To chyba lepiej przerzucić się na ,jakiś inny router. Jaki teraz jest dobry odpowiednik WRT1900ACS ?
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Posty przez armen10
To chyba lepiej przerzucić się na ,jakiś inny router. Jaki teraz jest dobry odpowiednik WRT1900ACS ?
Czy routery Linksys WRT1900ACS będą jeszcze miały wsparcie openwrt na wyższe wersje ?
Zacina mi się wifi na paśmie 5GHz i nie wiem czy to przez oprogramowanie a mam:
OpenWrt 22.03-SNAPSHOT r19862-615dbec22
Cześć, czy da się wyklinać z LUCI tak, aby na routerze 4 portowym na LAN1 był vlan9 i vlan111, a pozostałe portach LAN2 LAN3 LAN4 był vlan9 ? Bo jak chcę przyporządkować na wirtualnym sitchu vlany, to nie można 2 razy mieć untagged na porcie LAN1.
W jakim celu masz robisz dwa vlany?
W sekcji wan, zamiast option device wan robisz option device wan.20. Jeżeli wolisz to brodge i vlany możesz normalnie wyklikać to sobie z luci.
Bo vlan10 to Internet, a vlan20 to TV.
Także operator daj 1 kabel i dekoder. Chciałbym się wpiąć kabel do wanu i tam musiałby być vlan10, a do eth3 kablem od dekodera i tam musiałby być vlan20.
Cześć, mam pytanie, operator daje mi kabel z Internetem i Tv na jednym kablu.
Mówi, że są 2 vlany, które muszę ustawić na swoim routerze, jak mam takie vlany stworzyć żeby to działało ?
Przykładowo vlan 10 i 20
Z góry dzięki za pomoc
Sprzęt, jaki mam:
Linksys WRT1900ACS
Firmware Version:OpenWrt 22.03
Po starcie, utworzeniu tap0 i uruchomieniu serwera openvpn masz tap w bridge (bez ręcznego dopisywania)?
Przed podłączeniem i po podłączeniu klienta mam coś takiego:
brctl show
bridge name bridge id STP enabled interfaces
br0 8000.503eaa131711 no eth1a kiedy ręcznie uruchomię komende brctl delif br0 tap0, to mam jak poniżej i klient dostaje adres z dhcp.
Aby server dhcp zadziałał jeszcze na kliencie muszę dodać ręcznie: ifconfig tap0 0.0.0.0 promisc up
bridge name bridge id STP enabled interfaces
br0 8000.503eaa131711 no eth1
tap0Nie dodawaj ręcznie tap0 skoro już w konfigu go dodałeś.
Sewer dhcp słucha na eh1 czy na br0? Ma na br0
dhcp słucha na br0. No tak, ale jak dodam ręcznie, to działa. Więc coś jest nie tak...
Klient dostaje adres 192.168.1.49
root@ser:~/scripts# tail -f /var/log/syslog | grep dhcp
Mar 9 10:19:33 ser dhcpd[956]: DHCPREQUEST for 192.168.1.49 from 00:ff: via br0
Mar 9 10:19:33 ser dhcpd[956]: DHCPACK on 192.168.1.49 to 00:ff:37:6a: via br0
Mar 9 10:19:33 ser dhcpd[956]: reuse_lease: lease age 0 (secs) under 25% threshold, reply with unaltered, existing lease for 192.168.1.49
Mar 9 10:19:33 ser dhcpd[956]: DHCPREQUEST for 192.168.1.49 from 00:ff:37: via br0
Mar 9 10:19:33 ser dhcpd[956]: DHCPACK on 192.168.1.49 to 00:ff:37: via br0
Mar 9 10:19:37 ser dhcpd[956]: DHCPINFORM from 192.168.1.26 via br0
Mar 9 10:19:37 ser dhcpd[956]: DHCPACK to 192.168.1.26 (94:de:80:) via br0Wracając do tematu, to mam skonfigurowany interfejs:
auto eth1
iface eth1 inet manual
auto br0
iface br0 inet static
address 192.168.1.1
netmask 255.255.255.0
network 192.168.1.0
broadcast 192.168.1.255
bridge_ports eth1 tap0Klient się łączy z serwerem OVPN, ale nie przydziela mu adresów IP z serwera DHCP.
Aby taki adres uzyskać muszę ręcznie uruchomić poniższe polecenia, wtedy dostaje adres i jest fajnie.
Problem jest jeszcze jeden, mimo, iż jest w sieci LAN, to nie widzi innych adresów i nie ma internetu ![]()
Cezary pomożesz ?
openvpn --mktun --dev tap0
brctl addif br0 tap0
ifconfig tap0 0.0.0.0 promisc upRobiłem jak w poście: https://eko.one.pl/?p=openwrt-openvpn
iptables:
iptables -I INPUT -p udp -m udp --dport 1194 -j ACCEPT
iptables -I INPUT -i tap+ -j ACCEPT
iptables -I FORWARD -o tap+ -j ACCEPT
iptables -I FORWARD -i tap+ -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADEJestem na wielu forach, ale z taką dyspozycyjnością i odpowiedziami, to kładziesz wszystkich na kolana ;P
To Twoja strona: https://cezaryjackiewicz.pl/ ?
Dzięki Cezary.
A tak z innej parafii, tak się czasem zastanawiam, ile osób kryje się pod tym nickiem "Cezary" ? ![]()
Chcę mieć dostęp do sieci lokalne i aby klient dostawał IP z serwera DHCP, który w tej sieci jest.
Jeśli zrobię tak: bridge_ports eth1 tap0 - to będę miał dostęp do sieci lokalnej, a jak dodam tylko tap0 ?
I jeszcze bridge_ports jeżeli nie chcesz dodawać ręcznie interfejsów do bridge.
]auto br0
iface br0 inet static
address 192.168.1.16
netmask 255.255.255.0
network 192.168.1.0
bridge_ports [a co mam tu wpisać - tap0?]Czyli po prostu tak ?
auto br0
iface br0 inet static
address 192.168.1.16
netmask 255.255.255.0
network 192.168.1.0Coś takiego ?
auto br0
iface br0 inet manual
bridge_ports eth0 eth1
auto tap0
allow-hotplug tap0
iface tap0 inet static
address 192.168.1.16
netmask 255.255.255.0
network 192.168.1.0
bridge_ports br0Mam coś takiego na Debian11 na innym Debianie mi działa. Co to może być ?
root@deb:/etc/openvpn# brctl addif eth1 tap0
can't add tap0 to bridge eth1: Operation not supportedMuszę mieć klientów po statycznych adresach.
A skąd klient ovpn będzie wiedział, że dany adres statyczny wydzielony na serwerze dhcp jest dla niego ?
Ok, a jak uzyskać stateczny adres IP, jaki zapis musi być w configu na kliencie np. Win10 ?
Dziękuję mam. Już działa.
Cześć, mam mały problem, nie mogę uzyskać adresu IP z puli dhcp routera na kliencie (win10).
Robiłem konfigurację wg poradnika:
https://eko.one.pl/?p=openwrt-openvpn
Błędów żadnych nie widzę...
Log z Win10
Mon Mar 06 22:15:52 2023 OpenVPN 2.1.4 i686-pc-mingw32 [SSL] [LZO2] [PKCS11] built on Nov 8 2010
Mon Mar 06 22:15:52 2023 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Mon Mar 06 22:15:52 2023 Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Mon Mar 06 22:15:52 2023 Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar 06 22:15:52 2023 Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Mon Mar 06 22:15:52 2023 Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar 06 22:15:52 2023 Socket Buffers: R=[65536->65536] S=[65536->65536]
Mon Mar 06 22:15:52 2023 TAP-WIN32 device [ovpn] opened: \\.\Global\{B84A3953-8833-47AF-A786-3F86D32A91AF}.tap
Mon Mar 06 22:15:52 2023 TAP-Win32 Driver Version 9.7
Mon Mar 06 22:15:52 2023 TAP-Win32 MTU=1500
Mon Mar 06 22:15:52 2023 Successful ARP Flush on interface [50] {B84A3953-8833-47AF-A786-3F86D32A91AF}
Mon Mar 06 22:15:52 2023 Data Channel MTU parms [ L:1576 D:1450 EF:44 EB:4 ET:32 EL:0 ]
Mon Mar 06 22:15:52 2023 Local Options hash (VER=V4): '8b888ddc'
Mon Mar 06 22:15:52 2023 Expected Remote Options hash (VER=V4): '8b888ddc'
Mon Mar 06 22:15:52 2023 UDPv4 link local: [undef]
Mon Mar 06 22:15:52 2023 UDPv4 link remote: 46.186.11.11:1194Po dłuższej chwili łączy się, ale brak adresu IP.
A czy by ktoś by mnie uraczył jakąś poprawną konfiguracją OVPN bez certyfikatów tylko na hasło pod Debiana11 ?
Oczywiście OVPN jako bridge. Bo nie wiem, jak się do tego zabrać. Czytałem trochę poradników, ale są one nie do końca ok.
Tu jak ktoś coś wrzuca, to po prostu to działa.
Z góry bardzo dziękuję
A podrzuciłbyś chętnie był zobaczył.
A czy wydajność ovpna z certyfikatami i hasłem jest taka sama ? Czy z tylko z hasłem większa ?
Tak, ale OVPN jest wolniejszy i trzeba te certyfikaty tworzyć.
A chciałbym, aby końcowy użytkownik który na tym się nie zna poradził sobie z uruchomieniem clienta.
Cześć, chciałbym się Was doradzić, jak to zrobić...
Mam server: Debian11, który jest firewallem opartym na iptables.
Interfejsy:
WAN 150.240.222.010
LAN 192.168.1.1
DHCP 192.168.1.50-192.168.1.200
Wydzielona pula adresów dla VPNa [192.168.1.150-192.168.1.200]
Chciałbym łączyć się z tym serwerem przez wireguarda, ale tak żeby dostawać adresy z dhcp servera.
Da się coś takiego zrobić ? I aby sam server wireguarda miał też adres (statyczny) z puli DHCP servera.
Cześć, czy dysponuje może ktoś jakimś skryptem do sprawdzania połączenia między klientem a serwerem wireguard, a w przypadku braku połączenia restartuje interfejs i sprawdza, czy nawiązano je połączenie? Wysyłanie jeszcze maila do tego było by kosmosem ![]()
eko.one.pl → Posty przez armen10
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc