Tak chyba zrobię. Myślałem że da radę to jakoś pożenić z routerem jako kontrolerem AP.
Dziękuję.
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Posty przez kiniu
Tak chyba zrobię. Myślałem że da radę to jakoś pożenić z routerem jako kontrolerem AP.
Dziękuję.
Może być na kablu, może być repeater. Cel jest taki że jest tez sam SSID i ta sama adresacja co w routerze i ewentualnie klienci przelączają się z routera do AP w zależności od siły sygnału.
Tylko pytanie do ten ex3700 co go mam to jest zwykły repeater z funkcją AP i on jest bez openwrt.
I nie bardzo wiem czy te dwa linki powyżej będą przydatne. Moja koncepcja jest taka że wszystko robi router podstawowy z openwrt a ex3700 robi za dodatkowy AP (zmiana madium z elektrycznego na radiowe)
Witajcie,
Posiadam Netgear3700v2 z wgranym lede. Ustawiona sieć wifi która swoim zasięgiem nie pokrywa całego obszaru.
Mam dodatkowo repeater netgear ex3700.
Czy jest możliwość spięcia tego sprzętu w taki sposób aby ex3700 robił za dodatkowy AP ale rozgłaszający sieć macierzystą.
Coś takiego jak ma np. Cisco na Meraki że jest kontroler i do niego są wpinane AP które rozgłaszają ten sam SSID.
opkg install http://openwrt.razvi.ro/wifischedule/wi … -5_all.ipk
opkg install http://openwrt.razvi.ro/wifischedule/lu … -5_all.ipk
i jest klikany harmonogram
Ok dziękuję za wszystkie odpowiedzi.
Cezary pomijając brak zasadności wgrywania firmware przez uboota to czy procedura przedstawiona w pierwszym poście jest poprawna ?
Czy istnieje jakaś inna metoda wprowadzenia tego routera w tryb failsafe inna niż wciśnięty reset podczas włączenia zasilania ?
12. czyli jak coś wgrywam do ramu od 0x80800000 to nie jest to dokładnie początek.
Ale chyba to nie ma znaczenia tylko ważne jest aby w pozostałych komendach adres był ten sam bo wtedy napiszemy cały np do Flash cały obraz lub zbootujemy obraz z pamięci i będzie on w całości.
13. to wiem że to jest zależne od typu router. Chodzi mi konkretnie o ten model.
12. jak odczytać adres początku ramu.
9. ".... Pierwsze to z flash, drugie z ramu, trzecie - domyślny adres"
a nie odwrotnie że pierwszy z ramu, a drugi z Flash ?
Dlaczego Cezary nie polecasz robić tego z ubota ? Wiem że jest failsafe i działa wyśmienicie ale chciałem spróbować. Czy w trybie uboota są jakieś szczególne zagrożenia ?
Dostałem od znajomego router Netgear wndr3700v2 z dołożoną kością RAM na 128.
Router padł po kilkukrotnym wachnięciu napięcia w sieci. Znajomy kupił od razu nowy sprzęt i ten przeleżał w pudle.
Mam taki sam rputer i do tej pory musiałem jeden raz skorzystać z failsafe. Chciałbym teraz na uszkodzonym sprzęcie pobawić się trochę konsolą i wgrać firmware przez uboota i tftp.
Z tego co znalazłem w necie to procedura powinna wyglącać mniej więcej tak:
1. Wejście w tryb uboota
2. > tftpboot 0x80800000 firmware.bin ten adres jak rozumiem to początek pamięci ram ?
3. > iminfo 80800000
## Checking Image at 80800000 ...
Image Name: MIPS OpenWrt Linux-3.3.8
Created: 2012-07-01 17:49:09 UTC
Image Type: MIPS Linux Unknown Image (uncompressed)
Data Size: 914224 Bytes = 892.8 kB
Load Address: bf070000
Entry Point: bf070000
Verifying Checksum ... OK
4. > erase bf070000 +0x7c0000 >>> drugi adres to ilość bajtów obrazu w hex
pierwszy adres bierzemy z iminfo - parametr Load Address czy z
> printenv
...
bootcmd=bootm 0xxxxxxxxxx
5. > cp.b 0x80800000 0xbf070000 0x7c0000 >>> skopiowanie do flasha zawartości pamięci z obrazem
6. > reset czy >boot ?
Pytania końcowe:
7. Czy zamiast cp.b można użyć > bootm
8. Jak rozumiem bootm to bootowanie obrazem zapisanym w pamięci ale bez zapisu firmware do flash ?.
9. Używamy bootm 0x80800000, bootm 0xbf070000 czy samo bootm ?
10. W trybie failsafe używamy obrazu firmware .img ?
11. w trybie uboota używamy obrazu firmware .bin ?
12. Jaką komendą możemy wyświetlić adresy w hex np początku pamięcie ram 0x80800000
13. czy adres Load Address: bf070000 jest stały czy zależny od obrazu ? i czy istnieje inna metoda na jego odczytanie czy tylko iminfo
Z góry dziękuję za odpowiedzi na powyższe pytania. Będę to robił po raz pierwszy i nie chciałbym od razu czegoś zwalić, a zawsze przy okazji można się coś nauczyć.
Dam to u siebie na próbę i zobaczę jak będzie. Wielkie Dzięki za skrypty.
@oneiro
Fajnie to wymyśliłeś. Tylko sprawa jest "trochę" zakręcona. Ja w skryptach linuksowych jestem bardzo cieniutki i nie mam za bardzo czasu na naukę (choć chęci są)
Ja na NAS-ie nie trzymam jakiś super ważnych ani tajnych rzeczy.
Po prostu jest potrzeba aby czasem jak jestem z dala od sieci coś pobrać lub wrzucić na serwer. Raz więcej raz mniej danych.
NAS to u mnie Synology DS214 procek dwurdzeniowy i jest tak jak mówisz czuć różnicę jak mocno dociążyć VPN'a transmisją.
U mnie jest łącze symetryczne 100Mbit/s.
Na synku miałem skonfigurowane pod siebie openvpn trochę więcej niż można wyklikać z GUI (bo tam prawie nic nie można). To już plugin Cezarego do gargulca potrafi 10x więcej.
Po tym wszystkim co ostatnio przetestowałem jednak chyba przeniosę VPN'a na router. Zrobię certyfikaty na hasło + coś jeszcze (jakieś FBI, CIA, PKP, PKS ...
) i będzie funkcjonalnie i "bezpiecznie". Otwarty tylko jeden port. Wbijam się na router przez VPN'a robię WOL i mam co chciałem. Transmisja trochę wolniejsza ale działa.
Chętnie bym podglądnął Twoje skrypty jak to masz zrobione. Kurcze trochę mnie zaintrygowałeś, a moja żona mówi że to nie takie proste ![]()
Dziękuję za propozycję rozwiązań.
rozważę wszystkie za i przeciw potestuję i zobaczę.
@alossek
Zgadzam się w całej rozciągłości ale ...
Znalazłem coś takiego:
http://eko.one.pl/forum/viewtopic.php?pid=31581#p31581
I to by spełniało moje oczekiwania. Pytanie jaki pakiet muszę zainstalować na Gargoyle aby to odplać ? Pewnie jakiś serwer www.
@alossek
właśnie VPN na NAS i chciałbym aby tak pozostało.
@xrace
też o tym teraz pomyślałem jak już post poszedł.
To może coś z innej beczki. Jestem otwarty na propozycje.
Mam u siebie następującą topologię.
Łącze ETH od ISP (zewnętrzne IP) > router WNDR3700v2 (Gargoyle) > LAN m/innymi NAS.
NAS jest zazwyczaj wyłączony i bardzo rzadko zachodzi potrzeba włączenia go. Wymyśliłem ale nie wiem czy da radę to zrobić i przede wszystkim jak. Chciałbym aby router w odpowiedzi na np. ping z internetu na adresie publicznym WAN wykonał skrypt WOL i uruchomił w ten sposób NAS'a.
Prośba o pomoc.
Ja potrzebuję podłączyć klientów do sieci. W tym poradniku z tego co widzę jest połączenie dwóch sieci + podłączenie Klienta.
Jeszcze jedno pytanie czy jak zrobię sobie tunel tap dla 2-3 klientów (laptopy z windows) bez łączenia dwóch sieci lan wg. tego poradnika:
http://rpc.one.pl/index.php/lista-artyk … -w-openwrt
To czy będzie ok ? Nie mam wielkiej wiedzy na ten temat więc wolę zapytać.
mam netgear wndr3700v2 więc myśle że będzie. Bo nic innego na nim nie jest uruchomione.
ok ale czy wtedy jak zainstaluję openvpn z repo openwrt to czy nie będzie się to gryzło ?
Czy można odinstalować openvpn z gargoyle wraz z pluginem czy trzeba flashować router czystym openwrt ?
Pytam bo przysiek odinstaluj mam nieaktywny.
Jeżeli coś przeoczyłem to przepraszam
ok dzięki za info. Jeszcze pytanie jakie repo uzyć do instalacji. Czy certyfikaty wygenerowane przez gui można potem użyć przy konfiguracji tap z palca ?
rozumiem że na tun nie ma możliwości zobaczyć urządzeń w otoczeniu sieciowym ?
gargoyle
Witam kolegów,
Mam problem z połączeniem vpn. Zrobiłem konfig vpn'a za pomocą pluginu i z ego co widzę w plikach konfiguracyjnych jest to profil tun. Doczytałem gdzieś w internecie że aby widzieć urządzenie w otoczeniu sieciowym trzeba łączyć się na pomocą profilu tap.
I teraz mam pytanie czy tak jest w rzeczywistości ? Jeżeli tak to czy wygenerowany konfig pod profil tun można zmodyfikować ręcznie do profilu tap ? Prośba o podpowiedź co trzeba zrobić ? Chyba że pod profilem tun też w jakiś sposób można osiągnąć widoczność urządzeń w otoczeniu sieciowym.
Pozdrawiam
eko.one.pl → Posty przez kiniu
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc