root@OpenWrt:~# uname -a
Linux OpenWrt 6.6.69 #0 SMP Sat Jan  4 10:56:06 2025 armv7l GNU/Linux
root@OpenWrt:~# ubus call system board
{
        "kernel": "6.6.69",
        "hostname": "OpenWrt",
        "system": "ARMv7 Processor rev 1 (v7l)",
        "model": "Linksys WRT1200AC",
        "board_name": "linksys,wrt1200ac",
        "rootfs_type": "squashfs",
        "release": {
                "distribution": "OpenWrt",
                "version": "24.10-SNAPSHOT",
                "revision": "r28280-2f60e7f006",
                "target": "mvebu/cortexa9",
                "description": "OpenWrt 24.10-SNAPSHOT r28280-2f60e7f006",
                "builddate": "1735988166"
        }
}

root@OpenWrt:~# iperf3 -s -D && iperf3 -c 127.0.0.1
Connecting to host 127.0.0.1, port 5201
[  5] local 127.0.0.1 port 54652 connected to 127.0.0.1 port 5201
[ ID] Interval           Transfer     Bitrate         Retr  Cwnd
[  5]   0.00-1.01   sec   924 MBytes  7.69 Gbits/sec    0   1.75 MBytes
[  5]   1.01-2.00   sec   925 MBytes  7.81 Gbits/sec    0   1.75 MBytes
[  5]   2.00-3.00   sec   932 MBytes  7.82 Gbits/sec    0   1.75 MBytes
[  5]   3.00-4.00   sec   937 MBytes  7.86 Gbits/sec    0   1.75 MBytes
[  5]   4.00-5.00   sec   939 MBytes  7.88 Gbits/sec    0   1.75 MBytes
[  5]   5.00-6.00   sec   928 MBytes  7.79 Gbits/sec    0   1.75 MBytes
[  5]   6.00-7.00   sec   940 MBytes  7.88 Gbits/sec    0   1.75 MBytes
[  5]   7.00-8.00   sec   938 MBytes  7.87 Gbits/sec    0   1.75 MBytes
[  5]   8.00-9.00   sec   930 MBytes  7.80 Gbits/sec    0   1.75 MBytes
[  5]   9.00-10.00  sec   917 MBytes  7.69 Gbits/sec    0   1.75 MBytes
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bitrate         Retr
[  5]   0.00-10.00  sec  9.09 GBytes  7.81 Gbits/sec    0             sender
[  5]   0.00-10.00  sec  9.09 GBytes  7.81 Gbits/sec                  receiver

27

(4 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

samba4 jest po prostu pełną implementacją, ksmb zaledwie wycinikem. Jeżeli jest problem  to zgłoś to na stronę projektu niech poprawią.

Podeślesz proszę stonę projektu.

28

(4 odpowiedzi, napisanych Oprogramowanie / Software)

Widocznie w Ksmbd jest jakiś błąd.
Po zainstalowanie  opkg install samba4-server wszystko działa jak należy

Witam

Mam problem z zamontowaniem zasobu z routera do dekodera na linuxie.
Z poziomu Windowsa do zasobu na routerze wchodzę bez problemu.
Jak na Windowsie wystawię share to w dekoderze mogę go zamontować bez problemu.
Problem jest na linii dekoder a router.

Oprogramowanie w wersji
OpenWrt 23.05-SNAPSHOT, r23780-6f70e09a00 


Z poziomu dekodera wykonuje polecenie

mount -t cifs -o username=xx,password=xxx//192.168.2.1/hdd /media/r7800

Mam błąd

mount error(121): Remote I/O error
Refer to the mount.cifs(8) manual page (e.g. man mount.cifs) and kernel log messages (dmesg)
mount: mounting //192.168.2.1/hdd on /media/r7800 failed: Remote I/O error

W logu na dekoderze dmesg niestety nie ma nic.



Robiłem dziesiątki kombinacji z opcjami vers=3.0 vers=2.1 itp

Wie ktoś co może być nie tak ?

Też mi się zawiesza
Pomogło

Dodać w pliku sysctl 
net.core.rmem_default=16777216
net.core.wmem_default=16777216
net.core.rmem_max=16777216
net.core.wmem_max=16777216

Zwiększyć bufora w /etc/config/nlbwmon  
option netlink_buffer_size '1048576'

31

(14 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

allowed_route_ips na 0 w wireguardzie, a samo allowed_ips na 0.0.0.0/0 ( https://docs.openwrt.melmac.net/pbr/#Wireguardtunnel )

Miałem ustawione.


Na 22.03 nie zechciało zadziałać.
Zrobiłem to samo na OpenWRT 23.05 i zadziałało do szczału. 


Wystarczyło dodać wpis

option resolver_set 'dnsmasq.nftset'

Wielkie dzięki za pomoc.

32

(14 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:
config pbr 'config'
    option enabled '1'
    option resolver_set 'dnsmasq.nftset'
...

config policy
    option name 'eko.one.pl'
    option dest_addr 'eko.one.pl'
    option interface 'itc4auex'
    option enabled 1

Po zainstalowaniu dnsmasq-full oraz ipset ruch do eko.one.pl oraz dl.eko.one.pl leci przez interfejs itc4auex (u mnie to jest wireguard). Więc działa to jako wildcard.


Czegoś mi jeszcze  w konfiguracji brakuje bo testuje Twoją konfigurację i nie działa.

Zainstalowałem

opkg install pbr luci-app-pbr
opkg install ipset libnettle8 libnetfilter-conntrack3
opkg install dnsmasq-full

config pbr 'config'
    option verbosity '2'
    option strict_enforcement '1'
    option ipv6_enabled '0'
    list ignored_interface 'vpnserver'
    list ignored_interface 'wgserver'
    option boot_timeout '30'
    option rule_create_option 'add'
    option procd_reload_delay '1'
    option webui_show_ignore_target '0'
    list webui_supported_protocol 'all'
    list webui_supported_protocol 'tcp'
    list webui_supported_protocol 'udp'
    list webui_supported_protocol 'tcp udp'
    list webui_supported_protocol 'icmp'
    option enabled '1'
    option resolver_set 'dnsmasq.nftset'

config include
    option path '/usr/share/pbr/pbr.user.aws'
    option enabled '0'

config include
    option path '/usr/share/pbr/pbr.user.netflix'
    option enabled '0'



config policy
    option name 'eko.one.pl'
    option interface 'wg0'
    option dest_addr 'eko.one.pl'

33

(14 odpowiedzi, napisanych Oprogramowanie / Software)

Brakowało mi w konfigu

option resolver_set 'dnsmasq.nftset'

Ale niestety nadal nie działa.
Wygląda na to że część głównych domen nie istnieje.


Nie ma takiej domeny

bamgrid.com

Te już są

static-assets.bamgrid.com 
bam-sdk-configs.bamgrid.com 
disney.api.edge.bamgrid.com
    Nie udało się rozwiązać disney-plus.net!
Nie udało się rozwiązać disney-plus.net!
Wstawienie nie powiodło się dla IPv4 dla zasady Disney!
Nieznany błąd!
Nie udało się rozwiązać disney-vod-na-west-1.top.comcast.net!
Nie udało się rozwiązać disney-vod-na-west-1.top.comcast.net!
Nie udało się rozwiązać dssott.com!
Nie udało się rozwiązać dssott.com!
Wstawienie nie powiodło się dla IPv4 dla zasady Disney!
Nieznany błąd!
Nie udało się rozwiązać search-api-disney.bamgrid.com!
Nie udało się rozwiązać search-api-disney.bamgrid.com!
Nie udało się rozwiązać starott.com!
Nie udało się rozwiązać starott.com!
Nie udało się rozwiązać bamgrid.com!
Nie udało się rozwiązać bamgrid.com!
Nie udało się rozwiązać adobedtm.com!
Nie udało się rozwiązać adobedtm.com!
Wstawienie nie powiodło się dla IPv4 dla zasady Disney!
Nieznany błąd!

34

(14 odpowiedzi, napisanych Oprogramowanie / Software)

Mam zainstalowany dnsmasq-full - 2.90-2
Niestety nie działa wpisanie jednej głównej domeny.
Testowane na wersji OpenWRT 22 i 23

Wie ktoś co należy zmodyfikować?


Disney NIE DZIAŁA

config policy
    option name 'Disney'
    option dest_addr 'disney.demdex.net braze.com disney-plus.net disney-vod-na-west-1.top.comcast.net disneyplus.com disneyplus.disney.co.jp disneystreaming.service-now.com dssott.com search-api-disney.bamgrid.com starott.com bamgrid.com bam.nr-data.net cdn.registerdisney.go.com cws.conviva.com d9.flashtalking.com disney-portal.my.onetrust.com disneyplus.bn5x.net js-agent.newrelic.com adobedtm.com techlab-cdn.com'
    option interface 'VPN'


Disney się uruchamia

config policy
    option name 'Disney'
    option dest_addr 'disney.demdex.net braze.com disney-plus.net disney-vod-na-west-1.top.comcast.net disneyplus.com disneyplus.disney.co.jp disneystreaming.service-now.com dssott.com search-api-disney.bamgrid.com starott.com bamgrid.com bam.nr-data.net cdn.registerdisney.go.com cws.conviva.com d9.flashtalking.com disney-portal.my.onetrust.com disneyplus.bn5x.net js-agent.newrelic.com adobedtm.com techlab-cdn.com prod-static.disney-plus.net p11.techlab-cdn.com disney.api.edge.bamgrid.com static-assets.bamgrid.com prod-static.disney-plus.net bam-sdk-configs.bamgrid.com'
    option interface 'VPN'

35

(14 odpowiedzi, napisanych Oprogramowanie / Software)

Na TV
-Netflix ruch bez VPN-a
-Youtube ruch bez VPN-a
-Prime Video ruch bez VPN-a

Podobno Disney+  a poźniej HBO MAX mają zrobić blokady jak na Netflixie.
Testowałem już PBR i Disney+ działa nawet jak tylko  same pakietu sterujące są przekirowane. Ruch do zawrtości stremów z CDN-a możę iść bez VPN-a. Obecnie tego nie sprwadzają.

Czy da się cała domene przekierować ?
Domena z streamem

vod-akc-eu-east-1.media.dssott.com

Zrobić wpis 

*.media.dssott.com

36

(14 odpowiedzi, napisanych Oprogramowanie / Software)

Witam

Jak najłatwiej przekierować cały ruch do Disney+ lub HBO MAX przez tunel wg.
Wiem że można dodawać podsieci w AllowedIPs w konfigu wireguarda

Jak to zrobić po urlach ?

Ma ktoś może cała listę adresów IP dla Disney+ lub HBO MAX ?


Znalazłem listę urli dla Disney+

disney.demdex.net
braze.com
disney-plus.net
disney-vod-na-west-1.top.comcast.net
disneyplus.com
disneyplus.disney.co.jp
disneystreaming.service-now.com
dssott.com
search-api-disney.bamgrid.com
starott.com
bamgrid.com
bam.nr-data.net
cdn.registerdisney.go.com
cws.conviva.com
d9.flashtalking.com
disney-portal.my.onetrust.com
disneyplus.bn5x.net
js-agent.newrelic.com
adobedtm.com

Witam

Zanotował ktoś spadek wydajności VPN Wiegand  o koło 10% w miedzy najnowsza wersja OpenWRT 23.05 a wersją  22.03.
Jest może jakaś metoda aby to zniwelować ?

Router Xiaomi Mi Router 4A Gigabit Edition

OPENWRT 22.03

iperf3.exe -c 192.168.15.244
Connecting to host 192.168.15.244, port 5201
[  4] local 172.16.3.12 port 17390 connected to 192.168.15.244 port 5201
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-1.00   sec  24.4 MBytes   204 Mbits/sec
[  4]   1.00-2.00   sec  23.5 MBytes   197 Mbits/sec
[  4]   2.00-3.00   sec  24.1 MBytes   202 Mbits/sec
[  4]   3.00-4.00   sec  24.0 MBytes   202 Mbits/sec
[  4]   4.00-5.00   sec  23.8 MBytes   199 Mbits/sec
[  4]   5.00-6.00   sec  24.0 MBytes   201 Mbits/sec
[  4]   6.00-7.00   sec  23.8 MBytes   200 Mbits/sec
[  4]   7.00-8.00   sec  23.8 MBytes   199 Mbits/sec
[  4]   8.00-9.00   sec  24.2 MBytes   203 Mbits/sec
[  4]   9.00-10.00  sec  23.6 MBytes   198 Mbits/sec
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-10.00  sec   239 MBytes   201 Mbits/sec                  sender
[  4]   0.00-10.00  sec   239 MBytes   200 Mbits/sec                  receiver


OPENWRT 23.05

iperf3.exe -c 192.168.15.244
Connecting to host 192.168.15.244, port 5201
[  4] local 172.16.3.12 port 48850 connected to 192.168.15.244 port 5201
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-1.01   sec  22.2 MBytes   185 Mbits/sec
[  4]   1.01-2.00   sec  21.5 MBytes   181 Mbits/sec
[  4]   2.00-3.01   sec  21.6 MBytes   181 Mbits/sec
[  4]   3.01-4.00   sec  22.2 MBytes   187 Mbits/sec
[  4]   4.00-5.00   sec  21.9 MBytes   184 Mbits/sec
[  4]   5.00-6.00   sec  22.5 MBytes   189 Mbits/sec
[  4]   6.00-7.00   sec  21.8 MBytes   182 Mbits/sec
[  4]   7.00-8.00   sec  19.9 MBytes   167 Mbits/sec
[  4]   8.00-9.00   sec  20.5 MBytes   171 Mbits/sec
[  4]   9.00-10.00  sec  19.9 MBytes   167 Mbits/sec
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bandwidth
[  4]   0.00-10.00  sec   214 MBytes   179 Mbits/sec                  sender
[  4]   0.00-10.00  sec   214 MBytes   179 Mbits/sec                  receiver
mar_w napisał/a:
desperat napisał/a:

....ale mi chodzi wiadomo o sprzęt tzn. o prędkości na WANie wink

R6220 po włączeniu flow_offloading_hw zamyka Gigabita czyli tyle, ile pozwala mu port WAN, to co tu dalej pisać.

Jakbyś pytał o szyfrowanie w tunelach to może zobaczylibyśmy ciekawe zróżnicowane wyniki.
Na R6220 wireguard wyciąga około 185 Mbps.

Mój R6220 wyciąga tylko koło 80-100Mbps

Na OpenWRT 23.05 Wireguard działa wolniej niż na 22

39

(1 odpowiedzi, napisanych Oprogramowanie / Software)

Witam

Temat bandwidth limit w wireguard.

Jak najłatwiej nałożyć limit prędkości dla interfejsu wireguard.
Tak aby np było max 10Mb/s przez wg0.
Lub bardziej zaawanasowane że np dla IP 192.168.1.2 router puszczał przez wg0  max 10Mb/s

Z góry dzięki za pomoc.

40

(0 odpowiedzi, napisanych Oprogramowanie / Software)

Witam

Poleci ktoś jakieś narzędzie podobne do nlbwmon "Monitor wykorzystania łącza internetowego" który jest w OpenWRT dla systemu Ubuntu 18  ?
Chciałbym zbierać statystki dla poszczególnych IP. na VPSie mam postawiony serwer Wireguard.

Z góry dzięki za propozycję.

41

(35 odpowiedzi, napisanych Oprogramowanie / Software)

Czy nowe obrazy 22.03 mają zaimplementowaną obsługę procesorów NSS?
np ten.
luci-22.03-snapshot-r19977-6cd1035d8d-ipq806x-generic-netgear_r7800-squashfs-sysupgrade.bin

Dzięki za info.

42

(1 odpowiedzi, napisanych Oprogramowanie / Software)

Witam

Prośba o pomoc jak w łatwy sposób zrobić listę dostępową mac adresów które mogą się podłączyć do switcha w routerze.
Jeżeli mac będzie niezgodny z listą to klient nie powinien dostać IP adresu z DNS-a ani nie mieć dostępu do routera , Internetu.

Z góry dzięki za pomoc.

Witam

Prośba o pomoc w konfiguracji poniższego połączenia 

Client → Server1 → Server2 → Public Internet

Dla testu chce przepuścić ruch do 8.8.8.8 przez daw serwery VPN Wireguard

Z Client
Ping 8.8.8.8 -Nie działa
Ping 8.8.4.4 -Działa i przechodzi przez Serwer1


Z konsoli Serwer 1
Ping 8.8.8.8 -Działa i przechodzi przez Serwer 2 



Prawdopodobnie coś trzeba jeszcze zrobić na Serwer 1

Z góry dzięki za pomoc.





Serwer 1 Routing

root@vps:~# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         10.0.0.1        0.0.0.0         UG    0      0        0 enp0s3
0.0.0.0         10.0.0.1        0.0.0.0         UG    100    0        0 enp0s3
8.8.8.8         0.0.0.0         255.255.255.255 UH    0      0        0 wg0
10.0.0.0        0.0.0.0         255.255.255.0   U     0      0        0 enp0s3
169.254.0.0     0.0.0.0         255.255.0.0     U     100    0        0 enp0s3
172.16.1.0      0.0.0.0         255.255.255.0   U     0      0        0 wg0


Client

[Interface]
PrivateKey = xxxxxxxxxxxxx=
Address = 172.16.1.10/32
DNS = 1.1.1.1

[Peer]
PublicKey = Publiczny Serwer1
AllowedIPs = 172.16.1.6/32, 10.0.0.0/24, 8.8.8.8/32, 8.8.4.4/32
Endpoint = IP_Serwer1
PersistentKeepalive = 25

Serwer 1

[Interface]
PrivateKey = PrivateKey 
Address = 172.16.1.6/24
SaveConfig = false
ListenPort = 51820
DNS = 1.1.1.1/32

PostUp = iptables -I FORWARD -i enp0s3 -o wg0 -j ACCEPT; iptables -I FORWARD -i wg0 -j ACCEPT; iptables -t nat -A POSTROUTING -o enp0s3 -j MASQUERADE; sudo iptables -I INPUT -i enp0s3 -p udp --dport 51820 -m state --state NEW,ESTABLISHED -j ACCEPT
PostDown = iptables -D FORWARD -i enp0s3 -o wg0 -j ACCEPT; iptables -D FORWARD -i wg0 -j ACCEPT; iptables -t nat -D POSTROUTING -o enp0s3 -j MASQUERADE;sudo iptables -D INPUT -i enp0s3 -p udp --dport 51820 -m state --state NEW,ESTABLISHED -j ACCEPT


#SERWER 2
[Peer]
PublicKey = Publiczny Serwer 2
AllowedIPs = 172.16.1.3/32, 8.8.8.8/32
Endpoint = IP Serwer 2
PersistentKeepalive = 60


SERWER 2

config interface 'wg0'
    option proto 'wireguard'
    option private_key 'private_key='
    option listen_port '51820'
    option delegate '0'
    list addresses '172.16.1.3/24'

config wireguard_wg0
    option description 'SERWER1 '
    option public_key 'PUBLICZY_Serwer1'
    option persistent_keepalive '25'
    list allowed_ips '172.16.1.6/32'

44

(17 odpowiedzi, napisanych Oprogramowanie / Software)

C:\Windows\System32>ping 31.60.36.67

Badanie 31.60.36.67 z 32 bajtami danych:
Upłynął limit czasu żądania.
Upłynął limit czasu żądania.
Upłynął limit czasu żądania.
Upłynął limit czasu żądania.

Statystyka badania ping dla 31.60.36.67:
    Pakiety: Wysłane = 4, Odebrane = 0, Utracone = 4
             (100% straty),

C:\Windows\System32>ping 31.60.40.100

Badanie 31.60.40.100 z 32 bajtami danych:
Upłynął limit czasu żądania.
Upłynął limit czasu żądania.
Upłynął limit czasu żądania.
Upłynął limit czasu żądania.

Statystyka badania ping dla 31.60.40.100:
    Pakiety: Wysłane = 4, Odebrane = 0, Utracone = 4
             (100% straty),

45

(17 odpowiedzi, napisanych Oprogramowanie / Software)

Badanie 66.249.64.252 z 32 bajtami danych:
Odpowiedź z 66.249.64.252: bajtów=32 czas=114ms TTL=58
Odpowiedź z 66.249.64.252: bajtów=32 czas=115ms TTL=58
Odpowiedź z 66.249.64.252: bajtów=32 czas=114ms TTL=58
Odpowiedź z 66.249.64.252: bajtów=32 czas=114ms TTL=58

46

(515 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

A jest w ogóle planowane?

Nie mam pojęcia.

47

(515 odpowiedzi, napisanych Oprogramowanie / Software)

Na kiedy jest zaplanowanie dodanie obsługi NSS w R7800 ?

48

(515 odpowiedzi, napisanych Oprogramowanie / Software)

W nowych obrazach dla Netgear R7800 jest już dołożona obsługa procesora NSS ?

49

(23 odpowiedzi, napisanych Oprogramowanie / Software)

Jakim poleceniem odczytać aktualną częstotliwość procesora w R7800 ?

50

(23 odpowiedzi, napisanych Oprogramowanie / Software)

Skąd można pobrąć?

opkg install nanddump
Unknown package 'nanddump'.
Collected errors:
 * opkg_install_cmd: Cannot install package nanddump.