguracją portów sieciowych dla OPNsense zainstalowanego w  wirtualce proxmox.
Połączenia wyglądają tak:
https://i.ibb.co/q1L7BGG/router.jpg
Kombinowałem od wczoraj z różnymi wariantami i za nic nie mogę uzyskać tego co potrzebuję.
W Proxmox mam 4 karty sieciowe enp1s0, enp2s0, enp3s0 i enp4s0 i utworzone 4 mosty vmbr0 -> enp1s0, vmbr1 -> enp2s0, vmbr2 -> enp3s0, vmbr3 -> enp4s0.
Jak w OPNsense to skonfigurować, aby działało poprawnie dla moich wymagań?

28

(42 odpowiedzi, napisanych Oprogramowanie / Software)

PunBB bbcode test
Specyfikacja:
    CPU: IPQ5018, Dual-Core A53 @1GHz
    Memory / Storage: DDR3L 512MB / NAND Flash 128MB
    Protocol: IEEE 802.11a/b/g/n/ac/ax
    Wi-Fi Speed: 574Mbps (2.4GHz), 2402Mbps (5GHz)
    Antennas: 4 x Internal Antennas
    Cellular: N/A
    Battery: N/A
    TF Card Slot: N/A
    USB Port: N/A
    Ethernet Port: 1 x WAN port, 2 x LAN ports
    Ethernet Speed: 10/100/1000Mbps
    Power Input: DC5521, 12V/1.5A (5.5*2.1mm)
    Power Consumption: <13W
    Dimension / Weight: Router: 155 x 120 x 23mm / 275g, Photo Frame: 235 x 197 x 32mm (Fits an 8-Inch Photo) / 275 g

Unboxing

Wrzucone OpenWrt 24.10 stąd, przez Luci, bez żadnych "wygibasów".
Będzie na weekend zajęcie przy testach big_smile

Edit:
Nie wiem , czy dobry dział, bo być może powinno być w hardware, ale wątek ma dotyczyć wgrania i testów czystego i najnowszego OpenWrt na ten sprzęt.

29

(4,520 odpowiedzi, napisanych Oprogramowanie / Software)

frutis napisał/a:

Można już testować OpenWrt na tym B3000: https://github.com/TheRootED24/GL.iNET- … fit-images

Wrzucałem ten link kilka postów wyżej wink

30

(4,520 odpowiedzi, napisanych Oprogramowanie / Software)

Nie mam jakiś wygórowanych wymagań, więc dla mnie super.
Potrzebowałem do podpięcia po lan TV i SAT oraz dla wzmocnienia wifi w salonie.
Łącze mam światłowodowe 600 Mb i w odległości do 12m (tyle mam najdalej na parterze od routera na otwartej przestrzeni wykorzystuje maks łącza.
No i oczywiście efekt wizualny dla żony, która tylko wymienia fotki, "bo to taka fajna ramka jest" big_smile
Główny router Cudy WR3000 mam na piętrze i wydaje mi się, że mimo starego openwrt i wewnętrznych anten ten Gli lepiej sieje po radiu, a co do lan to nie testowałem, a stary zestaw TV i SAT ma łącza ethernet 100mb, więc to te 1 Gb w Gli są dla mnie aż nadto.
Choć ponoć ten SoC obsługuje  2,5G.
PunBB bbcode test

31

(4,520 odpowiedzi, napisanych Oprogramowanie / Software)

ambrozy5 napisał/a:

No to fajno , p.s gl.inet b3000 za amazonie po 194pln smile takie takie to ładne takie.

Ja kupiłem pól roku temu za 161 na oficjalnej stronie https://store-eu.gl-inet.com/ z darmową wysyłką DHL.

32

(4,520 odpowiedzi, napisanych Oprogramowanie / Software)

MiG25 napisał/a:

To może czas skupić się ze wsparciem na ipq5018

Witam, czy jest jakaś perspektywa wsparcia tego SoC przez OpenWrt?
Jakiś czas temu kupiłem GL.iNet GL-B3000 z tym prockiem.
Czemu taki wybór? Kompromis z żoną, bo musiał stać na szafce RTV w salonie i "wyglądać" big_smile
Jest tam oprogramowanie bazujące na leciwym openwrt 19.xx
W necie wyszukałem ostatnio coś takiego dla niego, więc coś się chyba dzieje w tym temacie.
Na tę chwilę jeszcze nie ryzykowałem wgrania, bo działa jak trzeba, ale gdyby było oficjalne wsparcie to chętnie bym to zrobił.
https://github.com/TheRootED24/GL.iNET- … /tree/main
https://forum.openwrt.org/t/ipq5018-gli … 210771/356

33

(58 odpowiedzi, napisanych Inne)

smereka napisał/a:

Jako podrozny to nadaje sie maly w zwartej obudowie mikroticzek hap ac2 juz z portami gigabit i z szerokim zakresem napiecia zasila ia oczywoscie na openwrt

Wszystko ok, oprócz tego, że jest trzy razy droższy. Poza tym w tych pieniądzach wolałbym polecanego tu Gli.

34

(58 odpowiedzi, napisanych Inne)

salceson napisał/a:

Cudy tr1200 ma porty LAN 100 megabitów, trochę słabo.

Zależy, kto co potrzebuje, dla jednej osoby 100 Mb to zdecydowanie wystarczająco. U mnie dodatkowo przemówił gabaryt, idealny do zastosowań "travel".

35

(58 odpowiedzi, napisanych Inne)

Nie wiem coście się tak przyczepili. Przeczytałem cały temat, bo sam jestem zainteresowany i widzę, że większość zamiast napisać i poradzić coś konkretnego to powiela te same schematy - nie wiem w jakim celu, chyba tylko po to, aby zaistnieć. Człowiek podał wszystko co potrzebne, no może poza prędkością łącza w gniazdku, co w przypadku studenta i akademika lub innej wynajmowanej kwatery jest bez znaczenia, bo lokum zmienia się co rok. Kto studiował ten wie, że o akademik trzeba się starać ci rok i nie ma na to gwarancji.  Sam mam córkę w akademiku w Lublinie i musiała zmienic akademik po pół roku, bo był zaplanowany remont. Najlepsze rozwiązanie podał @ambrozy5, niestety poza budżetem zainteresowanego. Sam chyba skorzystam z tego gli lub ewentualnie tańszego cudy tr1200.
Życzę mniej anankastyzmu, a więcej empatii. Pozdrawiam

36

(100 odpowiedzi, napisanych Oprogramowanie / Software)

Za bardzo się podniecasz, weź ochłoń.

37

(100 odpowiedzi, napisanych Oprogramowanie / Software)

lexmark3200 napisał/a:

Doceniam, zarówno pracę jaką robisz, oraz, że starasz się brać pod uwagę nasze sugestie,a nie strzelasz focha.

Moje zdanie znasz, poczekaj, co powiedzą inni. Ja bym zostawił nagłówki oryginalne, a zajął się tłumaczeniem, co dana opcja robi i do czego służy, bo generalnie, jak nawet laik zobaczy 802.11r Fast Roaming ( Transition) a w opisie będzie po polsku, to chyba byłoby ok, bo będzie wiedział co to robi...
Bo nawet jak byłoby Szybki Roaming, to w sumie nic nie mówi ( dla mniej zaawansowanych).

Pozdrawiam

Jak chcesz oryginalne tłumaczenie to sobie zmień język, a "mniej zaawansowani" to zostają przy oryginalnym firmware.
Tłumaczenie jest ok i moim zdaniem jeśli tłumaczyć to wszystko, bo taki "miszmasz" to w ogóle tragedia.
„A niechaj narodowie wżdy postronni znają, iż Polacy nie gęsi, iż swój język mają”

ok skoro nie działa dobrze ten roaming, to czy po wyłączeniu go na obu urządzeniach z OpenWrt i pozostawieniu pozostałej konfiguracji

jaro44 napisał/a:

WEB ---> światlłowód ---> HG8245H (wyłaczony WLAN) ---> WAN Linksys EA7500 z OpenWrt (włączony WLAN, roaming i dhcp) ---> LAN AX3000T z OpenWrt (włączony WLAN z takim samym ssid i kluczem zapezpieczjącym  i roaming oraz wyłączone dhcp)
Pełne zarządzanie siecią domową przez Linksysa z OpenWrt

będzie to działało ok?

Niestety musiałem zrezygnować z Roaming Wlan, bo jak włączę, to nie łączy się po wifi pompa ciepła Kaisai sad
Sprawdzone dokładnie, jak wyłączę roaming, to moduł pompy od razu się łaczy.
Nie wiem w czym problem, ktoś miał taki przypadek, żeby jakieś urządzenia nie chciały się połączyć po włączeniu roamingu?
Log z dziennika systemowego:

Thu Aug  1 09:02:13 2024 daemon.info hostapd: phy0-ap0: STA 10:2c:8d:a9:19:b4 IEEE 802.11: authenticated
Thu Aug  1 09:02:13 2024 daemon.info hostapd: phy0-ap0: STA 10:2c:8d:a9:19:b4 IEEE 802.11: authenticated
Thu Aug  1 09:02:15 2024 daemon.info hostapd: phy0-ap0: STA 10:2c:8d:a9:19:b4 IEEE 802.11: authenticated
Thu Aug  1 09:02:19 2024 daemon.info hostapd: phy0-ap0: STA 10:2c:8d:a9:19:b4 IEEE 802.11: authenticated
Thu Aug  1 09:02:20 2024 daemon.info hostapd: phy0-ap0: STA 10:2c:8d:a9:19:b4 IEEE 802.11: authenticated
Thu Aug  1 09:02:21 2024 daemon.info hostapd: phy0-ap0: STA 10:2c:8d:a9:19:b4 IEEE 802.11: authenticated
Thu Aug  1 09:02:26 2024 daemon.info hostapd: phy0-ap0: STA 10:2c:8d:a9:19:b4 IEEE 802.11: authenticated
Thu Aug  1 09:02:26 2024 daemon.info hostapd: phy0-ap0: STA 10:2c:8d:a9:19:b4 IEEE 802.11: authenticated
Thu Aug  1 09:02:27 2024 daemon.info hostapd: phy0-ap0: STA 10:2c:8d:a9:19:b4 IEEE 802.11: authenticated
Thu Aug  1 09:02:32 2024 daemon.info hostapd: phy0-ap0: STA 10:2c:8d:a9:19:b4 IEEE 802.11: authenticated
Thu Aug  1 09:02:32 2024 daemon.info hostapd: phy0-ap0: STA 10:2c:8d:a9:19:b4 IEEE 802.11: authenticated
Thu Aug  1 09:02:34 2024 daemon.info hostapd: phy0-ap0: STA 10:2c:8d:a9:19:b4 IEEE 802.11: authenticated
Thu Aug  1 09:02:38 2024 daemon.info hostapd: phy0-ap0: STA 10:2c:8d:a9:19:b4 IEEE 802.11: authenticated
Thu Aug  1 09:02:38 2024 daemon.info hostapd: phy0-ap0: STA 10:2c:8d:a9:19:b4 IEEE 802.11: authenticated
Thu Aug  1 09:02:40 2024 daemon.info hostapd: phy0-ap0: STA 10:2c:8d:a9:19:b4 IEEE 802.11: authenticated

A tu po wyłączeniu roamingu:

Thu Aug  1 09:06:17 2024 daemon.info hostapd: phy0-ap0: STA 10:2c:8d:a9:19:b4 IEEE 802.11: authenticated
Thu Aug  1 09:06:17 2024 daemon.info hostapd: phy0-ap0: STA 10:2c:8d:a9:19:b4 IEEE 802.11: associated (aid 4)
Thu Aug  1 09:06:17 2024 daemon.notice hostapd: phy0-ap0: AP-STA-CONNECTED 10:2c:8d:a9:19:b4 auth_alg=open
Thu Aug  1 09:06:17 2024 daemon.info hostapd: phy0-ap0: STA 10:2c:8d:a9:19:b4 WPA: pairwise key handshake completed (RSN)
Thu Aug  1 09:06:17 2024 daemon.notice hostapd: phy0-ap0: EAPOL-4WAY-HS-COMPLETED 10:2c:8d:a9:19:b4
Thu Aug  1 09:06:17 2024 daemon.notice hostapd: phy0-ap0: AP-STA-DISCONNECTED 10:2c:8d:a9:19:b4
Thu Aug  1 09:06:19 2024 daemon.info hostapd: phy0-ap0: STA 10:2c:8d:a9:19:b4 IEEE 802.11: authenticated
Thu Aug  1 09:06:19 2024 daemon.info hostapd: phy0-ap0: STA 10:2c:8d:a9:19:b4 IEEE 802.11: associated (aid 3)
Thu Aug  1 09:06:19 2024 daemon.notice hostapd: phy0-ap0: AP-STA-CONNECTED 10:2c:8d:a9:19:b4 auth_alg=open
Thu Aug  1 09:06:19 2024 daemon.info hostapd: phy0-ap0: STA 10:2c:8d:a9:19:b4 WPA: pairwise key handshake completed (RSN)
Thu Aug  1 09:06:19 2024 daemon.notice hostapd: phy0-ap0: EAPOL-4WAY-HS-COMPLETED 10:2c:8d:a9:19:b4

Ok, wszystko jasne

root@OpenWrt:~# ubinfo -a
UBI version:                    1
Count of UBI devices:           1
UBI control device major/minor: 10:127
Present UBI devices:            ubi0

ubi0
Volumes count:                           5
Logical eraseblock size:                 126976 bytes, 124.0 KiB
Total amount of logical eraseblocks:     896 (113770496 bytes, 108.5 MiB)
Amount of available logical eraseblocks: 0 (0 bytes)
Maximum count of volumes                 128
Count of bad physical eraseblocks:       0
Count of reserved physical eraseblocks:  20
Current maximum erase counter value:     5
Minimum input/output unit size:          2048 bytes
Character device major/minor:            249:0
Present volumes:                         0, 1, 2, 3, 4

Volume ID:   0 (on ubi0)
Type:        dynamic
Alignment:   1
Size:        2 LEBs (253952 bytes, 248.0 KiB)
State:       OK
Name:        ubootenv
Character device major/minor: 249:1
-----------------------------------
Volume ID:   1 (on ubi0)
Type:        dynamic
Alignment:   1
Size:        2 LEBs (253952 bytes, 248.0 KiB)
State:       OK
Name:        ubootenv2
Character device major/minor: 249:2
-----------------------------------
Volume ID:   2 (on ubi0)
Type:        dynamic
Alignment:   1
Size:        83 LEBs (10539008 bytes, 10.0 MiB)
State:       OK
Name:        recovery
Character device major/minor: 249:3
-----------------------------------
Volume ID:   3 (on ubi0)
Type:        dynamic
Alignment:   1
Size:        99 LEBs (12570624 bytes, 11.9 MiB)
State:       OK
Name:        fit
Character device major/minor: 249:4
-----------------------------------
Volume ID:   4 (on ubi0)
Type:        dynamic
Alignment:   1
Size:        684 LEBs (86851584 bytes, 82.8 MiB)
State:       OK
Name:        rootfs_data
Character device major/minor: 249:5
root@OpenWrt:~# 

Dzięki, czyli teraz mam wszystko jak trzeba.
W sumie jak na sprzęt za 100pln to wygląda to zacnie teraz big_smile

a masz zrobione boot recovery? Chociaż to pewnie byłaby różnica we free space.

 root@OpenWrt:~# cat /proc/mtd
dev:    size   erasesize  name
mtd0: 00100000 00020000 "BL2"
mtd1: 00040000 00020000 "Nvram"
mtd2: 00040000 00020000 "Bdata"
mtd3: 00200000 00020000 "Factory"
mtd4: 00200000 00020000 "FIP"
mtd5: 00040000 00020000 "crash"
mtd6: 00040000 00020000 "crash_log"
mtd7: 00040000 00020000 "KF"
mtd8: 07000000 00020000 "ubi"

czy pliki stąd pod instrukcję zmiany uboot z OpenWrt wiki będą ok?
Edit:
Operacja chyba udana, pacjent przeżył.
Czy teraz cały jest flash wykorzystany?

BusyBox v1.36.1 (2023-11-15 10:00:19 UTC) built-in shell (ash)

  _______                     ________        __
 |       |.-----.-----.-----.|  |  |  |.----.|  |_
 |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|
 |_______||   __|_____|__|__||________||__|  |____|
          |__| W I R E L E S S   F R E E D O M
 -----------------------------------------------------------------------------
 |                                                                           |
 | OpenWrt 23.05-SNAPSHOT, r24016-f791ec1f6d                                 |
 |                                                                           |
 | Build time: 2024-07-27 11:59 CEST                                         |
 | Cezary Jackiewicz, https://eko.one.pl                                     |
 |                                                                           |
 -----------------------------------------------------------------------------
 | Machine: Xiaomi Mi Router AX3000T (OpenWrt U-Boot layout)                 |
 | Uptime: 0d, 00:23:23                                                      |
 | Load: 0.03 0.07 0.03                                                      |
 | Flash: total: 74.7MB, free: 70.7MB, used: 0%                              |
 | Memory: total: 236.1MB, free: 142.7MB, used: 39%                          |
 | Leases: 0                                                                 |
 | lan: static, 192.168.10.2                                                 |
 | wan: dhcp, ?                                                              |
 | wan6: dhcpv6, ?                                                           |
 | radio0: lan, mode: ap, ssid: aphome, channel: 11, conn: 1                 |
 | radio1: lan, mode: ap, ssid: aphome, channel: 48, conn: 0                 |
 -----------------------------------------------------------------------------
root@OpenWrt:~# df -h
Filesystem                Size      Used Available Use% Mounted on
/dev/root                 7.0M      7.0M         0 100% /rom
tmpfs                   118.0M      1.0M    117.0M   1% /tmp
/dev/ubi0_4              74.7M    196.0K     70.7M   0% /overlay
overlayfs:/overlay       74.7M    196.0K     70.7M   0% /
tmpfs                   512.0K         0    512.0K   0% /dev
root@OpenWrt:~# 
MiG25 napisał/a:

Teraz uboot też trzeba zmieniać ,jeśli chcemy wykorzystywać cały flash ( ubootmod).

ok,dzięki za wyjaśnienie.
A gdzie znajdę pewną instrukcję i pliki, aby zmienić ten uboot w działającym już z openwrt AX3000T wersja RD03?

Edit:
Już znalazłem, jest na wiki razem z instalacją firmware OpenWrt.

MiG25 napisał/a:

Też się na tym uboot ze stycznia przejechałem...  Ale najlepiej nie używać tego filmu ,i tych ubootów , tylko jechać wg instrukcji z oficjalnego wiki openwrt....

Tak z ciekawości zapytam, po co ruszacie uboot? Ja tylko zrobiłem downgrade firmware 1.0.64 do 1.0.47, odblokowałem ssh i wgrałem firmware OpenWrt.

Cezary napisał/a:

Włącza się maskaradę na strefie lan w firewallu. Możesz poszukać tu na forum, było już parę razy.

Ok, skoro się da to będę szukał i próbował, a jak nie dam rady to przeniosę te usługi na ten nadrzędny router.
Dzięki.

Cezary napisał/a:

Nic kompletnie. Głupi AP robi tylko na konwerter medium (kabel<>wifi). Co prawda jak wgrasz openwrt to możesz tam postawić inne usługi, ale z punktu widzenia AP - alternatywny soft nic nowego nie wnosi.

Hejka napisałeś że na tym "głupim AP" z wgranym openwrt mogę postawić inne usługi. Jak postawię tam openvpn lub wireguard to jak wygląda konfiguracja firewalla? Robię to na tym "głupim AP", czy na tym nadrzędnym?

Szybka odpowiedź od operatora:

Na naszym ruterze nie zmieniamy ustawień WAN, ponieważ musiałby się zmienić tryb autoryzacji, którego nie preferujemy.

Problem, więc rozwiązany, pozostaje DMZ, albo zmiana operatora big_smile

MiG25 napisał/a:

Tylko takie , że będzie kolejny NAT w tym łańcuszku.

czyli żadne ograniczenia, tylko trzeba będzie porty forwardować na linsysa?
EDIT:
A włączenie DMZ na ip linksysa nie da tego samego efektu co tryb Bridge WAN?

MiG25 napisał/a:

Taka opcja , gdzie cały ruch jest przerzucany , a ten HG8245H staje się "przezroczysty"  , IP od operatora dostawałby wtedy EA7500.

Jak mi się uda to załatwić z operatorem to tak zrobię, a jeśli nie, to bez tego będą jakieś ograniczenia w moim rozwiązaniu?

MiG25 napisał/a:

To znajdź jeszcze w tym HG8245H opcję bridge i możesz tak robić.

Przepraszam, mógłbyś rozwinąć, bo nie rozumiem.
EDIT:
Zmiana trybu pracy możliwa jest tylko przez administratora, ja mam tylko dostęp user sad