Już wiadomo nieco więcej (dzięki set -x). Interfejs vpn0 nie istnieje w chwili gdy openconnect za pomocą /lib/netifd/vpnc-script próbuje zestawić połączenie.

+ [ -z pre-init ]
+ [ -z  ]
+ echo this script must be called for an active interface
this script must be called for an active interface
+ exit 1
Script '/lib/netifd/vpnc-script' returned error 1
+ [ -z connect ]
+ [ -z  ]
+ echo this script must be called for an active interface
this script must be called for an active interface
+ exit 1
Script '/lib/netifd/vpnc-script' returned error 1

Niestety, próba stworzenia interfejsu spala na panewce:

root@node01:~# ip tunnel add vpn0 mode ipip remote 172.19.15.1 local 172.19.15.158
add tunnel tunl0 failed: No such device

skąd tu tunl0 ?!

Witam,

Problem dotyczy openconnect w roli klienta VPN Cisco. Sposób użycia:

/usr/sbin/openconnect --servercert ODCISK_SHA1_SERWERA --verbose --cookie-on-stdin --interface vpn0 --passwd-on-stdin ZDALNE_IP:443

Niestety, openconnect wszak wypluwa zakresy klas adresowych dla których ma być używane połączenie

np.:
X-CSTP-Split-Include: 172.19.35.0/255.255.255.0
i inne podobne

połączenie zestawiawia się (zostaję poproszony o login i hasło), ale:

CSTP connected. DPD 30, Keepalive 20
this script must be called for an active interface
Script '/lib/netifd/vpnc-script' returned error 1
this script must be called for an active interface
Script '/lib/netifd/vpnc-script' returned error 1
DTLS option X-DTLS-Session-ID : HASH_SESJI
DTLS option X-DTLS-Port : 443
DTLS option X-DTLS-Keepalive : 20
DTLS option X-DTLS-DPD : 30
DTLS option X-DTLS-CipherSuite : AES128-SHA
DTLS connected. DPD 30, Keepalive 20
Connected vpn0 as 172.19.15.158, using SSL
No work to do; sleeping for 20000 ms...
No work to do; sleeping for 20000 ms...
Established DTLS connection (using OpenSSL)
No work to do; sleeping for 20000 ms...
Send DTLS Keepalive
Send CSTP Keepalive
No work to do; sleeping for 10000 ms...

w tym czasie, na interfejsach:

15: vpn0: <POINTOPOINT,MULTICAST,NOARP> mtu 1280 qdisc noop state DOWN qlen 500
    link/none

podniesienie interfejsu (ip link set vpn0 up) nie rozwiązuje problemu. Nie bardzo tu widzę, dlaczego to co wpycha zdalny serwer VPN nie jest ustawiane na interfejsie vpn0.

Ktoś z Was spotkał się może z problemem?

root@node01:~# opkg list-installed | grep -E "(vpnc-scripts|openconnect)"
openconnect - 4.08-1
vpnc-scripts - 20120423-1

Cezary napisał/a:

Kup RT-AC66U i wgraj merlina.

Jakoś mnie Asusowe rozwiązania wifi nie ciągną. Trochę to przez jakość wykonania (skrzypiący plastik). Ale.. czemu by nie spróbować.
Jak widzę, na pokładzie jest BCM4706@600MHz (podobnie jak w EA6500).
Dzięki Cezary, być może się skuszę smile

pepe2k napisał/a:
wojtosz napisał/a:

Jedno spostrzeżenie, jeśli można.. Ten routerek (Archer C7) dość mocno się grzeje (firmware oryginalny). W każdym razie mocniej niż WRT160NL, którego używam na codzień. Grzanie się sprzętu nie rokuje IMO dobrze dla jego żywotności.

Jeżeli plastik na obudowie się od tego nie odkształca, to będzie działać bez problemów co najmniej 10 lat wink

Nie zgadzam się z Tobą. Kondensatory elektrolityczne, które są wewnątrz, przy przetwornicach napięcia, źle znoszą podwyższoną temperaturę. Elektrolit z czasem odparuje, a kondensator straci swoją pojemność. To z kolei może wydać zgniły owoc w postaci wieszania się/restartów routera, bo na którymś elemencie będzie za niskie napięcie.

Jedno spostrzeżenie, jeśli można.. Ten routerek (Archer C7) dość mocno się grzeje (firmware oryginalny). W każdym razie mocniej niż WRT160NL, którego używam na codzień. Grzanie się sprzętu nie rokuje IMO dobrze dla jego żywotności.

pepe2k napisał/a:
wojtosz napisał/a:

pepe2k: please.. to że nie ma na allegro, to nie znaczy że nie ma W OGÓLE. Zerknij na Intel 7260HMW. Na ebay jest za siakieś 110 PLN z wysyłką.

Może źle się wyraziłem. Ja wiem, że karty (liczbę modeli można policzyć na palcach jednej ręki...) są już dostępne - można nawet dostać tę, która prawdopodobnie siedzi w Archer C7 - Sparklan ma coś na QCA9880, na Ali jest. Problem jest jednak inny - tych kart jest tyle, co kot napłakał, ceny raczej zniechęcają niż zachęcają, no i jak widzisz (a propos tego co napisał Cezary) - z wsparciem/działaniem może być różnie.

Już utopiłeś niezłą sumkę na router, to jeszcze chcesz dokładać teraz kolejną kasę na inną kartę? Będzie śmiesznie, jak się okaże, że z jakichś powodów (fazy księżyca i te sprawy) żadna inna karta nie będzie chciała działać w tym routerze... Posłuchaj głosów rozsądku i naprawdę, póki jeszcze cena tego routera trzyma poziom i masz szansę - sprzedaj go. TL-WDR3600/4300 można mieć za śmieszne pieniądze.

No, chyba że chcesz używać OFW, to sprawy nie ma.

1. Mam za dużo pieniędzy i nie mam co z nimi robić. Kupuję routery (na wyspę jeszcze mnie nie stać), proszę wyjść z mojego portfela smile
2. Proponowany przez Ciebie router nie umie 802.11ac
3. Zdaje się, że.. macie z Cezarym rację. Na chwilę obecną z routerem umiejącym 802.11ac trzeba zwyczajnie poczekać.

Nie mam w sumie jeszcze żadnego sprzętu, który w sensowny sposób mógłby ac wykorzystać. Ktoś z Was ma w ogóle?

7

(2 odpowiedzi, napisanych Oprogramowanie / Software)

Rzetelnie i na temat. Podziękował.
EA2700 pójdzie pod młotek zaraz po przybyciu.

Cezary: Ou.. myślałem, że mody (o ile można to tak nazwać) są mile widziane.

pepe2k: please.. to że nie ma na allegro, to nie znaczy że nie ma W OGÓLE. Zerknij na Intel 7260HMW. Na ebay jest za siakieś 110 PLN z wysyłką.

Chyba, że strzeliłem kulą w płot i ze sterownikami do tej karty też są problemy.. sad

9

(2 odpowiedzi, napisanych Oprogramowanie / Software)

Jak widzę na http://wiki.openwrt.org/toh/linksys/e3200, obsługa dla Linksysa E3200 jest.
Router EA2700 ma (oprócz 4 anten a nie 6 + więcej FLASH) te same bebechy (BCM47186) co E3200. Eksperymentował ktoś z EA2700?

Przedmiotowy routerek mam (czekam na przesyłkę), więc ewentualne testy lub udostępnienie do testów będzie możliwe smile

Cezary napisał/a:

OpenWrt na nim działa już od dawna. Tylko zrobiłeś WIELKI błąd, bo ath10k nie wspiera wersji 1.0 hardware które jest stosowany w C7. I nigdy nie będzie - wsparcie zostało usunięte z tego sterownika. Więc zostałeś ze sprzętem w którym nie będzie działać radio...

Tak sobie myślę.. tu są 2 niezależne radia. Karta 5GHz (ta wspierająca 802.11ac) jest wymienna.. więc jak rozumiem, ath10k będzie tylko dla tegoż pasma i radio 2,4 GHz będzie działać, mam rację? Jeśli tak, to może  nie należy jeszcze zamykać drzwi temu routerkowi.

pepe2k: Tragedii nie ma, wszak router można sprzedać. Nie każdy wymaga OpenWRT u siebie, prawda?

Cezary.. jesteś pewny kompletnego działania OpenWRT na v2? smile Może uda mi się v2 wymodzić.

Zdaje się, że już jest oficjalnie. Coś ptaki ćwierkają na http://wireless.kernel.org/en/users/Drivers/ath10k
Eksperymentował ktoś z Was z OpenWRT na tym routerze? Zanabyłem taki (Archer C7) i OpenWRT było by na nim bardzo mile widziane smile