W żaden inny sposób nie połączę się z moim dostawcą.
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Posty przez wjk
W żaden inny sposób nie połączę się z moim dostawcą.
Dzięki za pomoc. Tak to wygląda.
uci show network
network.loopback=interface
network.loopback.device='lo'
network.loopback.proto='static'
network.loopback.ipaddr='127.0.0.1'
network.loopback.netmask='255.0.0.0'
network.globals=globals
network.globals.ula_prefix='fd7a:cfb3:add7::/48'
network.globals.dhcp_default_duid='00043e7848694280435686fd920b8466d691'
network.globals.packet_steering='1'
network.@device[0]=device
network.@device[0].name='br-lan'
network.@device[0].type='bridge'
network.@device[0].ports='lan2' 'lan3' 'lan4'
network.lan=interface
network.lan.device='br-lan'
network.lan.proto='static'
network.lan.ipaddr='192.168.2.1'
network.lan.netmask='255.255.255.0'
network.lan.ip6assign='60'
network.@device[1]=device
network.@device[1].name='wan'
network.@device[1].macaddr='cc:d8:43:34:cc:dc'
network.wan=interface
network.wan.device='br-wan'
network.wan.proto='pppoe'
network.wan.username='User'
network.wan.password='Haslo'
network.wan.service='Nazwa'
network.wan.ipv6='0'
network.wan.peerdns='0'
network.wan.multipath='off'
network.wan6=interface
network.wan6.device='wan'
network.wan6.proto='dhcpv6'
network.@device[2]=device
network.@device[2].name='br-wan'
network.@device[2].type='bridge'
network.@device[2].ports='wan'
root@OpenWrt:~# ifstatus wanifstatus wan
{
"up": true,
"pending": false,
"available": true,
"autostart": true,
"dynamic": false,
"uptime": 540,
"l3_device": "pppoe-wan",
"proto": "pppoe",
"device": "br-wan",
"updated": [
"addresses",
"routes"
],
"metric": 0,
"dns_metric": 0,
"delegation": true,
"ipv4-address": [
{
"address": "MOJ IP TUTAJ",
"mask": 32,
"ptpaddress": "192.168.51.2"
}
],
"ipv6-address": [
],
"ipv6-prefix": [
],
"ipv6-prefix-assignment": [
],
"route": [
{
"target": "0.0.0.0",
"mask": 0,
"nexthop": "192.168.51.2",
"source": "0.0.0.0/0"
}
],
"dns-server": [
],
"dns-search": [
],
"neighbors": [
],
"inactive": {
"ipv4-address": [
],
"ipv6-address": [
],
"route": [
],
"dns-server": [
"8.8.8.8",
"1.1.1.1"
],
"dns-search": [
],
"neighbors": [
]
},
"data": {
}
}Wygrzebię jutro jeszcze stary router, na którym jest konfig z OpenWrt 24 i sprawdzę jak tam było bo on działał po aktualizacji z 23 bez ingerencji.
Ok, link odpalił się.
W sekcji Urządzenia domyślnie był ustawiony: Tunnel interface pppoe-wan (wan)
Po zmianie na: Switch port "wan" (wan6) - problem się rozwiązał.
Aktualizacjia dwie wersje w górę to chyba nie był najlepszy pomysł. Ustawienia zachowało ale chyba nastąpiła jakaś zmiana w Interfejsach i dlatego to ustawienie zostało zamienione. To możliwe?
Piszę z tel, więc łatwo nie jest...
uci show network.wan
network.wan=interface
network.wan.device='br-wan'
network.wan.proto='pppoe'
network.wan.username='User'
network.wan.password='Hasło'
network.wan.service='Nazwa'
network.wan.ipv6='0'
network.wan.peerdns='0'
network.wan.multipath='off'
ifconfig wan
wan Link encap:Ethernet HWaddr CC:D8:43:34:CC:DC
inet6 addr: fe80::ced8:43ff:fe34:ccdc/64 Scope:Link
UP BROADCAST RUNNING MULTICAST MTU:1500 Metric:1
RX packets:38 errors:0 dropped:0 overruns:0 frame:0
TX packets:65 errors:0 dropped:3 overruns:0 carrier:0
collisions:0 txqueuelen:1000
RX bytes:7904 (7.7 KiB) TX bytes:9158 (8.9 KiB)
ip addr show wan
6: wan@eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP qlen 1000
link/ether cc:d8:43:34:cc:dc brd ff:ff:ff:ff:ff:ff
inet6 fe80::ced8:43ff:fe34:ccdc/64 scope link
valid_lft forever preferred_lft forever WAN ustawiony w tryb bridge, ONT też. Loguję się przez PPPoE używając wyłącznie loginu i hasła.
Router to Redmi AX6000, a ONT to jakiś Huaiwei.
ONT w trybie bridge.
Mam problem z interfejsem br-wan, który po aktualizacji do OpenWrt 25 z 23 za pomocą Attended Sysupgrade nie widzi urządzenia. Daje błąd: Network device is not present, w ustawieniach Interfejsu. Carrier: Absent. Wszystkie parametry logowania do ISP ustawione jak poprzednio.
Coś się pozmieniało w nowej wersji?
Cudów się nie spodziewam. Zapomniałem dodać, że platforma PC-ta to AMD. A na kilku aukcjach w opisach kart (m.in. Comfast) jest dopisek, że "urządzenie może nie być kompatybilne z platformą AMD (brak sprawdzonych informacji)" i dlatego chciałem dopytać. Myślałem, że jaja kompatybilnością są tylko z WiFi do laptopów...
Szukam karty WiFi, która będzie siedzieć w typowym PC-cie w slocie PCI-E. Będzie współpracować z routerem (Netgear 7800), który ma radia 4:4. Czy jest zatem uzasadnienie by szukać karty 4:4, czy może router nie wykorzystuje 4:4 w stosunku do jednego urządzenia? Chodzi mi o stabilny sygnał bo będzie szedł przez 3 betonowe ściany.
Niestety nie jestem na bieżąco w temacie, byłbym wdzięczny za sugestie. Chodzi mi o coś takiego.
Kup tego netgeara R6220 z allegro. Nowych sprzętów działających z openwrt robi się coraz mniej.
Chyba ktoś wykupił cały zapas...
To był chiński mod padavana, domena od dawna nie działa.
Mam problem z dostosowaniem reguł iptables tak by pozwalały na prawidłowe działanie wireguarda.
Klient łączy się z serwerem, następuje wymiana kluczy ale ruch nie jest przekazywany do klienta, dlatego podejrzewam, że to wina iptables.
Routing wygląda tak:
# ip route
default via 192.168.51.2 dev ppp0 metric 1
10.0.1.0/24 dev wg1 proto kernel scope link src 10.0.1.1
127.0.0.0/8 dev lo scope link
192.168.2.0/24 dev br0 proto kernel scope link src 192.168.2.1
192.168.51.2 dev ppp0 proto kernel scope link src MOJ.ZEWNETRZNY.IP.WAN Dopisane reguły:
iptables -A FORWARD -i wg1 -j ACCEPT
iptables -A FORWARD -o wg1 -j ACCEPT
iptables -A INPUT -i wg1 -j ACCEPT
iptables -t nat -A POSTROUTING -o br0 -j MASQUERADEPróbowałem też SNAT --to-source 192.168.2.1 zamiast MASQUERADE, ale bez rezultatu. Używam jeszcze reguł do DNScrypt:
iptables -t nat -I PREROUTING -i br0 -p udp --dport 53 -j DNAT --to $ (nvram get lan_ipaddr)
iptables -t nat -I PREROUTING -i br0 -p tcp --dport 53 -j DNAT --to $ (nvram get lan_ipaddr)Serwer wireguarda wypluwa naprzemiennie takie błędy:
Jun 8 10:17:40 kernel: wireguard: wg1: Failed to give packet to userspace from peer 3 (8fed7144)
Jun 8 10:17:41 kernel: wireguard: wg1: Packet has unallowed src IP (8fc37ca8) from peer 3 (8fed7144)Klient ma adres 10.0.1.2. Klient przesyła żądania do serwera bo śledząc na nim interfejs wg1 przez tcpdump je widzę.
# tcpdump -vv -i wg1
tcpdump: listening on wg1, link-type RAW (Raw IP), capture size 262144 bytes
10.0.1.2.8499 > Debian.domain: [udp sum ok] 5207+ AAAA? semanticlocation-pa.googleapis.com. (52)
10:21:15.921493 IP (tos 0x0, ttl 64, id 61100, offset 0, flags [DF], proto UDP (17), length 63)
10.0.1.2.22059 > dns.google.domain: [udp sum ok] 5207+ AAAA? semanticlocation-pa.googleapis.com. (52)
10:21:23.989514 IP (tos 0x0, ttl 64, id 55767, offset 0, flags [DF], proto UDP (17), length 80)
10.0.1.2.8499 > Debian.domain: [udp sum ok] 5207+ AAAA? semanticlocation-pa.googleapis.com. (52)
10:21:25.919334 IP (tos 0x0, ttl 64, id 61773, offset 0, flags [DF], proto UDP (17), length 63)
10.0.1.2.22059 > dns.google.domain: [udp sum ok] 5207+ AAAA? semanticlocation-pa.googleapis.com. (52)
10:21:30.942374 IP (tos 0x0, ttl 64, id 56354, offset 0, flags [DF], proto UDP (17), length 63)Ping 10.0.1.1 oraz 10.0.1.2 poprawny.
Jeszcze zostawię informację dla tych, którzy jednak są za Padavanem - analizując ten skrypt trafiłem na adres repo i okazuje się, że jednak ktoś to utrzymuje: https://gitlab.com/dm38/padavan-ng/-/commits/master
Ostatni commit z dzisiaj - więc rozważam jednak drugą szansę dla niego, skoro mam już całe środowisko postawione do obracania firmware w tym routerze.
Jest aktualizowany na bieżąco, to już drugie czy trzecie ręce ale cały czas przy nim grzebią. Ostatnio wireguarda nawet udało się wmontować.
Podobno ten Padavan ma być bardziej wydajny i stabilny z powodu zastosowania zamkniętych sterowników - ten stan jest utrzymany na rok 2020?
Ostatnio wychodzą równocześnie dwa firmware, jeden zwykły z "nowymi" sterownikami i MOD ze starymi. Samemu kompiluje domyślnie z nowymi i nie widzę żadnej różnicy. Ludzie narzekali na problematyczne radio, a u mnie nie było z tym nigdy problemu, i nadal odpukać nie ma.
Tak czy inaczej, wolałbym wiedzieć co się dzieje pod spodem...
Przecież to skrypt, otwórz w notatniku i czytaj co robi. ![]()
W configu jest opcja QOS ale trzeba sobie ją wybrać przed kompilacją.
### Include network QoS scheduling modules. ~0.2MB
#CONFIG_FIRMWARE_INCLUDE_QOS=yUps.
<!DOCTYPE HTML PUBLIC "-//W3C//DTD HTML 3.2 Final//EN">
<title>500 Internal Server Error</title>
<h1>Internal Server Error</h1>
<p>The server encountered an internal error and was unable to complete your request. Either the server is overloaded or there is an error in the application.</p>Dla leniwców Fing, który ładnie identyfikuje sprzęty i usługi działające na nich.
Witajcie,
Czytałem w poradnikach, że w takiej sytuacji to najlepiej "reverse tunnel" robić ale tu muszę kupić jakiś serwer np VPS za minimum 11zł/msc no i jest z tym trochę zachodu (wypadało by go jakoś utrzymywać, patchować itd).
Nie piszesz, do czego potrzebujesz więc nie wiem czy wydajność jest ważna... i nie robię reklamy, bo sam nie korzystam ale zdaje się, że są tańsze rozwiązania. 2.5 pln/mc to na pewno mniej niż 11 pln. ![]()
Asus: CPU 300 Mhz (1 rdzeń) / 32MB RAM
Pi 2: CPU 900 MHz (4 rdzenie) / 1GB RAM.
Kosmos, Panie. ![]()
Dzięki za link, przyda się. Ta też jest dobra.
Tak, poszczególne kraje członkowskie UE mają dwa lata na wdrożenie. Na pewno więc przyjemność ta spadnie na rząd wybrany w jesiennych wyborach.
Na pewno się zmieni. Myślę że poza lobby i think-tankami, które stoją za tymi zmianami tak na prawdę nikt jeszcze nie wie jakie będą faktyczne konsekwencje.
Abstrahując od prawnych implikacji pamiętajmy, że w najbliższych wyborach do PE startują osoby, które dziś podnosiły łapki do góry za tym by włożyć kij w szprychy. Ja nie zapomnę.
Nie trzeba, wgrywam wszystko przez Prometheus, a bootloader mam fabryczny.
-Czy ktoś mnie poduczy i powie co to Linaro, bo skoro padavan już nie jest aktualizowany, to może to Linaro ma taką możliwość ?
Źródła Padavana przestały być aktualizowane, w tym momencie wkroczył Linaro i przejął opiekę nad kodem, i od tego momentu wszelkie aktualizacje, upgrade i poprawki są jego autorstwa. Firmware z literką L na końcu to Linaro, np. *L-099 to wersja stabilna (*L-100 to wersja testowa).
-Co to Breed, bo jest niby jakiś chatroom na Telegramie i dzisiaj wyszło coś co ma w nazwie Breed-mt7621-xiaomi-r3g.bin ...zmienia to coś ?
Breed to jest wyłącznie bootloader.
-Czy jest ktoś kto używał i OpenWrt i Padavana ? Co kto poleca? Nadal OpenWrt ma problemy z WiFi ? Planuje też korzystać z OpenVpn..
OpenVPN działa na Linaro.
- Generalnie potrzebuję urządzonko które będzie robiło za AP...żeby miało wiele ssid i możliwość puszczenia roznych ssid do roznych vlanow, ale żeby wszystkie vlany szły przez jeden port do switcha, bo tam będą rozdzielone na inne porty...
Witam ponownie,
Jakiś czas temu byłem tutaj z pytaniem, który soft na 3G ma obsługę vlan i daje możliwość ustawienia różnych ssid to vlan ?
Padavan wtedy nie dawał takiej możliwości...Polecono mi wtedy OpenWRT. Czy może jest ktoś kto jest na bieżąco i czy coś się zmieniło w tym temacie ?
Sama obsługa VLANów być może jest do zrobienia ale nie z poziomu przeglądarki. Wyklikać można tylko tyle:

Czyli separację można zrobić na LANy, ale interfejsów radiowych nie można wybrać. Samych sieci może być 4 (2x2.4Ghz +2x5 Ghz).
Każda zakończona sukcesem kompilacja kończy się wypluciem pliku *.trx w katalogu trx_archive (i podkatalogu z datą).
PS. Aktualizacje są już tylko do Linaro. Padavan nie jest już aktualizowany.
PS2. Są już legalnie do pobrania gotowce na 4Pda, oficjalnie dostali pozwolenie na dzielenie się binarkami.
Wersja v0.7 jest od BB, czyli Gargulec v1.7 kub wyższy.
eko.one.pl → Posty przez wjk
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc