A Cezary jak to zareaguje kiedy na główny wan powróci internet? Sam wróci na główny wan czy trzeba ręcznie przełączać? I czy po tych zmianach nadal mam dostęp do sieci kolegi?
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Posty przez kowalmisiek
A Cezary jak to zareaguje kiedy na główny wan powróci internet? Sam wróci na główny wan czy trzeba ręcznie przełączać? I czy po tych zmianach nadal mam dostęp do sieci kolegi?
Cezary,
Zrób mu cały konfig z interfejsem "kolega" jako wan2 i mwan3.
Napisz, że ma tak wykonać bez własnych kombinacji (bo kręci się jak pies wokoło własnego ogona) i niech sprawdzi czy działa.
Inaczej ten temat nie zamknie się w 10 stronach prostej jak drut konfiguracji.
Niestety ale dla kogoś kto w tym siedzi to jest proste ale jak ktoś ma z tym styczność 1 raz w życiu nic nie jest proste. Przepraszam za moją niewiedzę.
Mam jeszcze pewien problem po zmianie maski.
config interface 'loopback'
option device 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'
config globals 'globals'
option ula_prefix 'fd5d:2316:d6a6::/48'
option packet_steering '1'
config device
option name 'br-lan'
option type 'bridge'
option igmp_snooping '1'
list ports 'eth1'
list ports 'eth2'
list ports 'lan1'
list ports 'lan2'
config interface 'lan'
option device 'br-lan'
option proto 'static'
option ipaddr '192.168.2.1'
option netmask '255.255.254.0'
option ip6assign '60'
list dns '192.168.2.1'
config interface 'wan'
option device 'wan.35'
option proto 'pppoe'
option username 'xxxl'
option password 'xxx'
config interface 'docker'
option device 'docker0'
option proto 'none'
option auto '0'
config device
option type 'bridge'
option name 'docker0'
config device
option name 'br-kolega'
option type 'bridge'
option bridge_empty '1'
list ports 'lan3'
config interface 'kolega'
option proto 'static'
option device 'br-kolega'
option ipaddr '192.168.1.213'
option netmask '255.255.255.0'Nie widzę i nie pinguje urządzeń z puli 192.168.3.x
Serwer DHCP rozdaje adresy z puli 192.168.3.x ale nie widzę tych urządzeń.
Nawet jak sobie wpiszę na stałe adres ip z tej samej sieci na komputerze 192.168.3.51 to nie pinguje urządzenia 192.168.3.17.
Edit
Po dłuższym czasie się coś odmuliło i zaczęły hosty działać.
Pytanie Cezary w jaki sposób to ustawić co już ustawiłem żeby zostało na stałe bo pisałeś że to będzie działać do póki się routera nie zrestartuje. Jak to zapisać na stałe? Czy da się dodać jakiś wpis na stałe albo te komendy dodać do autostartu w jakiś sposób?
Kolejne pytanie jak się za ten mwan3 zabrać? Czy ten interfejs kolega będzie wanem czy trzeba nowy zrobić?
Próbuje coś wykombinować czytając Twój tutorial
https://eko.one.pl/?p=openwrt-mwan3
# uci -q del network.wanb.ifname
# uci set network.wanb.device=eth1
# uci commit networkPierwsza komenda rozumiem że usuwa domyślny wanb
Druga komenda tworzy na nowo wanb ale już mam kłopot tutaj.
uci set network.wanb.device=br-kolega
dostaje
uci: Invalid argument
To jak usunąć tamten wpis żebym mógł dodać nowy?
Jeszcze mi przychodzi jedna rzecz do głowy z tym co napisałeś Cezary. Zwiększam sobie maskę z 192.168.2.x/24 na 192.168.2.x/23 i wtedy mogę zrobić ip rule add from 192.168.3.0/24 table kolega. W ten sposób mam sieć 192.168.3.x całą wolną z bramką od kolegi w której mogę ustawiać każde moje urządzenie? Czy dobrze to rozumiem?
To są tylko moje teoretyczne przemyślenia które zaraz mogą spotkać się ze ścianą.
Najpierw chciałbym konkretny adres dopisać żeby miał internet od kolegi. Konkretnie adres
192.168.2.17
Chciałem wykonać powyższe komendy ale niestety dostaję już po 3 komendzie
echo "10 kolega" >> /etc/iproute2/rt_tables
ip rule add from 192.168.2.17 table kolega
ip route add default via 192.168.1.240 dev br-kolega table kolega
RTNETLINK answers: File exists
I nie wiem co z tym zrobić.
Adres 192.168.2.17 jest używany przez urządzenie u mnie w sieci jest też jego mac przypisany do tego konkretnego adresu ip.
Zrobiłem próbę i zrobiłem restart urządzenia i wykonałem szybko komendę ip route add default via 192.168.1.240 dev br-kolega table kolega ale ten sam komunikat dostaję.
Chodzi mi w razie awarii mojego łącza żeby wszystkie urządzenia przełączyły się na internet kolegi. Chociaż jedno urządzenie bym chciał na chwilę dla testu wprowadzić na stałe na internecie kolegi.
Wpisałem adres 192.168.2.213 i po wpisaniu go na stałe w moim komputerze włącznie z moją bramką i dns mojego routera mam internet od kolegi. Tylko że to jest 1 adres. W jaki sposób teraz to zrobić żebym mógł przez ten adres wyjść wszystkimi urządzeniami? A druga sprawa jak to na stałe zrobić?
Ok. Wprowadziłem i żadnych błędów nie wywalił. Przeglądałem plik etc/config/network i nie zauważyłem żadnych nowych wpisów więc nie wiem czy coś zostało dodane chyba że nie w nim?
W jaki sposób mogę teraz sprawdzić czy coś się zmieniło i czy mogę korzystać z internetu od kolegi? Skoro bramkę mam wpisaną swoją to nie wiem jak inaczej to sprawdzić. Jeśli to miało działać natychmiast dla wszystkich urządzeń które mam w swojej sieci 192.168.2.X to sprawdzając na stronce "my ip" nadal mam swój publiczny adres ip a nie ten od kolegi.
Cezary jeszcze może głupie pytanie zadam ale co masz na myśli pisząc "To nie ustawiaj gatewaya tylko zrób" o jaką bramkę Ci chodzi bo chyba nie na urządzeniach końcowych. Router Openwrt jest sam w sobie domyślnie bramką dla urządzeń za nim. Tak że prośba o wytłumaczenie? ![]()
<code>
1. echo "10 kolega" >> /etc/iproute2/rt_tables
2. ip rule add from 192.168.2.XX table kolega
3. ip route add default via 192.168.1.240 dev br-kolega table kolega
4. ip route flush cache
</code>
A czy możesz rozłożyć te komendy na czynniki pierwsze?
1. Co oznacza "10" w echo "10 kolega"
2. Jaki tu mam adres wpisać 192.168.2.XX? Jakikolwiek na próbę?
Cezary rozumiem że mam te komendy wykonać na moim openwrt. A możesz mi powiedzieć co one robią?
Dzięki @mar_w za odpowiedź. Podsyłam skromny schemat jak to u mnie wygląda tylko nie jestem w 100% pewien co do kolegi czy kabelek od radia ubnt wchodzi bezpośrednio do jego routera czy jest jakaś switchologia wcześniej. Wyjechał gdzieś na weekend więc mi nie sprawdzi.
https://ibb.co/8gj2pFZN
Radia są oba z sieci 192.168.1.X i są widoczne w sieci tak żeby każdy mógł się na nie dostać.
Co do tego że rozpocząłem temat w innym dziale. Był to dział Sprzęt/Hardware więc że tak powiem ani temat mojego posta ani dział nie miał nic wspólnego z obecną akcją. Uznałem więc że nie chcę robić śmietnika na forum.
Dostęp do Mikrotika kolegi mam i domyślam się że na mikrotiku można zrobić zapewne wszystko tylko to wszystko jak ktoś się nie zna to jest nakład czasu i nauki.
Masz jakiś pomysł Cezary co z tym można zrobić? Może mam coś w configach nie tak?
config interface 'loopback'
option device 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'
config globals 'globals'
option ula_prefix 'fd5d:2316:d6a6::/48'
option packet_steering '1'
config device
option name 'br-lan'
option type 'bridge'
option igmp_snooping '1'
list ports 'eth1'
list ports 'eth2'
list ports 'lan1'
list ports 'lan2'
config interface 'lan'
option device 'br-lan'
option proto 'static'
option ipaddr '192.168.2.1'
option netmask '255.255.255.0'
option ip6assign '60'
list dns '192.168.2.1'
config interface 'wan'
option device 'wan.35'
option proto 'pppoe'
option username 'xxx'
option password 'xxx'
config interface 'docker'
option device 'docker0'
option proto 'none'
option auto '0'
config device
option type 'bridge'
option name 'docker0'
config device
option name 'br-kolega'
option type 'bridge'
option bridge_empty '1'
list ports 'lan3'
config interface 'kolega'
option proto 'static'
option device 'br-kolega'
option ipaddr '192.168.1.213'
option netmask '255.255.255.0'config defaults
option input 'REJECT'
option output 'ACCEPT'
option forward 'REJECT'
option synflood_protect '1'
config zone
option name 'lan'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
list network 'lan'
list device 'tunrw'
config zone
option name 'wan'
option input 'REJECT'
option output 'ACCEPT'
option forward 'REJECT'
option masq '1'
option mtu_fix '1'
list network 'wan'
config forwarding
option src 'lan'
option dest 'wan'
config rule
option name 'Allow-DHCP-Renew'
option src 'wan'
option proto 'udp'
option dest_port '68'
option target 'ACCEPT'
option family 'ipv4'
config rule
option name 'Allow-Ping'
option src 'wan'
option proto 'icmp'
option icmp_type 'echo-request'
option family 'ipv4'
option target 'ACCEPT'
config rule
option name 'Allow-IGMP'
option src 'wan'
option proto 'igmp'
option family 'ipv4'
option target 'ACCEPT'
config rule
option name 'Allow-DHCPv6'
option src 'wan'
option proto 'udp'
option dest_port '546'
option family 'ipv6'
option target 'ACCEPT'
config rule
option name 'Allow-MLD'
option src 'wan'
option proto 'icmp'
option src_ip 'fe80::/10'
list icmp_type '130/0'
list icmp_type '131/0'
list icmp_type '132/0'
list icmp_type '143/0'
option family 'ipv6'
option target 'ACCEPT'
config rule
option name 'Allow-ICMPv6-Input'
option src 'wan'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'echo-reply'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
list icmp_type 'router-solicitation'
list icmp_type 'neighbour-solicitation'
list icmp_type 'router-advertisement'
list icmp_type 'neighbour-advertisement'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'
config rule
option name 'Allow-ICMPv6-Forward'
option src 'wan'
option dest '*'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'echo-reply'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'
config rule
option name 'Allow-IPSec-ESP'
option src 'wan'
option dest 'lan'
option proto 'esp'
option target 'ACCEPT'
config rule
option name 'Allow-ISAKMP'
option src 'wan'
option dest 'lan'
option dest_port '500'
option proto 'udp'
option target 'ACCEPT'
config zone 'docker'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
option name 'docker'
list network 'docker'
config zone
option name 'kolega'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
option masq '1'
list network 'kolega'
config forwarding
option dest 'lan'
option src 'kolega'
config forwarding
option src 'lan'
option dest kolega'
config rule
option src 'wan'
option name 'OpenVPN'
option dest_port '1194'
option target 'ACCEPT'
config redirect 'adblock_wan53'
option name 'Adblock DNS (wan, 53)'
option src 'wan'
option proto 'tcp udp'
option src_dport '53'
option dest_port '53'
option target 'DNAT'
option family 'any'
config rule 'adblock_wan853'
option name 'Adblock DNS (wan, 853)'
option src 'wan'
option proto 'tcp udp'
option dest_port '853'
option target 'REJECT'
option dest '*'
config rule 'adblock_wan5353'
option name 'Adblock DNS (wan, 5353)'
option src 'wan'
option proto 'tcp udp'
option dest_port '5353'
option target 'REJECT'
option dest '*'Pomyliłem się pisząc tu na forum. Oczywiście ustawiam 240 bramkę
IP 192.168.2.51
Maska 255.255.255.0
Brama 192.168.1.240
DNS 192.168.2.1
DNS też próbowałem dać jego bez rezultatów.
PS. Kiedy zmieniam u siebie na komputerze swoją bramkę na bramkę kolegi nie mam też dostępu do jego urządzeń (LAN).
Ogólnie u kolegi widzę wszystko po lanie. Akurat 192.168.1.1 tam nic niema. Jego router ma adres 192.168.1.240 i mogę na niego wchodzić tak jak i na inne urządzenia. Nie działa jedynie internet od niego. no i nie wiem jak w drugą stronę ale zakładam że też nie będzie działać internet. Wchodziłem na kolegi router i z niego też pinguje urządzenia u mnie w sieci.
Mówisz o komputerze mam rozumieć? Jak wpisałem swoje dane
IP 192.168.2.51
Maska 255.255.255.0
Brama 192.168.1.1
DNS 192.168.2.1
DNS też zmieniłem na 192.168.1.1 ale też nie działa. Chyba że masz coś innego na myśli?
Masz jakiś pomysł Cezary co może być nie tak że ten internet nie działa od kolegi?
etc/config/firewall
config zone
option name 'Fryta'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
option masq '1'
list network 'kolega'
config forwarding
option dest 'lan'
option src 'kolega'
config forwarding
option src 'lan'
option dest 'kolega'Domyślam się że opcję 'lan' trzeba zmienić tylko na co?
Udało się Cezary. Dostał adres i ruszył internet.
Mam jeszcze jednak pewien problem ale to już nie chodzi o internet tylko o to połączenie do kolegi. Jak chodzi o połączenie LAN to widzę urządzenia kolegi. Jak jednak wpiszę sobie na swoim komputerze adresację z jego sieci nie mam internetu od niego. Co może być nie tak? Zrobiłem tak jak mi podesłałeś configi.
Czyli tak ma to wyglądać?
config device
option name 'wan'
option macaddr '6e:41:48:ee:00:c3'
option mtu '1492'
config interface 'wan'
option device 'wan.35'
option proto 'pppoe'
option username 'login'
option password 'haslo'Założenie tego że jest ten br-wan jest defaultowe bo w nim mamy 2 porty: SFP+ i Ethernetowy. Co prawda jak kiedyś bym bezpośrednio podłączał światłowód do SFP+ to mogę na nim bezpośrednio wpiąć internet a ten wan dołączyć do bridge lanu.
Trochę odchudziłem swój config
Wywaliłem br-wan i eth2 przeniosłem do br-lan.
Wstawiłem tak jak napisałeś option device 'wan.35'
Gdzie mam dodać pppoe i user /pass?
config interface 'loopback'
option device 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'
config globals 'globals'
option ula_prefix 'fd5d:2316:d6a6::/48'
option packet_steering '1'
config device
option name 'br-lan'
option type 'bridge'
option igmp_snooping '1'
list ports 'eth1'
list ports 'eth2'
list ports 'lan1'
list ports 'lan2'
config interface 'lan'
option device 'br-lan'
option proto 'static'
option ip6assign '60'
list ipaddr '192.168.2.1/24'
config device
option name 'wan'
option macaddr '6e:41:48:ee:00:c3'
option mtu '1492'
option device 'wan.35'
config interface 'docker'
option device 'docker0'
option proto 'none'
option auto '0'
config device
option type 'bridge'
option name 'docker0'
config device
option name 'br-kolega'
option type 'bridge'
option bridge_empty '1'
list ports 'lan3'
config interface 'kolega'
option proto 'static'
option device 'br-kolega'
option ipaddr '192.168.1.213'
option netmask '255.255.255.0'
config interface 'vpn'
option proto 'none'
option device 'tun0'Tam też nie chciało wejść.
https://www.easypaste.org/file/J1D69Ggh/log.txt?lang=pl
A gdzie mogę wrzucić logi bo bezpośrednio w [ code ] tu na stronkę nie mogę bo się nie mieści?
Będę to testował Cezary ale poległem na starcie już po podłączeniu routera pod internet.
Mam netia światłowód na liniach światłowód inwestycje.
Zrobiłem vlan35 i go podpiąłem pod interface wan oraz pppoe i wpisałem dane logi i haslo oraz mtu 1492 ale nie ruszył internet.
config interface 'loopback'
option device 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'
config globals 'globals'
option ula_prefix 'fd5d:2316:d6a6::/48'
option packet_steering '1'
config device
option name 'br-lan'
option type 'bridge'
option igmp_snooping '1'
list ports 'eth1'
list ports 'lan1'
list ports 'lan2'
config interface 'lan'
option device 'br-lan'
option proto 'static'
option ip6assign '60'
list ipaddr '192.168.2.1/24'
config device
option name 'br-wan'
option type 'bridge'
option igmp_snooping '1'
list ports 'eth2'
list ports 'wan'
config device
option name 'wan'
option macaddr '6e:41:48:ee:00:c3'
config device
option name 'eth2'
option macaddr '6e:41:48:ee:00:c3'
config interface 'wan'
option device 'br-wan.35'
option proto 'pppoe'
option username 'login'
option password 'haslo'
option ipv6 'auto'
config interface 'wan6'
option device 'br-wan'
option proto 'dhcpv6'
config interface 'docker'
option device 'docker0'
option proto 'none'
option auto '0'
config device
option type 'bridge'
option name 'docker0'
config device
option name 'br-kolega'
option type 'bridge'
option bridge_empty '1'
list ports 'lan3'
config interface 'kolega'
option proto 'static'
option device 'br-kolega'
option ipaddr '192.168.1.213'
option netmask '255.255.255.0'
config interface 'vpn'
option proto 'none'
option device 'tun0'
config bridge-vlan
option device 'br-wan'
option vlan '35'
list ports 'eth2:t'
config device
option name 'br-wan.35'
option type '8021q'
option ifname 'br-wan'
option vid '35'
option mtu '1492'Ma ktoś jakieś pomysły? W routerze TP-Link to wystarczyło wpisać.
Nie. Radia są w sieci 192.168.1.X.
Czyli lepiej żeby nie wchodziła w moją pulę adresową? No to w grę wchodzi tylko zmniejszenie puli do 2 sieci bo nie chce mi się przeadresowywać urządzeń które już mam.
Mogę zmniejszyć pulę do 192.168.2.X/23 co daje mi 192.168.2.X i 192.168.3X. Tylko co dalej?
eko.one.pl → Posty przez kowalmisiek
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc