1

(2 odpowiedzi, napisanych Oprogramowanie / Software)

Zerknij na to, może nie do końca to co potrzebujesz ale może wystarczy -> https://eko.one.pl/forum/viewtopic.php? … 20#p293920

2

(1,209 odpowiedzi, napisanych Sprzęt / Hardware)

forteller napisał/a:

TL;DR uruchomienie w pobliżu tych routerów urządzenia kompatybilnego z Tuya powoduje twardy pad calego stosu wifi w tych routerach. LOL.

Wydaje mi się, że to stwierdzenie jest nieco na wyrost. Posiadam kilkanaście urządzeń TUYA na wifi i drugie tyle na Zigbee.

Działało to całkiem sprawnie i bez problemów, do niedawna. Od kilku tygodni zauważyłem problemy z wifi na tym urządzeniu. W moim wypadku miałem wystawiony AP na 5g oraz dwa na 2g ale na zwykłym radiu (nie IoT).

Od pewnego czasu zauważyłem, że wywala się całe wifi jakiś czas po uruchomieniu. Po restarcie problem powracał. Pomogło zablokowanie jednego z interfejsów na 2g - istotnie temu dedykowanemu urządzeniom.

Przyglądam się problemowi - chwilowo przeniosłem ten interfejs na dedykowane radio i zobaczymy czy coś to pomoże.

Dodam, że w ostatnim czasie nie zmienił się u mnie zestaw urządzeń wifi TUYA. Ciężko zatem wskazywac tu jednoznaczny problem ale może coś na rzeczy jest.

3

(6 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Wrzuć całość tutaj, niech zostanie dla potomnych.

Zgodnie z prośbą smile

1.) W LAN1 dodajemy do interfejsu LAN dedykowane "wirtualne" IP, które chcemy mieć widoczne w sieci jako "host docelowy": np: 10.0.1.10. Zamiast dodawać adres IP do istniejącego interfejsu można stworzyć również nowy - dedykowany, jak kto lubi smile
2.) W LAN2 dodajemy dedykowany IP do WG - dedykowany dla przekierowanego ruchu: np. 10.9.1.3
3.) Ruch z LAN1 przekierowujemy na końcówkę WG w sieci LAN2 - w tym wypadku 10.0.1.10->10.9.1.3 - w tym wypadku przekierowanie osobno dla stref LAN oraz  WG ale w zależności od potrzeb można np tylko przekierować LAN
4.) Ruch z końcówki WG w LAN2 (10.9.1.3) przekierowujemy na host docelowy (192.168.1.10)

LAN1:

/etc/config/network

config interface 'lan'
    option device 'br-lan'
    option proto 'static'
    list ipaddr '10.0.1.1/24'
    list ipaddr '10.0.1.10'

/etc/config/firewall

#konfiguracja dla klientów WG
config redirect
    option src_dip '10.0.1.10'
    option dest_ip '10.9.1.3'
    option target 'DNAT'
    list proto 'tcp'
    list proto 'udp'
    option src_dport '1-65535'
    option dest_port '1-65535'
    option src 'wg'
    option dest 'wg'
    option name 'NAS 10.0.1.10<->10.9.1.3 WG'

#konfiguracja dla klientów LAN
config redirect
    option src_dip '10.0.1.10'
    option dest_ip '10.9.1.3'
    option target 'DNAT'
    list proto 'tcp'
    list proto 'udp'
    option src_dport '1-65535'
    option dest_port '1-65535'
    option src 'lan'
    option dest 'wg'
    option name 'NAS 10.0.1.10<->10.9.1.3 LAN'

LAN2:

/etc/config/network

...
config interface 'wg0'
    option proto 'wireguard'
    option private_key '...'
    list addresses '10.9.0.3/24'
    list addresses '10.9.1.3/24' #ruch przychodzący do przekierowania na 192.168.1.10

/etc/config/firewall

...
config redirect
    option dest 'lan'
    option target 'DNAT'
    option name 'NAS 10.9.1.3->192.168.1.10'
    option family 'ipv4'
    option src 'lan'
    option src_dip '10.9.1.3'
    option src_dport '1-65535'
    option dest_ip '192.168.1.10'
    option dest_port '1-65535'

4

(6 odpowiedzi, napisanych Oprogramowanie / Software)

mar_w napisał/a:

dziwnie to wygląda z lan do lan.... może wrzuć te adresy do innych "zone"

Powiedzmy że router (10.0.1.1+10.0.1.10) widzi u siebie porty: WAN, LAN1 oraz WG a więc inna metoda do sprawdzenia może wyglądać tak:
redirect z 10.0.1.10 na końcówkę tunelu WG który jest na drugim routerze z LAN2
redirect z adresu WG (tam gdzie jest LAN2) na ten konkretny NAS 192.168.1.10

Dzięki, z podziałem na końcówki wg zadziałało prawidłowo, wystarczą dwa redirecty, konfigurację dla NAT wyłączyłem.
Dla porządku dodałem dodatkowy adres IP dla WG by router LAN2 wiedział który ruch przerzucać do końcowego IP.

Rozdział stref na lan / wg nie był konieczny - działało bez tego ale dla porządku tez zrobiłem. Było to jednak pewne wyzwanie bo pracowanie na zdalnym routerze zawsze wiąże się z ryzykiem wycieczki do niego smile

5

(6 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Nie mam pojęcia czy da się coś takiego zrobić, bez hosta w sieci.

Ja bym jednak nadał mi nazwę i pozmieniał tam gdzie trzeba stary adres na nazwę.


A to nie jest coś w rodzaju DMZ tylko przez vpn? Hosta nie ma ale dodałem ten IP do routera dodatkowo więc zakładam, że w niego będą strzały z LAN1. Dalej kwestia przekierowania tego ruchu na odpowiednią maszynę w LAN2. Tunelem SSH (z tym że na konkretny port) takie rzeczy to chwila ale chciałem to w bardziej "koszerny" sposób ogarnąć smile

Cześć,

mam dwie sieci spięte poprzez wireguarda.

LAN1 - 10.0.1.0/24
LAN2 - 192.168.1.0/24

Obie strony maja zrobione routingi (allowed_ips) więc wszystkie adresy z LAN1 widoczne są w LAN2 i odwrotnie.

Z sieci LAN1 przeniosłem NAS'a o adresie 10.0.1.10 do sieci LAN2 i teraz ma on adres 192.168.1.10.

Ze względu na usługi wystawione i konfiguracje u klientów chciałbym by w sieci LAN1 nadal NAS widoczny był pod starym adresem.

Dodałem dodatkowe IP do interfejsu LAN na routerze w sieci lan (10.0.1.1 + 10.0.1.10). Wykombinowałem, że spróbuję zrobić zwykły redirect przy użyciu DNAT.

config interface 'lan'
    option device 'br-lan'
    option proto 'static'
    option ip6assign '60'
    list ipaddr '10.0.1.1/24'
    list ipaddr '10.0.1.10'

lan i wg mam spięte w jedną strefę:

config zone
    option name 'lan'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'ACCEPT'
    list network 'lan'
    list network 'wg0'


dodałem do firewall:

config redirect
    option name 'NAS 10.0.1.10<->192.168.1.10'
    option src 'lan'
    option src_dip '10.0.1.10'
    option dest 'lan'
    option dest_ip '192.168.1.10'
    option target 'DNAT'
    option src_dport '1-65535'
    option dest_port '1-65535'
   
config nat
    option name 'NAS 192.168.1.10<->10.0.1.10'
    option src_ip '192.168.1.10'
    option src 'lan'
    option snat_ip '10.0.1.10'
    option target 'SNAT'   


Niestety efektu brak. Czy chociaz w dobrą stronę idę? Może coś zupełnie innego tu powinienem zrobić?

7

(3,876 odpowiedzi, napisanych Sprzęt / Hardware)

siedlee napisał/a:

Proponowana potwornica  wink to mały przerost formy nad treścią jej cena to praktycznie cena MF286D także pozostanę przy 3 diodkach które dodatkowo mam w swoich zapasach smile
PS
Próbowałem też ze stabilizatorem 7812 - standardowy 1A od razu się wyłączał ... wersja 7812T czyli 1,5A głupiała - prawdopodobnie za mała różnica napięć miedzy wejściem a wyjściem. Stabilizatorki oczywiście na kawałku radiatora posmarowane pastą termo itp smile

Kilka lat temu kupowałem RN500 za ok 50zł - nie sądziłem, że cena tak wystrzeliła smile Problem z diodami jest taki, że spadek masz niezależnie od poziomu napięcia na wejściu czyli na rozładowanym aku (10,5-11V) obetnie jeszcze bardziej.

Są dostępne przetwornice up-down ale to też przerost formy - do tego dość awaryjne jak u chińczyka kupisz.

Zwykłe 7812 lub mocniejsze nie nadają się do pracy z akumulatorem - gdyby to było 7809 to ok (o ile strata na ciepło Ci nie przeszkadza smile)

8

(3,876 odpowiedzi, napisanych Sprzęt / Hardware)

smereka napisał/a:

W twoim przypadku potrzebna będzie prztworniczka z dobrą sprawnością coby straty nie były za duże wink


Ewentualnie coś dedykowanego - np: https://www.pulsar.pl/PL_6125_RN500_rn- … apiecia-dc smile

9

(95 odpowiedzi, napisanych Oprogramowanie / Software)

Ten typ tak ma - było kilka wątków już o problemach z 2.4G w tym modelu. Ja używałem od początku 2018 roku obrazy Cezarego i faktycznie z ostatnimi jest lepiej.
2.4GHz używam tylko w urządzeniach IoT, teraz nie gubią WiFi i da się do nich dostać. Z telefonami też jakby lepiej (choć pojawiają się czasem wykrzykniki) ale staram się używać 5GHz tam gdzie się da więc nie ma tragedii smile
Wcześniej do 2.4 używałem karty na USB - dawała radę smile

10

(11 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary - czy jest możliwość zbudowania Twoich obrazów z wersji rozwojowej? Mogę to zbudować u siebie ale zależy mi na "Twojej" wersji smile

11

(11 odpowiedzi, napisanych Oprogramowanie / Software)

U mnie na 5GHz nie ma żadnych problemów z wifi. Jeśli chodzi o 2,4GHz to faktycznie na żadnej wersji openwrt (instalowałem wszystkie obrazy Cezarego dla tego modelu od początku roku) nie udało się uzyskać stabilnego urządzenia.

Zaraz po restarcie radia 2G (nie ma potrzeby restartu całego routera smile) jest OK przez "pewien" czas. Później albo sa długie lagi albo w ogóle nie ma połączenia - wifi jest połączone ale żadne pakiety nie przechodzą. Później znowu OK...

Generalnie w moim przypadku radio 2.4 nie nadaje się do korzystania - kłopot w tym, że mam kilka urządzeń, które działają tylko w tym paśmie i często nie da się do nich dostać.

Nie mam podłączonego nic pod USB więc raczej odpadają problemy interferencji (USB3 - wifi 2.4) opisywane w kilku miejscach.

12

(2 odpowiedzi, napisanych Oprogramowanie / Software)

Tak właśnie myślałem sad Nie znam się niestety na tym zupełnie więc pewnie stanie na subversion-server smile

Witam,

w związku z przenoszeniem większości usług ze stacjonarki na router chciałem zainstalować serwer subversion ale  z dostępem przez Apache (webdav).  Od razu nadmienię, że wolałbym nie dokładać kolejnej usługi ( np: http://openwrt.pl/doku.php/zastosowania … torium-svn ). Apache wraz z php jest mi i tak potrzebne stąd pomysł z wystawieniem SVN'a tę samą drogą.
Sposób standardowy -> przykład: http://forum.nas-portal.org/showthread. … he-und-SVN . w ten sam sposób miałem to skonfigurowane pod windowsem.


Niestety utknąłem - apache ze standardowego pakietu nie ma modułów:

dav_svn_module
authz_svn_module


Pomyślałem, że doładuję je dynamicznie - ale tu tez problem - brak wkompilowanego 'mod_so' hmm W związku z tym apache wykłada się na dyrektywie LoadModule.

Ktoś ma jakiś pomysł na "obejście", może już rozwiązywał podobny kłopot? Googlałem parę godzin ale nie znalazłem rozwiązania dedykowanego dla OpenWRT. Raczej odpada samodzielna kompilacja - już pewnie prędzej zainstaluję niezależnie subversion-server sad


Z góry dzięki

No właśnie z tym, że z zewnątrz (WAN) proxy nie wpuszcza(ło) mnie smile Na razie wykombinowałem wpisanie:

    option Allow ip_lub_maska
    option Listen ip_zewnetrzne_routera

Przy ustawieniu domyślnym czyli:

    option Allow 'all'
    option Listen '0.0.0.0'

klient dostawał zwrotkę:

Access denied

The administrator of this proxy has not configured it to service requests from your host.

Generated by tinyproxy version 1.8.2.


W logach:

INFO      Mar 11 22:48:49 [7970]: no entity
CONNECT   Mar 11 22:48:49 [7970]: Connect (file descriptor 6): x[x]
NOTICE    Mar 11 22:48:49 [7970]: Unauthorized connection from "x" [x].

Mam takie samo pytanie, przewertowałem posty o konfiguracji tinyproxy ale nie udało mi się znaleźć działającego rozwiązania sad. Efekt z zewnątrz dokładnie taki sam jak w powyższym poście.