Działa po wklejeniu:
  option noresolv '1'
  list server '10.8.8.1'

W wolnej chwili poczytam lekturę z linków. Mam nadzieję że ta metoda którą to zrobiłem też jest ok.

Dzięki.

Dopisywałem tak:

config dnsmasq
    option domainneeded '1'
    option localise_queries '1'
    option rebind_protection '1'
    option rebind_localhost '1'
    option local '/lan/'
    option domain 'lan'
    option expandhosts '1'
    option authoritative '1'
    option readethers '1'

    option noresolv „1”
    serwer list „10.8.8.1”

    option leasefile '/tmp/dhcp.leases'
    option localservice '1'
    list rebind_domain 'free.aero2.net.pl'
.............


Jeśli chodzi o plik /etc/openvpn/vpn.ovpn  to serwery są wpisane w postaci domen

client
dev tun0
proto udp

remote nl-free-01.protonvpn.com 80
remote nl-free-01.protonvpn.com 443
remote nl-free-01.protonvpn.com 4569
remote nl-free-01.protonvpn.com 1194
remote nl-free-01.protonvpn.com 5060

remote-random
resolv-retry infinite
nobind
cipher AES-256-CBC
auth SHA512
compress
verb 3

tun-mtu 1500
tun-mtu-extra 32
mssfix 1450
persist-key
persist-tun

reneg-sec 0

remote-cert-tls server
pull
fast-io


<ca>
-----BEGIN CERTIFICATE-----
.....................




Co i jak mam poprawić?

Wg tego, w pliku / etc / config / dhcp
mam wykasować:
option resolvfile „/tmp/resolv.conf.auto”

i wpisać:
option noresolv „1”
serwer list „10.8.8.1”

tylko że nie mam takiego wiersza

Próbowałem dopisać w config dnsmasq

option noresolv „1”
serwer list „10.8.8.1”


Niestety wciąż pokazuje się DNS mojego ISP

Może podpowiesz jakich zmian dokonać w moim pliku.
Tak wygląda mój / etc / config / dhcp


config dnsmasq
    option domainneeded '1'
    option localise_queries '1'
    option rebind_protection '1'
    option rebind_localhost '1'
    option local '/lan/'
    option domain 'lan'
    option expandhosts '1'
    option authoritative '1'
    option readethers '1'
    option leasefile '/tmp/dhcp.leases'
    option localservice '1'
    list rebind_domain 'free.aero2.net.pl'

config dhcp 'lan'
    option interface 'lan'
    option start '100'
    option limit '150'
    option leasetime '12h'
    option dhcpv6 'server'
    option ra 'server'
    option ra_management '1'

config dhcp 'wan'
    option interface 'wan'
    option ignore '1'

config odhcpd 'odhcpd'
    option maindhcp '0'
    option leasefile '/tmp/hosts/odhcpd'
    option leasetrigger '/usr/sbin/odhcpd-update'
    option loglevel '4'

Ostatnie sprawa na koniec. Jak prawidłowo dodać ustawienia aby DNS również był przez VPN? W teście wychodzi tzw wyciek DNS.

Poza tym działa to bardzo dobrze, pingi również są niskie.

Bardzo dobry opis, wreszcie działa. Okazuje się że Proton wymaga innych danych user i password do OpenVpn, są one dostępne po zalogowaniu się do panelu.

Mam jeszcze pytanie, jak ustawić sieć, aby połączenie było możliwe tylko przez VPN? Np w razie rozłączenia nie byłoby połączenia z internetem.

Wgrałem zaproponowany przez Cezarego soft. Ustawiłem go w tryb WISP, działa jako klient bardzo dobrze, niestety nie mogę poradzić sobie z uruchomieniem Open VPN. Korzystam z Proton VPN, pobrałem z mojego konta plik ovpn, zaznaczam włączone i daję Start, niestety nie działa. Czy są potrzebne jakieś dodatkowe zabiegi?

Próbowałem wgrać przez panel, niestety nie da się, pojawia się komunikat o nieprawidłowym pliku.
Czy metoda recovery będzie w tym przypadku odpowiednia?

Zaczynam się gubić w informacjach. Mam dwie wersje mr3020 ver1 i ver3, chciałem wykorzystać ver3, która ma 8Mb pamięci i chcę uniknąć exroota. Czy to jest też za mało żeby uruchomić OpenVPN na tym routerze? A jeśli jest odpowiedni wsad do niego, to który mam wgrać?

Wypróbuję na razie OpenVPN na tym co mam czyli MR3020 v3. Spytam tylko żeby go nie popsuć, czy to jest odpowiedni plik do tej wersji routera? W nazwie pliku jest wer. 1 z powiększoną pamięcią to nie wiem czy do wer. 3 też pasuje?
https://dl.eko.one.pl/gargoyle-pl/attit … actory.bin

A możesz polecić jakiś inne modele które warto kupić pod openVPN klient? Znalazłem info o Nexx wt3020 ale ciężko go kupić, może inne modele bardziej popularne, mogą być większych rozmiarów.

Rozumiem. Mam jeszcze drugi w wersji v. 3. Czy z nim warto czy lepiej kupić inny router? Zależy mi na kompaktowych rozmiarach i obsłudze modemów 3G/LTE.

Witam, czy na tym routerze jest możliwość uruchomienia klienta VPN (NordVPN, ProtonVPN) ?

Wgrywałem Gargoyle, ale nie widzę takiej opcji. Może jakiś dodatkowy pakiet trzeba dograć?

Zależy mi żeby odebrać internet jako klient po WiFi i podłączyć się do VPN

Tzn stock-owy działa. Widzę ma całkiem inny panel, ciekawe czy ma nieco więcej możliwości niż v1. Wiem że trochę więcej modemów LTE obsługuje.

Śmiga, dzięki smile

W v3.2 jest zupełnie inny panel niż w v1, którą też mam.

Ja niewiele tutaj wykombinuje. A nie masz innego recovery do niego, jakiegoś z GUI?

root@OpenWrt:~# sysupgrade -F -n /tmp/a.bin
Image metadata not found
Image check 'fwtool_check_image' failed but --force given - will update anyway!
Commencing upgrade. Closing all shell sessions.


I komunikat w okienku z Putty że serwer zakończył nieoczekiwanie połączenie

Czyli tak?

sysupgrade -F /tmp/a.bin

root@OpenWrt:~# sysupgrade -n /tmp/a.bin
Image metadata not found
Use sysupgrade -F to override this check when downgrading or flashing to vendor firmware
Image check 'fwtool_check_image' failed.


Putty daje taką odpowiedź.  Firmware a.bin na pewno jest w tmp, widać go przez WinSCP

Ok, czyli mam zmienić nazwę pliku który przygotowałem na a.bin, skopiować go do katalogu TMP w routerze a następnie uruchomić za pomocą Putty polecenie sysupgrade -n /tmp/a.bin              ???

Zastanawiam się dlaczego router nie działa po wgraniu tego pliku jako recovery?
Próbowałem, ale później miga wszystkimi diodami, więc wróciłem do OpenWRT.

Może czegoś nowego się nauczę przy tej okazji.

Ok, w takim razie po świętach, muszę sobie przypomnieć procedurę.

Myślałem że przez recovery da radę, dla mnie byłoby prościej.

Zrobione. Ostatnim wyciętym adresem jest 201FF  Oryginalny ma 8126976 bajtów a ucięty 7995392 bajtów to różnica jest 131584 bajtów.

Wgrywać? Nie chciałbym go posłać znów w zaświaty.

tu są pliki https://megawrzuta.pl/filesgroup/69bd56 … c26f8.html

Wrócił do świata żywych smile  Dzięki i Wesołych Świąt Cezary.

Po Świętach spróbuję wgrać oryginał bo tutaj niema GUI, więc obsługa dla mnie będzie ciężka.
Jeśli wystarczy hexedytorem obciąć kawałek pliku bin z firmware to dam radę, tylko musiałbym wiedzieć dokładniej jaki zakres adresów. Odezwę się po Świętach.

Witam, dopiero teraz miałem chwilę żeby się za to zabrać.
Ustawiałem adres karty na 192.168.0.66 a później 192.168.1.66, za pierwszym i drugim razem wciskam WPS na routerze, włączam zasilanie i zaczyna migać szybko druga lampka od góry czyli "connection with controller" tak jakby ładował soft. Używam wskazanego pliku przez Cezarego. Niestety po restarcie nie widać oznak życia sad Czy tą metodą można jeszcze coś wykombinować czy tylko UART?

Zależy mi żeby wgrać oryginalne firmware. Czy to ma być jakiś specjalny plik recovery dla tej wersji czy mogę wgrywać to firmware ?  https://static.tp-link.com/2018/201811/ … 180907.zip

Ok, spróbuję. Tylko jedno pytanie na koniec: na tym forum jest dostępny jeden plik recovery do tego modelu https://tplinkforum.pl/t/recovery-dla-r … -v1/8774/2

natomiast mój router jest w wersji sprzętowej v3.2. Czy mam wgrywać ten plik czy wgrywać normalne firmware dla tej wersji ze strony tplink czyli https://static.tp-link.com/2018/201811/ … 180907.zip

???