1

(6 odpowiedzi, napisanych Oprogramowanie / Software)

A nie, przepraszam. Już działa, wystarczyło zrobić reboot kamerki.

Serdecznie dziękuję Cezary!

2

(6 odpowiedzi, napisanych Oprogramowanie / Software)

No to niestety nie działa, nadal widzę inne dnsy aniżeli te które napisałem. Plik dhcp wygląda tak:

config dnsmasq
    option domainneeded '1'
    option boguspriv '1'
    option filterwin2k '0'
    option localise_queries '1'
    option rebind_protection '1'
    option rebind_localhost '1'
    option local '/lan/'
    option domain 'lan'
    option expandhosts '1'
    option nonegcache '0'
    option cachesize '1000'
    option authoritative '1'
    option readethers '1'
    option leasefile '/tmp/dhcp.leases'
    option resolvfile '/tmp/resolv.conf.d/resolv.conf.auto'
    option nonwildcard '1'
    option localservice '1'
    option ednspacket_max '1232'
    option filter_aaaa '0'
    option filter_a '0'
    list rebind_domain 'free.aero2.net.pl'
    option confdir '/tmp/dnsmasq.d'

config dhcp 'lan'
    option interface 'lan'
    option start '100'
    option limit '150'
    option leasetime '12h'
    option dhcpv4 'server'
    option dhcpv6 'server'
    option ra 'server'
    option ra_slaac '1'
    list ra_flags 'managed-config'
    list ra_flags 'other-config'

config dhcp 'wan'
    option interface 'wan'
    option ignore '1'

config odhcpd 'odhcpd'
    option maindhcp '0'
    option leasefile '/tmp/hosts/odhcpd'
    option leasetrigger '/usr/sbin/odhcpd-update'
    option loglevel '4'

config tag 'tag1'
    option dhcp_option '6,183.84.5.208,110.43.87.243,220.181.106.197,118.26.252.224,183.84.7.223'

config host
    option name 'EntranceCamera'
    option mac '78:11:DC:93:5E:66'
    option ip '192.168.1.226'
    option tag 'tag1'

3

(6 odpowiedzi, napisanych Oprogramowanie / Software)

Dziękuję, zastosowałem wszystko z drugiego linku. Czy powinienem również podać te dnsy w sekcji lan czy nie ma takiej potrzeby? Zależy mi tylko na tym aby ta kamera łączyła się z tymi dnsami, a nie wszystkie urządzenia łączące się z wifi.

Router to Xiaomi 3G z OpenWrt 24.10-SNAPSHOT r28280-2f60e7f006. Mam kamerę wifi którą chcę zmusić aby korzystała z DNS jaki jej przypiszę. Za pomocą WinSCP dodałem do pliku dhcp taki kod:

config host
    option name 'CameraEntrance'
    option ip '192.168.1.226'
    list mac '78:11:DC:93:5E:66'
    list dhcp_option '6,183.84.5.208,110.43.87.243,220.181.106.197,118.26.252.224,183.84.7.223'

Czy jest on prawidłowy?

Pytam, ponieważ jak sprawdzam w status-realtime graphs, w zakładce connections, to w destinations mam inne numery aniżeli te które napisałem w list dhcp_option.

5

(288 odpowiedzi, napisanych Oprogramowanie / Software)

Próbuję zaktualizować Xiaomi Router 3g z 1.13.0.2 do najnowszej wersji 1.14.0.1. Plik nosi nazwę gargoyle-1.14.0.1-xiaomi_mi-router-3g-squashfs-sysupgrade.bin i z jakiegoś powodu jest wykrywany jako nieprawidłowy. Coś się zmieniło i trzeba wymuszać aktualizację?
Wersja routera to nie v2 więc plik powinien być prawidłowy.

6

(14 odpowiedzi, napisanych Oprogramowanie / Software)

Ah, rozumiem. Zawsze pobieram openwrt wraz z luci z Twojej strony (wyszukiwarki obrazów) i myślałem że to są wersje rozwojowe. Teraz rozumiem że to z gałęzi stabilnej są smile

7

(14 odpowiedzi, napisanych Oprogramowanie / Software)

Rozumiem że masz na myśli instalację najnowszej wersji jaka wyszła, tak? Bo przecież mam obecnie snapshot, która jest wersją rozwojową o ile dobrze pamiętam.

Cześć,

Mam problem ze stabilnością wifi 5ghz na routerze od xiaomi r3g z zainstalowanym OpenWrt 19.07-SNAPSHOT r11144-2ca5a386ee.

Na kanale 36 wifi rozłącza się od czasu do czasu. Nie wszystkie urządzenia tracą połączenie jednocześnie - na przykład raz w ciągu godziny mój lapek straci wifi, a kilkanaście minut później jakieś inne urządzenie. Skanowanie sieci pokazuje 3 inne urządzenia w budynku na tym kanale, więc domyślam się że to jest problemem.

Zmiana kanału na 140 (lub 149, nie pamiętam teraz) pomaga ze stabilnością, ale zauważam drastyczny spadek sygnału, gdzie w mieszkaniu 60m2 praktycznie bez ścian nie powinno mieć to miejsca. Żaden z pozostałych kanałow (od 40 do 136) nie jest widoczny przez żadne z urządzeń jakie posiadam.

Proszę o sugestie.

9

(82 odpowiedzi, napisanych Oprogramowanie / Software)

Za mną kolejny mini sukces, wireguard działa wraz z vpn policy routing, niektóre urządzenia idą po vpn a niektóre nie smile

Teraz pojawił się kolejny kłopot- po restarcie routera, vpn policy routing nie rozpoznaje prawidłowo Service gateways- tzn. router uruchamia się i urządzenia które mają iść po wan (bez vpn) mają neta, a urządzenia skonfigurowane tak aby szły po vpn nie mają dostępu do neta bo default gateway z jakiegoś powodu po restarcie jest ustawiony na wan, zamiast na vpn. Dopiero manualny restart samego pluginu vpn policy routing powoduje prawidłowe rozpoznanie defult gateway jako vpn, i wtedy wszystkie urządzenia mają dostęp do neta. Dodam tylko że próbowałem w zakładce advanced configuration zmienić boot time-out z 30 sekund na 60, ale nie przyniosło to żadnego efektu.

Dodatkowo zauważyłem że aplikacja poczty Aquamail pro na telefonie nie jest w stanie pobrać maili z dwóch kont założonych na poczta.o2.pl. Z gmaila działa, ale z o2 jest ssl handshake timed out. Z jakiegoś powodu nie działa w chwili kiedy używam vpn z serwerem hiszpańskim, nie przypominam sobie aby problem się pojawiał łącząc się do serwera ze Szwecji.
Problem znika jak uruchomię na telefonie aplikację windscribe i połączę się do serwera hiszpańskiego- wtedy poczta pobiera się prawidłowo z serwera poczta.o2.pl.

10

(82 odpowiedzi, napisanych Oprogramowanie / Software)

Właśnie konfiguruję wspomniany przez Ciebie pakiet, i zastanawiam się czy przykład jaki jest tam podany powinien zostać dostosowany (skopiowany) według dostawcy windscribe?

Dla przykładu, na stronie jest napisane że etc/config/network ma zawierać to:

config interface 'wgserver'
  option proto 'wireguard'
  option listen_port '61820'
  list addresses '192.168.200.1'
  ...

config wireguard_wgserver
  list allowed_ips '192.168.200.2/32'
  option route_allowed_ips '1'
  ...

Ale na przykład ustwienia mojego vpna mówią że option listen_port to '32' - a nie tak jak w regułce powyżej '61820'. To samo z list addresses, windscribe podaje (teraz zmyślam) 111.111.111.111, a tu jest 192.168.200.1

Po prostu nie wiem czy ten config powinien się pokrywać z configiem windscribe, czy jest to coś "wewnetrznego" dla routera tylko po to aby prawidłowo rozdzielić wszystkie urządzenia.

11

(82 odpowiedzi, napisanych Oprogramowanie / Software)

Pojawia się kolejne pytanie, ponieważ apetyt rośnie w miarę jedzenia smile

Dla wszystkich urządzeń ustawiłem statyczne IP (luci openwrt w network/dhcp and dns/zakładka static leases).
Zauważyłem również że w każdym confíngu jakiegokolwiek serwera jaki pobieram od windscribe jest napisane AllowedIPs = 0.0.0.0/0. Rozumiem to jako ogólną regułę, gdzie jakiekolwiek IP które próbuje się połączyć zostanie zaakceptowane.

Załóżmy że chciał bym aby jedno urządzenie o statycznym IP 192.168.1.150 korzystało z serwera w Hiszpanii, a wszystkie pozostałe urządzenia łączyły się przez serwer w Sztokholmie.

Czy mogę aktywować dwa serwery jednocześnie?

Jeśli tak, to zmieniając rubrykę dla ustawień peers serwera hiszpańskiego "AllowedIPs =" zamiast 0.0.0.0 wpisać tylko IP 192.168.1.150, to to urządzenie będzie korzystać z serwera hiszpańskiego?
Wtedy wszystkie pozostałe urządzenia połączą się do Sztokholmu, gdzie jest regułka AllowedIPs =0.0.0.0/0, nieprawdaż?

A może dla ustawień Sztokholmu zamiast 0.0.0.0 powinienem wtedy wpisać wszystkie ip urządzeń jakie chcę, ponieważ 192.168.1.150 oprócz stałego dopisania do serwera hiszpańskiego będzie nadal miało dostęp do Sztokholmu przez ogólną regułę AllowedIPs 0.0.0.0?

12

(82 odpowiedzi, napisanych Oprogramowanie / Software)

W końcu udało mi się wszystko skonfigurować. W etc/config/networks dla serwera wireguard zabrakło wpisu option dns 'adres.dns.z.confinguVPN'

13

(82 odpowiedzi, napisanych Oprogramowanie / Software)

Niestety ale pochwaliłem za szybko...
Jak wireguard jest aktywny to dwa telefony z androidem mają neta, kamera xiaomi również.

Za to dwa kompy z Windowsem brak neta, ping 8.8.8.8 działa z poziomu cmd. No i odkurzacz xiaomi też się nie łączy do wifi.

Proszę o sugestie

14

(82 odpowiedzi, napisanych Oprogramowanie / Software)

Wychodzi na to że problem rozwiązany. Całe utrudnienia były spowodowane firewallem, w każdym z dostępnych parametrów wybrałem restrykcje wyłącznie dla ipv4, a nie tak jak było domyślnie dla ipv4 oraz ipv6. Net działa, jestem podłączony już pod wireguard i jest stabilnie.
Obym nie zachwalał dnia przed zachodem słońca...

15

(82 odpowiedzi, napisanych Oprogramowanie / Software)

Po aktywacji wireguard nie ma internetu, strony się nie wczytują. Ale jak z poziomu windowsa w cmd wykonuje ping to otrzymuję odpowiedź.
Aa, i dodam tylko że ten virtual protocol jest na szaro, i jest podpisany jako eth0.2 (dokładnie tak samo jest podpisany protokół WAN). Nie da się go edytować.

ping 8.8.8.8

Pinging 8.8.8.8 with 32 bytes of data:
Reply from 8.8.8.8: bytes=32 time=73ms TTL=115
Reply from 8.8.8.8: bytes=32 time=73ms TTL=115
Reply from 8.8.8.8: bytes=32 time=73ms TTL=115
Reply from 8.8.8.8: bytes=32 time=72ms TTL=115

Ping statistics for 8.8.8.8:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 72ms, Maximum = 73ms, Average = 72ms

C:\Users\Michał>ping eko.one.pl

Pinging eko.one.pl [2.57.137.5] with 32 bytes of data:
Reply from 2.57.137.5: bytes=32 time=221ms TTL=52
Reply from 2.57.137.5: bytes=32 time=114ms TTL=52
Reply from 2.57.137.5: bytes=32 time=126ms TTL=52
Reply from 2.57.137.5: bytes=32 time=155ms TTL=52

Ping statistics for 2.57.137.5:
    Packets: Sent = 4, Received = 4, Lost = 0 (0% loss),
Approximate round trip times in milli-seconds:
    Minimum = 114ms, Maximum = 221ms, Average = 154ms

16

(82 odpowiedzi, napisanych Oprogramowanie / Software)

Problem w tym że wywaliłem całe wan6, odinstalowałem co tylko znalazłem od ipv6 i mimo tego po bezpośrednim podłączeniu routera do ściany, nadal pojawia się "Protocol: Virtual dynamic interface (Unmanaged)" jako WAN_6 którego nie mogę usunąć oraz nigdzie znaleźć: w etc/config/networks oraz dhcp nie ma.

Networks:

config interface 'loopback'
    option ifname 'lo'
    option proto 'static'
    option ipaddr '127.0.0.1'
    option netmask '255.0.0.0'

config globals 'globals'
    option ula_prefix 'fd01:bafd:f261::/48'

config interface 'lan'
    option type 'bridge'
    option ifname 'eth0.1'
    option proto 'static'
    option ipaddr '192.168.1.1'
    option netmask '255.255.255.0'

config device 'lan_eth0_1_dev'
    option name 'eth0.1'
    option macaddr 'ec:41:18:0d:ed:ac'

config interface 'wan'
    option ifname 'eth0.2'
    option proto 'dhcp'
    option delegate '0'
    
config switch
    option name 'switch0'
    option reset '1'
    option enable_vlan '1'

config switch_vlan
    option device 'switch0'
    option vlan '1'
    option ports '2 3 6t'

config switch_vlan
    option device 'switch0'
    option vlan '2'
    option ports '1 6t'

config interface 'vpn'
    option ifname 'tun0'
    option proto 'none'
    option delegate '0'

dhcp:

config dnsmasq
    option domainneeded '1'
    option boguspriv '1'
    option filterwin2k '0'
    option localise_queries '1'
    option rebind_protection '1'
    option rebind_localhost '1'
    option local '/lan/'
    option domain 'lan'
    option expandhosts '1'
    option nonegcache '0'
    option authoritative '1'
    option readethers '1'
    option leasefile '/tmp/dhcp.leases'
    option resolvfile '/tmp/resolv.conf.auto'
    option nonwildcard '1'
    option localservice '1'
    list rebind_domain 'free.aero2.net.pl'

config dhcp 'lan'
    option interface 'lan'
    option start '100'
    option limit '150'
    option leasetime '12h'

config dhcp 'wan'
    option interface 'wan'
    option ignore '1'

config odhcpd 'odhcpd'
    option maindhcp '0'
    option leasefile '/tmp/hosts/odhcpd'
    option leasetrigger '/usr/sbin/odhcpd-update'
    option loglevel '4'

17

(82 odpowiedzi, napisanych Oprogramowanie / Software)

Po wielogodzinnej, w sumie dwudniowej zabawie udało mi się:

Zmienić firmware r3g na openwrt 19.07
Postawić openvpn, tylko w celu nauczenia się czegoś
Postawić i prawidłowo skonfigurować wireguard.

Teraz pojawił się nowy problem...
Całą tą zabawę, tak jak we wcześniejszych postach wspominałem, robiłem tak że r3g był wpięty do mr3220 z zainstalowanym mifi.
W momencie kiedy wpinam r3g do "ściany" to pojawia się w network - interfaces nowa pozycja
"Virtual dynamic interface" wan_6, no i w tym momencie już jest za przeproszeniem dupa, bo neta nie ma. Żaden komputer czy telefon nie łączy się z internetem.

Próbowałem resetować cały Router, ustawiać całe wireguard ponownie od zera no i nic.

Proszę o sugestie.

18

(82 odpowiedzi, napisanych Oprogramowanie / Software)

Przypomniałem sobie o istnieniu winscp. Wyedytowalem /etc/config/firewall zarówno na xiaomi jak i na mifi, nadal nic hmm

19

(82 odpowiedzi, napisanych Oprogramowanie / Software)

W tym temacie:

https://eko.one.pl/forum/viewtopic.php?id=18883

w poście numer 10 jeden z użytkowników napisał coś o dodaniu tego kodu do firewalla:

config rule
    option src '*'
    option target 'ACCEPT'
    option proto 'udp'
    option dest_port '55055'
    option name 'Allow-Wireguard-Inbound'

Mimo długiej obecności na forum miewam problemy z tego typu rzeczami. Mógłbyś mi podpowiedzieć jak tego dokonać?

20

(82 odpowiedzi, napisanych Oprogramowanie / Software)

Nie mam nawet zainstalowanego adblocka na mifi.

Config tego routera wygląda tak:

uci show
dhcp.@dnsmasq[0]=dnsmasq
dhcp.@dnsmasq[0].domainneeded='1'
dhcp.@dnsmasq[0].boguspriv='1'
dhcp.@dnsmasq[0].filterwin2k='0'
dhcp.@dnsmasq[0].localise_queries='1'
dhcp.@dnsmasq[0].rebind_protection='1'
dhcp.@dnsmasq[0].rebind_localhost='1'
dhcp.@dnsmasq[0].local='/lan/'
dhcp.@dnsmasq[0].domain='lan'
dhcp.@dnsmasq[0].expandhosts='1'
dhcp.@dnsmasq[0].nonegcache='0'
dhcp.@dnsmasq[0].authoritative='1'
dhcp.@dnsmasq[0].readethers='1'
dhcp.@dnsmasq[0].leasefile='/tmp/dhcp.leases'
dhcp.@dnsmasq[0].resolvfile='/tmp/resolv.conf.auto'
dhcp.@dnsmasq[0].localservice='1'
dhcp.@dnsmasq[0].logqueries='1'
dhcp.@dnsmasq[0].rebind_domain='free.aero2.net.pl'
dhcp.lan=dhcp
dhcp.lan.interface='lan'
dhcp.lan.start='100'
dhcp.lan.limit='150'
dhcp.lan.leasetime='12h'
dhcp.wan=dhcp
dhcp.wan.interface='wan'
dhcp.wan.ignore='1'
dhcp.@host[0]=host
dhcp.@host[0].mac='jakis tutaj jest adres mac :)'
dhcp.@host[0].ip='192.168.1.18'
dropbear.@dropbear[0]=dropbear
dropbear.@dropbear[0].PasswordAuth='on'
dropbear.@dropbear[0].RootPasswordAuth='on'
dropbear.@dropbear[0].Port='22'
easyconfig.traffic=service
easyconfig.traffic.period='10'
easyconfig.traffic.cycle='1'
easyconfig.traffic.warning_enabled='0'
easyconfig.traffic.warning_unit='g'
easyconfig.traffic.warning_cycle='p'
easyconfig.traffic.warning_value='3'
easyconfig.watchdog=service
easyconfig.watchdog.dest='google.com'
easyconfig.watchdog.period_count='10'
easyconfig.watchdog.delay='3'
easyconfig.watchdog.action='wan'
easyconfig.watchdog.period='5'
easyconfig.sms=service
easyconfig.ussd=service
easyconfig.ussd.raw_input='0'
easyconfig.ussd.raw_output='0'
easyconfig.modem=service
easyconfig.modem.force_qmi='0'
easyconfig.modem.force_plmn='0'
firewall.@defaults[0]=defaults
firewall.@defaults[0].syn_flood='1'
firewall.@defaults[0].input='ACCEPT'
firewall.@defaults[0].output='ACCEPT'
firewall.@defaults[0].forward='REJECT'
firewall.@zone[0]=zone
firewall.@zone[0].name='lan'
firewall.@zone[0].network='lan'
firewall.@zone[0].input='ACCEPT'
firewall.@zone[0].output='ACCEPT'
firewall.@zone[0].forward='ACCEPT'
firewall.@zone[1]=zone
firewall.@zone[1].name='wan'
firewall.@zone[1].network='wan' 'wan6'
firewall.@zone[1].input='REJECT'
firewall.@zone[1].output='ACCEPT'
firewall.@zone[1].forward='REJECT'
firewall.@zone[1].masq='1'
firewall.@zone[1].mtu_fix='1'
firewall.@forwarding[0]=forwarding
firewall.@forwarding[0].src='lan'
firewall.@forwarding[0].dest='wan'
firewall.@rule[0]=rule
firewall.@rule[0].name='Allow-DHCP-Renew'
firewall.@rule[0].src='wan'
firewall.@rule[0].proto='udp'
firewall.@rule[0].dest_port='68'
firewall.@rule[0].target='ACCEPT'
firewall.@rule[0].family='ipv4'
firewall.@rule[1]=rule
firewall.@rule[1].name='Allow-Ping'
firewall.@rule[1].src='wan'
firewall.@rule[1].proto='icmp'
firewall.@rule[1].icmp_type='echo-request'
firewall.@rule[1].family='ipv4'
firewall.@rule[1].target='ACCEPT'
firewall.@rule[2]=rule
firewall.@rule[2].name='Allow-IGMP'
firewall.@rule[2].src='wan'
firewall.@rule[2].proto='igmp'
firewall.@rule[2].family='ipv4'
firewall.@rule[2].target='ACCEPT'
firewall.@rule[3]=rule
firewall.@rule[3].name='Allow-DHCPv6'
firewall.@rule[3].src='wan'
firewall.@rule[3].proto='udp'
firewall.@rule[3].src_ip='fc00::/6'
firewall.@rule[3].dest_ip='fc00::/6'
firewall.@rule[3].dest_port='546'
firewall.@rule[3].family='ipv6'
firewall.@rule[3].target='ACCEPT'
firewall.@rule[4]=rule
firewall.@rule[4].name='Allow-MLD'
firewall.@rule[4].src='wan'
firewall.@rule[4].proto='icmp'
firewall.@rule[4].src_ip='fe80::/10'
firewall.@rule[4].icmp_type='130/0' '131/0' '132/0' '143/0'
firewall.@rule[4].family='ipv6'
firewall.@rule[4].target='ACCEPT'
firewall.@rule[5]=rule
firewall.@rule[5].name='Allow-ICMPv6-Input'
firewall.@rule[5].src='wan'
firewall.@rule[5].proto='icmp'
firewall.@rule[5].icmp_type='echo-request' 'echo-reply' 'destination-unreachable' 'packet-too-big' 'time-exceeded' 'bad-header' 'unknown-header-type' 'router-solicitation' 'neighbour-solicitation' 'router-advertisement' 'neighbour-advertisement'
firewall.@rule[5].limit='1000/sec'
firewall.@rule[5].family='ipv6'
firewall.@rule[5].target='ACCEPT'
firewall.@rule[6]=rule
firewall.@rule[6].name='Allow-ICMPv6-Forward'
firewall.@rule[6].src='wan'
firewall.@rule[6].dest='*'
firewall.@rule[6].proto='icmp'
firewall.@rule[6].icmp_type='echo-request' 'echo-reply' 'destination-unreachable' 'packet-too-big' 'time-exceeded' 'bad-header' 'unknown-header-type'
firewall.@rule[6].limit='1000/sec'
firewall.@rule[6].family='ipv6'
firewall.@rule[6].target='ACCEPT'
firewall.@rule[7]=rule
firewall.@rule[7].name='Allow-IPSec-ESP'
firewall.@rule[7].src='wan'
firewall.@rule[7].dest='lan'
firewall.@rule[7].proto='esp'
firewall.@rule[7].target='ACCEPT'
firewall.@rule[8]=rule
firewall.@rule[8].name='Allow-ISAKMP'
firewall.@rule[8].src='wan'
firewall.@rule[8].dest='lan'
firewall.@rule[8].dest_port='500'
firewall.@rule[8].proto='udp'
firewall.@rule[8].target='ACCEPT'
firewall.@include[0]=include
firewall.@include[0].path='/etc/firewall.user'
firewall.dmz=redirect
firewall.dmz.name='DMZ'
firewall.dmz.src='wan'
firewall.dmz.proto='all'
firewall.dmz.dest_ip='8.8.8.8'
network.loopback=interface
network.loopback.ifname='lo'
network.loopback.proto='static'
network.loopback.ipaddr='127.0.0.1'
network.loopback.netmask='255.0.0.0'
network.globals=globals
network.globals.ula_prefix='fdf2:2104:ff87::/48'
network.lan=interface
network.lan.type='bridge'
network.lan.ifname='eth0'
network.lan.proto='static'
network.lan.netmask='255.255.255.0'
network.lan.ip6assign='60'
network.lan.ipaddr='192.168.11.1'
network.wan=interface
network.wan.peerdns='0'
network.wan.ifname='eth1'
network.wan.proto='dhcp'
network.wan.dns='1.0.0.1 1.1.1.1'
network.wan6=interface
network.wan6.ifname='eth1'
network.wan6.proto='dhcpv6'
network.@switch[0]=switch
network.@switch[0].name='switch0'
network.@switch[0].reset='1'
network.@switch[0].enable_vlan='1'
network.@switch_vlan[0]=switch_vlan
network.@switch_vlan[0].device='switch0'
network.@switch_vlan[0].vlan='1'
network.@switch_vlan[0].ports='1 2 3 4 0'
rpcd.@login[0]=login
rpcd.@login[0].username='root'
rpcd.@login[0].password='$p$root'
rpcd.@login[0].read='*'
rpcd.@login[0].write='*'
system.@system[0]=system
system.@system[0].ttylogin='0'
system.@system[0].log_size='64'
system.@system[0].urandom_seed='0'
system.@system[0].timezone='CET-1CEST,M3.5.0,M10.5.0/3'
system.@system[0].zonename='Europe/Warsaw'
system.@system[0].hostname='MiFi'
system.ntp=timeserver
system.ntp.enabled='1'
system.ntp.enable_server='0'
system.ntp.server='0.lede.pool.ntp.org' '1.lede.pool.ntp.org' '2.lede.pool.ntp.org' '3.lede.pool.ntp.org'
system.led_wan=led
system.led_wan.name='WAN'
system.led_wan.sysfs='tp-link:green:wan'
system.led_wan.trigger='netdev'
system.led_wan.mode='link tx rx'
system.led_wan.dev='eth1'
system.led_lan1=led
system.led_lan1.name='LAN1'
system.led_lan1.sysfs='tp-link:green:lan1'
system.led_lan1.trigger='switch0'
system.led_lan1.port_mask='0x04'
system.led_lan2=led
system.led_lan2.name='LAN2'
system.led_lan2.sysfs='tp-link:green:lan2'
system.led_lan2.trigger='switch0'
system.led_lan2.port_mask='0x08'
system.led_lan3=led
system.led_lan3.name='LAN3'
system.led_lan3.sysfs='tp-link:green:lan3'
system.led_lan3.trigger='switch0'
system.led_lan3.port_mask='0x10'
system.led_lan4=led
system.led_lan4.name='LAN4'
system.led_lan4.sysfs='tp-link:green:lan4'
system.led_lan4.trigger='switch0'
system.led_lan4.port_mask='0x02'
system.led_wlan=led
system.led_wlan.name='WLAN'
system.led_wlan.sysfs='tp-link:green:wlan'
system.led_wlan.trigger='phy0tpt'
system.led_usb=led
system.led_usb.name='USB'
system.led_usb.sysfs='tp-link:green:3g'
system.led_usb.trigger='usbdev'
system.led_usb.interval='50'
system.led_usb.dev='1-1'
uhttpd.main=uhttpd
uhttpd.main.listen_http='0.0.0.0:80' '[::]:80'
uhttpd.main.listen_https='0.0.0.0:443' '[::]:443'
uhttpd.main.redirect_https='1'
uhttpd.main.home='/www'
uhttpd.main.rfc1918_filter='1'
uhttpd.main.max_requests='3'
uhttpd.main.max_connections='100'
uhttpd.main.cert='/etc/uhttpd.crt'
uhttpd.main.key='/etc/uhttpd.key'
uhttpd.main.cgi_prefix='/cgi-bin'
uhttpd.main.script_timeout='60'
uhttpd.main.network_timeout='30'
uhttpd.main.http_keepalive='20'
uhttpd.main.tcp_keepalive='1'
uhttpd.main.ubus_prefix='/ubus'
uhttpd.defaults=cert
uhttpd.defaults.days='730'
uhttpd.defaults.bits='2048'
uhttpd.defaults.country='ZZ'
uhttpd.defaults.state='Somewhere'
uhttpd.defaults.location='Unknown'
uhttpd.defaults.commonname='LEDE'
wireless.radio0=wifi-device
wireless.radio0.type='mac80211'
wireless.radio0.hwmode='11g'
wireless.radio0.path='platform/ar933x_wmac'
wireless.radio0.country='PL'
wireless.radio0.htmode='HT40'
wireless.radio0.noscan='1'
wireless.radio0.channel='8'
wireless.default_radio0=wifi-iface
wireless.default_radio0.device='radio0'
wireless.default_radio0.network='lan'
wireless.default_radio0.mode='ap'
wireless.default_radio0.encryption='psk2'
wireless.default_radio0.key='Tutaj mam haslo :)'
wireless.default_radio0.ssid='Gargoyle'
root@MiFi:~#

21

(82 odpowiedzi, napisanych Oprogramowanie / Software)

W ustawieniach routera xiaomi nie mam żadnych udziwnień, po prostu zainstalowałem Twój obraz testowy, zmieniłem adres lan oraz zmieniłem hasła do WiFi jak i włączyłem wireguard. Nic więcej nie było grzebane.

Jedynie tylko xiaomi nie jest podłączony bezpośrednio do "ściany" tylko do mr3220 z zainstalowanym Twoim mifi, które ma tylko najbardziej podstawową konfigurację typu nazwa WiFi i hasło.

Z xiaomi w tym momencie się bawię z konfiguracją aby wszystko prawidłowo ustawić, bo jak bym co dwie minuty tracił w domu połączenie z netem przez zmieniającą się konfigurację to by mnie dziewczyna przez okno wyrzuciła big_smile
Czy myślisz że mifi na mr3220 może powodować kłopot?

22

(82 odpowiedzi, napisanych Oprogramowanie / Software)

Właśnie uruchomiłem program wireguard na komputerze oraz na routerze. Internet działa... jak rozłączę się z wireguard na kompie to neta nie mam.

Więc pojawia się taki scenariusz o którym pisałem, czyli uruchamiając wireguard na routerze jestem zmuszony używać programu wireguard z tą samą konfiguracją na urządzeniu które chce korzystać z internetu, więc tak jak by tworzę bezpośrednie połączenie pomiędzy kompem a routerem.

W jaki sposób skonfigurować router aby wszystko działało tak jak chcę?

23

(82 odpowiedzi, napisanych Oprogramowanie / Software)

Dziękuję, będę pamiętał na przyszłość aby usuwać część klucza.

Ale myślisz że jest to kwestia pluginu wireguard? Może powinienem go odinstalować i zainstalować ponownie? Ja wiem że on był już w obrazie, ale może to to?

Ewentualnie gdzie indziej szukać rozwiązania? Firewall coś by blokował?

24

(82 odpowiedzi, napisanych Oprogramowanie / Software)

Wczytałem config innego serwera (madrid), również na routerze nie działa.

25

(82 odpowiedzi, napisanych Oprogramowanie / Software)

Na windowsie działa. Wczytałem ten sam config co na routerze, i wszystko jest ok, tzn. po wpisaniu "my ip" w google widzę ip które pokrywa się z tym z programu wireguard.

root@Gargoyle:~# wg show
interface: wg0
  public key: aPe0DZ2xxxxxxxxxSHmEk1JqjI=
  private key: (hidden)
  listening port: 51820

peer: Z3xxxxxxxxxxxxxxxxxxxxxsk2unuD1accZPWQ=
  endpoint: 194.34.133.83:443
  allowed ips: 0.0.0.0/0
  transfer: 0 B received, 4.05 KiB sent
root@Gargoyle:~#