To nie jest problem gargoyle. Na 1.11.0.4 działa dostęp do tylko lan. Sprawdzone na tel z androidem.
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Posty przez maslako
To nie jest problem gargoyle. Na 1.11.0.4 działa dostęp do tylko lan. Sprawdzone na tel z androidem.
Taka maska jest niedozwolona dla tej podsieci. Min to 16.
Ustaw za pomocą konsoli: https://eko.one.pl/?p=openwrt-konfigura … eadresumac
1. Siła sygnału jest zależna od różnych czynników, natomiast wartości prezentowane przez GUI to już inna kwestia. W konsoli wpisz:
iw reg get - pokazuje dla jakiego kraju masz ustawienia
iw list - moc zależną od wybranych kanałów.
Generalnie dla PL i szerokości pasma 80 MHz, kanały nie objęte "ograniczeniem" DFS nadają słabszy sygnał (36-52). Kanały 149-165 dostępne chyba dla kraju US (i pewnie kilku innych) nadają mocniejszy sygnał bez detekcji DFS, ale wtedy klienty podłączane do wifi też muszą obsługiwać ten zakres.
2. Też korzystam z Xiaomi 3g, na starszej wersji Gargoyle (1.11.0.4) i na stabilność nie narzekam (102 dni pracy -> przerwa w dostawie prądu). Nie ma co szukać pozornych prawidłowości w wersjach oprogramowania, przecież każdy tworzy trochę inne warunki działania i czasem niepozorne zmienne wpływają na stabilność funkcjonowania.
W network
config interface 'goscie'
option proto 'static'
option ipaddr '192.168.2.1'
option netmask '255.255.255.0'
dodaj jeszcze option type 'bridge'
W firewall
config forwarding
option dest 'lan'
option src 'goscie'
zamień lan na wan, a
config rule
option src 'goscie'
option name 'Blokada Gosci do glownej sieci'
option dest 'lan'
list dest_ip '192.168.1.0/24'
option target 'DROP'
list proto 'all'
cała reguła chyba nie jest potrzebna.
Isolate to polecenie, które blokuje komunikację pomiędzy klientami w danej sieci, a nie pomiędzy sieciami.
Brama 172.31.88.1 nie serwuje DNS dla klientów, a jest wskazana jako dostawca uslugi.
Zapewne zabrakło na początku:
opkg update
nano w wersji 5.2-1 jest dostępne w repozytorium "http://downloads.openwrt.org/releases/1 … c/packages"
Jednego PC-ta wepnij do WAN, a drugiego do LAN. Tylko tak sprawdzisz natowanie. Po LAN kompy prawie zamykają 1Gb (sprawdziłeś tylko switch), więc teraz pora sprawdzić możliwość routera w kwestii translacji adresów.
Zgodnie z poradnikiem to jeszcze w samym serwerze powinien być wpis o routingu do tej podsieci.
https://eko.one.pl/?p=openwrt-openvpntu … lanklienta
Nie jestem pewien, ale może server VPN powinien wysyłać do klienta (router) dodatkową trasę dla sieci vlan.
Zapewne jest:
push "route 192.168.5.0 255.255.255.0"
a dodatkowo jeszcze powinno być
push "route 192.168.10.0 255.255.255.0"
Zapewne w firewall brakuje:
config forwarding
option src 'vlan7'
option dest 'vpn'
config forwarding
option src 'vpn'
option dest 'vlan7'
Dodaj do składni nazwę interfejsu:
etherwake -b -i br-lan 78:24:AF:8A:D3:00
Przecież wifi to komunikacja dwukierunkowa. Co z tego, że AP będzie siał takim sygnałem, że w promieniu kilometra usmaży ptaki w locie, skoro klientom (laptop, tv itp.) jakoś "magicznie" mocy nie przybędzie (muszą przecież odpowiedzieć do AP)?
Tak, jak Cezary sugeruje, zasięg zwiększa się poprzez zagęszczenie AP-ków, ewentualnie stosując alternatywy typu sieci mesh.
Taka konfiguracja mostu bezprzewodowego jest niezależna od wersji softu (Gargoyle, OpenWRT itp.). Pakiet relayd do poprawnego routowania pakietów potrzebuje interfejsu lan z adresem z innej klasy. Dla użytkownika to tylko widniejący wpis, natomiast w warstwie użytkowej i tak DHCP routera nadrzędnego przydziela adresy IP, a zatem router most oraz podłączone do niego urządzenia mają zgodną adresację z klasą głównego sprzętu.
Jeżeli posiadasz jakiś wolny (ale sprawny) pendrive to utworzenie extroot z poziomu GUI jest bardzo proste: https://eko.one.pl/?p=gargoyle-fstab#tw … uytkownika
Wersja 1.10.x to starocie bez żadnego wsparcia.
Odśwież listę dodatków (powinien być przycisk w zakładce System->Dodatki), a na liście pakietów do instalacji powinna być pozycja OpenVPN Support for Gargoyle, obok przycisk instaluj.
Możesz mieć za mało miejsca we flesh, aby wgrać plugin (w System->dodatki). Rozważ jakiś pendrive na potrzeby extroot.
Jeżeli korzystasz z Windows to: Uruchom>file://192.168.1.20 i powinien wyświetlić udostępniany udział, a wtedy można mapować.
A, czy sprawdzałeś działanie fizycznego przełącznika Wifi On/Off? C7 v2 chyba go posiada, jeżeli nie, to krótkie wciśnięcie WPS/Reset działa ponoć jako włącznik wifi.
Flow offload jest zaimplementowane w kernelu. Jak chcesz to włączasz, tylko nie łącz z usługami typu qos, może powodować problemy.
Obecnie jest flow offload
Tutaj jak właczyć: https://eko.one.pl/?p=openwrt-konfigura … lowoffload
Tylko, że flow offload dotyczy programowego przyspieszenia natowania.
Zapewne potrzebny będzie specyficzny routing po stronie OpenWrt.
Wireguard to połączenie site-to-site. Mamy tutaj końce tunelu, a nie połączenie serwer<->klienci (jak przy OpenVPN).
Ustawienie 'Allowed IPs 192.168.11.xxx/xx' na kliencie pewnie zrobiłoby sprawę, ale bez kontroli nad androidem to tylko życzenie.
10.11.0.x/32 jako adres klienta na końcu tunelu musiałoby być poddane routingowi na OpenWrt, ale wymaga potwierdzenia przez obeznanych użytkowników.
W kliencie androida można wybrać, które aplikacje mają korzystać z wireguard. Zaznacz te, które mają wychodzić przez tunel ( mieć dostęp do zasobów lan na końcu tunelu OpenWrt), a pozostałe aplikacje będą pomijać tunel.
W androidzie inaczej pewnie byłoby trudno.
Ad k2) Ten adres z innej puli to takie rozwiązanie awaryjne. Router relayd ma wyłączony serwer dhcp, więc jak nie dostanie IP z routera nadrzędnego, wtedy można się z nim połączyć na tym pomocniczym adresie. Podłączasz kompa z ręcznie wpisanym 192.168.2.2 i będąc w tej samej klasie adresowej dasz radę się zalogować.
Ad k1) Tak. Ja mam dodatkowo w option ifname ' oprócz 'eth0.1' dodatkowo 'eth0.2' (pisałeś o wanie) oraz dodatkowo 'eth0' (kiedyś miałem problem z sambą na moście, a ten wpis pomógł).
Jeżeli końcówką tunelu był tel z androidem to transfer zależy przecież od możliwości operatora GSM w danym miejscu. Na szybko włączyłem iperf3 na telefonie i przy dosyć przeciętnym zasięgu zrobił 6,5 Mb na 12Mb możliwych, więc te 200 kB (1,6Mb) to za mało.
eko.one.pl → Posty przez maslako
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc