Cezary napisał/a:

1. Tak, na lanie
2. Mała prośba  - nie posługuj się terminami z luci. On domyślnie jest już static. Jeżeli chcesz żeby miał dostęp do internetu do tak, dodaj dns i gatewaya: http://eko.one.pl/?p=openwrt-konfigurac … doportulan
3. Uwaga j/w. Tak
4. Jak złączysz wan z lanem to wszystko będzie lanem, więc obojętnie do którego podłączysz.
5. Jak masz połączenie przez kabel to właśnie w taki sposób a nie żaden inny, tym bardziej mesh czy coś takiego.

Sekcję wan i wan6 po prostu wywal z konfigu skoro łączysz interfejs wan do lan.

Nadal mi nie idzie.
Zastosowałem się do punkty pierwszego. Wyłączyłem DHCP dla LAN. Wprowadziłem stały adres, DNS i gateway przez polecenia UCI. Wyłączyłem WAN i WAN6. Pominąłem póki spinanie portu WAN z LAN.
Nie otrzymuję adresów przy próbie podłączenia. Dodatkowo jak wprowadzę je ręcznie w ustawienia mojego połączenia mam tylko dostęp do routera.
Podpowiecie co powinienem jeszcze pozmieniać.

1. Żeby wyłączyć serwer DHCP wystarczy że zaznaczę opcję "Ignoruj interfejs" poniżej jest opis że wyłącza serwer DHCP?
2. Ustawiam adres z puli głównego routera 192.168.100.2. Przy czym nie jestem pewien czy dobrze robię zmieniając protokół na "stały adres". Czy mam tam wprowadzić także adres bramy i maskę?
3. Wystarczy, że miejscu Ustawienia sprzętowe dodam do Protokołu "Switch VLAN: "eth0.2" (lan, wan, wan6)"
4. Muszę podłączyć do portu WAN, który po wykonaniu wcześniejszego kroku powinien być portem LAN? Czy jednak do fizycznego portu LAN?
5. Tak też zrobię. Tylko pytanie czy do lepszej pracy tych dwóch Access Pointów nie trzeba się bawić w bardziej zaawansowaną konfiguracje jak przy Mesh.

Dodam że próbuję ale coś mi nie idzie, gdyż po próbie zapisania router wstaje dwa razy i wraca do poprzednich ustawień.
Oto moja konfiguracja.

dhcp.@dnsmasq[0]=dnsmasq
dhcp.@dnsmasq[0].domainneeded='1'
dhcp.@dnsmasq[0].boguspriv='1'
dhcp.@dnsmasq[0].filterwin2k='0'
dhcp.@dnsmasq[0].localise_queries='1'
dhcp.@dnsmasq[0].rebind_protection='1'
dhcp.@dnsmasq[0].rebind_localhost='1'
dhcp.@dnsmasq[0].local='/lan/'
dhcp.@dnsmasq[0].domain='lan'
dhcp.@dnsmasq[0].expandhosts='1'
dhcp.@dnsmasq[0].nonegcache='0'
dhcp.@dnsmasq[0].authoritative='1'
dhcp.@dnsmasq[0].readethers='1'
dhcp.@dnsmasq[0].leasefile='/tmp/dhcp.leases'
dhcp.@dnsmasq[0].resolvfile='/tmp/resolv.conf.auto'
dhcp.@dnsmasq[0].nonwildcard='1'
dhcp.@dnsmasq[0].localservice='1'
dhcp.@dnsmasq[0].rebind_domain='free.aero2.net.pl'
dhcp.lan=dhcp
dhcp.lan.interface='lan'
dhcp.lan.start='100'
dhcp.lan.limit='150'
dhcp.lan.leasetime='12h'
dhcp.lan.dhcpv6='server'
dhcp.lan.ra='server'
dhcp.wan=dhcp
dhcp.wan.interface='wan'
dhcp.wan.ignore='1'
dhcp.odhcpd=odhcpd
dhcp.odhcpd.maindhcp='0'
dhcp.odhcpd.leasefile='/tmp/hosts/odhcpd'
dhcp.odhcpd.leasetrigger='/usr/sbin/odhcpd-update'
dhcp.odhcpd.loglevel='4'

firewall.@defaults[0]=defaults
firewall.@defaults[0].syn_flood='1'
firewall.@defaults[0].input='ACCEPT'
firewall.@defaults[0].output='ACCEPT'
firewall.@defaults[0].forward='REJECT'
firewall.@zone[0]=zone
firewall.@zone[0].name='lan'
firewall.@zone[0].network='lan'
firewall.@zone[0].input='ACCEPT'
firewall.@zone[0].output='ACCEPT'
firewall.@zone[0].forward='ACCEPT'
firewall.@zone[1]=zone
firewall.@zone[1].name='wan'
firewall.@zone[1].network='wan' 'wan6'
firewall.@zone[1].input='REJECT'
firewall.@zone[1].output='ACCEPT'
firewall.@zone[1].forward='REJECT'
firewall.@zone[1].masq='1'
firewall.@zone[1].mtu_fix='1'
firewall.@forwarding[0]=forwarding
firewall.@forwarding[0].src='lan'
firewall.@forwarding[0].dest='wan'
firewall.@rule[0]=rule
firewall.@rule[0].name='Allow-DHCP-Renew'
firewall.@rule[0].src='wan'
firewall.@rule[0].proto='udp'
firewall.@rule[0].dest_port='68'
firewall.@rule[0].target='ACCEPT'
firewall.@rule[0].family='ipv4'
firewall.@rule[1]=rule
firewall.@rule[1].name='Allow-Ping'
firewall.@rule[1].src='wan'
firewall.@rule[1].proto='icmp'
firewall.@rule[1].icmp_type='echo-request'
firewall.@rule[1].family='ipv4'
firewall.@rule[1].target='ACCEPT'
firewall.@rule[2]=rule
firewall.@rule[2].name='Allow-IGMP'
firewall.@rule[2].src='wan'
firewall.@rule[2].proto='igmp'
firewall.@rule[2].family='ipv4'
firewall.@rule[2].target='ACCEPT'
firewall.@rule[3]=rule
firewall.@rule[3].name='Allow-DHCPv6'
firewall.@rule[3].src='wan'
firewall.@rule[3].proto='udp'
firewall.@rule[3].src_ip='fc00::/6'
firewall.@rule[3].dest_ip='fc00::/6'
firewall.@rule[3].dest_port='546'
firewall.@rule[3].family='ipv6'
firewall.@rule[3].target='ACCEPT'
firewall.@rule[4]=rule
firewall.@rule[4].name='Allow-MLD'
firewall.@rule[4].src='wan'
firewall.@rule[4].proto='icmp'
firewall.@rule[4].src_ip='fe80::/10'
firewall.@rule[4].icmp_type='130/0' '131/0' '132/0' '143/0'
firewall.@rule[4].family='ipv6'
firewall.@rule[4].target='ACCEPT'
firewall.@rule[5]=rule
firewall.@rule[5].name='Allow-ICMPv6-Input'
firewall.@rule[5].src='wan'
firewall.@rule[5].proto='icmp'
firewall.@rule[5].icmp_type='echo-request' 'echo-reply' 'destination-unreachable' 'packet-too-big' 'time-exceeded' 'bad-header' 'unknown-header-type' 'router-solicitation' 'neighbour-solicitation' 'router-advertisement' 'neighbour-advertisement'
firewall.@rule[5].limit='1000/sec'
firewall.@rule[5].family='ipv6'
firewall.@rule[5].target='ACCEPT'
firewall.@rule[6]=rule
firewall.@rule[6].name='Allow-ICMPv6-Forward'
firewall.@rule[6].src='wan'
firewall.@rule[6].dest='*'
firewall.@rule[6].proto='icmp'
firewall.@rule[6].icmp_type='echo-request' 'echo-reply' 'destination-unreachable' 'packet-too-big' 'time-exceeded' 'bad-header' 'unknown-header-type'
firewall.@rule[6].limit='1000/sec'
firewall.@rule[6].family='ipv6'
firewall.@rule[6].target='ACCEPT'
firewall.@rule[7]=rule
firewall.@rule[7].name='Allow-IPSec-ESP'
firewall.@rule[7].src='wan'
firewall.@rule[7].dest='lan'
firewall.@rule[7].proto='esp'
firewall.@rule[7].target='ACCEPT'
firewall.@rule[8]=rule
firewall.@rule[8].name='Allow-ISAKMP'
firewall.@rule[8].src='wan'
firewall.@rule[8].dest='lan'
firewall.@rule[8].dest_port='500'
firewall.@rule[8].proto='udp'
firewall.@rule[8].target='ACCEPT'
firewall.@include[0]=include
firewall.@include[0].path='/etc/firewall.user'


network.loopback=interface
network.loopback.ifname='lo'
network.loopback.proto='static'
network.loopback.ipaddr='127.0.0.1'
network.loopback.netmask='255.0.0.0'
network.globals=globals
network.globals.ula_prefix='fd22:2e6b:3035::/48'
network.lan=interface
network.lan.type='bridge'
network.lan.ifname='eth0.1'
network.lan.proto='static'
network.lan.ipaddr='192.168.1.1'
network.lan.netmask='255.255.255.0'
network.lan.ip6assign='60'
network.wan=interface
network.wan.ifname='eth0.2'
network.wan.proto='dhcp'
network.wan6=interface
network.wan6.ifname='eth0.2'
network.wan6.proto='dhcpv6'
network.@switch[0]=switch
network.@switch[0].name='switch0'
network.@switch[0].reset='1'
network.@switch[0].enable_vlan='1'
network.@switch_vlan[0]=switch_vlan
network.@switch_vlan[0].device='switch0'
network.@switch_vlan[0].vlan='1'
network.@switch_vlan[0].ports='2 3 4 5 0t'
network.@switch_vlan[1]=switch_vlan
network.@switch_vlan[1].device='switch0'
network.@switch_vlan[1].vlan='2'
network.@switch_vlan[1].ports='1 0t'

Nie mogę znaleźć poprawnej konfiguracji na forum ani w sieci, gdyż nie bardzo wiem jak nazwać tryb pracy odpowiedni dla tego co chce uzyskać.
Mam pierwszy główny router Archer C7 postawiony na LuCI OpenWrt 18.06-SNAPSHOT. Tymczasowo mam drugi router WDR-4300 także z LuCI OpenWrt 18.06-SNAPSHOT i chciałbym sprawdzić jak mógł by zwiększyć zasięg mojej sieci WiFi i przy okazji podzielić internet po kablu. Chciałbym również wykorzystać port WAN i wszystkie LAN. Czyli router ma zadziałać jak switch z podpiętym AP. W sieci będzie tylko jeden główny serwer DHCP. Do tego chciałbym jeszcze aby WiFi działało optymalnie z wykorzystaniem jednego SSID. Bardzo proszę o nakierowanie na tematy odpowiednie dla mnie lub o bezpośrednie wskazówki.

Mam problem z oscam po zmianie adresacji sieci z domyślnej na nową.
Zainstalowałem w wersji 11431-1 z domyślnego repozytorium. oscam pracował poprawnie na mojej konfiguracji.
Zmieniłem adresację sieci.

uci show
uci set network.lan.ipaddr=192.168.100.1
uci commit

Adresacje zmieniła się poprawnie.
Oscam przestał działać. W konfiguracji zmieniłem jedynie.

oscam.conf

[global]
serverip = 192.168.100.1

[webif]
httpallowed = 127.0.0.1,192.168.0.0-192.168.255.255,10.0.0.0-10.255.255.255, :: 1

Nadal nie działa Webif ani nie ma komunikacji z serwerem.

Zastanawiam się gdzie mogłem coś namieszać.
Wcześniej zrobiłem upgrade modułów systemowych ale po tym oscam działał.

opkg updae
opkg list-upgradable
opkg upgrade ...  

Tych pakietów trochę było głównie dotyczyły aktualizacji z wersji oznaczonej git-18.201.xxxxxx na git-18.282.xxxxxx. Nie pamiętam dokładnie.
Czy powinienem zmienić jeszcze jakieś parametry np. firewall-a lub uhttpd?

Wybaczcie za lamerskie pytanie ale korzystam w skromnym zakresie z funkcjonalności systemu LEDE i nie jestem specem a chciałbym wdrożyć u siebie VPN. Prosze o parę wskazówek i informacje o przykładowych konfiguracjach.

Czy korzystając z komercyjnego serwera VPN (np. wcześniej wymienionego NordVPN) lub VPN na serwerze VPS będę w stanie połączyć moją sieć lokalną w domu lub wybrane urządzenia z siecią VPN tak abym z zewnątrz mógł nawiązać zabezpieczone połączenie.
W domu łączę się z siecią poprzez modem LTE w ramach sieci PLAY i nie mam możliwości połączyć się z zewnątrz z monitoringiem wizyjnym i serwerem programu księgowego. Do tego mam Archera C7 z Luci LEDE na pokładzie. Chciałbym mieć możliwość nawiązywania bezpiecznego połączenia z zewnątrz z moją siecią lokalną. Przy czym nie chciałbym, aby cały ruch wychodzący z mojej sieci lokalnej przechodził przez VPN ze względu na potencjalne ograniczenia w transferze danych. Czy mógłbym spiąć w ten sposób dwie sieci LAN i mieć dostęp do tej sieci z mobilnych urządzeń?
Czy do konfiguracji OpenVPN u któregoś dostawcy usług VPS będę zmuszony dokupić licencje OpenVPN?