101

(4 odpowiedzi, napisanych Oprogramowanie / Software)

Maxik napisał/a:

...
Kwestia routingu - zapewne w konfigu wireguarda będę musiał dodać statyczne trasy, chyba że domyślnie cały ruch niech pcha przez tunel łącznie z internetem.

Musisz podjąć decyzję czy chcesz dostęp tylko do Lan-ów (site to site) czy cały ruch łącznie z Internetem przez 172.0.0.2/29

Jeżeli cały ruch ma iść przez WG to peer o adresie 172.0.0.3/29 nie musi mieć adresu z puli WG pod warunkiem że "bramą" dla niego będzie AP 172.0.0.2/29 z WG lub na Fortigate zrobisz odpowiednie przekierowanie pakietów żeby sieć 172.0.0.0/29 wychodziła w świat przez AP, ale to takie kołowanie bo wszystkie hosty będą atakować 172.0.0.1/29 a ten będzie odbijał do 172.0.0.2/29.

Ten AP będzie odpowiadał za to, żeby cały ruch puścić przez WG ponieważ po podłączeniu z serwerem WG podmieni sobie trasę domyślną na tą z tunelem.
Interfejs WG będzie pseudo-Wanem dla tego AP.

102

(1 odpowiedzi, napisanych Oprogramowanie / Software)

skoro Cudy TR3000 jest Repeater-em w sieci tzn że  jest zwykłym hostem bez WAN-u, nie rozdaje adresów po DHCP i nie wskazuje na siebie jako na bramę.
Aby wszystkie hosty w sieci mogły wychodzić przez Wireguard  z tego hosta to spróbuj np.

1. Na głównym routerze (którego nie znamy) tak ustawić serwer DHCP, żeby wysyłał do hostów trasę domyślną przez tego klienta-Repeatera (192.168.1.222) a nie przez siebie (1.1). Tam gdzie hosty mają statyczny IP to należy ustawić na każdym hoście bramę domyślną przez (1.222)

PS. pod Openwrt robi się to w pliku /etc/config/dhcp stosując "czary" opisane tutaj https://openwrt.org/docs/guide-user/bas … dhcp_pools :

....
list dhcp_option '3,192.168.1.222'
list dhcp_option '6,192.168.1.222'
....

Wtedy pozostałe hosty powinny atakować 1.222 gdy będą chciały wyjść na świat.

103

(23 odpowiedzi, napisanych Oprogramowanie / Software)

@099marcin

1. a w ogóle działa Ci ping do Windowsa z poziomu U-boota ?
PS. oczywiście najpierw włączając "funkcję" ping w tym Windowsie (bo chyba kiedyś pisali, że ma domyślnie wyłączoną)

2. a może uruchom ten serwer Tftpd64 jako Administrator.

bo już nie wiadomo co doradzić

104

(13 odpowiedzi, napisanych Oprogramowanie / Software)

tomciu napisał/a:

@mar_w na szybko:
1....bo dolar na wakacjach był po 3.80, a teraz wrócił z powrotem w okolice 4 zł....
...
3.....Podobnie było jakieś sześć lat temu jak podobną popularność miał Xiaomi Mir3G. Też były jazdy z wgrywaniem uboota od breed i odpalaniem openwrt smile AX3000t, to jego godny następca i wiele ludzi podmienia je, robiąc z Mir3G apeka w garażu, budynku gospodarczym czy piwnicy.
...
4....Kabelek jak kabelek. Nie takie sprzęty się nim reanimowało.
Uczciwie trzeba przyznać, że @hehenblad podałeś ciekawy sposób reanimacji. to jest Twój pomysł czy posiłkowałeś się czymś innym? Pytam z ciekawości, bo nie miałem jeszcze potrzeby z jego korzystania.

Dzięki za info smile

1. Z dolarem masz rację, ale i tak zwykły śmiertelnik fizyczny już raczej nie kupi za mniej niż 140 zł z opłatami.

3. Godny następca pod kątem CPU i szybszego Wifi i do głupiego AP jak znalazł, ale nie ma USB które czasem może się przydać.

4. na  górze całego posta jest "@mar_w na szybko:" czyli jakby wszystko do mnie a w tym 4 punkcie jakby pytanie do @hehenblad.
Ja od siebie napiszę że @hehenblad nakierował mnie jak zacząć po grubej awarii gdzie nie było chęci zmiany U-boota ale... z oryginalnego U-boota została wybrana opcja nr 7:

*** U-Boot Boot Menu ***

     1. Startup system (Default)
     2. Startup firmware0
     3. Startup firmware1
     4. Upgrade firmware
     5. Upgrade ATF BL2
     6. Upgrade ATF FIP
    7. Upgrade single image
     8. Load image
     0. U-Boot console


  Press UP/DOWN to move, ENTER to select, ESC/CTRL+C to quit

i zamiast wrzucić cały jednolity obraz pamięci Flash z posklejanymi wszystkimi mtd to został wrzucony firmware z Openwrt.
Do wgrania firmware jest punkt nr 4 U-boota ale jak ktoś się zagapił i stwierdził że "firmware" oraz "image" to są tożsame wyrazy to efekt był taki, że Openwrt został pisany od pierwszego sektora pamięci Flash, podmieniając U-boota.
Po tej operacji ruter w ogóle nie miał żadnego U-boota i dlatego trzeba było użyć narzędzia mtk_uartboot wczytując Uboot do RAM-u, ale znowu ten U-boot nie miał obsługi switcha AN8855 a więc poprzez UART należało wczytać  kopię oryginalnego U-boota (za pomocą ymodem) i zapisać w odpowiednich sektorach pamięci Flash.

A skąd @hehenblad miał tą instrukcję to musisz jego pytać w bardziej jawnej formie (bo tu ukryłeś to pytanie w gąszczu informacji), jak nie tu na forum, to na priv.

być może smile

nie jestem elektronikiem i podłączam jak na zdjęciach, filmach lub w opisie, ewentualnie przy przelotowych otworach po drugiej stronie pcb (jak w tym przypadku) zachowując logiczną kolejność złącz i jeżeli się da to jak najmniej ingeruję lutownicą w urządzenie.
Przypomniało mi się że Goldpiny miały lekki luz to je "naciągłem" kablami, żeby dotykały do obwodu tego otworu a dokładnie do tego żółtego pierścienia który jest dookoła.

szyper napisał/a:

A mnie jakos ten AX3000t nie przypadl do gustu bo co z tego ze macie linka na 2400 jak gigabit w switchu...
...
Pozdrawiam

Po części masz rację, a po części nie.

Na oryginalnym sofcie mógłbyś puszczać z urządzenia Wifi na 2 różne urządzenia po skrętkach (lub odwrotnie) i na pewno poszłoby sumarycznie powyżej 1 Gbps ale nie więcej jak 2 Gbps.
Nie sądzę, żeby komuś udało się przy kilku równoległych połączeniach zamknąć pełnego linka 2,4 Gbps. Ale to są domysły, bo nie testowałem OFW i nie zamierzam wracać mając już Openwrt.
I w sumie po to jest takie Wifi, jako tandetny zamiennik portu Uplink spotykanego w switchu.

Ale mając Openwrt można zaszaleć z bondingiem na 2 portach i puszczać do jednego urządzenia za pomocą 2 skrętek.

# cat /proc/net/bonding/bond0
Ethernet Channel Bonding Driver: v5.15.167

Bonding Mode: load balancing (round-robin)
MII Status: up
MII Polling Interval (ms): 0
Up Delay (ms): 0
Down Delay (ms): 0
Peer Notification Delay (ms): 0

Slave Interface: lan3
MII Status: up
Speed: 1000 Mbps
Duplex: full
Link Failure Count: 0
Permanent HW addr: 44:f7:70:XX
Slave queue ID: 0

Slave Interface: lan4
MII Status: up
Speed: 1000 Mbps
Duplex: full
Link Failure Count: 0
Permanent HW addr: 44:f7:70:XX
Slave queue ID: 0

root@OpenWrt:~# ifconfig
bond0     Link encap:Ethernet  HWaddr 44:F7:70:XX
          inet addr:192.168.31.1  Bcast:192.168.31.255  Mask:255.255.255.0
          inet6 addr: fe80::46f7:70ff:fef8:2b83/64 Scope:Link
          inet6 addr: fd78:9ff6:5a9f:10::1/60 Scope:Global
          UP BROADCAST RUNNING MASTER MULTICAST  MTU:1500  Metric:1
          RX packets:20108017 errors:0 dropped:0 overruns:0 frame:0
          TX packets:20704843 errors:0 dropped:126 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:15293026487 (14.2 GiB)  TX bytes:68467619768 (63.7 GiB)
...

lan3      Link encap:Ethernet  HWaddr 44:F7:70:XX
          UP BROADCAST RUNNING SLAVE MULTICAST  MTU:1500  Metric:1
          RX packets:10032240 errors:0 dropped:0 overruns:0 frame:0
          TX packets:10269968 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:7640037820 (7.1 GiB)  TX bytes:33935270180 (31.6 GiB)

lan4      Link encap:Ethernet  HWaddr 44:F7:70:XX
          UP BROADCAST RUNNING SLAVE MULTICAST  MTU:1500  Metric:1
          RX packets:10075777 errors:0 dropped:0 overruns:0 frame:0
          TX packets:10434875 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:7652988667 (7.1 GiB)  TX bytes:34532349588 (32.1 GiB)
...

phy1-ap0  Link encap:Ethernet  HWaddr 44:F7:70:YY
          inet6 addr: fe80::46f7:70ff:fef8:2b8f/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:50950461 errors:0 dropped:0 overruns:0 frame:0
          TX packets:20106978 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:70100142903 (65.2 GiB)  TX bytes:15574636472 (14.5 GiB)

Jaki wynik daje test iperf3 i czy gra warta świeczki?
Ciężko powiedzieć czy się opłaca skoro Wifi ma swoje znane wady z wahaniem transferu w zależności od odległości oraz zaszumienia eteru.
Przy tym wyniku CPU routera na obu rdzeniach około 90-92% przy szyfrowaniu WPA2-PSK.
Wersja AX3000T ze switchem AN8855.
Karta Wifi pod Win 11 była niestety na USB 3.0 (Tri band USB Adapter AX5400) ale zlinkowała się na 2,4Gb/s przy HE160 MHz , bo innej nie miałem na ten moment...

https://i.ibb.co/34CMJwW/Zrzut-ekranu-2024-11-06-215832.png

MiG25 napisał/a:

...
A ten FTDI znowu z tym MF282 i podobnymi nie gadał na początku ( może to faktycznie kwestia USB3.0 była)...

Także jednym słowem konwertery trzeba mieć różne , a nie jeden smile

dodając z innego tematu tą uwagę : https://eko.one.pl/forum/viewtopic.php? … 89#p308389
chciałbym tylko napisać, że przypadkowo dostałem szansę sprawdzenia i moje FTDI (ale nie to wspomniane od LPG, które było jako OT) współpracuje z routerem MF286R nawet pod starym linux-em:

$ lsb_release -a
No LSB modules are available.
Distributor ID:    Linuxmint
Description:    Linux Mint 21
Release:    21
Codename:    vanessa

$ uname -a
Linux m5 5.15.0-56-generic #62-Ubuntu SMP Tue Nov 22 19:54:14 UTC 2022 x86_64 x86_64 x86_64 GNU/Linux

Router z dystrybucji Plus-a. Początek wygląda tak:

U-Boot 1.1.4 (May 11 2021 - 11:30:30)

ap152 - Dragonfly 1.0DRAM:  
sri
ath_ddr_initial_config(278): (ddr2 init)
ath_sys_frequency: cpu 775 ddr 650 ahb 258
Tap values = (0xf, 0xf, 0xf, 0xf)
128 MB
Top of RAM usable for U-Boot at: 88000000
Reserving 659k for U-Boot at: 87f58000
Reserving 192k for malloc() at: 87f28000
Reserving 44 Bytes for Board Info at: 87f27fd4
Reserving 36 Bytes for Global Data at: 87f27fb0
Reserving 128k for boot params() at: 87f07fb0
Stack Pointer at: 87f07f98
Now running in RAM - U-Boot at: 87f58000
Flash Manuf Id 0xc8, DeviceId0 0x40, DeviceId1 0x15
flash size 2MB, sector count = 32
Flash:  2 MB
....

Może mam takie szczęście, a może lepsza elektronika "dookoła" chipa...
Największe zdziwienie to było takie, że w te otwory (TX, RX, GND) włożyłem bez lutowania, końcówki kabla zakończone męskimi "goldpinami" i poleciał cały log. Kable podłączałem, bez odkręcania PCB od środkowej "ramki", czyli od strony diod LED (inaczej niż pokazują fotki na stronie: https://openwrt.org/toh/zte/mf286r#serial )
Otwory ładnie pomiedziowane (bo chyba nie pozłacane wink) i może dlatego tak ładnie poszło, bo nie przepaliłem ścieżek co mogłoby się zdarzyć smile

108

(13 odpowiedzi, napisanych Oprogramowanie / Software)

tomciu napisał/a:

...Te routery cały czas po tyle chodzą na początku każdego miesiąca....

Może chodzą z jakimiś kuponami lub dla osób extra zasłużonych lub hurtowników, bo jak dzisiaj sprawdziłem z konta zwykłego śmiertelnika to najtaniej 137,40 zł z darmową dostawą. Przy cenie którą wcześniej podałem (105 zł) nadwyżka 32 zł to skok o +30%

tomciu napisał/a:

Wyraźnie jest też zaznaczone, żeby nie kombinować z bootloaderem i pozostać przy oryginalnym.

Oczywiście że jest napisane, tylko że bootloader można uwalić na kilka sposobów nawet bez chęci zmiany bootloadera.
Może to być zagapienie się lub sprawdzenie pewnej "opcji" z poziomu oryginalnego Uboota smile
Nie każdy jest roztropnym mistrzem, któremu nigdy nie powinęła się noga.

tomciu napisał/a:

95 procent uwalen tych routerów, to głupota ich użytkowników, którzy nie potrafią z zrozumieniem przeczytać prostej instrukcji, tylko wgrywają wszystko co im wpadnie w ręce, dodatkowo nie robiąc kopi zapasowej oryginału, bo i po co.

Zgadza się, że większość to gapiostwo użytkowników ale skąd wziąłeś taką daną statystyczną 95% ?
Zauważ, że instrukcja na Openwrt.org cały czas jest aktualizowana, a te ubite modele mogą pochodzić z czasów wakacji, tyle że wtedy nie było opracowanych poradników oraz łatek jak to odratować.
Teraz po czasie, to na pewno łatwiej się mówi, co można a czego nie można było robić.
Sprawdź kiedy dodano wsparcie: https://git.openwrt.org/?p=openwrt/open … a174c5e051
oraz jaką datę ma "w stopce" strona https://openwrt.org/inbox/toh/xiaomi/ax3000t

Last modified: 2024/10/05 17:49by vladshulakov

Nabyta mądrość przez 10 miesięcy to cały rok szkolny wink

Dzięki temu, że ktoś uwalił sprzęt to mogły powstać metody na odratowanie, a przy 0% uwaleń, tych metod by nie było.
Dla mnie mistrzostwem jest metoda, gdy wcale nie ma żadnego Uboota ani tego z Openwrt ani oryginalnego a można odratować router "sprzętem" za 7 zł smile

@MiG25
z FTDI od LPG to był przykład, że od zawsze FTDI był to dla mnie TOP.
Wątpię, żeby jeden mnożnik napięcia kosztował 7x więcej tym bardziej że propozycja @salceson na tym samym chipie jest tylko 2,5 zł tańsza niż Twoja propozycja (z +1,8V), dlatego uważam te 2 uwagi jako "porada z przekąsem".

Zgodzę się w jednym punkcie, że jak ktoś chce płacić to chińczyk zrobi aukcję nawet za 1000 zł. No problem smile

@MiG25
kiedyś słyszałem, że podrabia się to co jest najlepsze i ma sprawdzoną markę.
ciekawe co może być z tą płytką skoro jest tańsza niż niejedna CP2102 i dodatkowo sprzedawca po sterowniki odsyła do https://pan.baidu.com..... zamiast do producenta chipu?

podczas gdy na innej aukcji można znaleźć 7x droższy konwerter (dodatkowo obsługuje 1,8, 2,5 3,3 5V) ale link do sterowników jest na stronę producenta: https://ftdichip.com....
dodatkowo na aukcji jest logo "FTDI chip"

wracając do poprzedniego posta: https://eko.one.pl/forum/viewtopic.php? … 64#p308364 być może masz "szrota" który nie do końca chce działać jak powinien.

OT. ja na chipach FTDI nigdy się nie zawiodłem nawet 15 lat temu, jak robiło się mapy w samochodach z LPG podłączając pod centralki różnej maści.

W routerach przyznaję, że nie mam takiego doświadczenia jak Ty smile

111

(13 odpowiedzi, napisanych Oprogramowanie / Software)

janusz07 napisał/a:

mam ax3000T z pamięcią winbond i wszystko śmiga. Po co kolejny temat?
Miałeś tylko przez xmir-patcher odblokować ssh i zobaczyć w logach czy masz nowy switch AN8855 ,jeśli tak miałeś czekać na łatkę a tak to na razie cegła.

Po części masz rację, ale jak to w życiu bywa, jest pewne ale ...
Łatwo pisać pouczenia w październiku 2024 gdzie już wszyscy wiedzą co odwaliło Xiaomi z pamięciami i switchem.

Był taki czas gdzie na Ali te routerki chodziły po 105 zł i wtedy był szał, że jak to możliwe, że takiego "potwora mocy" można kupić za grosze. Hit internetu.
Tylko, że chińczyk udając "greka" nie napisał w tamtym czasie, że te wersje nie mają wsparcia Openwrt.
A dobrze wiedzieli, bo to nie są frajerzy.
Ludzie lecieli wg instrukcji wgrywając niekompatybilne Openwrt z bootloaderem i klops.

PS. TP-Link jest bardziej uczciwy bo przynajmniej zmieniał rewizje gdy wprowadzał zmiany na pcb.

Na stronie Openwrt.org jest delikatna wzmianka z odwołaniem do forum: https://openwrt.org/inbox/toh/xiaomi/ax … bootloader
ale osobiście uważam że @hehenblad dobrze zrobił zakładając taki temat, bo łatwiej szukać tutaj, gdy ktoś ma podobną sytuację którą sprokurował w czerwcu i postanawia wyciągnąć z szafy "złoma" i go ożywić dzięki mądrym ludziom, którzy opracowali metodę odzyskania wszystkiego OD ZERA smile

@ambrozy5
Nie trzeba brickować smile
Można spróbować czy przesyła pliki po UART.
Jeżeli normalnie idą komendy i pójdzie initramfs przez UART (a nie po switchu) to można powiedzieć że jest luksusowo.

PS. Oczywiście initramfs przez UART idzie jak krew z nosa (ładnych kilkanaście minut) ale to jest jedyna metoda żeby zaprogramować kość bez wylutowania.
Trzeba być cierpliwym, ale za to nagroda rekompensuje ten czas smile

Zgadza się.
Polecane CP2102 być może są dobre tylko do wpisywania komend w U-Boot, a pliki są zaciągane po skrętce (bo działa obsługa switcha) jak w antykach typu TP-Link 1043 smile

Na tym routerze gdy nie ma nawet U-boota i trzeba go wstępnie wgrać do RAM-u przez UART (oraz inne pliki z systemem), to żaden z tych śmieciowych "koksów" nie działa.

Ja polecam UART na FTDI.
Jest droższy niż CP2102 ale nigdy się nie zawiodłem na nim.

Pegatron Wall-E D510:

# ubus call system board
{
    "kernel": "5.15.167",
    "hostname": "OpenWrt",
    "system": "Intel(R) Atom(TM) CPU D510   @ 1.66GHz",
    "model": "PEGATRON CORPORATION IPPPV-CP",
    "board_name": "pegatron-corporation-ipppv-cp",
    "rootfs_type": "squashfs",
    "release": {
        "distribution": "OpenWrt",
        "version": "23.05-SNAPSHOT",
        "revision": "r24111-5332351821",
        "target": "x86/64",
        "description": "OpenWrt 23.05-SNAPSHOT r24111-5332351821"
    }
}

# iperf3 -s -D ; iperf3 -c 127.0.0.1
Connecting to host 127.0.0.1, port 5201
[  5] local 127.0.0.1 port 39084 connected to 127.0.0.1 port 5201
[ ID] Interval           Transfer     Bitrate         Retr  Cwnd
[  5]   0.00-1.00   sec   416 MBytes  3.49 Gbits/sec    0    959 KBytes       
[  5]   1.00-2.00   sec   463 MBytes  3.88 Gbits/sec    0   1.25 MBytes       
[  5]   2.00-3.00   sec   417 MBytes  3.50 Gbits/sec    0   1.37 MBytes       
[  5]   3.00-4.00   sec   518 MBytes  4.35 Gbits/sec    0   1.37 MBytes       
[  5]   4.00-5.00   sec   511 MBytes  4.29 Gbits/sec    0   1.37 MBytes       
[  5]   5.00-6.00   sec   513 MBytes  4.30 Gbits/sec    0   1.37 MBytes       
[  5]   6.00-7.00   sec   518 MBytes  4.34 Gbits/sec    0   1.37 MBytes       
[  5]   7.00-8.00   sec   500 MBytes  4.19 Gbits/sec    0   1.37 MBytes       
[  5]   8.00-9.00   sec   499 MBytes  4.19 Gbits/sec    0   1.37 MBytes       
[  5]   9.00-10.00  sec   503 MBytes  4.22 Gbits/sec    0   1.37 MBytes       
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bitrate         Retr
[  5]   0.00-10.00  sec  4.75 GBytes  4.08 Gbits/sec    0             sender
[  5]   0.00-10.01  sec  4.75 GBytes  4.08 Gbits/sec                  receiver

iperf Done.

Igel H820C:

# ubus call system board
{
    "kernel": "5.15.167",
    "hostname": "OpenWrt",
    "system": "Intel(R) Celeron(R) CPU 847 @ 1.10GHz",
    "model": "IGEL Technology GmbH H820C",
    "board_name": "igel-technology-gmbh-h820c",
    "rootfs_type": "squashfs",
    "release": {
        "distribution": "OpenWrt",
        "version": "23.05-SNAPSHOT",
        "revision": "r24111-5332351821",
        "target": "x86/64",
        "description": "OpenWrt 23.05-SNAPSHOT r24111-5332351821"
    }
}

# iperf3 -s -D ; iperf3 -c 127.0.0.1
Connecting to host 127.0.0.1, port 5201
[  5] local 127.0.0.1 port 51642 connected to 127.0.0.1 port 5201
[ ID] Interval           Transfer     Bitrate         Retr  Cwnd
[  5]   0.00-1.00   sec  1.74 GBytes  14.9 Gbits/sec    0   1.56 MBytes       
[  5]   1.00-2.00   sec  1.75 GBytes  15.0 Gbits/sec    0   1.56 MBytes       
[  5]   2.00-3.00   sec  1.75 GBytes  15.0 Gbits/sec    0   1.62 MBytes       
[  5]   3.00-4.00   sec  1.75 GBytes  15.0 Gbits/sec    0   1.62 MBytes       
[  5]   4.00-5.00   sec  1.75 GBytes  15.0 Gbits/sec    0   1.62 MBytes       
[  5]   5.00-6.00   sec  1.74 GBytes  15.0 Gbits/sec    0   1.62 MBytes       
[  5]   6.00-7.00   sec  1.75 GBytes  15.0 Gbits/sec    0   1.62 MBytes       
[  5]   7.00-8.00   sec  1.75 GBytes  15.0 Gbits/sec    0   1.62 MBytes       
[  5]   8.00-9.00   sec  1.74 GBytes  15.0 Gbits/sec    0   1.62 MBytes       
[  5]   9.00-10.00  sec  1.75 GBytes  15.0 Gbits/sec    0   1.62 MBytes       
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bitrate         Retr
[  5]   0.00-10.00  sec  17.5 GBytes  15.0 Gbits/sec    0             sender
[  5]   0.00-10.00  sec  17.5 GBytes  15.0 Gbits/sec                  receiver

iperf Done.

Procki od "czerwonych" działają jakoś dziwnie na tym teście. Dopiero przy 2 połączeniach rozwijają skrzydła na ile potrafią.
HP T620 Quad:

# ubus call system board
{
    "kernel": "5.15.167",
    "hostname": "OpenWrt",
    "system": "AMD GX-415GA SOC with Radeon(tm) HD Graphics",
    "model": "Hewlett-Packard HP t620 Quad Core TC",
    "board_name": "hewlett-packard-hp-t620-quad-core-tc",
    "rootfs_type": "squashfs",
    "release": {
        "distribution": "OpenWrt",
        "version": "23.05-SNAPSHOT",
        "revision": "r24111-5332351821",
        "target": "x86/64",
        "description": "OpenWrt 23.05-SNAPSHOT r24111-5332351821"
    }
}

# iperf3 -s -D ; iperf3 -c 127.0.0.1
Connecting to host 127.0.0.1, port 5201
[  5] local 127.0.0.1 port 54274 connected to 127.0.0.1 port 5201
[ ID] Interval           Transfer     Bitrate         Retr  Cwnd
[  5]   0.00-1.00   sec  1.25 GBytes  10.7 Gbits/sec    0    639 KBytes       
[  5]   1.00-2.00   sec  1.19 GBytes  10.2 Gbits/sec    0    639 KBytes       
[  5]   2.00-3.00   sec   771 MBytes  6.47 Gbits/sec    0    639 KBytes       
[  5]   3.00-4.00   sec  1.19 GBytes  10.2 Gbits/sec    0    639 KBytes       
[  5]   4.00-5.00   sec  1019 MBytes  8.55 Gbits/sec    0    639 KBytes       
[  5]   5.00-6.00   sec  1.15 GBytes  9.92 Gbits/sec    0    639 KBytes       
[  5]   6.00-7.00   sec   850 MBytes  7.13 Gbits/sec    0    639 KBytes       
[  5]   7.00-8.00   sec  1.14 GBytes  9.78 Gbits/sec    0    639 KBytes       
[  5]   8.00-9.00   sec  1.01 GBytes  8.65 Gbits/sec    0    639 KBytes       
[  5]   9.00-10.00  sec   161 MBytes  1.35 Gbits/sec    0    639 KBytes       
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bitrate         Retr
[  5]   0.00-10.00  sec  12.7 GBytes  10.9 Gbits/sec    0             sender
[  5]   0.00-10.00  sec  12.7 GBytes  10.9 Gbits/sec                  receiver

iperf Done.

# iperf3 -c 127.0.0.1 -P 2 -i 5
Connecting to host 127.0.0.1, port 5201
[  5] local 127.0.0.1 port 36108 connected to 127.0.0.1 port 5201
[  7] local 127.0.0.1 port 36124 connected to 127.0.0.1 port 5201
[ ID] Interval           Transfer     Bitrate         Retr  Cwnd
[  5]   0.00-5.00   sec  5.90 GBytes  10.1 Gbits/sec    0   3.18 MBytes       
[  7]   0.00-5.00   sec  5.91 GBytes  10.1 Gbits/sec    0   3.50 MBytes       
[SUM]   0.00-5.00   sec  11.8 GBytes  20.3 Gbits/sec    0             
- - - - - - - - - - - - - - - - - - - - - - - - -
[  5]   5.00-10.00  sec  5.92 GBytes  10.2 Gbits/sec    0   3.18 MBytes       
[  7]   5.00-10.00  sec  5.93 GBytes  10.2 Gbits/sec    0   3.50 MBytes       
[SUM]   5.00-10.00  sec  11.8 GBytes  20.3 Gbits/sec    0             
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bitrate         Retr
[  5]   0.00-10.00  sec  11.8 GBytes  10.1 Gbits/sec    0             sender
[  5]   0.00-10.00  sec  11.8 GBytes  10.1 Gbits/sec                  receiver
[  7]   0.00-10.00  sec  11.8 GBytes  10.2 Gbits/sec    0             sender
[  7]   0.00-10.00  sec  11.8 GBytes  10.2 Gbits/sec                  receiver
[SUM]   0.00-10.00  sec  23.6 GBytes  20.3 Gbits/sec    0             sender
[SUM]   0.00-10.00  sec  23.6 GBytes  20.3 Gbits/sec                  receiver

iperf Done.

Trochę mocniejszy z serii AMD GX ale jak poprzednik nadal "szarpie" transferem przy jednym połączeniu
Dell Wyse 7020:

# ubus call system board
{
    "kernel": "5.15.167",
    "hostname": "OpenWrt",
    "system": "AMD GX-420CA SOC with Radeon(tm) HD Graphics",
    "model": "WYSE ZQ Class",
    "board_name": "wyse-zq-class",
    "rootfs_type": "squashfs",
    "release": {
        "distribution": "OpenWrt",
        "version": "23.05-SNAPSHOT",
        "revision": "r24111-5332351821",
        "target": "x86/64",
        "description": "OpenWrt 23.05-SNAPSHOT r24111-5332351821"
    }
}

# iperf3 -c 127.0.0.1
Connecting to host 127.0.0.1, port 5201
[  5] local 127.0.0.1 port 48914 connected to 127.0.0.1 port 5201
[ ID] Interval           Transfer     Bitrate         Retr  Cwnd
[  5]   0.00-1.00   sec  1.48 GBytes  12.7 Gbits/sec    0    639 KBytes       
[  5]   1.00-2.08   sec  0.00 Bytes  0.00 bits/sec    0    639 KBytes       
[  5]   2.08-3.00   sec  1.29 GBytes  12.1 Gbits/sec    0    639 KBytes       
[  5]   3.00-4.00   sec   561 MBytes  4.71 Gbits/sec    0    639 KBytes       
[  5]   4.00-5.00   sec  1.73 GBytes  14.8 Gbits/sec    0    639 KBytes       
[  5]   5.00-6.00   sec  1.53 GBytes  13.1 Gbits/sec    0    639 KBytes       
[  5]   6.00-7.00   sec  1.58 GBytes  13.5 Gbits/sec    0    639 KBytes       
[  5]   7.00-8.52   sec  0.00 Bytes  0.00 bits/sec    0    639 KBytes       
[  5]   8.52-9.00   sec   527 MBytes  9.24 Gbits/sec    0    959 KBytes       
[  5]   9.00-10.00  sec  1.31 GBytes  11.2 Gbits/sec    0    959 KBytes       
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bitrate         Retr
[  5]   0.00-10.00  sec  16.5 GBytes  14.1 Gbits/sec    0             sender
[  5]   0.00-10.00  sec  16.5 GBytes  14.1 Gbits/sec                  receiver

iperf Done.

# iperf3 -c 127.0.0.1 -P 2 -i 5
Connecting to host 127.0.0.1, port 5201
[  5] local 127.0.0.1 port 58964 connected to 127.0.0.1 port 5201
[  7] local 127.0.0.1 port 58980 connected to 127.0.0.1 port 5201
[ ID] Interval           Transfer     Bitrate         Retr  Cwnd
[  5]   0.00-5.00   sec  7.26 GBytes  12.5 Gbits/sec    0   3.25 MBytes       
[  7]   0.00-5.00   sec  7.62 GBytes  13.1 Gbits/sec    0   3.31 MBytes       
[SUM]   0.00-5.00   sec  14.9 GBytes  25.6 Gbits/sec    0             
- - - - - - - - - - - - - - - - - - - - - - - - -
[  5]   5.00-10.00  sec  7.28 GBytes  12.5 Gbits/sec    0   3.25 MBytes       
[  7]   5.00-10.00  sec  7.74 GBytes  13.3 Gbits/sec    0   3.31 MBytes       
[SUM]   5.00-10.00  sec  15.0 GBytes  25.8 Gbits/sec    0             
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bitrate         Retr
[  5]   0.00-10.00  sec  14.5 GBytes  12.5 Gbits/sec    0             sender
[  5]   0.00-10.00  sec  14.5 GBytes  12.5 Gbits/sec                  receiver
[  7]   0.00-10.00  sec  15.5 GBytes  13.3 Gbits/sec    0             sender
[  7]   0.00-10.00  sec  15.5 GBytes  13.3 Gbits/sec                  receiver
[SUM]   0.00-10.00  sec  30.0 GBytes  25.8 Gbits/sec    0             sender
[SUM]   0.00-10.00  sec  30.0 GBytes  25.8 Gbits/sec                  receiver

iperf Done.

szyper napisał/a:

...
To moja najnowsza zabawka - chinska plyta z 4x2.5G i socketem 2011-3 - moze cos w biosie nie do konca ustawione mam, bo jest tego zbyt duzo.
Na innym podobnym technologicznie proxmoxie (supermicro, 2x xeon v2) mam identyczne wyniki.

Ciekawe...

a może to przez tego proxmoxa, konfiguracji zasobów?
Najlepiej jakbyś odpalił z pendrive-a jakiś system, żeby wszystko miał dla siebie pod kontrolą bez zbędnych rzeczy, bez dzielenia się czymkolwiek z kimkolwiek.

@ambrozy5
Dziwi mnie że i3-4170 i i5-8500T maja idealnie te same wyniki.
Skoro i3 leciał na maxa z wynikiem 53 Gbps to i5 (który ma 2x więcej punktów w cpubench) powinien dobić w okolice 100 Gbps (zakładając z obsługi linii pcie że oba mają po max 128 Gbps)

AX3000T: (obraz z linku: https://eko.one.pl/forum/viewtopic.php? … 81#p307581)

# ubus call system board
{
    "kernel": "5.15.167",
    "hostname": "OpenWrt",
    "system": "ARMv8 Processor rev 4",
    "model": "Xiaomi Mi Router AX3000T",
    "board_name": "xiaomi,mi-router-ax3000t",
    "rootfs_type": "squashfs",
    "release": {
        "distribution": "OpenWrt",
        "version": "23.05.5",
        "revision": "r24106-10cc5fcd00",
        "target": "mediatek/filogic",
        "description": "23.05.5 241014"
    }
}

# dmesg | grep nand
[    0.771092] spi-nand spi0.0: Winbond SPI NAND was found.
[    0.776445] spi-nand spi0.0: 128 MiB, block size: 128 KiB, page size: 2048, OOB size: 96

# dmesg | grep an88
[    4.020416] an8855 mdio-bus:01: Airoha AN8855 DSA driver, version 1.0.2

# iperf3 -c 127.0.0.1 -i 10
Connecting to host 127.0.0.1, port 5201
[  5] local 127.0.0.1 port 34282 connected to 127.0.0.1 port 5201
[ ID] Interval           Transfer     Bitrate         Retr  Cwnd
[  5]   0.00-10.00  sec  4.59 GBytes  3.94 Gbits/sec    1   2.19 MBytes       
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bitrate         Retr
[  5]   0.00-10.00  sec  4.59 GBytes  3.94 Gbits/sec    1             sender
[  5]   0.00-10.00  sec  4.59 GBytes  3.94 Gbits/sec                  receiver

iperf Done.

Edit: poprawiona nazwa na AX3000T bo wcześniej uciekło jedno zero

Moim zdaniem do tego testu trzeba podejść w dwojaki sposób:
1.
Jeżeli mam wynik 350 Mbps i CPU wykręcone pod 99% tzn że przepustowość wcale nie blokuje się na 350 tylko CPU jest zajęte "produkowaniem" tych pakietów iperf3 i po prostu nie potrafi więcej wyprodukować.
Wyprodukować a tylko przerzucać bity to dwie różne pary kaloszy.

2.
Jeżeli mamy wynik 21 Gbps i CPU użyte w jakimś tam procencie <90%  to pewnie można mówić o jego przepustowości, bo nie zajęliśmy w pełni CPU.
Test @janusz07 mógłby to potwierdzić: https://eko.one.pl/forum/viewtopic.php? … 58#p307658
Biorąc pod uwagę, że J5005 obsługuje max 6 linii PCI-E 2.0 to mamy max:  6 * 4 = 24 Gbps przy wyniku 21 Gbps to nawet by się zgadzało, bo brakująca reszta to "koszty uzyskania przychodu" wink

117

(13 odpowiedzi, napisanych Oprogramowanie / Software)

ewentualnie można wrzucić taki czy podobny skrypt do np.  /usr/bin  i odpalać jako polecenie systemowe bez dodatku  sh

118

(17 odpowiedzi, napisanych Sprzęt / Hardware)

Przerabianie switcha na router to wg mnie średni pomysł ze względu na słabe bebechy.
W dzisiejszych czasach na routerze każdy chce gonić Gbps w NAT i setki Mbps w VPN.

Co może zaoferować jednordzeniowy CPU z zegarem 500 MHz ?

119

(7 odpowiedzi, napisanych Oprogramowanie / Software)

lantis napisał/a:

Or install 1.15 and use VLAN in GUI wink

where can i download gargoyle 1.15 ? wink

coraz lepsze ananasy są na tym forum. jeden cytuje, żeby tylko zacytować.

@Focus
A co by się stało jakby post zniknął, skoro Cezary dopuszcza taką możliwość na swoim forum?
Świat by się skończył?
Akurat w cytowanym wpisie @kmaras(-a)77 nie było personalnych "wycieczek", żeby trzymać takie dowody "zbrodni" smile

PS. Taką ramkę z tekstem można sobie dowolnie wygenerować i jaki to będzie dowód na rozprawie w Sądzie Okręgowym dla Warszawy Ursynowa?
Czy Cezary też będzie wezwany jako świadek z plikiem logów?

Cytuj mnie bo post jutro zniknie big_smile

121

(26 odpowiedzi, napisanych Oprogramowanie / Software)

woma1 napisał/a:

...

@mar_w
Twoja wypowiedź nic nie wnosi do rozwiązania mojego problemu. Nie oczekują nauczycielskiego rugania, tylko pomocy. ...
...
DuDuS

W takim razie przepraszam, że Ciebie uraziłem swoim ruganiem.
A czy nic nie wnosi takie zdanie:

mar_w napisał/a:

...A gdy regułka z blokadą będzie wyżej niż regułka z Accept to pakiet nie przejdzie bo zalapie się na na tą pierwszą.

Bardzo skrótowo i ogólnie:
jeżeli działa Ci kierunek z sieci DOM do sieci BIURO, tzn że adresy DOM wychodzą przez tunel do sieci BIURO  i odpowiedzi z BIURA przychodzą do DOMU jako połączenie NAWIĄZANE a nie nowe. Połączenia ESTABLISHED, RELATED zazwyczaj są akceptowane smile

Jeżeli nawiązujesz nowe połączenie z BIURA do sieci DOM, to router w DOM-u widzi pakiety z BIURA jako połączenie NOWE czyli potencjalny "atak".
Jeżeli takie połączenie z interfejsu wg0 załapie się na regułkę:

config zone
    option name 'wan'
    option input 'REJECT'
    ...
    list network 'wg0'

to zostanie odrzucone i dalsze sprawdzanie łańcuchów w firewallu nie będzie kontynuowane.
Skoro masz utworzoną nową strefę w firewallu o nazwie "wg" z networkiem "wg0" i to jest dobrze i tego nie możesz ruszać, to teraz pomyśl co trzeba zrobić smile

Skoro masz komunikację w jednym kierunku tzn że tunel zestawił się prawidłowo.

122

(26 odpowiedzi, napisanych Oprogramowanie / Software)

@woma1
Ogólnie to masz groch z kapustą.
Nie wierzę że świadomie korzystałeś z poradników.
Pomijam fakt że network wg0 w firewallu masz i w strefie wan i w strefie wg, szkoda że jeszcze nie dopisałeś do łan.
Skoro masz forwardy na wszystkie możliwe kierunki to po co ci dodatkowe rule?
Być może to nie zmienia sensu ale pompujesz niepotrzebnie firewalla.
A gdy regułka z blokadą będzie wyżej niż regułka z Accept to pakiet nie przejdzie bo zalapie się na na tą pierwszą.
Poza tym ciężko analizuje się, gdy to samo pojawia się wszędzie.

Skoro z sieci BIURO nie widzisz DOM to sprawdź na Mikrotiku czy masz allowed do sieci DOM i trasy do tej sieci DOM przez tunel WG.

Żeby się nie okazało, że to ulepszony "relayd" który zaczął pięknie przenosić warstwę L2...

Z ciekawości kiedyś to uruchomię na padlinach.
Ciekawe czy każdy chipset radia będzie chodził "od strzała" bo w końcu to jest gałąź rozwojowa

Dzięki za uspokojenie, bo już myślałem że wszystkie poradniki pójdą... do lasu i trzeba będzie zrobić przemeblowanie w głowie i robić TYLKO po NOWEMU gdyż po takim upgrade z zachowaniem konfiguracji (tej przed 13.08) wifi nie wstanie, bo hostapd nie będzie już znał "starych" opcji.

zaraz byłoby 100 pytań, czy po upgrade skasował się ART, czy inna partycja smile

Ogólnie to fajnie, że 2 linijki załatwiają sprawę mesha i ap, ale w "starej" metodzie jakoś lepiej widzę co gdzie mam ustawione pomimo, że jest więcej sekcji w konfigach.

Jeszcze pytanie.
W "starym" stylu mesh (s) miał szyfrowanie WPA3 lub wcale, a w "nowym" stylu będzie miał WPA2 ?

Przyznam, że nie chce mi się sprawdzać...

Czy "stare" podejście, po tej poprawce też będzie działać?

Fajnie jakby przy upgrade systemu można było zachować dotychczasową konfigurację...