Witam,
mam Sagemcom f@st 2704v2 na OpenWRT 23.05.5 ponieważ z wbudowanym wifi są problemy zacząłem korzystać z adaptera wifi na usb (Ralink) działało to nieźle ale zachciało mi się przetestować jeszcze połączenie przez tethering USB z androida doinstalowałem więc pakiety wg:
https://openwrt.org/docs/guide-user/net … _on_router

też poszło bez problemu tylko problem polega na tym że podczas uruchamiania routera z podłączonym adapterem wifi domyślnie i tak startuje interfejs 'TheteringWAN' a chciałbym żeby to był 'wwan' w trybie client z adaptera wifi jak to było przed istalacją tych pakietów od tetheringu, idealnie byłoby gdyby router rozpoznawał co jest podłączone do usb i uruchamiał odpowiadający temu interfejs, czy jest to możliwe ?

2

(14 odpowiedzi, napisanych Sprzęt / Hardware)

To tak mam ustawione, jednak nie działa to i stąd moje pytanie o sprawdzanie otwartych portów bo według skanera online port który niby otwieram, dalej jest jako zamknięty oraz czy możliwe że w sieci osiedlowej już za tym modemem HL mogą być jakieś urządzenia na których też trzeba przekierować porty

3

(14 odpowiedzi, napisanych Sprzęt / Hardware)

Właśnie takie przekierowanie ustawiłem w HL-2GRV : TCP/UDP  external port 51820, internal port 51820, internal server 192.168.1.3 (adres routera z open wrt) i więcej opcji tam nie ma.
Dla jasności masq 1 to na firewallu którego urządzenia bo na openwrt już to ustawiałem by działało z funbox

4

(14 odpowiedzi, napisanych Sprzęt / Hardware)

Tam nie mam ustawionego interfejsu wan, jest tylko lan (adres z puli domowej 192.168.x.3) i wg0 , wcześniej miałem net od orange i modem funbox z dyndns i otwartym portem dla wireguard i nawet to działało. Teraz zmieniłem dostawce i dostałem modem światłowodowy HL-2GRV (do tv oraz neta, 192.168.x.1) plus router tp link archer C6 (192.168.x.2) skonfigurowany jako access point dla wifi i to do niego mam podłączony ten openwrt po lanie

5

(14 odpowiedzi, napisanych Sprzęt / Hardware)

Właściwie to nie wiem jak sprawdzić ten adres interfejsu wan, na stronie konfiguracji modemu nie ma nic o tym, w zakładce 'diagnose' mogę z niego puścić ping lub tracert test, jeśli to coś pomoże.

6

(14 odpowiedzi, napisanych Sprzęt / Hardware)

Nie bardzo rozumiem o co chodzi z tym publiczny / prywatny ? adresy w sieci lokalnej mam z puli 198.168.x.x natomiast gdy sprawdzam swoje IP w necie to jest  zupełnie inny - 83.x.x.x czy to o to chodzi ?

7

(14 odpowiedzi, napisanych Sprzęt / Hardware)

Z tego co wiem to mam stałe IP, jednak gdy otwieram przekierowanie na danym porcie to skaner online pokazuje że zamknięte, znalazłem trochę tych skanerów tylko umożliwiają one sprawdzenie jednego określonego portu i zastanawiam się czy są w ogóle jakieś darmowe narzędzia do automatycznego przeskanowania wielu portów, żeby sprawdzić czy jest otwarte cokolwiek.

8

(14 odpowiedzi, napisanych Sprzęt / Hardware)

Witam, mam pytanie odnośnie otwierania portów na urządzeniu HL-2grv jest to urządzenie konwertujące sygnał z osiedlowej sieci światłowodowej do domowej sieci ethernet.
Czy chcąc otworzyć np port 51820 na tym urządzeniu i uruchomić serwer wireguard w sieci domowej to powinienem się też zwrócić do dostawcy internetu światłowodowego o otwarcie portu na jakimś głównym urządzeniu dostępowym dostawcy, bo gdy otwieram dany port na stronie konfiguracji modemu to nie działa ? Pytanie też czy są jakieś darmowe narzędzia np online do skanowania zakresu otwartych portów na danym adresie IP - chodzi o automatyczne skanowanie wybranego zakresu a nie jednego konkretnego portu ?

Wielkie dzięki, teraz działa wyśmienicie smile Szacun za wiedzę i umiejętność podania jej z dozą humoru wink

Ten rotuer służy głównie jako punkt dostępowy wifi i jest połączony jeszcze poprzez switch do funbox 2.0

mar_w napisał/a:

1. czyli musiałby wychodzić z tunelu adresem z sieci Lan Funboxa (czyli lanowym) żeby hosty odsyłały odpowiedzi na ten adres

ustawiałem także adres ip interfejsu wg0 i klientów z tej samej puli co sieć (192.168.1.x) ale też tak nie działa, nawet jak podłącze jakiś pc do portów lan rotuera nie da się wysłać do niego ping z klienta vpn

mar_w napisał/a:

2. może wychodzić z tunelu dowolnymi adresami ale w Funboxie należy wpisać trasy statyczne do sieci wg0 i innych sieci za innymi klientami WG przez hosta z Openwrt

w ustawieniach funboxa 2.0 nie widzę niestety żadnych opcji związanych z routingiem, czy to oznacza że w takiej konfiguracji nie będzie  możliwości korzystania z vpn?

Witam, chciałem zestawić połączenie z siecią domową przez vpn, konfigurację przeprowadziłem wg tego opisu :
wireguard na openwrt

efekt jest taki że łącze się z telefonu przez vpn ale tylko z routerem na którym jest wireguard, pozostałych urządzę w sieci w ogóle nie widzę, ani reszty świata też nie,  internet w sieci domowej mam przez modem funbox od orange do niego podłączony jest router tplink na którym stoi openwrt i wireguard.

network config:

config interface 'loopback'
        option proto 'static'
        option ipaddr '127.0.0.1'
        option netmask '255.0.0.0'
        option device 'lo'

config globals 'globals'
        option ula_prefix 'fd55:674a:17b3::/48'

config interface 'lan'
        option proto 'static'
        option netmask '255.255.255.0'
        option ip6assign '60'
        option gateway '192.168.1.1'
        option ipaddr '192.168.1.254'
        option device 'br-lan'
        list dns '192.168.1.1'

config device 'lan_dev'
        option name 'eth0.1'
        option macaddr 'd4:6e:0e:b3:51:74'

config device 'wan_dev'
        option name 'eth0.2'
        option macaddr 'd4:6e:0e:b3:51:75'

config switch
        option name 'switch0'
        option reset '1'
        option enable_vlan '1'

config switch_vlan
        option device 'switch0'
        option vlan '1'
        option vid '1'
        option ports '0t 4 3 2 1 5'

config device
        option name 'br-lan'
        option type 'bridge'
        list ports 'eth0.1'
        list ports 'eth0.2'

config interface 'wg0'
        option proto 'wireguard'
        option private_key 'xxx'
        option listen_port '51820'
        list addresses '11.0.0.1/24'

config wireguard_wg0
        option description 'client1-android'
        option public_key 'xxx'
        option private_key 'xxx'
        option route_allowed_ips '1'
        option persistent_keepalive '25'
        list allowed_ips '11.0.0.2/32'

config route
        option interface 'wg0'
        option target '192.168.1.254/24'

firewall config:

config defaults
        option syn_flood '1'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'REJECT'

config zone 'lan'
        option name 'lan'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'ACCEPT'
        list network 'lan'
        list network 'wg0'

config zone 'wan'
        option name 'wan'
        option input 'REJECT'
        option output 'ACCEPT'
        option forward 'REJECT'
        option masq '1'
        option mtu_fix '1'
        list network 'wan'
        list network 'wan6'

config forwarding 'lan_wan'
        option src 'lan'
        option dest 'wan'

config rule
        option name 'Allow-DHCP-Renew'
        option src 'wan'
        option proto 'udp'
        option dest_port '68'
        option target 'ACCEPT'
        option family 'ipv4'

config rule
        option name 'Allow-Ping'
        option src 'wan'
        option proto 'icmp'
        option icmp_type 'echo-request'
        option family 'ipv4'
        option target 'ACCEPT'

config rule
        option name 'Allow-IGMP'
        option src 'wan'
        option proto 'igmp'
        option family 'ipv4'
        option target 'ACCEPT'

config rule
        option name 'Allow-DHCPv6'
        option src 'wan'
        option proto 'udp'
        option src_ip 'fc00::/6'
        option dest_ip 'fc00::/6'
        option dest_port '546'
        option family 'ipv6'
        option target 'ACCEPT'

config rule
        option name 'Allow-MLD'
        option src 'wan'
        option proto 'icmp'
        option src_ip 'fe80::/10'
        list icmp_type '130/0'
        list icmp_type '131/0'
        list icmp_type '132/0'
        list icmp_type '143/0'
        option family 'ipv6'
        option target 'ACCEPT'

config rule
        option name 'Allow-ICMPv6-Input'
        option src 'wan'
        option proto 'icmp'
        list icmp_type 'echo-request'
        list icmp_type 'echo-reply'
        list icmp_type 'destination-unreachable'
        list icmp_type 'packet-too-big'
        list icmp_type 'time-exceeded'
        list icmp_type 'bad-header'
        list icmp_type 'unknown-header-type'
        list icmp_type 'router-solicitation'
        list icmp_type 'neighbour-solicitation'
        list icmp_type 'router-advertisement'
        list icmp_type 'neighbour-advertisement'
        option limit '1000/sec'
        option family 'ipv6'
        option target 'ACCEPT'

config rule
        option name 'Allow-ICMPv6-Forward'
        option src 'wan'
        option dest '*'
        option proto 'icmp'
        list icmp_type 'echo-request'
        list icmp_type 'echo-reply'
        list icmp_type 'destination-unreachable'
        list icmp_type 'packet-too-big'
        list icmp_type 'time-exceeded'
        list icmp_type 'bad-header'
        list icmp_type 'unknown-header-type'
        option limit '1000/sec'
        option family 'ipv6'
        option target 'ACCEPT'

config rule
        option name 'Allow-IPSec-ESP'
        option src 'wan'
        option dest 'lan'
        option proto 'esp'
        option target 'ACCEPT'

config rule
        option name 'Allow-ISAKMP'
        option src 'wan'
        option dest 'lan'
        option dest_port '500'
        option proto 'udp'
        option target 'ACCEPT'

config include
        option path '/etc/firewall.user'

config rule 'wg'
        option name 'Allow-WireGuard'
        option dest_port '51820'
        option proto 'udp'
        option target 'ACCEPT'
        option src '*'
        option dest 'lan'

Proszę o pomoc jak to poprawnie skonfigurować.

12

(18 odpowiedzi, napisanych Oprogramowanie / Software)

Po kablu, po wifi jeszcze gorzej 14 / 16 Mbps.

13

(18 odpowiedzi, napisanych Oprogramowanie / Software)

Dysponuje łączem o przepustowości ok 95Mbps tzn taką średnią wartość mam na speedtest zarówno up i download. Natomiast gdy skonfiguruje f@sta jako router i testuje przez niego mam zaledwie ok 36/32 Mbps. Ten typ już tak ma, czy można coś poprawić ?

14

(4,520 odpowiedzi, napisanych Oprogramowanie / Software)

Ten v2 w sumie też bez szału bo 8/64mb, a do wymiany tych kości flash to trzeba mieć jakiś specjalistyczny sprzęt?

15

(4,520 odpowiedzi, napisanych Oprogramowanie / Software)

Królik napisał/a:

...
A także RAM i FLASH mod.

Tzn. co, wymieniłes układy? Czy oryginalnie ma nie wystarczająco pamięci? I do czego służą aż trzy anteny, czy na jednej nie będzie działać?

16

(4,520 odpowiedzi, napisanych Oprogramowanie / Software)

Witam, zastanawiam się nad takim ruterem który umożliwiłby następujące rzeczy:
- antena wifi podłączana po kablu tak żeby schować ruter do skrzynki a wypuścić antenę,
- podstawowy standard wifi n 2,4Ghz (opcjonalnie 5Ghz z możliwością przełączania na 2,4)
- możliwość podłączenia zewnętrznego przycisku do włączanie wifi
- możliwość podłączenia modemu 4g np przez usb lub wbudowany
- minimum 4 porty lan
- jak najniższe koszty oraz wymiary urządzenia

17

(18 odpowiedzi, napisanych Oprogramowanie / Software)

Masz na myśli ten BB 14.07 czy ten 18.06.2 też już jest nie wspierany.

Plik który pobrałem z openwrt.org ma nazwę:
openwrt-18.06.2-brcm63xx-generic-FAST2704V2-squashfs-cfe.bin
Mimo że niema w nazwie 'sysupgrade' można instalować przez sysupgrade?

18

(18 odpowiedzi, napisanych Oprogramowanie / Software)

Teraz też chyba wifi jest tylko b/g, działa na razie prosta konfiguracja jako router dla lan i ap wifi ale chciałem poćwiczyć np vpn, czy owncloud, a jest jakaś opcja żeby zrzucić obraz obecnego systemu i w razie jakichś problemów go przywrócić?

19

(18 odpowiedzi, napisanych Oprogramowanie / Software)

Witam, odgrzebałem tego dziadka i wszystko co na tą chwilę potrzebne nawet działa. Zastanawiam się tylko czy aktualizować do wersji 18.06.2 bo siedzi jeszcze na BB 14.07. Czy jest jakieś ryzyko że aktualizacja się nie powiedzie i ewentualnie co zyskam bądź stracę na najnowszej wersji?

20

(37 odpowiedzi, napisanych Oprogramowanie / Software)

Nazwa i hasło na pewno dobre, próbowałem też zmieniać hasło ale nie pomogło.

Dodanie --no-check-certificate do dynamic_dns_updater.sh też nic nie dało.

Samo doinstalowanie ca-certificates, gnupg i libgpg-error bez skutku, natomiast nie wiem jakie te kombinacje robić z tymi pakietami wiec ogólnie odpuściłem temat z changeip.com bo mam zerowe efekty.

Wróciłem natomiast do noip.com gdzie teoretycznie można użyć samego http://... na razie efekt jest taki, że wywołanie url przez wget aktualizuje ip w serwisie ale jakimś przypadkowym numerem tzn. nie reaguje na podany w parametrach url własny ip.

Natomiast automat ddns w ogóle nie działa, w ustawieniach próbowałem zarówno noip.com jak no-ip.com (o ile to robi jakąś różnice) kombinowałem też z parametrem

option use_https '0' 

w pliku config ddns ale też bez skutku.

Jeżeli ddns scripts korzysta po prostu z wget to teoretycznie powinienem mieć efekt jak przy użyciu polecenia wget. Gdzie w tych skryptach można szukać tego wywołania wget żeby sprawdzić czy np url i jego parametryzacja zgadza się z tą podaną na stronie noip.com w faq?

21

(37 odpowiedzi, napisanych Oprogramowanie / Software)

To o co tu może chodzić z tymi certyfikatami, wget zwraca to:

root@OpenWrt:~# wget --no-check-certificate  https://nic.changeip.com/nic/update
?u=****&p=*****&hostname=*****&set=1
[2]-  Done                       wget --no-check-certificate https://nic.changeip.com/nic/update?u=******
root@OpenWrt:~# --2014-12-05 20:57:50--  https://nic.changeip.com/nic/update?u=*****
Resolving nic.changeip.com... 209.208.4.62
Connecting to nic.changeip.com|209.208.4.62|:443... connected.
WARNING: cannot verify nic.changeip.com's certificate, issued by '/C=US/O=GeoTrust, Inc./CN=RapidSSL CA':
  Unable to locally verify the issuer's authority.
HTTP request sent, awaiting response... 401 Access Denied - Failed to Authenticate (0)

Username/Password Authentication Failed.

22

(37 odpowiedzi, napisanych Oprogramowanie / Software)

Z pełnym wget też są problemy, próbowałem z parametrami --no-check-certificate jak sugerowały błędy ale też nic, ponadto --https-only ( only follow secure HTTPS links) też bez skutku.
Z tego co zrozumiałem wget służy do pobierania plików a tu chodziłoby tylko o wywołanie strony jak w przeglądarce.

Czy te skrypty ddns-scripts to wykorzystują wget, bo wtedy zrozumiałbym czemu nie działają.

23

(37 odpowiedzi, napisanych Oprogramowanie / Software)

log po restarcie wan:

Fri Dec  5 19:54:59 2014 daemon.info pppd[2492]: Terminating on signal 15
Fri Dec  5 19:54:59 2014 daemon.info pppd[2492]: Connect time 3.0 minutes.
Fri Dec  5 19:54:59 2014 daemon.info pppd[2492]: Sent 152 bytes, received 152 bytes.
Fri Dec  5 19:54:59 2014 daemon.notice netifd: Network device '3g-wan' link is down
Fri Dec  5 19:54:59 2014 daemon.notice pppd[2492]: Connection terminated.
Fri Dec  5 19:54:59 2014 kern.err kernel: [11774.048000] option1 ttyUSB0: option_instat_callback: error -2
Fri Dec  5 19:54:59 2014 daemon.info pppd[2492]: Exit.
Fri Dec  5 19:54:59 2014 daemon.notice netifd: Interface 'wan' is now down
Fri Dec  5 19:54:59 2014 daemon.notice netifd: Interface 'wan' is setting up now
Fri Dec  5 19:55:01 2014 kern.err kernel: [11775.852000] option1 ttyUSB0: option_instat_callback: error -2
Fri Dec  5 19:55:01 2014 daemon.notice netifd: wan (2616): Trying to set mode
Fri Dec  5 19:55:02 2014 kern.err kernel: [11777.008000] option1 ttyUSB0: option_instat_callback: error -2
Fri Dec  5 19:55:02 2014 daemon.notice pppd[2631]: pppd 2.4.7 started by root, uid 0
Fri Dec  5 19:55:03 2014 local2.info chat[2633]: abort on (BUSY)
Fri Dec  5 19:55:03 2014 local2.info chat[2633]: abort on (NO CARRIER)
Fri Dec  5 19:55:03 2014 local2.info chat[2633]: abort on (ERROR)
Fri Dec  5 19:55:03 2014 local2.info chat[2633]: report (CONNECT)
Fri Dec  5 19:55:03 2014 local2.info chat[2633]: timeout set to 10 seconds
Fri Dec  5 19:55:03 2014 local2.info chat[2633]: send (AT&F^M)
Fri Dec  5 19:55:03 2014 local2.info chat[2633]: expect (OK)
Fri Dec  5 19:55:03 2014 local2.info chat[2633]: AT&F^M^M
Fri Dec  5 19:55:03 2014 local2.info chat[2633]: OK
Fri Dec  5 19:55:03 2014 local2.info chat[2633]:  -- got it
Fri Dec  5 19:55:03 2014 local2.info chat[2633]: send (ATE1^M)
Fri Dec  5 19:55:03 2014 local2.info chat[2633]: expect (OK)
Fri Dec  5 19:55:03 2014 local2.info chat[2633]: ^M
Fri Dec  5 19:55:03 2014 local2.info chat[2633]: ATE1^M^M
Fri Dec  5 19:55:03 2014 local2.info chat[2633]: OK
Fri Dec  5 19:55:03 2014 local2.info chat[2633]:  -- got it
Fri Dec  5 19:55:03 2014 local2.info chat[2633]: send (AT+CGDCONT=1,"IP","internet"^M)
Fri Dec  5 19:55:03 2014 local2.info chat[2633]: timeout set to 30 seconds
Fri Dec  5 19:55:03 2014 local2.info chat[2633]: expect (OK)
Fri Dec  5 19:55:03 2014 local2.info chat[2633]: ^M
Fri Dec  5 19:55:03 2014 local2.info chat[2633]: AT+CGDCONT=1,"IP","internet"^M^M
Fri Dec  5 19:55:03 2014 local2.info chat[2633]: OK
Fri Dec  5 19:55:03 2014 local2.info chat[2633]:  -- got it
Fri Dec  5 19:55:03 2014 local2.info chat[2633]: send (ATD*99***1#^M)
Fri Dec  5 19:55:04 2014 local2.info chat[2633]: expect (CONNECT)
Fri Dec  5 19:55:04 2014 local2.info chat[2633]: ^M
Fri Dec  5 19:55:04 2014 local2.info chat[2633]: ATD*99***1#^M^M
Fri Dec  5 19:55:04 2014 local2.info chat[2633]: CONNECT
Fri Dec  5 19:55:04 2014 local2.info chat[2633]:  -- got it
Fri Dec  5 19:55:04 2014 local2.info chat[2633]: send ( ^M)
Fri Dec  5 19:55:04 2014 daemon.info pppd[2631]: Serial connection established.
Fri Dec  5 19:55:04 2014 daemon.info pppd[2631]: Using interface 3g-wan
Fri Dec  5 19:55:04 2014 daemon.notice pppd[2631]: Connect: 3g-wan <--> /dev/ttyUSB0
Fri Dec  5 19:55:05 2014 daemon.info pppd[2631]: CHAP authentication succeeded: Welcome!!
Fri Dec  5 19:55:05 2014 daemon.notice pppd[2631]: CHAP authentication succeeded
Fri Dec  5 19:55:08 2014 daemon.warn pppd[2631]: Could not determine remote IP address: defaulting to 10.64.64.64
Fri Dec  5 19:55:08 2014 daemon.info dnsmasq[1246]: reading /tmp/resolv.conf.auto
Fri Dec  5 19:55:08 2014 daemon.info dnsmasq[1246]: using local addresses only for domain lan
Fri Dec  5 19:55:08 2014 daemon.info dnsmasq[1246]: using nameserver 10.0.0.1#53
Fri Dec  5 19:55:08 2014 daemon.notice pppd[2631]: local  IP address 10.206.50.182
Fri Dec  5 19:55:08 2014 daemon.notice pppd[2631]: remote IP address 10.64.64.64
Fri Dec  5 19:55:08 2014 daemon.notice pppd[2631]: primary   DNS address 194.204.159.1
Fri Dec  5 19:55:08 2014 daemon.notice pppd[2631]: secondary DNS address 194.204.152.34
Fri Dec  5 19:55:08 2014 daemon.notice netifd: Network device '3g-wan' link is up
Fri Dec  5 19:55:08 2014 daemon.notice netifd: Interface 'wan' is now up
Fri Dec  5 19:55:09 2014 user.notice firewall: Reloading firewall due to ifup of wan (3g-wan)
Fri Dec  5 19:56:18 2014 daemon.info dnsmasq[1246]: reading /tmp/resolv.conf.auto
Fri Dec  5 19:56:18 2014 daemon.info dnsmasq[1246]: using local addresses only for domain lan
Fri Dec  5 19:56:18 2014 daemon.info dnsmasq[1246]: using nameserver 10.0.0.1#53
Fri Dec  5 19:56:18 2014 daemon.info dnsmasq[1246]: using nameserver 194.204.159.1#53
Fri Dec  5 19:56:18 2014 daemon.info dnsmasq[1246]: using nameserver 194.204.152.34#53

zauważyłem jeszcze że wywołanie url-a do zmiany ip przez wget w ogóle nie działa bo jak url jest https://... to wget zwraca że nie http lub ftp url, natomiast przy użyciu adresu z http://... to znowu serwer zwraca błąd autentyfikacji.
Czy jest jakieś polecenie w konsoli którym można by wywołać url w postaci https://... ?

24

(37 odpowiedzi, napisanych Oprogramowanie / Software)

Wpisałem ale wyświetla - iface : not found

25

(37 odpowiedzi, napisanych Oprogramowanie / Software)

Aktualnie to testuje na changeip.com, a to polecenie to trzeba wpisać w konsoli czy gdzie ?