201

(15 odpowiedzi, napisanych Oprogramowanie / Software)

elman napisał/a:

Jeśli ktoś korzysta, napiszcie jakie macie prędkości up/down, jaki dostawca, jaki router, wersja oprogramowania itp.

To jakaś praca typu licencjat?
Temat wałkowany i sam się przekonasz jeżeli poszukasz tu na forum i wszędzie indziej...
Uważasz, że dostawca ma wpływ na prędkość czy może to, jaki masz wykupiony pakiet?
Czy Toyanet 100/20 będzie szybsza niż Orange  600/100 przy tych samych urządzeniach?
Dostawca nie jest wyznacznikiem tylko cyfry DOWN/UP a jeżeli on się nie wywiązuje z prędkości to składasz reklamację, że masz za mało i walczysz na ile możesz smile
Na "światełku" to nie te czasy jak kiedyś, że gdy napisali "do 100" to dadzą 10 bo to się mieści w słowie "do 100" smile
O LTE nie rozmawiajmy.
Druga strona musi być tak samo szybka, a jak masz DOWN 600 to przeciwnik musi mieć UP 600 smile
Tu masz zarys możliwości niektórych architektur:
https://openwrt.org/docs/guide-user/ser … erformance

PS. Tunel nazywa się Wireguard a nie Wireguarg jak w temacie wink smile
Chyba że to jakaś nowość o której nie wiem....

202

(11 odpowiedzi, napisanych Oprogramowanie / Software)

A masz pakiet kmod-nf-nathelper?

Ogólnie to dziwnie adresujesz sieci, skoro w sieci LAN masz adres FTP - 1.111 a w sieci "service_zone" masz laptop - 1.120
Tak wynika z przekierowania które pokazałeś w #1 między "zonami" src i dest oraz z adresów z posta #3

203

(860 odpowiedzi, napisanych Oprogramowanie / Software)

a może jest wszystko w jednym:
https://downloads.openwrt.org/releases/ … -3_all.ipk

204

(9 odpowiedzi, napisanych Sprzęt / Hardware)

Na to wychodzi że jedna oryginalna antena to  2,4GHz +  5GHz a druga to samo co pierwsza.

Jak kupisz pojedyńcze anteny to musisz mieć ich tyle, ile konektorów o ile masz gniazda uFL bo na razie pokazujesz fotki z sieci a jak otworzysz swój model to może się okazać że kabelki masz przylutowane do płytki i jeszcze dojdzie Ci lutowanie, tak żebyś nie zepsuł torów radiowych sad
Obyś miał farta.

Dziwne pytania zadajesz.
Skoro w routerze masz WAN z domyślnie włączoną maskaradą dla pakietów, które opuszczają router tym interfejsem, to miałeś dodatkowo włączyć maskaradę na porcie LAN żeby pakiety opuszczające router portem LAN do sieci modbusa miały lanowy adres routera.
Przekierowanie portu 502 z WAN do IP modbusa już masz, a więc normalnie powinno działać.
W /etc/config/firewall w strefie LAN miałeś dodać:

option masq 1

To SCADA ma odpytywać modbusa a nie modbus SCADĘ.
Przynajmniej tak jest w rozwiązaniu które widziałem.

jacek100noga napisał/a:

...
Czy można to obejść po stronie OpenWRT tzn dla zapytania z wan zmodyfikować adres źródła na wewnętrzny LAN, a odpowiedź przekazać z powrotem do WAN na adres SCADY? - takim mix odwróconego SNAT i DNAT - ...

J.

w zasadzie sam sobie odpowiedziałeś.
Aby zmodyfikować adres  źródła, ale tym razem idąc od strony WAN do LAN to musisz zastosować maskaradę w strefie LAN.
Dodatkowo zrób przekierowanie portu 502 z adresu WAN na IP hosta modbusa w LAN.

W ten sposób, router oprócz przekierowania na adres IP modbus server w LAN, dodatkowo podmieni źródłowy adres IP SCADY na adres Openwrt z sieci LAN 10.x/24 i modbus będzie myślał, że gada z routerem w LAN a nie ze SCADĄ smile
Router wszystkie odpowiedzi odeśle do SCADY na podstawie tablicy połączeń robiąc odwrotną konwersję adresów.

207

(5 odpowiedzi, napisanych Oprogramowanie / Software)

ambrozy5 napisał/a:

Ktoś walczył u siebie z takim tematem ? sprawa wygląda tak, że nie mogę nic na komputerze z windows 10 zainstalować a chcę się łączyć przez vpn do vps lub sieci domowej - kontrolowanej przezemnie. jak to ugryźć ?

ostatecznie możesz wykorzystać wbudowany w Windowsa tunel...

208

(48 odpowiedzi, napisanych Oprogramowanie / Software)

jzef napisał/a:
mar_w napisał/a:

bo co będzie gdy problem z montowaniem pozostanie i co minutę będzie się rebootował ?

@jzef nawet nie zdąży się zalogować  i już go wyrzuci bo nastąpi reboot routera.....

Nie myślisz logicznie. Jeśli nastąpi choćby jeden restart to pamięć RAM zostanie wyczyszczona nawet jak będzie problem z montowaniem pendrive'a a motion aż tak szybko jej nie zapełni aby nie zdążyć się zalogować. Wolnego RAM mam więcej niż wolnego flash:

| Flash: total: 12.5MB, used: 8.4MB, 67.1%, free: 4.1MB                  |
| Memory: total: 59.8MB, used: 24.9MB, 41.6%, free: 35.0MB               |

Jeden plik .jpg zajmuje średnio 30KB więc zmieści się jakieś 1000 plików a tyle to trzeba kilka dni aby motion zarejestrował.
...

OK, może i nie myślę logicznie, bo mam zupełnie inne doświadczenia.
Pakietem "Motion" interesowałem się dawno temu co pokazuje chociażby ten temat:
https://eko.one.pl/forum/viewtopic.php? … 72#p151272
kamery na USB podłączone do routera i robienie z niego rejestratora to było jak wycieranie d..y szkłem. Takie było czasy i możliwości.
Potem zacząłem wyciągać gotowe strumienie z kamer IP:
https://eko.one.pl/forum/viewtopic.php? … 05#p158405
i sumarycznie wyszło tak jak pisze @ambrozy5
https://eko.one.pl/forum/viewtopic.php? … 78#p292378

@jzef
Szanuję co robisz i że masz chęci na takie zabawy z routerem, tym bardziej, że teraz routery to 4 rdzeniowe potwory i może warto wrócić do tego typu routero-rejestratora....
Wszystko zależy jak się ustawi tego motiona.

Teraz to aż się boję cokolwiek napisać lub doradzać, żeby znowu nie być posądzonym o brak logicznego myślenia ale spróbuję:
1. W routerach natywnym systemem plików dla pamięci zewnętrznych jest/był ext4. Teraz dla pamięci typu pendrive polecanym systemem jest f2fs a Ty masz:

jzef napisał/a:

...Router z OpenWrt ma 2 porty USB - w jednym jest kamera, której używa motion zapisując pliki na pendrive'a FAT32 umieszczonego w porcie drugim....

Czy dobrze czy źle, nie komentuję, każdy robi jak uważa. Można to wziąć pod rozwagę.
FAT32 jest wygodniejszy bo można podłączyć takiego pena do Windowsa ale po co, skoro mając go w routerze i robiąc serwer plików można ściągać po sieci i wtedy Windowsa nie interesuje czy tam jest ext4 czy fiku-miku bo router obsługuje system plików.

2.

jzef napisał/a:

...Jeden plik .jpg zajmuje średnio 30KB więc zmieści się jakieś 1000 plików a tyle to trzeba kilka dni aby motion zarejestrował..

wg mnie sporne kwestie jeśli chodzi o temat monitoringu to:

a) 30KB - dla takiej jakości zdjęć to wg mnie nie warto bawić się w monitoring, chyba że dla sportu lub z nudów.
rozumiem jakby to były potwory po 300KB to i jakość powinna być ciut lepsza, żeby potem można było rozpoznać ufo od zombie smile

b) "zmieści się jakieś 1000 plików a tyle to trzeba kilka dni" - zakładam że tu jest kwestia wykrywania ruchu i jego częstotliwości. Jeżeli masz słaby ruch to rzeczywiście robienie zdjęć będzie trwało kilka dni.
Ale jeżeli pojawi się ktoś nieoczekiwany i "motion" będzie strzelał co sekundę to po 16 minutach (przy 30KB na zdjęcie) zapełni się RAM.
A jakbyś sprawdzał i kasował najstarsze pliki z RAM-u to przynajmniej miałbyś dowód z ostatnich chwil przed "czyszczeniem"...

A tak policjant spyta: "Czy ma Pan dowód na obecność intruza, bo widzę kamerę?"
- "Tak mam monitoring, ale Openwrt właśnie się zrestartował, bo zapełnił się RAM po nieudanej próbie montowania pendrive i wszystkie zdjęcia poszły w komin..."

Ogólnie monitoring to priorytet, który powinien być maksymalnie niezawodny, uwzględniający (jeżeli można) słabości sprzętowe (raid, backupy) lub programowe, na które można częściowo zaradzić, a jeżeli jest inaczej to jest to po prostu zabawka.
Nic nie musisz, ale możesz.

Z poważaniem.

209

(48 odpowiedzi, napisanych Oprogramowanie / Software)

zawalonego flasha to @jzef już nie miał, chodziło mi o to, żeby router jakoś pracował "liniowo", bo co będzie gdy problem z montowaniem pozostanie i co minutę będzie się rebootował ?

@jzef nawet nie zdąży się zalogować  i już go wyrzuci bo nastąpi reboot routera.....
chyba  że @jzef powie złodziejom żeby teraz nie ruszali się przed kamerą bo motion zapisuje wszystko do RAM i co chwilę router się wywala smile wink

210

(48 odpowiedzi, napisanych Oprogramowanie / Software)

@jzef
... i co będzie gdy motion zapisze cały RAM ???
może napisz skrypt który znajduje i kasuje najstarsze pliki z motion, żeby router mógł z niej skorzystać gdy będzie potrzebował.
chyba, że tam nic nie masz ciekawego co by zajmowało RAM, no to OK.

211

(17 odpowiedzi, napisanych Oprogramowanie / Software)

skoro już zrobiłeś to przecież możesz sam sprawdzić zamiast zadawać pytania smile

212

(17 odpowiedzi, napisanych Oprogramowanie / Software)

piratee napisał/a:

Kiedyś w multimedi udostępniałem router do testów jako głupi AP. Mogłem się dostać do niego przez wifi i mieć net. Więc wykluczyłbym tu MM.

Akurat głupi AP nie zdejmuje wartości TTL z pakietów, które mogłoby wynosić "1" od dostawcy, a więc przykład w ogóle nie trafiony.

WoT napisał/a:

...Jednym z klientów jest inny router openwrt2, który został wpięty w celu dostępu innych kilentów2 z nieco naturalnie wyizolowanej podsieci.

Ale wiesz, że jeżeli tradycyjnie podłączyłeś kabelek pod port WAN drugiego routera i nie zmieniłeś firewalla, to tak jednostronnie wyizolowana podsieć "2" może Ci trzepać hosty z podsieci openwrt1.
A hosty z openwrt1 nic nie mogą zrobić hostom z openwrt2 bo tamte są za WANem.
Chyba że tak chcesz....

WoT napisał/a:

...
TTL=53 (na openwrt1 TTL=54))

Czyli dostawca nie ustawia TTL=1 żeby Ci gasły pakiety na openwrt2.
Jeżeli drugi router wychodzi na świat poprzez pierwszy router, na którym jest przecież maskarada, to nie ma możliwości żeby dostawca wiedział o podwójnym NAT.
A czy klienci openwrt2 mają TTL na domyślnych wartościach czy może oni wychodzą z małym TTL i pakiety nie dochodzą do konkretnych węzłów bo skończyły się możliwości hop-a (TTL=0).
Trochę może wymyślam, bo Ty się zarzekasz że sprawdzałeś kilka razy routery i masz dobrze w standardzie a więc wykluczam openwrt1 i openwrt2

a weź do tego wana wpisz

 option device 'phy1-sta0'

oraz oczywiście trasę domyślną i dns

Za mało podałeś informacji o tych hostach, a zdanie:
"pakiety wymieniane pomiędzy hostami urządzeń są rwane. "
nic nie mówi.

Najpierw piszesz coś o WANach, a potem o pakietach między hostami.
Rozumiem, że chodzi o hosty z tej dodatkowej sieci.
Pakiety miedzy hostami nie przechodzą przez WAN.
Masz hosty w innych sieciach ale w tych samych adresacjach 192.168.3.0/24 i jeżeli oba mają te same adresy np. 192.168.3.100 to jak ma wyglądać komunikacja między nimi?
Nic tego nie zmieni, że są za innymi routerami.

Gdzie podpiąłeś tego switcha?
Za portami eth0 czy przed portami WAN-owymi obu routerów?

215

(148 odpowiedzi, napisanych Oprogramowanie / Software)

Nie mam mikr.usa , ale skoro masz pingi w obie strony tylko między:
mikr.us <-> telefon
mikr.us <-> Openwrt

to wygląda na to, że nie masz pinga między klientami WG (telefon<->Openwrt) gdy one chcą przejść przez "mostek" którym jest mikr.us
W poradniku który zacytowałeś na poprzedniej stronie jest sugestia, żeby włączyć przekazywanie pakietów ip_forward w rozdziale:
"Allow forwarding of IP packets"
Czy wszystko zrobiłeś wg tamtego poradnika ?

216

(860 odpowiedzi, napisanych Oprogramowanie / Software)

efekt-melodie0w napisał/a:

...
...
Dlaczego jak ustawiam 40MHz na 2G nie mam 40MHz tylko ciagle 20MHz?

A czy ustawiłeś żeby nie skanował sieci ? (po angielsku i w pliku /etc/config/wireless to będzie

option noscan '1'

@Tommmik
Ja nie rozumiem Twojego toku postępowania, ponieważ ustawiasz wszystko według filmiku od jakiegoś chińczyka (o czym pisałem wcześniej, bo nigdy nie spotkałem się z przekierowaniem Wireguarda na siebie samego zamiast otwarcia portu), a jak nie działa, to przychodzisz tutaj po łaskę, zamiast od samego początku robić wg poradnika od Cezarego.
A co na to chińczyk?

Zrobiłeś przekierowanie z interfejsu WAN z portu 51820 na adres LANowy 192.168.10.1.
https://freeimage.host/i/screenhunter-9 … 26.JKxeljf
Czy adres LANowy jest adresem Wireguarda ? Pomyśl......

Moim zdaniem powinieneś najpierw zrobić wg poradnika Cezarego, a potem wydać opinie czy rzeczywiście operator blokuje porty, bo na adresie LANowym zapewne nic nie słucha na porcie 51820.
A może operator zrobił nat 1:1 tak jak pisze Cezary i adres 10.135.8.62 wstawił do DMZ i wszystkie porty z adresu 193.106.100.254 lecą na ten wewnętrzny adres.

pppoe-wan Link encap:Point-to-Point Protocol
          inet addr:10.135.8.62  P-t-P:193.106.100.254  Mask:255.255.255.255

Życie to sztuka wyboru smile

219

(16 odpowiedzi, napisanych Oprogramowanie / Software)

Mogłeś chociaż napisać do wiadomości dla innych, że brakowało Forwardu między siecią B a Wanem na routerze A....

220

(860 odpowiedzi, napisanych Oprogramowanie / Software)

Ta lista w subtargecie Filogic zatrzymala się w "średniowieczu" bo wystarczy wejść do katalogu pobierania obrazów i naszym oczom ukazuje się całe stado dobrych dzików smile

Trochę mnie dziwi że tych nowości nikt nie chce wprowadzić na listę skoro to one stają się "przyszłością świata" smile

221

(1 odpowiedzi, napisanych Sprzęt / Hardware)

Nie wiem skąd takie pytanie skoro z dokumentacji ( https://hirokun.jp/AR9344.pdf  str.42 ) jasno wynika, że aby mieć 256 MB RAM to musiałbyś to zrobić na 4 kostkach po 512 Mbits, czyli zaprojektować nową płytkę PCB smile bo na obecnej płytce są tylko 2 "gniazda" dla kostek RAM sad

PS. Ale możesz dla sportu wymienić Winbondy na Hynixy w tej samej wielkości wink

222

(16 odpowiedzi, napisanych Oprogramowanie / Software)

Proszę bardzo smile

Ja bym zrezygnował z adresu 10.0.0.169 po DHCP w routerze A ponieważ gdy po kolejnej negocjacji coś się zmieni to trasa na routerze B będzie nieaktualna.
Lepiej dać statyczny ładny adres spoza puli DHCP LAN routera B smile

223

(16 odpowiedzi, napisanych Oprogramowanie / Software)

No to teraz masz kilka opcji.
Opcja nr 1
Na routerze A ustawiasz w firewallu forward w obie strony między siecią LAN A a siecią Lan B
Na routerze B ustawiasz trasę do sieci A poprzez gateway (routera A ) z adresem 10.0.0.169

W tym przypadku hosty z Lan A pchają wszystko na router A a ten mając u siebie adres z sieci B wypchnie wszystko bez NATu. Poprzez adres 10.0.0.169
Hosty w sieci B odpowiadając na adres z innej sieci wypchną wszystko na router B a ten wiedząc, że sieć 192.168.1.0/24 jest za "bramą" 10.0.0.169 wypchnie wszystko bez NATu poprzez router A i adres 10.0.0.169

Opcja nr 2
To maskarada. Ale nie wiem czy chciałbyś obciążać router dodatkowym NATem.

224

(16 odpowiedzi, napisanych Oprogramowanie / Software)

Po tym co napisałeś w #7 https://eko.one.pl/forum/viewtopic.php? … 63#p291263
oraz w #1

schrederek napisał/a:

Obie te sieci zostały połączone światłowodem.
Jak zrobić aby komputery z tych sieci były dla siebie widoczne?

myślę że Cezary i nie tylko On, może poczuć się oszukany....

225

(860 odpowiedzi, napisanych Oprogramowanie / Software)

@lexmark3200
To Twoje ostatnie zdanie wygląda jak szyfr z enigmy big_smile
Musiałem się mocno skupić bo myślałem że to młodzieżowy slang typu: lol, thx, f2f, fyi, ooo

Cytując kolegę @efekt-melodia w sprawie niemocy wifi ax na openwrt:
"To wielki błąd niestety sad"
wink big_smile