1

(7 odpowiedzi, napisanych Oprogramowanie / Software)

Poniżej logi:

daemon.warn odhcpd[2168]: No default route present, overriding ra_lifetime to 0!
daemon.notice netifd: Network device 'lan2' link is down
kern.info kernel: [166947.434203] qca8k-ipq4019 c000000.switch lan2: Link is Down
kern.info kernel: [166947.434360] br-lan: port 1(lan2) entered disabled state
kern.info kernel: [166963.589105] usb 2-1: USB disconnect, device number 2
kern.info kernel: [166963.589308] rndis_host 2-1:1.0 usb0: unregister 'rndis_host' usb-xhci-hcd.0.auto-1, ZTE RNDIS device
netifd: Interface 'wan_4' has link connectivity loss
netifd: Interface 'wan_4' is disabled
qmi_wwan 2-1:1.5 wwan0: unregister ...
udhcpc: can't bind to interface wwan0: No such device
netifd: Interface 'wg2' has lost the connection

Wadliwa sztuka?
Jeśli tak to chyba niepozostanie nic innego jak zainstalować watchcat i ustawić automatycznego reebota?

Cześć,
korzystam z modemu ZTE MF286D z zainstalowanym OpenWRT. Do Internetu łączę się przez LTE (Orange), na zwykłej karcie SIM.

Mam dziwny problem – podczas normalnej aktywności sieci (np. przeglądanie stron, przesył danych), połączenie z Internetem nagle się zrywa. WiFi nadal działa, ale nie ma dostępu do Internetu. Interfejs WAN (QMI) staje się niedostępny.

Co ciekawe, jeśli przez dłuższy czas nikt nie korzysta z Internetu (np. tylko kamera działa lokalnie w LAN, a ja raz na jakiś czas zdalnie sprawdzę podgląd), wszystko potrafi działać nawet przez tydzień bez problemu.

W momencie zerwania połączenia gasną wszystkie diody na MF286D.

Nie pomaga restart interfejsu WAN w Luci oraz odłączenie i ponowne podłączenie zasilania.

Pomaga dopiero restart całego urządzenia przez GUI (Luci) – wtedy wszystko wraca do normy na jakiś czas.

Czy Orange mnie ogranicza jak widzi wyższą aktywność? Jesli tak to czy w takim przypadku interfejs WAN nie powinien wstać automatycznie? Czytałem, że wystarczy wgrać skrypt na reboota, no ale jednak chciałbym wiedzieć, czy na LTE takie rzeczy mają miejsce. Dotychczas nie korzystałem z LTE. Ostatnio zerwało mi połączenie po zużyciu 15 GB'ów danych.

3

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Wielkie podziękowania dla Ciebie Czarek!
Na ten moment testuje przesyłanie danych z monitoringu oraz home assistant i póki co jest wszystko OK.

Na co dzień obcuje z OpenVPN na Edgerouterach i myślę, że z nim poszłoby zdecydowanie sprawniej. Jednak Wireguard działa inaczej i cały czas sugerowałem się OpenVPN przez co trudniej mi było zrozumieć logikę. Wbrew temu Wireguard wydaje się mega prosty.

4

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Mam rozwiązanie w zaporze na kliencie wystarczyło dodać do wg -> lan
Mogę pingować urządzenia z 192.168.0.0/24 do 192.168.1.0/24 z wyjątkiem urządzeń z systemem Windows, ale to kwestia zapory na komputerze. Przekonfigurowałem zaporę i działa.

5

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Pogrzebałem dzisiaj w configach i jestem już bardzo blisko

Mogę pingować z sieci lan klienta sieć lan z serwerem wireguard
192.168.1.0/24 -> 192.168.0.0/24

Z sieci lan routera z serwerem wireguard mogę pingować, ale tylko bramę sieci klienta
192.168.0/24 -> 192.168.1.1

Kiedy próbuje spingować z 192.168.0/24 urządzenia (z wyjątkiem routera klienta) podpięte do sieci klienta otrzymuje komunikat:
Pinging 192.168.1.130 with 32 bytes of data:
Reply from 10.10.10.2: Destination port unreachable
...
Ping statistics for 192.168.1.130
Packets: Sent  = 4, Received  = 4, Lost = 0 (0% loss)

Konfiguracja network i firewall serwera - https://pastebin.com/PhNP3Sfb
Konfiguracja network i firewall klienta - https://pastebin.com/Hd1Stt33


Podejrzewam, że firewalla na kliencie trzeba poprawić

6

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Naprawiłem ping do 10.10.10.2 - działa

Ping również dziala z klienta do serwera wireguard (10.10.10.1)

Ruch do sieci 192.168.1.0/24 przechodzi przez interfejs wg

Wynik polecenia na urzadzeniu podpietym do 192.168.0.1/24

192.168.0.0/24 dev br-lan proto kernel scope link src 192.168.0.1
192.168.1.0/24 dev wg proto static scope link

Firewall
https://ibb.co/twMm2FqK

Może problem leży po stronie sieci klienta?

7

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Jesli spartoliłem wg to z klienta mógłbym się połączyć do serwera?

8

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Nie dziala ping do 10.10.10.2

Właczylem forwarding z lan do wan/wg i z wg do wan/lan i maskarade na wg

Cos musze zrobic na kliencie?

9

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Z sieci lan w ktorej jest serwer chce nawiazac polaczenie do klienta
Na razie sprawdzam to z konfiguracją peera na laptopie, ale domyślnie chce peera zaimportować na 2 router openwrt

Nie rozumiem co mam zrobić

Dodałem w
config wireguard_wg drugi wpis i nie dziala

list allowed_ips '192.168.1.0/24'

10

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Na koncowce nieco edytowalem sobie config peera

https://pastebin.com/SFRD2xks

11

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Skonfigurowałem serwer WireGuard na OpenWRT i przygotowałem config peera.
Zaimportowałem go sobie na laptopie w innej sieci.

Ping działa w jedną stronę 192.168.1.0/24 -> 192.168.0.0/24, czyli mogę pingować moją całą siec lokalną gdzie jest serwer WireGuard oraz podsieć wireguarda.

Ustawiłem forwarding na lan oraz wg, a maskaradę na lan i wan
Mimo to nie działa mi ping z 192.168.0.0/24 do 192.168.1.0/24

Zapewne coś pomieszałem hmm

Rzucisz okiem?
https://pastebin.com/v3vj0NJq

12

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Doszedł router i wstępnie go skonfigurowałem.
Będę zabierał się za konfigurację tunelu.
Dla OpenVPN jest poradnik z moim scenariuszem https://eko.one.pl/?p=openwrt-openvpntu … lanklienta
Czy istnieje podobny poradnik dla WireGuard? Szukałem, ale niestety nic odpowiedniego nie udało mi się znaleźć.

13

(58 odpowiedzi, napisanych Oprogramowanie / Software)

ambrozy5 napisał/a:

Ty sobie sprawdź przed zakupem czy jest na mediateku czy na nie wspieranym jeszcze qualcomie smile

Dzięki za informację!

Finalnie kupię przez OLX już z wgranym OpenWRT
Router Xiaomi AX3000T OpenWrt RD03 1.0.90 AX3000 LUCI

Cezary prośba o potwierdzenie
Czy przy konfiguracji DDNS, WireGuard, maskarady oraz tym wszystkim co już wiesz (sporo postów napisałem w obrębie tego tematu) na tym routerze możliwe będzie uzyskanie dwukierunkowego dostępu do sieci LAN?

14

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Ok w takim razie kupuję Xiaomi AX3000T i ustawiam Connect Box w tryb modem (bridge)

Prośba tylko czy wgranie na niego OpenWRT jest względnie proste?
Udało mi się wgrać OpenWRT na Zte mf286d, ale kosztowało mnie to dużo researchu, a rozproszone informacje nie pomagały.

Czy jest jakaś klarowna instrukcja?
Czy pozostaje mi czytać 50 postów w temacie https://eko.one.pl/forum/viewtopic.php?id=19856

15

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Zatem idę w stronę dołożenia/wymiany routera

W routerze/modemie od UPC korzystam ze złącza docsis
Oba wymienione modele przez Ciebie nie posiadają go.
Rozumiem, że pozostaje mi zrobić na routerze od UPC tryb Bridge i następnie podpiąć coś z OpenWrt?

Czy jest coś sensownego na rynku co posiada już OpenWRT do mojej kwoty?

16

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Mysle, że najszybszych i najprostszym sposobem na osiągnięcie mojego celu byłby zakup kolejnego routera z OpenWRT i na nim konfiguracja serwera WireGuard.
Obecnie posiadam router od UPC Connect Box, z dynamicznym adresem IP, ale korzystam z DDNS. Nie musi to być router najwyższych lotów, najważniejsze żeby nie był gorszy od obecnego Connect Boxa. Z tego co czytałem w takiej sytuacji Connect Boxa konfiguruje się w tryb Bridge. Chociaż wolałbym jakieś PPPoE żeby zostać tylko przy jednym routerze.
Cezary co o tym sądzisz? Jest coś sensownie załozmy do 300zl?

17

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Okej jasne.

A jeśli postawiłbym OpenWRT i na nim serwer WireGuard'a na jakieś maszynie wirtualnej na Synology, wszystkie te VM'ki dostają adres z sieci lan do której wpięty jest Synology (192.168.0.0/24). Czy wówczas byłoby prościej i mógłbym taką maskaradę wykonać z poziomu OpenWRT na VM'ce?

18

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Niestety cały czas bezskutecznie próbuje ustawić maskarade nat.

Mam Synology -> Container Manager (docker) i wg-easy <- służy do zarządzania Wireguardem
Osobno pakiet Wireguard pobrany z githuba <- a to pełni usługę

Czy ktoś jest mi w stanie pomóc na tym forum czy szukać na zagranicznych forach pomocy?

19

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Na kliencie wskazujesz w allowedips jaka podsieć ma iść przez wg - to już wykonałem. Z OpenWRT jestem w stanie pingowac siec lan z serwerem wireguard.

A na serwerze musisz tylko pozwolić na  forwarding pomiędzy wg a daną siecią - muszę zrobić maskaradę nat na serwerze wireguard?

20

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Dzięki Cezary, zaczyna to się wszystko układać w całość.
Przekonfigurowałem interfejs wg0 i peera pod swój serwer wireguard. Wszystko mi się ładnie łączy. Chyba zrozumiałem za co odpowiadają poszczególny linijki w configu network przy interfejsie wg0

Ustawiłem w peerze:
list allowed_ips '192.168.0.0/24'
option route_allowed_ips '1'

Dzięki temu przez wg0 kieruje tylko ruch do sieci 192.168.0.0/24 i faktycznie ping dziala chociazby do bramy 192.168.0.1
Natomiast jeśli wykonam tracert wp.pl to ruch nie idzie przez VPN

Zakładam, że na OpenWRT mam już wszystko skonfigurowane.

Chciałbym teraz z 192.168.0.0/24 uzyskać dostęp do wszystkich urządzeń 192.168.1.0/24.

Obecnie z urządzenia 192.168.0.11 nie działa mi ping do 192.168.1.1 oraz 10.8.0.1

Jakie sa następne kroki? Muszą skonfigurowac ruch na serwerze wireguard?

21

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Usunąłem list network 'wg0" z sekcji wan

Wykonałem

ifdown wg9
ifup wg0

lograd: https://pastebin.com/5ner7yQ2

Po tych operacjach VPN się zapiął, ale po chwili pojawił się problem z wczytywaniem stron. Postawiłem zatrzymać interfejs VPN. Po chwili pojawił się problem z DNS "Nie znaleziono serwera DNS" przy wczytywaniu dowolnej strony. Próbowałem podnieś VPN, ale nie wstał. DNS'y dalej nie działają.

22

(58 odpowiedzi, napisanych Oprogramowanie / Software)

W linkach poniżej wyniki:

ifstatus wg0: https://pastebin.com/X9DyM13H
route -n: https://pastebin.com/NyVTNBe8

23

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Wpisałem route_allowed_ips '1' zamiast option route_allowed_ips '1'

Network: https://pastebin.com/3eD3ddVD
Firewall: https://pastebin.com/tR04SVcb

Dalej nie działa i zniknęła mi opcja Status -> WireGuard Status

24

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Po wejściu Siec -> Interfejsy mam komunikat

RPCError
RPC call to uci/get failed with ubus code 9: Nieokreślony błąd
  at ClassConstructor.handleCallReply (http://192.168.1.1/luci-static/resource … 93631:15:3)

Poddaje sie, temat do zamknięcia

25

(58 odpowiedzi, napisanych Oprogramowanie / Software)

Nie działał mi na laptopie podpiętym pod OpenWRT, dostawałem komunikat: no such host is known
Zmieniłem DNS'y na routerze z dns orange na 1.1.1.1 oraz 8.8.8.8 - teraz na laptopie działa

Niestety na OpenWRT nie działa

Config Network: https://pastebin.com/Mwp7hT67
Config Firewall: https://pastebin.com/CwyhrqSu

Musze coś źle wyklikiwać na OpenWRT...

Ktoś jest w stanie powiedzieć co?