1

(1 odpowiedzi, napisanych Oprogramowanie / Software)

Cześć,
prośba o jakiś link jak sonfigurować na openwrt 18.06.4 (na Alix 2d2 - x86 Geode) serwer VPN typu L2TP,  żeby mógł jako klienta podłączyć router mobilny Huawei B715 z internetem domowym T-Mobile.
Potrzebuję się dostawać do lokalizacji z routerem mobilnym, a w T-Mobile nie ma takiej opcji.
Huawei obsługuje tylko klienta VPN L2TP bez IPSEC.
I chciałbym żeby cały ruch z Huawei'a szedł do internetu, tunel żeby tylko był aby można było się do niego zdalnie połączyć.
Z góry dziękuję za podpowiedzi.
pozdrawiam,
Maciek Szelągowski

2

(47 odpowiedzi, napisanych Sprzęt / Hardware)

To coś w podobie tego:
http://www.banana-pi.org/r2.html
ten ma 5x gigabit LAN
1 mini pci-e
2 x sata
2GB RAM
ale bardzo słabo jest ze wsparciem
wspiera OPENWRT ale stary kernel i nie wszystko działa ...
tu jest forum:
http://forum.banana-pi.org/c/Banana-Pi-BPI-R2

to może pytanie z innej beczki:
jakbym zrezygnował z poniższych:
wifi 5ghz
chętnie GB Ethernet (ale nie koniecznie)
to czy znajdę jakiś router obsługujący standardowe openwrt z luci z 8MB flash?
lub czy są routery z 4mb flash na których działa openwrt z luci?

Dziękuję, rzeczywiście nie zauważyłem.
A coś tańszego?

Witajcie,
potrzebuję kupić 2 szt routerów:
obsługujące standardowe openwrt w luci
najlepiej 8mb flash
wifi 5ghz
chętnie GB Ethernet (ale nie koniecznie)
mają działać jako bridge - sieć podłączona kablem i dalej wifi
w miarę jak najtańsze, nowe i z fakturą
z góry dziękuję

6

(8 odpowiedzi, napisanych Oprogramowanie / Software)

Dziękuję za pomoc.

7

(8 odpowiedzi, napisanych Oprogramowanie / Software)

na drugiej karcie uruchomiłem Openwrt CC RC3 i otwarcie portów działa.
Teraz inne pytanie: czy lepiej uruchamiać ipsec czy openvpn?
(to tylko w celu dostania się do domu z pracy, żeby nie zostawiać otwartych portów)

8

(8 odpowiedzi, napisanych Oprogramowanie / Software)

raczej tak.
Tak czy inaczej otwarcie portu 61000 na wewnętrzny 80 nie działa.
(a kiedyś na openwrt 12.xx działało)
spróbuj:
http://mszelagowski.noip.pl:61000
nie działa,
a przekierowany
http://mszelagowski.noip.pl:61004
działa prawidłowo.

9

(8 odpowiedzi, napisanych Oprogramowanie / Software)

przekierowanie portu na domowy "serwer" działa,
(wklejam kawałek /etc/config/firewall)

config redirect
        option target 'DNAT'
        option src 'wan'
        option dest 'lan'
        option proto 'tcp'
        option src_dport '61005'
        option dest_ip '192.168.1.5'
        option dest_port '3389'
        option name 'vm-7-temp rdesktop'

a otwarcie portu nie, np:

config rule
        option target 'ACCEPT'
        option src 'wan'
        option proto 'tcp'
        option name 'vobo-router ssh'
        option src_port '61001'
        option dest_port '22'

config rule
        option src 'wan'
        option target 'ACCEPT'
        option proto 'udp'
        option dest_port '4500'

config rule
        option src 'wan'
        option target 'ACCEPT'
        option proto 'udp'
        option dest_port '500'

config rule
        option enabled '1'
        option target 'ACCEPT'
        option src 'wan'
        option proto 'udp'
        option dest_port '1701'

co mogę jeszcze sprawdzić?

10

(8 odpowiedzi, napisanych Oprogramowanie / Software)

to wygląda jakby był problem z otwarciem portów na routerze.
będę sprawdzał,
dziękuję.

Cześć,
Mam problem: router to alix 2d2 z openwrt BB dla x86, na routerze otwarte porty tcp/udp 500 i 4500.
Mój dostawca przepuścił mi cały ruch z jednego z adresów na mój router (porty 1-65535). I mimo to nie mogę się połączyć.
Jak sprawdzić, czy ipsec działa?
I jak sprawdzić czy porty są przepuszczone?
Ipsec instalowałem wg opisu:
http://eko.one.pl/?p=openwrt-ipsec
pozdrawiam,
Maciek Szelągowski

12

(1 odpowiedzi, napisanych Oprogramowanie / Software)

mam 2 urządzenia Alix 2d2 jak na rysunku

http://www.szelagowski.pl/samiec/siec.jpg

wszystkie sieci mają maskę 24 bity, poza 192.168.0.1, która ma 30 bitów.
czy mogę tak ustawić routing, aby można było komunikować się z sieci 192.168.1.1 z siecią 192.168.2.1 (w obie strony)?
(lub tylko z jednym urządzeniem w tej sieci)
(czy muszę zmieniać maskę na 16 bitową?)
Oba urządzenia na Altitude Adjustment RC1

pozdrawiam,

Maciek

Dziękuję, na razie poszło dalej.

Maciek

podczas kompilacji openwrt na virtualnej maszynie debian squeeze i386 wszystko według opisu na stronie:
http://eko.one.pl/?p=openwrt-kompilacja
po komendzie make dostaję:

Checking 'ld86'... failed.
Checking 'as86'... failed.

lilo: lilo requires ld86.
lilo: lilo requires as86.

make[3]: *** [prereq] Error 1
Checking 'openssl'... ok.
Checking 'rsync'... ok.
Checking 'xgettext'... ok.
Checking '/usr/include/openssl/ssl.h'... ok.
Checking 'xsltproc'... ok.
Checking 'working-gcc-m32'... ok.
Package prerequisite check failed.
make[2]: *** [tmp/.prereq_packages] Error 1
make[1]: *** [prereq] Error 2
make: *** [world] Błąd 2
maciek@vm-debian-i386:~/attitude_adjustment$

jedyną zmianą jest to, że wczytałem config ściągnięty ze strony:
http://downloads.openwrt.org/attitude_a … x86/alix2/
czyli z obrazu z którego obecnie korzystam.
Powodem kompilacji jest brak możliwości ustawienia kanałów 120,124,128
ustawiłem w configu opcję:
CONFIG_ATH_USER_REGD=y
Prośba o pomoc.

Cezary napisał/a:

To znaczy że index na openwrt jest zwalony nie masz co z tym zrobić. Zrób

opkg install http://downloads.openwrt.org/attitude_adjustment/12.09-beta2/x86/alix2/packages/htop_1.0.1-1_x86.ipk

po restarcie.

restart następnie opkg install .... i taki wynik:

opkg install http://downloads.openwrt.org/attitude_adjustmen
t/12.09-beta2/x86/alix2/packages/htop_1.0.1-1_x86.ipk
Downloading http://downloads.openwrt.org/attitude_a … -1_x86.ipk.
Installing htop (1.0.1-1) to root...
Collected errors:
* satisfy_dependencies_for: Cannot satisfy the following dependencies for htop:
*      libncurses *
* opkg_install_cmd: Cannot install package htop.

czyli muszę ręcznie wszystkie pakiety instalować ...
OK, już wiem co muszę robić.

Czy jest szansa, tak jak kompilujesz openwrt i gargoyle na inne architektury, żeby dołączyć do tego x86?

Dziekuję za pomoc.

Kiedy próbuję zainstalować jakikolwiek pakiet (w tym przypadku htop) czy to przez gui czy konsolę (ssh) dostaje taki sam komunikat:

Installing htop (1.0.1-1) to root...
Downloading http://downloads.openwrt.org/attitude_a … -1_x86.ipk.
Collected errors:
* opkg_install_pkg: Package htop md5sum mismatch. Either the opkg or the package index are corrupt. Try 'opkg update'.
* opkg_install_cmd: Cannot install package htop.

opkg update
odświeża listę poprawnie, ale nic nie naprawia.
Jak sobie z tym poradzić?

Albo słabo szukałem, ale nie znalazłem, gdzie mogę ustawić port na jakim ma nasłuchiwać webgui.
(a niestety mam tylko przepuszczoną małą pulę adresów)
Czy ktoś mógłby mi podpowiedzieć?

Maciek

Witam,

po domyślnej instalacji OperWrt Attitude Adjustment po uruchomieniu domyślnie port lan to eth1, a wan eth0. Ponieważ w Alix'ie  port wan0 ma POE to powinno być odwrotnie - lan powinien być eth0, a wan eth1. W 10.03.1 było z tego co pamiętam normalnie. W Gargoyle 1.5.6 tak samo.
Czy to jest błąd - czy tak musi być.
Jeśli tak powinno być to wystarczy że z poziomu gui zmienie porty w opcji:
network > interfaces > wan > edit > Physical Settings > Ethernet Adapter: "eth..."
dla wan i lan odpowiednio?
Bo próbowałem, zmiana OK, przełączyłem kabel, komputer dostał adres, ale nie mogę się dostać do webgui.
Jeśli to jest błąd, to gdzie to zgłosić?

pozdrawiam,

Maciek

19

(23 odpowiedzi, napisanych Oprogramowanie / Software)

Czy dobrze rozumiem, że bridge przepuszcza ruch w obie strony bez ingerencji?
Taki jak jest w standardzie w gargoyle.

20

(23 odpowiedzi, napisanych Oprogramowanie / Software)

OT: widzę, że nie tylko ja wcześnie wstaję w weekend;

tylko którą opcję sugerujesz? I czy II?

21

(23 odpowiedzi, napisanych Oprogramowanie / Software)

Wszystko działa OK.
Mam jednak pytanie na temat ustawienia bridge'a.
Jeśli provider'a gateway ma adres 10.20.0.1, a mój wifi client ma przydzielony adres: 10.20.0.83 jak mam ustawić bridge'a:
I opcja:
wlan client (10.20.0.83) jako bridge i po kablu na drugi router (adres z puli 10.20.0.0 jako wan) adres lokalny 192.168.1.1 (2 * AP + kablem do switcha
II opcja:
wlan client (wan 10.20.0.83 - adres lokalny 192.168.1.1) jako router i po kablu na drugi router jako bridge (192.168.1.2) tylko nie wiem, czy bridge może działać na zasadzie wan -> 2 * ap + lan (do switcha)
tyle, że przyzwyczaiłem się do gargoyle a na nim nie wiem czy da się zrobić II opcję.

Do Cezarego:
jak dostanę wypłatę odszkodowania, będę miał do oddania WRT610Nv2 (po burzowy - nie palą się żadne diody) + sprawny zasilacz, jeśli będziesz zainteresowany (mogę dostarczyć w Twoje okolice)

22

(23 odpowiedzi, napisanych Oprogramowanie / Software)

fakt, na 36 działa OK,
rozumiem, że nie pokaże siły sygnału jak nie mam podłączonego żadnego urządzenia?
teraz biorę się za kompilację openwrt z trunka dla alixa ...
dziękuję bardzo za pomoc.

23

(23 odpowiedzi, napisanych Oprogramowanie / Software)

No to na jednym z urządzeń wróciłem do openwrt.
Doinstalowałem potrzebne moduły, tylko mam jedno pytanie:
to jest wynik komendy 'lspci'

00:01.0 Host bridge: Advanced Micro Devices [AMD] CS5536 [Geode companion] Host Bridge (rev 33)
00:01.2 Entertainment encryption device: Advanced Micro Devices [AMD] Geode LX AES Security Block
00:09.0 Ethernet controller: VIA Technologies, Inc. VT6105M [Rhine-III] (rev 96)
00:0b.0 Ethernet controller: VIA Technologies, Inc. VT6105M [Rhine-III] (rev 96)
00:0c.0 Ethernet controller: Atheros Communications Inc. AR5413 802.11abg NIC (rev 01)
00:0e.0 Network controller: Atheros Communications Inc. AR922X Wireless Network Adapter (rev 01)
00:0f.0 ISA bridge: Advanced Micro Devices [AMD] CS5536 [Geode companion] ISA (rev 03)
00:0f.2 IDE interface: Advanced Micro Devices [AMD] CS5536 [Geode companion] IDE (rev 01)
00:0f.4 USB Controller: Advanced Micro Devices [AMD] CS5536 [Geode companion] OHC (rev 02)
00:0f.5 USB Controller: Advanced Micro Devices [AMD] CS5536 [Geode companion] EHC (rev 02)

i iwconfig:

lo        no wireless extensions.
eth0      no wireless extensions.
eth1      no wireless extensions.
br-lan    no wireless extensions.
wlan0     IEEE 802.11abg  Mode:Master  Frequency:2.417 GHz  Tx-Power=20 dBm
          RTS thr:off   Fragment thr:off
          Power Management:off
mon.wlan0  IEEE 802.11abg  Mode:Monitor  Frequency:2.417 GHz  Tx-Power=20 dBm
          RTS thr:off   Fragment thr:off
          Power Management:on
wlan1     IEEE 802.11abgn  ESSID:off/any
          Mode:Managed  Access Point: Not-Associated   Tx-Power=17 dBm
          RTS thr:off   Fragment thr:off
          Encryption key:off
          Power Management:on

oraz zawartość /etc/config/wireless

config 'wifi-device' 'radio0'
        option 'type' 'mac80211'
        option 'macaddr' '00:0c:42:69:9b:f3'
        option 'hwmode' '11g'
        option 'country' 'PL'
        option 'channel' '2'
        option 'txpower' '20'
config 'wifi-device' 'radio1'
        option 'type' 'mac80211'
        option 'macaddr' '00:0c:42:6c:cc:99'
        option 'htmode' 'HT20'
        list 'ht_capab' 'SHORT-GI-40'
        list 'ht_capab' 'TX-STBC'
        list 'ht_capab' 'RX-STBC1'
        list 'ht_capab' 'DSSS_CCK-40'
        option 'txpower' '17'
        option 'hwmode' '11na'
        option 'country' 'PL'
        option 'channel' '140'
config 'wifi-iface'
        option 'device' 'radio0'
        option 'mode' 'ap'
        option 'ssid' 'vobo-wlan2'
        option 'network' 'lan'
        option 'key' '**********'
        option 'encryption' 'psk-mixed'
config 'wifi-iface'
        option 'device' 'radio1'
        option 'mode' 'ap'
        option 'ssid' 'vobo-wlan5'
        option 'network' 'lan'
        option 'key' '**********'
        option 'encryption' 'psk-mixed'

jak sprawdzić, które radio to która karta?
czy dobrze zakładam, że AR9220 powinna działać na sterowniku ath9k, a AR5413 na ath5k?
w gui wyświetla mi się:
Generic 802.11abg Wireless Controller (radio0)
Generic 802.11abgn Wireless Controller (radio1)
tą pierwszą ustawiłem: radio G, kanał 2, szyfrowanie WPA/WPA2/PSK i działa OK,
tą drugą: radio: A+N, kanał 140, szyfrowanie WPA/WPA2/PSK CCMP i nie działa,
nie widać sieci i w gui wyświetla się: Wireless is disabled or not associated
naciśnięcie enable nie pomaga ...
proszę o jakieś sugestie

24

(23 odpowiedzi, napisanych Oprogramowanie / Software)

OK.
Pierwsze repozytorium zmieniłem, drugie zachaszowałem (nie wiem, czy to dobre słowo)
update działa, zaciągnąłem kmod-ath5k, restart i teraz nie mogę się podłączyć do routera w żaden sposób
spróbuję wieczorem ...

Maciek

25

(23 odpowiedzi, napisanych Oprogramowanie / Software)

mam tylko zainstalowane:

kmod-ath - 2.6.32.27+2011-12-01-1
kmod-ath9k - 2.6.32.27+2011-12-01-1
kmod-ath9k-common - 2.6.32.27+2011-12-01-1

i w dostępnych pakietach nie widać ath5k

jak chcę zaktualizować źródła opkg update to dostaję:

Downloading http://downloads.openwrt.org/backfire/10.03.1/x86/packages/Packages.gz.
wget: server returned error: HTTP/1.1 404 Not Found
Downloading http://www.gargoyle-router.com/packages/gargoyle-1.6/x86/Packages.gz.
wget: server returned error: HTTP/1.1 404 Not Found
Collected errors:
 * opkg_download: Failed to download http://downloads.openwrt.org/backfire/10.03.1/x86/packages/Packages.gz, wget returned 1.
 * opkg_download: Failed to download http://www.gargoyle-router.com/packages/gargoyle-1.6/x86/Packages.gz, wget returned 1.

to chyba problem z dostępnością źródeł.
Bo dostęp do routera i bridge'a mam zdalnie z pracy,
ale jak wkleję w przeglądarkę adresy paczek openwrt i gargoyle to dostaję błąd 404 - nie znaleziono pliku.

Maciek