26

(6 odpowiedzi, napisanych Oprogramowanie / Software)

A w jaki sposób to pobrać i gdzie umieścić ? Bo nigdzie nie mogę znaleść miejsca gdzie się znajduje ten certyfikat

27

(6 odpowiedzi, napisanych Oprogramowanie / Software)

Jednak to chyba problem dnscrypt -proxy. Jest info “refetching server certificate” “unable to retrieve certification”. Jakiś pomysł na te błędy

28

(6 odpowiedzi, napisanych Oprogramowanie / Software)

Witam

Od kilku dni borykam się z brakiem interentu na radiu. Na początku nie było na 5GHz teraz już nawet 2,4 GHz. Mogę się logować do routera, z routera łączę się ze stronami, ale jak jestem podłączony obojętnie jakim urządzeniem to nie mogę wejść na strony. Nic nie zmieniałem w ustawieniach tak jak by DNS nie działały na radiu. Gdzie mogę znaleść ustawienia odpowiedzialne za DNS i radio. Urządzenie jakie mam to tp-link wr3700

29

(157 odpowiedzi, napisanych Sprzęt / Hardware)

Cześć

Czy macie może jakieś info na temat sprzętu BananaPi BPi-R4 kiedy będzie wspierany przez Open WRT

Dzięki za pomoc

Tak pobrałem od Ciebie. Czyli dobrze ze niema?

Witam

Chciałem powrócić do orginalnego firmware. Niestety pojawia się taki błąd i nie wiem czy mam zrobić sysupgarde -F czy czasami nie uwalę routera

sysupgrade -n /tmp/wr740nv4_pl_3_16_5_up\(130513\).bin
Image metadata not found
Use sysupgrade -F to override this check when downgrading or flashing to vendor firmware
Image check failed.

Faktycznie jest smile zawsze było bezpośrednio w network jak teraz dnscrypt-proxy2
Zdrowych radosnych Świąt Bożego Narodzenia smile

dla dnscrypt-proxy niema pakietu, jest jedynie dla dnscrypt-proxy 2

Cześć

Wracając do tematu dnscrypt-proxy. Czy mogę sam ściągnąć potrzebne biblioteki z programem:
- libsodium_1.0.18-3_mips_24kc.ipk
- dnscrypt-proxy_2019-08-20-07ac3825-3_mips_24kc.ipk
- dnscrypt-proxy-resolvers_2019-08-20-07ac3825-3_mips_24kc.ipk

skopiować je do
/openwrt/bin/packages/mips_24kc/packages

a przy kompilacji zostaną dodane do obrazu ???

Czy jednak lepiej zrobić skrypt, który po zainstalowaniu automatycznie się pobiera i instaluje wraz z załączeniem go jak na stałe

Witam
Zrobiłem mały test na starym routerze 1043 mam zainstalowany  OpenWrt 19.07-SNAPSHOT, r11382-5e8b9624f1. I okazało się że mogę wchodzić na http dla Homebridge jak i smart urządzeń,
natomiast jak przełączę się na WDR3600 gdzie mam zainstalowany OpenWrt 21.02-SNAPSHOT, r16329-b4c40a7efc już nie działa.
Co mogę sprawdzić lub jakie dać tobie info, abyś zobaczył co jest nie tak

Mam zaznaczone kmod-tun
https://ibb.co/FBtbDz1

Dzięki za odpowiedź ale ja nie chce dnscrypt-proxy 2 ale zwykłe dnscrypt-proxy
co do OpenVPN to jest screen na którym widać że niema
https://ibb.co/jrx507t

Witam

Chciałem skompilować nowy obraz firmware pod TP-LINK WDR-3600v1. Niestety podczas zaznaczania jakie programy chciałbym aby były dodane, nie mogłem znaleść OpenVPN oraz DNSCrypt-proxy ale w wersji 1, a nie 2. Czy jest możliwość ich dodania w jakiś inny sposób do obrazu?

config interface 'loopback'
    option device 'lo'
    option proto 'static'
    option ipaddr '127.0.0.1'
    option netmask '255.0.0.0'

config globals 'globals'
    option ula_prefix 'fdc4:960b:91f5::/48'

config device
    option name 'br-lan'
    option type 'bridge'
    list ports 'eth0.1'

config interface 'lan'
    option device 'br-lan'
    option proto 'static'
    option ipaddr '192.168.0.1'
    option netmask '255.255.255.0'
    option ip6assign '60'
    option mtu '1472'

config device
    option name 'eth0.2'
    option macaddr 'xxxxxxxxxx'

config interface 'wan'
    option device 'eth0.2'
    option proto 'dhcp'
    option macaddr 'xxxxxx'
    option mtu '1472'

config interface 'wan6'
    option device 'eth0.2'
    option proto 'dhcpv6'

config switch
    option name 'switch0'
    option reset '1'
    option enable_vlan4k '1'

config switch_vlan
    option device 'switch0'
    option vlan '1'
    option ports '2 3 4 0t'

config switch_vlan
    option device 'switch0'
    option vlan '2'
    option ports '1 0t'

config switch_vlan
    option device 'switch0'
    option ports '1t 5'
    option vlan '52'

config interface 'vpn'
    option ifname 'tun0'
    option proto 'none'

tak na openwrt, niemam włączonej izolacji, wifi mam połączone z WFI
config wifi-device 'radio0'
    option type 'mac80211'
    option hwmode '11g'
    option path 'platform/ahb/18100000.wmac'
    option country 'PL'
    option htmode 'HT20'
    option channel '3'
    option disabled '0'

config wifi-device 'radio1'
    option type 'mac80211'
    option hwmode '11a'
    option path 'pci0000:00/0000:00:00.0'
    option country 'PL'
    option htmode 'HT40'
    option channel '48'

config wifi-iface 'default_radio1'
    option device 'radio1'
    option network 'lan'
    option mode 'ap'
    option key '!xxxxx'
    option ssid 'xxxx'
    option encryption 'psk2'

config wifi-iface 'wifinet1'
    option ssid 'xxxxx'
    option encryption 'psk2'
    option device 'radio0'
    option mode 'ap'
    option network 'lan'
    option key '!?xxxx?!'

fakt podłączyłem się pod LAN bezpośrednio i wszystko działa poprawnie. Więc w czym problem ?WIFI

Tak jak piszesz, tak samo na stronę 192.168.0.188

chodzi mi że z własnej sieci jak jestem w domu to nie mogę wejść na urządzenia nawet jak jest zresetuje

np.
RSPI z HomeBridge ma 192.168.0.215 a port to 8581
przekaźnik smart home 192.168.0.188

cat /etc/config/firewall

config defaults
    option syn_flood '1'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'REJECT'

config zone
    option name 'lan'
    list network 'lan'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'ACCEPT'

config zone
    option name 'wan'
    list network 'wan'
    list network 'wan6'
    option input 'REJECT'
    option output 'ACCEPT'
    option forward 'REJECT'
    option masq '1'
    option mtu_fix '1'

config zone
        option name 'vpn'
        option input 'ACCEPT'
        option forward 'ACCEPT'
        option output 'ACCEPT'
        option network 'vpn'
        option masq '1'

config forwarding
        option src 'vpn'
        option dest 'wan'

config forwarding
        option src 'vpn'
        option dest 'lan'

config forwarding
    option src 'lan'
    option dest 'wan'

config rule
    option name 'Allow-DHCP-Renew'
    option src 'wan'
    option proto 'udp'
    option dest_port '68'
    option target 'ACCEPT'
    option family 'ipv4'

config rule
    option name 'Allow-Ping'
    option src 'wan'
    option proto 'icmp'
    option icmp_type 'echo-request'
    option family 'ipv4'
    option target 'ACCEPT'

config rule
    option name 'Allow-IGMP'
    option src 'wan'
    option proto 'igmp'
    option family 'ipv4'
    option target 'ACCEPT'

config rule
    option name 'Allow-DHCPv6'
    option src 'wan'
    option proto 'udp'
    option src_ip 'fc00::/6'
    option dest_ip 'fc00::/6'
    option dest_port '546'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-MLD'
    option src 'wan'
    option proto 'icmp'
    option src_ip 'fe80::/10'
    list icmp_type '130/0'
    list icmp_type '131/0'
    list icmp_type '132/0'
    list icmp_type '143/0'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-ICMPv6-Input'
    option src 'wan'
    option proto 'icmp'
    list icmp_type 'echo-request'
    list icmp_type 'echo-reply'
    list icmp_type 'destination-unreachable'
    list icmp_type 'packet-too-big'
    list icmp_type 'time-exceeded'
    list icmp_type 'bad-header'
    list icmp_type 'unknown-header-type'
    list icmp_type 'router-solicitation'
    list icmp_type 'neighbour-solicitation'
    list icmp_type 'router-advertisement'
    list icmp_type 'neighbour-advertisement'
    option limit '1000/sec'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-ICMPv6-Forward'
    option src 'wan'
    option dest '*'
    option proto 'icmp'
    list icmp_type 'echo-request'
    list icmp_type 'echo-reply'
    list icmp_type 'destination-unreachable'
    list icmp_type 'packet-too-big'
    list icmp_type 'time-exceeded'
    list icmp_type 'bad-header'
    list icmp_type 'unknown-header-type'
    option limit '1000/sec'
    option family 'ipv6'
    option target 'ACCEPT'

config include
    option path '/etc/firewall.user'

config rule
    option name 'OpenVPN'
    option target 'ACCEPT'
    option src 'wan'
    option proto 'udp'
    option dest_port 'xx'

config forwarding
    option src 'vpn'
    option dest 'lan'

config redirect 'redirect_enabled_number_11'
        option enabled '1'
        option name 'Photo_Station'
        option src 'wan'
        option dest 'lan'
        option proto 'tcp'
        option src_dport 'xx'
        option dest_ip '192.168.0.50'
        option dest_port 'xx'

config redirect 'redirect_enabled_number_12'
        option enabled '1'
        option name 'DMS'
        option src 'wan'
        option dest 'lan'
        option proto 'tcp'
        option src_dport 'xx'
        option dest_ip '192.168.0.50'
        option dest_port 'xx'

config redirect 'redirect_enabled_number_13'
        option enabled '1'
        option name 'FTP'
        option src 'wan'
        option dest 'lan'
        option proto 'tcp'
        option src_dport 'xx'
        option dest_ip '192.168.0.50'
        option dest_port 'xx'

config redirect 'redirect_enabled_number_14'
        option enabled '0'
        option name 'POP3'
        option src 'wan'
        option dest 'lan'
        option proto 'tcp'
        option src_dport 'xx'
        option dest_ip '192.168.0.50'
        option dest_port 'xx'

config redirect 'redirect_enabled_number_15'
        option enabled '0'
        option name 'SMTP'
        option src 'wan'
        option dest 'lan'
        option proto 'tcp'
        option src_dport 'x'
        option dest_ip '192.168.0.50'
        option dest_port 'xx'

config redirect 'redirect_enabled_number_16'
        option enabled '1'
        option name 'Cloud'
        option src 'wan'
        option dest 'lan'
        option proto 'tcp'
        option src_dport 'xxx'
        option dest_ip '192.168.0.50'
        option dest_port 'xxx'

config redirect 'redirect_enabled_number_17'
        option enabled '0'
        option name 'FTP_SSL'
        option src 'wan'
        option dest 'lan'
        option proto 'tcp'
        option src_dport 'xxx'
        option dest_ip '192.168.0.50'
        option dest_port 'xxxx'

Witam

Chciałbym się dowiedzieć jak sprawdzić czy mój firewall nie blokuje mi stron www w mojej domowej sieci tzn. mam postawiony ma RSPI serwer HomeBridge, ale nie mogę wejść na niego (serwer pinguje się, mogę go zrestartować przez ssh). podobnie mam z urządzeniami smart home gdzie również nie mogę wejść na is stronę www (można je pingować). Natomiast na www w necie bez problemu mogę. Jak sprawdzić gdzie jest ograniczenie???

Witam

Czy jest sens zamiany 1043 (jest tu ustawiony OpenVPN) który jest głównym routerem na WDR3600 który użytkuje jak AP i  rozsyłam WIFI 2,4 oraz 5GHz.

49

(3 odpowiedzi, napisanych Oprogramowanie / Software)

Chodziło mi dokładnie o to aby np 3 urządzenia z 10 miały były izolowane

Witam

Czy jest możliwość izolowania poszczególnych Klienów mojej sieci.