Dziękuję za podpowiedzi.
Oczywiście okazało się, że nie działało, bo nie zrestartowałem firewalla.
Wystarczy wyciąć ruch do całej sieci LAN przed routerem B i interfejs routera A też jest nieosiągalny.

Cezary napisał/a:

1. Zrób sobie reguły firewalla które zablokują adresowi routera B dostęp do czegokolwiek innego niż gateway, czyli routerA
2. Zablokuj na firewallu dostęp do interfejsu z adresu routera B...

Chyba coś źle robię.
W routerze B
W FW wpisałem jako źródło sieć gość z każdym adresem i portem, jako docelowy WAN i tam adresację 192.168.1.0/24 i brałem drop jak i reject. Za każdym razem z sieci Gość mogłem skanerem zobaczyć wszystkie urządzenia w sieci 192.168.1.0/24
Punkt drugi zrobię jak tylko opanuję punkt pierwszy smile

mar_w napisał/a:

...
Lepiej jakby autor mógł wydzielić drugą sieć na routerze A typu Gość i tam zrobić dostęp tylko do Internetu. Niektóre routery na OFW mają tryby dla sieci Gość tylko do Neta....

Jest to jakiś pomysł, tylko połączenie z A do B jest kablowe, a gościa na A chyba mogę puścić tylko na WiFi.

mar_w napisał/a:

...
Lepiej jakby pierwszym routerem było Openwrt a drugim te wszystkie gnioty od operatorów to wtedy można szaleć z ustawieniami jak się chce, dowolnie dzielić switcha lub bridgować porty do vlanow itp. Odwrotnie to już gorzej....

A ma Internet po świetle, a B nie daje takich opcji, także niestety kombinuje w takim układzie jak opisałem.

Cześć,
Mam router A (neoZdrada) LAN-192.168.1.1 z internetem, za nim jest sieć domowa
i
router B (OprnWRT 18.06.9) WAN-DHCP klient routera A, router B rozdaje sieć gościnną.
1. Jak zablokować gościom dostęp do urządzeń w sieci domowej?
2. Zapewne gość routera B  będzie miał dostęp do routera A, ale może da się też zablokować gościom na dojście do interfejsu routera A?

Huawei B528s-23a więc chyba nie ma tam takiej możliwości.
Nie da się jakoś firewalla ustawić, żeby cały ruch z 172.16.0.0/24 szedł na adres 192.168.1.1 i chyba odwrotnie też musi iść.
Tak sobie myślę, że może analogicznie jak udostępnianie jednego adresu drukarki, tak jak tu była dyskusja: https://openrouter.info/forum/viewtopic … p;start=20 , da się udostępnić adres 192.168.1.1 żeby w ten sposób internet szedł do sieci gość?

Sytuacja jest prostsza, jest tylko jeden dostęp do internetu, przez drugi router z 4G. Pierwszy router ma pełnić rolę emitera sieci gościnnej i przedłużenia sygnału dla urządzeń, które nie łapią się w zasięg routera 4G.
Jedyny problem to jak pokazać sieci gość, że internet jest na adresie 192.168.1.1?
Nie mogę przemianować portu lan na wan, bo chcę, żeby w pierwszy router jednocześnie pełnił rolę switcha rozszerzającego sieć 192.168.1.0/24 routera 4G.
Próbowałem jakichś konfiguracji firewalla na podstawie tematów typu: https://openrouter.info/forum/viewtopic … p;start=40 czy https://eko.one.pl/forum/viewtopic.php?id=19657 ale coś źle rozumiem i nie mogę sobie z tematem poradzić.

Taki mały problemik.
Mam pierwszy router (192.168.1.2 i 172.16.0.1) z WiFi i portami LAN, do LAN (192.168.1.0/24) jest podpięty drugi router 4G(192.168.1.1), który jest wyjściem na świat.
Na pierwszym routerze ustawiłem sieć gościnną (172.16.0.0/24) zgodnie z opisem na eko.one.pl.

Nie wiem, jak wskazać sieci gościnnej, że wyjście na świat jest pod adresem 192.168.1.1 z zachowaniem ograniczeń dla sieci gościnnej, czyli brak dostępu do innych komputerów w LAN.

7

(5 odpowiedzi, napisanych Sprzęt / Hardware)

Ma być klientem WiFi i umożliwić drukowanie na drukarce bez WiFi. Może da radę smile

8

(5 odpowiedzi, napisanych Sprzęt / Hardware)

Tz. w routerze?

9

(5 odpowiedzi, napisanych Sprzęt / Hardware)

Wpadły mi w ręce takie sprzęciki. do jednego bez problemu wgrałem lede-ar71xx-generic-wnr612v2-squashfs-factory.img , a drugi zasmucił mnie takim przywitaniem:

U-Boot 1.1.4 (WNR612 400 MHz, V0.4, Dec 21 2009 - 15:38:14)

DRAM:
sri
#### TAP VALUE 1 = a, 2 = a
32 MB
Top of RAM usable for U-Boot at: 82000000
Reserving 269k for U-Boot at: 81fbc000
Reserving 192k for malloc() at: 81f8c000
Reserving 44 Bytes for Board Info at: 81f8bfd4
Reserving 36 Bytes for Global Data at: 81f8bfb0
Reserving 128k for boot params() at: 81f6bfb0
Stack Pointer at: 81f6bf98
Now running in RAM - U-Boot at: 81fbc000
id read 0x100000ff
flash size 4194304, sector count = 64
Flash:  4 MB
BOARD IS NOT CALIBRATED!!!

Czy znacie jakieś lekarstwo na taki stan?

root@OpenWrt:~# ubus call easyconfig config
{
        "system_hostname": "OpenWrt",
        "wan_proto": "qmi",
        "wan_ipaddr": "",
        "wan_netmask": "",
        "wan_gateway": "",
        "wan_dns1": "",
        "wan_dns2": "",
        "wan_dns_source": "config",
        "wan_apn": "internet",
        "wan_device": "/dev/cdc-wdm0",
        "wan_pincode": "",
        "wan_ifname": "wwan0",
        "wan_ifname_default": "eth0.2",
        "wan_ifname_hilink": "",
        "wan_dashboard_url": "",
        "wan_modem_mode": "",
        "wan_wanport": "none",
        "wan_protos": [
                "none",
                "dhcp",
                "static",
                "3g",
                "qmi"
        ],
        "wan_devices": [
                "/dev/cdc-wdm0",
                "/dev/cdc-wdm1",
                "/dev/cdc-wdm2",
                "/dev/ttyUSB0",
                "/dev/ttyUSB1",
                "/dev/ttyUSB2"
        ],
        "lan_ipaddr": "192.168.1.1",
        "lan_dhcp_enabled": true,
        "wlan_devices": [
                "radio0"
        ],
        "radio0": {
                "wlan_disabled": "",
                "wlan_txpower": "20",
                "wlan_ssid": "kurtka",
                "wlan_channel": "5",
                "wlan_encryption": "psk2",
                "wlan_key": "haslo",
                "wlan_isolate": false,
                "wlan_section": "default_radio0",
                "wlan_channels": {
                        "1": [
                                "2412",
                                "20.0",
                                false
                        ],
                        "2": [
                                "2417",
                                "20.0",
                                false
                        ],
                        "3": [
                                "2422",
                                "20.0",
                                false
                        ],
                        "4": [
                                "2427",
                                "20.0",
                                false
                        ],
                        "5": [
                                "2432",
                                "20.0",
                                false
                        ],
                        "6": [
                                "2437",
                                "20.0",
                                false
                        ],
                        "7": [
                                "2442",
                                "20.0",
                                false
                        ],
                        "8": [
                                "2447",
                                "20.0",
                                false
                        ],
                        "9": [
                                "2452",
                                "20.0",
                                false
                        ],
                        "10": [
                                "2457",
                                "20.0",
                                false
                        ],
                        "11": [
                                "2462",
                                "20.0",
                                false
                        ],
                        "12": [
                                "2467",
                                "20.0",
                                false
                        ],
                        "13": [
                                "2472",
                                "20.0",
                                false
                        ]
                }
        },
        "firewall_dmz": "",
        "lan_forcedns": false,
        "dhcp_logqueries": true,
        "button": {
                "name": "WPS",
                "code": "wps",
                "action": "none"
        },
        "services": {
                "statistics": {
                        "token": "34a239cf460c411597720794617109a4",
                        "enabled": "0"
                },
                "ussdsms": true,
                "pptp": false,
                "adblock": true,
                "nftqos": false,
                "stubby": false,
                "sunwait": false,
                "sae": false
        }
}
root@OpenWrt:~# ubus call easyconfig config
Command failed: Invalid argument
root@OpenWrt:~# ubus call easyconfig status
{
        "system_uptime_since": "",
        "system_uptime": "362",
        "system_load": "0.29 0.49 0.26",
        "system_time": "",
        "wlan_clients": 0,
        "wan_rx": "7658577",
        "wan_tx": "2194542",
        "wan_uptime_since": "",
        "wan_uptime": "90",
        "wan_up_cnt": "3",
        "wan_up_since": [
                {
                        "318": ""
                },
                {
                        "187": ""
                },
                {
                        "89": ""
                }
        ],
        "wan_ipaddr": "10.10.0.1",
        "vpn_up": false
}
root@OpenWrt:~# opkg install rpcd
Package rpcd (2019-09-01-821045f6-3) installed in root is up to date.

No i cud, po powyższych zabiegach, easyconfig zaczął działać jak trzeba, natomiast nie widzę w nim zakładki SMS, czy ona pojawi się dopiero jak ogarnę kwestię interfejsu szeregowego, czy już powinna być widoczna?

JWT, mam DWR-921 C1 z OpenWrt 19.07-SNAPSHOT r10532-cf3b50377e / LuCI openwrt-19.07 branch (git-19.256.45060-8a2f1c7)
Doinstalowałem sms-tool i easyconfig żeby łatwo korzystać z obsługi sms-ów.
Od razu po zainstalowaniu easyconfig nie mogłem się tam zalogować, bo  krzyczał, że złe hasło.
Po restarcie routera, mogę się zalogować, ale jedyne co zdąży się wykonać to załadowanie daty i czasu i natychmiast pojawia się komunikat "Błąd pobierania danych!"

Widziałem ten temat: http://eko.one.pl/forum/viewtopic.php?id=18668 ale u mnie też nic nie ma w folderze /etc/uci-defaults

Instalacja easyconfig przebiegła tak:

root@OpenWrt:~# opkg install easyconfig
Installing easyconfig (20190907) to root...
Downloading http://dl.eko.one.pl/openwrt-19.07/packages/mipsel_24kc/base/easyconfig_20190907_all.ipk
Installing uhttpd-mod-ubus (2019-08-17-6b03f960-4) to root...
Downloading http://dl.eko.one.pl/openwrt-19.07/packages/mipsel_24kc/base/uhttpd-mod-ubus_2019-08-17-6b03f960-4_mipsel_24kc.ipk
Installing rpcd-mod-file (2019-09-21-95f0973c-1) to root...
Downloading http://downloads.openwrt.org/releases/19.07-SNAPSHOT/packages/mipsel_24kc/base/rpcd-mod-file_2019-09-21-95f0973c-1_mipsel_24kc.ipk
Installing 3ginfo-lite (20190418) to root...
Downloading http://dl.eko.one.pl/openwrt-19.07/packages/mipsel_24kc/base/3ginfo-lite_20190418_all.ipk
Configuring rpcd-mod-file.
Configuring 3ginfo-lite.
Configuring uhttpd-mod-ubus.
Configuring easyconfig.

uci show m.in. pokazuje:

easyconfig.global=easyconfig
easyconfig.traffic=service
easyconfig.traffic.period='10'
easyconfig.traffic.cycle='1'
easyconfig.traffic.warning_enabled='0'
easyconfig.traffic.warning_unit='g'
easyconfig.traffic.warning_cycle='p'
easyconfig.traffic.warning_value='3'
easyconfig.watchdog=service
easyconfig.watchdog.dest='google.com'
easyconfig.watchdog.period='1'
easyconfig.watchdog.period_count='10'
easyconfig.watchdog.delay='3'
easyconfig.watchdog.action='wan'
easyconfig.sms=service
easyconfig.ussd=service
easyconfig.ussd.raw_input='1'
easyconfig.ussd.raw_output='1'
easyconfig.modem=service
easyconfig.modem.force_qmi='0'
easyconfig.modem.force_plmn='0'

13

(49 odpowiedzi, napisanych Oprogramowanie / Software)

Może mi podpowiecie co robię źle.
Mam F3, zwarłem R24 i R15, mam Tera Term, ustawienia COM jak trzeba, uruchamiam router i widzę:
ROM VER: 1.0.5
UART04
i co ileś wystąpień powyższego mam:
ROM VER: 1.0.5
CFG04
W oknie Tera Term wciąż mi to się pojawia("lata") i nie może się zatrzymać.

14

(7 odpowiedzi, napisanych Oprogramowanie / Software)

Co lepsze do WDR4300?
ZTE MF821, Huawei E398, czy może jeszcze inny modem w przedziale do 150 zł?

15

(8 odpowiedzi, napisanych Sprzęt / Hardware)

O to właśnie pytałem, dziękuję.

16

(8 odpowiedzi, napisanych Sprzęt / Hardware)

Czy coś się zmieniło w temacie tego routera?

Super formularz smile
921 mam w pracy i cieszę się, że można mu wgrać smile Co prawda padł kilka miesięcy po zakupie, ale wymieniony działa bez zarzutu.

Co byś wybrał MR200, MR6400 czy 921?

Wielkie dzięki za to wszystko smile

Może coś podpowiecie, co wybrać, żeby obsłużyło LTE, miało port WAN, ze 4 portowy switch, kosztowało maks 450 zł i było na czasie wink
Wypasionego WiFi nie musi mieć, bo wszystko będzie na kablu, aby dobrze LTE zgarniało.

19

(468 odpowiedzi, napisanych Oprogramowanie / Software)

To nie tak, że robiłem coś wyrywkowo, tylko w momencie końca opisu o moście, przestałem czytać dalej.
Dziękuję Ci za cierpliwość i przepraszam za zawracanie gitary.
Wszystko już działa, pozdrawiam.

20

(468 odpowiedzi, napisanych Oprogramowanie / Software)

W poradniku dostałem taką informację: "uci set network.wwan.proto=dhcp" i chyba tak mam ustawione, czyli na interfejsie WiFi jest "Klient DHCP"?
Generalnie wykonałem wszystkie polecenia z poradnika dotyczące mostu.

21

(468 odpowiedzi, napisanych Oprogramowanie / Software)

Nie, ale póki co ma przydzielany ten sam, przez router nadrzędny.

22

(468 odpowiedzi, napisanych Oprogramowanie / Software)

Napisałem, że "Widzę ten adres" (adres interfejsu WiFi HG) "z komputera podłączonego bezpośrednio do routera nadrzędnego, ale nie widzę go z komputera podłączonego kablem do LAN w HG" i zapytałem czy nie powinno być tak, że skoro komp podłączony do portu LAN HG ma adresację sieci nadrzędnej HG i widzi kompy w sieci nadrzędnej, to czy powinien też móc widzieć interfejs WiFi HG, który ma również adresację sieci nadrzędnej.
Reasumując, komp podłączony do LAN HG (mający adresację sieci nadrzędnej) nie może zarządzać HG w żaden sposób.

23

(468 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Zdefinuj "nie widzę". Ping nie działa, ssh nie działa, www nie działa?
...

Wszystko ww. działa od strony WiFi HG, a nic z ww. nie działa od strony LAN HG.

24

(468 odpowiedzi, napisanych Oprogramowanie / Software)

Problemów ciąg dalszy.
HG na interfejsie WiFi dostał adres .32.174 od routera nadrzędnego .

Widzę ten adres z komputera podłączonego bezpośrednio do routera nadrzędnego, ale nie widzę go z komputera podłączonego kablem do LAN w HG(ten komp dostał adres .32.138). Z LAN HG widzę router nadrzędny, widzę z wzajemnością komputer podłączony bezpośrednio do routera nadrzędnego(.32.120), ale nie widzę interfejsu WiFi HG(.32.174), a co za tym idzie nie mogę nim zarządzać i pewnie nie będę mógł podłączyć drukarki sieciowej do kompa podłączonego kablem do LAN w HG.

Jak ustawię adresację LAN HG(np .0.106) to wtedy mogę nim zarządzać wpisując .0.1 czyli jego adres przypisany do LAN.

Gdzie może leżeć błąd?

25

(468 odpowiedzi, napisanych Oprogramowanie / Software)

Działa smile
W instrukcji brakuje mi informacji o konieczności doinstalowania: luci-proto-relay u mnie trzeba było.
Pojawiło się kolejne pytanie, czy w tym trybie da się udostępnić drukarkę po sieci? Nie wiem jak ją zlokalizować przez inne komputery?