1

(4,519 odpowiedzi, napisanych Oprogramowanie / Software)

Sprzęt nie dla mnie, więc wolałbym coś nowego a r6220 to już tylko używki.

2

(4,519 odpowiedzi, napisanych Oprogramowanie / Software)

Witam, co polecicie na tani serwer druku do 100zł (nowy)? W innej drukarce mam tp linka tl-mr3020, działa bezawaryjnie od 3 lat ale widzę, że wsparcie ma tylko do 18.06, mało flasha itd a i w tej cenie pewnie można znaleźć cos lepszego. Może coś się znajdzie 2,4 i 5GHz. Wiem, że na rynku jest tego mnóstwo, ale nie jestem w temacie od dłuższego czasu. Może GL.inet mt300n v2? Tylko nie ma żadnych anten.

3

(255 odpowiedzi, napisanych Oprogramowanie / Software)

Dzięki, działa i się uruchamia po restarcie. Ale po restarcie nie działa blokowanie, gdyż wchodząc w listy blokowanych brak jest list reguł, tzn są dodane filtry, ale trzeba je zaktualizować ręcznie.

4

(255 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

A dlaczego sądziłeś że instalujac pakiet dostaniesz automatycznie jakieś konfigurator do luci? Przecież to całkiem inny byt jest. Nie ma nic w 21.02 apletu do luci od adguardhome.

Zasugerowałem się nazwą i podobną numeracją wersji, a to jest jakiś inny adguard home?
Mam takie błedy w logach

Fri Nov  5 12:55:51 2021 daemon.err AdGuardHome[6922]: panic: qtls.CertificateRequestInfo doesn't match
Fri Nov  5 12:55:51 2021 daemon.err AdGuardHome[6922]:
Fri Nov  5 12:55:51 2021 daemon.err AdGuardHome[6922]: goroutine 1 [running]:
Fri Nov  5 12:55:51 2021 daemon.err AdGuardHome[6922]: github.com/marten-seemann/qtls-go1-16.init.0()
Fri Nov  5 12:55:51 2021 daemon.err AdGuardHome[6922]:     github.com/marten-seemann/qtls-go1-16@v0.1.3/unsafe.go:17 +0x2b8

Tak jakby brakowało certyfikatów, ale ca-certificates oraz ca-bundle mam zainstalowane.

root@xiaomi3g:~# opkg install ca-certificates ca-bundle
Package ca-certificates (20210119-1) installed in root is up to date.
Package ca-bundle (20210119-1) installed in root is up to date.

Podobny błąd znalazłem u kogoś na forum openwrt, ale rozwiązania brak. Mam świeżutkie 21.02 luci na xiaomi3g.

5

(255 odpowiedzi, napisanych Oprogramowanie / Software)

Instalowałem z pakietów (via luci), ale nigdzie nie mogłem znaleźć strony konfiguracyjnej. Ani w menu luci ani pod portem konfiguracji 3000. W usługach widniał adguard home, który miał startować z systemem. Przeglądałem dokumentację tego pakietu, ale nic nie znalazłem. Może to jakiś okrojony, bez webGui.

6

(255 odpowiedzi, napisanych Oprogramowanie / Software)

Witam!
Jaki wpis dodać do /etc/rc.local by adguard startował po restarcie?
Po dodaniu

/opt/AdGuardHome/AdGuardHome &

lub

(/opt/AdGuardHome/AdGuardHome --work-dir /tmp/data --config /opt/AdGuardHome/AdGuardHome.yaml > /tmp/adguard.log 2>&1) &

adguard nie startuje po restarcie.
Z konsoli natomiast uruchamia się bez problemów w/w poleceniami. O co kaman? Openwrt 21.02

7

(5 odpowiedzi, napisanych Oprogramowanie / Software)

Czyli pozamiatane hmm
Dzięki za wyjaśnienie, pozdro!

8

(5 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Ponieważ samba rozgłasza się tylko w danej sieci lokalnej, nie przechodzi przez naty. Więc albo montuj zasoby jawnie po adresie IP .

Tzn. o co chodzi z tym jawnym montowaniem po ip?? Możesz się rozwinąć? Bo nie do końca rozumiem...

Witam!
Mam problem z dostępem do zasobów samba zza drugiego routera. A więc tak, główny Router1 z internetem (192.168.10.1-lan, wifi, dhcp) do niego podłączony po lan serwerek z debianem i zasobami samba. Również do routera1 jest podłączony router2 po wifi jako brama sieciowa(z natem), na lanie ma 192.168.1.1. Do routera2 podłączony jest tv z którego chciałbym mieć zasoby z serwera. Otwierałem na routerze2 porty na wanie 137/UDP, 138/UDP, 139/TCP, 445/TCP ale dalej na tv nie widzę tych zasobów. Adres tv również dodany do DMZ w routerze2. Czyli chciałbym mieć dostęp w tv 192.168.1.x do zasobów samba 192.168.10.x.
Czemu po otwarciu portów dalej nie działa? Może muszę ustawić na routerze2 statyczny routing?

Żeby nokoprint wykrywał drukarkę musisz zainstalować na routerze usługę avahi-daemon oraz utworzyć plik /etc/avahi/services/printer.service

<?xml version="1.0" standalone='no'?><!--*-nxml-*-->
<!DOCTYPE service-group SYSTEM "avahi-service.dtd">

<service-group>
  <name replace-wildcards="yes">Brother HL-2030 Laserprinter on %h</name>
  <service>
    <type>_pdl-datastream._tcp</type>
    <port>9100</port>
    <txt-record>qtotal=1</txt-record>
    <txt-record>note=room 2</txt-record>
    <txt-record>ty=Brother HL-2030 Laserdrucker</txt-record>
    <txt-record>product=(Brother HL-2030 series)</txt-record>
    <txt-record>usb_MFG=Brother</txt-record>
    <txt-record>usb_MDL=HL-2030 series</txt-record>
    <txt-record>Color=F</txt-record>
    <txt-record>Duplex=F</txt-record>
    <txt-record>Bind=F</txt-record>
    <txt-record>Collate=F</txt-record>
    <txt-record>Sort=F</txt-record>
    <txt-record>Staple=F</txt-record>
    <txt-record>Punch=F</txt-record>
    <txt-record>PaperMax=legal-A4</txt-record>
  </service>
</service-group>

Ja tylko zmieniłem serię i model drukarki, zresetowałem usługę avahi i noko print wykrył drukarkę. Tutaj masz ładnie opisane
https://openwrt.org/docs/guide-user/ser … 0nd.server
U mnie działa ok, wszystko jest drukowane poprawnie z telefonu czy tabletu, żadnych zwiechów. Oczywiście tego typu programów jest więcej, specjalnie pisałem o nokoprint bo chyba jest najpopularniejszy wink

Próbowałem otwierać cały wan, ale to nie pomogło. Może to źle ogarniam, ale skoro ten router pracuje w trybie client via wifi(wan) to jego lan jest nieużywany, bo i jak? Routerek przykleiłem do drukarki i jest daleko od domowego routera/ap.  Natomiast apki Brothera na androida, mają takie kiepskie opinie, że niewiele osób piszę że im to działa z dedykowanymi urządzeniami big_smile

Zainstalowałem Sane na tym tp linku, ale nie wykrywa skanera. Oficjalnie nie ma go na liście Sane i zapewne potrzebuje zewnętrznych sterowników Backend brothera. Natomiast brother udostępnia dla tego urządzenia sterowniki do linuxa w formacie deb oraz rpm https://www.brother.ee/support/dcp-1510/downloads. Czy da radę ruszyć to na openwrt? Nie wiem, zainstalować je np na debianie i wyciągnąć je z systemu do openwrt?

12

(4,519 odpowiedzi, napisanych Oprogramowanie / Software)

Panowie, mówi się że moc radia jest ograniczona w każdym sprzęcie na jakimś poziomie z uwagi na normy, przepisy i nie da się jej regulować/zwiększyć. A tymczasem zakupiłem asusa rt-ac86u, który w porównaniu do xiaomi router 3g oraz netgeara 6220 dwa pomieszczenia dalej, pozwala uzyskać na telefonie siłę sygnału aż 10dBm lepszą niż xiaomi i netgear. Ale wspomniany asus, ma jedną zasadniczą wadę...brak wsparcia openwrt. Co o podobnych parametrach i co ważne z dobrym zasięgiem wifi? Parametry są w necie, bardziej mi chodzi o dobre radio.

Problemem okazała się błędna konfiguracja w pliku printer.service usługi avaci. Po modyfikacji zgodnie z https://oldwiki.archive.openwrt.org/doc … 0nd.server urządzenie jest bezbłędnie wykrywane na androidzie w programie Noko Print, niestety fabryczna apka brother nie chce współpracować i się nie łączy. Idąc za ciosem, czy ktoś się orientuje jak zmusić fabryczną apkę brother? Ręczne wpisanie IP nie pomaga, podejrzewam, że może używać jakiegoś innego protokołu...? A szkoda, bo do pełni szczęścia przydałaby się obsługa skanera z poziomu telefonu (jest to urządzenie wielofunkcyjne). Jest w ogóle możliwe zmusić skaner do działania za pomocą openwrt?

Gdzieś mi ten wwan umknął, zmieniłem...Odnośnie ipv6 to też już coś zmieniałem w opcjach luci, ale prawdę mówiąc nie za bardzo wiem co zmieniać. W oknie statusu luci mr3020 mam, że tryb klienta dhcp połączony ipv4, natomiast ipv6 niepołączony. Nie wiem jak to wymusić, ipv6 jest mi obce.

A więc tak, drukarka to brother dcp-1512E, po podłączeniu do xiaomi 3G z openwrt 19.07 i włączeniu p910nd w Luci drukarka działa pięknie w sieci lan, nawet drukowanie z telefonu z Androidem z apki NokoPrint działa dobrze.
Pomyślałem by wykorzystać jako klienta wifi mały routerek tp link mr3020 v3, ustawiłem na nim tryb wisp clienta, włączyłem p910nd i otworzyłem port 9100 na wanie, drukarka działa w sieci lan xiaomi 3g, ale nie działa w aplikacjach z telefonu.
Pojawia się komunikat na telefonie, za każdym razem zmienia się zakres portów 4xxxxx, próbowałem je otwierać na wanie ale bez rezultatu.

Internal Error
failed to connect to /fd3a:150f:e712::1 (port 9100)
from /fd3a:150f:e/12:0:111a:a319:e3cf:94be
(port 41486) after 5000ms: isConnected failed:
ECONNREFUSED (Connection refused)

/etc/config/wireless

config wifi-device 'radio0'
        option type 'mac80211'
        option channel '11'
        option hwmode '11g'
        option path 'platform/10300000.wmac'
        option htmode 'HT20'
        option country 'PL'
        option cell_density '0'

config wifi-iface 'default_radio0'
        option device 'radio0'
        option network 'lan'
        option mode 'ap'
        option ssid 'wt3020'
        option encryption 'psk2'
        option key 'zxc'
        option disabled '1'

config wifi-iface 'wifinet1'
        option device 'radio0'
        option mode 'sta'
        option network 'wwan'
        option ssid 'zxc'
        option encryption 'psk2'
        option key 'zxc'

       
cat /etc/config/firewall

config defaults
        option syn_flood '1'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'REJECT'

config zone
        option name 'lan'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'ACCEPT'
        list network 'lan'

config zone
        option name 'wan'
        option input 'REJECT'
        option output 'ACCEPT'
        option forward 'REJECT'
        option masq '1'
        option mtu_fix '1'
        list network 'wan6'
        list network 'wwan'

config forwarding
        option src 'lan'
        option dest 'wan'

config rule
        option name 'Allow-DHCP-Renew'
        option src 'wan'
        option proto 'udp'
        option dest_port '68'
        option target 'ACCEPT'
        option family 'ipv4'

config rule
        option name 'Allow-Ping'
        option src 'wan'
        option proto 'icmp'
        option icmp_type 'echo-request'
        option family 'ipv4'
        option target 'ACCEPT'

config rule
        option name 'Allow-IGMP'
        option src 'wan'
        option proto 'igmp'
        option family 'ipv4'
        option target 'ACCEPT'

config rule
        option name 'Allow-DHCPv6'
        option src 'wan'
        option proto 'udp'
        option src_ip 'fc00::/6'
        option dest_ip 'fc00::/6'
        option dest_port '546'
        option family 'ipv6'
        option target 'ACCEPT'

config rule
        option name 'Allow-MLD'
        option src 'wan'
        option proto 'icmp'
        option src_ip 'fe80::/10'
        list icmp_type '130/0'
        list icmp_type '131/0'
        list icmp_type '132/0'
        list icmp_type '143/0'
        option family 'ipv6'
        option target 'ACCEPT'

config rule
        option name 'Allow-ICMPv6-Input'
        option src 'wan'
        option proto 'icmp'
        list icmp_type 'echo-request'
        list icmp_type 'echo-reply'
        list icmp_type 'destination-unreachable'
        list icmp_type 'packet-too-big'
        list icmp_type 'time-exceeded'
        list icmp_type 'bad-header'
        list icmp_type 'unknown-header-type'
        list icmp_type 'router-solicitation'
        list icmp_type 'neighbour-solicitation'
        list icmp_type 'router-advertisement'
        list icmp_type 'neighbour-advertisement'
        option limit '1000/sec'
        option family 'ipv6'
        option target 'ACCEPT'

config rule
        option name 'Allow-ICMPv6-Forward'
        option src 'wan'
        option dest '*'
        option proto 'icmp'
        list icmp_type 'echo-request'
        list icmp_type 'echo-reply'
        list icmp_type 'destination-unreachable'
        list icmp_type 'packet-too-big'
        list icmp_type 'time-exceeded'
        list icmp_type 'bad-header'
        list icmp_type 'unknown-header-type'
        option limit '1000/sec'
        option family 'ipv6'
        option target 'ACCEPT'

config rule
        option name 'Allow-IPSec-ESP'
        option src 'wan'
        option dest 'lan'
        option proto 'esp'
        option target 'ACCEPT'

config rule
        option name 'Allow-ISAKMP'
        option src 'wan'
        option dest 'lan'
        option dest_port '500'
        option proto 'udp'
        option target 'ACCEPT'

config rule
        option name 'Support-UDP-Traceroute'
        option src 'wan'
        option dest_port '33434:33689'
        option proto 'udp'
        option family 'ipv4'
        option target 'REJECT'
        option enabled 'false'

config include
        option path '/etc/firewall.user'

config rule
        option name 'ssh'
        option src 'wan'
        option target 'ACCEPT'
        option proto 'tcp'
        option dest_port '22'

config rule
        option name 'print'
        option src 'wan'
        option target 'ACCEPT'
        option proto 'tcp'
        option dest_port '9100'

config rule
    option name 'print2'
    option src 'wan'
    option target 'ACCEPT'
    option proto 'tcpudp'
    option src_dport '1-65535'

cat /etc/config/network

config interface 'loopback'
        option device 'lo'
        option proto 'static'
        option ipaddr '127.0.0.1'
        option netmask '255.0.0.0'

config globals 'globals'
        option ula_prefix 'fddd:08e2:d167::/48'

config device
        option name 'br-lan'
        option type 'bridge'
        list ports 'eth0'

config interface 'lan'
        option proto 'static'
        option ipaddr '192.168.1.1'
        option netmask '255.255.255.0'
        option ip6assign '60'
        option device 'eth0'

config switch
        option name 'switch0'
        option reset '1'
        option enable_vlan '0'

config interface 'wwan'
        option proto 'dhcp'

A więc podsumowując, drukarka dobrze działała na lanie xiaomi 3g z openwrt 19.07, który robi za domowy router. Na mr3020 (jako klient wspomnianego xiaomi) nie działa drukowanie z telefonu. Tak jakby apki korzystały jeszcze z jakiś portów, które teoretycznie próbowałem otworzyć. A może powinienem spróbować to jakoś inaczej skonfigurować? na xiaomi dodatkowo zainstalowany był Avahi, ale on tylko rozgłaszał drukarkę w sieci. A programy na androidzie i tak ją widzą, ale nie mogą się połączyć.

Witam!
Szukam drukarki laserowej i zauważyłem, że za wbudowane wifi trzeba nieraz doliczyć nawet 300zł do ceny drukarki. Tak sobie pomyślałem, jakby zastosować mały router z usb i openwrt (mam gdzieś w gratach wt3020) i wykorzystać go jako bezprzewodowy serwer wydruku(np zamocować go na stałe do drukarki).
Jak to działa w porównaniu do "fabrycznego wifi" w drukarce? Ma ktoś porównanie? Czy wtedy bez problemu działają apki do druku bezpośrednio z telefonu? Wiem, że w openwrt jest serwer wydruku, ale nigdy z niego nie korzystałem. Wydaje mi się, że taki router ustawił bym w trybie klienta i drukarka byłaby w sieci. Czy każda drukarka jest obsługiwana?

Pozdro

17

(14 odpowiedzi, napisanych Oprogramowanie / Software)

A macie jakieś porównanie do softu padavan? Kupiłem 3g z padavanem, ale brakuje mi kilku funkcji jak qos, szczegółowe wykresy zużycia pasma itd. A przede wszystkim brakuje mi solidnego wsparcia, gdyż informację są albo na chińskiej stronie albo na 4pda i wcale nie jest tego dużo. Od dłuższego czasu myślę o openwrt, ale gdzieś kiedyś czytałem że jest mniej stabilny vs padavan, ale wiadomo reguły nie ma. Padavan działa ok, ale jest dla mnie trochę "ograniczony", openwrt już nie jest mi takie obce wink Zostaje tylko wypróbować samemu, ale wszelkie porównanie mile widziane.

Dzięki za pomoc, teraz poszło. Zostaje przekierować porty...Podziękował!

No tak, masz rację dwa routery z NATem to średnie rozwiązanie, niestety potrzebuję wdr3600, bo ma QOS by ograniczyć transfer na tv i musi być z NATem(pytałem o to w innym wątku), natomiast xiaomi ma tylko dwa porty LAN i padavan nie ma QOS, trzeba go kompilować i ponoć obniża wydajność routera, jest problemowy. No ale skoro usługi mam na NAS pod adresem 192.168.10.105, to nawet jak przekieruje porty to nie wejdę na stronę konfiguracyjną NASa, bo wchodząc na wspomniane 192.168.10.132 wejdę na gargoyle a nie NAS. A jeszcze jedno, czy istnieje możliwość by dwa porty LAN z wdr3600 wykorzystać jako WAN i LAN dla sieci 192.168.10.1 z natem, a dwa pozostałe jako switch dla xiaomi?

Tak, ta opcja działa od początku, pisałem o tym w pierwszym poście wink Problem pojawia się, że wdr3600 ma na lanie NAS 192.168.10.105, na którym mam torrenta, tvheadend, ftp itd i do niego też nie mogę wejść...pingi jak w przypadku 192.168.10.1

Cezary napisał/a:

W gargoyle administrację przez wan zaznacza się z gui.

Nie możesz bo? Nie rozwiązuje adresu, nie zgłasza się gargoyle czy coś innego? Co wyświetla przegladarka? Czy pinguje się 192.168.1.132?

Jeśli chodzi o włączenie w menu dostępu zdalnego to mam to zaznaczone.
Nie mogę wejść bo nic się nie wyświetla w przeglądarce, tak samo w przypadku 192.168.10.105 (NAS).
ping 192.168.10.1
Pinging 192.168.10.1 with 32 bytes of data:
Request timed out.
Reply from 192.168.1.1: Destination host unreachable.
Request timed out.
Reply from 192.168.1.1: Destination host unreachable.
Ping statistics for 192.168.10.1:
    Packets: Sent = 4, Received = 2, Lost = 2 (50% loss),

ping 192.168.1.132
Pinging 192.168.1.132 with 32 bytes of data:
Reply from 192.168.1.132: bytes=32 time=1ms TTL=64
Reply from 192.168.1.132: bytes=32 time=1ms TTL=64
Reply from 192.168.1.132: bytes=32 time=1ms TTL=64
Reply from 192.168.1.132: bytes=32 time=1ms TTL=64
Ping statistics for 192.168.1.132:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 1ms, Maximum = 1ms, Average = 1ms

mar_w napisał/a:

@katze750
masz zły routing na xiaomi. Przecież sieć 192.168.10.0/24 jest za bramą 192.168.1.132 bo taki adres jest na WAN-ie WDR3600

No tak ustawiłem, bo wydawało mi się, że to na tym polega by adres 192.168.10.1 nie szedł w świat tylko na bramę xiaomi...
Jak powinienem to ustawić??

Witam!
Sytuacja następująca internet <<<Huawei b715-LAN-192.168.8.1>>>  <<<xiaomi router 3g Padavan-tryb AP-WAN-192.168.8.x-LAN-192.168.1.1>>>  <<<wdr3600 gargoyle-tryb AP-WAN-192.168.1.132-LAN-192.168.10.1>>>  <<<NAS-192.168.10.105

Łącząc się jako klient z wdr3600 otrzymuje adres 192.168.10.x, mam dostęp do internetu, NASa, xiaomi jak i do b715, ale wdr3600 służy głównie jako ograniczenie transferu do TV a głównym routerem jest xiaomi(docelowo z openwrt, teraz testuje padavana)
Łącząc się jako klient z xiaomi otrzymuje adres 192.168.1.x mam dostęp do internetu i dostęp tylko do b715. Wchodząc na adres WANowy wdr3600 192.168.1.132 webgui się pokazuje, ale wchodząc na 192.168.10.1 już nie. Tak samo nie mogę wejść na NASa.

Z tego co doczytałem powinienem zrobić statyczny route na xiaomi z 192.168.10.0 na 192.168.1.1, w następnej kolejności otwieram port na wdr3600 np 80 by wejść na jego webgui zgodnie z poradnikiem na eko.one, ale dalej nie mogę, gdzie popełniam błąd?

ustawienia wdr3600, wszystko oryginalne, prócz zamiany LAN1 na WAN, oraz otwarcia portu 80.

config interface 'loopback'
    option ifname 'lo'
    option proto 'static'
    option ipaddr '127.0.0.1'
    option netmask '255.0.0.0'

config globals 'globals'
    option ula_prefix 'fd1c:fadb:f3c0::/48'

config interface 'lan'
    option type 'bridge'
    option ifname 'eth0.1'
    option proto 'static'
    option netmask '255.255.255.0'
    option ip6assign '60'
    option ipaddr '192.168.10.1'
    option dns '192.168.10.1'

config interface 'wan'
    option ifname 'eth0.2'
    option proto 'dhcp'
    option ipv6 '0'

config device 'wan_eth0_2_dev'
    option name 'eth0.2'
    option macaddr '64:70:02:d1:66:ff'

config interface 'wan6'
    option ifname 'eth0.2'
    option proto 'dhcpv6'

config switch
    option name 'switch0'
    option reset '1'
    option enable_vlan '1'

config switch_vlan
    option device 'switch0'
    option vlan '1'
    option ports '3 4 5 0t'

config switch_vlan
    option device 'switch0'
    option vlan '2'
    option ports '2 0t'
config defaults
    option syn_flood '1'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'REJECT'

config zone
    option name 'lan'
    list network 'lan'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'ACCEPT'

config zone
    option name 'wan'
    list network 'wan'
    list network 'wan6'
    option input 'REJECT'
    option output 'ACCEPT'
    option forward 'REJECT'
    option masq '1'
    option mtu_fix '1'

config forwarding
    option src 'lan'
    option dest 'wan'

config rule
    option name 'Allow-DHCP-Renew'
    option src 'wan'
    option proto 'udp'
    option dest_port '68'
    option target 'ACCEPT'
    option family 'ipv4'

config rule
    option name 'Allow-Ping'
    option src 'wan'
    option proto 'icmp'
    option icmp_type 'echo-request'
    option family 'ipv4'
    option target 'ACCEPT'

config rule
    option name 'Allow-IGMP'
    option src 'wan'
    option proto 'igmp'
    option family 'ipv4'
    option target 'ACCEPT'

config rule
    option name 'Allow-DHCPv6'
    option src 'wan'
    option proto 'udp'
    option src_ip 'fc00::/6'
    option dest_ip 'fc00::/6'
    option dest_port '546'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-MLD'
    option src 'wan'
    option proto 'icmp'
    option src_ip 'fe80::/10'
    list icmp_type '130/0'
    list icmp_type '131/0'
    list icmp_type '132/0'
    list icmp_type '143/0'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-ICMPv6-Input'
    option src 'wan'
    option proto 'icmp'
    list icmp_type 'echo-request'
    list icmp_type 'echo-reply'
    list icmp_type 'destination-unreachable'
    list icmp_type 'packet-too-big'
    list icmp_type 'time-exceeded'
    list icmp_type 'bad-header'
    list icmp_type 'unknown-header-type'
    list icmp_type 'router-solicitation'
    list icmp_type 'neighbour-solicitation'
    list icmp_type 'router-advertisement'
    list icmp_type 'neighbour-advertisement'
    option limit '1000/sec'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-ICMPv6-Forward'
    option src 'wan'
    option dest '*'
    option proto 'icmp'
    list icmp_type 'echo-request'
    list icmp_type 'echo-reply'
    list icmp_type 'destination-unreachable'
    list icmp_type 'packet-too-big'
    list icmp_type 'time-exceeded'
    list icmp_type 'bad-header'
    list icmp_type 'unknown-header-type'
    option limit '1000/sec'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-IPSec-ESP'
    option src 'wan'
    option dest 'lan'
    option proto 'esp'
    option target 'ACCEPT'

config rule
    option name 'Allow-ISAKMP'
    option src 'wan'
    option dest 'lan'
    option dest_port '500'
    option proto 'udp'
    option target 'ACCEPT'

config include
    option path '/etc/firewall.user'
    option reload '1'

config include
    option type 'script'
    option path '/usr/lib/gargoyle_firewall_util/gargoyle_additions.firewall'
    option family 'IPv4'
    option reload '1'

config rule
    option name 'webgui'
    option src 'wan'
    option target 'ACCEPT'
    option proto 'tcp'
    option dest_port '80'

routing na xiaomi:
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         192.168.8.1     0.0.0.0         UG    1      0        0 eth3
127.0.0.0       *               255.0.0.0       U     0      0        0 lo
192.168.1.0     *               255.255.255.0   U     0      0        0 br0
192.168.8.0     *               255.255.255.0   U     0      0        0 eth3
192.168.10.0    192.168.1.1     255.255.255.0   UG    0      0        0 br0

route -n na wdr3600

Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 eth0.2
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 eth0.2
192.168.10.0    0.0.0.0         255.255.255.0   U     0      0        0 br-lan

23

(1,423 odpowiedzi, napisanych Oprogramowanie / Software)

Witam! Czy jest możliwość ustawienia QOS w openwrt jeśli wykorzystuje router jako switch (wan niepodpiety, dhcp lan wyłączone)?
Ewentualnie użycie "limitu transferu" w gargoyle?

24

(6 odpowiedzi, napisanych Oprogramowanie / Software)

Jakie to proste! Podziękował! Pół dnia się z tym męczyłem. Teraz zobaczę czy na LANie jako WAN też będzie gubił pakiety. LAN1 stał sie WANem.

25

(6 odpowiedzi, napisanych Oprogramowanie / Software)

Witam!
Mam wdr3600 z gargoyle 1.12.0.2, który gubi pakiety na wanie, chciałem z LAN1 zrobic WANa. Jest dużo poradników, ale w każdym config network trochę inaczej wygląda, metodą prób i błędów nie mogę wejść na router albo nie mam neta i muszę robić restart, podpowie ktoś jaki powinien być dobry konfig?

oryginalny konfig network:
config interface 'loopback'
    option ifname 'lo'
    option proto 'static'
    option ipaddr '127.0.0.1'
    option netmask '255.0.0.0'

config globals 'globals'
    option ula_prefix 'fd93:13ba:632f::/48'

config interface 'lan'
    option type 'bridge'
    option proto 'static'
    option netmask '255.255.255.0'
    option ip6assign '60'
    option ifname 'eth0.1'
    option dns '192.168.10.1'
    option ipaddr '192.168.10.1'

config device 'wan_eth0_2_dev'
    option name 'eth0.2'
    option macaddr '64:70:02:d1:66:ff'

config interface 'wan6'
    option ifname 'eth0.2'
    option proto 'dhcpv6'

config switch
    option name 'switch0'
    option reset '1'
    option enable_vlan '1'

config switch_vlan
    option device 'switch0'
    option vlan '1'
    option ports '2 3 4 5 0t'

config switch_vlan
    option device 'switch0'
    option vlan '2'
    option ports '1 0t'

config interface 'wan'
    option ifname 'eth0.2'
    option proto 'dhcp'
    option ipv6 '0'