1

(11 odpowiedzi, napisanych Oprogramowanie / Software)

W żaden inny sposób nie połączę się z moim dostawcą.

2

(11 odpowiedzi, napisanych Oprogramowanie / Software)

Dzięki za pomoc. Tak to wygląda.

uci show network

network.loopback=interface
network.loopback.device='lo'
network.loopback.proto='static'
network.loopback.ipaddr='127.0.0.1'
network.loopback.netmask='255.0.0.0'
network.globals=globals
network.globals.ula_prefix='fd7a:cfb3:add7::/48'
network.globals.dhcp_default_duid='00043e7848694280435686fd920b8466d691'
network.globals.packet_steering='1'
network.@device[0]=device
network.@device[0].name='br-lan'
network.@device[0].type='bridge'
network.@device[0].ports='lan2' 'lan3' 'lan4'
network.lan=interface
network.lan.device='br-lan'
network.lan.proto='static'
network.lan.ipaddr='192.168.2.1'
network.lan.netmask='255.255.255.0'
network.lan.ip6assign='60'
network.@device[1]=device
network.@device[1].name='wan'
network.@device[1].macaddr='cc:d8:43:34:cc:dc'
network.wan=interface
network.wan.device='br-wan'
network.wan.proto='pppoe'
network.wan.username='User'
network.wan.password='Haslo'
network.wan.service='Nazwa'
network.wan.ipv6='0'
network.wan.peerdns='0'
network.wan.multipath='off'
network.wan6=interface
network.wan6.device='wan'
network.wan6.proto='dhcpv6'
network.@device[2]=device
network.@device[2].name='br-wan'
network.@device[2].type='bridge'
network.@device[2].ports='wan'
root@OpenWrt:~# ifstatus wan
ifstatus wan

{
        "up": true,
        "pending": false,
        "available": true,
        "autostart": true,
        "dynamic": false,
        "uptime": 540,
        "l3_device": "pppoe-wan",
        "proto": "pppoe",
        "device": "br-wan",
        "updated": [
                "addresses",
                "routes"
        ],
        "metric": 0,
        "dns_metric": 0,
        "delegation": true,
        "ipv4-address": [
                {
                        "address": "MOJ IP TUTAJ",
                        "mask": 32,
                        "ptpaddress": "192.168.51.2"
                }
        ],
        "ipv6-address": [

        ],
        "ipv6-prefix": [

        ],
        "ipv6-prefix-assignment": [

        ],
        "route": [
                {
                        "target": "0.0.0.0",
                        "mask": 0,
                        "nexthop": "192.168.51.2",
                        "source": "0.0.0.0/0"
                }
        ],
        "dns-server": [

        ],
        "dns-search": [

        ],
        "neighbors": [

        ],
        "inactive": {
                "ipv4-address": [

                ],
                "ipv6-address": [

                ],
                "route": [

                ],
                "dns-server": [
                        "8.8.8.8",
                        "1.1.1.1"
                ],
                "dns-search": [

                ],
                "neighbors": [

                ]
        },
        "data": {

        }
}

Wygrzebię jutro jeszcze stary router, na którym jest konfig z OpenWrt 24 i sprawdzę jak tam było bo on działał po aktualizacji z 23 bez ingerencji.

3

(11 odpowiedzi, napisanych Oprogramowanie / Software)

Ok, link odpalił się.

W sekcji Urządzenia domyślnie był ustawiony: Tunnel interface pppoe-wan (wan)
Po zmianie na: Switch port "wan" (wan6) - problem się rozwiązał.

Aktualizacjia dwie wersje w górę to chyba nie był najlepszy pomysł. Ustawienia zachowało ale chyba nastąpiła jakaś zmiana w Interfejsach i dlatego to ustawienie zostało zamienione. To możliwe?

4

(11 odpowiedzi, napisanych Oprogramowanie / Software)

Piszę z tel, więc łatwo nie jest...

uci show network.wan

network.wan=interface
network.wan.device='br-wan'
network.wan.proto='pppoe'
network.wan.username='User'
network.wan.password='Hasło'
network.wan.service='Nazwa'
network.wan.ipv6='0'
network.wan.peerdns='0'
network.wan.multipath='off'


ifconfig wan

wan       Link encap:Ethernet  HWaddr CC:D8:43:34:CC:DC
          inet6 addr: fe80::ced8:43ff:fe34:ccdc/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:38 errors:0 dropped:0 overruns:0 frame:0
          TX packets:65 errors:0 dropped:3 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:7904 (7.7 KiB)  TX bytes:9158 (8.9 KiB)

ip addr show wan

6: wan@eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP qlen 1000
    link/ether cc:d8:43:34:cc:dc brd ff:ff:ff:ff:ff:ff
    inet6 fe80::ced8:43ff:fe34:ccdc/64 scope link
       valid_lft forever preferred_lft forever  

5

(11 odpowiedzi, napisanych Oprogramowanie / Software)

WAN ustawiony w tryb bridge, ONT też. Loguję się przez PPPoE używając wyłącznie loginu i hasła.

Router to Redmi AX6000, a ONT to jakiś Huaiwei.

ONT w trybie bridge.

Mam problem z interfejsem br-wan, który po aktualizacji do OpenWrt 25 z 23 za pomocą Attended Sysupgrade nie widzi urządzenia. Daje błąd: Network device is not present, w ustawieniach  Interfejsu. Carrier: Absent. Wszystkie parametry logowania do ISP ustawione jak poprzednio.

Coś się pozmieniało w nowej wersji?

7

(3 odpowiedzi, napisanych Inne)

Cudów się nie spodziewam. Zapomniałem dodać, że platforma PC-ta to AMD. A na kilku aukcjach w opisach kart (m.in. Comfast) jest dopisek, że "urządzenie może nie być kompatybilne z platformą AMD (brak sprawdzonych informacji)" i dlatego chciałem dopytać. Myślałem, że jaja kompatybilnością są tylko z WiFi do laptopów...

8

(3 odpowiedzi, napisanych Inne)

Szukam karty WiFi, która będzie siedzieć w typowym PC-cie w slocie PCI-E. Będzie współpracować z routerem (Netgear 7800), który ma radia 4:4. Czy jest zatem uzasadnienie by szukać karty 4:4, czy może router nie wykorzystuje 4:4 w stosunku do jednego urządzenia? Chodzi mi o stabilny sygnał bo będzie szedł przez 3 betonowe ściany.

Niestety nie jestem na bieżąco w temacie, byłbym wdzięczny za sugestie. Chodzi mi o coś takiego.

Cezary napisał/a:

Kup tego netgeara R6220 z allegro. Nowych sprzętów działających z openwrt robi się coraz mniej.

Chyba ktoś wykupił cały zapas...

10

(2 odpowiedzi, napisanych Inne)

To był chiński mod padavana, domena od dawna nie działa.

https://web.archive.org/web/20190225103 … .80x86.io/

11

(0 odpowiedzi, napisanych Inne)

Mam problem z dostosowaniem reguł iptables tak by pozwalały na prawidłowe działanie wireguarda.

Klient łączy się z serwerem, następuje wymiana kluczy ale ruch nie jest przekazywany do klienta, dlatego podejrzewam, że to wina iptables.


Routing wygląda tak:

# ip route
default via 192.168.51.2 dev ppp0  metric 1
10.0.1.0/24 dev wg1  proto kernel  scope link  src 10.0.1.1
127.0.0.0/8 dev lo  scope link
192.168.2.0/24 dev br0  proto kernel  scope link  src 192.168.2.1
192.168.51.2 dev ppp0  proto kernel  scope link  src MOJ.ZEWNETRZNY.IP.WAN 

Dopisane reguły:

iptables -A FORWARD -i wg1 -j ACCEPT
iptables -A FORWARD -o wg1 -j ACCEPT
iptables -A INPUT -i wg1 -j ACCEPT
iptables -t nat -A POSTROUTING -o br0 -j MASQUERADE

Próbowałem też SNAT --to-source 192.168.2.1 zamiast MASQUERADE, ale bez rezultatu. Używam jeszcze reguł do DNScrypt:

iptables -t nat -I PREROUTING -i br0 -p udp --dport 53 -j DNAT --to $ (nvram get lan_ipaddr) 
iptables -t nat -I PREROUTING -i br0 -p tcp --dport 53 -j DNAT --to $ (nvram get lan_ipaddr)

Serwer wireguarda wypluwa naprzemiennie takie błędy:

Jun  8 10:17:40 kernel: wireguard: wg1: Failed to give packet to userspace from peer 3 (8fed7144)
Jun  8 10:17:41 kernel: wireguard: wg1: Packet has unallowed src IP (8fc37ca8) from peer 3 (8fed7144)

Klient ma adres 10.0.1.2. Klient przesyła żądania do serwera bo śledząc na nim interfejs wg1 przez tcpdump je widzę.

# tcpdump -vv -i wg1
tcpdump: listening on wg1, link-type RAW (Raw IP), capture size 262144 bytes
    10.0.1.2.8499 > Debian.domain: [udp sum ok] 5207+ AAAA? semanticlocation-pa.googleapis.com. (52)
10:21:15.921493 IP (tos 0x0, ttl 64, id 61100, offset 0, flags [DF], proto UDP (17), length 63)
    10.0.1.2.22059 > dns.google.domain: [udp sum ok] 5207+ AAAA? semanticlocation-pa.googleapis.com. (52)
10:21:23.989514 IP (tos 0x0, ttl 64, id 55767, offset 0, flags [DF], proto UDP (17), length 80)
    10.0.1.2.8499 > Debian.domain: [udp sum ok] 5207+ AAAA? semanticlocation-pa.googleapis.com. (52)
10:21:25.919334 IP (tos 0x0, ttl 64, id 61773, offset 0, flags [DF], proto UDP (17), length 63)
    10.0.1.2.22059 > dns.google.domain: [udp sum ok] 5207+ AAAA? semanticlocation-pa.googleapis.com. (52)
10:21:30.942374 IP (tos 0x0, ttl 64, id 56354, offset 0, flags [DF], proto UDP (17), length 63)

Ping 10.0.1.1 oraz 10.0.1.2 poprawny.

Jeszcze zostawię informację dla tych, którzy jednak są za Padavanem - analizując ten skrypt trafiłem na adres repo i okazuje się, że jednak ktoś to utrzymuje: https://gitlab.com/dm38/padavan-ng/-/commits/master
Ostatni commit z dzisiaj - więc rozważam jednak drugą szansę dla niego, skoro mam już całe środowisko postawione do obracania firmware w tym routerze.

Jest aktualizowany na bieżąco, to już drugie czy trzecie ręce ale cały czas przy nim grzebią. Ostatnio wireguarda nawet udało się wmontować.

Podobno ten Padavan ma być bardziej wydajny i stabilny z powodu zastosowania zamkniętych sterowników - ten stan jest utrzymany na rok 2020?

Ostatnio wychodzą równocześnie dwa firmware, jeden zwykły z "nowymi" sterownikami i MOD ze starymi. Samemu kompiluje domyślnie z nowymi i nie widzę żadnej różnicy. Ludzie narzekali na problematyczne radio, a u mnie nie było z tym nigdy problemu, i nadal odpukać nie ma.

Burag napisał/a:

Tak czy inaczej, wolałbym wiedzieć co się dzieje pod spodem...

Przecież to skrypt, otwórz w notatniku i czytaj co robi. smile

14

(107 odpowiedzi, napisanych Inne)

W configu jest opcja QOS ale trzeba sobie ją wybrać przed kompilacją.

### Include network QoS scheduling modules. ~0.2MB
#CONFIG_FIRMWARE_INCLUDE_QOS=y

Ups.

<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2 Final//EN">
<title>500 Internal Server Error</title>
<h1>Internal Server Error</h1>
<p>The server encountered an internal error and was unable to complete your request. Either the server is overloaded or there is an error in the application.</p>

16

(9 odpowiedzi, napisanych Oprogramowanie / Software)

Dla leniwców Fing, który ładnie identyfikuje sprzęty i usługi działające na nich.

17

(15 odpowiedzi, napisanych Oprogramowanie / Software)

kacperr napisał/a:

Witajcie,
Czytałem w poradnikach, że w takiej sytuacji to najlepiej "reverse tunnel" robić ale tu muszę kupić jakiś serwer np VPS za minimum 11zł/msc no i jest z tym trochę zachodu (wypadało by go jakoś utrzymywać, patchować itd).

Nie piszesz, do czego potrzebujesz więc nie wiem czy wydajność jest ważna... i nie robię reklamy, bo sam nie korzystam ale zdaje się, że są tańsze rozwiązania. 2.5 pln/mc to na pewno mniej niż 11 pln. big_smile

18

(4 odpowiedzi, napisanych Inne)

Asus: CPU 300 Mhz (1 rdzeń) / 32MB RAM
Pi 2: CPU 900 MHz (4 rdzenie) / 1GB RAM.

Kosmos, Panie. smile

19

(1 odpowiedzi, napisanych Inne)

Dzięki za link, przyda się. Ta też jest dobra.

20

(4 odpowiedzi, napisanych Inne)

Tak, poszczególne kraje członkowskie UE mają dwa lata na wdrożenie. Na pewno więc przyjemność ta spadnie na rząd wybrany w jesiennych wyborach.

21

(4 odpowiedzi, napisanych Inne)

Na pewno się zmieni. Myślę że poza lobby i think-tankami, które stoją za tymi zmianami tak na prawdę nikt jeszcze nie wie jakie będą faktyczne konsekwencje.

Abstrahując od prawnych implikacji pamiętajmy, że w najbliższych wyborach do PE startują osoby, które dziś podnosiły łapki do góry za tym by włożyć kij w szprychy. Ja nie zapomnę.

22

(107 odpowiedzi, napisanych Inne)

Nie trzeba, wgrywam wszystko przez Prometheus, a bootloader mam fabryczny.

23

(107 odpowiedzi, napisanych Inne)

encholex napisał/a:

-Czy ktoś mnie poduczy i powie co to Linaro, bo skoro padavan już nie jest aktualizowany, to może to Linaro ma taką możliwość ?

Źródła Padavana przestały być aktualizowane, w tym momencie wkroczył Linaro i przejął opiekę nad kodem, i od tego momentu wszelkie aktualizacje, upgrade i poprawki są jego autorstwa. Firmware z literką L na końcu to Linaro, np. *L-099 to wersja stabilna (*L-100 to wersja testowa).

encholex napisał/a:

-Co to Breed, bo jest niby jakiś chatroom na Telegramie i dzisiaj wyszło coś co ma w nazwie Breed-mt7621-xiaomi-r3g.bin ...zmienia to coś ?

Breed to jest wyłącznie bootloader.

encholex napisał/a:

-Czy jest ktoś kto używał i OpenWrt i Padavana ?   Co kto poleca? Nadal OpenWrt ma problemy z WiFi ?  Planuje też korzystać z OpenVpn..

OpenVPN działa na Linaro.

encholex napisał/a:

- Generalnie potrzebuję urządzonko które będzie robiło za AP...żeby miało wiele ssid i możliwość puszczenia roznych ssid do roznych vlanow, ale żeby wszystkie vlany szły przez jeden port do switcha, bo tam będą rozdzielone na inne porty...

encholex napisał/a:

Witam ponownie,
Jakiś czas temu byłem tutaj z pytaniem, który soft na 3G ma obsługę vlan i daje możliwość ustawienia różnych ssid to vlan ?
Padavan wtedy nie dawał takiej możliwości...Polecono mi wtedy OpenWRT. Czy może jest ktoś kto jest na bieżąco i czy coś się zmieniło w tym temacie ?

Sama obsługa VLANów być może jest do zrobienia ale nie z poziomu przeglądarki. Wyklikać można tylko tyle:

PunBB bbcode test

Czyli separację można zrobić na LANy, ale interfejsów radiowych nie można wybrać. Samych sieci może być 4 (2x2.4Ghz +2x5 Ghz).

24

(107 odpowiedzi, napisanych Inne)

Każda zakończona sukcesem kompilacja kończy się wypluciem pliku *.trx w katalogu trx_archive (i podkatalogu z datą).

PS. Aktualizacje są już tylko do Linaro. Padavan nie jest już aktualizowany.
PS2. Są już legalnie do pobrania gotowce na 4Pda, oficjalnie dostali pozwolenie na dzielenie się binarkami.

Wersja v0.7 jest od BB, czyli Gargulec v1.7 kub wyższy.