26

(1,197 odpowiedzi, napisanych Sprzęt / Hardware)

Tak właśnie robię od X czasu.
Pytam, ponieważ nie do końca rozumiem to narzędzie, a przeszkadza mi, kiedy czegoś nie rozumiem. Użytkowo go nie potrzebuję, edukacyjnie jak najbardziej.

27

(1,197 odpowiedzi, napisanych Sprzęt / Hardware)

Piszecie mi tu ciekawe rzeczy, pytanie mam takie, gdybym chciał na

https://firmware-selector.openwrt.org/?version=23.05.2&target=ipq807x%2Fgeneric&id=xiaomi_ax3600

Zbudować sobie rom, który zawiera luci, wireguard i dawn oraz ma pełną wersję wget, to w jaki sposób mam zmodyfikować to:

ath10k-firmware-qca9887-ct ath11k-firmware-ipq8074 base-files busybox ca-bundle dnsmasq dropbear e2fsprogs firewall4 fstools ipq-wifi-xiaomi_ax3600 kmod-ath10k-ct-smallbuffers kmod-ath11k-ahb kmod-fs-ext4 kmod-gpio-button-hotplug kmod-leds-gpio kmod-nft-offload kmod-phy-aquantia kmod-qca-nss-dp kmod-usb-dwc3 kmod-usb-dwc3-qcom kmod-usb3 libc libgcc libustream-mbedtls logd losetup luci mtd netifd nftables odhcp6c odhcpd-ipv6only opkg ppp ppp-mod-pppoe procd procd-seccomp procd-ujail uboot-envtools uci uclient-fetch urandom-seed urngd wpad-basic-mbedtls

I co jeszcze proponujecie dorzucać, co byś może jest fajne, a mi nie przychodzi do głowy?

28

(146 odpowiedzi, napisanych Sprzęt / Hardware)

Wg instrukcji stąd:

 https://openwrt.org/toh/xiaomi/ax9000 

podobno często spotykane jest:

 On this model and similar ones (AX3600, e.g.), there is often a glitch: after factory reset the default password is not accepted and the router needs to be reset again. 

i wtedy robi się ponowny factory reset:

 Try to connect via telnet (IP: 192.168.31.1, port: 21). If it says the password is wrong, you can also repeat the “factory reset” step and forward, until it works. 

29

(4 odpowiedzi, napisanych Oprogramowanie / Software)

Dzięki za konkretną odpowiedź, posprawdzam sobie każdy punkt. Co byś mi radził w pierwszym kroku, żebym odpowiedział sobie na pytanie, czy mój komputer nie komunikuje się z kimś/czymś? Naprawdę zadziwił mnie ten facebook, ponieważ hasło było z generatora bardzo skomplikowane i unikatowe, była weryfikacja dwuetapowa, która w ogóle się nie uaktywniła, nigdzie indziej sie nie logowałem, pani z centrum pomocy mówi, ze to możliwe poprzez używanie danych logowania na innych witrynach, czego nigdy nie zrobiłem.

Natomiast nie mogę powiedzieć, ze cały czas zachowuję się w pełni odpowiedzialnie i nie klikam w podejrzane rzeczy. Jeśli więc miałbym jakiegoś loggera/backdora itp itd, to jak najszybciej to stwierdzę?

Taki nietypowy temat.

Nie pierwszy raz borykam się z przejęciem konta na facebooku, oraz konta firmowego, utraty dostępu, pojawienia się jakichś dziwaków, jako administratorów. Mimo, że hasło unikalne i trudne, weryfikacja dwuetapowa i praktycznie każdy szczegół dopilnowany. Mimo to ktoś zmianił mi maila, hasło, nr telefonu i nazwisko w ciągu 2 minut.

Pytanie, czy fakt, ze całość ruchu internetowego przechodzi przez Openwrt, to czy jest coś, co można sprawdzić w kwestii gdzie ten ruch idzie, aby zdiagnozować gdzieś problem? Może coś jest w moim komputerze? Może coś?

Jesteśmy na forum zajmującym się konkretnym rodzajem oprogramowania i za to tym idzie sprzętem, który na tym oprogramowaniu pracuje. Żaden ze mnie profesjonalista, ale ja bym Ci polecił w miarę mocny router (na tym forum jest zakładka "co kupić") postawiłbym na tym serwer wireguarda też wireguarda na klientach, z których chcesz się łączyć (telefon, komputer, tuner tv, cokolwiek) Potrzebujesz tylko mieć internet w miejscu pobytu. Połączenia pomiędzy nimi są szyfrowane, bezpieczne i wydajne. Nie są to rozwiązania drogie, ani wymagające wielkiej wiedzy. Zacznij od zakupu routera, na którym trzeba by mieć openwrt.

A jaki chcesz osiągnąć cel konkretnie? Co ma działać i jak?

33

(1,197 odpowiedzi, napisanych Sprzęt / Hardware)

Panowie, lekceważyłem zagadnienie, ale zrobiłem dwie rzeczy, włączyłem packet steering, oraz pasmo za 160 na 80. I mam speedtest w telefonie DL 859 UP 364  ! Na łączu 1000/200. S22 Ultra. Dziękuję Wam.

34

(4,519 odpowiedzi, napisanych Oprogramowanie / Software)

A co byście polecili małego gabarytowo? Ważne, ze był Openwrt, net podawany skrętką, wifi ax, LAN mi niepotrzebny.

35

(1,197 odpowiedzi, napisanych Sprzęt / Hardware)

U mnie po odtworzeniu Twojego scenariusza pokazuje 300-700. Kilkanaście prób 2 m od routera.

Accepted connection from 192.168.1.211, port 56424
[  5] local 192.168.1.1 port 5201 connected to 192.168.1.211 port 56434
[ ID] Interval           Transfer     Bitrate
[  5]   0.00-1.00   sec  47.6 MBytes   399 Mbits/sec
[  5]   1.00-2.00   sec  44.5 MBytes   373 Mbits/sec
[  5]   2.00-3.00   sec  67.5 MBytes   566 Mbits/sec
[  5]   3.00-4.00   sec  54.3 MBytes   455 Mbits/sec
[  5]   4.00-5.00   sec  37.7 MBytes   317 Mbits/sec
[  5]   5.00-5.03   sec  1.33 MBytes   332 Mbits/sec
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bitrate
[  5]   0.00-5.03   sec   253 MBytes   422 Mbits/sec                  receiver
-----------------------------------------------------------
Server listening on 5201 (test #5)
-----------------------------------------------------------
Accepted connection from 192.168.1.211, port 51668
[  5] local 192.168.1.1 port 5201 connected to 192.168.1.211 port 51678
[ ID] Interval           Transfer     Bitrate
[  5]   0.00-1.00   sec  60.4 MBytes   507 Mbits/sec
[  5]   1.00-2.00   sec  80.7 MBytes   677 Mbits/sec
[  5]   2.00-3.00   sec  80.1 MBytes   672 Mbits/sec
[  5]   3.00-4.00   sec  79.6 MBytes   668 Mbits/sec
[  5]   4.00-5.00   sec  70.0 MBytes   587 Mbits/sec
[  5]   5.00-5.02   sec  1.31 MBytes   464 Mbits/sec
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bitrate
[  5]   0.00-5.02   sec   372 MBytes   621 Mbits/sec                  receiver
-----------------------------------------------------------
Server listening on 5201 (test #6)
-----------------------------------------------------------
Accepted connection from 192.168.1.211, port 42978
[  5] local 192.168.1.1 port 5201 connected to 192.168.1.211 port 42994
[ ID] Interval           Transfer     Bitrate
[  5]   0.00-1.00   sec  66.7 MBytes   560 Mbits/sec
[  5]   1.00-2.00   sec  67.5 MBytes   566 Mbits/sec
[  5]   2.00-3.00   sec  70.3 MBytes   589 Mbits/sec
[  5]   3.00-4.00   sec  68.9 MBytes   578 Mbits/sec
[  5]   4.00-5.00   sec  66.7 MBytes   560 Mbits/sec
[  5]   5.00-5.02   sec  1.16 MBytes   475 Mbits/sec
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bitrate
[  5]   0.00-5.02   sec   341 MBytes   570 Mbits/sec                  receiver
-----------------------------------------------------------
Server listening on 5201 (test #7)
-----------------------------------------------------------
Accepted connection from 192.168.1.211, port 59374
[  5] local 192.168.1.1 port 5201 connected to 192.168.1.211 port 59382
[ ID] Interval           Transfer     Bitrate
[  5]   0.00-1.00   sec  55.9 MBytes   469 Mbits/sec
[  5]   1.00-2.00   sec  62.9 MBytes   527 Mbits/sec
[  5]   2.00-3.00   sec  67.3 MBytes   564 Mbits/sec
[  5]   3.00-4.00   sec  46.5 MBytes   390 Mbits/sec
[  5]   4.00-5.00   sec  50.7 MBytes   425 Mbits/sec
[  5]   5.00-5.03   sec  1021 KBytes   289 Mbits/sec
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bitrate
[  5]   0.00-5.03   sec   284 MBytes   474 Mbits/sec                  receiver

36

(1,197 odpowiedzi, napisanych Sprzęt / Hardware)

Mogę sprawdzić u siebie, mam też S22 ultra, czym to dokładnie robiłeś?

37

(28 odpowiedzi, napisanych Oprogramowanie / Software)

Jest OK. Uparcie próbowałem wykorzystać serwer TFTP, zamiast klient TFTP. Dzięki.

38

(28 odpowiedzi, napisanych Oprogramowanie / Software)

Jasne, że chciałem bez zachowania, wręcz byłem pewien, że tak robię smile Reset nie zadziałał. Walczyłem godzinę z tftp, ale przyznam, ze nie wiem co zrobić? Wgrywam factory openwrt? Wgrywam fabryczny? Jak? Czym? Robiłem to już, ale za rzadko.

39

(28 odpowiedzi, napisanych Oprogramowanie / Software)

Wyszło tak :

 
sysupgrade -F /tmp/luci-23.05-snapshot-r23077-bb03069691-ath79-
nand-netgear_wndr4300-squashfs-sysupgrade.bin
Device wndr4300 not supported by this image
Supported devices: netgear,wndr4300
Image check 'fwtool_check_image' failed but --force given - will update anyway!
Saving config files...
Commencing upgrade. Closing all shell sessions.

i nie wstał.

Nie rozumiem informacji o niezgodności, nie mam v2, tyko normalny.

40

(28 odpowiedzi, napisanych Oprogramowanie / Software)

Cześć,

Pociągnąłem sobie skrętkę na ogród i wykopałem starego WNDR4300, działa na Gargoyle 1.11. Problem mam z tym, że nie przyjmuje sysupgrade ani do Gargoyle, nai do Openwrt, próbowałem różne wersje i przez gui i z palca.
Pewnie to coś banalnego?

41

(1,197 odpowiedzi, napisanych Sprzęt / Hardware)

Poszło z zachowaniem ustawień.

PS. Bez zatrzymywania wpada, bez podwójnego wgrywania

42

(1,197 odpowiedzi, napisanych Sprzęt / Hardware)

Cezary, czy Twój obraz wystarczy sysupgrade?

43

(1,197 odpowiedzi, napisanych Sprzęt / Hardware)

No to u mnie się naprawiło. Snapshoty od kilku tygodni wchodzą za pierwszym razem bez robienia czegokolwiek. A aktualizuję prawie codziennie smile

44

(1,197 odpowiedzi, napisanych Sprzęt / Hardware)

To ta część wygląda poprawnie.

No i w telefonie trzeba włączyć "Router USB"

46

(37 odpowiedzi, napisanych Oprogramowanie / Software)

Tak w właśnie zrobiłem, wiadomo, ale zainspirowany Twoją odpowiedzią zajrzałem na stronę i znalazłem tam adres w innym formacie dns.adguard-dns.com. Wpisanie tego i w telefonie i w wireguardzie faktycznie załatwiło problem, tradycyjnie dziękuję.

47

(37 odpowiedzi, napisanych Oprogramowanie / Software)

To jeszcze jedno : mam w telefonie (Android) dodany DNS dns.adguard.com. Jest to dla mnie wystarczające ograniczenie reklam. No, ale wiadomo, że po włączeniu wireguarda, to na tym DNSie nie ma internetu, muszę zmienić na "automatyczne" Czy to jest do ogarnięcia jakoś?

48

(37 odpowiedzi, napisanych Oprogramowanie / Software)

Czy jeżeli wywalę regułę wg<>lan to pozbawiam innych klientów wg dostępu do lan? Na kliencie zmieniłem dozwolone adresy na 192.168.1.55/32 i to działa oczywiście.

Sugerujesz wywalić to?

config rule
        option name 'Restricted Connections'
    option src 'wg'
        option src_ip '10.9.0.2'
    option dest 'lan'
    option target 'REJECT'

config forwarding
    option src 'wg'
    option dest 'lan'

config forwarding
    option src 'lan'
    option dest 'wg'

49

(37 odpowiedzi, napisanych Oprogramowanie / Software)

a w tym moim firewallu co jest do zmiany?

50

(37 odpowiedzi, napisanych Oprogramowanie / Software)

Wziąłem się znów za ustawienia firewalla, żeby w wireguardzie jeden klient miał dostęp tylko do jednego urządzenia w sieci lan i żeby NIE korzystał z netu przez tunel wireguarda. Chciałbym mieć to zabezpieczone od strony serwera, bo wiem, że mogę sobie część tych założeń osiągnąć w konfiguracji klienta zamieniając 0.0.0.0/0 na to, co chcę. Jednak zależy mi na tym, by to nie klient decydował.

Coś tam namieszałem w firewallu i mam teraz tak, że dostęp ma niestety też do 192.168.1.1, a tego nie chcę i nie chcę internetu przez tunel. Wydaje mi sie też, że kolejność "rule" ma znaczenie. Wireguard zainstalowany zgodnie z poradnikiem Cezarego.

config defaults
    option input 'REJECT'
    option output 'ACCEPT'
    option forward 'REJECT'
    option synflood_protect '1'
    option flow_offloading '1'

config zone
    option name 'lan'
    list network 'lan'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'ACCEPT'
    
config zone
    option name 'wan'
    list network 'wan'
    list network 'wan6'
    option input 'REJECT'
    option output 'ACCEPT'
    option forward 'REJECT'
    option masq '1'
    option mtu_fix '1'

config forwarding
    option src 'lan'
    option dest 'wan'

config rule
    option name 'Allow-DHCP-Renew'
    option src 'wan'
    option proto 'udp'
    option dest_port '68'
    option target 'ACCEPT'
    option family 'ipv4'

config rule
    option name 'Allow-Ping'
    option src 'wan'
    option proto 'icmp'
    option icmp_type 'echo-request'
    option family 'ipv4'
    option target 'ACCEPT'

config rule
    option name 'Allow-IGMP'
    option src 'wan'
    option proto 'igmp'
    option family 'ipv4'
    option target 'ACCEPT'

config rule
    option name 'Allow-DHCPv6'
    option src 'wan'
    option proto 'udp'
    option dest_port '546'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-MLD'
    option src 'wan'
    option proto 'icmp'
    option src_ip 'fe80::/10'
    list icmp_type '130/0'
    list icmp_type '131/0'
    list icmp_type '132/0'
    list icmp_type '143/0'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-ICMPv6-Input'
    option src 'wan'
    option proto 'icmp'
    list icmp_type 'echo-request'
    list icmp_type 'echo-reply'
    list icmp_type 'destination-unreachable'
    list icmp_type 'packet-too-big'
    list icmp_type 'time-exceeded'
    list icmp_type 'bad-header'
    list icmp_type 'unknown-header-type'
    list icmp_type 'router-solicitation'
    list icmp_type 'neighbour-solicitation'
    list icmp_type 'router-advertisement'
    list icmp_type 'neighbour-advertisement'
    option limit '1000/sec'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-ICMPv6-Forward'
    option src 'wan'
    option dest '*'
    option proto 'icmp'
    list icmp_type 'echo-request'
    list icmp_type 'echo-reply'
    list icmp_type 'destination-unreachable'
    list icmp_type 'packet-too-big'
    list icmp_type 'time-exceeded'
    list icmp_type 'bad-header'
    list icmp_type 'unknown-header-type'
    option limit '1000/sec'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-IPSec-ESP'
    option src 'wan'
    option dest 'lan'
    option proto 'esp'
    option target 'ACCEPT'

config rule
    option name 'Allow-ISAKMP'
    option src 'wan'
    option dest 'lan'
    option dest_port '500'
    option proto 'udp'
    option target 'ACCEPT'

config rule
    option src 'wan'
    option target 'ACCEPT'
    option proto 'udp'
    option dest_port '55055'
    option name 'wireguard'

config rule
        option name 'Allowed Connections'
    option src 'wg'
        option src_ip '10.9.0.2'
    option dest 'lan'
        option dest_ip '192.168.1.55'
    option target 'ACCEPT'
    
config rule
        option name 'Restricted Connections'
    option src 'wg'
        option src_ip '10.9.0.2'
    option dest 'lan'
    option target 'REJECT'

config zone
    option name 'wg'
    option input 'ACCEPT'
    option forward 'ACCEPT'
    option output 'ACCEPT'
    option masq '1'
    option network 'wg0'

config forwarding
    option src 'wg'
    option dest 'wan'

config forwarding
    option src 'wan'
    option dest 'wg'

config forwarding
    option src 'wg'
    option dest 'lan'

config forwarding
    option src 'lan'
    option dest 'wg'