26

(175 odpowiedzi, napisanych Oprogramowanie / Software)

masz moze ten obraz pod ręką i mógłbyś go gdiześ wystawić ? Mam Obraz tylko obraz z 25 stycznia, i na nim cuda się dzieją

27

(175 odpowiedzi, napisanych Oprogramowanie / Software)

No właśnie wifi ac mi się spodobało i dlatego chciałbym zostać przy r6220

28

(175 odpowiedzi, napisanych Oprogramowanie / Software)

Ja jeszcze nie instalowałem 18.06. W zasadzie go wziąłem bo zmieniłem parametry sieci od UPC z 125 na 300, i moj TPL 4300 nie dawał już rady na Gargoyle, chciałem dac sobie czas na rekonfiguracje i wziąłem R6220. On bez Offload daje radę.

Jak 18.06 nie da rady to zostanę na TPL z Offload. Szkoda tylko zasięgu jaki mam na R6220, bo na nim nie muszę stawiać repeatera w drugim pokoju.

Muszę na zakłądkę zainstalować, aby rodziny nie pozbawiać sieci.

29

(175 odpowiedzi, napisanych Oprogramowanie / Software)

HW Offloading wyłączony. Wyłączyłem także SW Offloading a i tak router się zrestartował sad

Cezary, czy masz może gdzieś wcześniejszy obraz OpenWRT z Luci ? Może 18.06 dla tego routera.


Nawet jak nie ma tam Offloading, ale przynajmniej będzie stabilnie

30

(175 odpowiedzi, napisanych Oprogramowanie / Software)

Jakaś podpowiedź, jak i gdzie to zrobić do pliku - jestem windowsowcem nie linuxowcem

31

(175 odpowiedzi, napisanych Oprogramowanie / Software)

Witam,

Kupiłem niedawno Netgear R6220 (używka na allegro). Zainstalowałem OpenWRT 19.07 z LUCI. Stoi na nim w zasadzie tylko OpenVPN (czasem używane) + Software Offload.

Dosyć często, pewnie co kilkanaście godzin, może kilkadziesiąt obserwuję, że router się restartuje. Obserwuję to, na Uptime.

Czy po takim restarcie da się zaglądnąć w logi, co było przyczyną restartu ?

Netgear zastąpił TPLink 4300, i chciałbym aby tak zostało, bo ma zdecydowanie większy zasięg na WiFi.

Pomożecie ?

Pozdrawiam,
Marcin

32

(8 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary, czy w poradniku o OpenVPN TUN nie trzeba po wygenerowaniu kluczy i certyfikatów skopiować ich do folderu /etc/openvpn (pliki ca.crt, serwer.crt, serwer.key oraz dh2048.pem) ?? W poradniku nie ma takiej operacji, a konfiguracja openvpn.home odnosi się do tych plików we wskazanym folderze

Po wystartowaniu usługi openvpn w logach dostaję:

Tue Jan 28 14:25:24 2020 OpenVPN 2.4.7 mips-openwrt-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [MH/PKTINFO] [AEAD]
Tue Jan 28 14:25:24 2020 library versions: OpenSSL 1.1.1d  10 Sep 2019, LZO 2.10
Tue Jan 28 14:25:24 2020 WARNING: --keepalive option is missing from server config
Tue Jan 28 14:25:24 2020 OpenSSL: error:02001002:system library:fopen:No such file or directory
Tue Jan 28 14:25:24 2020 OpenSSL: error:2006D080:BIO routines:BIO_new_file:no such file
Tue Jan 28 14:25:24 2020 Cannot open /etc/openvpn/dh2048.pem for DH parameters
Tue Jan 28 14:25:24 2020 Exiting due to fatal error

33

(8 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary, czy w poradniku o OpenVPN TUN nie trzeba po wygenerowaniu kluczy i certyfikatów skopiować ich do folderu /etc/openvpn (pliki ca.crt, serwer.crt, serwer.key oraz dh2048.pem) ?? W poradniku nie ma takiej operacji, a konfiguracja openvpn.home odnosi się do tych plików we wskazanym folderze

34

(8 odpowiedzi, napisanych Oprogramowanie / Software)

Dzięki Cezary,

Pozwolę sobie jeszcze kilka pytań zadać, bo właśnie nad tym siedzę.

Czy na 19.07 tworzymy certyfikaty serwera tak samo jak to jest opisane w poradniku http://eko.one.pl/?p=openwrt-openvpntun w sekcji Generowanie certyfikatów / OpenWrt Chaos Calmer i LEDE  czyli poleceniami

build-ca

i

build-dh

czy może te kilka poleceń już w sekcji OpenWrt 18.06 - bo tutaj nie widzę w poradniku miejsca na wprowadzanie adresu, kraju, etc.

Cześć,

Nie jestem biegły z OpenWRT i linuxa, więc pytam.

Czy jest gdzieś krok po kroku jak wyklikać OpenVPN Server poprzez LUCI ? - trochę szukałem i nie znalazłem.

Jeżeli nie ma, to podpowiecie jak to wyklikać, aby konfiguracja była podobna do tej, którą robi Gargoyle ? Który z szablonów z LuCI będzie odpowiednikiem ?

Czy jak ewentualnie skonfiguruję z konsoli wg poradnika http://eko.one.pl/?p=openwrt-openvpntun to pojawi się jego konfiguracja w LuCI ?

Pozdrawiam,
Vodnik

Czy domyślna konfiguracja ppenwrt + luci wymaga jakoś specjalnej konfiguracji aby routowac z lan do wan ? Cos mi wan mnie chce pobrać adresu z dhcp i zastanawiam się czy nie mam portu uwalonego.

Chciałem wrzucić tam gargoyle ale proces uploadu fw się jakoś nie kończy.

Mam tymczasowo 1043 v1 z 19.07 i luci i nie mogę załadować gargoyle 1.12 sysupgrade przez struga luci

@Zuzia dzięki. Będę walczył

Zuzia napisał/a:
Vodnik napisał/a:

na kablu i na WiFi nie przekraczam 80-90 MBit.

Skoro przy połączeniu kablowym jest tylko tyle to jednak offloading potrzebny...

W tplinku mam Gargoyle 1.10.0.3. Czy na tej wersji załączę offloading ? Czy muszę się podnieść do Lede ?

Czy jeżeli będę musiał się podnieść do lede do czy jest prosty plug-in do konfiguracji serwera openvpn ?

Na modemie od UPC - modem Compal (pakiet 300 MBit) uzyskuje na WiFi i kablu po 300 MBIt. Jak zrobiłem z niego modem  i używam TL-WDR4300 v1 jako routera to i na kablu i na WiFi nie przekraczam 80-90 MBit.

Moje pytanie, czy jak zamienię TP-Linka na tego R6220 to na WiFi i na kablu też usyskam takie transfery jak na oryginalnym UPC ?

Nie chciałbym zostawać na UPC jako na routerze bo stracę oVPN i inne ciekawe rzeczy., a płacić za 300 i z nich nie korzystać to grzech

40

(11 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary - czytałem smile inaczej nie napisałbym, ze działa - jest bardzo dobrze opisany.

Ale jak mam ustawione balans 99/1, to dla 100 GB, nadal jest to 1 GB z GSM jak dobrze rozumiem. czy da się określić 100/0 ewentualnie ułamkowo ?

Czy jednak źle rozumiem, że jeżeli mam podstawowa siec, to nie skorzysta mi z drugiej sieci poza pingowaniem w celu analizy aktywności łącza.

Pozdrawiam
Vodnik

41

(11 odpowiedzi, napisanych Oprogramowanie / Software)

Dzięki Cezary. Działa.

Chyba ostatnie pytanie. mwan3 realizuje Balance i Failover. Jak skonfigurować ten moduł, aby realizował jedynie funkcję Failover ?

Domyślnie jest balance 60/40, co ustawić, aby przy obu łączach dostępnych, ruch szedł TYLKO łączem kablowym, oraz w sytuacji, gdy przy niedostępnym kablu jak działa rezerwa na GSM, aby po uzyskaniu połączenia kablowego od razu się na nie przełączył ?

42

(11 odpowiedzi, napisanych Oprogramowanie / Software)

Szukając nadziałem się na takie coś:

http://openrouter.info/forum/viewtopic. … &t=849

czy to jest aktualne względem LEDE ?

43

(11 odpowiedzi, napisanych Oprogramowanie / Software)

A czy znajde gdzies poradnik krok po kroku jak w tym środowisku LEDE i LuCi skonfigurować multi-WAN najlepiej z GUI ?

chodzi mi o konfigurację że gdy mam podpięty kabel do WAN to  router korzysta z połączenia kablowego i np statycznej konfiguracji, a gdy nie ma takiego połączenia automatycznie bez potrzeby ingerencji w konfigurację uaktywni połączenie 3G, i ponownie gdy pojawi się kabel, przepnie się na to połączenie.

44

(11 odpowiedzi, napisanych Oprogramowanie / Software)

Jak rozumiem, z Hilink to te wersje, gdzie modem staje sie karta sieciowa i konfiguruje poprzez WEB tak ?

45

(11 odpowiedzi, napisanych Oprogramowanie / Software)

Witam,

Z LUCI i LEDE to moja pierwsza randka smile.

Podstawowe opcje LAN już ustawiłem z GUI, podłączyłem teraz modem Huawei E3372h-153. Czy z GUI konfiguracji WAN ustawię, aby internet szedł z modemu ?

Którą z dostępnych opcji wybrać ?

Pozdrawiam
Vodnik

Cezary, poprawki pomogły w 50%.

Skrypt się wykonuje odpowiednio po postawieniu i zamknięciu tunelu, co widę w logread:

Fri Sep 30 23:54:22 2016 daemon.info dnsmasq[2040]: reading /tmp/resolv.conf.auto
Fri Sep 30 23:54:22 2016 daemon.info dnsmasq[2040]: using local addresses only for domain lan
Fri Sep 30 23:54:22 2016 daemon.info dnsmasq[2040]: using nameserver 10.8.0.1#53

ale nadal nie jestem w stanie pingować urządzeń po nazwie. próbowałem  zmieniać skrypt UP wpisując tam adres IP serwera OpenVPN jakbym był w sieci lokalnej 192.168.x.x oraz adresu iP który się prezentuje w VPNie 10.8.x.x. nic nie pomaga. siec internet po nazwach pinguje, oba wprowadzone adresy w DNS pingują po IP.

Czy nie łatwiej byłoby na stałe dodać stałe wpisy w lokalnym DNSie router'a - czyli mapa adres IP urządzenia w sieci lokalnej i jego nazwa ?

Jak dodać takie statyczne wpisy ?

konfig:

client
remote          adres port
dev             tun
proto           udp
status  /var/openvpn/current_status
resolv-retry    infinite
ns-cert-type    server
topology        subnet
verb            3

cipher          BF-CBC
keysize               128

ca    /etc/openvpn/grouter_client_jbariwwyqsee_ca.crt
cert  /etc/openvpn/grouter_client_jbariwwyqsee.crt
key   /etc/openvpn/grouter_client_jbariwwyqsee.key
tls-auth    /etc/openvpn/grouter_client_jbariwwyqsee_ta.key 1

nobind
persist-key
persist-tun
comp-lzo

up /usr/bin/skryptup.sh
down /usr/bin/skryptdown.sh

ls -al

root@router:~# ls -al /usr/bin/skryptup.sh
-rwxr-xr-x    1 root     root            76 Sep 30 09:41 /usr/bin/skryptup.sh

cat

#!/usr/bin
echo "nameserver 192.168.x.x" > /tmp/resolv.conf.auto
exit 0

Edytuję pliki w windowsie za pomocą WINSCP i jego wewnętrznego edytora.

Cezary, Po dorobieniu tych skryptów nie chodzi.

w logread dostaję informacje że nie może uruchomić skryptów:

Fri Sep 30 00:51:52 2016 daemon.notice openvpn(custom_config)[25464]: Data Channel Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Fri Sep 30 00:51:52 2016 daemon.notice openvpn(custom_config)[25464]: Data Channel Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Fri Sep 30 00:51:52 2016 daemon.notice openvpn(custom_config)[25464]: Data Channel Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Fri Sep 30 00:51:52 2016 daemon.notice openvpn(custom_config)[25464]: Data Channel Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Fri Sep 30 00:51:52 2016 daemon.notice openvpn(custom_config)[25464]: Control Channel: TLSv1, cipher TLSv1/SSLv3 DHE-RSA-AES256-SHA, 1024 bit RSA
Fri Sep 30 00:51:52 2016 daemon.notice openvpn(custom_config)[25464]: [roayttxtiiuclvu] Peer Connection Initiated with [AF_INET]XXXXXXXXXXXXXXXX
Fri Sep 30 00:51:54 2016 daemon.notice openvpn(custom_config)[25464]: SENT CONTROL [roayttxtiiuclvu]: 'PUSH_REQUEST' (status=1)
Fri Sep 30 00:51:54 2016 daemon.notice openvpn(custom_config)[25464]: PUSH: Received control message: 'PUSH_REPLY,topology subnet,route-gateway 10.8.0.1,redirect-gateway def1,ping 25,ping-restart 180,route 192.168.55.0 255.255.255.0 10.8.0.1,ifconfig 10.8.0.7 255.255.255.0'
Fri Sep 30 00:51:54 2016 daemon.notice openvpn(custom_config)[25464]: OPTIONS IMPORT: timers and/or timeouts modified
Fri Sep 30 00:51:54 2016 daemon.notice openvpn(custom_config)[25464]: OPTIONS IMPORT: --ifconfig/up options modified
Fri Sep 30 00:51:54 2016 daemon.notice openvpn(custom_config)[25464]: OPTIONS IMPORT: route options modified
Fri Sep 30 00:51:54 2016 daemon.notice openvpn(custom_config)[25464]: OPTIONS IMPORT: route-related options modified
Fri Sep 30 00:51:54 2016 daemon.notice netifd: Interface 'vpn' is enabled
Fri Sep 30 00:51:54 2016 daemon.notice netifd: Network device 'tun0' link is up
Fri Sep 30 00:51:54 2016 daemon.notice netifd: Interface 'vpn' has link connectivity
Fri Sep 30 00:51:54 2016 daemon.notice netifd: Interface 'vpn' is setting up now
Fri Sep 30 00:51:54 2016 daemon.notice openvpn(custom_config)[25464]: TUN/TAP device tun0 opened
Fri Sep 30 00:51:54 2016 daemon.notice openvpn(custom_config)[25464]: TUN/TAP TX queue length set to 100
Fri Sep 30 00:51:54 2016 daemon.notice openvpn(custom_config)[25464]: do_ifconfig, tt->ipv6=0, tt->did_ifconfig_ipv6_setup=0
Fri Sep 30 00:51:54 2016 daemon.notice openvpn(custom_config)[25464]: /sbin/ifconfig tun0 10.8.0.7 netmask 255.255.255.0 mtu 1500 broadcast 10.8.0.255
Fri Sep 30 00:51:54 2016 daemon.notice openvpn(custom_config)[25464]: /etc/openvpn/skryptup.sh tun0 1500 1542 10.8.0.7 255.255.255.0 init
Fri Sep 30 00:51:54 2016 daemon.notice netifd: Interface 'vpn' is now up
Fri Sep 30 00:51:54 2016 daemon.err openvpn(custom_config)[25464]: WARNING: Failed running command (--up/--down): could not execute external program
Fri Sep 30 00:51:54 2016 daemon.notice openvpn(custom_config)[25464]: Exiting due to fatal error
Fri Sep 30 00:51:54 2016 daemon.notice netifd: Network device 'tun0' link is down
Fri Sep 30 00:51:54 2016 daemon.notice netifd: Interface 'vpn' has link connectivity loss
Fri Sep 30 00:51:54 2016 daemon.notice netifd: Interface 'vpn' is now down
Fri Sep 30 00:51:54 2016 daemon.notice netifd: Interface 'vpn' is disabled
Fri Sep 30 00:51:59 2016 daemon.info hostapd: wlan0: STA 24:77:03:fd:61:54 IEEE 802.11: authenticated
Fri Sep 30 00:52:00 2016 daemon.info hostapd: wlan0: STA 24:77:03:fd:61:54 IEEE 802.11: associated (aid 2)
Fri Sep 30 00:52:00 2016 daemon.info hostapd: wlan0: STA 24:77:03:fd:61:54 WPA: pairwise key handshake completed (RSN)
Fri Sep 30 00:52:00 2016 daemon.info dnsmasq-dhcp[25483]: DHCPREQUEST(br-lan) 192.168.66.190 24:77:03:fd:61:54
Fri Sep 30 00:52:00 2016 daemon.warn dnsmasq-dhcp[25483]: Ignoring domain astor.com.pl for DHCP host name marcinwo2
Fri Sep 30 00:52:00 2016 daemon.info dnsmasq-dhcp[25483]: DHCPACK(br-lan) 192.168.66.190 24:77:03:fd:61:54 marcinwo2
Fri Sep 30 00:52:00 2016 user.notice root: openvpn stopped, restarting

Nie działa nawet jak dopiszę przed ich wywołaniem :

script-security 2 system

Chyba już ostatnie pytanie w tym temacie,

czy wracając z konfiguracji statycznie wskazanego serwera DNS przy połączeniu to tunelu w momencie gdy wo wyłączam czy DNS nie powinien być pobrany z DHCP modemu LTE ??

jeżeli tak, to czy wtedy wpisywac nameserver dhcp ?

czy to co piszę to jakieś banialuki ?

Dobra, nie mówiłem, że będzie łatwo smile

plik *.conf we wskazanym folderze dokładam na końcu:

up /usr/bin/skrypt1.sh
down /usr/bin/skrypt2.sh


a w w/w plikach po jednej linii:

nameserver 192.168.x.x  oraz w drugim nameserver 8.8.8.8

tak ?