1

(11 odpowiedzi, napisanych Oprogramowanie / Software)

ok case closed.
dwa razy byla konfiguracja:
config zone
    option name 'lan'

raz na paczatku, nie zauwazylem, drugi raz dodalem na koncu:)
wywalilem  i dziala
dzieki Cezary sad

2

(11 odpowiedzi, napisanych Oprogramowanie / Software)

ups.
root@R6220:~# /etc/init.d/firewall restart
/dev/stdin:72:9-19: Error: redefinition of symbol 'lan_devices'
        define lan_devices = {  }
               ^^^^^^^^^^^
The rendered ruleset contains errors, not doing firewall restart.

3

(11 odpowiedzi, napisanych Oprogramowanie / Software)

z routera tak
z sieci lan nie

PS.  moze opisze o co chodzi
mam ja sobie klime gree. pomyslalem ze ja podpene po Home Assitanta
ale ze to dziadowskie wifi w Gree nie obsluguje WPA3 to podlaczylem je do guesta
teraz musze wymyslec jak zrobic zeby HA dostawalo sie do klimy, ale zeby klienci z guest nie mieli dostepu do sieci lan

4

(11 odpowiedzi, napisanych Oprogramowanie / Software)

to byl czeski blad
config forwarding
        option src 'lan'
        option dest 'wan'

config forwarding
        option src 'lan'
        option dest 'guest'
ale i tak nie dziala

chyba ze trzeba firewala jakos zrestartowac?  samo submit z gui nie wystarczy ?

5

(11 odpowiedzi, napisanych Oprogramowanie / Software)

podepne sie pod temat
mam siec guest. ma ina dostep do wanu ale nie ma dostepu do sieci lan
chce zeby siec lan miala dosteo do tej sieci guest
oto moj config
config zone
        option name 'guest'
        list network 'guest'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'ACCEPT'

config forwarding
        option src 'guest'
        option dest 'wan'

config zone
        option name 'lan'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'ACCEPT'

config forwarding
        option src 'lan'
        option dest 'wan'

oki teraz poszlo, przyznaje ze proste ja drut.
z tym ze rzeczywiście troche malo miejsca zostaje, za pierwszym razem sczyściło mi do zera i sie wywaliło:)

u mnie cos nie poszlo
Tue Aug  2 17:33:41 2022 daemon.err tailscaled[14109]: 2022/08/02 15:33:41 wgengine.NewUserspaceEngine(tun "tailscale0") error: creating router: exec: "iptables": executable file not found in $PATH

chyba nie jest przepisany na nftables...

hej
dodałem (w gui oczywiście) cos takiego, jeszcze zanim wyedytowałes wpis smile
config rule
        option name 'allow_orange'
        list proto 'tcp'
        option src 'wan'
        list src_ip '31.60.0.0/14'
        option dest 'lan'
        list dest_ip '192.168.0.0/24'
        option target 'ACCEPT'

config rule
        option name 'block_all'
        option src 'wan'
        option dest 'lan'
        option target 'REJECT'

I chyba działa choc na początku cos szwankowało, ale w końcu zatrybilo.
A na te pakiety dodatkowe jest szansa ze zosatna przepisane czy develoeprzy sie nie kwapia ?

eee niestety pakiety nie znalezione sad

root@R6220:~# opkg install banip
Unknown package 'banip'.
Collected errors:
* opkg_install_cmd: Cannot install package banip.

a pro po tego:
"A tak normalnie to blokujesz na końcu wszystkich na 80  i 443, z wcześniej zezwalasz z określonych adresów. Tak po prostu."

To niby gdzie ustawic ?? probowalem w trafiic rules ale cos nie dziala tak jak chce...
jeszcze raz zaznaczam ze noga ze mnie , trzeba jak chlopu na granicy tlumaczyc... smile

Panowie, Cazary smile..
Pewnie bylo juz na forum ale ze mnie noga a i ostatnio sie w firewalach trochę pozmieniało to pomyślałem ze zapytam.
Mam sobie ruterek z openwrt (R6220 oczywiście), do tego NASA Synology na którym mam pare aplikacji uruchomionych wystawionych na świat (ale w sumie tylko do mojego użytku). Na tym Synolgy jest dosyć prosty ale działający firewall gdzie zablokowałem caly ruch poza sieciami z Polski (ma geo blocka). Na ruterze przekierowałem ruch 80 i 443 na nasa i wszystko bylo cacy - ruskie i chinole odbijaly sie od firewala.
Ale z pewnych powodów (nie pytajcie dlaczego) nas nie jest włączony caly czas. Ostatnio zakupiłem NUCA na którym mam HA OS.
Na nim podobnie jak na nasie mam reverse proxy wiec przekierowałem ruch 80 i 443 na tego NUCA.
Ale dopiero po czasie zorientowałem sie ze nie ma tam fierwala (i nie mozna dodac), wiec ruskie znowu maja używanie.
Co prawda sa jakieś access listy ale wolałbym zeby to bylo dropowane na ruterze.

Do rzeczy:)
Jak prosto łatwo i przyjemnie zablokować cały ruch przychodzący  na 80 i 443 poza wyjątkami (zarówno pojedyncze hosty i jak i cale podsieci)

11

(21 odpowiedzi, napisanych Oprogramowanie / Software)

tak to chyba DFS, bo w miedzy czasie zauważyłem ze nawet jak wywaliłem wszystkie sieci z tego drugiego rutera to i tak 5Ghh w nadrzędnym potrafiło na parę sekund zniknąć. zmieniłem kanał nad nie DFSowy i jak reka (chyba bo zbyt krótko testuje) odjął. nawet testowo dodałem do tego drugiego wifi na 5 Ghz siec i było stabilnie ale tak jak Cezary napisał chyba mika sie to z celem. Drugi roter nie obsługuje AC wiec spina sie max na 300 Mbit, polowa z tego jest dla klientów to tyle to wyciągnę biorąc siec z nadrzędnego. zasięg niby lepszy ale ze obydwa te radia musza byc na tym samym kanale to sie pewnie będą zakłócać.
reasumując został tylko jak wireless repeater dla lanu do TV...

12

(21 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

No nie rób AP na 5GHz jeżeli używasz go jako połączenia do routera. Niech samo 2.4 rozgłasza.

Ale na 2,4 to akurat zasięg nie byl najgorszy ale juz ta przepustowość kuleje...
cóż chyba zostanie tak jak jest, bez rozgłaszania tylko most do lanu dla TV

13

(21 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Ale obcinasz w ten sposób pasmo i psujesz jakość połączenia na 5GHz. Więc to tak średnio.

to jaki inny pomysł ?

14

(21 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Tak swoją drogą  - skoro podłączasz tv kabelkiem to po co AP w nim?

By przy okazji poprawił by zasięg netu w salonie smile
Tak jak pisales juz skonfigurowałem na 3 ruterze (Linksys WRT610N z DD WRT). I nawet śmigało to.
Ale pomyślałem ze jak juz mam przenosić drugiego netgera z pokoju dzieciaka do salonu to dobrze zeby i TV hulało i zasięg sie poprawil

15

(21 odpowiedzi, napisanych Oprogramowanie / Software)

rzeczywiście nie restarcie nie odpalil mostu....
kurde teraz nie widze tez 5GHZ z tego nadrzędnego co jest...
one sa w maire blisko od siebie, jakies 2m przez cienka ściankę moga sie zakłócać nawzajem ?

16

(21 odpowiedzi, napisanych Oprogramowanie / Software)

Sat Sep 18 18:37:04 2021 daemon.notice hostapd: wlan1-1: interface state UNINITIALIZED->COUNTRY_UPDATE
Sat Sep 18 18:37:04 2021 daemon.notice hostapd: wlan1-1: interface state COUNTRY_UPDATE->DFS
Sat Sep 18 18:37:04 2021 daemon.notice hostapd: wlan1-1: DFS-CAC-START freq=5520 chan=104 sec_chan=-1, width=0, seg0=0, seg1=0, cac_time=60s
Sat Sep 18 18:37:04 2021 kern.info kernel: [   49.259312] br-lan: port 3(wlan1-1) entered disabled state
Sat Sep 18 18:37:06 2021 daemon.info procd: - init complete -
Sat Sep 18 18:37:06 2021 user.info wsdd2[3191]: starting.
Sat Sep 18 18:37:06 2021 user.err wsdd2[3191]: error: wsdd-mcast-v4: wsd_send_soap_msg: send: Network unreachable
Sat Sep 18 18:37:06 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:06 2021 daemon.notice netifd: Interface 'wwan' is enabled
Sat Sep 18 18:37:07 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:08 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:09 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:10 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:11 2021 daemon.notice hostapd: wlan0: ACS-COMPLETED freq=2437 channel=6
Sat Sep 18 18:37:11 2021 daemon.notice hostapd: wlan0: interface state ACS->HT_SCAN
Sat Sep 18 18:37:11 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:12 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:13 2021 daemon.notice hostapd: 20/40 MHz operation not permitted on channel pri=6 sec=10 based on overlapping BSSes
Sat Sep 18 18:37:13 2021 kern.info kernel: [   57.699103] IPv6: ADDRCONF(NETDEV_CHANGE): wlan0: link becomes ready
Sat Sep 18 18:37:13 2021 kern.info kernel: [   57.705686] br-lan: port 2(wlan0) entered blocking state
Sat Sep 18 18:37:13 2021 kern.info kernel: [   57.711034] br-lan: port 2(wlan0) entered forwarding state
Sat Sep 18 18:37:13 2021 daemon.notice netifd: Network device 'wlan0' link is up
Sat Sep 18 18:37:13 2021 daemon.notice hostapd: wlan0: interface state HT_SCAN->ENABLED
Sat Sep 18 18:37:13 2021 daemon.notice hostapd: wlan0: AP-ENABLED
Sat Sep 18 18:37:13 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:14 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:15 2021 user.err wsdd2[3191]: error: wsdd-mcast-v4: wsd_send_soap_msg: send: Network unreachable
Sat Sep 18 18:37:15 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:16 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:17 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:18 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:19 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:20 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:21 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:22 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:23 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:24 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:25 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:26 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:27 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:28 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:29 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:30 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:31 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:32 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:33 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:34 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:35 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:36 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:37 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:38 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:39 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:40 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:41 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:42 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:43 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:44 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:45 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:46 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:47 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:48 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:49 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:50 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:51 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:52 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:53 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:54 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:55 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:56 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:57 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:58 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:37:59 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:38:00 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:38:01 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:38:02 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:38:03 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:38:04 2021 daemon.notice wpa_supplicant[1818]: wlan1: CTRL-EVENT-SCAN-FAILED ret=-16 retry=1
Sat Sep 18 18:38:05 2021 daemon.notice hostapd: wlan1-1: DFS-CAC-COMPLETED success=1 freq=5520 ht_enabled=1 chan_offset=-1 chan_width=2 cf1=5510 cf2=0
Sat Sep 18 18:38:05 2021 daemon.notice hostapd: wlan1-1: interface state DFS->ENABLED
Sat Sep 18 18:38:05 2021 daemon.notice hostapd: wlan1-1: AP-ENABLED
Sat Sep 18 18:38:33 2021 daemon.err uhttpd[2141]: luci: accepted login on / for root from 192.168.2.200

17

(21 odpowiedzi, napisanych Oprogramowanie / Software)

w logread tylko w zasadzie to:
Sat Sep 18 20:08:05 2021 daemon.notice wpa_supplicant[1814]: wlan0: CTRL-EVENT-BEACON-LOSS

zauważyłem tez ze zasadniczo raz dziala dostep np do tego routera po adresie 192.168.0.2 a raz nie

18

(21 odpowiedzi, napisanych Oprogramowanie / Software)

wireless.radio0=wifi-device
wireless.radio0.type='mac80211'
wireless.radio0.hwmode='11g'
wireless.radio0.path='pci0000:00/0000:00:11.0'
wireless.radio0.htmode='HT40'
wireless.radio0.distance='15'
wireless.radio0.txpower='20'
wireless.radio0.country='PL'
wireless.radio0.cell_density='0'
wireless.radio0.channel='auto'
wireless.radio1=wifi-device
wireless.radio1.type='mac80211'
wireless.radio1.hwmode='11a'
wireless.radio1.path='pci0000:00/0000:00:12.0'
wireless.radio1.htmode='HT40'
wireless.radio1.distance='15'
wireless.radio1.country='PL'
wireless.radio1.txpower='20'
wireless.radio1.cell_density='0'
wireless.radio1.channel='104'
wireless.wifinet0=wifi-iface
wireless.wifinet0.device='radio0'
wireless.wifinet0.encryption='psk2'
wireless.wifinet0.key='XXX'
wireless.wifinet0.mode='ap'
wireless.wifinet0.network='lan'
wireless.wifinet0.ssid='NetgearWB 24ghz'
wireless.wifinet1=wifi-iface
wireless.wifinet1.device='radio1'
wireless.wifinet1.mode='sta'
wireless.wifinet1.network='wwan'
wireless.wifinet1.encryption='psk2'
wireless.wifinet1.key='XXX'
wireless.wifinet1.ssid='Netgear 5ghz'
wireless.wifinet1.bssid='A0:04:60:XX:XX:XX'
wireless.wifinet3=wifi-iface
wireless.wifinet3.device='radio1'
wireless.wifinet3.mode='ap'
wireless.wifinet3.encryption='psk2'
wireless.wifinet3.key='XXX'
wireless.wifinet3.network='lan'
wireless.wifinet3.ssid='NetgearWB 5ghz'


network.loopback=interface
network.loopback.proto='static'
network.loopback.ipaddr='127.0.0.1'
network.loopback.netmask='255.0.0.0'
network.loopback.device='lo'
network.globals=globals
network.globals.ula_prefix='fd05:f055:9a46::/48'
network.lan=interface
network.lan.proto='static'
network.lan.netmask='255.255.255.0'
network.lan.ip6assign='60'
network.lan.delegate='0'
network.lan.device='br-lan'
network.lan.ipaddr='192.168.2.1'
network.@switch[0]=switch
network.@switch[0].name='switch0'
network.@switch[0].reset='1'
network.@switch[0].enable_vlan='1'
network.@switch[0].blinkrate='2'
network.@switch_vlan[0]=switch_vlan
network.@switch_vlan[0].device='switch0'
network.@switch_vlan[0].vlan='1'
network.@switch_vlan[0].ports='0 1 2 3 5'
network.@switch_port[0]=switch_port
network.@switch_port[0].device='switch0'
network.@switch_port[0].port='1'
network.@switch_port[0].led='6'
network.@switch_port[1]=switch_port
network.@switch_port[1].device='switch0'
network.@switch_port[1].port='2'
network.@switch_port[1].led='9'
network.@switch_port[2]=switch_port
network.@switch_port[2].device='switch0'
network.@switch_port[2].port='5'
network.@switch_port[2].led='2'
network.@device[0]=device
network.@device[0].name='br-lan'
network.@device[0].type='bridge'
network.@device[0].ports='eth0'
network.wwan=interface
network.wwan.proto='dhcp'
network.wwan.device='wlan1'
network.bridge=interface
network.bridge.proto='relay'
network.bridge.network='lan wwan'


Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.0.1     0.0.0.0         UG    0      0        0 wlan0
192.168.0.0     0.0.0.0         255.255.255.0   U     0      0        0 wlan0
192.168.2.0     0.0.0.0         255.255.255.0   U     0      0        0 br-lan


phy#1
        Interface wlan1
                ifindex 9
                wdev 0x100000002
                addr 20:4e:7f:78:32:5d
                ssid NetgearWB 24ghz
                type AP
                channel 6 (2437 MHz), width: 20 MHz, center1: 2437 MHz
                txpower 17.00 dBm
                multicast TXQ:
                        qsz-byt qsz-pkt flows   drops   marks   overlmt hashcol tx-bytes        tx-packets
                        0       0       2562    0       0       0       0       402403          2567
phy#0
        Interface wlan0-1
                ifindex 11
                wdev 0x5
                addr 22:4e:7f:78:32:5f
                type AP
                txpower 20.00 dBm
                multicast TXQ:
                        qsz-byt qsz-pkt flows   drops   marks   overlmt hashcol tx-bytes        tx-packets
                        0       0       177     0       0       0       0       21206           177
        Interface wlan0
                ifindex 10
                wdev 0x4
                addr 20:4e:7f:78:32:5f
                ssid Netgear 5ghz
                type managed
                channel 132 (5660 MHz), width: 40 MHz, center1: 5670 MHz
                txpower 20.00 dBm
                multicast TXQ:
                        qsz-byt qsz-pkt flows   drops   marks   overlmt hashcol tx-bytes        tx-packets
                        0       0       0       0       0       0       0       0               0

19

(21 odpowiedzi, napisanych Oprogramowanie / Software)

Z nadrzędnego czy z tego z mostem?

20

(21 odpowiedzi, napisanych Oprogramowanie / Software)

Tak, nadrzędny ma 192.168.0.1, router z mostem ma 192.168.0.2. tak jak pisałem ta część wydaję sie byc ok.
Wszystko jest ok interfejsy bezprzewodowe sa podniesione ale nie widać sieci 5ghz z drugiego routera

21

(21 odpowiedzi, napisanych Oprogramowanie / Software)

Most bezprzewodowy z tego linku.

22

(21 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary, Panowie.
Wiem ze temat byl wałkowany set razy, wiem ze dla was to pestka ale ja sie zatrzymałem i dalej ani rusz.
Ale od początku - padła mi karta sieciowa w TV - wykręca zawrotne 1,5Mb - netflix chodzi w 144p smile. Ponieważ mam 2 rutery z open wrt na pokładzie, pomyślałem ze jeden z nich może zrobić za bezprzewodowy most + kabelkiem podłączony do TV. Trochę googlowiania, trochę prób w końcu stanęło na tym Twoim poradniku:
https://eko.one.pl/?p=openwrt-sta#mesh
Poszło w sumie gładko,  most sie zestawia, Internet jest po kablu i po wifi z tym ze pomimo poprawnego ustawienia interfejsów radiowych w trybie AP, to widoczny jest tylko ten na którym NIE JEST zestawiony most.
Most jest na 5GH i właśnie tej sieci nie widać, ta 2,4 ghz tak można sie podłączyć itd
Router główny to R6220, router który robi za most to WNDR3700. Sprzęt tego nie obsługuje, tak ma byc czy cos robię źle ?

a nie masz czasami mac adresu karty sieciowej w laptopie sklonowanego do wanu routera ?

ja to załatwiłem inaczej
na nasie (synology ) mam out of the box generowanie certow z lets encrypt
do tego reverse proxy na adres routera i tym sposobem mam https z zaufanym certyfikatem smile i do tego z ładnym adresem oraz nie muszę przekierowywać portów
same zalety smile

25

(5 odpowiedzi, napisanych Oprogramowanie / Software)

spokojnie z mojej strony sie nie pali smile
ale myślę ze moze byc więcej takich "krzaczkow" wiec jakby bylo by tak zrobione to problemow zdecydowanie mniej smile