26

(201 odpowiedzi, napisanych Oprogramowanie / Software)

BusyBox v1.35.0 (2022-11-10 13:49:50 UTC) built-in shell (ash) 
 
  _______                     ________        __ 
 |       |.-----.-----.-----.|  |  |  |.----.|  |_ 
 |   -   ||  _  |  -__|     ||  |  |  ||   _||   _| 
 |_______||   __|_____|__|__||________||__|  |____| 
          |__| W I R E L E S S   F R E E D O M 
 ----------------------------------------------------------------------------- 
 |                                                                           | 
 | OpenWrt 22.03-SNAPSHOT, r19862-615dbec223                                 | 
 |                                                                           | 
 | Build time: 2022-11-11 11:17 CET                                          | 
 | Cezary Jackiewicz, [url]https://eko.one.pl[/url]                                     | 
 |                                                                           | 
 ----------------------------------------------------------------------------- 
 | Machine: ZTE MF286D                                                       | 
 | Uptime: 0d, 00:02:10                                                      | 
 | Load: 0.65 0.38 0.15                                                      | 
 | Flash: total: 14.7MB, free: 13.8MB, used: 0%                              | 
 | Memory: total: 242.4MB, free: 185.6MB, used: 23%                          | 
 | Leases: 3                                                                 | 
 | lan: static, 192.168.1.1                                                  | 
 | wan: qmi, ?                                                               | 
 | wan6: dhcpv6, ?                                                           | 
 | radio2g: lan, mode: ap, ssid: xxxx, channel: auto, conn: 1                | 
 | radio5g: lan, mode: ap, ssid: xxxx, channel: 36, conn: 2                  | 
 ----------------------------------------------------------------------------- 
 | Wi-Fi chip temp: 55.00 C, 59.00 C                                         | 
 ----------------------------------------------------------------------------- 
root@MF286D:~# cat /sys/kernel/debug/usb/devices 
 
T:  Bus=01 Lev=00 Prnt=00 Port=00 Cnt=00 Dev#=  1 Spd=480  MxCh= 1 
B:  Alloc=  0/800 us ( 0%), #Int=  0, #Iso=  0 
D:  Ver= 2.00 Cls=09(hub  ) Sub=00 Prot=01 MxPS=64 #Cfgs=  1 
P:  Vendor=1d6b ProdID=0002 Rev= 5.10 
S:  Manufacturer=Linux 5.10.152 xhci-hcd 
S:  Product=xHCI Host Controller 
S:  SerialNumber=xhci-hcd.0.auto 
C:* #Ifs= 1 Cfg#= 1 Atr=e0 MxPwr=  0mA 
I:* If#= 0 Alt= 0 #EPs= 1 Cls=09(hub  ) Sub=00 Prot=00 Driver=hub 
E:  Ad=81(I) Atr=03(Int.) MxPS=   4 Ivl=256ms 
 
T:  Bus=02 Lev=00 Prnt=00 Port=00 Cnt=00 Dev#=  1 Spd=5000 MxCh= 1 
B:  Alloc=  0/800 us ( 0%), #Int=  0, #Iso=  0 
D:  Ver= 3.00 Cls=09(hub  ) Sub=00 Prot=03 MxPS= 9 #Cfgs=  1 
P:  Vendor=1d6b ProdID=0003 Rev= 5.10 
S:  Manufacturer=Linux 5.10.152 xhci-hcd 
S:  Product=xHCI Host Controller 
S:  SerialNumber=xhci-hcd.0.auto 
C:* #Ifs= 1 Cfg#= 1 Atr=e0 MxPwr=  0mA 
I:* If#= 0 Alt= 0 #EPs= 1 Cls=09(hub  ) Sub=00 Prot=00 Driver=hub 
E:  Ad=81(I) Atr=03(Int.) MxPS=   4 Ivl=256ms 
 
T:  Bus=02 Lev=01 Prnt=01 Port=00 Cnt=01 Dev#=  2 Spd=5000 MxCh= 0 
D:  Ver= 3.00 Cls=00(>ifc ) Sub=00 Prot=00 MxPS= 9 #Cfgs=  1 
P:  Vendor=19d2 ProdID=1485 Rev=52.87 
S:  Manufacturer=ZTE,Incorporated 
S:  Product=ZTE Technologies MSM 
S:  SerialNumber=MF286DZTED000000 
C:* #Ifs= 7 Cfg#= 1 Atr=80 MxPwr=896mA 
A:  FirstIf#= 0 IfCount= 2 Cls=02(comm.) Sub=06 Prot=00 
I:* If#= 0 Alt= 0 #EPs= 1 Cls=02(comm.) Sub=02 Prot=ff Driver=(none) 
E:  Ad=82(I) Atr=03(Int.) MxPS=   8 Ivl=32ms 
I:* If#= 1 Alt= 0 #EPs= 2 Cls=0a(data ) Sub=00 Prot=00 Driver=(none) 
E:  Ad=81(I) Atr=02(Bulk) MxPS=1024 Ivl=0ms 
E:  Ad=01(O) Atr=02(Bulk) MxPS=1024 Ivl=0ms 
I:* If#= 2 Alt= 0 #EPs= 2 Cls=ff(vend.) Sub=ff Prot=ff Driver=(none) 
E:  Ad=83(I) Atr=02(Bulk) MxPS=1024 Ivl=0ms 
E:  Ad=02(O) Atr=02(Bulk) MxPS=1024 Ivl=0ms 
I:* If#= 3 Alt= 0 #EPs= 3 Cls=ff(vend.) Sub=ff Prot=ff Driver=(none) 
E:  Ad=85(I) Atr=03(Int.) MxPS=  10 Ivl=32ms 
E:  Ad=84(I) Atr=02(Bulk) MxPS=1024 Ivl=0ms 
E:  Ad=03(O) Atr=02(Bulk) MxPS=1024 Ivl=0ms 
I:* If#= 4 Alt= 0 #EPs= 3 Cls=ff(vend.) Sub=ff Prot=ff Driver=(none) 
E:  Ad=87(I) Atr=03(Int.) MxPS=  10 Ivl=32ms 
E:  Ad=86(I) Atr=02(Bulk) MxPS=1024 Ivl=0ms 
E:  Ad=04(O) Atr=02(Bulk) MxPS=1024 Ivl=0ms 
I:* If#= 5 Alt= 0 #EPs= 3 Cls=ff(vend.) Sub=ff Prot=ff Driver=(none) 
E:  Ad=88(I) Atr=03(Int.) MxPS=   8 Ivl=32ms 
E:  Ad=8e(I) Atr=02(Bulk) MxPS=1024 Ivl=0ms 
E:  Ad=0f(O) Atr=02(Bulk) MxPS=1024 Ivl=0ms 
I:* If#= 6 Alt= 0 #EPs= 2 Cls=ff(vend.) Sub=42 Prot=01 Driver=(none) 
E:  Ad=05(O) Atr=02(Bulk) MxPS=1024 Ivl=0ms 
E:  Ad=89(I) Atr=02(Bulk) MxPS=1024 Ivl=0ms 
 
T:  Bus=03 Lev=00 Prnt=00 Port=00 Cnt=00 Dev#=  1 Spd=480  MxCh= 1 
B:  Alloc=  0/800 us ( 0%), #Int=  0, #Iso=  0 
D:  Ver= 2.00 Cls=09(hub  ) Sub=00 Prot=01 MxPS=64 #Cfgs=  1 
P:  Vendor=1d6b ProdID=0002 Rev= 5.10 
S:  Manufacturer=Linux 5.10.152 xhci-hcd 
S:  Product=xHCI Host Controller 
S:  SerialNumber=xhci-hcd.1.auto 
C:* #Ifs= 1 Cfg#= 1 Atr=e0 MxPwr=  0mA 
I:* If#= 0 Alt= 0 #EPs= 1 Cls=09(hub  ) Sub=00 Prot=00 Driver=hub 
E:  Ad=81(I) Atr=03(Int.) MxPS=   4 Ivl=256ms 
 
T:  Bus=04 Lev=00 Prnt=00 Port=00 Cnt=00 Dev#=  1 Spd=5000 MxCh= 0 
B:  Alloc=  0/800 us ( 0%), #Int=  0, #Iso=  0 
D:  Ver= 3.00 Cls=09(hub  ) Sub=00 Prot=03 MxPS= 9 #Cfgs=  1 
P:  Vendor=1d6b ProdID=0003 Rev= 5.10 
S:  Manufacturer=Linux 5.10.152 xhci-hcd 
S:  Product=xHCI Host Controller 
S:  SerialNumber=xhci-hcd.1.auto 
C:* #Ifs= 1 Cfg#= 1 Atr=e0 MxPwr=  0mA 
I:* If#= 0 Alt= 0 #EPs= 1 Cls=09(hub  ) Sub=00 Prot=00 Driver=(none) 
E:  Ad=81(I) Atr=03(Int.) MxPS=   4 Ivl=256ms 
root@MF286D:~# 

Jeszcze jakieś logi będą potrzebne z tej wersji?

27

(201 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Jak ci nie znajduje to pokaz wynik cat /sys/kernel/debug/usb/devices

Router działał ok od parunastu dni na wersji 19812, po dzisiejszej aktualizacji do 19862 nie miałem dostępu do internetu... cudem znalazłem na dysku wersję 19776 i tą mam wgraną teraz, niestety nie mam dzisiaj możliwości wgrania znowu 19862 bo ludzie z niego teraz korzystają i musi być net, jeśli to coś pomoże to wynik z 19776 wygląda tak:

BusyBox v1.35.0 (2022-06-10 19:37:09 UTC) built-in shell (ash)

  _______                     ________        __
 |       |.-----.-----.-----.|  |  |  |.----.|  |_
 |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|
 |_______||   __|_____|__|__||________||__|  |____|
          |__| W I R E L E S S   F R E E D O M
 -----------------------------------------------------------------------------
 |                                                                           |
 | OpenWrt 22.03-SNAPSHOT, r19776-f579b8538b                                 |
 |                                                                           |
 | Build time: 2022-10-07 20:09 CEST                                         |
 | Cezary Jackiewicz, https://eko.one.pl                                     |
 |                                                                           |
 -----------------------------------------------------------------------------
 | Machine: ZTE MF286D                                                       |
 | Uptime: 0d, 00:01:54                                                      |
 | Load: 1.05 0.49 0.19                                                      |
 | Flash: total: 14.6MB, free: 9.8MB, used: 29%                              |
 | Memory: total: 242.4MB, free: 181.9MB, used: 24%                          |
 | Leases: 3                                                                 |
 | lan: static, 192.168.1.1                                                  |
 | wan: qmi, 100.122.xxx.xxx                                                   |
 | wan6: dhcpv6, ?                                                           |
 | radio2g: lan, mode: ap, ssid: xxxxxx, channel: auto, conn: 2                |
 | radio5g: lan, mode: ap, ssid: xxxxxx, channel: 36, conn: 1                  |
 -----------------------------------------------------------------------------
 | Wi-Fi chip temp: 55.00 C, 61.00 C                                         |
 -----------------------------------------------------------------------------
root@MF286D:~# cat /sys/kernel/debug/usb/devices

T:  Bus=01 Lev=00 Prnt=00 Port=00 Cnt=00 Dev#=  1 Spd=480  MxCh= 1
B:  Alloc=  0/800 us ( 0%), #Int=  0, #Iso=  0
D:  Ver= 2.00 Cls=09(hub  ) Sub=00 Prot=01 MxPS=64 #Cfgs=  1
P:  Vendor=1d6b ProdID=0002 Rev= 5.10
S:  Manufacturer=Linux 5.10.146 xhci-hcd
S:  Product=xHCI Host Controller
S:  SerialNumber=xhci-hcd.0.auto
C:* #Ifs= 1 Cfg#= 1 Atr=e0 MxPwr=  0mA
I:* If#= 0 Alt= 0 #EPs= 1 Cls=09(hub  ) Sub=00 Prot=00 Driver=hub
E:  Ad=81(I) Atr=03(Int.) MxPS=   4 Ivl=256ms

T:  Bus=02 Lev=00 Prnt=00 Port=00 Cnt=00 Dev#=  1 Spd=5000 MxCh= 1
B:  Alloc=  0/800 us ( 0%), #Int=  0, #Iso=  0
D:  Ver= 3.00 Cls=09(hub  ) Sub=00 Prot=03 MxPS= 9 #Cfgs=  1
P:  Vendor=1d6b ProdID=0003 Rev= 5.10
S:  Manufacturer=Linux 5.10.146 xhci-hcd
S:  Product=xHCI Host Controller
S:  SerialNumber=xhci-hcd.0.auto
C:* #Ifs= 1 Cfg#= 1 Atr=e0 MxPwr=  0mA
I:* If#= 0 Alt= 0 #EPs= 1 Cls=09(hub  ) Sub=00 Prot=00 Driver=hub
E:  Ad=81(I) Atr=03(Int.) MxPS=   4 Ivl=256ms

T:  Bus=02 Lev=01 Prnt=01 Port=00 Cnt=01 Dev#=  2 Spd=5000 MxCh= 0
D:  Ver= 3.00 Cls=00(>ifc ) Sub=00 Prot=00 MxPS= 9 #Cfgs=  1
P:  Vendor=19d2 ProdID=1485 Rev=52.87
S:  Manufacturer=ZTE,Incorporated
S:  Product=ZTE Technologies MSM
S:  SerialNumber=MF286DZTED000000
C:* #Ifs= 7 Cfg#= 1 Atr=80 MxPwr=896mA
A:  FirstIf#= 0 IfCount= 2 Cls=02(comm.) Sub=06 Prot=00
I:* If#= 0 Alt= 0 #EPs= 1 Cls=02(comm.) Sub=02 Prot=ff Driver=(none)
E:  Ad=82(I) Atr=03(Int.) MxPS=   8 Ivl=32ms
I:* If#= 1 Alt= 0 #EPs= 2 Cls=0a(data ) Sub=00 Prot=00 Driver=(none)
E:  Ad=81(I) Atr=02(Bulk) MxPS=1024 Ivl=0ms
E:  Ad=01(O) Atr=02(Bulk) MxPS=1024 Ivl=0ms
I:* If#= 2 Alt= 0 #EPs= 2 Cls=ff(vend.) Sub=ff Prot=ff Driver=option
E:  Ad=83(I) Atr=02(Bulk) MxPS=1024 Ivl=0ms
E:  Ad=02(O) Atr=02(Bulk) MxPS=1024 Ivl=0ms
I:* If#= 3 Alt= 0 #EPs= 3 Cls=ff(vend.) Sub=ff Prot=ff Driver=option
E:  Ad=85(I) Atr=03(Int.) MxPS=  10 Ivl=32ms
E:  Ad=84(I) Atr=02(Bulk) MxPS=1024 Ivl=0ms
E:  Ad=03(O) Atr=02(Bulk) MxPS=1024 Ivl=0ms
I:* If#= 4 Alt= 0 #EPs= 3 Cls=ff(vend.) Sub=ff Prot=ff Driver=option
E:  Ad=87(I) Atr=03(Int.) MxPS=  10 Ivl=32ms
E:  Ad=86(I) Atr=02(Bulk) MxPS=1024 Ivl=0ms
E:  Ad=04(O) Atr=02(Bulk) MxPS=1024 Ivl=0ms
I:* If#= 5 Alt= 0 #EPs= 3 Cls=ff(vend.) Sub=ff Prot=ff Driver=qmi_wwan
E:  Ad=88(I) Atr=03(Int.) MxPS=   8 Ivl=32ms
E:  Ad=8e(I) Atr=02(Bulk) MxPS=1024 Ivl=0ms
E:  Ad=0f(O) Atr=02(Bulk) MxPS=1024 Ivl=0ms
I:* If#= 6 Alt= 0 #EPs= 2 Cls=ff(vend.) Sub=42 Prot=01 Driver=(none)
E:  Ad=05(O) Atr=02(Bulk) MxPS=1024 Ivl=0ms
E:  Ad=89(I) Atr=02(Bulk) MxPS=1024 Ivl=0ms

T:  Bus=03 Lev=00 Prnt=00 Port=00 Cnt=00 Dev#=  1 Spd=480  MxCh= 1
B:  Alloc=  0/800 us ( 0%), #Int=  0, #Iso=  0
D:  Ver= 2.00 Cls=09(hub  ) Sub=00 Prot=01 MxPS=64 #Cfgs=  1
P:  Vendor=1d6b ProdID=0002 Rev= 5.10
S:  Manufacturer=Linux 5.10.146 xhci-hcd
S:  Product=xHCI Host Controller
S:  SerialNumber=xhci-hcd.1.auto
C:* #Ifs= 1 Cfg#= 1 Atr=e0 MxPwr=  0mA
I:* If#= 0 Alt= 0 #EPs= 1 Cls=09(hub  ) Sub=00 Prot=00 Driver=hub
E:  Ad=81(I) Atr=03(Int.) MxPS=   4 Ivl=256ms

T:  Bus=04 Lev=00 Prnt=00 Port=00 Cnt=00 Dev#=  1 Spd=5000 MxCh= 0
B:  Alloc=  0/800 us ( 0%), #Int=  0, #Iso=  0
D:  Ver= 3.00 Cls=09(hub  ) Sub=00 Prot=03 MxPS= 9 #Cfgs=  1
P:  Vendor=1d6b ProdID=0003 Rev= 5.10
S:  Manufacturer=Linux 5.10.146 xhci-hcd
S:  Product=xHCI Host Controller
S:  SerialNumber=xhci-hcd.1.auto
C:* #Ifs= 1 Cfg#= 1 Atr=e0 MxPwr=  0mA
I:* If#= 0 Alt= 0 #EPs= 1 Cls=09(hub  ) Sub=00 Prot=00 Driver=(none)
E:  Ad=81(I) Atr=03(Int.) MxPS=   4 Ivl=256ms
root@MF286D:~#

Jak jutro się sprzęt zwolni to może uda mi się znowu wgrać wersję 19862 to dam loga.

28

(201 odpowiedzi, napisanych Oprogramowanie / Software)

Wgrywałem dzisiaj aktualizację do MF286D
https://dl.eko.one.pl/openwrt-22.03/tar … pgrade.bin

i coś jest nie tak bo nie działa modem/wan
- "ifstatus wan" pokazuje, że nie znajduje urządzenia:

root@MF286D:~# ifstatus wan
{
        "up": false,
        "pending": false,
        "available": false,
        "autostart": true,
        "dynamic": false,
        "proto": "none",
        "device": "/dev/cdc-wdm0",
        "data": {

        },
        "errors": [
                {
                        "subsystem": "interface",
                        "code": "NO_DEVICE"
                }
        ]
}
root@MF286D:~#

dobrze że miałem na dysku poprzedni build 19776 - wgrałem i wan się łączy

palibrzuch napisał/a:

Trzeba teraz chwilkę znaleźć i rozbierać sprzęt..

konsolę można podłączyć bez rozbierania obudowy, widać ją przez otwory wentylacyjne, wystarczy zrobić odpowiednio długie wtyczki

IreuN napisał/a:

Jeszcze fajna oferta jest na trochę lepszy sprzęt - Belkin RT3200 - https://www.amazon.pl/dp/B08VJ94NYX

Ta oferta to na RT1800 jest...

Niektóre routery LTE mają na stockowym sofcie funkcję mostu/bridge czyli mogą działać jako modem LTE, jak taką funkcję zrealizować na OpenWrt? przy pomocy relayd?

jaros85 napisał/a:

A mnie zastanawia czy jak poda się cały komplet ip, maskę, bramę, DNS z drugiego vlanu to czy ruch sieciowy będzie.

Tak właśnie zrobiłem i nie ma łączności po ip bo ramki w warstwie niżej są tagowane oryginalnym vlanem.

Połączyłem się z siecią guest, potem zmieniłem na karcie wifi adres, gw, dns na takie jakie dostałbym z lanu i nie ma połączenia ani do bramy ani do dns z lanu czyli jakaś izolacja jest.

EDIT: jakimś cudem bez podawania w sekcji host adresu dns i bramy klient dostaje je takie jakie są w vlanie z którego adres mu przydzielamy czyli prawidłowe.

czyli na to wychodzi że przynależność do danego vlana można sobie zmieniać ustawiając na kliencie inną adresację, dns i gw?

EDIT:
Chyba jednak nie... bo nawet jak ustawi się adres, dns i gw (warstwa 3) z innego vlana to przynależności do oryginalnego bridga (warstwa 2) nie zmieni się, dobrze kombinuję?

Cześć

Na routerze mam 3 vlany z osobną adresacją i poolem dhcp (lan=192.168.3.x, iot=192.168.5.x i guest=192.168.7.x)...
Chciałbym kilku hostom z vlana guest (192.168.7.x) przydzielić statyczne adresy ip.

/etc/config/dhcp
...
config dhcp 'lan'
        option interface 'lan'
        option start '101'
        option limit '100'
        option leasetime '8h'
        option dhcpv4 'server'
        option dhcpv6 'server'
        option ra 'server'
        option ra_slaac '1'
        list ra_flags 'managed-config'
        list ra_flags 'other-config'

config dhcp 'iot'
        option interface 'iot'
        option start '101'
        option limit '100'
        option leasetime '8h'
        option dhcpv4 'server'
        option dhcpv6 'server'
        option ra 'server'
        option ra_slaac '1'
        list ra_flags 'managed-config'
        list ra_flags 'other-config'

config dhcp 'guest'
        option interface 'guest'
        option start '101'
        option limit '100'
        option leasetime '8h'
        option dhcpv4 'server'
        option dhcpv6 'server'
        option ra 'server'
        option ra_slaac '1'
        list ra_flags 'managed-config'
        list ra_flags 'other-config'

config host
        option name 'gosc-1'
        option mac '1a:2b:3c:4d:5e:6f'
        option ip '192.168.7.101'

config host
        option name 'gosc-2'
        option mac '2b:3c:4d:5e:6f:1a'
        option ip '192.168.7.102'

config host
        option name 'gosc-3'
        option mac '3c:4d:5e:6f:1a:2b'
        option ip '192.168.7.103'

W jaki sposób powiązać sekcje host z danym vlanem/poolem żeby oprócz statycznego adresu hosty dostawały także inne parametry gateway i dnsy odpowiednie dla danej sieci.

Michał

36

(3,934 odpowiedzi, napisanych Sprzęt / Hardware)

Leo-PL napisał/a:

Czy ktoś z Was ma zrzut z MTD z Nordica B11 (mtd8, mtd9)? Właśnie chciałem skompletować i podrzucić Cezaremu do zuploadowania i widzę, że coś pomerdałem, bo mtd9 mam identyczne między B10 a B11, jakimś cudem.

BTW. Bez partycji mtd8 (web) zrzuty są de facto niekompletne i delta update może nie przejść, jeżeli te nie będą się zgadzać, o ile dobrze rozumiem, jak działa stockowy FW.

Na początek wystarczy mi sprawdzenie, czy SHA256 z mtd9 to 73f0a18249909e40b04f38f2fcf60491cb8cffc3e40ac0483af534f6774c8e0d. Znalazłem w sieci paczkę z B11 i tam też taka była - może w B11 nie zmieniła się partycja mtd9 a jedynie mtd8.

W znalezionych w sieci archiwach do programowania fabrycznego też da się znaleźć plik root_uImage, który jest sklejonym mtd8 i mtd9.

Sumy sha256 dla Nordic B11:

22405506d3a674b555cec74689f490183ac6064272b6e8612a3a5602adf241c1 *mtd0
cac90708435aeb0eba7a5ed4f760a9bffba806aafb059e7dfb2ef5c28609cd70 *mtd1
8b69b3ef936909f7fd602e37607537c9ff382b1ab53b91bdd1a06205906858b8 *mtd2
902ab44f9b6b07c34a29958b325726ba7f6d506403335cf95a2af25e0ca1ad00 *mtd3
cf1f84158d028824189d997e66b07f72103a10ca8fcdf04520785c5b90fd3335 *mtd4
cd3517473707d59c3d915b52a3e16213cadce80d9ffb2b4371958fb7acb51a08 *mtd5
152e56baeaace51ee143f9a1b95d3b9d546cb873c259fecdbbb23ffb9d0dd22a *mtd6
16f34632ed5fc8556743bb4a5b403edd2cf9845372951b48914b61597a4a0ba7 *mtd7
ae06947793be98fd80501e7e4a4ec9cd0d13b057f2d04e93c4c715ca87b80d58 *mtd8
73f0a18249909e40b04f38f2fcf60491cb8cffc3e40ac0483af534f6774c8e0d *mtd9
1ff6bf3196c41ccc105b0796fd81165c5af773eb6e6c5e529a9899d662e9f548 *mtd10
0f9bd6735dc7dd8bd7e9918e05bdb78906163defc17e183ac0c684a8341d8dd9 *mtd11
7a7bac71b7bcc87caa3c1f84c18f060385b0241a092cc3e8849627ade756ff48 *mtd12
a9d6ef1d9a3d74e4917dc5bda4056ad9763e5bbc31c3fc803c19b08c9e995703 *mtd13
5d97662b5a07e3e733dc07e96ddaa19ea16d5cb91d56a59c50fed88b3e69fd88 *mtd14
2b5a9cd053c206a2a6aebc8fd54fbc172be63a74773f803e156f5457d082d018 *mtd15
71189f7fb6aed638640078fba3a35fda6c39c8962e74dcc75935aac948da9063 *mtd16
71189f7fb6aed638640078fba3a35fda6c39c8962e74dcc75935aac948da9063 *mtd17
611ec043f2c9ee5cbb5660b014efc304d6c848711177e5c37a552761fd41d5b0 *mtd18
566f4a451492dcc5b4f23104834c5e00bd83d63d77d7358ee3dda7d87aa2d005 *mtd19
048e6e2304da2a2697109ad9a17a265f82f456df5dea322fd8715b41919420cc *mtd20
a0d9e39d4662bcb385cb40433c0cccbf8c0a2f5254c24e6084b535f8532fe435 *mtd21

37

(13 odpowiedzi, napisanych Sprzęt / Hardware)

Dorzucę coś od siebie, te za 389zł kupowałem 2szt i były w bardzo dobrym stanie (jak nowe, wersje bez anten). Obudowa jest pancerna, ja rozbierałem przy pomocy karty plastikowej (ala telefoniczna) - wciskałem na łączeniu u góry i jechałem kartą wzdłuż aż do dołu (pochylanie jej pomaga odczepiać zatrzaski). Trzeba uważać jakie śrubki się odkręca bo część jest od osłon anten (najlepiej zrobić sobie zdjęcia na każdym etapie rozbiórki jak robisz to pierwszy raz). Lutowanie pinów złącza szeregowego najlepiej szło lutownicą transformatorową (używałem ZDZ Lutola) bo stacja lutownicza przy 400 stopniach nie chciała tego brać. Potem wgranie Openwrt i poskładanie obudowy to już prościzna...

38

(201 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Jak działa to nie. W jakim celu zmieniłeś?

Instalowałem batmana-adv na X5000R i kilku Mi4A.
Dziwna sprawa bo mesh działa jak są wszystkie sprzęty na Mediateku lub wszystkie na ipq40xx/ ipq806x, po dodaniu jednego noda z innym chipsetem transfer spada z 100-200Mbps do kilku kbps.

39

(201 odpowiedzi, napisanych Oprogramowanie / Software)

Cześć

Wywaliłem wpad-basic i chciałem wgrać pełne wpad-openssl - wywala błąd o niezgodnej wersji hostapd.
Zainstalowałem tak:

opkg --force-downgrade install wpad-openssl

i poszło...
Ta z "zdowngradowana" wersja hostapd nic nie pokaszani w systemie?

EDIT: Ten sam błąd jest na R7800, R6220, X5000R, Mi4A-ge

40

(3 odpowiedzi, napisanych Oprogramowanie / Software)

root@R7800:~# swconfig list
Found: switch0 - gpio-0
root@R7800:~# swconfig dev switch1 help
Failed to connect to the switch. Use the "list" command to see which switches are available.
root@R7800:~#

Cześć

Których portów CPU używać przy konfiguracji vlanów (0t czy 6t?) w r7800.

0t tylko przy konfiguracji portu fizycznego WAN?
6t przy konfiguracji portów fizycznych LAN?

Jest tak jak na diagramie?

Porty fizyczne (z tyłu od lewej)
| CPU dla WAN |     LAN    |  WAN |  CPU dla LAN |
|         0            |  1 2 3 4  |    5    |           6          |

Dlaczego poniższe polecenie pokazuje, że cpu jest tylko na porcie 0 (nigdzie nie ma portu 6)

root@R7800:~# swconfig dev switch0 help
switch0: gpio-0(Atheros AR8337), ports: 7 (cpu @ 0), vlans: 4096
     --switch
        Attribute 1 (int): enable_vlan (Enable VLAN mode)
        Attribute 2 (none): reset_mibs (Reset all MIB counters)
        Attribute 3 (int): ar8xxx_mib_poll_interval (MIB polling interval in msecs (0 to disable))
        Attribute 4 (int): ar8xxx_mib_type (MIB type (0=basic 1=extended))
        Attribute 5 (int): enable_mirror_rx (Enable mirroring of RX packets)
        Attribute 6 (int): enable_mirror_tx (Enable mirroring of TX packets)
        Attribute 7 (int): mirror_monitor_port (Mirror monitor port)
        Attribute 8 (int): mirror_source_port (Mirror source port)
        Attribute 9 (int): arl_age_time (ARL age time (secs))
        Attribute 10 (string): arl_table (Get ARL table)
        Attribute 11 (none): flush_arl_table (Flush ARL table)
        Attribute 12 (int): igmp_snooping (Enable IGMP Snooping)
        Attribute 13 (int): igmp_v3 (Enable IGMPv3 support)
        Attribute 14 (none): apply (Activate changes in the hardware)
        Attribute 15 (none): reset (Reset the switch)
     --vlan
        Attribute 1 (int): vid (VLAN ID (0-4094))
        Attribute 2 (ports): ports (VLAN port mapping)
     --port
        Attribute 1 (none): reset_mib (Reset single port MIB counters)
        Attribute 2 (string): mib (Get port's MIB counters)
        Attribute 3 (int): enable_eee (Enable EEE PHY sleep mode)
        Attribute 4 (none): flush_arl_table (Flush port's ARL table entries)
        Attribute 5 (int): igmp_snooping (Enable port's IGMP Snooping)
        Attribute 6 (int): vlan_prio (Port VLAN default priority (VLAN PCP) (0-7))
        Attribute 7 (int): pvid (Primary VLAN ID)
        Attribute 8 (unknown): link (Get port link information)
root@R7800:~# swconfig dev switch0 show | grep link:
        link: port:0 link:up speed:1000baseT full-duplex
        link: port:1 link:up speed:1000baseT full-duplex auto
        link: port:2 link:up speed:1000baseT full-duplex txflow rxflow auto
        link: port:3 link:down
        link: port:4 link:down
        link: port:5 link:up speed:100baseT full-duplex auto
        link: port:6 link:up speed:1000baseT full-duplex

Michał

Cześć

Czy na dzień dzisiejszy jest jakaś kombinacja kmod-ath10k(-ct) i ath10k-firmware-qca9984(-ct) na której działają dynamiczne vlany?

Pozdrawiam
Michał

43

(4 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary dziękuję za wskazówki smile


Instrukcja na której się wzorowałem znajduje się tutaj

a tak wyglądały moje kroki:


1. Na PC uruchomiłem dystrybucję linuxa, która zawierała ssh w wersji co najmniej 8.2,
wersję można sprawdzić za pomocą polecenia:

ssh -V

W moim przypadku była to wersja 8.3 a dystrybucja jakiej użyłem to Manjaro.
Niestety samo ssh nie wystarczyło i musiałem doinstalować pakiet libfido2.


2. W porcie usb PC umieściłem token (Yubico 5 NFC) i wygenerowałem parę kluczy:

mkdir -p ~/.ssh
ssh-keygen -t ed25519-sk -f ~/.ssh/id_ed25519_sk

W trakcie generowania można (ale nie trzeba) podać hasło zabezpieczające dostęp do klucza prywatnego oraz ewentualnie potwierdzić akcję dotykając pole na tokenie. Może też się zdarzyć, że program zapyta o PIN do tokena (PIN ustawiany jest przeważnie w aplikacji producenta).
WAŻNE!!! W tym momencie koniecznie robimy backup nowych kluczy np: na pendrive.

3. Na routerze (u mnie OpenWrt 19.07-SNAPSHOT od Cezarego) ustawiamy logowanie przez ssh za pomocą hasła co ułatwi kopiowanie klucza publicznego na router. W tym celu w pliku /etc/config/dropbear zmieniamy dwie opcje:

config dropbear
        ...
        option PasswordAuth 'on'
        option RootPasswordAuth 'on'
        ...

i restartujemy dropbear:

/etc/init.d/dropbear restart

4. Teraz na PC wydajemy polecenie, które skopiuje nasz klucz publiczny na router (port taki jaki mamy ustawiony w dropbear):

ssh-copy-id -i ~/.ssh/id_ed25519_sk root@192.168.1.1 -p 22

Podajemy hasło do routera i ewentualnie hasło zabezpieczające jakie ustawiliśmy przy generowaniu kluczy w kroku 2.

Klucz powinien się dodać na końcu pliku /root/.ssh/authorized_keys na routerze (można spawdzić cat-em lub vi).


5. Aby autoryzacja U2F działała na routerze trzeba zainstalować openssh-server w wersji co najmniej 8.2
W bieżących pakietach jest tylko wersja 8.0 dlatego tak jak Cezary podpowiedział musimy zainstalować pakiety ze snapshota.
W tym celu logujemy się przez ssh na router (lub używamy istniejacej sesji z kroku 3)
i dodajemy do pliku /etc/opkg/customfeeds.conf linijkę:

src/gz snapshot_packages https://downloads.openwrt.org/snapshots/packages/arm_cortex-a15_neon-vfpv4/packages

W moim przypadku użyłem ścieżki dla architektury arm_cortex-a15_neon-vfpv4 ponieważ mój router to Netgear R7800, architekturę routera można sprawdzić wpisując w wyszukiwarkę np:
"openwrt.org wdr3600"
(na stronie projektu są dokładne opisy większości modeli)
i odpowiednio zmienić tą część ścieżki.
Następnie:

opkg update
opkg install openssh-server

i najnowsza wersja 8.3 serwera ssh powinna się zainstalować:)


6. Zmieniamy ustawienia nowego serwera w pliku /etc/ssh/sshd_config tak aby logowanie odbywało się za pomocą kluczy a nie za pomocą hasła oraz żeby port nie kolidował z portem dropbear (22):

...
Port 2222
...
ListenAddress 192.168.1.1
...
PermitRootLogin prohibit-password
...
PubkeyAuthentication yes
...
PasswordAuthentication no
...

7. Sprawdzamy logowanie U2F
WAŻNE!!! Jeżeli mamy otwartą sesję ssh z poprzednich kroków to warto ją zostawić na wypadek gdybyśmy jakimś cudem zatrzymali oba serwery ssh, pozwoli nam to na zmianę konfiguracji i ominie nas odpalanie routera w trybie awaryjnym.

Uruchamiamy sshd:

/etc/init.d/sshd start

Na PC, na którym generowaliśmy klucze podpinamy token i sprawdzamy czy logowanie na router się powiedzie:

ssh root@192.168.1.1 -p 2222

jeśli ustawialiśmy hasło zabezpieczające klucz prywatny, wpisujemy je - chwilę potem dioda na tokenie zacznie mrugać co oznacza oczekiwanie na akcję użytkownika czyli przyciśnięcie pola na tokenie.

Po udanym logowaniu można wyłączyć dropbear i włączyć sshd na stałe:

/etc/init.d/dropbear stop
/etc/init.d/dropbear disable
/etc/init.d/sshd enable

oraz

zakomentować  / usunąć linijkę repozytorium snapshot z pliku /etc/opkg/customfeeds.conf

# src/gz snapshot_packages https://downloads.openwrt.org/snapshots/packages/arm_cortex-a15_neon-vfpv4/packages

PS. Mam nadzieję, że niczego nie pomieszałem - uwagi i sugestie mile widziane:)

m80

44

(4 odpowiedzi, napisanych Oprogramowanie / Software)

Można zamienić na chwilę repozytorium na snapshota i zainstalować czy muszę ręcznie pakiet openssh-server i zależności ściągać?

Hej,

jak wiadomo OpenSSH w wersji 8.2 wprowadziło uwierzytelnianie U2F / FIDO za pomocą klucza sprzętowego (np: Yubico)...

Cezary czy jest szansa żeby w Twoim repozytorium pojawiła się wersja >= 8.2 openssh-server?


Michał

Jak mam wan_only jako default czyli tylko neostradę to nie zrywa ale wtedy nie chcą wysyłać się maile z thunderbirda,
dlatego dodałem reguły dla pop3, imap, smtp po LTE

Jak mam wan_wanb jako default to teoretycznie strony powinny iść przez neostradę a tutaj zaczyna się zacinanie.

----------- EDIT ------------
Zastopowałem sqm, mwan3, adblock i włączałem je pojedyńczo sprawdzając czy strony się ładują - najbardziej spowalnia sqm, poza tym wyskakuje błąd:

root@WDR3600:~# /etc/init.d/sqm stop
SQM: Stopping SQM on pppoe-wan
SQM: Stopping SQM on wwan0
Command failed: Not found
root@WDR3600:~#

----------- EDIT ------------
Włączyłem wszystkie 3 usługi i strony jak na złość się otwierają bez problemu... hmm

Przy jednym działającym komputerze strony otwierają się bez zająknięcia,
router byłby za słaby na taką małą sieć?

Witam wszystkich

Sieć 3x PC + 2x drukarki sieciowe i 6 kamer ip - wszystko po ethernecie, router WDR3600 (flash 16MB), OpenWRT 19.07.3 z openwrt.org.
Połączączenia ze światem to Neostrada 2MB/256kb i LTE od Play zarządzane przez mwan3 i sqm-scripts, dodatkowo adblock do filtrowania domen.

Problemem jest to, że co parę minut na każdym komputerze nie otwierają się strony, po 1-2 minutach to mija i strony otwierają się ponownie przez parę chwil a potem sytuacja się powtarza.
- na telefonach po WIFI jest to samo czyli problem z kablami od PC-tów do routera odpada raczej.
- na jednym kompie gra przez 8 godzin radio internetowe i ono nie zrywa połączenia
- pingi po ip (1.1.1.1, 8.8.8.8) z PC-tów idą w świat bez przeszkód, rzadko się zdarza że na 100 pingów 1 zginie.
- próby pingowania po adresie (google.pl, wp.pl) często kończą się timeoutem
- obciążenie routera: up 2 days,  3:20,  load average: 0.14, 0.13, 0.09, top też pokazuje 70-90% idle.
- komputery i inne urządzenia nie tracą połączenia ethernetowego

W czasie kiedy strony się otwierają nie mogę narzekać na szybkość, tylko coróż te cholerne przerwy...


/etc/config/network:

config interface 'loopback'
    option ifname 'lo'
    option proto 'static'
    option ipaddr '127.0.0.1'
    option netmask '255.0.0.0'

config globals 'globals'
    option ula_prefix 'fd69:74be:cce5::/48'

config interface 'lan'
    option type 'bridge'
    option ifname 'eth0.1 tap0'
    option proto 'static'
    option ipaddr '192.168.1.1'
    option netmask '255.255.255.0'
    option ip6assign '60'

config interface 'guest'
    option proto 'static'
    option ipaddr '192.168.77.1'
    option netmask '255.255.255.0'
    option ip6assign '60'

config interface 'wan'
    option ifname 'eth0.2'
    option proto 'pppoe'
    option username 'xxxx@neostrada.pl'
    option password 'xxxx'
    option keepalive '3 20'
    option peerdns '0'
    option dns '1.1.1.1 8.8.8.8 208.67.222.222 8.8.4.4 217.17.34.68'
    option ipv6 '0'
    option metric '10'

config device 'wan_eth0_2_dev'
    option name 'eth0.2'
    option macaddr 'e8:94:f6:33:6f:37'

config interface 'wan6'
    option ifname 'eth0.2'
    option proto 'dhcpv6'

config interface 'wanb'
    option proto 'ncm'
    option device '/dev/ttyUSB1'
    option apn 'internet'
    option pincode 'xxxx'
    option peerdns '0'
    option dns '1.1.1.1 8.8.8.8 208.67.222.222 8.8.4.4 217.17.34.68'
    option ipv6 '0'
    option metric '20'

config switch
    option name 'switch0'
    option reset '1'
    option enable_vlan '1'

config switch_vlan
    option device 'switch0'
    option vlan '1'
    option ports '2 3 4 5 0t'

config switch_vlan
    option device 'switch0'
    option vlan '2'
    option ports '1 0t'

/etc/config/dhcp:

config dnsmasq
    option domainneeded '1'
    option boguspriv '1'
    option filterwin2k '0'
    option localise_queries '1'
    option rebind_protection '1'
    option rebind_localhost '1'
    list   rebind_domain 'tox.uplinklabs.net'
    option local '/lan/'
    option domain 'lan'
    option expandhosts '1'
    option nonegcache '1'
    option authoritative '1'
    option readethers '1'
    option leasefile '/tmp/dhcp.leases'
    option resolvfile '/tmp/resolv.conf.auto'
    option nonwildcard '1'
    option localservice '1'
    option confdir '/tmp/dnsmasq.d'

config dhcp 'lan'
    option interface 'lan'
    option start '101'
    option limit '50'
    option leasetime '4h'
    option dhcpv6 'server'
    option ra 'server'

config dhcp 'guest'
    option interface 'guest'
    option start '101'
    option limit '50'
    option leasetime '2h'

config dhcp 'wan'
    option interface 'wan'
    option ignore '1'

config dhcp 'wanb'
    option interface 'wanb'
    option ignore '1'

config odhcpd 'odhcpd'
    option maindhcp '0'
    option leasefile '/tmp/hosts/odhcpd'
    option leasetrigger '/usr/sbin/odhcpd-update'
    option loglevel '4'

/etc/config/firewall:

config defaults
    option syn_flood    1
    option input        ACCEPT
    option output        ACCEPT
    option forward        REJECT
# Uncomment this line to disable ipv6 rules
#    option disable_ipv6    1

config zone
    option name            lan
    list   network        'lan'
    option input        ACCEPT
    option output        ACCEPT
    option forward        ACCEPT

config zone
    option name         guest
    list   network         'guest'
    option input         ACCEPT
    option output         ACCEPT
    option forward         ACCEPT

config zone
    option name            wan
    list   network        'wan'
    list   network        'wan6'
    list   network        'wanb'    
    option input        REJECT
    option output        ACCEPT
    option forward        REJECT
    option masq            1
    option mtu_fix        1

config forwarding
    option src        lan
    option dest        wan

config forwarding
    option src         guest
    option dest     wan

# We need to accept udp packets on port 68,
# see https://dev.openwrt.org/ticket/4108
config rule
    option name            Allow-DHCP-Renew
    option src            wan
    option proto        udp
    option dest_port    68
    option target        ACCEPT
    option family        ipv4

# Allow IPv4 ping
config rule
    option name            Allow-Ping
    option src            wan
    option proto        icmp
    option icmp_type    echo-request
    option family        ipv4
    option target        ACCEPT

config rule
    option name            Allow-IGMP
    option src            wan
    option proto        igmp
    option family        ipv4
    option target        ACCEPT

# Allow DHCPv6 replies
# see https://dev.openwrt.org/ticket/10381
config rule
    option name            Allow-DHCPv6
    option src            wan
    option proto        udp
    option src_ip        fc00::/6
    option dest_ip        fc00::/6
    option dest_port    546
    option family        ipv6
    option target        ACCEPT

config rule
    option name            Allow-MLD
    option src            wan
    option proto        icmp
    option src_ip        fe80::/10
    list icmp_type        '130/0'
    list icmp_type        '131/0'
    list icmp_type        '132/0'
    list icmp_type        '143/0'
    option family        ipv6
    option target        ACCEPT

# Allow essential incoming IPv6 ICMP traffic
config rule
    option name            Allow-ICMPv6-Input
    option src            wan
    option proto        icmp
    list icmp_type        echo-request
    list icmp_type        echo-reply
    list icmp_type        destination-unreachable
    list icmp_type        packet-too-big
    list icmp_type        time-exceeded
    list icmp_type        bad-header
    list icmp_type        unknown-header-type
    list icmp_type        router-solicitation
    list icmp_type        neighbour-solicitation
    list icmp_type        router-advertisement
    list icmp_type        neighbour-advertisement
    option limit        1000/sec
    option family        ipv6
    option target        ACCEPT

# Allow essential forwarded IPv6 ICMP traffic
config rule
    option name            Allow-ICMPv6-Forward
    option src            wan
    option dest            *
    option proto        icmp
    list icmp_type        echo-request
    list icmp_type        echo-reply
    list icmp_type        destination-unreachable
    list icmp_type        packet-too-big
    list icmp_type        time-exceeded
    list icmp_type        bad-header
    list icmp_type        unknown-header-type
    option limit        1000/sec
    option family        ipv6
    option target        ACCEPT

config rule
    option name            Allow-IPSec-ESP
    option src            wan
    option dest            lan
    option proto        esp
    option target        ACCEPT

config rule
    option name            Allow-ISAKMP
    option src            wan
    option dest            lan
    option dest_port    500
    option proto        udp
    option target        ACCEPT

config rule
    option name         openvpn
    option target         ACCEPT
    option src             wan
    option proto         udp
    option dest_port     1194

# include a file with users custom iptables rules
config include
    option path /etc/firewall.user

/etc/config/sqm:

config queue 'wan'
        option enabled '1'
        option verbosity '5'
        option debug_logging '0'
        option interface 'pppoe-wan'
        option download '1880'
        option upload '200'
        option qdisc 'cake'
        option script 'piece_of_cake.qos'
        option qdisc_advanced '1'
        option ingress_ecn 'ECN'
        option egress_ecn 'ECN'
        option qdisc_really_really_advanced '1'
        option iqdisc_opts 'nat dual-dsthost ingress'
        option eqdisc_opts 'nat dual-srchost'
        option itarget 'auto'
        option etarget 'auto'
        option linklayer_adaptation_mechanism 'cake'


config queue 'wanb'
        option enabled '1'
        option verbosity '5'
        option debug_logging '0'
        option interface 'wwan0'
        option download '20000'
        option upload '15000'
        option qdisc 'cake'
        option script 'piece_of_cake.qos'
        option qdisc_advanced '1'
        option ingress_ecn 'ECN'
        option egress_ecn 'ECN'
        option qdisc_really_really_advanced '1'
        option iqdisc_opts 'nat dual-dsthost ingress'
        option eqdisc_opts 'nat dual-srchost'
        option itarget 'auto'
        option etarget 'auto'
        option linklayer_adaptation_mechanism 'cake'

/etc/config/mwan3:

config globals 'globals'
    option mmx_mask '0x3F00'
    option rtmon_interval '5'

config interface 'wan'
    option enabled '1'
    list track_ip '8.8.4.4'
    list track_ip '8.8.8.8'
    list track_ip '208.67.222.222'
    list track_ip '208.67.220.220'
    option family 'ipv4'
    option reliability '2'
    option count '1'
    option timeout '2'
    option failure_latency '1000'
    option recovery_latency '500'
    option failure_loss '20'
    option recovery_loss '5'
    option interval '5'
    option down '3'
    option up '8'

config interface 'wan6'
    option enabled '0'
    list track_ip '2001:4860:4860::8844'
    list track_ip '2001:4860:4860::8888'
    list track_ip '2620:0:ccd::2'
    list track_ip '2620:0:ccc::2'
    option family 'ipv6'
    option reliability '2'
    option count '1'
    option timeout '2'
    option interval '5'
    option down '3'
    option up '8'

config interface 'wanb'
    option enabled '1'
    list track_ip '8.8.4.4'
    list track_ip '8.8.8.8'
    list track_ip '208.67.222.222'
    list track_ip '208.67.220.220'
    option family 'ipv4'
    option reliability '2'
    option count '1'
    option timeout '2'
    option failure_latency '1000'
    option recovery_latency '500'
    option failure_loss '20'
    option recovery_loss '5'
    option interval '5'
    option down '3'
    option up '8'

config interface 'wanb6'
    option enabled '0'
    list track_ip '2001:4860:4860::8844'
    list track_ip '2001:4860:4860::8888'
    list track_ip '2620:0:ccd::2'
    list track_ip '2620:0:ccc::2'
    option family 'ipv6'
    option reliability '2'
    option count '1'
    option timeout '2'
    option interval '5'
    option down '3'
    option up '8'

config member 'wan_m1_w3'
    option interface 'wan'
    option metric '1'
    option weight '3'

config member 'wan_m2_w3'
    option interface 'wan'
    option metric '2'
    option weight '3'

config member 'wanb_m1_w2'
    option interface 'wanb'
    option metric '1'
    option weight '2'

config member 'wanb_m2_w2'
    option interface 'wanb'
    option metric '2'
    option weight '2'

config member 'wan6_m1_w3'
    option interface 'wan6'
    option metric '1'
    option weight '3'

config member 'wan6_m2_w3'
    option interface 'wan6'
    option metric '2'
    option weight '3'

config member 'wanb6_m1_w2'
    option interface 'wanb6'
    option metric '1'
    option weight '2'

config member 'wanb6_m2_w2'
    option interface 'wanb6'
    option metric '2'
    option weight '2'

config policy 'wan_only'
    list use_member 'wan_m1_w3'
    list use_member 'wan6_m1_w3'

config policy 'wanb_only'
    list use_member 'wanb_m1_w2'
    list use_member 'wanb6_m1_w2'

config policy 'balanced'
    list use_member 'wan_m1_w3'
    list use_member 'wanb_m1_w2'
    list use_member 'wan6_m1_w3'
    list use_member 'wanb6_m1_w2'

config policy 'wan_wanb'
    list use_member 'wan_m1_w3'
    list use_member 'wanb_m2_w2'
    list use_member 'wan6_m1_w3'
    list use_member 'wanb6_m2_w2'

config policy 'wanb_wan'
    list use_member 'wan_m2_w3'
    list use_member 'wanb_m1_w2'
    list use_member 'wan6_m2_w3'
    list use_member 'wanb6_m1_w2'

config rule 'pop3'
    option sticky '1'
    option dest_port '995'
    option use_policy 'wanb_wan'

config rule 'imap'
    option sticky '1'
    option dest_port '993'
    option use_policy 'wanb_wan'

config rule 'smtp'
    option sticky '1'
    option dest_port '465'
    option use_policy 'wanb_wan'

config rule 'default_rule'
    option dest_ip '0.0.0.0/0'
    option use_policy 'wan_wanb'

/etc/config/adblock:

config adblock 'global'
    option adb_enabled '1'
    option adb_debug '0'
    option adb_forcedns '1'
    option adb_safesearch '0'
    option adb_dnsfilereset '0'
    option adb_mail '0'
    option adb_report '0'
    option adb_backup '0'
    option adb_maxqueue '4'
    option adb_dns 'dnsmasq'
    option adb_fetchutil 'uclient-fetch'
    list adb_sources 'adaway'
    list adb_sources 'bitcoin'
    list adb_sources 'blacklist'
    list adb_sources 'disconnect'
    list adb_sources 'malware'
    list adb_sources 'malwarelist'
    list adb_sources 'openphish'
    list adb_sources 'ransomware'
    list adb_sources 'reg_pl'
    list adb_sources 'reg_ru'
    list adb_sources 'sysctl'
    list adb_sources 'winspy'
    list adb_sources 'yoyo'
    list adb_sources 'zeus'

48

(8 odpowiedzi, napisanych Oprogramowanie / Software)

Chciałem sprawdzić czy ta regułka zadziała z kilkoma adresami ip

 
cctv_admin_ip='192.168.10.100,192.168.10.101'
...

Niby jest dobrze bo "iptables -L FORWARD" wyświetla dwie osobne reguły z różnymi adresami źródłowymi

Chain FORWARD (policy DROP)
target     prot opt source               destination
ACCEPT     all  --  192.168.10.101       192.168.66.0/24
ACCEPT     all  --  192.168.10.100       192.168.66.0/24
forwarding_rule  all  --  anywhere             anywhere             /* !fw3: Custom forwarding rule chain */
ACCEPT     all  --  anywhere             anywhere             ctstate RELATED,ESTABLISHED /* !fw3 */
zone_lan_forward  all  --  anywhere             anywhere             /* !fw3 */
zone_cctv_forward  all  --  anywhere             anywhere             /* !fw3 */
zone_wan_forward  all  --  anywhere             anywhere             /* !fw3 */
reject     all  --  anywhere             anywhere             /* !fw3 */

... ale po zmianie adresu PC na ten drugi już łączności z kamerami nie ma.
Z rutera pingi do kamer idą cały czas a z PC nie, dopiero jak zmienię adres PC na poprzedni to łączność wraca.

Nawet dla pojedynczego adresu w zmiennej "cctv_admin_ip" łączność się zrywa gdy zmienia się adres, restart firewalla, zmiana ip PC-ta na ten co w zmiennej i pingi już nie dochodzą.

49

(8 odpowiedzi, napisanych Oprogramowanie / Software)

Dodałem do firewall.user

cctv_admin_ip=192.168.10.100
cctv_net=192.168.66.0/24

iptables -I FORWARD -s $cctv_admin_ip -d $cctv_net -j ACCEPT

i działa:)

50

(8 odpowiedzi, napisanych Oprogramowanie / Software)

Dziękuję Cezary


Coś w ten deseń?

config zone
        option name             lan
        list   network          'lan'
        option input            ACCEPT
        option output           ACCEPT
        option forward          ACCEPT

config zone
        option name             cctv
        list   network          'cctv'
        option input            REJECT
        option output           ACCEPT
        option forward          REJECT

config zone
        option name             wan
        list   network          'wan'
        list   network          'wanb'
        list   network          'wan6'
        option input            REJECT
        option output           ACCEPT
        option forward          REJECT
        option masq             1
        option mtu_fix          1

config forwarding
        option src              lan
        option dest             wan

config forwarding
        option src              cctv
        option dest             wan