1

(190 odpowiedzi, napisanych Oprogramowanie / Software)

Zobacze, cezary - nie psulem nic :-) Czyli ok zainstaluje Twoj obraz, musze sie doszkolic jak wifi odpalic z shella i pozniej dogram luci. Pewnie miejsca mi i tak zabraknie :-/ Hilinkowy jeszcze obsluzy (cdc-ether) z luci.

2

(190 odpowiedzi, napisanych Oprogramowanie / Software)

ok rozumiem.
Troche smiece w watku, nie wiem czy sens zakladac kolejny. Nic raczej nie zmienialem, bylem na basenie, wracam a tu luci http://192.168.0.4/ przekierowuje na http://192.168.0.4/cgi-bin/luci i 403 forbidden (chyba tez mialem 404). SSH sesja zerwana, wiecej sie juz nie polacze (ssh: connect to host 192.168.0.4 port 22: Connection refused). Cudem dziala luci przez IP WLAN (ssh na ten IP tez sie nie udaje, chociaz dropbear slucha na * oraz lacze sie z sieci wew). I badz tu madry... luci +ssh nie dzialaja jak wczesniej. Miejca jeszcze troche jest. Reset urzadzenia nic nie pomaga. Nic nie grzebalem... jakas rada co moge zrobic oprocz kolejnego resetu do ustawien fabrycznych? TIA!

3

(190 odpowiedzi, napisanych Oprogramowanie / Software)

No wlasnie o to czy 15.05.01 (dokladnie wyzej wkleilem z dokladnoscia do rewizji) ma juz to zaaplikowane. Nie ma... wg Ciebie. Ciekawe czemu oficjalne pliki tego nie zawieraja :-(

http://dl.eko.one.pl/chaos_calmer/ramip … pgrade.bin
To nie ma luci tak? Lipka troche :-)

Znalzlem ze masz tez z luci:

http://dl.eko.one.pl/luci/chaos_calmer/ramips/

Ale tutaj brak V11 modelu (co jest dla obrazow bez luci). Przez luci znacznie latwiej wykonac zmiany :-)

No to juz wiem, usb mode musi byc zawsze (do hilinkow tez - bo juz nie pamietam?). Problem ze mi ten usbmode zatyka cala pamiec jak tylko mam juz cos wgrane wrrrrr (pliki definicji tyle zawieraja chyba).

Gdzies instrukcja jak sie naklada patch? patch -p1 zrodlo < nazwa_pliku.patch ale rozumiem ze musze sam zbudowac paczke. OK jak wgram Twoja, do ssh sie dostane - musze poszukac jak wifi wtedy odpalic aby moc opkg sciagnac to co potrzebuje.

https://downloads.openwrt.org/chaos_cal … pgrade.bin To na razie mam wgrane.

Pytalem jeszcze jaki pakiet zarzadzac bedzie moim NCM E3372 z poziomu Luci, tak by dodac PIN do SIM, moze zmienic APN przez gui. Znalem luci-3g-proto ale na jakims forum pisali ze to do modemow starego typu (np E156) a nie E3372 NCM.

4

(190 odpowiedzi, napisanych Oprogramowanie / Software)

Zabij mnie Cezary ale czy w najnowszym  CHAOS CALMER (15.05.1, r48532), E3372 z play "NIE hilink". Chce miec IP na if routera, przekierowac porty i miec dobra wydajnosc. Juz pisalem w temacie ale ze wymagalo to patchowania bo w oficjalnym CC nie bylo poprawek to poczekalem. Wersja .01 pewnie juz ma patche.

Niby wystarczy sam huawei ncm (wersja z domyslnego repo dla opkg)?

Opkg widzi takie:

Install    comgt-ncm    0.32-25    2764    NCM 3G/4G Support
Install    kmod-usb-net-cdc-ncm    3.18.23-1    9613    Kernel support for CDC NCM connections
Install    kmod-usb-net-huawei-cdc-ncm    3.18.23-1    2502    Kernel support for Huawei CDC NCM connections

Instaluje ten ostatni, co wgrywa tez ten srodkowy jako zaleznosc.

co widze w dmsesq

[ 3979.340000] usb 1-1: new high-speed USB device number 3 using ehci-platform
[ 3979.500000] usb 1-1: no of_node; not parsing pinctrl DT
root@OpenWrt:~#  cat /sys/kernel/debug/usb/devices
...
T:  Bus=01 Lev=01 Prnt=01 Port=00 Cnt=01 Dev#=  3 Spd=480  MxCh= 0
D:  Ver= 2.10 Cls=00(>ifc ) Sub=00 Prot=ff MxPS=64 #Cfgs=  1
P:  Vendor=12d1 ProdID=14fe Rev= 1.02
S:  Manufacturer=HUAWEI_MOBILE
S:  Product=HUAWEI_MOBILE
S:  SerialNumber=0123456789ABCDEF
C:* #Ifs= 1 Cfg#= 1 Atr=c0 MxPwr=  2mA
I:* If#= 0 Alt= 0 #EPs= 2 Cls=08(stor.) Sub=06 Prot=50 Driver=(none)
E:  Ad=81(I) Atr=02(Bulk) MxPS= 512 Ivl=0ms
E:  Ad=01(O) Atr=02(Bulk) MxPS= 512 Ivl=125us

Czy tutaj potrzebuje usb mode switch?

luci-3g-proto ponoc nie bedzie do tego. To co mam dodac by modem byl w pelni widoczny, jak go skonfigurowac z luci?
Luci by sie przydal by zmienic z AERO na innego opa, APN inne, moze inny PIN do karty SIM itd. Orange np jak daje nowa karte SIM to wymuszaja PIN, nie da sie tego g... zdjac! Ponoc w trosce o klienta sad

/dev/ttyUSB* nie ma. Wyglada na to ze nie "switch-niety"?

Wszedzie ktos cos pisze, poradnika dla NIE hlinku nie ma na Twojej stronie, takiego aktualnego gdzie nie byloby mowy o patchowaniu, najnowszych z trunka itp. Hilinkowy ladnie zrobilem na swoim OpenWRT, ale z tym nie moge sobie poradzic (tzn ostatnim razem jak pytalem to mi dzialalo ale bardzo wolno...).

5

(190 odpowiedzi, napisanych Oprogramowanie / Software)

Musze miec tylko gui, ncm i skrypty - to ma byc tylko do wystawienia DVR przez LTE nic wiecej, i sie to miesci spokojnie (hilink, gui itp). Ale mam modem ncm by miec IP na routerze a nie hilinku i zaczely sie problemy z wadliwym ncm w oficjalnym cc...

To pojdzie do magazynu i nie bede tam sie bawil w dodatki.

6

(190 odpowiedzi, napisanych Oprogramowanie / Software)

No to nie dobrze, bede musial podlaczyc wifi (aby moc zassac z repo trunkowego), majac wifi sciagnac luci itd. Zabawa... szlag by to smile ok dzieki.

7

(190 odpowiedzi, napisanych Oprogramowanie / Software)

Rozumiem.
https://downloads.openwrt.org/snapshots … es/kernel/

A czy tu widzisz "dobre" ncm i jak sie nazywa? Z trunka podejdzie pod oficjalne CC (stable a nie z trunka)?

Albo od razu flashuje z ww trunka ten https://downloads.openwrt.org/snapshots … pgrade.bin i tyle, bedzie modem na tych stanardowych NCM dzialac szybko tak?

I wazne pytanie - te z ww trunka maja juz LUCI? Tak mi o wiele latwiej ustawic WLAN, podlaczyc router do internetu (zrepo trzeba zassac kolejne moduly itd)

8

(190 odpowiedzi, napisanych Oprogramowanie / Software)

Wiem, miałem go zamawiać (ja widzialem promocje ale po 13$ na alim) ale ten jest też chyba OK (w sensie udzwignie to) o ile ktoś poda mi sam pakiet do obsługi NCM (ten dobry), pamięci starczy na LUCI +NCM i ciut jeszcze zostanie.

Cezary proponuje "od siebie" bez GUI i dogranie, a nie możecie po prostu poratować linkiem do modułu od NCM - tego poprawnego?
Extroota nie bede na nim robil, szkoda czasu. To ma tylko automatycznie obslugiwac modem w NCM i przekierowac porty do DVR (CCTV).

Swoja droga czy to nie bug OWRT/CC - sciagne pakiet przekraczajacy dostepna pamiec dyskowa - wywala blad, wiadomo. Ale nie usuwa wszystkiego co sciagnal i tak zapychaja mi takie nieudane proby pamiec :-(

Obecnie mam problem ze przy boocie nie montuje dysku inaczej jak w "read only" bo tez cos tam ma malo pamieci (df -h pokazuje ze jest jeszcze troche wolnej). Dokladnie pisze w syslogu ale juz nie mam sil tego podlaczac. Nie wiem jak to naprawic wiec bede przywracal system. Nawet nie moge zmienic zadnego konfiga bo wszystko jest read only smile

9

(190 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Po prostu w kernelu od CC jeszcze tego nie było. W/w sterownik jest zbędny, bo powstała łatka na to co jest w kernelu i jest ona domyślnie w trunku.

Więc:
- albo używaj moich softów CC które mają wszystko co trzeba
- albo używaj trunka który już działa bez łatania
- albo sam skompiluj soft, linki do odpowiednich łatek znajdziesz u mnie w changelogu wydań

Jestem leniwy i cykor - mozesz wskazac Twoje repo i wersje jaka jest mi potrzebna, przez WWW to wgram (z obecnego CC)?

Ten router ma bardzo malo pamieci, "wszystko co trzeba" - zatka mi pamiec. Wrobilem sie w ten router (przysluga dla rodziny) ale walcze... najchetniej to bym dogral pakiet i zamknal sprawe. Ale jak Twoj soft latwo sie wgra do obecnego CC (oficjalne) i bedzie z NCM dzialal... pamietam ze cdc-ether zajmowal mi kupe pamieci a jak soft ma "wsio" to musi byc "ciezki" tak? Wole dograc co trzeba i miec troche zapasu.

Luci 3G pakiet tez mam (nic o 4G nie pisza heh) i przez to ladnie ustawia sie APN, PIN. Do szczescia brakuje np wymuszenia LTE przez luci ale tego sie nie da? Nigdzie nie widzialem w LUCI np "dodatkowe AT przed polaczeniem".

Jeszcze tylko skrypty aby same aktualizowaly do no-ip.org no i aby modem pracowal wydajnie a nie jak 5 letni zabytek.

PS
A co tym AT^ do "ustawienia odpowienich portow" bo ktos tu pisal ze ma byc 10 (http://eko.one.pl/forum/viewtopic.php?id=9687 ostatni post na 1 stronie).

PS2
Jaki dodatek LUCI moze ustawic DMZ? Normalnie w firewall mam przekierowanie portow - ale wybranych a nie DMZ.

10

(190 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Testowane na CC, choć na BB działa tak samo.

Cały problem w tym że E3372 nie działa w ndisie ot tak po prostu pod linuksem. Winny jest sterownik (albo inaczej - huawei) bo w tym modemie obsługa ncm wymaga specjalnego traktowania. Co ciekawsze - Huawei udostępnia specjalny sterownik od kilku lat i to właśnie on musi być zastosowany jeżeli mamy zwykły modem (nie HiLink) a chcemy go uruchomić w ncm a nie zwykłym 3g.

Modem: E3372 nówka od Play, z softem 21.297.05.00.264.

W dużym skrócie:

opkg update
opkg install  kmod-huawei-hw-cdc

(uwaga: jest w moim repo, nie ma go w oficjalnym). Następnie konfigurujemy sekcję wan:

config interface 'wan'
         option proto 'ncm'
         option device /dev/ttyUSB1
         option apn internet

/dev/ttyUSB1 może być różne, w zależności od ustawienia portu. I teraz należy system zmusić aby używał tego sterownika. Jeżeli macie moje obrazy LuCI to po wydaniu polecenia cat /sys/kernel/debug/usb/devices mogą pojawić się takie wyniki:

...

I ostatnia sprawa - porty. Domyślnie modem miał niektóre rzeczy wyłączone, więc przy pomocy np. picocom należy przywrócić porty poleceniem setport:

AT^SETPORT="A1,A2;10,16,12,1,A1,A2"

(to jest polecenie do wpisania w picocomie, nie w konsoli routera!)


Cezary, mam identyczny modem z Play. Sterowniki z CC (mam oficjalnego builda z ich strony - kompilacja dla routera https://wiki.openwrt.org/toh/unbranded/a5-v11 ).

Skad pobrać sterownik NCM o którym piszesz i dlaczego nadal oficjalne repo CC ma "zly" sterownik? Prosilbym o link do repo i w jakim pliku sie zmienia repo? Najlepiej jakbym mial link do pakietu tego dobrego, dla mojego routera.

Na windowsie wyciagam na E3372 "zwyklym" ok 20Mbit w obie strony. SLABO. Ten sam modem ale Hilink i ta sama karta SIM - 30Mbit i wiecej :-( PC nie ogranicza przeciez modemu.

Na sterowniku huwawei ncm - tym zlym, mam 6/6Mbit !!!! Koszmar!!!

Mozesz pomoc? Ogolnie ten modem jest bardzo slabo opisany, wszedzie tylko hilinki. A ja mam publiczne IP i musze miec przekierowanie portow - wiec kupilem modem "standard" aby IP miec po stronie routera.

Czy mozesz skompilowac jakos mi pakiet poprawnego sterownika NCM dla architektury jaka posiadam?

http://eko.one.pl/?p=openwrt-modemygsm

Np tu opisujesz nie hilink, zdawkowo ;-)

Cytuje jeszcze AT przez picocom - tutaj jest 10 zamiast 1. Ktos pisal gdzies tu na forum ze to wymusza LTE? Na stronie ze zdawkowym opisem nadal jest "1".

Jak przez picocom odczytac w jakim trybie dziala modem? Karta jest zgodna z LTE! A predkosc na zlym sterowniku tragiczna.

Bardzo prosze o pomoc (tez ten modem to jedyna rada gdy masz nowe karty SIM od smierdzacego orangutana ktory blokuje wylaczenie blokady PIN na tych kartach - w kazdym z urzadzen jakie mialem wylaczenie to pewnie informacja do karty SIM "nie pytaj o pin" - a ta karta tego nie przyjmuje, o pin bedzie pytac ZAWSZE. W modemie nie hilink PIN idzie przez AT^ wiec skrypty ta durna nowosc w Orange omiajaj).

Dziekuje pieknie

Cezary napisał/a:

Nie wiem. Tu już musiał byś spojrzeć w źródła co on robi że nie chce się do hosta dobić. Albo masz coś blokowane.

Zatrzymanie dnmasq i firewall nic nie zmienia, czysta instalacja i bądź tu mądry!
Obecnie nie działa mi ping i trace z hosta serwera VPN na laptop zapięty do mini routera. Wcześniej ogłosiłem sukces bo działało. Być może przez to że trace nie idzie na laptop nawet lokalnie to i z serwera VPN sie urywa ślad na tym mini routerze?

Problem wrócił a jak na załączonym screenie z BB nie mam włączonego forwardu a wszystko działa. No nic dam nie pełnosprawny prezent tongue

Dzieki ale znowu cos nie tak :-(

Bawilem sie SWITCH i odcialem sobie jedyne ETH przy wylaczonym WIFI smile Reset (przycisk) i zabawa z wlaczaniem zasilania pomogla. Zresetowalem do ustawien fabrycznych. Ustawiam od nowa.

Ale i poprzednio i teraz mam problem taki, nie rozumiem tego:

root@OpenWrt:~# cat /tmp/dhcp.leases
1441734524 00:15:*  192.168.4.229 *****-Laptop 01:00:****

root@OpenWrt:~# traceroute 192.168.4.229
traceroute to 192.168.4.229 (192.168.4.229), 30 hops max, 38 byte packets
 1  *  *  *
 2^C

root@OpenWrt:~# ping 192.168.4.229
PING 192.168.4.229 (192.168.4.229): 56 data bytes
64 bytes from 192.168.4.229: seq=0 ttl=128 time=1.700 ms
64 bytes from 192.168.4.229: seq=1 ttl=128 time=1.020 ms
^C
--- 192.168.4.229 ping statistics ---
2 packets transmitted, 2 packets received, 0% packet loss
round-trip min/avg/max = 1.020/1.360/1.700 ms

root@OpenWrt:~# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         192.168.1.1     0.0.0.0         UG    0      0        0 wlan0
192.168.1.0     *               255.255.255.0   U     0      0        0 wlan0
192.168.1.1     *               255.255.255.255 UH    0      0        0 wlan0
192.168.4.0     *               255.255.255.0   U     0      0        0 br-lan
root@OpenWrt:~#

Dlaczego nie idzie tracert a ping idzie? Na innym pudelku nie ma problemu z trace do najblizszych hostow w tej samej zreszta podsieci (jak widzisz wzial moj laptop IP z DHCP, ta sama podsiec).

Fajne ze dziala, dodam wwan niby Cezary nie zalecal (opis zmian w CC w stosunku do BB - gdzies tu na forum albo na stronie). Dla prawdziwego hilinka ten APN on (wwan) ustawia przez API hilinka? Bo normalnie hilink zmieniasz na stronie WWW. Takie wpisanie na sztywno APN internet rozwali sprawe jak podmienisz na karte AERO2 gdzie jest APN=darmowy. Zreszta kto podmienia karty co chwile czy wymienia modem na inny (a w tym mial pomoc wwan).

14

(4,519 odpowiedzi, napisanych Oprogramowanie / Software)

pepe2k napisał/a:

FLASH: df -h
RAM: free

A najlepiej: dmesg (i tam poszukaj sobie informacji o kości FLASH i rozmiarze RAM).
Sam sprzęt stary i słaby... nie warto. Zdecydowanie lepiej już dołożyć do WT3020.

Pewnie jest stary bo tani ale WT3022 w komplecie ma 1.2A zasilacz. Nie wiem ile sam z siebie ciagnie i czy zasilacz nie jest przewymiarowany na potrzeby np dysku na USB (na 100% tak jest)? Ja potrzebuje malego klienta VPN i tylko do tego bedzie uzywany. Wazne jest aby sama plytka bardzo malo pobierala, tak by zasilic caly zestaw: modem LTE + router z portu USB rejestratora CCCV tj DVR. Jeden zasilacz mniej! Ten port USB moze nie dac mi wiecej jak 500mA (a moze da who knows). Jak widac miejsca mam malutko. Tak wiec 8MB Flash by mnie ratowalo ale sa niby 4...nie wjedzie juz pakiet openssl ktory ma niby ok 1.5MB :-/

Takie cos jeszcze znalazlem

root@OpenWrt:~# cat /proc/meminfo
MemTotal:          29228 kB

15

(4,519 odpowiedzi, napisanych Oprogramowanie / Software)

Ja polecam zabawy z https://wiki.openwrt.org/toh/unbranded/a5-v11

Tanszego nie znajdziecie, z kuponami mozna targac od Chinczyka za nawet 6$ . E3372-s153 ciagnie jak na razie fajnie. Jeszcze tego nie "katowalem" wiec nie jest to oficjalne polecenie. Pokazuje tylko ze cos takiego jest i kosztuje tyle co nic. Wada moze dla niektorych to jeden Ethernet, czyli failover nie zrobimy jak komus potrzebne (chyba ze na WiFi). Watek na forum zalozylem poniewaz mam na razie problem z GPIO. Nie wylacza zasilania USB a jest to w miare wazne. Flash niby 4MB i 32MB RAM ale z df -h wynika ze 16MB jednak!
Miejsca troche malo, weszlo CC z luci, moduly CDC do hilinka, helper NAT i kilka skryptow +mems. Musze usunac zbedne moduly do iptables to jeszcze troche miejsca zwolnie. Ogolnie nie wiem czy do tego zmieszcze jeszcze jakis modul OpenVPN by w przyszlosci zastapic PPtP czyms bezpieczniejszym.

Koledzy - jaka komenda sprawdzic rozmiar Flash a jaka rozmiar RAM? Chinol zapewnial mnie ze wersja ma 32MB RAM ale pliki trzymamy we Flashu prawda?

root@OpenWrt:~# df -h
Filesystem                Size      Used Available Use% Mounted on
rootfs                  576.0K    500.0K     76.0K  87% /
/dev/root                 2.3M      2.3M         0 100% /rom
tmpfs                    14.3M    512.0K     13.8M   4% /tmp
/dev/mtdblock6          576.0K    500.0K     76.0K  87% /overlay
overlayfs:/overlay      576.0K    500.0K     76.0K  87% /
tmpfs                   512.0K         0    512.0K   0% /dev

Czy ja dobrze widze ze tmpfs to bedzie to co w RAM (pamiec ulotna) wiec mam tylko 16MB wersje pomimo zapewnien kitajca?

http://eko.one.pl/?p=openwrt-modemygsm

Podlaczony do PC bedzie widziany modem jako karta sieciowa i pod IP modemu (bramy danego lacza) masz konfiguracje - to jest HiLink. Wg strony wyzej tak bedzie.

Jak CDC ehter bla bla jak w opisie masz w logread to jestes w domu i ifconfig -a pokaze nowy interface z IP pobranym od modemu (to jakby maly router - w sieci bedzie wiec podwojny NAT). Dodajesz nowy interface przez LUCI, wskazujesz ze to jest ETH1 (czy co pokaze linijka z CDC) i porotokol DHCP. Zapisujesz i smiga. IP modmeu zobacz czy nie bedzie kolidowac! Nowe Hilinki daja juz z podsieci 8.0 ale te starsze 0.0 czy 1.0 co kolidowalo, nie przemysleli!

Failover masz opisany na glownej stronie tego forum, jakis watek. Da sie z tego wyciagnac pakiet i co trzeba ustawic by sie samo przelaczalo. Powodzenia.

Cezary napisał/a:

Zezwól na forwarding mewia_VPN <> lan?

Pomogło! Faktycznie pisałeś wyżej o tym ale na innym zestawie nie było to potrzebne :-( ?!

Obecnie mam tak (i to działa na tym mini routerku) jak na screenie ponizej. Czy cos bys zmienil?
Czy nie mam za duzo acceptow dodanych? MMS clamping tylko dodalem (to chyba na problemy z MTU bylo). Maskarade wylaczylem i wszystko dziala, przezylo reboot.
Kazales traktowac VPN jako WAN. Zagrozenia od strony serwera VPN raczej nie planuje ;-).

http://obrazki.elektroda.pl/3898825200_1450824750_thumb.jpg
_______________________________________

A ponizej inny OpenWRT, BB i dziala dobrze bez forwardu miedzy VPN a reszta sieci. Dlaczego?
Na takiej samej zasadzie robilem kolejny routerek i wystapil wlasnie opisywany problem.

http://obrazki.elektroda.pl/5025463300_1450825625_thumb.jpg

Dziekuje slicznie Cezary!

__________________________

Do pelnego szczescia zostaja te GPIO, jesli opisywane metody na poczatku watku nie dzialaja (USB nie gasnie) to co moge jeszcze zrobic? Wiem ze najlepiej rozebrac i sprawdzic czy nie ma jakiegos Mosfeta na zasilaniu wtedy GPIO na pewno jakies bedzie podpiete do bramki. Chyba ze ten klon/klona nie byl projektowny przez madrego elektronika i mamy klops. Ale prezentu nie bede otwieral bo sie jeszcze cos polamie :-/

Gdzies byl jakis skrypt ktory niby szukal GPIO, z multimetrem radzili pozniej mierzyc i chyba nic ciekawego nie znalazl (nie doszly nowe linki w class/gpio).

Chcialem jeszcze zrobic watchdog na modem (ping do google czy na hilinka IP) tak by juz o tym moim prezencie zapomniec a nie sie z tym ozenic "wiesz ten router czasami nie dziala" :-)

GPIOs 22-27, platform/10000660.gpio, 10000660.gpio:

root@OpenWrt:~# cat /sys/kernel/debug/gpio
GPIOs 0-21, platform/10000600.gpio, 10000600.gpio:
 gpio-0   (reset               ) in  hi
 gpio-7   (usb                 ) out hi
 gpio-12  (root_hub            ) out hi
 gpio-17  (a5-v11:red:power    ) out lo
 gpio-20  (a5-v11:blue:system  ) out lo

GPIOs 22-27, platform/10000660.gpio, 10000660.gpio:
root@OpenWrt:~#
root@OpenWrt:~# ls /sys/class/gpio/
export       gpiochip0/   gpiochip22/  root_hub/    unexport     usb/
root@OpenWrt:~# ls /sys/class/gpio/

___________________________________

Po dograniu opkg helper-extra mocno spadlo dostepne miejsce. Znalazlem ze chyba tutaj sa definicje co insmod ma zaladowac? Dalem # na linie od helperow wg mnie zbednych. Teraz gdzies leza te moduly w *.ko ktore zakomentowalem i moge je bezpiecznie wywalic prawda? Tylko helpery GRE byly przydatne.

root@OpenWrt:~# cat /etc/modules.d/nf-nathelper-extra
nf_conntrack_broadcast
#nf_conntrack_amanda
#nf_nat_amanda
nf_conntrack_proto_gre
nf_nat_proto_gre
#nf_conntrack_h323
#nf_nat_h323
nf_conntrack_pptp
nf_nat_pptp
#nf_conntrack_sip
#nf_nat_sip
#nf_conntrack_snmp
#nf_nat_snmp_basic
nf_conntrack_tftp
nf_nat_tftp
#nf_conntrack_irc
#nf_nat_irc

_________________________________

Nie wiem jak na innych platformach ale tutaj znalazlem gdzies ze da sie wylaczyc dodatkowe karty sieciowe, nie polaczone ale prad ciagna.

root@OpenWrt:~# all_off.sh
offset: 0x101100C0, data: 0x08002001
old: 0x08000004
new: 0x08002001
offset: 0x101100C0, data: 0x08002002
old: 0x08000001
new: 0x08002002
offset: 0x101100C0, data: 0x08002003
old: 0x08000002
new: 0x08002003
offset: 0x101100C0, data: 0x08002004
old: 0x08000003
new: 0x08002004

https://forum.openwrt.org/viewtopic.php … 77&p=2 oraz http://vonger.cn/?p=1880 (tu link do mems)

Info z tej strony, nie probowalem portu z koncowka 0 bo to chyba uzywane eth0.1 ;-) Faktycznie prad pobierany przez routerek spada o ladnych kilka mA (najwiecej i tak ciagnie WiFi ale u mnie raczej nie bedzie uzywane). Temperatura chipu spada (na 1 stronie forum z linku jest obrazek jak uklad glowny przytopil sasiednia pamiec). Nie bez znaczenia gdy wbudowujemy to w jakies urzadzenie ktore moze sie nagrzac...

Jeszcze raz dzieki i moze jeszcze pomozesz z tymi GPIO bez otwierania :-) Polecam ten routerek, tani jak barszcz i robi robote. Ogolnie modem LTE +router zjadaja do 0,3A. Ciekawe ile szczytowo (czego miernik mi nie wylapie) bo boje sie ze modem LTE moze robic problem. Chce to zasilac z portu USB rejestratora CCTV - wlasnie po to mi jest to urzadzenie by miec zdalny podglad CCTV bez wykupowania drogich palkietow LTE + opata miesieczna za publiczne IP.

@Cezary jakieś pomysły? Kto inny jak nie Ty może pomóc wink

Teraz pozmienialem (nadal nie pinguje nic poza adresem 4.1 tj routera - robie to przez VPN tj zdalnie, zawsze ping odpowiada ze port docelowy jest nie osiagalny). Z laptopa zapietego do mini routerka nawet dzis rano moglem pingowac sieci za VPN a obecnie tylko odpowiada sam router na koncu 2m kabla, pingowanie IP "za VPN" tak sama odpowiada o porcie nie osiagalnym. Z samego routera, z shella pinguje bez problemu hosty zdalne! Routing ustawiony ok (gdyby byl zly to ping chyba odpowiada ze siec docelowa nie jest osiagalna a nie port). Moze pakiet kmod-nf-nathelpers-extra cos psuje, byl wymagalny by GRE dzialalo, inaczej PPtP dostawal timeout prawie na samym poczatku dzialania (https://dev.openwrt.org/ticket/19370 - ten pakiet niestety instaluje mase innych helperow i zawala skutecznie pamiec, dziwne ze jest wymagany w CC?)

http://obrazki.elektroda.pl/8690340300_1450795350_thumb.jpg

(Maskarada zaznaczona lub odznaczony przy tym niebieskim VPN nic nie zmienia).

root@OpenWrt:~# uci show firewall
firewall.@defaults[0]=defaults
firewall.@defaults[0].syn_flood='1'
firewall.@defaults[0].input='ACCEPT'
firewall.@defaults[0].output='ACCEPT'
firewall.@defaults[0].forward='REJECT'
firewall.@zone[0]=zone
firewall.@zone[0].name='lan'
firewall.@zone[0].input='ACCEPT'
firewall.@zone[0].output='ACCEPT'
firewall.@zone[0].forward='ACCEPT'
firewall.@zone[0].network='lan'
firewall.@zone[1]=zone
firewall.@zone[1].name='wan'
firewall.@zone[1].input='REJECT'
firewall.@zone[1].output='ACCEPT'
firewall.@zone[1].forward='REJECT'
firewall.@zone[1].masq='1'
firewall.@zone[1].network='wan wan6 krionix_wwan modem_LTE'
firewall.@forwarding[0]=forwarding
firewall.@forwarding[0].src='lan'
firewall.@forwarding[0].dest='wan'
firewall.@rule[0]=rule
firewall.@rule[0].name='Allow-DHCP-Renew'
firewall.@rule[0].src='wan'
firewall.@rule[0].proto='udp'
firewall.@rule[0].dest_port='68'
firewall.@rule[0].target='ACCEPT'
firewall.@rule[0].family='ipv4'
firewall.@rule[1]=rule
firewall.@rule[1].name='Allow-Ping'
firewall.@rule[1].src='wan'
firewall.@rule[1].proto='icmp'
firewall.@rule[1].icmp_type='echo-request'
firewall.@rule[1].family='ipv4'
firewall.@rule[1].target='ACCEPT'
firewall.@rule[2]=rule
firewall.@rule[2].name='Allow-IGMP'
firewall.@rule[2].src='wan'
firewall.@rule[2].proto='igmp'
firewall.@rule[2].family='ipv4'
firewall.@rule[2].target='ACCEPT'
firewall.@rule[3]=rule
firewall.@rule[3].name='Allow-DHCPv6'
firewall.@rule[3].src='wan'
firewall.@rule[3].proto='udp'
firewall.@rule[3].src_ip='fe80::/10'
firewall.@rule[3].src_port='547'
firewall.@rule[3].dest_ip='fe80::/10'
firewall.@rule[3].dest_port='546'
firewall.@rule[3].family='ipv6'
firewall.@rule[3].target='ACCEPT'
firewall.@rule[4]=rule
firewall.@rule[4].name='Allow-MLD'
firewall.@rule[4].src='wan'
firewall.@rule[4].proto='icmp'
firewall.@rule[4].src_ip='fe80::/10'
firewall.@rule[4].icmp_type='130/0' '131/0' '132/0' '143/0'
firewall.@rule[4].family='ipv6'
firewall.@rule[4].target='ACCEPT'
firewall.@rule[5]=rule
firewall.@rule[5].name='Allow-ICMPv6-Input'
firewall.@rule[5].src='wan'
firewall.@rule[5].proto='icmp'
firewall.@rule[5].icmp_type='echo-request' 'echo-reply' 'destination-unreachable' 'packet-too-big' 'time-exceeded' 'bad-header' 'unknown-header-type' 'router-solicitation' 'neighbour-solicitation' 'router-advertisement' 'neighbour-advertisement'
firewall.@rule[5].limit='1000/sec'
firewall.@rule[5].family='ipv6'
firewall.@rule[5].target='ACCEPT'
firewall.@rule[6]=rule
firewall.@rule[6].name='Allow-ICMPv6-Forward'
firewall.@rule[6].src='wan'
firewall.@rule[6].dest='*'
firewall.@rule[6].proto='icmp'
firewall.@rule[6].icmp_type='echo-request' 'echo-reply' 'destination-unreachable' 'packet-too-big' 'time-exceeded' 'bad-header' 'unknown-header-type'
firewall.@rule[6].limit='1000/sec'
firewall.@rule[6].family='ipv6'
firewall.@rule[6].target='ACCEPT'
firewall.@include[0]=include
firewall.@include[0].path='/etc/firewall.user'
firewall.@rule[7]=rule
firewall.@rule[7].src='wan'
firewall.@rule[7].dest='lan'
firewall.@rule[7].proto='esp'
firewall.@rule[7].target='ACCEPT'
firewall.@rule[8]=rule
firewall.@rule[8].src='wan'
firewall.@rule[8].dest='lan'
firewall.@rule[8].dest_port='500'
firewall.@rule[8].proto='udp'
firewall.@rule[8].target='ACCEPT'
firewall.@zone[2]=zone
firewall.@zone[2].name='vpn'
firewall.@zone[2].input='ACCEPT'
firewall.@zone[2].output='ACCEPT'
firewall.@zone[2].forward='ACCEPT'
firewall.@zone[2].mtu_fix='1'
firewall.@zone[2].network='mewia_VPN'
root@OpenWrt:~#
root@OpenWrt:~# uci show network
network.loopback=interface
network.loopback.ifname='lo'
network.loopback.proto='static'
network.loopback.ipaddr='127.0.0.1'
network.loopback.netmask='255.0.0.0'
network.globals=globals
network.globals.ula_prefix='fd3c:ebe1:6566::/48'
network.lan=interface
network.lan.ifname='eth0.1'
network.lan.force_link='1'
network.lan.macaddr='02:12:00:01:5b:08'
network.lan.type='bridge'
network.lan.proto='static'
network.lan.netmask='255.255.255.0'
network.lan.ip6assign='60'
network.lan.ipaddr='192.168.4.1'
network.lan.delegate='0'
network.@switch[0]=switch
network.@switch[0].name='switch0'
network.@switch[0].reset='1'
network.@switch_vlan[0]=switch_vlan
network.@switch_vlan[0].device='switch0'
network.@switch_vlan[0].vlan='1'
network.@switch_vlan[0].ports='0 6t'
network.krionix_wwan=interface
network.krionix_wwan.proto='dhcp'
network.modem_LTE=interface
network.modem_LTE.proto='dhcp'
network.modem_LTE.ifname='eth1'
network.mewia_VPN=interface
network.mewia_VPN.proto='pptp'
network.mewia_VPN.delegate='0'
network.mewia_VPN.server='*******'
network.mewia_VPN.username='******'
network.mewia_VPN.password='******'
network.mewia_VPN.peerdns='0'
network.mewia_VPN.keepalive='5 5'
network.mewia_VPN.mtu='1380'
network.mewia_VPN.defaultroute='0'
network.@route[0]=route
network.@route[0].interface='mewia_VPN'
network.@route[0].netmask='255.255.255.0'
network.@route[0].target='192.168.0.0'
network.@route[0].mtu='1380'
network.@route[1]=route
network.@route[1].interface='mewia_VPN'
network.@route[1].target='192.168.2.0'
network.@route[1].netmask='255.255.255.0'
network.@route[1].mtu='1380'
root@OpenWrt:~#
root@OpenWrt:~# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         192.168.8.1     0.0.0.0         UG    0      0        0 eth1
78.9.100.234    192.168.8.1     255.255.255.255 UGH   0      0        0 eth1
192.168.0.0     *               255.255.255.0   U     0      0        0 pptp-mewia_VPN
192.168.0.10    *               255.255.255.255 UH    0      0        0 pptp-mewia_VPN
192.168.2.0     *               255.255.255.0   U     0      0        0 pptp-mewia_VPN
192.168.4.0     *               255.255.255.0   U     0      0        0 br-lan
192.168.8.0     *               255.255.255.0   U     0      0        0 eth1
192.168.8.1     *               255.255.255.255 UH    0      0        0 eth1
root@OpenWrt:~#
root@OpenWrt:~# ping 192.168.2.29
PING 192.168.2.29 (192.168.2.29): 56 data bytes
64 bytes from 192.168.2.29: seq=0 ttl=62 time=103.962 ms
64 bytes from 192.168.2.29: seq=1 ttl=62 time=108.541 ms
64 bytes from 192.168.2.29: seq=2 ttl=62 time=115.480 ms
64 bytes from 192.168.2.29: seq=3 ttl=62 time=116.540 ms
^C
--- 192.168.2.29 ping statistics ---
4 packets transmitted, 4 packets received, 0% packet loss
round-trip min/avg/max = 103.962/111.130/116.540 ms
root@OpenWrt:~#

A to samo z laptopa z IP 4.229 (zapiety do mini routera):

C:\>ping -n 1000000000 192.168.2.29

Badanie 192.168.2.29 z 32 bajtami danych:
Odpowiedź z 192.168.4.1: Port docelowy jest nieosiągalny.
Odpowiedź z 192.168.4.1: Port docelowy jest nieosiągalny.
Odpowiedź z 192.168.4.1: Port docelowy jest nieosiągalny.

Statystyka badania ping dla 192.168.2.29:
    Pakiety: Wysłane = 3, Odebrane = 3, Utracone = 0 (0% straty),
Control-C
^C
C:\Users\Krzysiek>

Albo z serwera VPN chce pingnac laptopa

krionix@krionix:~# ping 192.168.4.229
PING 192.168.4.229 (192.168.4.229) 56(84) bytes of data.
From 192.168.0.18 icmp_seq=1 Destination Port Unreachable
From 192.168.0.18 icmp_seq=2 Destination Port Unreachable
From 192.168.0.18 icmp_seq=3 Destination Port Unreachable

--- 192.168.4.229 ping statistics ---
3 packets transmitted, 0 received, +3 errors, 100% packet loss, time 2012ms

Gdzie jak wyzej widac z klienta VPN na CC 15.05 ping idzie do laptopa :-/

Czy wtedy byla spacja tego nie wiem. Robilem juz wszystko, wylaczalem FW, przypisywalem mewa_VPN do roznych stref FW. Prawie identyczne ustawienia mam na innym routerze i wszystko działa :-(  Proszę o diagnozę, pod choinką chciałem dać już ustawione w 100% poprawnie a tu problemy. Hasło do VPN już zmieniłem bo nieumyślnie tu je wkleiłem tongue

TIA

Faktycznie może tak być ale LED Red/Blue dzialaja ok z Luci i modulu LED, czyli te GPIO sa ok przypisane. To ma isc na prezent sad wiec nie otworze i jak widzisz po nocach siedze by to dzialalo. W podobnej konfiguracji nie mam problemu z dostaniem sie do hostow za routerem (inny sprzet tylko). BB i mam WAN z maskarada oraz dodatkowa strefa na firewall opisana w Luci jako vpn_strfa => {ACCEPT} 3x ACCEPT na input/out/forward i zaznaczona maskarada.

Natomiast na tym problematycznym sprzecie przypisalem VPN IF do WAN jaki juz byl. Nadal z innych hostow pinguje tylko IP samego mini routera a IP sprzetu (lapek zapiety do ethernetu kablem) z tej samej podsieci 4.0 juz nie idzie, port nie osiagalny. Z rotuera ping idzie wiec to nie firewall na laptopie!

Ztcp nawet jak wylaczylem firewall firewall stop to nie moglem pingowac (ale to moze przez maskarade).

root@OpenWrt:~# uci show firewall

firewall.@defaults[0]=defaults
firewall.@defaults[0].syn_flood='1'
firewall.@defaults[0].input='ACCEPT'
firewall.@defaults[0].output='ACCEPT'
firewall.@defaults[0].forward='REJECT'
firewall.@zone[0]=zone
firewall.@zone[0].name='lan'
firewall.@zone[0].input='ACCEPT'
firewall.@zone[0].output='ACCEPT'
firewall.@zone[0].forward='ACCEPT'
firewall.@zone[0].network='lan'
firewall.@zone[1]=zone
firewall.@zone[1].name='wan'
firewall.@zone[1].input='REJECT'
firewall.@zone[1].output='ACCEPT'
firewall.@zone[1].forward='REJECT'
firewall.@zone[1].masq='1'
firewall.@zone[1].network='wan wan6 wifi_wwan modem_LTE mewia_VPN'
firewall.@forwarding[0]=forwarding
firewall.@forwarding[0].src='lan'
firewall.@forwarding[0].dest='wan'
firewall.@rule[0]=rule
firewall.@rule[0].name='Allow-DHCP-Renew'
firewall.@rule[0].src='wan'
firewall.@rule[0].proto='udp'
firewall.@rule[0].dest_port='68'
firewall.@rule[0].target='ACCEPT'
firewall.@rule[0].family='ipv4'
firewall.@rule[1]=rule
firewall.@rule[1].name='Allow-Ping'
firewall.@rule[1].src='wan'
firewall.@rule[1].proto='icmp'
firewall.@rule[1].icmp_type='echo-request'
firewall.@rule[1].family='ipv4'
firewall.@rule[1].target='ACCEPT'
firewall.@rule[2]=rule
firewall.@rule[2].name='Allow-IGMP'
firewall.@rule[2].src='wan'
firewall.@rule[2].proto='igmp'
firewall.@rule[2].family='ipv4'
firewall.@rule[2].target='ACCEPT'
firewall.@rule[3]=rule
firewall.@rule[3].name='Allow-DHCPv6'
firewall.@rule[3].src='wan'
firewall.@rule[3].proto='udp'
firewall.@rule[3].src_ip='fe80::/10'
firewall.@rule[3].src_port='547'
firewall.@rule[3].dest_ip='fe80::/10'
firewall.@rule[3].dest_port='546'
firewall.@rule[3].family='ipv6'
firewall.@rule[3].target='ACCEPT'
firewall.@rule[4]=rule
firewall.@rule[4].name='Allow-MLD'
firewall.@rule[4].src='wan'
firewall.@rule[4].proto='icmp'
firewall.@rule[4].src_ip='fe80::/10'
firewall.@rule[4].icmp_type='130/0' '131/0' '132/0' '143/0'
firewall.@rule[4].family='ipv6'
firewall.@rule[4].target='ACCEPT'
firewall.@rule[5]=rule
firewall.@rule[5].name='Allow-ICMPv6-Input'
firewall.@rule[5].src='wan'
firewall.@rule[5].proto='icmp'
firewall.@rule[5].icmp_type='echo-request' 'echo-reply' 'destination-unreachable' 'packet-too-big' 'time-exceeded' 'bad-header' 'unknown-header-type' 'router-solicitation' 'neighbour-solicitation' 'router-advertisement' 'neighbour-advertisement'
firewall.@rule[5].limit='1000/sec'
firewall.@rule[5].family='ipv6'
firewall.@rule[5].target='ACCEPT'
firewall.@rule[6]=rule
firewall.@rule[6].name='Allow-ICMPv6-Forward'
firewall.@rule[6].src='wan'
firewall.@rule[6].dest='*'
firewall.@rule[6].proto='icmp'
firewall.@rule[6].icmp_type='echo-request' 'echo-reply' 'destination-unreachable' 'packet-too-big' 'time-exceeded' 'bad-header' 'unknown-header-type'
firewall.@rule[6].limit='1000/sec'
firewall.@rule[6].family='ipv6'
firewall.@rule[6].target='ACCEPT'
firewall.@include[0]=include
firewall.@include[0].path='/etc/firewall.user'
firewall.@rule[7]=rule
firewall.@rule[7].src='wan'
firewall.@rule[7].dest='lan'
firewall.@rule[7].proto='esp'
firewall.@rule[7].target='ACCEPT'
firewall.@rule[8]=rule
firewall.@rule[8].src='wan'
firewall.@rule[8].dest='lan'
firewall.@rule[8].dest_port='500'
firewall.@rule[8].proto='udp'
firewall.@rule[8].target='ACCEPT'
firewall.@zone[2]=zone
firewall.@zone[2].name='vpn'
firewall.@zone[2].input='REJECT'
firewall.@zone[2].forward='REJECT'
firewall.@zone[2].network=' '
firewall.@zone[2].output='REJECT'
root@OpenWrt:~#

Ile kosztuje Ciebie sam CP z i z jakim pakietem danych? Pisales o ok 6,5zl dodatkowo za adres publiczny IP.
No i ze nie zawsze dziala ok, to juz moje rozwiazanie z VPN chyba lepsze bo nie dziala raz na kilka mc. Z tym ze kanal na tunelu PPtP wg mnie jest bardzo malo wydajny :-( 1Mbit nawet nie osiaga albo w bolach. Przy LTE to chyba b. slabo...

Stawianie VPN to cudowanie, w sumie dziala u mnie z redbull mobile (gdzie nielimitowane LTE mam za 17zl mc liczac realnie). Pakiet ktory mi potrzeba to  ok 20-30GB/ mc i tanio ;-)

W CP ile by to wyszlo lacznie z publicznym IP dla ruchu ok 20GB?

Mozesz zapodac link do instrukcji jak wgrac nowy soft i skad go pobrac do E3372-s153? Pewnie forum bez kabli?

Potrzebowalbym chociaz zmiany IP modemu na wlasn, wybrany by statyczny routing poustawiac. Czy na tym sofcie ktory masz dzialaja SMS i kody USSD (zakladki w menu sa jak rozumiem)?

Cześć

Mam sprzęt jak w temacie tj https://wiki.openwrt.org/toh/unbranded/a5-v11

Ma on mieć GPIO którymi odetnę zasilanie USB, wg opisu. Ale listując system:

root@OpenWrt:~# ls -l /sys/class/gpio/
--w-------    1 root     root          4096 Jan  1  1970 export
lrwxrwxrwx    1 root     root             0 Jan  1  1970 gpiochip0 -> ../../devices/10000000.palmbus/10000600.gpio/gpio/gpiochip0
lrwxrwxrwx    1 root     root             0 Jan  1  1970 gpiochip22 -> ../../devices/10000000.palmbus/10000660.gpio/gpio/gpiochip22
lrwxrwxrwx    1 root     root             0 Jan  1  1970 root_hub -> ../../devices/10000000.palmbus/10000600.gpio/gpio/root_hub
--w-------    1 root     root          4096 Jan  1  1970 unexport
lrwxrwxrwx    1 root     root             0 Jan  1  1970 usb -> ../../devices/10000000.palmbus/10000600.gpio/gpio/usb

Nie widzę znanych mi z OpenWrt aliasów gpio7 , gpio22 itp. Są za to jak widać linki root_hub oraz usb. W obu mam "plik" valuje.

root@OpenWrt:~# echo "0" > /sys/class/gpio/root_hub/value

No i modem na USB (tam samob dla ../usb/value) nie zostaje wyłączony.

Czy OpenWrt Chaos Calmer 15.05 dla tej platformy dziala zle na tym polu? Myslalem ze te gpioXX sa tworzone automatycznie wg wzorca ale tutaj mamy przyjazne nazwy. Moze ktos zle "polaczyl" nazwy do zlych GPIO? Jak to sprawdzic?

_______________________________

Problem sieciowy

Zainstalowany na sprzecie OpenWrt Chaos Calmer 15.05 bez problemu pinguje dowolny host za VPN (pptp) jak i w sieci lokalnej (przewodowo spiete przez jedyny port tego urzadzonka z laptopem - ten bierze IP z DHCP routerka).

Natomiast laptop juz nie moze pingowac niczego z VPNow, poza adresem IP karty w routerze (brama laptopa). Na laptopie dziala internet z tego routerka i pinguje np dns google bez problemu. Z tym ze pingujac hosty z VPN zaliczamy porazke. Routing ustawiony raczej dobrze, statyczne trasy - jeszcze raz, router pinguje wszystko co chce. Laptop ma domyslny GW na router i nie moge hostow VPN z laptopa spingowac.

Z routera (192.168.4.1) do VPN:

root@OpenWrt:~# ping 192.168.0.1
PING 192.168.0.1 (192.168.0.1): 56 data bytes
64 bytes from 192.168.0.1: seq=0 ttl=64 time=610.561 ms
64 bytes from 192.168.0.1: seq=1 ttl=64 time=452.371 ms
^C
--- 192.168.0.1 ping statistics ---
3 packets transmitted, 2 packets received, 33% packet loss
round-trip min/avg/max = 452.371/531.466/610.561 ms
root@OpenWrt:~#

Z laptopa (IP 4.229 ) pinguje 4.1 poprawnie ALE już host VPN nie! 4.1 jest domyslna brama laptopa!

C:\>ping 192.168.2.29

Badanie 192.168.2.29 z 32 bajtami danych:
Odpowiedź z 192.168.4.1: Port docelowy jest nieosiągalny.
Odpowiedź z 192.168.4.1: Port docelowy jest nieosiągalny.

Statystyka badania ping dla 192.168.2.29:
    Pakiety: Wysłane = 2, Odebrane = 2, Utracone = 0 (0% straty),
root@OpenWrt:~# route
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
default         192.168.8.1     0.0.0.0         UG    0      0        0 eth1
78.9.100.234    192.168.8.1     255.255.255.255 UGH   0      0        0 eth1
192.168.0.0     *               255.255.255.0   U     0      0        0 pptp-mewia_VPN
192.168.0.10    *               255.255.255.255 UH    0      0        0 pptp-mewia_VPN
192.168.2.0     *               255.255.255.0   U     0      0        0 pptp-mewia_VPN
192.168.4.0     *               255.255.255.0   U     0      0        0 br-lan
192.168.8.0     *               255.255.255.0   U     0      0        0 eth1
192.168.8.1     *               255.255.255.255 UH    0      0        0 eth1

Dlaczego pakiety nie docieraja do 2.29 z laptopa? Z samego routera jak widac dziala. Port docelowy nie jest osiagalny - czy to moze miec zwiazek z jakimis problem z ICMP?

Mam prawie blizniaczy zestaw (z tplinkiem na BB) gdzie i firewall i interfejsy sa prawie tak samo poustawiane i pingi przechodza doskonale, hosty za routerem tez sa widoczne z innych podsieci. Nie mam juz sil a urzadzenie chcialem komus sprezentowac na gwiazdke hmm

TIA

Cezary napisał/a:

Ad PS. Jakie rozpracowanie? tniesz ścieżkę przy zasilaniu USB na złączu i tyle.

Chce zachować sterowanie GPIO on/off USB. Skrypt mi ubije wtedy zawieszony modem (w razie co). Najlepiej bym poprawil fabryczna plytke, nie czytalem jeszcze datasheetu od oryginalnego sterownika, moze rdzen jest za maly by wieksze prady przeszly (marginalnie znam sie na takich przetwornicach)?
Mam maly i tani modul na LM2596S, pin 5 to on/off. Mozna by to pozenic z oryginalnymi obwodami. Musze odszukac miejsce gdzie bedzie zawsze 0 lub 1 od tego GPIO (musi byc 0 na pin5 aby przetwornica pracowala). Wyjsciowy port USB przy przycisku zasilania routera bylby zasilany wowczas samotnie z tej dodatkowej przetwornicy a reszta USB z fabrycznej. Na schemat serwisowy routera raczej nie mamy co liczyc, trzeba wiec to recznie rozpracowac = czas.

Sprzetu na USB mam juz troche jak pisalem kamerka, modem, maxim DS9490 1wire usb, dojdzie pendrive na rootfs. Jak pisalem nie chce zbyt gracic okolicy routera aktywnym hubem (dochodzi dodatkowy zasilacz itd).

wielki dzieki Panowie... to wgram najnowszy soft od Cezarego ale jak uporam sie z rootfs!

PS
Swoja droga mialem raz padake LTE, rownolegle do E3373 byla kamerka M$6000 (250mA) i motion (30-90% CPU). Z samym LTE nie mam problemow, drugi port obciazony i byla zwiecha modemu. Chce uniknac HUBa z zasilaniem wiec moze przerobie sprzetowo zasilanie, opisow na sieci brak. Mam za 6.6zl przetwornie step down 3A. Ale zajmie mi rozpracowanie takiej przerobiki troche czasu  (zachowanie GPIO wylaczajacego USB - dobrze ze o tym pomysleli!).

PS2
Podobno mikrotiki (te najnowsze mydelniczki z USB i wifi) maja podobna platforme sprzetowa. Jeden mi nie wstal kilka razy po power resecie. Ciekawe czy to cos podobnego ale to juz off topic

Mam najnowszy 1.7 ... http://wiki.openwrt.org/toh/tp-link/tl-wdr4300 a tu nie ma slowa o jakies przypadlosci tego modelu!

OpenWrt Barrier Breaker 14.07-rc3 / LuCI Trunk (svn-r10467) + U-Boot 1.1.4 (Sep 16 2014 - 18:23:37) + ver 1.7 WDR4300 u mnie jest problematyczne przy reboot.

Jeszcze raz zapytam - byl problem z reboot ale kiedy wprowadzono jakies poprawki na to? Piszesz ze nic nie moge zrobic ale z drugiej strony rozumiem ze jak wgram np obraz od Ciebie bo nie bedzie problemu bo "znalezli sposbo na to"? Nie znalazlem podobnych problemow na sieci, moze zle szukalem.... soft nie taki stary chyba? Prosze odpisz tak bym nie mial zbednych pytan, moze jakis link gdzie ktos opisal problem i w jakiej wersji to poprawiono (o ile sie da bo tak wnioskuje).