1

(5 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Zrobiłem pakiet https://eko.one.pl/forum/viewtopic.php? … 51#p288751 żeby zachowywać listę zainstalowanych pakietów, ale to także możesz zrobić ręcznie.

Konfig oczywiście będą w backupie. Więc generalnie to zrobisz sobie w fireware-selector soft z pakietami jakie chcesz, odtwarzasz backup i masz. Dopóki trzymasz się tej samej wersji openwrt to będzie działać. Jak zmienisz wersję to musisz sprawdzić czy coś w konfigach się nie zmieniło.

Wielkie dzięki, za odpowiedź, ale mam jedno 'ale'.

Pierwszy skrypt robi listę pakietów zainstalowanych w systemie przez użytkownika (bazując na czasie instalacji pakietów), robi z tego listę, umieszcza plik w /etc/backup/list-user-installed-packages.txt oraz dodaje go do listy pików zachowywanych podczas aktualizacji.

Czy tutaj nie będzie problemu w przypadku korzystania z attended sysupgrade (a tak ostatnio aktualizowałem router)? Wszystkie pakiety mają tą samą datę. Tego if'a zmienić i 'wrzucać' wszystkie pakiety do pliku?

Cześć,
Słabo szukam albo nie znalazłem podobnego wątku.


Chciałbym się 'pobawić' w swojej sieci domowej. Router z openwrt (asus ax4200) ustawić w tryb AP, a resztą zająłby się sophos firewall.

Potrzebowałbym wykonać pełną kopię wraz z zainstalowanymi pakietami wrazie W. Aby szybko w razie czego wrócić do sprawdzonej i działającej konfiguracji. Jak to najlepiej zrobić?

- Wygenerować listę zainstalowanych pakietów, skorzystać z https://firmware-selector.openwrt.org/ + backup /etc/config/

Z takich dodatkowych rzeczy, które są uruchomione, to serwer wireguard, samba (timemachine), nfs.

Aktualnie wykonywany jest codziennie backup sysupgrade + przerzucam sobie zawartość /etc/

Czy jest jakiś inny lepszy sposób, aby w miarę szybko i bezproblemowo 'żonglować' konfiguracją?

MrB napisał/a:

Pokaż smb.conf

Wireguard nie wspiera broadcast'u

Podpowiesz, gdzie znajdę ten plik w Windowsie? Google mi nic nie podpowiada sad


Edycja:
Chyba wszystko działa po dodaniu masq 1 w sekcji LAN na routerze z OpenWRT (https://eko.one.pl/forum/viewtopic.php?id=21468)

xrace napisał/a:

A ten win to podpięty na kablu czy wifi? Obstawialbym zmianę ustawień z sieci publicznej na sieć domową.

Host 10.0.2.150 podpięty jest kablem do routera z OpenWRT. Będąc w sieci lokalnej z każdego urządzenia mam dostęp do zasobów tego hosta. Będą podłączonym dowolnym urządzeniem z serwerem OpenVPN mam dostęp do zasobów tego hosta. Problem jest w przypadku, kiedy łączę się przez Wireguard.

Wygląda to tak jakby nie wszystkie porty były otwarte/przekierowane.

ad2014 napisał/a:

jezeli chodzi o dostep  do udostepnionych zasobów to być może masz niezgodność wersji samby  ,  sprawdź czy z telefonu mozesz dostac sie do zasobu  - sprawdziłem  u siebie  i  np. z total komandera  na android nie mogłem sie dostac , ale  wbudowany menager plików  bez zająknięcia    - wiec  jezeli masz wszysko prawidłowo skonfigurowane  to musi działać

Ale to wtedy na OpenVPN też by mi nie działało.

Cześć,
Na routerze z OpenWrt 19.07.3 mam postawiony serwer WG (adres routera: 10.0.2.1 (router jako AP robi), WG: 10.0.3.1/24)

Po połączeniu się z serwerem WG obojętnie z jakiego Klienta cały ruch mam przez WG oraz Klienci mogą:
- pingować adresy w sieci lokalnej
- dostać się po ssh do routerów (10.0.2.1 i 10.0.2.2)
- działają usługi www (apache :80) na hostach 10.0.2.105 i 10.0.2.200, (flask: 5000) na hoście 10.0.2.105

Nie działa mi:

- dostęp do udostępnionych folderów na hoście 10.0.2.105
- zdalny pulpit do ww. hosta

(host 10.0.2.105 to komputer z systemem Win10)

Na tym samym routerze z OpenWRT jest też serwer VPN i tam działa wszystko tak jak oczekuję. Chciałbym zrezygnować z OpenVPN, ale z ww. powodów nie mogę tego zrobić. Mógłbym liczyć na pomoc sugestię co mogę zrobić?

7

(4 odpowiedzi, napisanych Oprogramowanie / Software)

Poszło. Dziękuję.

8

(4 odpowiedzi, napisanych Oprogramowanie / Software)

cat /tmp/resolv.conf napisał/a:

search lan
nameserver 127.0.0.1

ping 10.0.2.2 napisał/a:

PING 10.0.2.2 (10.0.2.2): 56 data bytes
64 bytes from 10.0.2.2: seq=0 ttl=64 time=0.489 ms
64 bytes from 10.0.2.2: seq=1 ttl=64 time=0.425 ms
64 bytes from 10.0.2.2: seq=2 ttl=64 time=0.404 ms
64 bytes from 10.0.2.2: seq=3 ttl=64 time=0.407 ms
^C
--- 10.0.2.2 ping statistics ---
4 packets transmitted, 4 packets received, 0% packet loss
round-trip min/avg/max = 0.404/0.431/0.489 ms

ping 8.8.8.8 napisał/a:

PING 8.8.8.8 (8.8.8.8): 56 data bytes
64 bytes from 8.8.8.8: seq=0 ttl=57 time=6.266 ms
64 bytes from 8.8.8.8: seq=1 ttl=57 time=6.085 ms
64 bytes from 8.8.8.8: seq=2 ttl=57 time=5.983 ms
64 bytes from 8.8.8.8: seq=3 ttl=57 time=5.925 ms
64 bytes from 8.8.8.8: seq=4 ttl=57 time=5.971 ms
^C
--- 8.8.8.8 ping statistics ---
5 packets transmitted, 5 packets received, 0% packet loss
round-trip min/avg/max = 5.925/6.046/6.266 ms

ping google.com napisał/a:

ping: bad address 'google.com'

Co do VPN, aktualnie nie powinno to mieć znaczenia (tak mi się wydaje) bo po aktualizacji OpenWRT nie mam zainstalowanego openvpn, a ten interfejs to był serwer (na wszelki wypadek go wyłączyłem).

9

(4 odpowiedzi, napisanych Oprogramowanie / Software)

Na urządzeniu, które działa w trybie AP mam zainstalowane OpenWrt 18.06.2 r7676-cddd7b4c77

Na samym routerze nie działa DNS (napisałem na samym routerze bo aktualnie nie jestem w stanie sprawdzić czy urządzenia podłączone po WiFi w 100% mają internet (żona twierdzi, że jest (a nie wiem czy po prostu w telefonie nie korzysta po sieci komórkowej)). (ping wp.pl nie działa, ping 8.8.8.8 działa)

Urządzenie główne robi również za serwer DNS i tutaj nie ma problemu:

nslookup wp.pl napisał/a:

nslookup wp.pl
Server:         127.0.0.1
Address:        127.0.0.1#53

Non-authoritative answer:
Name:   wp.pl
Address: 212.77.98.9


Konfiguracja OpenWRT

cat /etc/config/dhcp napisał/a:

config dnsmasq
        option domainneeded '1'
        option localise_queries '1'
        option rebind_protection '1'
        option rebind_localhost '1'
        option local '/lan/'
        option domain 'lan'
        option expandhosts '1'
        option authoritative '1'
        option readethers '1'
        option leasefile '/tmp/dhcp.leases'
        option resolvfile '/tmp/resolv.conf.auto'
        option localservice '1'
        option nonwildcard '0'
        option serversfile '/tmp/adb_list.overall'

config dhcp 'lan'
        option interface 'lan'
        option ignore '1'

config dhcp 'wan'
        option interface 'wan'
        option ignore '1'


cat /etc/config/network napisał/a:

config interface 'loopback'
        option ifname 'lo'
        option proto 'static'
        option ipaddr '127.0.0.1'
        option netmask '255.0.0.0'

config globals 'globals'
        option ula_prefix 'fd5e:2af9:46b2::/48'

config interface 'lan'
        option type 'bridge'
        option proto 'static'
        option netmask '255.255.255.0'
        option ipaddr '10.0.2.1'
        option gateway '10.0.2.2'
        option delegate '0'
        option _orig_ifname 'eth1 radio0.network1 radio1.network1'
        option _orig_bridge 'true'
        option ifname 'eth0 eth1 tap0'
        option broadcast '10.0.2.255'
        option dns 10.0.2.2
config switch
        option name 'switch0'
        option reset '1'
        option enable_vlan '1'

config switch_vlan
        option device 'switch0'
        option vlan '1'
        option ports '2 3 4 5 0'

config switch_vlan
        option device 'switch0'
        option vlan '2'
        option ports '1 6'

config interface 'vpn0'
        option ifname 'tap0'
        option proto 'none'
        option auto '1'

route -n napisał/a:

Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         10.0.2.2        0.0.0.0         UG    0      0        0 br-lan
10.0.2.0        0.0.0.0         255.255.255.0   U     0      0        0 br-lan

10

(366 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:
emitar napisał/a:

Mam skonfigurowany serwer VPN na LEDE. Chciałbym również mieć możliwość uruchomienia klienta VPN. Czy to jakiś problem? Jeżeli nie, to czy mógłbym prosić o nakierowanie jak to zrobić?

Edycja:
Przepraszam. Najciemniej pod latarnią -> https://openwrt.org/docs/guide-user/ser … randclient

W /etc/config/openvpn możesz kilka sekcji mieć i włączyć je.

bardzo OT: z jakiego powodu potrzebujesz mieć i serwer i klienta jednocześnie?

Serwer, aby mieć dostęp do zasobów lokalnych.
Klient, jakbym chciał np oglądać materiały niedostępne w Polsce.

11

(366 odpowiedzi, napisanych Oprogramowanie / Software)

Mam skonfigurowany serwer VPN na LEDE. Chciałbym również mieć możliwość uruchomienia klienta VPN. Czy to jakiś problem? Jeżeli nie, to czy mógłbym prosić o nakierowanie jak to zrobić?

Edycja:
Przepraszam. Najciemniej pod latarnią -> https://openwrt.org/docs/guide-user/ser … randclient

12

(2 odpowiedzi, napisanych Oprogramowanie / Software)

Problem rozwiązany. Winny był firewall comodo.

13

(2 odpowiedzi, napisanych Oprogramowanie / Software)

Miałem następującą konfigurację:
- Ubiquiti Edge Lite -> Archer C5 (dd-wrt),
Ubiquiti, który robi za router, a archer c5 na dd-wrt, który robił za AP. Na kompie podłączonym kablem (10.0.2.105) do archera miałem uruchomiony serwer ts3, który był na standardowych portach i był widoczny na zewnątrz. Wystarczyło, żebym na ubiquiti otworzył porty 9987, 10011 i 30033

Zmieniłem oprogramowanie na LEDE oraz komputer. Wydaje mi się, że na komputerze mam wszystko odblokowane tak jak miałem (na firewallu windowsowym i tym używanym COMODO), ale niestety serwer ts3 nie działa.

Czy mógłbym prosić o pomóc, gdzie szukać przyczyny problemów? (serwer ts3 działa normalnie w sieci lokalnej)
Próbowałem w lede (gui) w zakładce Network ->Firewall zrobić przekierowanie portów, ale bezskutecznie. Czy źle diagnozuję przyczynę i problem jest z komputerem, a nie LEDE bo do tej pory na dd-wrt nie musiałem nic odblokowywać.

Aktualnie mam tak:

config redirect
        option target 'DNAT'
        option dest 'lan'
        option dest_port '9987'
        option name 'ts3-9987'
        option src_dport '9987'
        option dest_ip '10.0.2.105'
        option proto 'udp'
        option src 'wan'


/etc/config/network
config interface 'loopback'
        option ifname 'lo'
        option proto 'static'
        option ipaddr '127.0.0.1'
        option netmask '255.0.0.0'

config globals 'globals'
        option ula_prefix 'mac'

config interface 'lan'
        option type 'bridge'
        option proto 'static'
        option netmask '255.255.255.0'
        option ip6assign '60'
        option ipaddr '10.0.2.1'
        option gateway '10.0.2.2'
        option delegate '0'
        option broadcast '10.0.2.1'
        option dns '8.8.8.8'
        option _orig_ifname 'eth1 radio0.network1 radio1.network1'
        option _orig_bridge 'true'
        option ifname 'eth0 eth1 tap0'

config interface 'wan'
        option ifname 'eth0'
        option proto 'dhcp'

#config interface 'wan6'
#       option ifname 'eth0'
#       option proto 'dhcpv6'

config switch
        option name 'switch0'
        option reset '1'
        option enable_vlan '1'

config switch_vlan
        option device 'switch0'
        option vlan '1'
        option ports '2 3 4 5 0'

config switch_vlan
        option device 'switch0'
        option vlan '2'
        option ports '1 6'

config interface 'vpn0'
        option ifname 'tap0'
        option proto 'none'
        option auto '1'

Przepraszam za odgrzebywanie tematu.

Zastanawiam się nad 'usunięciem' jednego z urządzeń, które mam w swojej sieci (switch tp-link). Aktualny schemat wygląda tak:

ISP -> Switch TP - Link -> Ubiquiti -> Archer C5 -> (WiFi, LAN)
             |                             |
            \/                            \/
           IPTV (jambox.pl)       PC

Czy patrząc na datę kiedy powstał poradnik jest on aktualny i mógłbym STB podłączyć do, któregoś z routerów? Plus ewentualnie oglądać TV na innych urządzeniach (PC)?

15

(16 odpowiedzi, napisanych Sprzęt / Hardware)

snifer napisał/a:

Odpal manager zadań i na zakładce Wydajność zobacz jak się wykresik rysuje. Widziałem już nowe sprzęty, które nie umiały więcej niż 300Mbps wyciągnąć. Czasem też sterownik antywirusa doklejony do karty graficznej potrafi robić muła z porządnego sprzętu (mimo że system wcale nie jest przeciążony). Windows jest pełen niespodzianek.

Chyba macie rację. Przy robieniu testu cpu jest na 100% wykorzystywany.

16

(16 odpowiedzi, napisanych Sprzęt / Hardware)

Na obu:
- win 10 x64
- karta 'realtec pcie gbe familly controller'
- takie same ustawienia karty sieciowej (na PC1, tam gdzie net chodzi poprawnie jest trochę więcej opcji przy konfiguracji karty sieciowej)

Podłączone były na zmianę tym samym kablem.
Na komputerze PC1 (internet 900mbit) - sterownik jest z 2016
Na komputerze PC2 (internet 400mbit) - sterownik jest najnowszy ze strony (poprzednio był jakiś z 2015), zastanawiam się czy to nie jest kwestia tego typu, że jest to dosyć słaby nettop z APU E2-1800 na pokładzie.

17

(16 odpowiedzi, napisanych Sprzęt / Hardware)

Cezary napisał/a:

Na początek sprawdź czy oba mają wynegocjowaną taką samą prędkość łącza (1g full duplex).

Sprawdzone, oba full duplex 1gbit.

18

(16 odpowiedzi, napisanych Sprzęt / Hardware)

Wszystko podłączone i chodzi tak jak chciałbym, żeby chodziło. Będę musiał jeszcze spróbować skonfigurować stb połączone z ubiquiti (w chwili obecnej jest switch -> iptv; ubiquiti -> archer -> wifi; PC1; PC2
Mam jednak pewne, ale. Na jednym z komputerów podłączonym do Archera kablem Internet działa z o połowę mniejsza prędkością niż PC2. W obu jest połączenie 1gbit.
Wina słabej karty sieciowej (realtec ethernet gbe family controller (nie wiem jaki dokładnie), najnowsze sterowniki z kwietnia że strony realteca) czy coś innego?

19

(16 odpowiedzi, napisanych Sprzęt / Hardware)

Cezary napisał/a:

OK, więc po lan-lan będziesz miał całą możliwą szybkość. Choć sugerował bym żebyś najpierw sprawdzić czy er-lite spełni założenia, żebyś mógł go oddać w razie czego.

Jeszcze raz wielkie dzięki za porady i sugestie. Widziałem, że router dostępny mam na miejscu jeżeli się nie dogadam co do jego sprawdzenie zamówię przez neta.

20

(16 odpowiedzi, napisanych Sprzęt / Hardware)

Cezary napisał/a:

Tego C5 chcesz podłączyć normalnie jako wan-lan czy tylko lan jako głupiego ap?

Jako głupiego AP.

Aktualnie mam Gniazdko -> C5 -> LAN (PC) + WiFi (telefony, tv, itp)

Za chwilę dojdzie IPTV. Chciałbym na komputerze (docelowo dwóch) móc w 'pełni' wykorzystać łącze. Z aktualnym sprzętem i oprogramowaniem (dd-wrt) nie jestem w stanie tego osiągnąć stąd ten temat.

Dlatego też po Twoich odpowiedziach zastanawiam się nad zakupieniem, er-lite, aby zrobić tak:

Gniazdko WAN ->      Ubiquiti
                            |                   |
                         IPTV               C5
                                      |         |      |
                                    PC1   PC2   WiFi
I teraz pytanie czy na PC1 i PC2 będę miał 'pełne' łącze? Czy musiałbym zrobić tak:

Gniazdko WAN ->              Ubiquiti
                            |                   |              |
                         IPTV               C5          PC1
                                       |              |
                                    PC2          WiFi
i tylko PC1 będzie miał 'pełne' łącze


Pisząc pełne zdaje sobie sprawę z ograniczeń, ale mam nadzieję, że chociaż z 80-90% łącza będę miał na PC, a nie jak obecnie 20-30%.

21

(16 odpowiedzi, napisanych Sprzęt / Hardware)

Cezary napisał/a:

Jak włożyć pomiędzy C5 to już masz ograniczenie smile

Tak, ale też do tych 200-300? Myślałem, że c5 będzie mnie ograniczał jedynie do LAN <-> LAN.
Jeśli nie to mógłbyś podpowiedzieć coś z większa liczbą portów?
Potrzebuję
WAN, LAN1 C5, LAN2 IPTV, LAN3 PC i fajnie by było podłączyć jeszcze jeden PC

22

(16 odpowiedzi, napisanych Sprzęt / Hardware)

Cezary napisał/a:

Po taniości? Ubiquiti er-lite, tam debian siedzi wiec możesz zrobić co chcesz: https://community.ubnt.com/t5/EdgeMAX/P … -p/1230924 itd. Ale jak lede włożysz to spadnie wydajność  natowania.

PS. Albo kup zwykłego PC z demobilu.

Dziękuję za odpowiedź. PC odpada, wielkość, prąd, hałas.
Pojawiło się dodatkowe pytanie.
Jeżeli kupiłbym wyżej wymienione urządzenie to czy dobrze rozumiem (a wiedzy nie mam), że mógłbym podłączyć je w następujący sposób:
Gniazdko -> er-lite -> obecny router archer c5 -> wifi/lan z prędkością nie ograniczoną przez software NAT dd-wrt?

23

(16 odpowiedzi, napisanych Sprzęt / Hardware)

Mam w domu Internet 1gbit/1gbit i szukam routera, dzięki, któremu był bym w stanie maksymalnie wykorzystać łącze. Aktualnie mam Archer C5 i wyciągam ~250-300mbit na DD-WRT.
Chciałbym to osiągnąć jak najmniejszym kosztem. Chwilę poczytałem o APU2/APU3 i wydaje mi się, że to urządzenie mogłoby być rozwiązaniem. Jednak sumując płytkę, zasilacz, obudowę, jakieś wifi zbliżam się do kwoty, za którą mógłbym kupić wrt1900acs. Z tych dwóch pozycji APU2/APU3 vs. wrt1900acs co by było lepszym rozwiązaniem chyba, że jest coś innego o czym nie wiem.

Głównie zależy mi na jak najszybszym NAT, resztę moich wymagań (vpn, itp) spełnia LEDE/DD-WRT