1

(0 odpowiedzi, napisanych Oprogramowanie / Software)

Na forum OpenWrt trwa wątek dotyczący portu mwan3 na nftables dla nowszych wersji OpenWrt, razem z odświeżonym LuCI.

Testuję rozwiązanie od pewnego czasu i jak na razie wypada bardzo dobrze - zdecydowanie lepiej niż obecne wydanie mwan3.
Można też dość sprawnie dodać polityki routingowe dla specyficznych adresów czy domen (zastępując niejako pbr).

Autor zapowiedział, że po zebraniu 50 pozytywnych opinii w ankiecie zgłosi pakiet do oficjalnego repozytorium packages.
Jeśli ktoś używa multi-WAN lub potrzebuje routować ruch specyficznymi wyjściami, warto przetestować i wypełnić ankietę.

Link do wątku i ankiety

https://forum.openwrt.org/uploads/default/original/3X/2/7/274a0f3d1e3058462afccdad8bed3324f3495cb8.jpeg
https://forum.openwrt.org/uploads/default/original/3X/1/d/1dd1f0a3fd9890529676e076c21d14a9d16479d3.jpeg
https://forum.openwrt.org/uploads/default/original/3X/5/9/59b2100aca202e308abaef131d6363865ffdeaa1.jpeg
https://forum.openwrt.org/uploads/default/original/3X/9/e/9e6d2cc7cf3420f33ae89f887e205647c25419e5.jpeg

2

(15 odpowiedzi, napisanych Oprogramowanie / Software)

Czy dobrze rozumiem, że Matter bez skonfigurowanej IPv6 w sieci lokalnej nie będzie funkcjonowało?

3

(24 odpowiedzi, napisanych Inne)

Przydałby się taki switch ale nie z wkładkami (2.5GbE).
Obecnie używam chińczyka i ma jedną wadę (poza brakiem OpenWrt) - znając ip managementowe dostępne jest na każdym porcie i w każdym VLAN-ie...

4

(11 odpowiedzi, napisanych Inne)

krynio napisał/a:

U mnie w Polskim oddziale korpo (właściciele Usa / Canada) branża mocno techniczna już od kilku lat telefony służbowe na androidzie to tylko motorola lub iphone. Raczej ze względów bezpieczeństwa nie wpuszczają innych producentów.

Motorola, ta z Chin? ;-)

5

(4 odpowiedzi, napisanych Inne)

Tak, można wgrywać na kartę i emulować napęd. Do tego wlutowałem się w przycisk 'power' urządzenia i mogę wymusić jego twardy reset w skrajnej sytuacji (całkowity freeze)

6

(4 odpowiedzi, napisanych Inne)

Część z tych luk jest już połatana.
Ja wrzuciłem takiego sipeeda w wyizolowane środowisko gdzie nie ma ruchu sieciowego (poza dopuszczonym) i chwalę sobie bardzo mocno. 120zł które dałem za możliwość zdalnego "bycia" przy serwerze jest tego warte (a wręcz jest to śmieszna cena)

Ciekawe info - dla wzrokowca brakuje jedynie przed/po w postaci fotek ;-)

A attended nie używa de facto owuta?

9

(4,561 odpowiedzi, napisanych Oprogramowanie / Software)

w3t3ran napisał/a:

Pozostanę jednak przy XikeStor SKS3200-8E2X-P, potestuję i zobaczymy.

Dasz proszę znać?
Ciekawostka vs pozostałe switche z Chin, ma 2x SFP i 8 portów (pozostałe mają 9, może jest jakiś kompromis techniczny tutaj).
Problem z tymi switchami (tanimi, nie wiem jak ten) jest taki że nie mają szansy wydzielenia sieci management (vlan 1 np.) i można dobijać się do panelu zarządzania z każdego VLAN...

MiG25 napisał/a:

Ale nikt WPA3 przy FT nie używa ?

ja mam sieci WPA2 dla starszych sprzętów i WPA3 dla nowszych (w tym telefony) z WPA3 SAE (CCMP)

Roaming działa bez problemu, bez Wi-Fi callingu umarłbym w butach przy granicy zasięgów BTS ;-)

11

(100 odpowiedzi, napisanych Oprogramowanie / Software)

Jak jest z dockerem na openwrt pod kątem optymalizacji i nie ubijania flasha?
Czy domyślnie idzie to w kierunku tmpfs czy też lepiej zadbać o zewnętrzny nośnik już na starcie?

12

(4,561 odpowiedzi, napisanych Oprogramowanie / Software)

+1 dla NWA50AX (NWA90AX też jest wspierany) - zdecydowanie mniejszy niż AP3000

13

(4,561 odpowiedzi, napisanych Oprogramowanie / Software)

A musisz tailscale? Tzn. nie będziesz w stanie zestawić odwrotnego tunelu ssh na przykład? wtedy mógłbyś to prawie-natywnie obskoczyć.

NanoPi R5C, 24.10.4

Connecting to host 127.0.0.1, port 5201
[  5] local 127.0.0.1 port 56374 connected to 127.0.0.1 port 5201
[ ID] Interval           Transfer     Bitrate         Retr  Cwnd
[  5]   0.00-1.00   sec   471 MBytes  3.94 Gbits/sec    2   1.81 MBytes
[  5]   1.00-2.00   sec   507 MBytes  4.26 Gbits/sec    0   1.94 MBytes
[  5]   2.00-3.00   sec   686 MBytes  5.76 Gbits/sec    0   1.94 MBytes
[  5]   3.00-4.00   sec   674 MBytes  5.65 Gbits/sec    0   1.94 MBytes
[  5]   4.00-5.00   sec   640 MBytes  5.37 Gbits/sec    0   1.94 MBytes
[  5]   5.00-6.00   sec   622 MBytes  5.22 Gbits/sec    0   2.94 MBytes
[  5]   6.00-7.00   sec   660 MBytes  5.54 Gbits/sec    0   2.94 MBytes
[  5]   7.00-8.00   sec   677 MBytes  5.68 Gbits/sec    0   2.94 MBytes
[  5]   8.00-9.00   sec   699 MBytes  5.87 Gbits/sec    0   4.43 MBytes
[  5]   9.00-10.00  sec   684 MBytes  5.74 Gbits/sec    0   4.43 MBytes
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bitrate         Retr
[  5]   0.00-10.00  sec  6.18 GBytes  5.31 Gbits/sec    2             sender
[  5]   0.00-10.00  sec  6.18 GBytes  5.31 Gbits/sec                  receiver

iperf Done.

15

(83 odpowiedzi, napisanych Sprzęt / Hardware)

R5C również ma dwa interfejsy osobne (2x2.5GbE)

16

(83 odpowiedzi, napisanych Sprzęt / Hardware)

Ale obydwa z nich posiadają 2xEthernet?

Przymierzam się do zbudowania arpwatcha z aktualnych źródeł, bardzo brakuje mi tej paczki ;-)
Porada wykorzystania imagebuildera dotyczy jak rozumiem tego artykułu? https://openwrt.org/docs/guide-user/add … agebuilder

18

(396 odpowiedzi, napisanych Oprogramowanie / Software)

Planujesz dodanie w którymś momencie dystrybucji kanałów (tak żeby overlap na AP się nie tworzył) oraz konfigurację dodatkowych parametrów (802.11v,k) które są dostępne przy konfiguracji Wi-Fi żeby wspierać roaming na klientach?
Super inicjatywa, czegoś takiego zdecydowanie brakuje w openwrt.

Ja mam 8p x2.5 + 1x10 od Horaco, zarządzalny, również pewnie z rok. Pierwsza sztuka była prawie DoA, dosłali drugą za 10gr i śmiga od tamtego czasu.

Warto jako alternatywę cenową dla Zyxel NWA50AX Pro?
Jest w wątku adnotacja o (braku )NSS - czym to się objawi?

AP do mieszkania gdzie nie będę regularnie i wolałbym nie debugować ponad sysupgrade w przyszłości na stable

21

(0 odpowiedzi, napisanych Inne)

W ramach upgrade sieci (i przy braku delegajci IPv6 od dostawcy) przywróciłem do życia dawno założony tunel w Hurricane Electric / tunnelbroker.

PoP tserv1.waw1.he.net (216.66.80.162) / Warszawa

Połączenie do samego PoP tunelu mam świetne - 4 hopki, wszystko odbywa się w ramach tego samego TPIX.

Natomiast dalej jest gorzej:
pingi do pop po ipv4:

--- 216.66.80.162 ping statistics ---
144 packets transmitted, 144 packets received, 0% packet loss
round-trip min/avg/max = 1.469/42.578/160.850 ms

pingi do ipv6.google.com via ipv6:

--- ipv6.google.com ping statistics ---
127 packets transmitted, 125 packets received, 1% packet loss
round-trip min/avg/max = 2.255/101.080/397.696 ms

W tym samym czasie po ipv4 ping do google.com:

--- google.com ping statistics ---
112 packets transmitted, 112 packets received, 0% packet loss
round-trip min/avg/max = 1.165/1.615/10.115 ms

Jak widać jest odczuwalna różnica i zakładam, że PoP będzie miał narzut obciążenia - ale czy aż taki?
Zakładam, ze są na forum użytkownicy tuneli HE - czy u Was również narzut i opóźnienia widoczne w mtr są aż tak rażącae?

Trochę zniechęca to przed utrzymywaniem IPv6 - od momentu uruchomienia widać odczuwalne opóźnienia np. na telefonach.
Z ciekawości obniżenie MTU też testowałem i niczego to nie zmieniło.

Rozważam zmianę PoPa lub jakiegoś innego dostawcę, ale nie widzę nic z darmowym PoP w Warszawie.
Jest NetAssist -> Kijów, ale to +10-15ms na starcie tranzytu.

22

(5 odpowiedzi, napisanych Inne)

Niewykluczone że operator ukróci testy jeśli karta która je będzie wysyłać będzie kartą konsumenta...

23

(20 odpowiedzi, napisanych Oprogramowanie / Software)

Nie, aczkolwiek wmbusmeters działało wtedy u mnie na rpi. Lepiej iść na dedykowany stick z cc1101 niż realizować to via SDR (zużycie zasobów).

24

(9 odpowiedzi, napisanych Oprogramowanie / Software)

Metoda prób i błędów nie pomaga, progresu brak.
Gdyby nie to, że mam po dwóch stronach klientów za NAT - zestawiłbym to na wireguard.
Z metod 'będzie działać no ale nie' na razie na stole mam spięcie wireguarda (albo może nawet GRE) po tailscale bez exit-node.

Czy ktoś ma lepszy pomysł? Czy inwazyjności w routingu tailscale nie da się w łatwy sposób uniknąć?

25

(6 odpowiedzi, napisanych Sprzęt / Hardware)

Tylko wake on lan czy coś więcej?
Może coś w stylu https://esphome.io/components/button/wake_on_lan z jakimś esp ewentualnie jeśli coś więcej to może jednak KVM - https://github.com/sipeed/NanoKVM w wersji lite?