1

(31 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Po prostu jest i można go zaznaczyć smile

No właśnie nie...

2

(31 odpowiedzi, napisanych Oprogramowanie / Software)

Dokladnie.
Zaznaczone bylo w .config ale jak zrobilem update i install feedsow to w menuconfig nie bylo mozliwosci zaznaczenia wireguard w Luci-app. Moze cos zle zrobilem?

3

(31 odpowiedzi, napisanych Oprogramowanie / Software)

w sumie, nie jest to najwazniejsze ale skoro zrobilem feedsy to czemu wciaz nie widzi paczki wireguarda?
sam wireguard (wg) jest ale np jako luci-app-wireguard juz nie.

4

(31 odpowiedzi, napisanych Oprogramowanie / Software)

czyli idac od poczatku powinienem (?):

unset SED
make dirclean ; make distclean #czyszczenie
git fetch --tags ; git tag -l ; git checkout v17.01.1 ; 
./scripts/feeds update -a ; ./scripts/feeds install -a ; 
mv config-eko.one.pl .config
make defconfig ; make prereq ; make check ; make download ;
make -j1 V=sc

5

(31 odpowiedzi, napisanych Oprogramowanie / Software)

ok, leci ale nie rozumiem jednej rzeczy...
kiedy .config wrzuce od Ciebie i nastepnie puszcze komende:
make menuconfig

to w menu nie widze paczek np. z wireguard'em ktory de facto jest w .config.

Dlaczego?

6

(31 odpowiedzi, napisanych Oprogramowanie / Software)

Byc moze cos zle robie?

Moje kroki:
make distclean
mv config-841v9 .config
make defconfig
make -j3

po dluzszej pracy wywala mi bledami typu:

collect2: error: ld returned 1 exit status
/home/wk/Desktop/lede/openwrt/build_dir/toolchain-mips_24kc_gcc-5.4.0_musl-1.1.16/gcc-5.4.0/gcc/c/Make-lang.in:71: recipe for target 'cc1' failed
make[6]: *** [cc1] Error 1
make[6]: Leaving directory '/home/wk/Desktop/lede/openwrt/build_dir/toolchain-mips_24kc_gcc-5.4.0_musl-1.1.16/gcc-5.4.0-final/gcc'
Makefile:4118: recipe for target 'all-gcc' failed

zrobie jeszcze raz, z uzyciem
make dirclean ; make distclean ; cp config-841v9 .config git checkout .config ; make menuconfig
i na konice znow make
make -j3 V=sc

7

(31 odpowiedzi, napisanych Oprogramowanie / Software)

w takim razie, co dalej?

8

(31 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Po prostu zainstaluj obraz na routerze a paczki sobie dograsz normalnie przez opkg. Jakie menuconfig...


W porządku.

9

(31 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Obrazy mają 3.4M z https://downloads.openwrt.org/releases/ … x/generic/ . Zainstaluj, doinstaluj sobie wireguarda i ddns po prostu.


Jak zainstalować i doinstalować? Ściągnąć a potem menuconfig?

10

(31 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Ile ma root.squashfs i ile ma vmlinux.lzma?

Czy miałbyś chwilę aby taki obraz u siebie skompilować?
Wireguard + ddns?

11

(31 odpowiedzi, napisanych Oprogramowanie / Software)

budowane bylo na podstawie v17.01.5

12

(31 odpowiedzi, napisanych Oprogramowanie / Software)

obecnie:

total 14M
-rw-r--r-- 1 wk wk 2,8K lip 23 13:30 config.seed
-rw-r--r-- 1 wk wk 3,3K lip 23 13:30 lede-ar71xx-generic.manifest
-rw-r--r-- 1 wk wk 3,4M lip 23 13:30 lede-ar71xx-generic-root.squashfs
-rw-r--r-- 1 wk wk 1,1M lip 23 13:30 lede-ar71xx-generic-uImage-lzma.bin
-rwxr-xr-x 1 wk wk 3,3M lip 23 13:30 lede-ar71xx-generic-vmlinux.bin
-rwxr-xr-x 1 wk wk 3,3M lip 23 13:30 lede-ar71xx-generic-vmlinux.elf
-rw-r--r-- 1 wk wk 1,1M lip 23 13:30 lede-ar71xx-generic-vmlinux.lzma
-rwxr-xr-x 1 wk wk 1,1M lip 23 13:30 lede-ar71xx-generic-vmlinux-lzma.elf
drwxrwxr-x 2 wk wk 4,0K lip 23 13:31 packages
-rw-r--r-- 1 wk wk  773 lip 23 13:31 sha256sums

3.4+1.1Mb

cat .config
https://pastebin.com/eCuWnJ7t

13

(31 odpowiedzi, napisanych Oprogramowanie / Software)

niestety przy opcji nawet tej minimalistycznej, nie pojawiaja mi sie oczekiwane pliki .bin

14

(31 odpowiedzi, napisanych Oprogramowanie / Software)

a do ddns nie jest potrzebny curl / wget z ssl?

15

(31 odpowiedzi, napisanych Oprogramowanie / Software)

zalezy mi na dwoch pakietach:
wireguard + ddns

16

(31 odpowiedzi, napisanych Oprogramowanie / Software)

Rozumiem. Wg poradnika na https://forum.lede-project.org/t/build- … rsions/428

powinno ladnie przejsc i spakowac do 4MB

17

(31 odpowiedzi, napisanych Oprogramowanie / Software)

MAm pytanie dotyczace kompilacji...
przy probie kompilacji, wyjsciowe pliki to:

wk@wk:~/Desktop/lede/openwrt/bin/targets/ar71xx/generic$ ll
total 13576
drwxr-xr-x 3 wk wk    4096 lip 23 11:52 ./
drwxr-xr-x 3 wk wk    4096 lip 23 11:11 ../
-rw-r--r-- 1 wk wk    3163 lip 23 11:52 config.seed
-rw-r--r-- 1 wk wk    3383 lip 23 11:52 lede-ar71xx-generic.manifest
-rw-r--r-- 1 wk wk 3801088 lip 23 11:52 lede-ar71xx-generic-root.squashfs
-rw-r--r-- 1 wk wk 1076112 lip 23 11:52 lede-ar71xx-generic-uImage-lzma.bin
-rwxr-xr-x 1 wk wk 3393612 lip 23 11:52 lede-ar71xx-generic-vmlinux.bin*
-rwxr-xr-x 1 wk wk 3398736 lip 23 11:52 lede-ar71xx-generic-vmlinux.elf*
-rw-r--r-- 1 wk wk 1114112 lip 23 11:52 lede-ar71xx-generic-vmlinux.lzma
-rwxr-xr-x 1 wk wk 1147952 lip 23 11:52 lede-ar71xx-generic-vmlinux-lzma.elf*
drwxr-xr-x 2 wk wk    4096 lip 23 11:52 packages/
-rw-r--r-- 1 wk wk     773 lip 23 11:52 sha256sums

Nie ma sysupgrade ani factory. Byc moze zle cos zaznaczylem w make menuconfig, tylko co?
Moj config w skrocie to:

_Target Profile - Multiple devices
_Target Devices -TP-LINK TL-WR841N/ND v9  ----

Enable:
_LuCI - Collections - luci-ssl
_LuCI - Applications - luci-app-upnp
_LuCI - Applications - luci-app-openvpn
_LuCI - Applications - luci-app-qos
_LuCI - Applications - luci-app-ddns
_Network - VPN - openvpn-mbedtls
_Advanced configuration options (for developers) - Toolchain options - GCC compiler Version - gcc 6.x
_Global build settings - Strip unnecessary exports from the kernel image, Strip unnecessary functions from libraries
_Target Images - squashfs - Block size - 1024
_Libraries - ibustream-mbedtls

Disable:
_Global build settings - Enable support for printk, Crash logging, Support for paging of anonymous memory (swap), Compile the kernel with debug filesystem enabled, Compile the kernel with symbol tables information, Compile the kernel with debug information, Compile the kernel with SysRq support, Enable printk timestamps
_Kernel modules - Wireless Drivers - kmod-ath9k - Support for Ubiquiti Unify Outdoor+
_Kernel modules - Wireless Drivers - kmod-mac80211 - Export mac80211 internals in DebugFS
_Kernel modules - Wireless Drivers - kmod-ath - Force Atheros drivers to respect the user's regdomain settings, Enable DFS support
_Kernel modules - USB - everything

zrozumiale, dziekuje

Mozesz w miare prosty sposob opisac jak zadzialala maskarada w moim przypadku? Dziekuje raz jeszcze za pomoc. Wszystko ladnie dziala. A sam wireguard to jakas przepasc pomiedzy openvpn, ktory jest po prostu wolny.

Mam tylko te dwie sekcje, ktore sa na screenie.
Samo wlaczenie maskarady pomoglo - od razu zadzialala siec na "koncowce" polaczonej przez wireguarda. Nie rozumiem jak to sie stalo. Powinienem jeszcze zrobic zone dla vpn<>lan? Zyskam chyba tylko mozliwosc przegladania urzadzen wewnatrz sieci 192.168.x.x , bo net juz smiga.

routerem brzegowym jest u mnie modem z upc smile
ap bedzie stal za nim, do niego bedzie lecial vpn

Tak wyglada u mnie obecnie firewall

tak jest na chwile obecna, jak powinno byc?

Czemu Wan? Wan jest pusty, podpinalem z modemu kabel do LAN w routerze

Dziekuje. Zrobilem firstboot.
Wszystko postawione od nowa. ping dziala. Klient (np telefon) laczy sie przez glowny router forward na udp 4500 do drugiego routera za pomoca WireGuard client.
Jednak zostal maly niesmak....

Kiedy klient juz podlaczy sie do WireGuarda, to nie ma tez dostepu do neta dla niego.
Tu klania sie zapewne routing, ktory nie jest ustawiony.

Jak powinienem go ustawic, aby kazdy klient mial wyjscie na swiat po podlaczeniu sie do WireGuarda?

root@LEDE:~# ifconfig
VPN       Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:192.168.2.1  P-t-P:192.168.2.1  Mask:255.255.255.0
          UP POINTOPOINT RUNNING NOARP  MTU:1420  Metric:1
          RX packets:473 errors:9 dropped:0 overruns:0 frame:9
          TX packets:11 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1
          RX bytes:30508 (29.7 KiB)  TX bytes:524 (524.0 B)

br-lan    Link encap:Ethernet  HWaddr E8:94:F6:FD:EC:12
          inet addr:192.168.1.30  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fd7f:7809:9641::1/60 Scope:Global
          inet6 addr: fe80::ea94:f6ff:fefd:ec12/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:38381 errors:0 dropped:0 overruns:0 frame:0
          TX packets:10674 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:6283275 (5.9 MiB)  TX bytes:1588727 (1.5 MiB)

eth0      Link encap:Ethernet  HWaddr E8:94:F6:FD:EC:12
          inet6 addr: fe80::ea94:f6ff:fefd:ec12/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:38469 errors:0 dropped:0 overruns:2 frame:0
          TX packets:10686 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:6979912 (6.6 MiB)  TX bytes:1632659 (1.5 MiB)
          Interrupt:5

eth0.1    Link encap:Ethernet  HWaddr E8:94:F6:FD:EC:12
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:38467 errors:0 dropped:0 overruns:0 frame:0
          TX packets:10674 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:6287231 (5.9 MiB)  TX bytes:1588727 (1.5 MiB)

eth1      Link encap:Ethernet  HWaddr E8:94:F6:FD:EC:13
          UP BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
          Interrupt:4

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:128 errors:0 dropped:0 overruns:0 frame:0
          TX packets:128 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1
          RX bytes:14066 (13.7 KiB)  TX bytes:14066 (13.7 KiB)
root@LEDE:~# cat /etc/iproute2/rt_tables
#
# reserved values
#
128     prelocal
255     local
254     main
253     default
0       unspec
#
# local
#
#1      inr.ruhep

tzn na lan jest .33 , a wg .34 w tej samej klasie.

routing

root@LEDE:~# cat /etc/iproute2/rt_tables
#
# reserved values
#
128     prelocal
255     local
254     main
253     default
0       unspec
#
# local
#
#1      inr.ruhep

zmienilem klase na wg

root@LEDE:~# cat /etc/config/network
config interface 'vpn'
        option proto 'wireguard'
        option listen_port '5182'
        option delegate '0'
        option private_key 'U9JZv1OsF/n+5QwFiX0='
        list addresses '192.168.2.1'

niestety dalej cos nie halo...

Wszystko ustawione. Fajnie dzialalo do poki nie skonfigurowalem wireguard'a.
Teraz nawet ping nie idzie z drugiego routera (tego za dostawca).

Obecny konfig:

root@LEDE:~# cat /etc/config/network

config interface 'loopback'
        option ifname 'lo'
        option proto 'static'
        option ipaddr '127.0.0.1'
        option netmask '255.0.0.0'

config globals 'globals'
        option ula_prefix 'fd90:5b2c:86fc::/48'

config interface 'lan'
        option type 'bridge'
        option ifname 'eth0.1'
        option proto 'static'
        option netmask '255.255.255.0'
        option ip6assign '60'
        option gateway '192.168.1.1'
        option dns '192.168.1.1 8.8.8.8'
        option ipaddr '192.168.1.33'

config interface 'wan'
        option ifname 'eth1'
        option proto 'dhcp'

config interface 'wan6'
        option ifname 'eth1'
        option proto 'dhcpv6'

config switch
        option name 'switch0'
        option reset '1'
        option enable_vlan '1'

config switch_vlan
        option device 'switch0'
        option vlan '1'
        option ports '1 2 3 4 0t'

config interface 'vpn'
        option proto 'wireguard'
        option listen_port '5182'
        list addresses '192.168.1.34'
        option delegate '0'
        option private_key 'U9JZv1OsF/n+5QwFiX0='

config wireguard_vpn
        list allowed_ips '0.0.0.0/0'
        option public_key 'U9JZv1OsF/n+5QwFiX0='
        option route_allowed_ips '1'
        option persistent_keepalive '25'
root@LEDE:~# ifconfig
br-lan    Link encap:Ethernet  HWaddr E8:94:F6:FD:EC:12
          inet addr:192.168.1.33  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: fd90:5b2c:86fc::1/60 Scope:Global
          inet6 addr: fe80::ea94:f6ff:fefd:ec12/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:2428 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1427 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:324908 (317.2 KiB)  TX bytes:495227 (483.6 KiB)

eth0      Link encap:Ethernet  HWaddr E8:94:F6:FD:EC:12
          inet6 addr: fe80::ea94:f6ff:fefd:ec12/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:2434 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1437 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:369421 (360.7 KiB)  TX bytes:502011 (490.2 KiB)
          Interrupt:5

eth0.1    Link encap:Ethernet  HWaddr E8:94:F6:FD:EC:12
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:2431 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1427 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:325046 (317.4 KiB)  TX bytes:495227 (483.6 KiB)

eth1      Link encap:Ethernet  HWaddr E8:94:F6:FD:EC:13
          UP BROADCAST MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)
          Interrupt:4

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:65536  Metric:1
          RX packets:72 errors:0 dropped:0 overruns:0 frame:0
          TX packets:72 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1
          RX bytes:7332 (7.1 KiB)  TX bytes:7332 (7.1 KiB)

vpn       Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:192.168.1.34  P-t-P:192.168.1.34  Mask:255.255.255.255
          UP POINTOPOINT RUNNING NOARP  MTU:1420  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:72 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

wlan0     Link encap:Ethernet  HWaddr E8:94:F6:FD:EC:12
          inet6 addr: fe80::ea94:f6ff:fefd:ec12/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1075 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:0 (0.0 B)  TX bytes:230865 (225.4 KiB)
root@LEDE:~# cat /etc/config/dhcp

config dnsmasq
        option domainneeded '1'
        option localise_queries '1'
        option rebind_protection '1'
        option rebind_localhost '1'
        option local '/lan/'
        option domain 'lan'
        option expandhosts '1'
        option readethers '1'
        option leasefile '/tmp/dhcp.leases'
        option nonwildcard '1'
        option localservice '1'
        option noresolv '1'

config dhcp 'lan'
        option interface 'lan'
        option dhcpv6 'server'
        option ra 'server'
        option ignore '1'
        option ra_management '1'

config dhcp 'wan'
        option interface 'wan'
        option ignore '1'

config odhcpd 'odhcpd'
        option maindhcp '0'
        option leasefile '/tmp/hosts/odhcpd'
        option leasetrigger '/usr/sbin/odhcpd-update'
        option loglevel '4'

PunBB bbcode test