26

(860 odpowiedzi, napisanych Oprogramowanie / Software)

To chyba lepiej przerzucić się na ,jakiś inny router. Jaki teraz jest dobry odpowiednik WRT1900ACS ?

27

(860 odpowiedzi, napisanych Oprogramowanie / Software)

Czy routery Linksys WRT1900ACS będą jeszcze miały wsparcie openwrt na wyższe wersje ?
Zacina mi się wifi na paśmie 5GHz i nie wiem czy to przez oprogramowanie a mam:
OpenWrt 22.03-SNAPSHOT r19862-615dbec22

28

(1 odpowiedzi, napisanych Oprogramowanie / Software)

Cześć, czy da się wyklinać z LUCI tak, aby na routerze 4 portowym na LAN1 był vlan9 i vlan111, a pozostałe portach LAN2 LAN3 LAN4 był vlan9 ? Bo jak chcę przyporządkować na wirtualnym sitchu vlany, to nie można 2 razy mieć untagged na porcie LAN1.

29

(4 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

W jakim celu masz robisz dwa vlany?

W sekcji wan, zamiast option device wan robisz option device wan.20. Jeżeli wolisz to brodge i vlany możesz normalnie wyklikać to sobie z luci.

Bo vlan10 to Internet, a vlan20 to TV.
Także operator daj 1 kabel i dekoder. Chciałbym się wpiąć kabel do wanu i tam musiałby być vlan10, a do eth3 kablem od dekodera i tam musiałby być vlan20.

30

(4 odpowiedzi, napisanych Oprogramowanie / Software)

Cześć, mam pytanie, operator daje mi kabel z Internetem i Tv na jednym kablu.
Mówi, że są 2 vlany, które muszę ustawić na swoim routerze, jak mam takie vlany stworzyć żeby to działało ?
Przykładowo vlan 10 i 20
Z góry dzięki za pomoc
Sprzęt, jaki mam:

Linksys WRT1900ACS
Firmware Version:OpenWrt 22.03

31

(34 odpowiedzi, napisanych Debian Mini HowTo)

Cezary napisał/a:

Po starcie, utworzeniu tap0 i uruchomieniu serwera openvpn masz tap w bridge (bez ręcznego dopisywania)?

Przed podłączeniem i po podłączeniu klienta mam coś takiego:

brctl show
bridge name     bridge id               STP enabled     interfaces
br0             8000.503eaa131711       no              eth1

a kiedy ręcznie uruchomię komende brctl delif br0 tap0, to mam jak poniżej i klient dostaje adres z dhcp.
Aby server dhcp zadziałał jeszcze na kliencie muszę dodać ręcznie: ifconfig tap0 0.0.0.0 promisc up

bridge name     bridge id               STP enabled     interfaces
br0             8000.503eaa131711       no              eth1
                                                        tap0

32

(34 odpowiedzi, napisanych Debian Mini HowTo)

Cezary napisał/a:

Nie dodawaj ręcznie tap0 skoro już w konfigu go dodałeś.

Sewer dhcp słucha na eh1 czy na br0? Ma na br0

dhcp słucha na br0. No tak, ale jak dodam ręcznie, to działa. Więc coś jest nie tak...
Klient dostaje adres 192.168.1.49

root@ser:~/scripts# tail -f /var/log/syslog | grep dhcp
Mar  9 10:19:33 ser dhcpd[956]: DHCPREQUEST for 192.168.1.49 from 00:ff: via br0
Mar  9 10:19:33 ser dhcpd[956]: DHCPACK on 192.168.1.49 to 00:ff:37:6a: via br0
Mar  9 10:19:33 ser dhcpd[956]: reuse_lease: lease age 0 (secs) under 25% threshold, reply with unaltered, existing lease for 192.168.1.49
Mar  9 10:19:33 ser dhcpd[956]: DHCPREQUEST for 192.168.1.49 from 00:ff:37: via br0
Mar  9 10:19:33 ser dhcpd[956]: DHCPACK on 192.168.1.49 to 00:ff:37: via br0
Mar  9 10:19:37 ser dhcpd[956]: DHCPINFORM from 192.168.1.26 via br0
Mar  9 10:19:37 ser dhcpd[956]: DHCPACK to 192.168.1.26 (94:de:80:) via br0

33

(34 odpowiedzi, napisanych Debian Mini HowTo)

Wracając do tematu, to mam skonfigurowany interfejs:

auto eth1
iface eth1 inet manual

auto br0
iface br0 inet static
        address 192.168.1.1
        netmask 255.255.255.0
        network 192.168.1.0
        broadcast 192.168.1.255
        bridge_ports eth1 tap0

Klient się łączy z serwerem OVPN, ale nie przydziela mu adresów IP z serwera DHCP.
Aby taki adres uzyskać muszę ręcznie uruchomić poniższe polecenia, wtedy dostaje adres i jest fajnie.
Problem jest jeszcze jeden, mimo, iż jest w sieci LAN, to nie widzi innych adresów i nie ma internetu sad
Cezary pomożesz ?

openvpn --mktun --dev tap0
brctl addif br0 tap0
ifconfig tap0 0.0.0.0 promisc up

Robiłem jak w poście: https://eko.one.pl/?p=openwrt-openvpn

iptables:

iptables -I INPUT -p udp -m udp --dport 1194 -j ACCEPT
iptables -I INPUT -i tap+ -j ACCEPT
iptables -I FORWARD -o tap+ -j ACCEPT
iptables -I FORWARD -i tap+ -j ACCEPT
iptables -t nat -A POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE

34

(34 odpowiedzi, napisanych Debian Mini HowTo)

Jestem na wielu forach, ale z taką dyspozycyjnością i odpowiedziami, to kładziesz wszystkich na kolana ;P
To Twoja strona:  https://cezaryjackiewicz.pl/ ?

35

(34 odpowiedzi, napisanych Debian Mini HowTo)

Dzięki Cezary.
A tak z innej parafii, tak się czasem zastanawiam, ile osób kryje się pod tym nickiem "Cezary" ? smile

36

(34 odpowiedzi, napisanych Debian Mini HowTo)

Chcę mieć dostęp do sieci lokalne i aby klient dostawał IP z serwera DHCP, który w tej sieci jest.

37

(34 odpowiedzi, napisanych Debian Mini HowTo)

Jeśli zrobię tak: bridge_ports eth1 tap0 - to będę miał dostęp do sieci lokalnej, a jak dodam tylko tap0 ?

38

(34 odpowiedzi, napisanych Debian Mini HowTo)

Cezary napisał/a:

I jeszcze bridge_ports jeżeli nie chcesz dodawać ręcznie interfejsów do bridge.

]auto br0
iface br0 inet static
        address 192.168.1.16
        netmask 255.255.255.0
        network 192.168.1.0
        bridge_ports [a co mam tu wpisać - tap0?]

39

(34 odpowiedzi, napisanych Debian Mini HowTo)

Czyli po prostu  tak ?

auto br0
iface br0 inet static
        address 192.168.1.16
        netmask 255.255.255.0
        network 192.168.1.0

40

(34 odpowiedzi, napisanych Debian Mini HowTo)

Coś takiego ?

auto br0
iface br0 inet manual
bridge_ports eth0 eth1

auto tap0
allow-hotplug tap0
iface tap0 inet static
        address 192.168.1.16
        netmask 255.255.255.0
        network 192.168.1.0
        bridge_ports br0

41

(34 odpowiedzi, napisanych Debian Mini HowTo)

Mam coś takiego na Debian11 na innym Debianie mi działa. Co to może być ?

root@deb:/etc/openvpn# brctl addif eth1 tap0
can't add tap0 to bridge eth1: Operation not supported

42

(34 odpowiedzi, napisanych Debian Mini HowTo)

Muszę mieć klientów po statycznych adresach.
A skąd klient ovpn będzie wiedział, że dany adres statyczny wydzielony na serwerze dhcp jest dla niego ?

43

(34 odpowiedzi, napisanych Debian Mini HowTo)

Ok, a jak uzyskać stateczny adres IP, jaki zapis musi być w configu na kliencie np. Win10 ?

44

(2 odpowiedzi, napisanych Debian Mini HowTo)

Dziękuję mam. Już działa.

45

(2 odpowiedzi, napisanych Debian Mini HowTo)

Cześć, mam mały problem, nie mogę uzyskać adresu IP z puli dhcp routera na kliencie (win10).
Robiłem konfigurację wg poradnika:

https://eko.one.pl/?p=openwrt-openvpn


Błędów żadnych nie widzę...

Log z Win10

Mon Mar 06 22:15:52 2023 OpenVPN 2.1.4 i686-pc-mingw32 [SSL] [LZO2] [PKCS11] built on Nov  8 2010
Mon Mar 06 22:15:52 2023 NOTE: OpenVPN 2.1 requires '--script-security 2' or higher to call user-defined scripts or executables
Mon Mar 06 22:15:52 2023 Static Encrypt: Cipher 'BF-CBC' initialized with 128 bit key
Mon Mar 06 22:15:52 2023 Static Encrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar 06 22:15:52 2023 Static Decrypt: Cipher 'BF-CBC' initialized with 128 bit key
Mon Mar 06 22:15:52 2023 Static Decrypt: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Mar 06 22:15:52 2023 Socket Buffers: R=[65536->65536] S=[65536->65536]
Mon Mar 06 22:15:52 2023 TAP-WIN32 device [ovpn] opened: \\.\Global\{B84A3953-8833-47AF-A786-3F86D32A91AF}.tap
Mon Mar 06 22:15:52 2023 TAP-Win32 Driver Version 9.7 
Mon Mar 06 22:15:52 2023 TAP-Win32 MTU=1500
Mon Mar 06 22:15:52 2023 Successful ARP Flush on interface [50] {B84A3953-8833-47AF-A786-3F86D32A91AF}
Mon Mar 06 22:15:52 2023 Data Channel MTU parms [ L:1576 D:1450 EF:44 EB:4 ET:32 EL:0 ]
Mon Mar 06 22:15:52 2023 Local Options hash (VER=V4): '8b888ddc'
Mon Mar 06 22:15:52 2023 Expected Remote Options hash (VER=V4): '8b888ddc'
Mon Mar 06 22:15:52 2023 UDPv4 link local: [undef]
Mon Mar 06 22:15:52 2023 UDPv4 link remote: 46.186.11.11:1194

Po dłuższej chwili łączy się, ale brak adresu IP.

46

(34 odpowiedzi, napisanych Debian Mini HowTo)

A czy by ktoś by mnie uraczył jakąś poprawną konfiguracją OVPN bez certyfikatów tylko na hasło pod Debiana11 ?
Oczywiście OVPN jako bridge. Bo nie wiem, jak się do tego zabrać. Czytałem trochę poradników, ale są one nie do końca ok.
Tu jak ktoś coś wrzuca, to po prostu to działa.
Z góry bardzo dziękuję

47

(34 odpowiedzi, napisanych Debian Mini HowTo)

A podrzuciłbyś chętnie był zobaczył.
A czy wydajność ovpna z certyfikatami i hasłem jest taka sama ? Czy z tylko z hasłem większa ?

48

(34 odpowiedzi, napisanych Debian Mini HowTo)

Tak, ale OVPN jest wolniejszy i trzeba te certyfikaty tworzyć.
A chciałbym, aby końcowy użytkownik który na tym się nie zna poradził sobie z uruchomieniem clienta.

49

(34 odpowiedzi, napisanych Debian Mini HowTo)

Cześć, chciałbym się Was doradzić, jak to zrobić...
Mam server: Debian11, który jest firewallem opartym na iptables.
Interfejsy:

WAN 150.240.222.010
LAN 192.168.1.1
DHCP 192.168.1.50-192.168.1.200
Wydzielona pula adresów dla VPNa [192.168.1.150-192.168.1.200]

Chciałbym łączyć się z tym serwerem przez wireguarda, ale tak żeby dostawać adresy z dhcp servera.
Da się coś takiego zrobić ? I aby sam server wireguarda miał też adres (statyczny) z puli DHCP servera.

Cześć, czy dysponuje może ktoś jakimś skryptem do sprawdzania połączenia między klientem a serwerem wireguard, a w przypadku braku połączenia restartuje interfejs i sprawdza, czy nawiązano je połączenie? Wysyłanie jeszcze maila do tego było by kosmosem smile