masz moze ten obraz pod ręką i mógłbyś go gdiześ wystawić ? Mam Obraz tylko obraz z 25 stycznia, i na nim cuda się dzieją
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Posty przez Vodnik
masz moze ten obraz pod ręką i mógłbyś go gdiześ wystawić ? Mam Obraz tylko obraz z 25 stycznia, i na nim cuda się dzieją
No właśnie wifi ac mi się spodobało i dlatego chciałbym zostać przy r6220
Ja jeszcze nie instalowałem 18.06. W zasadzie go wziąłem bo zmieniłem parametry sieci od UPC z 125 na 300, i moj TPL 4300 nie dawał już rady na Gargoyle, chciałem dac sobie czas na rekonfiguracje i wziąłem R6220. On bez Offload daje radę.
Jak 18.06 nie da rady to zostanę na TPL z Offload. Szkoda tylko zasięgu jaki mam na R6220, bo na nim nie muszę stawiać repeatera w drugim pokoju.
Muszę na zakłądkę zainstalować, aby rodziny nie pozbawiać sieci.
HW Offloading wyłączony. Wyłączyłem także SW Offloading a i tak router się zrestartował ![]()
Cezary, czy masz może gdzieś wcześniejszy obraz OpenWRT z Luci ? Może 18.06 dla tego routera.
Nawet jak nie ma tam Offloading, ale przynajmniej będzie stabilnie
Jakaś podpowiedź, jak i gdzie to zrobić do pliku - jestem windowsowcem nie linuxowcem
Witam,
Kupiłem niedawno Netgear R6220 (używka na allegro). Zainstalowałem OpenWRT 19.07 z LUCI. Stoi na nim w zasadzie tylko OpenVPN (czasem używane) + Software Offload.
Dosyć często, pewnie co kilkanaście godzin, może kilkadziesiąt obserwuję, że router się restartuje. Obserwuję to, na Uptime.
Czy po takim restarcie da się zaglądnąć w logi, co było przyczyną restartu ?
Netgear zastąpił TPLink 4300, i chciałbym aby tak zostało, bo ma zdecydowanie większy zasięg na WiFi.
Pomożecie ?
Pozdrawiam,
Marcin
Cezary, czy w poradniku o OpenVPN TUN nie trzeba po wygenerowaniu kluczy i certyfikatów skopiować ich do folderu /etc/openvpn (pliki ca.crt, serwer.crt, serwer.key oraz dh2048.pem) ?? W poradniku nie ma takiej operacji, a konfiguracja openvpn.home odnosi się do tych plików we wskazanym folderze
Po wystartowaniu usługi openvpn w logach dostaję:
Tue Jan 28 14:25:24 2020 OpenVPN 2.4.7 mips-openwrt-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [MH/PKTINFO] [AEAD]
Tue Jan 28 14:25:24 2020 library versions: OpenSSL 1.1.1d 10 Sep 2019, LZO 2.10
Tue Jan 28 14:25:24 2020 WARNING: --keepalive option is missing from server config
Tue Jan 28 14:25:24 2020 OpenSSL: error:02001002:system library:fopen:No such file or directory
Tue Jan 28 14:25:24 2020 OpenSSL: error:2006D080:BIO routines:BIO_new_file:no such file
Tue Jan 28 14:25:24 2020 Cannot open /etc/openvpn/dh2048.pem for DH parameters
Tue Jan 28 14:25:24 2020 Exiting due to fatal errorCezary, czy w poradniku o OpenVPN TUN nie trzeba po wygenerowaniu kluczy i certyfikatów skopiować ich do folderu /etc/openvpn (pliki ca.crt, serwer.crt, serwer.key oraz dh2048.pem) ?? W poradniku nie ma takiej operacji, a konfiguracja openvpn.home odnosi się do tych plików we wskazanym folderze
Dzięki Cezary,
Pozwolę sobie jeszcze kilka pytań zadać, bo właśnie nad tym siedzę.
Czy na 19.07 tworzymy certyfikaty serwera tak samo jak to jest opisane w poradniku http://eko.one.pl/?p=openwrt-openvpntun w sekcji Generowanie certyfikatów / OpenWrt Chaos Calmer i LEDE czyli poleceniami
build-cai
build-dhczy może te kilka poleceń już w sekcji OpenWrt 18.06 - bo tutaj nie widzę w poradniku miejsca na wprowadzanie adresu, kraju, etc.
Cześć,
Nie jestem biegły z OpenWRT i linuxa, więc pytam.
Czy jest gdzieś krok po kroku jak wyklikać OpenVPN Server poprzez LUCI ? - trochę szukałem i nie znalazłem.
Jeżeli nie ma, to podpowiecie jak to wyklikać, aby konfiguracja była podobna do tej, którą robi Gargoyle ? Który z szablonów z LuCI będzie odpowiednikiem ?
Czy jak ewentualnie skonfiguruję z konsoli wg poradnika http://eko.one.pl/?p=openwrt-openvpntun to pojawi się jego konfiguracja w LuCI ?
Pozdrawiam,
Vodnik
Czy domyślna konfiguracja ppenwrt + luci wymaga jakoś specjalnej konfiguracji aby routowac z lan do wan ? Cos mi wan mnie chce pobrać adresu z dhcp i zastanawiam się czy nie mam portu uwalonego.
Chciałem wrzucić tam gargoyle ale proces uploadu fw się jakoś nie kończy.
Mam tymczasowo 1043 v1 z 19.07 i luci i nie mogę załadować gargoyle 1.12 sysupgrade przez struga luci
@Zuzia dzięki. Będę walczył
Vodnik napisał/a:na kablu i na WiFi nie przekraczam 80-90 MBit.
Skoro przy połączeniu kablowym jest tylko tyle to jednak offloading potrzebny...
W tplinku mam Gargoyle 1.10.0.3. Czy na tej wersji załączę offloading ? Czy muszę się podnieść do Lede ?
Czy jeżeli będę musiał się podnieść do lede do czy jest prosty plug-in do konfiguracji serwera openvpn ?
Na modemie od UPC - modem Compal (pakiet 300 MBit) uzyskuje na WiFi i kablu po 300 MBIt. Jak zrobiłem z niego modem i używam TL-WDR4300 v1 jako routera to i na kablu i na WiFi nie przekraczam 80-90 MBit.
Moje pytanie, czy jak zamienię TP-Linka na tego R6220 to na WiFi i na kablu też usyskam takie transfery jak na oryginalnym UPC ?
Nie chciałbym zostawać na UPC jako na routerze bo stracę oVPN i inne ciekawe rzeczy., a płacić za 300 i z nich nie korzystać to grzech
Cezary - czytałem
inaczej nie napisałbym, ze działa - jest bardzo dobrze opisany.
Ale jak mam ustawione balans 99/1, to dla 100 GB, nadal jest to 1 GB z GSM jak dobrze rozumiem. czy da się określić 100/0 ewentualnie ułamkowo ?
Czy jednak źle rozumiem, że jeżeli mam podstawowa siec, to nie skorzysta mi z drugiej sieci poza pingowaniem w celu analizy aktywności łącza.
Pozdrawiam
Vodnik
Dzięki Cezary. Działa.
Chyba ostatnie pytanie. mwan3 realizuje Balance i Failover. Jak skonfigurować ten moduł, aby realizował jedynie funkcję Failover ?
Domyślnie jest balance 60/40, co ustawić, aby przy obu łączach dostępnych, ruch szedł TYLKO łączem kablowym, oraz w sytuacji, gdy przy niedostępnym kablu jak działa rezerwa na GSM, aby po uzyskaniu połączenia kablowego od razu się na nie przełączył ?
Szukając nadziałem się na takie coś:
http://openrouter.info/forum/viewtopic. … &t=849
czy to jest aktualne względem LEDE ?
A czy znajde gdzies poradnik krok po kroku jak w tym środowisku LEDE i LuCi skonfigurować multi-WAN najlepiej z GUI ?
chodzi mi o konfigurację że gdy mam podpięty kabel do WAN to router korzysta z połączenia kablowego i np statycznej konfiguracji, a gdy nie ma takiego połączenia automatycznie bez potrzeby ingerencji w konfigurację uaktywni połączenie 3G, i ponownie gdy pojawi się kabel, przepnie się na to połączenie.
Jak rozumiem, z Hilink to te wersje, gdzie modem staje sie karta sieciowa i konfiguruje poprzez WEB tak ?
Witam,
Z LUCI i LEDE to moja pierwsza randka
.
Podstawowe opcje LAN już ustawiłem z GUI, podłączyłem teraz modem Huawei E3372h-153. Czy z GUI konfiguracji WAN ustawię, aby internet szedł z modemu ?
Którą z dostępnych opcji wybrać ?
Pozdrawiam
Vodnik
Cezary, poprawki pomogły w 50%.
Skrypt się wykonuje odpowiednio po postawieniu i zamknięciu tunelu, co widę w logread:
Fri Sep 30 23:54:22 2016 daemon.info dnsmasq[2040]: reading /tmp/resolv.conf.auto
Fri Sep 30 23:54:22 2016 daemon.info dnsmasq[2040]: using local addresses only for domain lan
Fri Sep 30 23:54:22 2016 daemon.info dnsmasq[2040]: using nameserver 10.8.0.1#53ale nadal nie jestem w stanie pingować urządzeń po nazwie. próbowałem zmieniać skrypt UP wpisując tam adres IP serwera OpenVPN jakbym był w sieci lokalnej 192.168.x.x oraz adresu iP który się prezentuje w VPNie 10.8.x.x. nic nie pomaga. siec internet po nazwach pinguje, oba wprowadzone adresy w DNS pingują po IP.
Czy nie łatwiej byłoby na stałe dodać stałe wpisy w lokalnym DNSie router'a - czyli mapa adres IP urządzenia w sieci lokalnej i jego nazwa ?
Jak dodać takie statyczne wpisy ?
konfig:
client
remote adres port
dev tun
proto udp
status /var/openvpn/current_status
resolv-retry infinite
ns-cert-type server
topology subnet
verb 3
cipher BF-CBC
keysize 128
ca /etc/openvpn/grouter_client_jbariwwyqsee_ca.crt
cert /etc/openvpn/grouter_client_jbariwwyqsee.crt
key /etc/openvpn/grouter_client_jbariwwyqsee.key
tls-auth /etc/openvpn/grouter_client_jbariwwyqsee_ta.key 1
nobind
persist-key
persist-tun
comp-lzo
up /usr/bin/skryptup.sh
down /usr/bin/skryptdown.shls -al
root@router:~# ls -al /usr/bin/skryptup.sh
-rwxr-xr-x 1 root root 76 Sep 30 09:41 /usr/bin/skryptup.shcat
#!/usr/bin
echo "nameserver 192.168.x.x" > /tmp/resolv.conf.auto
exit 0Edytuję pliki w windowsie za pomocą WINSCP i jego wewnętrznego edytora.
Cezary, Po dorobieniu tych skryptów nie chodzi.
w logread dostaję informacje że nie może uruchomić skryptów:
Fri Sep 30 00:51:52 2016 daemon.notice openvpn(custom_config)[25464]: Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Fri Sep 30 00:51:52 2016 daemon.notice openvpn(custom_config)[25464]: Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Fri Sep 30 00:51:52 2016 daemon.notice openvpn(custom_config)[25464]: Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Fri Sep 30 00:51:52 2016 daemon.notice openvpn(custom_config)[25464]: Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Fri Sep 30 00:51:52 2016 daemon.notice openvpn(custom_config)[25464]: Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Fri Sep 30 00:51:52 2016 daemon.notice openvpn(custom_config)[25464]: [roayttxtiiuclvu] Peer Connection Initiated with [AF_INET]XXXXXXXXXXXXXXXX
Fri Sep 30 00:51:54 2016 daemon.notice openvpn(custom_config)[25464]: SENT CONTROL [roayttxtiiuclvu]: 'PUSH_REQUEST' (status=1)
Fri Sep 30 00:51:54 2016 daemon.notice openvpn(custom_config)[25464]: PUSH: Received control message: 'PUSH_REPLY,topology subnet,route-gateway 10.8.0.1,redirect-gateway def1,ping 25,ping-restart 180,route 192.168.55.0 255.255.255.0 10.8.0.1,ifconfig 10.8.0.7 255.255.255.0'
Fri Sep 30 00:51:54 2016 daemon.notice openvpn(custom_config)[25464]: OPTIONS IMPORT: timers and/or timeouts modified
Fri Sep 30 00:51:54 2016 daemon.notice openvpn(custom_config)[25464]: OPTIONS IMPORT: --ifconfig/up options modified
Fri Sep 30 00:51:54 2016 daemon.notice openvpn(custom_config)[25464]: OPTIONS IMPORT: route options modified
Fri Sep 30 00:51:54 2016 daemon.notice openvpn(custom_config)[25464]: OPTIONS IMPORT: route-related options modified
Fri Sep 30 00:51:54 2016 daemon.notice netifd: Interface 'vpn' is enabled
Fri Sep 30 00:51:54 2016 daemon.notice netifd: Network device 'tun0' link is up
Fri Sep 30 00:51:54 2016 daemon.notice netifd: Interface 'vpn' has link connectivity
Fri Sep 30 00:51:54 2016 daemon.notice netifd: Interface 'vpn' is setting up now
Fri Sep 30 00:51:54 2016 daemon.notice openvpn(custom_config)[25464]: TUN/TAP device tun0 opened
Fri Sep 30 00:51:54 2016 daemon.notice openvpn(custom_config)[25464]: TUN/TAP TX queue length set to 100
Fri Sep 30 00:51:54 2016 daemon.notice openvpn(custom_config)[25464]: do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Fri Sep 30 00:51:54 2016 daemon.notice openvpn(custom_config)[25464]: /sbin/ifconfig tun0 10.8.0.7 netmask 255.255.255.0 mtu 1500 broadcast 10.8.0.255
Fri Sep 30 00:51:54 2016 daemon.notice openvpn(custom_config)[25464]: /etc/openvpn/skryptup.sh tun0 1500 1542 10.8.0.7 255.255.255.0 init
Fri Sep 30 00:51:54 2016 daemon.notice netifd: Interface 'vpn' is now up
Fri Sep 30 00:51:54 2016 daemon.err openvpn(custom_config)[25464]: WARNING: Failed running command (--up/--down): could not execute external program
Fri Sep 30 00:51:54 2016 daemon.notice openvpn(custom_config)[25464]: Exiting due to fatal error
Fri Sep 30 00:51:54 2016 daemon.notice netifd: Network device 'tun0' link is down
Fri Sep 30 00:51:54 2016 daemon.notice netifd: Interface 'vpn' has link connectivity loss
Fri Sep 30 00:51:54 2016 daemon.notice netifd: Interface 'vpn' is now down
Fri Sep 30 00:51:54 2016 daemon.notice netifd: Interface 'vpn' is disabled
Fri Sep 30 00:51:59 2016 daemon.info hostapd: wlan0: STA 24:77:03:fd:61:54 IEEE 802.11: authenticated
Fri Sep 30 00:52:00 2016 daemon.info hostapd: wlan0: STA 24:77:03:fd:61:54 IEEE 802.11: associated (aid 2)
Fri Sep 30 00:52:00 2016 daemon.info hostapd: wlan0: STA 24:77:03:fd:61:54 WPA: pairwise key handshake completed (RSN)
Fri Sep 30 00:52:00 2016 daemon.info dnsmasq-dhcp[25483]: DHCPREQUEST(br-lan) 192.168.66.190 24:77:03:fd:61:54
Fri Sep 30 00:52:00 2016 daemon.warn dnsmasq-dhcp[25483]: Ignoring domain astor.com.pl for DHCP host name marcinwo2
Fri Sep 30 00:52:00 2016 daemon.info dnsmasq-dhcp[25483]: DHCPACK(br-lan) 192.168.66.190 24:77:03:fd:61:54 marcinwo2
Fri Sep 30 00:52:00 2016 user.notice root: openvpn stopped, restartingNie działa nawet jak dopiszę przed ich wywołaniem :
script-security 2 systemChyba już ostatnie pytanie w tym temacie,
czy wracając z konfiguracji statycznie wskazanego serwera DNS przy połączeniu to tunelu w momencie gdy wo wyłączam czy DNS nie powinien być pobrany z DHCP modemu LTE ??
jeżeli tak, to czy wtedy wpisywac nameserver dhcp ?
czy to co piszę to jakieś banialuki ?
Dobra, nie mówiłem, że będzie łatwo ![]()
plik *.conf we wskazanym folderze dokładam na końcu:
up /usr/bin/skrypt1.sh
down /usr/bin/skrypt2.sh
a w w/w plikach po jednej linii:
nameserver 192.168.x.x oraz w drugim nameserver 8.8.8.8
tak ?
eko.one.pl → Posty przez Vodnik
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc