Zerknij na to, może nie do końca to co potrzebujesz ale może wystarczy -> https://eko.one.pl/forum/viewtopic.php? … 20#p293920
Strony 1
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Posty przez piotrek_r
Strony 1
Zerknij na to, może nie do końca to co potrzebujesz ale może wystarczy -> https://eko.one.pl/forum/viewtopic.php? … 20#p293920
TL;DR uruchomienie w pobliżu tych routerów urządzenia kompatybilnego z Tuya powoduje twardy pad calego stosu wifi w tych routerach. LOL.
Wydaje mi się, że to stwierdzenie jest nieco na wyrost. Posiadam kilkanaście urządzeń TUYA na wifi i drugie tyle na Zigbee.
Działało to całkiem sprawnie i bez problemów, do niedawna. Od kilku tygodni zauważyłem problemy z wifi na tym urządzeniu. W moim wypadku miałem wystawiony AP na 5g oraz dwa na 2g ale na zwykłym radiu (nie IoT).
Od pewnego czasu zauważyłem, że wywala się całe wifi jakiś czas po uruchomieniu. Po restarcie problem powracał. Pomogło zablokowanie jednego z interfejsów na 2g - istotnie temu dedykowanemu urządzeniom.
Przyglądam się problemowi - chwilowo przeniosłem ten interfejs na dedykowane radio i zobaczymy czy coś to pomoże.
Dodam, że w ostatnim czasie nie zmienił się u mnie zestaw urządzeń wifi TUYA. Ciężko zatem wskazywac tu jednoznaczny problem ale może coś na rzeczy jest.
Wrzuć całość tutaj, niech zostanie dla potomnych.
Zgodnie z prośbą ![]()
1.) W LAN1 dodajemy do interfejsu LAN dedykowane "wirtualne" IP, które chcemy mieć widoczne w sieci jako "host docelowy": np: 10.0.1.10. Zamiast dodawać adres IP do istniejącego interfejsu można stworzyć również nowy - dedykowany, jak kto lubi ![]()
2.) W LAN2 dodajemy dedykowany IP do WG - dedykowany dla przekierowanego ruchu: np. 10.9.1.3
3.) Ruch z LAN1 przekierowujemy na końcówkę WG w sieci LAN2 - w tym wypadku 10.0.1.10->10.9.1.3 - w tym wypadku przekierowanie osobno dla stref LAN oraz WG ale w zależności od potrzeb można np tylko przekierować LAN
4.) Ruch z końcówki WG w LAN2 (10.9.1.3) przekierowujemy na host docelowy (192.168.1.10)
LAN1:
/etc/config/network
config interface 'lan'
option device 'br-lan'
option proto 'static'
list ipaddr '10.0.1.1/24'
list ipaddr '10.0.1.10'
/etc/config/firewall
#konfiguracja dla klientów WG
config redirect
option src_dip '10.0.1.10'
option dest_ip '10.9.1.3'
option target 'DNAT'
list proto 'tcp'
list proto 'udp'
option src_dport '1-65535'
option dest_port '1-65535'
option src 'wg'
option dest 'wg'
option name 'NAS 10.0.1.10<->10.9.1.3 WG'
#konfiguracja dla klientów LAN
config redirect
option src_dip '10.0.1.10'
option dest_ip '10.9.1.3'
option target 'DNAT'
list proto 'tcp'
list proto 'udp'
option src_dport '1-65535'
option dest_port '1-65535'
option src 'lan'
option dest 'wg'
option name 'NAS 10.0.1.10<->10.9.1.3 LAN'
LAN2:
/etc/config/network
...
config interface 'wg0'
option proto 'wireguard'
option private_key '...'
list addresses '10.9.0.3/24'
list addresses '10.9.1.3/24' #ruch przychodzący do przekierowania na 192.168.1.10
/etc/config/firewall
...
config redirect
option dest 'lan'
option target 'DNAT'
option name 'NAS 10.9.1.3->192.168.1.10'
option family 'ipv4'
option src 'lan'
option src_dip '10.9.1.3'
option src_dport '1-65535'
option dest_ip '192.168.1.10'
option dest_port '1-65535'dziwnie to wygląda z lan do lan.... może wrzuć te adresy do innych "zone"
Powiedzmy że router (10.0.1.1+10.0.1.10) widzi u siebie porty: WAN, LAN1 oraz WG a więc inna metoda do sprawdzenia może wyglądać tak:
redirect z 10.0.1.10 na końcówkę tunelu WG który jest na drugim routerze z LAN2
redirect z adresu WG (tam gdzie jest LAN2) na ten konkretny NAS 192.168.1.10
Dzięki, z podziałem na końcówki wg zadziałało prawidłowo, wystarczą dwa redirecty, konfigurację dla NAT wyłączyłem.
Dla porządku dodałem dodatkowy adres IP dla WG by router LAN2 wiedział który ruch przerzucać do końcowego IP.
Rozdział stref na lan / wg nie był konieczny - działało bez tego ale dla porządku tez zrobiłem. Było to jednak pewne wyzwanie bo pracowanie na zdalnym routerze zawsze wiąże się z ryzykiem wycieczki do niego ![]()
Nie mam pojęcia czy da się coś takiego zrobić, bez hosta w sieci.
Ja bym jednak nadał mi nazwę i pozmieniał tam gdzie trzeba stary adres na nazwę.
A to nie jest coś w rodzaju DMZ tylko przez vpn? Hosta nie ma ale dodałem ten IP do routera dodatkowo więc zakładam, że w niego będą strzały z LAN1. Dalej kwestia przekierowania tego ruchu na odpowiednią maszynę w LAN2. Tunelem SSH (z tym że na konkretny port) takie rzeczy to chwila ale chciałem to w bardziej "koszerny" sposób ogarnąć ![]()
Cześć,
mam dwie sieci spięte poprzez wireguarda.
LAN1 - 10.0.1.0/24
LAN2 - 192.168.1.0/24
Obie strony maja zrobione routingi (allowed_ips) więc wszystkie adresy z LAN1 widoczne są w LAN2 i odwrotnie.
Z sieci LAN1 przeniosłem NAS'a o adresie 10.0.1.10 do sieci LAN2 i teraz ma on adres 192.168.1.10.
Ze względu na usługi wystawione i konfiguracje u klientów chciałbym by w sieci LAN1 nadal NAS widoczny był pod starym adresem.
Dodałem dodatkowe IP do interfejsu LAN na routerze w sieci lan (10.0.1.1 + 10.0.1.10). Wykombinowałem, że spróbuję zrobić zwykły redirect przy użyciu DNAT.
config interface 'lan'
option device 'br-lan'
option proto 'static'
option ip6assign '60'
list ipaddr '10.0.1.1/24'
list ipaddr '10.0.1.10'
lan i wg mam spięte w jedną strefę:
config zone
option name 'lan'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
list network 'lan'
list network 'wg0'
dodałem do firewall:
config redirect
option name 'NAS 10.0.1.10<->192.168.1.10'
option src 'lan'
option src_dip '10.0.1.10'
option dest 'lan'
option dest_ip '192.168.1.10'
option target 'DNAT'
option src_dport '1-65535'
option dest_port '1-65535'
config nat
option name 'NAS 192.168.1.10<->10.0.1.10'
option src_ip '192.168.1.10'
option src 'lan'
option snat_ip '10.0.1.10'
option target 'SNAT'
Niestety efektu brak. Czy chociaz w dobrą stronę idę? Może coś zupełnie innego tu powinienem zrobić?
Proponowana potwornica
to mały przerost formy nad treścią jej cena to praktycznie cena MF286D także pozostanę przy 3 diodkach które dodatkowo mam w swoich zapasach
PS
Próbowałem też ze stabilizatorem 7812 - standardowy 1A od razu się wyłączał ... wersja 7812T czyli 1,5A głupiała - prawdopodobnie za mała różnica napięć miedzy wejściem a wyjściem. Stabilizatorki oczywiście na kawałku radiatora posmarowane pastą termo itp
Kilka lat temu kupowałem RN500 za ok 50zł - nie sądziłem, że cena tak wystrzeliła
Problem z diodami jest taki, że spadek masz niezależnie od poziomu napięcia na wejściu czyli na rozładowanym aku (10,5-11V) obetnie jeszcze bardziej.
Są dostępne przetwornice up-down ale to też przerost formy - do tego dość awaryjne jak u chińczyka kupisz.
Zwykłe 7812 lub mocniejsze nie nadają się do pracy z akumulatorem - gdyby to było 7809 to ok (o ile strata na ciepło Ci nie przeszkadza
)
W twoim przypadku potrzebna będzie prztworniczka z dobrą sprawnością coby straty nie były za duże
Ewentualnie coś dedykowanego - np: https://www.pulsar.pl/PL_6125_RN500_rn- … apiecia-dc ![]()
Ten typ tak ma - było kilka wątków już o problemach z 2.4G w tym modelu. Ja używałem od początku 2018 roku obrazy Cezarego i faktycznie z ostatnimi jest lepiej.
2.4GHz używam tylko w urządzeniach IoT, teraz nie gubią WiFi i da się do nich dostać. Z telefonami też jakby lepiej (choć pojawiają się czasem wykrzykniki) ale staram się używać 5GHz tam gdzie się da więc nie ma tragedii ![]()
Wcześniej do 2.4 używałem karty na USB - dawała radę ![]()
Cezary - czy jest możliwość zbudowania Twoich obrazów z wersji rozwojowej? Mogę to zbudować u siebie ale zależy mi na "Twojej" wersji ![]()
U mnie na 5GHz nie ma żadnych problemów z wifi. Jeśli chodzi o 2,4GHz to faktycznie na żadnej wersji openwrt (instalowałem wszystkie obrazy Cezarego dla tego modelu od początku roku) nie udało się uzyskać stabilnego urządzenia.
Zaraz po restarcie radia 2G (nie ma potrzeby restartu całego routera
) jest OK przez "pewien" czas. Później albo sa długie lagi albo w ogóle nie ma połączenia - wifi jest połączone ale żadne pakiety nie przechodzą. Później znowu OK...
Generalnie w moim przypadku radio 2.4 nie nadaje się do korzystania - kłopot w tym, że mam kilka urządzeń, które działają tylko w tym paśmie i często nie da się do nich dostać.
Nie mam podłączonego nic pod USB więc raczej odpadają problemy interferencji (USB3 - wifi 2.4) opisywane w kilku miejscach.
Tak właśnie myślałem
Nie znam się niestety na tym zupełnie więc pewnie stanie na subversion-server ![]()
Witam,
w związku z przenoszeniem większości usług ze stacjonarki na router chciałem zainstalować serwer subversion ale z dostępem przez Apache (webdav). Od razu nadmienię, że wolałbym nie dokładać kolejnej usługi ( np: http://openwrt.pl/doku.php/zastosowania … torium-svn ). Apache wraz z php jest mi i tak potrzebne stąd pomysł z wystawieniem SVN'a tę samą drogą.
Sposób standardowy -> przykład: http://forum.nas-portal.org/showthread. … he-und-SVN . w ten sam sposób miałem to skonfigurowane pod windowsem.
Niestety utknąłem - apache ze standardowego pakietu nie ma modułów:
dav_svn_module
authz_svn_module
Pomyślałem, że doładuję je dynamicznie - ale tu tez problem - brak wkompilowanego 'mod_so'
W związku z tym apache wykłada się na dyrektywie LoadModule.
Ktoś ma jakiś pomysł na "obejście", może już rozwiązywał podobny kłopot? Googlałem parę godzin ale nie znalazłem rozwiązania dedykowanego dla OpenWRT. Raczej odpada samodzielna kompilacja - już pewnie prędzej zainstaluję niezależnie subversion-server ![]()
Z góry dzięki
No właśnie z tym, że z zewnątrz (WAN) proxy nie wpuszcza(ło) mnie
Na razie wykombinowałem wpisanie:
option Allow ip_lub_maska
option Listen ip_zewnetrzne_routera
Przy ustawieniu domyślnym czyli:
option Allow 'all'
option Listen '0.0.0.0'
klient dostawał zwrotkę:
Access denied
The administrator of this proxy has not configured it to service requests from your host.
Generated by tinyproxy version 1.8.2.
W logach:
INFO Mar 11 22:48:49 [7970]: no entity
CONNECT Mar 11 22:48:49 [7970]: Connect (file descriptor 6): x[x]
NOTICE Mar 11 22:48:49 [7970]: Unauthorized connection from "x" [x].
Mam takie samo pytanie, przewertowałem posty o konfiguracji tinyproxy ale nie udało mi się znaleźć działającego rozwiązania
. Efekt z zewnątrz dokładnie taki sam jak w powyższym poście.
Strony 1
eko.one.pl → Posty przez piotrek_r
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc