1

(11 odpowiedzi, napisanych Oprogramowanie / Software)

A jak do tego skonfigurować przełącznik żeby czytał vlan i cały router był jako klient bez dhcp nat itp.

Chodzi mi o to że mam dwa identyczne routery openwrt i dwa budynki chce żeby jeden router był master z dwoma łączami,
a drugi slave jako switch  i wifi a w obu dostępne te same sieci.

obsługa 3 vlan na wifi każdy i do tego kilka vlan po LAN

config na master jest taki:

wireless:

config wifi-device 'radio0'
    option type 'mac80211'
    option hwmode '11g'
    option path 'pci0000:00/0000:00:00.0/0000:01:00.0'
    option country 'PL'
    option channel '6'
    option htmode 'HT40'

config wifi-device 'radio1'
    option type 'mac80211'
    option hwmode '11a'
    option path 'pci0000:00/0000:00:01.0/0000:02:00.0'
    option country 'PL'
    option legacy_rates '1'
    option htmode 'VHT80'
    option channel '52'

config wifi-iface 'wifinet0'
    option device 'radio0'
    option mode 'ap'
    option ssid 'HOME'
    option network 'VLAN8'
    option encryption 'psk2+ccmp'
    option key '********'

config wifi-iface 'wifinet1'
    option device 'radio0'
    option mode 'ap'
    option ssid 'Gosc'
    option key '*********'
    option encryption 'psk2+ccmp'
    option network 'VLAN6'

config wifi-iface 'wifinet2'
    option device 'radio1'
    option mode 'ap'
    option ssid 'HOME'
    option network 'VLAN8'
    option encryption 'psk2+ccmp'
    option key '********'

config wifi-iface 'wifinet3'
    option device 'radio1'
    option mode 'ap'
    option ssid 'Gosc'
    option encryption 'psk2+ccmp'
    option key '*********'
    option network 'VLAN6'

config wifi-iface 'wifinet4'
    option ssid 'DEVICE'
    option device 'radio0'
    option mode 'ap'
    option network 'LAN'
    option key '********'
    option encryption 'psk2'

network:

config interface 'loopback'
    option ifname 'lo'
    option proto 'static'
    option ipaddr '127.0.0.1'
    option netmask '255.0.0.0'

config globals 'globals'
    option ula_prefix 'fdc6:87c8:9f74::/48'

config device 'lan_dev'
    option name 'eth0.1'
    option macaddr '78:a3:51:46:46:7e'

config interface 'wan'
    option ifname 'eth0.2'
    option proto 'dhcp'
    option metric '10'
    option dns '8.8.8.8 8.8.4.4'
    option peerdns '0'

config device 'wan_dev'
    option name 'eth0.2'
    option macaddr '78:a3:51:46:46:7f'

config interface 'wan6'
    option ifname 'eth0.2'
    option proto 'dhcpv6'

config switch
    option name 'switch0'
    option reset '1'
    option enable_vlan '1'

config switch_vlan
    option device 'switch0'
    option vlan '1'
    option vid '1'
    option ports '0 1 2 3 6t'

config switch_vlan
    option device 'switch0'
    option vlan '2'
    option ports '4 6t'
    option vid '2'

config interface 'wanb'
    option proto '3g'
    option device '/dev/ttyUSB2'
    option service 'umts'
    option ipv6 'auto'
    option metric '20'

config interface 'wan2'
    option proto 'dhcp'
    option ifname 'eth0'
    option metric '30'

config interface 'vpn'
    option ifname 'tun0'
    option proto 'none'

config switch_vlan
    option device 'switch0'
    option vlan '3'
    option vid '3'
    option ports '0t 6t'

config interface 'VLAN3'
    option ifname 'eth0.3'
    option proto 'static'
    option ipaddr '192.168.3.1'
    option netmask '255.255.255.0'

config switch_vlan
    option device 'switch0'
    option vlan '4'
    option vid '4'
    option ports '0t 6t'

config interface 'VLAN4'
    option proto 'static'
    option ifname 'eth0.4'
    option ipaddr '192.168.4.1'
    option netmask '255.255.255.0'

config switch_vlan
    option device 'switch0'
    option vlan '5'
    option vid '5'
    option ports '0t 6t'

config switch_vlan
    option device 'switch0'
    option vlan '6'
    option vid '6'
    option ports '1t 6t'

config switch_vlan
    option device 'switch0'
    option vlan '7'
    option vid '7'
    option ports '1t 6t'

config interface 'VLAN5'
    option proto 'static'
    option ifname 'eth0.5'
    option ipaddr '192.168.5.1'
    option netmask '255.255.255.0'

config interface 'VLAN6'
    option proto 'static'
    option ifname 'eth0.6'
    option ipaddr '192.168.6.1'
    option netmask '255.255.255.0'
    option type 'bridge'

config interface 'VLAN7'
    option proto 'static'
    option ifname 'eth0.7'
    option ipaddr '192.168.7.1'
    option netmask '255.255.255.0'

config switch_vlan
    option device 'switch0'
    option vlan '8'
    option vid '8'
    option ports '0t 1t 3t 6t'

config interface 'VLAN8'
    option proto 'static'
    option ifname 'eth0.8'
    option type 'bridge'
    option ipaddr '192.168.8.1'
    option netmask '255.255.255.0'

config interface 'LAN'
    option proto 'static'
    option ifname 'eth0.1'
    option netmask '255.255.255.0'
    option ipaddr '192.168.0.1'
    option type 'bridge'

2

(13 odpowiedzi, napisanych Sprzęt / Hardware)

Zgłoszone id=2628

3

(13 odpowiedzi, napisanych Sprzęt / Hardware)

Nie bardzo wiem jak w tym routerze podłączyć serial ma złączę usb i sata serial nie, chyba ze po USB jakoś ale i tak mam logowanie na kartę SD więc powinien wszytko łapać chyba.

dodatkowo teraz się nie zrestartował ale rzucił coś takiego:


Mon Nov 25 10:11:25 2019 kern.info kernel: [  106.762093] IPv6: ADDRCONF(NETDEV_CHANGE): wlan1: link becomes ready
Mon Nov 25 10:11:25 2019 kern.info kernel: [  106.770348] br-VLAN8: port 2(wlan1) entered blocking state
Mon Nov 25 10:11:25 2019 kern.info kernel: [  106.775981] br-VLAN8: port 2(wlan1) entered forwarding state
Mon Nov 25 10:11:25 2019 kern.info kernel: [  106.784594] br-VLAN6: port 3(wlan1-1) entered blocking state
Mon Nov 25 10:11:25 2019 kern.info kernel: [  106.790393] br-VLAN6: port 3(wlan1-1) entered disabled state
Mon Nov 25 10:11:25 2019 kern.info kernel: [  106.796955] device wlan1-1 entered promiscuous mode
Mon Nov 25 10:11:25 2019 kern.info kernel: [  106.803794] IPv6: ADDRCONF(NETDEV_UP): wlan1-1: link is not ready
Mon Nov 25 10:11:25 2019 kern.info kernel: [  106.810026] br-VLAN6: port 3(wlan1-1) entered blocking state
Mon Nov 25 10:11:25 2019 kern.info kernel: [  106.815820] br-VLAN6: port 3(wlan1-1) entered forwarding state
Mon Nov 25 10:11:25 2019 kern.info kernel: [  107.343567] IPv6: ADDRCONF(NETDEV_CHANGE): wlan1-1: link becomes ready
Mon Nov 25 11:10:20 2019 kern.info kernel: [ 3641.266434] nf_conntrack: default automatic helper assignment has been turned off for security reasons and CT-based  firewall rule not found. Use the iptables CT target to attach helpers instead.
Mon Nov 25 11:37:14 2019 kern.info kernel: [ 5255.651116] TCP: request_sock_TCP: Possible SYN flooding on port 88. Sending cookies.  Check SNMP counters.
Mon Nov 25 11:41:29 2019 kern.warn kernel: [ 5510.958004] ------------[ cut here ]------------
Mon Nov 25 11:41:29 2019 kern.warn kernel: [ 5510.962647] WARNING: CPU: 1 PID: 0 at net/sched/sch_generic.c:320 0x8038e1c0
Mon Nov 25 11:41:29 2019 kern.info kernel: [ 5510.969709] NETDEV WATCHDOG: eth0 (mtk_soc_eth): transmit queue 0 timed out
Mon Nov 25 11:41:29 2019 kern.warn kernel: [ 5510.976660] Modules linked in: qcserial pppoe ppp_async option cdc_mbim usb_wwan sierra_net sierra rndis_host qmi_wwan pppox ppp_generic nf_nat_pptp nf_conntrack_pptp nf_conntrack_ipv6 mt76x2e mt76x2_common mt76x02_lib mt7603e mt76 mac80211 iptable_nat ipt_REJECT ipt_MASQUERADE huawei_cdc_ncm cfg80211 cdc_ncm cdc_ether xt_time xt_tcpudp xt_tcpmss xt_statistic xt_state xt_recent xt_nat xt_multiport xt_mark xt_mac xt_limit xt_length xt_hl xt_helper xt_ecn xt_dscp xt_conntrack xt_connmark xt_connlimit xt_connbytes xt_comment xt_TCPMSS xt_REDIRECT xt_LOG xt_HL xt_FLOWOFFLOAD xt_DSCP xt_CT xt_CLASSIFY wireguard usbserial usbnet usblp ts_fsm ts_bm slhc nf_reject_ipv4 nf_nat_tftp nf_nat_snmp_basic nf_nat_sip nf_nat_redirect nf_nat_proto_gre nf_nat_masquerade_ipv4 nf_nat_irc nf_conntrack_ipv4 nf_nat_ipv4
Mon Nov 25 11:41:29 2019 kern.warn kernel: [ 5511.047339]  nf_nat_h323 nf_nat_amanda nf_nat nf_log_ipv4 nf_flow_table_hw nf_flow_table nf_defrag_ipv6 nf_defrag_ipv4 nf_conntrack_tftp nf_conntrack_snmp nf_conntrack_sip nf_conntrack_rtcache nf_conntrack_proto_gre nf_conntrack_irc nf_conntrack_h323 nf_conntrack_broadcast ts_kmp nf_conntrack_amanda nf_conntrack iptable_raw iptable_mangle iptable_filter ipt_ECN ip_tables crc_ccitt compat cdc_wdm cdc_acm fuse ledtrig_usbport xt_set ip_set_list_set ip_set_hash_netportnet ip_set_hash_netport ip_set_hash_netnet ip_set_hash_netiface ip_set_hash_net ip_set_hash_mac ip_set_hash_ipportnet ip_set_hash_ipportip ip_set_hash_ipport ip_set_hash_ipmark ip_set_hash_ip ip_set_bitmap_port ip_set_bitmap_ipmac ip_set_bitmap_ip ip_set nfnetlink nf_log_ipv6 nf_log_common ip6table_mangle ip6table_filter ip6_tables ip6t_REJECT
Mon Nov 25 11:41:29 2019 kern.warn kernel: [ 5511.118581]  x_tables nf_reject_ipv6 ip6_udp_tunnel udp_tunnel tun vfat fat nls_utf8 nls_iso8859_1 nls_cp437 uas mmc_block usb_storage mtk_sd mmc_core leds_gpio xhci_plat_hcd xhci_pci xhci_mtk xhci_hcd ahci libahci libata ehci_platform sd_mod scsi_mod ehci_hcd gpio_button_hotplug ext4 mbcache jbd2 usbcore nls_base usb_common mii crc32c_generic
Mon Nov 25 11:41:29 2019 kern.warn kernel: [ 5511.149081] CPU: 1 PID: 0 Comm: swapper/1 Not tainted 4.14.155 #0
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.155177] Stack : 00000000 00000000 00000000 8fe6d540 00000000 00000000 00000000 00000000
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.163556]         00000000 00000000 00000000 00000000 00000000 00000001 8fc0bd60 ac07f582
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.171942]         8fc0bdf8 00000000 00000000 000093c8 00000038 8049e458 00000008 00000000
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.180305]         00000000 80550000 00024659 00000000 8fc0bd40 00000000 00000000 8050c830
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.188647]         8038e1c0 00000140 00000001 8fe6d540 00000000 802b02b8 00000004 805b0004
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.196980]         ...
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.199415] Call Trace:
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.199535] [<8049e458>] 0x8049e458
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.205440] [<8038e1c0>] 0x8038e1c0
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.208923] [<802b02b8>] 0x802b02b8
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.212412] [<800101a0>] 0x800101a0
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.215881] [<800101a8>] 0x800101a8
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.219354] [<804873a4>] 0x804873a4
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.222825] [<800759a0>] 0x800759a0
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.226315] [<800325b8>] 0x800325b8
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.229802] [<8038e1c0>] 0x8038e1c0
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.233316] [<80032640>] 0x80032640
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.236785] [<800d20e8>] 0x800d20e8
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.240287] [<8038e1c0>] 0x8038e1c0
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.243757] [<8009d860>] 0x8009d860
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.247237] [<8038e014>] 0x8038e014
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.250711] [<8008c3dc>] 0x8008c3dc
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.254181] [<80063108>] 0x80063108
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.257662] [<8008c698>] 0x8008c698
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.261136] [<8007cfe8>] 0x8007cfe8
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.264627] [<804a5240>] 0x804a5240
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.268102] [<80036f74>] 0x80036f74
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.271573] [<8025daf0>] 0x8025daf0
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.275054] [<8000b488>] 0x8000b488
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.278548]
Mon Nov 25 11:41:30 2019 kern.warn kernel: [ 5511.280144] ---[ end trace f0b0ca1dd55db7a7 ]---
Mon Nov 25 11:41:30 2019 kern.err kernel: [ 5511.284782] mtk_soc_eth 1e100000.ethernet eth0: transmit timed out
Mon Nov 25 11:41:30 2019 kern.info kernel: [ 5511.291016] mtk_soc_eth 1e100000.ethernet eth0: dma_cfg:80000065
Mon Nov 25 11:41:30 2019 kern.info kernel: [ 5511.297053] mtk_soc_eth 1e100000.ethernet eth0: tx_ring=0, base=0dc00000, max=0, ctx=1789, dtx=1789, fdx=1788, next=1789
Mon Nov 25 11:41:30 2019 kern.info kernel: [ 5511.307977] mtk_soc_eth 1e100000.ethernet eth0: rx_ring=0, base=0db60000, max=0, calc=893, drx=894
Mon Nov 25 11:41:30 2019 kern.info kernel: [ 5511.321091] mtk_soc_eth 1e100000.ethernet: 0x100 = 0x6060000c, 0x10c = 0x80818
Mon Nov 25 11:41:30 2019 kern.info kernel: [ 5511.334877] mtk_soc_eth 1e100000.ethernet: PPE started

4

(13 odpowiedzi, napisanych Sprzęt / Hardware)

Tego błędu kernela już nie ma ale router dalej sam się restartuje i nie ma nic w system.log żadnego błędu.  Ma ktoś może jakiś pomysł ?

5

(13 odpowiedzi, napisanych Sprzęt / Hardware)

Bufor 512k wyłączyłem obie dam znać jak coś się wydarzy, to się zdarza czasem po 3 dniach a czasem po 1h

6

(13 odpowiedzi, napisanych Sprzęt / Hardware)

Jeśli to te opcje w luci to mam włączoną pierwszą druga wyłączona (a widzę że powinna być chyba włączona dla mt7621 a taki jest) włączyć ją i powinno pomóc ?

Routing/NAT Offloading
Experimental feature. Not fully compatible with QoS/SQM.
Software flow offloading - Software based offloading for routing/NAT
Hardware flow offloading - Requires hardware NAT support. Implemented at least for mt7621

CO do logowania to jest do pliku na kartę SD włączone dla tego złapałem i tylko to - bo tak po restarcie się kasuje i nic nie miałem.
Logowanie po kablu to nawet nie wiem jak w nim zrobić, chyba że po USB jakoś ale nawet firmware tu się wgrywa po LAN

7

(13 odpowiedzi, napisanych Sprzęt / Hardware)

Jak byś mógł tylko napisać jeszcze co jeszcze mogę złapać, bo poza tym wpisem w lou który wstawiłem tu nie mam nic więcej, ale może nie wiem gzie szukać. A jakimś guru w tym temacie nie jestem.

Witam od jakiegoś czasu mam problem z samoczynnym restartem routera, nie mogę namierzyć przyczyny w system.log nie było nic , dziś w końcu coś sie pojawilo - ostatni wpis jaki został przed restartem to:

Thu Nov 21 08:35:47 2019 kern.alert kernel: [51542.368619] CPU 3 Unable to handle kernel paging request at virtual address 0740607c, epc ==
8ebdc218, ra == 8ebdd724

nie bardzo wiem jak ro ugryźć.

wczesniej nie mając nic zmieniłem nawet wersję openwrt instalując od zera i poinstalowałem najnowsze aktualizacje ale to nie pomogło.
obecnie to:

Model ZBT-WG3526 (16M)
Architektura MediaTek MT7621 ver:1 eco:3
Wersja firmware OpenWrt 19.07-SNAPSHOT r10642-22c443c20c / LuCI openwrt-19.07 branch git-19.321.38563-3eeb6de
Wersja jądra 4.14.151
Router z mwan działa na głownym łaczu eth0.2 i zapasowe LTE (modem orginalnie wpiety w złacze przez producenta  - Quectel EC25) oraz kilka vlan stworzonych

9

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Więc albo zrób sobie skrypt który zczyta adres z tego pierwszego rutera, albo poinformuj mwan żeby do adresu http://checkip.dyndns.com szło przez wan a nie wan2 tak ja np. opisane jest to tu: https://openwrt.org/docs/guide-user/net … _interface

Ok udało się to poprawić zmiany na MWAN3 nie pomagały, problem był w tablicy routingu interfejs LTE nie miał przypisanej Metric i ustawiał się jako pierwszy jak dodałem problem ustąpił.

10

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Ustaw sobie ddns żeby adres ip brał nie z web tylko z interfejsu wan: http://eko.one.pl/?p=openwrt-ddns#rdaadresu

Ta opcja odpada, przed tym routerem jest jeszcze jeden z NAT i właśnie potrzebuje ten adres pierwszego routera (taki DMZ), dla tego jest WEB.

11

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Witam, dołączam się do tego posta,  temat również konfiguracji DDNS, ale w połączeniu z MWAN3, problem polega na tym że dynu.com się aktualizuje, ale ciągle adresem z WANB a nie z WAN.

WANB to akurat LTE które nie ma z zewnątrz dostępu, a na WAN normalnie się loguje, niestety DDNS ciągle wstawia ten niewłaściwy.

jak wpisze w przeglądarce http://checkip.dyndns.com zwraca Current IP Address: 89.**.242.** a wiec prawidłowo.

Mój config:

config ddns 'global'
        option ddns_dateformat '%F %R'
        option ddns_loglines '250'
        option upd_privateip '0'

config service 'myddns_ipv4'
        option lookup_host '***.dynu.net'
        option enabled '1'
        option service_name 'dynu.com'
        option domain '***.dynu.net'
        option password '****'
        option username '****'
        option interface 'wan'
        option ip_source 'web'
        option ip_url 'http://checkip.dyndns.com'


LOG:
ddns.myddns_ipv4.domain='***.dynu.net'
ddns.myddns_ipv4.enabled='1'
ddns.myddns_ipv4.interface='wan'
ddns.myddns_ipv4.ip_source='web'
ddns.myddns_ipv4.ip_url='http://checkip.dyndns.com'
ddns.myddns_ipv4.lookup_host='***.dynu.net'
ddns.myddns_ipv4.password='***PW***'
ddns.myddns_ipv4.service_name='dynu.com'
ddns.myddns_ipv4.username='***'
ddns.myddns_ipv4=service
183628       : verbose mode  : 0 - run normal, NO console output
183629       : check interval: 600 seconds
183629       : force interval: 259200 seconds
183629       : retry interval: 60 seconds
183629       : retry counter : 0 times
183630       : No old process
183630       : last update: 2019-02-16 16:25
183630       : Detect registered/public IP
183630       : #> /usr/bin/nslookup ***.dynu.net  >/var/run/ddns/myddns_ipv4.dat 2>/var/run/ddns/myddns_ipv4.err
183631       : Registered IP '188.**.129.***' detected
183632  info : Starting main loop at 2019-02-16 18:36
183632       : Detect local IP on 'web'
183632       : #> /bin/uclient-fetch -q -O /var/run/ddns/myddns_ipv4.dat -Y off 'http://checkip.dyndns.com' 2>/var/run/ddns/myddns_ipv4.err
183634       : Local IP '188.**.129.***' detected on web at 'http://checkip.dyndns.com'
183634       : Waiting 600 seconds (Check Interval)