151

(7 odpowiedzi, napisanych Oprogramowanie / Software)

sprobuj wireguarda - 4x bardziej wydajny niz openvpn..
https://www.wireguard.com/performance/

152

(17 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Ustaw MTU na stałe np. na 1500 lub jeszcze wyżej.

MTU to chyba poniżej 1500 się ustawia, żeby uniknąć fragmentacji..
zreszta to można sprawdzić chociażby w ten sposób:
https://kb.netgear.com/19863/Ping-Test- … -on-Router

tptomek napisał/a:

Ooo a możesz coś więcej o tym swoim projekcie jak pisałem ja potrzebuję taki mega podstawowy (grunt aby nie był stary jak każdy pisze o gargoyle) bo załadowanie modemu do wan/wifi od ISP to chyba bardzo podstawa do tego na drugim potrzebuję tylko połączenia się z moim głównym AP poprzez wifi i ewentualnie udostępnić na dom WISP jak coś mogę protestować to Twoje dzieło.

szukac sie nie chce :
http://eko.one.pl/?p=easyconfig

jarek7714 napisał/a:
9tysiecy napisał/a:

Jak ustawisz dobre hasło to nie masz co sobie głowy zaprzątać VPNem.

Poza tym przy zastosowaniu połączenia VPN potrzebny jest wydajny obliczeniowo router, bez tego transfery kiepskie.

wireguard na tp-linku wdr3600 (max 80zl), transfer 10Mbit obciaza procek na <10%

155

(77 odpowiedzi, napisanych Oprogramowanie / Software)

tak wyglada konfiguracja serwera wireguard (jeden tunel site-to-site i jeden dla mobilnego klienta)
trasy dodaja sie same na postawie ponizszego konfigu (sekcja route)
jedynie jesli chcesz policy based routing to musisz "recznie" stworzyc dodatkowa tablice routingu
LAN = 192.168.1.0/24

config interface 'wg0'
        option proto 'wireguard'
        option private_key 'aaaaa'
        list addresses '172.16.1.1/28'
        option listen_port '51820'

# site-to-site, tylko routing wybranych sieci
config wireguard_wg0
        option endpoint_host 'bbb.bb.bb'
        option endpoint_port '51820'
        option public_key 'bbbbbbbb'
        list allowed_ips '192.168.11.0/24'
        list allowed_ips '172.16.1.11/32'

# sieci za tunelem
config route 'behindvpn'
        option interface 'wg0'
        option target '192.168.11.0/24'
        option gateway '172.16.1.11'

# mobilny klient, ma full dostep przez lacze tego routera
config wireguard_wg0
        option public_key 'cccccccc'
        list allowed_ips '172.16.1.3/32'

druga strona (tez router openwrt), LAN = 192.168.11.0/24

config interface 'wg0'
        option proto 'wireguard'
        list addresses '172.16.1.11/28'
        option listen_port '51820'
        option private_key 'dddddddd'

config wireguard_wg0
        option endpoint_host 'ddddd'
        option endpoint_port '51820'
        option public_key 'dddddd'
        list allowed_ips '192.168.1.0/24'
        list allowed_ips '172.16.1.1/32'

config route 'lanbehindtun'
        option interface 'wg0'
        option target '192.168.1.0/24'
        option gateway '172.16.1.1'

mozna niezle bawic sie z adresacja tunelu i maskami, tak ze zrobisz sobie niezlego mesha
ale im wiecej routerow tym bardziej juz oplaca sie zapuscic jakis protokol routingu

troche odpowiedzi masz tutaj :
http://eko.one.pl/forum/viewtopic.php?id=17092

156

(77 odpowiedzi, napisanych Oprogramowanie / Software)

viper_lasser napisał/a:

Które rozwiązanie Waszym zdaniem jest lepsze. N2n czy wireguard

Z tego co się zorientowałem to wireguard dosyć nieźle się już rozwinął i jest dobrze zintegrowany z luci.
https://mullvad.net/en/guides/running-wireguard-router/

Jeśli chciałbym się przesiąść z n2n na wireguarda w celu zestawienia 2 sieci lan tak żebym np z poziomu swojej podsieci
192.168.1.x chciał się dostać do drugiej w innym miejscu 192.168.y.x gdzie y <> 1 (mojej podsieci) to dalej musiałbym zestawiać routing pomiędzy tymi 2 sieciami ?

routing zawsze musisz zestawic, skad urzadzenia w seci maja wiedza jak sie do siebie dostac ?
w wireguardzie mozesz wszystko (wiekszosc) ustawic w /etc/config/network i wszystko pieknie smiga

157

(572 odpowiedzi, napisanych Oprogramowanie / Software)

jdtdi napisał/a:

1. Czy ktoś już ma jakieś doświadczenia z nowym 18.06 na tplink wdr4300 (oczywiśce buildy Cezarego)?
2. Czy działają poprawnie dnscrypt oraz fastpath?

instalowalem zdalnie z zachowaniem konfiga na wdr3600 - na razie wszystko dziala smile ale poza wireguardem to tam wlasciwie nic nie ma. Obraz wiekszy o ok 300kB

158

(572 odpowiedzi, napisanych Oprogramowanie / Software)

manguscik napisał/a:

Cezary wielkie dzięki smile
W pliku  nano /etc/sysctl.d/10-default.conf dodałem wpis net.netfilter.nf_conntrack_helper = 1 i zaczeło działać.
Po prostu zmienił się kernel i moduły inaczej działają. I w tym przypadku wymagają takiej a nie innej "konfiguracji".

moze trzeba by to dodac to poradnika nt. PPTP ?

159

(1 odpowiedzi, napisanych Oprogramowanie / Software)

kowalmisiek napisał/a:

Witam.

Mam taki problem i nie wiem od czego to zależy. Będąc na zewnątrz i pingując przez ddns mój router zauważyłem że mam duże straty na pingach. Sprawdzałem również pingując bezpośrednio adres ip wan i tak samo jest. Na 1000 pingów miałem 83 straty. To ponad 8%(orange ADSL). Wydaje mi się że problem leży w openwrt bo jak od środka pinguje np onet to niema strat. Czy openwrt może coś blokować? Kilka urządzeń się łączy z routerem przez internet i one szybko odczuwają utraty pingów.

Mam co prawda już bardzo starą wersję oprogramowania gargoyle 1.9.1.2 (r49474), by obsy ale nie wydaje mi się żeby to od wersji oprogramowania zależało.

Mam jeszcze 2 router tak samo wdr3600 i jest inny dostawca internetu (Netia ADSL). Sytuacja podoba tylko jeszcze gorzej to wygląda bo tam jest 16% strat aod środka niema problemu. Pomijam ddns i bezpośrednio pinguje ip routera.

a masz QoS na tym routerze ? możliwe, że masz złe ustawienia

160

(572 odpowiedzi, napisanych Oprogramowanie / Software)

kolejny zdalny upgrade WDR3600 przeszedl ok, ale... cos nie dziala mi wireguard miedzy tym konkretnym routerem a tym z LEDE 17.01. Co dziwne, ten sam LEDE zestawia wireguarda z moim archerem c5 z openwrt 18.06. Nie wiem o co chodzi hmm

W zwiazku z tym pytanie - czy mozna zrobic sysupgrade z 18.06 na 17.01? (chociazby z racji overlay innego rozmiaru) czy raczej przez restore calego BINa tylko da rade (robilem przez dd z guidea)

161

(572 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Nie wiem, powinno się instalować.

wlasnie zrobilem zdalny upgrade WDR3600 z LEDE na 18.06 - ten sam problem ze statystykami jak na archer c5
konfigi zachowane

162

(572 odpowiedzi, napisanych Oprogramowanie / Software)

wiec jakby ktos sie zastanawial, to upgrade z zachowaniem konfiga na Archer C5 z LEDE sie powiodl

roznica rozmiaru overlay to 300kb
LEDE :
/dev/mtdblock3           11.8M      5.3M      6.4M  46% /overlay
OpenWrt 18.06 :
/dev/mtdblock3           11.5M    524.0K     11.0M   4% /overlay

163

(572 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Zrób

opkg install http://dl.eko.one.pl/openwrt-18.06/packages/mips_24kc/base/luci-app-ekooneplstat_20150929_all.ipk

poszlo, dzieki
a tak na przyszlosc to o co kaman ?

164

(572 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

uci: Parse error (invalid command) at line 1, byte 0: masz błąd w /etc/config/ddns - nie zamknięty string czy inną literówkę. luci-app-ekooneplstat normalnie jest u mnie w repo, zrobiłeś opkg update?

ok znalazlem, ze to nietypowe (wlasne) pliki w /etc/config takie cos powoduja... dziwne, bo w LEDE tego nie mialem
wrzucam tam czasami cos, co chce by przetrwalo upgrade..

ekooneplstat dalej nie instaluje, robie opkg update i wszystkie repo z dl.eko.one.pl przechodza poprawnie :

opkg list | grep ekoone
ekooneplstat - 20150706 - eko.one.pl Services
# brak pakietu z luci...

Downloading http://dl.eko.one.pl/openwrt-18.06/targets/ar71xx/generic/packages/Packages.gz
Updated list of available packages in /var/opkg-lists/eko1_core
Downloading http://dl.eko.one.pl/openwrt-18.06/targets/ar71xx/generic/packages/Packages.sig
Signature check passed.
Downloading http://dl.eko.one.pl/openwrt-18.06/packages/mips_24kc/base/Packages.gz
Updated list of available packages in /var/opkg-lists/eko1_base
Downloading http://dl.eko.one.pl/openwrt-18.06/packages/mips_24kc/base/Packages.sig
Signature check passed.
Downloading http://dl.eko.one.pl/openwrt-18.06/packages/mips_24kc/luci/Packages.gz
Updated list of available packages in /var/opkg-lists/eko1_luci
Downloading http://dl.eko.one.pl/openwrt-18.06/packages/mips_24kc/luci/Packages.sig
Signature check passed.
Downloading http://dl.eko.one.pl/openwrt-18.06/packages/mips_24kc/packages/Packages.gz
Updated list of available packages in /var/opkg-lists/eko1_packages
Downloading http://dl.eko.one.pl/openwrt-18.06/packages/mips_24kc/packages/Packages.sig
Signature check passed.
Downloading http://dl.eko.one.pl/openwrt-18.06/packages/mips_24kc/routing/Packages.gz
Updated list of available packages in /var/opkg-lists/eko1_routing
Downloading http://dl.eko.one.pl/openwrt-18.06/packages/mips_24kc/routing/Packages.sig
Signature check passed.
Downloading http://dl.eko.one.pl/openwrt-18.06/packages/mips_24kc/telephony/Packages.gz
Updated list of available packages in /var/opkg-lists/eko1_telephony
Downloading http://dl.eko.one.pl/openwrt-18.06/packages/mips_24kc/telephony/Packages.sig
Signature check passed.
Downloading http://dl.eko.one.pl/openwrt-18.06/targets/ar71xx/generic/kmods-4.9.106/Packages.gz
Updated list of available packages in /var/opkg-lists/eko1_kmods
Downloading http://dl.eko.one.pl/openwrt-18.06/targets/ar71xx/generic/kmods-4.9.106/Packages.sig
Signature check passed.

165

(572 odpowiedzi, napisanych Oprogramowanie / Software)

podlalem probe instalacji z zachowaniem konfiga :

opkg install luci-app-ddns
Installing luci-app-ddns (2.4.9-3) to root...
Downloading http://downloads.openwrt.org/releases/18.06-SNAPSHOT/packages/mips_24kc/luci/luci-app-ddns_2.4.9-3_all.ipk
Installing ddns-scripts (2.7.7-6) to root...
Downloading http://downloads.openwrt.org/releases/18.06-SNAPSHOT/packages/mips_24kc/packages/ddns-scripts_2.7.7-6_all.ipk
Configuring ddns-scripts.
uci: Parse error (invalid command) at line 1, byte 0
uci: Parse error (invalid command) at line 1, byte 0
uci: Parse error (invalid command) at line 1, byte 0

ktos wie co to za bledy ?
zmieniona skladnia plikow konfiguracyjnych ?

no i nie ma statystyk ?:

root@rtr303:~# opkg install luci-app-ekooneplstat
Unknown package 'luci-app-ekooneplstat'.
Collected errors:
 * opkg_install_cmd: Cannot install package luci-app-ekooneplstat.

166

(14 odpowiedzi, napisanych Oprogramowanie / Software)

jak dla mnie to obojetnie co z 1Gbit LANem, moze wifi AC, np. Archer C5/C7
albo Netgear WNDR 4300 (duzy flash na jakies dodatkowe aplikacje)

167

(572 odpowiedzi, napisanych Oprogramowanie / Software)

tenobcy napisał/a:

U mnie na OpenWrt 18.06-SNAPSHOT r7019-e0363a7 nie działa

a patrzyles na tego fixa :
https://wiki.openwrt.org/toh/netgear/wndr4300

168

(572 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Tak, są w statystykach więc ktoś robił. Zdalny powiadasz?

zdalny smile nie wszedzie mi sie chce jezdzic, a 3ema zarzadzam zdalnie
chodzi przede wszystkim o zachowanie konfiga WAN (wymuszony MAC address i statyczne IP)

169

(4 odpowiedzi, napisanych Oprogramowanie / Software)

prawdopodobnie nie do zrobienia, bo robiac bridga z calego zestawu robisz huaweia transparentnym i wyrzucasz jego sygnal na lan3
rozumiem, ze vlan 200 jest tylko na wan huawei ?

- jakie opcje sa pod port mode na lan3 ?
- multicast vlan tu nie ma nic do rzeczy
- bridge robi nietagowany vlan na porcie 3, musialbys lan3 zrobic trunkiem (2 vlany z openwrt) + kombinowac na xiaomi, by jeden vlan byl WANem, a drugi vlan LANem
- na xiaomi zrobic lustrzana konfiguracje - vlan 0/1 (nietagowany) = wan, tagowany = lan

teraz kwestia rozkminy czy da sie ustawic/uzywac trunka na obu routerach

170

(572 odpowiedzi, napisanych Oprogramowanie / Software)

Czy robil juz ktos upgrade np. routerow TPLINK Archer C5 / WDR 3600 ; Netgear WNDR 4300 ?
Zastanawiam sie, czy przeszedlby zdalny upgrade z zachowaniem konfigu ?

171

(2 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Czyli że Lenovo-PC że chce tego adresu i cały czas pobiera nowa?
- czy nie zepsułeś konfiguracji i nie ustawiłeś sobie ekstremalnie mały czas dzierżawy ?
- czy na tym  Lenovo-PC czasami nie ma windowsa?

1/ mam tylko logi, nie wiem jak wygladalo to na kliencie,
przewaznie ten PC dziala poprawnie

2/ czas dzierzawy nawet wydluzony -> 24h

3/ jest windows, jesli ci chodzi o ta opcje to ja mam :
# This will tell DHCP clients to not ask for proxy information
# Some clients, like Windows 7, will constantly ask if not told NO
dhcp-option=252,"\n"

172

(2 odpowiedzi, napisanych Oprogramowanie / Software)

W logach widze cos takiego przez 20 minut :

Wed Jun 13 16:32:11 2018 daemon.info dnsmasq-dhcp[29082]: DHCPREQUEST(br-lan) 10.1.1.173 ac:b5:7d:b4:72:01
Wed Jun 13 16:32:11 2018 daemon.info dnsmasq-dhcp[29082]: DHCPACK(br-lan) 10.1.1.173 ac:b5:7d:b4:72:01 Lenovo-PC
Wed Jun 13 16:32:20 2018 daemon.info dnsmasq-dhcp[29082]: DHCPREQUEST(br-lan) 10.1.1.173 ac:b5:7d:b4:72:01
Wed Jun 13 16:32:20 2018 daemon.info dnsmasq-dhcp[29082]: DHCPACK(br-lan) 10.1.1.173 ac:b5:7d:b4:72:01 Lenovo-PC
Wed Jun 13 16:32:31 2018 daemon.info dnsmasq-dhcp[29082]: DHCPREQUEST(br-lan) 10.1.1.173 ac:b5:7d:b4:72:01

# arp | grep 72:01
10.1.1.140       0x1         0x0         ee:08:6b:b4:72:01     *        br-lan
10.1.1.150       0x1         0x0         ee:08:6b:b4:72:01     *        br-lan
10.1.1.145       0x1         0x0         ee:08:6b:b4:72:01     *        br-lan
192.168.0.100    0x1         0x0         ee:08:6b:b4:72:01     *        br-lan
10.1.1.144       0x1         0x0         ee:08:6b:b4:72:01     *        br-lan
10.1.1.149       0x1         0x0         ee:08:6b:b4:72:01     *        br-lan
10.1.1.169       0x1         0x0         ac:b5:7d:b4:72:01     *        br-lan
10.1.1.108       0x1         0x0         ee:08:6b:b4:72:01     *        br-lan
10.1.1.173       0x1         0x0         ee:08:6b:b4:72:01     *        br-lan
10.1.1.142       0x1         0x0         ee:08:6b:b4:72:01     *        br-lan
10.1.1.152       0x1         0x0         ac:b5:7d:b4:72:01     *        br-lan
10.1.1.147       0x1         0x0         ee:08:6b:b4:72:01     *        br-lan

przypuszczam, ze to przez te stare arpy, szukam i szukam i znalezc nie moge jak to wyczyscic/ustawic timeout, poza up/down interfejsu

jakies sugestie ?
(uptime routera obecnie 45 dni)

173

(572 odpowiedzi, napisanych Oprogramowanie / Software)

jaka to mniej wiecej roznica miedzy czystem LEDE 17.01 a OpenWrt 18.06 - dla routerka 8MB/128MB RAM
np. ile wiecej flasha, ile wiecej RAM zjada ?
czy bedzie jest/bedzie wiadomo, ktore urzadzenia mozna instalowac zwyklym sysupgrade ?

sysupgrade z command line :
http://eko.one.pl/forum/viewtopic.php?id=12021
(sekcja Instalacja nowego obrazu)

a sprobuj zahaszowac linijke
#option check_signature 1
w /etc/opkg.conf

i jeszcze raz update

przy takim przeskoku to chyba lepiej bylo instalowac czysty system...