Dziś przetestowałem ten skrypt. Działa super.  Przy okazji po każdym sysupgrade usuwam parę pakietów np.

1) odhcp6c odhcpd-ipv6only
2) openvpn-openssl

Czy da się to w tym pliku backupu dodać, aby przy okazji aktualizacji brakujących pakietów usuwał ww. autoamtycznie ?

Hej,
do czego jest potrzebny plik:

backupandrestore-opkg

Ok, to poczekam na Twoją wersję.

Cezary,

czy update z 1.06.24 wnosi istotne zmiany? Do tej pory instalowałem Twoje updejty co miesiąc, ale czy jest faktycznie sens jak działa? Pewnie na dniach wypuścisz nowy firmware.

Widzę, że pojawiło się kilka updejtów poszczególnych pakietów:

1) wpad-basic-mbedtls    2023-09-08-e5ccbfc6-6 » 2023-09-08-e5ccbfc6-7
2) wireless-regdb    2024.01.23-1 » 2024.05.08-1
3) uci-app-opkg    git-24.043.63812-c89a68b » git-24.148.43905-2891ca4
4) hostapd-common    2023-09-08-e5ccbfc6-6 » 2023-09-08-e5ccbfc6-7
5) base-files    240501.49612-r23851-eda76b336b » 240523.72933-r23893-08becaf62f   
*) masa poprawek tłumaczenia Luci

Pewnie nr 5 jest istotne, ale nie wiem czy mi się nie wykrzaczy router jak to zainstaluje smile

Cezary napisał/a:

Demony ( https://pl.wikipedia.org/wiki/Demon_(informatyka) ) to procesy uniksowe działające w tle. Kompletnie nie ma to nic wspólnego z religią.

Wiem, żartowałem smile Dziękuję jak zwykle za niedzielną pomoc smile

Pozdrawiam

haha, sorry chciałem się upewnić czy teraz ipv6 nie będzie się nadawać.

Pisałeś wyżej wyłącz demony, już zacząłem szukać egzorcysty wink

Czy może rozwinąć, co jeszcze zrobić oprócz usunięcia interfejsu WAN6 ? wink

Tak wygląda log po wyłączeniu, czy jest ok?

Usunąłem interfejs WAN6 + z DHCP wyłączyłem serwer IPv6

config dnsmasq
        option domainneeded '1'
        option localise_queries '1'
        option rebind_protection '1'
        option rebind_localhost '1'
        option local '/lan/'
        option domain 'lan'
        option expandhosts '1'
        option authoritative '1'
        option readethers '1'
        option leasefile '/tmp/dhcp.leases'
        option resolvfile '/tmp/resolv.conf.d/resolv.conf.auto'
        option localservice '1'
        option ednspacket_max '1232'
        option sequential_ip '1'
        option confdir '/tmp/dnsmasq.d'
        option port '53'

config dhcp 'lan'
        option interface 'lan'
        option start '100'
        option limit '150'
        option leasetime '12h'
        option dhcpv4 'server'

config dhcp 'wan'
        option interface 'wan'
        option ignore '1'

config odhcpd 'odhcpd'
        option maindhcp '0'
        option leasefile '/tmp/hosts/odhcpd'
        option leasetrigger '/usr/sbin/odhcpd-update'
        option loglevel '4'

Czyli wyłączyć w ogóle WAN6 w interfejsach ? Czy dodatkowo w zakładce LAN ustawienia ipv6 i ustawienia ipv6 RA trzeba też coś wyłączyć? np. Usługa RA ?

Dwie pierwsze linie to część mojego pytania. Klient nie połączył się lub nie został nadany mu adres IP. Wykryłem, że jest to spowodowane przez błąd w negocjacji szyfrowania. Jak zmienię szyfrowanie na WPA-PSK/WPA2-PSK jest ok i adres zostaje mu nadany przez dhcp, w przypadku zmiany na wyższe szyfrowanie  i WPA2-PSK/WPA3-SAE mixed mode klient się nie łączy.

Kolejne dotyczą błędu w logu.  Znalazłem solucję https://github.com/openwrt/odhcpd/issues/133
Wyłączyłem DHCPv6-Service (domyślnie był włączony),
Default Router ustawiłem na "forced" wcześniej była opcja "automatycznie"
RA_Lifetime ustawiłem na 1800 s., wcześniej w luci widziałem jako wyszarzoną (nie wiem czy to znaczy czy jest domyślnie tak ustawiona? Teraz jest na czarno wink

Jak podejrzeć ustawienia w formie tekstowej jak ten użytkownik z linku wyżej zamieścił? Chodzi mi o "config dhcp 'lan itd"

Trzecia sprawa: czy da się ustawić tylko dla tego klienta np. 192.168.0.123 mac adres ****, aby router wymuszał dla niego szyfrowanie WPA albo WPA2 ?

Pojawiają mi się takie komunikaty w logu routera i przy okazji jedno urządzenie nie może się zalogować do routera (dodam, że jest to WiFi 5, przy logowaniu na tym urządzeniu na 2.4 logowanie działa ok)

Sun Apr 14 10:38:56 2024 daemon.info hostapd: phy1-ap0: STA *:*:* IEEE 802.11: authenticated
Sun Apr 14 10:42:30 2024 daemon.info hostapd: phy1-ap0: STA *:*:* IEEE 802.11: deauthenticated due to inactivity (timer DEAUTH/REMOVE)
Sun Apr 14 10:43:53 2024 daemon.warn odhcpd[1800]: No default route present, overriding ra_lifetime!
Sun Apr 14 10:49:20 2024 daemon.warn odhcpd[1800]: No default route present, overriding ra_lifetime!
Sun Apr 14 10:54:21 2024 daemon.warn odhcpd[1800]: No default route present, overriding ra_lifetime!

Czy w takim układzie jak u mnie router + drugi w trybie bridge będzie działało przełączanie klientów pomiędzy użytkownikami? Obecnie jak mi się laptop zaloguje w pokoju gdzie jest Bridge, połączenie trzyma cały czas z nim nawet jak wyjdę do innego pokoju. Czy da się w jakiś łatwy sposób zrobić, aby klient wybierał silniejszą sieć WiFi?

Cezary, bardzo dziękuję za pomoc. Uruchomiłem most na sieci 5 GHz i działa jak złoto. Na 2.4 działała tylko w 60 mb (nie wiem czemu tak wolno). Adresy dla głośników się nadają, klienci po wifi też mogą się połączyć przez dodatkowy router.

Mam jeszcze pytanie techniczne odnośnie GUI Luci.
W domyślnej konfiguracji dla wan6 ikona interfejsu pali się na czerwono, interfejs działa. W zakładce wan6 Ustawienie zapory sieciowej podpięta jest strefa wan6. Jak zmienię ją na LAN/bridge/wan/wan6 - zmienia kolor na zielony. Czy powinna tutaj być ustawiona wartość domyślna WAN6 - czerwona? Czy tak samo powinno być ustawione w routerze nadrzędnym ?

Cezary napisał/a:

No nie, pomyśl. Musisz podać prawidłowe szyfrowanie i hasło żeby się do niego podłączyć.

Oczywiście, haslo to podstawa. Inaczej nie wbije się z routera #2 do głównego urządzenia. Dziękuję za szybką odpowiedź i merytoryczną rozmowę smile

Cezary napisał/a:

Możesz. I tak samo się ustawi jak się podłączy.

Aha szyfrowanie, czy też samo się ustawi?

Cezary napisał/a:

Daj jeden i to ten na którym masz 2.4GHz - ono ma większy zasięg.

Czy Kanał/szerokość ustawiać tę samą co na routerze nadrzędnym?

Cezary napisał/a:

Jeżeli masz tam kabel z routera nadrzędnego to robisz zwykłego AP. Jeżeli nie masz kabla to robisz wireless bridge na relayd.

Nie mam kabla. Duża odległość. Czy dać tylko jeden interface wifi 5ghz? Na siłę robiłem dwa, ale to może przyczyna problemu?

Hej siedziałem do pierwszej w nocy i wifi zaczęło działać. Jak podłączę laptopa pod gniazdo lan w 2 routerze (tym co konfiguruje) przydziela IP z puli nadrzędnego routera, ale trwa to długo i bardzo wolno działa - gui/net.

Generalnie chce podłączyć głośniki musiccast po lanie do nowego routera i udostępnić mu sieć z routera nadrzędnego, gdzie jest dhcp, wan itp.

Dobrze byłoby żeby na podrzędnym routerze była ta sama podsieć 192.168.0.X.

Moze Bridge WiFi to nie jest dobre opcja i wystarczy zwykły AP?

Cezary, dotarł drugi TP-Link C6. Zainstalowałem most wifi zgodnie z poradnikiem https://eko.one.pl/?p=openwrt-sta#mostbezprzewodowy Ale domyślnie działa jedynie na 2.4ghz. Autor tego świetnego tutoriala o tym pisał. Spróbowałem dorobić konfigurację dla 5 ghz. Tylko nie wiem czy dobrze to zrobiłem. Niestety nie umiałem zrobić przez SSH. Więc przez Luci dodałem Drugi bridge i wwan. Nazwałem je bridge2 i wwan 2. Do nich podłączyłem interfejs 5ghz. Wszystko się łączy po wifi, ale ten drugi router miał być do "zasilenia" dwóch głośników podłączonych do niego po lanie. Czy to będzie działało? Liczyłem, że po lanie też zostanie nadany ip dla wpinanych urządzeń do switcha w 2 routerze. Czy  to może działać? Czy coś spieprzyłem w konfiguracji? A może w takim przypadku powinieniem skonfigurować drugi router jako AP ? Domyślnie interfejs Lan jest jeden i ma nadany adres 192.168.1.1 statyczny, DHCP jest wyłączone na LAN. Sądziłem, że adresacie będzie sobie pobierał po lanie z głównego routera.

Widzę, że udostępniłeś nową wersję wsadu do TP-Linka smile

Hej,
nie chcę tworzyć osobnego wątku, bo sprawa dotyczy TP-Linka C6. Kupiłem drugi i chce połączyć je w jedną sieć. Czy zrobić to na zasadzie mostu WiFi? nie mam możliwości położyć skrętki między routerami.

Zrobiłem edit poprzedniej wiadomości

W pliku   /tmp/resolv.conf.d/resolv.conf.auto
mam:

# Interface wan
nameserver 62.179.1.63
nameserver 62.179.1.62
search chello.pl

ping na nas działa.

zmieniłem na 192.168.0.100 dla (P)

W drugim ustawiłem pusto, search wykasowałem.

Po restarcie Wanu plik automatycznie się odświeżył i znów są DNS UPC.

Próbowałem odnowić adres ipconfig /renew i potem /all i DNS bez zmian, wyświetla się 192.168.0.1

Ok, tak zrobię. Czy w przypadku jak umieszczę IP nas'a lub 1.1.1.1 to po awarii nas'a klienci dostaną nowy, dns?

Cezary napisał/a:

Kliknij w historię zmian na https://eko.one.pl/?p=openwrt-23.05#historiazmian i zobacz co się zmieniło przez ostatnie trzy tygodnie.  Linku do historii zmian są przy każdym wydaniu aktualizowane.

Super, dziękuję. Nie przejrzałem dobrze strony.

BTW próbowałem przez dwa dni, kombinowałem i nie mogę ustawić tego przełączania DNS jak np. Pierwszy DNS przestanie działać. Za diabła nie przełącza się na zapasowy. Udało mi się jedynie ustawić dwa na raz 1 i 2 ipconfig wyświetla je jako P i S.
Stosowałem polecenie "6,192.168.0.100,192.168.0.1" w Opcje DHCP, w Serwer DHCP/Ustawienia zaawansowoane.

W Dnsmasq - > Ustawienia główne/Przekazywania DNS  i tu wpisałem DNS (S), ale nic to nie dało.