To nie jest problem gargoyle. Na 1.11.0.4 działa dostęp do tylko lan. Sprawdzone na tel z androidem.

Taka maska jest niedozwolona dla tej podsieci. Min to 16.

28

(2 odpowiedzi, napisanych Oprogramowanie / Software)

Ustaw za pomocą konsoli: https://eko.one.pl/?p=openwrt-konfigura … eadresumac

29

(22 odpowiedzi, napisanych Oprogramowanie / Software)

1. Siła sygnału jest zależna od różnych czynników, natomiast wartości prezentowane przez GUI to już inna kwestia. W konsoli wpisz:
iw reg get   - pokazuje dla jakiego kraju masz ustawienia
iw list   - moc zależną od wybranych kanałów.

Generalnie dla PL i szerokości pasma 80 MHz, kanały nie objęte "ograniczeniem" DFS nadają słabszy sygnał (36-52). Kanały 149-165 dostępne chyba dla kraju US (i pewnie kilku innych) nadają mocniejszy sygnał bez detekcji DFS, ale wtedy klienty podłączane do wifi też muszą obsługiwać ten zakres.

2. Też korzystam z Xiaomi 3g, na starszej wersji Gargoyle (1.11.0.4) i na stabilność nie narzekam (102 dni pracy -> przerwa w dostawie prądu). Nie ma co szukać pozornych prawidłowości w wersjach oprogramowania, przecież każdy tworzy trochę inne warunki działania i czasem niepozorne zmienne wpływają na stabilność funkcjonowania.

30

(22 odpowiedzi, napisanych Oprogramowanie / Software)

W network

config interface 'goscie'
        option proto 'static'
        option ipaddr '192.168.2.1'
        option netmask '255.255.255.0'

dodaj jeszcze option type 'bridge'


W firewall

config forwarding
        option dest 'lan'
        option src 'goscie'

zamień lan na wan, a

config rule
        option src 'goscie'
        option name 'Blokada Gosci do glownej sieci'
        option dest 'lan'
        list dest_ip '192.168.1.0/24'
        option target 'DROP'
        list proto 'all'
cała reguła chyba nie jest potrzebna.

Isolate to polecenie, które blokuje komunikację pomiędzy klientami w danej sieci, a nie pomiędzy sieciami.

Brama 172.31.88.1 nie serwuje DNS dla klientów, a jest wskazana jako dostawca uslugi.

Zapewne zabrakło na początku:
opkg update

nano w wersji 5.2-1 jest dostępne w repozytorium "http://downloads.openwrt.org/releases/1 … c/packages"

33

(28 odpowiedzi, napisanych Inne)

Jednego PC-ta wepnij do WAN, a drugiego do LAN. Tylko tak sprawdzisz natowanie. Po LAN kompy prawie zamykają 1Gb (sprawdziłeś tylko switch), więc teraz pora sprawdzić możliwość routera w kwestii translacji adresów.

34

(5 odpowiedzi, napisanych Oprogramowanie / Software)

Zgodnie z poradnikiem to jeszcze w samym serwerze powinien być wpis o routingu do tej podsieci.
https://eko.one.pl/?p=openwrt-openvpntu … lanklienta

35

(5 odpowiedzi, napisanych Oprogramowanie / Software)

Nie jestem pewien, ale może server VPN powinien wysyłać do klienta (router) dodatkową trasę dla sieci vlan.
Zapewne jest:
push "route 192.168.5.0 255.255.255.0"
a dodatkowo jeszcze powinno być
push "route 192.168.10.0 255.255.255.0"

36

(5 odpowiedzi, napisanych Oprogramowanie / Software)

Zapewne w firewall brakuje:

config forwarding
          option src 'vlan7'
          option dest 'vpn'

config forwarding
          option src 'vpn'
          option dest 'vlan7'

37

(15 odpowiedzi, napisanych Oprogramowanie / Software)

Dodaj do składni nazwę interfejsu:
etherwake -b -i br-lan 78:24:AF:8A:D3:00

38

(5 odpowiedzi, napisanych Sprzęt / Hardware)

Przecież wifi to komunikacja dwukierunkowa. Co z tego, że AP będzie siał takim sygnałem, że w promieniu kilometra usmaży ptaki w locie, skoro klientom (laptop, tv itp.) jakoś "magicznie" mocy nie przybędzie (muszą przecież odpowiedzieć do AP)?
Tak, jak Cezary sugeruje, zasięg zwiększa się poprzez zagęszczenie AP-ków, ewentualnie stosując alternatywy typu sieci mesh.

39

(35 odpowiedzi, napisanych Oprogramowanie / Software)

Taka konfiguracja mostu bezprzewodowego jest niezależna od wersji softu (Gargoyle, OpenWRT itp.). Pakiet relayd do poprawnego routowania pakietów potrzebuje interfejsu lan z adresem z innej klasy. Dla użytkownika to tylko widniejący wpis, natomiast w warstwie użytkowej i tak DHCP routera nadrzędnego przydziela adresy IP, a zatem router most oraz podłączone do niego urządzenia mają zgodną adresację z klasą głównego sprzętu.

40

(11 odpowiedzi, napisanych Oprogramowanie / Software)

Jeżeli posiadasz jakiś wolny (ale sprawny) pendrive to utworzenie extroot z poziomu GUI jest bardzo proste:  https://eko.one.pl/?p=gargoyle-fstab#tw … uytkownika
Wersja 1.10.x to starocie bez żadnego wsparcia.

41

(11 odpowiedzi, napisanych Oprogramowanie / Software)

Odśwież listę dodatków (powinien być przycisk w zakładce System->Dodatki), a na liście pakietów do instalacji powinna być pozycja OpenVPN Support for Gargoyle, obok przycisk instaluj.

42

(11 odpowiedzi, napisanych Oprogramowanie / Software)

Możesz mieć za mało miejsca we flesh, aby wgrać plugin (w System->dodatki). Rozważ jakiś pendrive na potrzeby extroot.

43

(50 odpowiedzi, napisanych Oprogramowanie / Software)

Jeżeli korzystasz z Windows to: Uruchom>file://192.168.1.20 i powinien wyświetlić udostępniany udział, a wtedy można mapować.

44

(17 odpowiedzi, napisanych Oprogramowanie / Software)

A, czy sprawdzałeś działanie fizycznego przełącznika Wifi On/Off? C7 v2 chyba go posiada, jeżeli nie, to krótkie wciśnięcie WPS/Reset działa ponoć jako włącznik wifi.

Flow offload jest zaimplementowane w kernelu. Jak chcesz to włączasz, tylko nie łącz z usługami typu qos, może powodować problemy.

Obecnie jest flow offload
Tutaj jak właczyć: https://eko.one.pl/?p=openwrt-konfigura … lowoffload

Tylko, że flow offload dotyczy programowego przyspieszenia natowania.

47

(77 odpowiedzi, napisanych Oprogramowanie / Software)

Zapewne potrzebny będzie specyficzny routing po stronie OpenWrt.
Wireguard to połączenie site-to-site. Mamy tutaj końce tunelu, a nie połączenie serwer<->klienci (jak przy OpenVPN).
Ustawienie 'Allowed IPs 192.168.11.xxx/xx' na kliencie pewnie zrobiłoby sprawę, ale bez kontroli nad androidem to tylko życzenie.
10.11.0.x/32 jako adres klienta na końcu tunelu musiałoby być poddane routingowi na OpenWrt, ale wymaga potwierdzenia przez obeznanych użytkowników.

48

(77 odpowiedzi, napisanych Oprogramowanie / Software)

W kliencie androida można wybrać, które aplikacje mają korzystać z wireguard. Zaznacz te, które mają wychodzić przez tunel ( mieć dostęp do zasobów lan na końcu tunelu OpenWrt), a pozostałe aplikacje będą pomijać tunel.
W androidzie inaczej pewnie byłoby trudno.

49

(48 odpowiedzi, napisanych Oprogramowanie / Software)

Ad k2) Ten adres z innej puli to takie rozwiązanie awaryjne. Router relayd ma wyłączony serwer dhcp, więc jak nie dostanie IP z routera nadrzędnego, wtedy można się z nim połączyć na tym pomocniczym adresie. Podłączasz kompa z ręcznie wpisanym 192.168.2.2 i będąc w tej samej klasie adresowej dasz radę się zalogować.
Ad k1) Tak. Ja mam dodatkowo w option ifname ' oprócz 'eth0.1' dodatkowo 'eth0.2' (pisałeś o wanie) oraz dodatkowo 'eth0' (kiedyś miałem problem z sambą na moście, a ten wpis pomógł).

Jeżeli końcówką tunelu był tel z androidem to transfer zależy przecież od możliwości operatora GSM w danym miejscu. Na szybko włączyłem iperf3 na telefonie i przy dosyć przeciętnym zasięgu zrobił 6,5 Mb na 12Mb możliwych, więc te 200 kB (1,6Mb) to za mało.