Przejdź do treści forum
eko.one.pl
OpenWrt, Linux, USB, notebooki i inne ciekawe rzeczy
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
Aktywne tematy Tematy bez odpowiedzi
Opcje wyszukiwania (Strona 1 z 2)
Podepnę się do pytania. Mam skonfigurowany ddns pod ovh.com i działa. Jednak ddns nie jest w stanie samodzielnie wystartować. Po każdym restarcie muszę ręcznie wymusić przeładowanie. Nie jestem pewien czy ddns nie działa wtedy czy po prostu po restarcie nie zainicjował sprawdzania adresu. Do czasu ręcznego odświeżenia adresu logi są puste. Moje urządzenie ustala adres przy pomocy adresu url, gdyż jest kolejnym urządzeniem za NAT-em.
config ddns 'global'
option ddns_dateformat '%F %R'
option ddns_rundir '/var/run/ddns'
option ddns_logdir '/var/log/ddns'
option ddns_loglines '5000'
config service 'XYZ_eu'
option service_name 'ovh.com'
option use_ipv6 '0'
option enabled '1'
option lookup_host 'XYZ.eu'
option password '$$$$$$$$$$$$'
option ip_source 'web'
option use_syslog '2'
option check_unit 'minutes'
option force_unit 'minutes'
option retry_unit 'seconds'
option username 'XYZ.eu-11'
option bind_network 'lan'
option ip_url 'http://checkip.dyndns.com/'
option retry_count '0'
option use_https '1'
option cacert 'IGNORE'
option domain 'XYZ.eu'
option retry_interval '0'
option force_interval '100'
option check_interval '5'
option interface 'eth0'
Log po ręcznej inicjacji
064702 : ************ ************** ************** **************
064702 note : PID '4254' started at 2023-04-20 06:47
064702 : ddns version : 2.8.2-25
064702 : uci configuration:
ddns.XYZ_eu.bind_network='lan'
ddns.XYZ_eu.cacert='IGNORE'
ddns.XYZ_eu.check_interval='5'
ddns.XYZ_eu.check_unit='minutes'
ddns.XYZ_eu.domain='XYZ.eu'
ddns.XYZ_eu.enabled='1'
ddns.XYZ_eu.force_interval='100'
ddns.XYZ_eu.force_unit='minutes'
ddns.XYZ_eu.interface='eth0'
ddns.XYZ_eu.ip_source='web'
ddns.XYZ_eu.ip_url='http://checkip.dyndns.com/'
ddns.XYZ_eu.lookup_host='XYZ.eu'
ddns.XYZ_eu.password='***PW***'
ddns.XYZ_eu.retry_count='0'
ddns.XYZ_eu.retry_interval='0'
ddns.XYZ_eu.retry_unit='seconds'
ddns.XYZ_eu.service_name='ovh.com'
ddns.XYZ_eu.use_https='1'
ddns.XYZ_eu.use_ipv6='0'
ddns.XYZ_eu.use_syslog='2'
ddns.XYZ_eu.username='XYZ.eu-11'
ddns.XYZ_eu=service
064702 : verbose mode : 0 - run normal, NO console output
064702 : check interval: 300 seconds
064702 : force interval: 6000 seconds
064702 : retry interval: 0 seconds
064702 : retry counter : 0 times
064702 : No old process
064703 : last update: never
064703 : Detect registered/public IP
064703 : #> /usr/bin/host -t A XYZ.eu >/var/run/ddns/XYZ_eu.dat 2>/var/run/ddns/XYZ_eu.err
064703 : Registered IP '178.X.X.X' detected
064703 info : Starting main loop at 2023-04-20 06:47
064703 : Detect local IP on 'web'
064703 : Force communication via IP '192.168.11.11'
064703 : #> /usr/bin/wget --hsts-file=/tmp/.wget-hsts -nv -t 1 -O /var/run/ddns/XYZ_eu.dat -o /var/run/ddns/XYZ_eu.err --bind-address=192.168.11.11 --no-check-certificate --no-proxy 'http://checkip.dyndns.com/'
064704 : Local IP '178.X.X.X' detected on web at 'http://checkip.dyndns.com/'
064704 : Forced Update - L: '178.X.X.X' == R: '178.X.X.X'
064704 : Force communication via IP '192.168.11.11'
064704 : #> /usr/bin/wget --hsts-file=/tmp/.wget-hsts -nv -t 1 -O /var/run/ddns/XYZ_eu.dat -o /var/run/ddns/XYZ_eu.err --bind-address=192.168.11.11 --no-check-certificate --no-proxy 'https://XYZ.eu-11:***PW***@www.ovh.com/nic/update?system=dyndns&hostname=11.XYZ.eu&myip=178.X.X.X'
064705 : DDNS Provider answered:
nochg 178.X.X.X
064706 info : Forced update successful - IP: '178.X.X.X' send
064706 : Waiting 300 seconds (Check Interval)
Pochwalicie się jakie prędkości osiągacie na tym sprzęcie po WiFi na 5GHz. Czy zasięg jest porównywalny do Netgera 6220?
Faktycznie. Zadziałało.
Powiedzcie proszę czy powyższe ustawienie firewall jest wystarczające. Jeżeli na routerze po prostu przekierowałem port na AP z aktywnym interfejsem WireGuard
config defaults
option input 'ACCEPT'
option output 'ACCEPT'
option synflood_protect '1'
option forward 'ACCEPT'
config include
option path '/etc/firewall.user'
config zone
option name 'lan'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
option masq '1'
list network 'lan'
config zone
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
list network 'wg0'
option name 'wg'
config forwarding
option src 'wg'
option dest 'lan'
config forwarding
option src 'lan'
option dest 'wg'
Tak jak wspomniałem. Usunąłem sekcje firewall. Przywróciłem podstawowe ustawienia ale chyba to za mało, bo nadal nic.
config defaults
option input 'ACCEPT'
option output 'ACCEPT'
option synflood_protect '1'
option forward 'ACCEPT'
config include
option path '/etc/firewall.user'
config zone
option name 'lan'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
list network 'lan'
config zone
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
list network 'wg0'
option masq '1'
option name 'wg'
config forwarding
option src 'wg'
option dest 'lan'
config forwarding
option src 'lan'
option dest 'wg'
Czy nie mogę się obyć w ogóle bez sekcji firewall?
Nie wiem. Kombinowałem trochę na oślep. Bez bridge z wg0 także mi to nie działa. Wyrzuciłem z konfiguracji sekcję firewall i nadal nic.
Oto moja konfiguracja.
dhcp.@dnsmasq[0]=dnsmasq
dhcp.@dnsmasq[0].domainneeded='1'
dhcp.@dnsmasq[0].boguspriv='1'
dhcp.@dnsmasq[0].filterwin2k='0'
dhcp.@dnsmasq[0].localise_queries='1'
dhcp.@dnsmasq[0].rebind_protection='1'
dhcp.@dnsmasq[0].rebind_localhost='1'
dhcp.@dnsmasq[0].local='/lan/'
dhcp.@dnsmasq[0].domain='lan'
dhcp.@dnsmasq[0].expandhosts='1'
dhcp.@dnsmasq[0].nonegcache='0'
dhcp.@dnsmasq[0].authoritative='1'
dhcp.@dnsmasq[0].readethers='1'
dhcp.@dnsmasq[0].leasefile='/tmp/dhcp.leases'
dhcp.@dnsmasq[0].resolvfile='/tmp/resolv.conf.d/resolv.conf.auto'
dhcp.@dnsmasq[0].nonwildcard='1'
dhcp.@dnsmasq[0].localservice='1'
dhcp.@dnsmasq[0].ednspacket_max='1232'
dhcp.@dnsmasq[0].rebind_domain='free.aero2.net.pl'
dhcp.lan=dhcp
dhcp.lan.interface='lan'
dhcp.lan.start='100'
dhcp.lan.limit='150'
dhcp.lan.leasetime='12h'
dhcp.lan.dhcpv4='server'
dhcp.lan.dhcpv6='server'
dhcp.lan.ra='server'
dhcp.lan.ra_flags='managed-config' 'other-config'
dhcp.lan.ignore='1'
dhcp.lan.dns_service='0'
dhcp.wan=dhcp
dhcp.wan.interface='wan'
dhcp.wan.ignore='1'
dhcp.odhcpd=odhcpd
dhcp.odhcpd.maindhcp='0'
dhcp.odhcpd.leasefile='/tmp/hosts/odhcpd'
dhcp.odhcpd.leasetrigger='/usr/sbin/odhcpd-update'
dhcp.odhcpd.loglevel='4'
firewall.@defaults[0]=defaults
firewall.@defaults[0].syn_flood='1'
firewall.@defaults[0].input='ACCEPT'
firewall.@defaults[0].output='ACCEPT'
firewall.@defaults[0].forward='REJECT'
firewall.@zone[0]=zone
firewall.@zone[0].name='lan'
firewall.@zone[0].input='ACCEPT'
firewall.@zone[0].output='ACCEPT'
firewall.@zone[0].forward='ACCEPT'
firewall.@zone[0].network='lan' 'wg0'
firewall.@zone[1]=zone
firewall.@zone[1].name='wan'
firewall.@zone[1].input='REJECT'
firewall.@zone[1].output='ACCEPT'
firewall.@zone[1].forward='REJECT'
firewall.@zone[1].masq='1'
firewall.@zone[1].mtu_fix='1'
firewall.@forwarding[0]=forwarding
firewall.@forwarding[0].src='lan'
firewall.@forwarding[0].dest='wan'
firewall.@rule[0]=rule
firewall.@rule[0].name='Allow-DHCP-Renew'
firewall.@rule[0].src='wan'
firewall.@rule[0].proto='udp'
firewall.@rule[0].dest_port='68'
firewall.@rule[0].target='ACCEPT'
firewall.@rule[0].family='ipv4'
firewall.@rule[1]=rule
firewall.@rule[1].name='Allow-Ping'
firewall.@rule[1].src='wan'
firewall.@rule[1].proto='icmp'
firewall.@rule[1].icmp_type='echo-request'
firewall.@rule[1].family='ipv4'
firewall.@rule[1].target='ACCEPT'
firewall.@rule[2]=rule
firewall.@rule[2].name='Allow-IGMP'
firewall.@rule[2].src='wan'
firewall.@rule[2].proto='igmp'
firewall.@rule[2].family='ipv4'
firewall.@rule[2].target='ACCEPT'
firewall.@rule[3]=rule
firewall.@rule[3].name='Allow-DHCPv6'
firewall.@rule[3].src='wan'
firewall.@rule[3].proto='udp'
firewall.@rule[3].src_ip='fc00::/6'
firewall.@rule[3].dest_ip='fc00::/6'
firewall.@rule[3].dest_port='546'
firewall.@rule[3].family='ipv6'
firewall.@rule[3].target='ACCEPT'
firewall.@rule[4]=rule
firewall.@rule[4].name='Allow-MLD'
firewall.@rule[4].src='wan'
firewall.@rule[4].proto='icmp'
firewall.@rule[4].src_ip='fe80::/10'
firewall.@rule[4].icmp_type='130/0' '131/0' '132/0' '143/0'
firewall.@rule[4].family='ipv6'
firewall.@rule[4].target='ACCEPT'
firewall.@rule[5]=rule
firewall.@rule[5].name='Allow-ICMPv6-Input'
firewall.@rule[5].src='wan'
firewall.@rule[5].proto='icmp'
firewall.@rule[5].icmp_type='echo-request' 'echo-reply' 'destination-unreachable' 'packet-too-big' 'time-exceeded' 'bad-header' 'unknown-header-type' 'router-solicitation' 'neighbour-solicitation' 'router-advertisement' 'neighbour-advertisement'
firewall.@rule[5].limit='1000/sec'
firewall.@rule[5].family='ipv6'
firewall.@rule[5].target='ACCEPT'
firewall.@rule[6]=rule
firewall.@rule[6].name='Allow-ICMPv6-Forward'
firewall.@rule[6].src='wan'
firewall.@rule[6].dest='*'
firewall.@rule[6].proto='icmp'
firewall.@rule[6].icmp_type='echo-request' 'echo-reply' 'destination-unreachable' 'packet-too-big' 'time-exceeded' 'bad-header' 'unknown-header-type'
firewall.@rule[6].limit='1000/sec'
firewall.@rule[6].family='ipv6'
firewall.@rule[6].target='ACCEPT'
firewall.@rule[7]=rule
firewall.@rule[7].name='Allow-IPSec-ESP'
firewall.@rule[7].src='wan'
firewall.@rule[7].dest='lan'
firewall.@rule[7].proto='esp'
firewall.@rule[7].target='ACCEPT'
firewall.@rule[8]=rule
firewall.@rule[8].name='Allow-ISAKMP'
firewall.@rule[8].src='wan'
firewall.@rule[8].dest='lan'
firewall.@rule[8].dest_port='500'
firewall.@rule[8].proto='udp'
firewall.@rule[8].target='ACCEPT'
firewall.@rule[9]=rule
firewall.@rule[9].name='Support-UDP-Traceroute'
firewall.@rule[9].src='wan'
firewall.@rule[9].dest_port='33434:33689'
firewall.@rule[9].proto='udp'
firewall.@rule[9].family='ipv4'
firewall.@rule[9].target='REJECT'
firewall.@rule[9].enabled='false'
firewall.@include[0]=include
firewall.@include[0].path='/etc/firewall.user'
network.loopback=interface
network.loopback.device='lo'
network.loopback.proto='static'
network.loopback.ipaddr='127.0.0.1'
network.loopback.netmask='255.0.0.0'
network.globals=globals
network.globals.packet_steering='1'
network.globals.ula_prefix='fd85:a5cd:22fd::/48'
network.@device[0]=device
network.@device[0].name='br-lan'
network.@device[0].type='bridge'
network.@device[0].macaddr='00:60:70:80:33:FF'
network.@device[0].ports='lan1' 'lan2' 'lan3' 'lan4' 'wan' 'wg0'
network.lan=interface
network.lan.device='br-lan'
network.lan.proto='static'
network.lan.netmask='255.255.255.0'
network.lan.ip6assign='60'
network.lan.ipaddr='192.168.11.13'
network.lan.gateway='192.168.11.1'
network.lan.dns='192.168.11.1'
network.wg0=interface
network.wg0.proto='wireguard'
network.wg0.private_key='{klucz prywatny}'
network.wg0.listen_port='55055'
network.wg0.addresses='10.9.0.1/24'
network.@wireguard_wg0[0]=wireguard_wg0
network.@wireguard_wg0[0].description='Dell'
network.@wireguard_wg0[0].public_key='{klucz publiczny}'
network.@wireguard_wg0[0].allowed_ips='10.9.0.2/32'
network.@wireguard_wg0[0].route_allowed_ips='1'
network.@wireguard_wg0[0].persistent_keepalive='25'
Próbuje zestawić połączenie do mojej sieci LAN ale z wykorzystaniem urządzenia wewnątrz sieci już za głównym routerem. Router jest dostawcy i z uwagi na obsługę WiFi-6 nie chcę go zastępować niczym innym. Do dystrybucji WiFi w dalszej części domu mam dwa Netgear-y 6220 z OpenWrt (21.02-SNAPSHOT r16295-3a051a234). Ustawione jako Access Point.
Tworzę tunel według opissu z poradnika. Nie dodaję reguł firewall dla WAN i nic to nie wnosi. Zestawiam tunel. Mam dostęp do urządzenia i do głównego routera (adres gateway). Jednakże do żadnego innego urządzenia.
Klient jest skonfigurowany tak, aby miał dostęp do całej podsieci. 192.168.30.0/24.
Pomożecie
Właściwie to już nic złego nie widzę. Polecenie nslookup eko.one.pl 1.1.1.2 zwraca poprawny adres. Musiałem gdzieś w konfiguracji popełnić błąd.
Mam jednak pytanie. We wskazanej przez Ciebie konfiguracji jest przykład jak wymusić w DHCP wybór innego DNS. Ja nie jestem pewien czy w ten sposób zmuszę klientów DHCP do wykorzystywania tylko i wyłącznie lokalnego DNS-a (dnsmasq). Jak z kolei zmusić dnsmasq do korzystania z DNS-a 1.1.1.3?
Ponadto DNS 1.1.1.1 wspiera DNS over HTTPS. Czy warto się w to pchać.
Dodam, że chodzi mi o stworzenie cache'u dla zapytań DNS.
Próbowałem wykorzystać nowa usługę DNS od Cloudflare. Adresy 1.1.1.2 lub 1.1.1.3 jako główny adres resolvera. Wszystko byłoby ok gdyby nie to, że nie wchodził mi adres eko.one.pl. Wyszło to na jaw, gdy próbowałem pobrać paczkę z repozytorium.
Jak poprawnie skonfigurować router, żeby sam router wykorzystywał inny DNS np. 1.1.1.1 a dla klientów po DHCP proponował 1.1.1.2.
Teraz już to pojąłem.
Moja konfiguracja.
Dwa serwery jeden z publicznym stałym a drugi po DDNS.
Dwóch klientów jeden stacjonarny (router) i drugi mobilny.
Czy dopuszczalna będzie taka konfiguracja stacjonarnego klienta? Mogę w tym przypadku utworzyć dwóch użytkowników dla jednego interfejsu wireguard. Czy raczej powinienem utworzyć dwa interfejsy. Sprawdziłbym ale nie mam jak. Muszę skonfigurować klienta, żeby sprawdzić na serwerze czy się łączy.
Klient nr 1
config interface 'wg0'
option proto 'wireguard'
option private_key '{Klucz prywatny klienta nr 1}'
list addresses '10.9.0.2/32'
list addresses '10.10.0.2/32'
config wireguard_wg0
option description 'Kawiarnia'
option public_key '{Klucz publiczny serwera nr 1}'
option route_allowed_ips '1'
option persistent_keepalive '25'
list allowed_ips '192.168.30.0/24'
list allowed_ips '10.9.0.0/24'
option endpoint_host 'XYZ.ddns.net'
option endpoint_port '55055'
config wireguard_wg0
option description 'CCTV'
option public_key '{Klucz publiczny serwera nr 2}'
option route_allowed_ips '1'
option persistent_keepalive '25'
list allowed_ips '192.168.8.0/24'
list allowed_ips '10.10.0.0/24'
option endpoint_host '{stały publiczny IP}'
option endpoint_port '55056'
Serwer nr 1
config interface 'wg0'
option proto 'wireguard'
option private_key '{Klucz prywatny serwera nr 1}'
list addresses '10.9.0.1/24'
option listen_port '55055'
config wireguard_wg0
option description 'Klient nr 1'
option public_key '{Klucz publiczny klienta nr 1}'
option route_allowed_ips '1'
option persistent_keepalive '25'
list allowed_ips '192.168.1.0/24'
list allowed_ips '10.9.0.2/32'
config wireguard_wg0
option description 'Klient nr 2'
option public_key '{Klucz publiczny klienta nr 2}'
option route_allowed_ips '1'
option persistent_keepalive '25'
list allowed_ips '10.9.0.3/32'
Serwer nr 2
config interface 'wg0'
option proto 'wireguard'
option private_key '{Klucz prywatny serwera nr 2}'
list addresses '10.10.0.1/24'
option listen_port '55056'
config wireguard_wg0
option description 'Klient nr 1'
option public_key '{Klucz publiczny klienta nr 1}'
option route_allowed_ips '1'
option persistent_keepalive '25'
list allowed_ips '192.168.1.0/24'
list allowed_ips '10.10.0.2/32'
config wireguard_wg0
option description 'Klient nr 2'
option public_key '{Klucz publiczny klienta nr 2}'
option route_allowed_ips '1'
option persistent_keepalive '25'
list allowed_ips '10.10.0.3/32'
Może inaczej zapytam, jeżeli mam w allowedips 0.0.0.0/0 po stronie serwera i klienta to jak by to zadziałało gdybym miał zarówno w sieci LAN serwera podsieć 192.168.0.0/24 i taką samą po stronie klienta. Jakby wyglądała komunikacja?
Czyli 0.0.0.0/0 opisuje sytuację, w której cały ruch idzie przez serwer.
W konfiguracji peer'a
# uci add_list network.@wireguard_wg0[-1].allowed_ips="0.0.0.0/0"
zaś serwer otrzymuje
# uci add_list network.@wireguard_wg0[-1].allowed_ips="10.9.0.2/32" # lub można podać "0.0.0.0/0"
Napisałeś że można podać w konfiguracji serwera 0.0.0.0/0 co to zmieni w kontekście dodania tego peer'a
Czyli standardowa konfiguracja Cezarego, którą wprowadziłem nie zapewnia jeszcze komunikacji pomiędzy podsieciami klienta i serwera Wireguard. Co w takim razie dzięki niej zyskuję. Przykładowo, gdybym połączył się z serwerem bezpośrednio z androida. Miałbym dostęp do serwera. Czy ruch z androida do Internetu przechodziłby przez serwer.
To co mi opisałeś po części znalazłem w tym artykule. To że klienci mogą być za NAT to już wiem. Serwer musi mieć stałe IP lub przekierowanie DDNS i otwarty port co jest oczywiste.
Potrzebuję zestawić połączenie po VPN do firmy. Chciałbym mieć dostęp do sieci LAN w firmie lub przynajmniej do jednego hosta.
Będę się łączył z komputera przenośnego. Połączenie mogłoby być zestawiane bezpośrednio z komputera. Chciałbym jednak podłączyć się na stałe z domu do sieci firmowej. Przy czym rozważam czy da się takie połączenie LAN_biuro - LAN_dom zestawić przy pomocy Wireguard. Ponadto czy gdybym w sieci domowej utworzył dwie sieci LAN_dom i LAN_biuro2 to mógłbym do sieci LAN_biuro2 utworzyć drugą odrębną sieć WiFi, tak aby do sieci firmowej miały dostęp niektóre urządzenia w domu. Ten dostęp byłby tylko z poziomu WiFi. Dostęp do Internetu byłby realizowany przez lokalne bramy. Nie chciałbym, żeby cały ruch do sieci szedł przez biuro.
Zestawiłem na próbę tunel VPN z wykorzystaniem Wireguarda. Korzystałem z tego opisu. Jednak zbytnie nie mogę sprawdzić zastosowania tego tunelu bo urządzenia są w tej samej sieci LAN.
Czy opisany przez Cezarego przykład zapewnia takie połączenia, które daje mi dostęp do wszystkich hostów w sieci lokalnej serwera? Zaś do Internetu łączę się bezpośrednio przez lokalne bramy. Cezary zaproponował przykładową adresację na potrzeby zestawienia tunelu. Czy jeżeli z hosta w sieci domowej po adresem 192.168.1.10 chciałbym się dostać do serwera w sieci firmowej pod adresem 192.168.10.10 to opisany tunel mi to zapewni?
Na ten moment zależy mi na dostępie do serwera SQL i zdalnego pulpitu ale możliwe, że rozszerzyłbym to o monitoring CCTV.
Działam na wydaniu 19.07 od Cezarego. Urządzenia to Archer C7 i WDR-4300. Dodam, że w domu korzystam z Neostrady i jestem za Funboxem zaś w firmie z Netii i jestem za Netiaspotem (tutaj mogę włączyć tryb bridge i dobrać stałe IP). Czy gdybym tego nie mógł wystarcz,y że przekieruję port tunelu?
Czy wspomniany wcześniej Netgear R6800 faktycznie jest wart tej ceny?
Jeżeli faktycznie powstałoby wsparcie dla tego modelu to czy warto sie pchać w ta konfigurację sprzętową? Pytam bo szukam czegoś wydajniejszego od Archer C7. Ten egzemplarz z ma dwa razy wiecej RAM i 128MB pamięci. Nie miałem Netgear'a nigdy ale jestem zdania, że uchodzi za solidną markę.
Czy mogę bezkarnie aktualizować pakiety przez polecenia
opkg update
opkg list-upgradable |awk '{print $1}' |xargs opkg upgrade
Aktualnie po wgranie najnowszego obrazu Cezarego mam potencjalnie do zaktualizowania takie pakiety:
root@OpenWrt:~# opkg list-upgradable
Multiple packages (libgcc1 and libgcc1) providing same name marked HOLD or PREFER. Using latest.
kmod-usb-storage - 4.14.151-1 - 4.14.155-1
kmod-lib-textsearch - 4.14.151-1 - 4.14.155-1
kmod-usb-core - 4.14.151-1 - 4.14.155-1
kmod-usb-storage-uas - 4.14.151-1 - 4.14.155-1
kmod-usb-net-qmi-wwan - 4.14.151-1 - 4.14.155-1
kmod-nfnetlink - 4.14.151-1 - 4.14.155-1
kmod-crypto-hash - 4.14.151-1 - 4.14.155-1
kmod-nf-reject6 - 4.14.151-1 - 4.14.155-1
kmod-tun - 4.14.151-1 - 4.14.155-1
kmod-usb-wdm - 4.14.151-1 - 4.14.155-1
kmod-usb-serial-sierrawireless - 4.14.151-1 - 4.14.155-1
kmod-nf-flow - 4.14.151-1 - 4.14.155-1
kmod-usb-printer - 4.14.151-1 - 4.14.155-1
kmod-lib-crc-ccitt - 4.14.151-1 - 4.14.155-1
kmod-pppoe - 4.14.151-1 - 4.14.155-1
kmod-usb-net-huawei-cdc-ncm - 4.14.151-1 - 4.14.155-1
kmod-pppox - 4.14.151-1 - 4.14.155-1
kmod-ipt-conntrack - 4.14.151-1 - 4.14.155-1
kmod-nf-reject - 4.14.151-1 - 4.14.155-1
base-files - 204-r10731-e68d589e7b - 204-r10737-f97d2351e2
kmod-lib-crc16 - 4.14.151-1 - 4.14.155-1
kmod-nf-nat - 4.14.151-1 - 4.14.155-1
kmod-crypto-crc32c - 4.14.151-1 - 4.14.155-1
kmod-ipt-raw - 4.14.151-1 - 4.14.155-1
kmod-mii - 4.14.151-1 - 4.14.155-1
kmod-phy-ath79-usb - 4.14.151-1 - 4.14.155-1
kmod-usb-serial-qualcomm - 4.14.151-1 - 4.14.155-1
kmod-usb-ehci - 4.14.151-1 - 4.14.155-1
kmod-usb-net-cdc-mbim - 4.14.151-1 - 4.14.155-1
kmod-usb-net-rndis - 4.14.151-1 - 4.14.155-1
kmod-fs-vfat - 4.14.151-1 - 4.14.155-1
kmod-usb2 - 4.14.151-1 - 4.14.155-1
kmod-usb-serial-option - 4.14.151-1 - 4.14.155-1
kmod-ipt-conntrack-extra - 4.14.151-1 - 4.14.155-1
kmod-nf-ipt - 4.14.151-1 - 4.14.155-1
kmod-usb-net-sierrawireless - 4.14.151-1 - 4.14.155-1
kmod-ip6tables - 4.14.151-1 - 4.14.155-1
kmod-udptunnel4 - 4.14.151-1 - 4.14.155-1
kmod-udptunnel6 - 4.14.151-1 - 4.14.155-1
kmod-ath9k - 4.14.151+4.19.79-1-1 - 4.14.155+4.19.85-1-1
kmod-fs-ext4 - 4.14.151-1 - 4.14.155-1
kmod-hwmon-core - 4.14.151-1 - 4.14.155-1
kmod-nls-utf8 - 4.14.151-1 - 4.14.155-1
kmod-usb-serial-wwan - 4.14.151-1 - 4.14.155-1
kmod-nls-cp437 - 4.14.151-1 - 4.14.155-1
kmod-gpio-button-hotplug - 4.14.151-3 - 4.14.155-3
kmod-usb-net - 4.14.151-1 - 4.14.155-1
kmod-wireguard - 4.14.151+0.0.20190702-1 - 4.14.155+0.0.20190702-1
kmod-mac80211 - 4.14.151+4.19.79-1-1 - 4.14.155+4.19.85-1-1
kmod-usb-serial - 4.14.151-1 - 4.14.155-1
kmod-usb-net-cdc-ncm - 4.14.151-1 - 4.14.155-1
kmod-nf-conntrack-netlink - 4.14.151-1 - 4.14.155-1
kmod-fuse - 4.14.151-1 - 4.14.155-1
kmod-nf-nathelper-extra - 4.14.151-1 - 4.14.155-1
kmod-ipt-core - 4.14.151-1 - 4.14.155-1
kmod-usb-acm - 4.14.151-1 - 4.14.155-1
kmod-ppp - 4.14.151-1 - 4.14.155-1
kmod-ipt-ipset - 4.14.151-1 - 4.14.155-1
kmod-nf-conntrack - 4.14.151-1 - 4.14.155-1
kmod-nf-ipt6 - 4.14.151-1 - 4.14.155-1
kmod-ath10k-ct - 4.14.151+2019-09-09-5e8cd86f-1 - 4.14.155+2019-09-09-5e8cd86f-1
kmod-nls-iso8859-1 - 4.14.151-1 - 4.14.155-1
kmod-ipt-ipopt - 4.14.151-1 - 4.14.155-1
kmod-nf-conntrack6 - 4.14.151-1 - 4.14.155-1
Multiple packages (libgcc1 and libgcc1) providing same name marked HOLD or PREFER. Using latest.
libgcc1 - 7.4.0-2 - 7.5.0-2
kmod-usb-ledtrig-usbport - 4.14.151-1 - 4.14.155-1
kmod-ath - 4.14.151+4.19.79-1-1 - 4.14.155+4.19.85-1-1
kmod-nls-base - 4.14.151-1 - 4.14.155-1
kmod-ipt-offload - 4.14.151-1 - 4.14.155-1
kmod-ath9k-common - 4.14.151+4.19.79-1-1 - 4.14.155+4.19.85-1-1
kmod-usb-net-cdc-ether - 4.14.151-1 - 4.14.155-1
kmod-scsi-core - 4.14.151-1 - 4.14.155-1
kmod-slhc - 4.14.151-1 - 4.14.155-1
kmod-cfg80211 - 4.14.151+4.19.79-1-1 - 4.14.155+4.19.85-1-1
kmod-ipt-nat - 4.14.151-1 - 4.14.155-1
Do tej pory tak robiłem i nic złego się nie działo ale zazwyczaj do aktualizacji były pakiety związane z LuCI
Dziękuję. Pomogło. Teraz jest odpowiednio. Przy czym domyślnie ustawił moc na 23dB musiałem zmniejszyć. Jedyny minus to nie mogę ustawić kanału 13-tego. Przy wymuszeniu szerokości pasma 40Mhz kanał 1+5 nachodzi na 11+7. Ustawiam na sztywno 11.
Przy okazji zapytam jak mógłbym na stałe uruchomić iperf3. Obecnie aktywuje sobie serwer na komendą #iperf3 -s -D
Wynika z tego, że maks 20dB
Band 1:
Capabilities: 0x11ef
RX LDPC
HT20/HT40
SM Power Save disabled
RX HT20 SGI
RX HT40 SGI
TX STBC
RX STBC 1-stream
Max AMSDU length: 3839 bytes
DSSS/CCK HT40
Maximum RX AMPDU length 65535 bytes (exponent: 0x003)
Minimum RX AMPDU time spacing: 8 usec (0x06)
HT TX/RX MCS rate indexes supported: 0-23
Frequencies:
* 2412 MHz [1] (20.0 dBm)
* 2417 MHz [2] (20.0 dBm)
* 2422 MHz [3] (20.0 dBm)
* 2427 MHz [4] (20.0 dBm)
* 2432 MHz [5] (20.0 dBm)
* 2437 MHz [6] (20.0 dBm)
* 2442 MHz [7] (20.0 dBm)
* 2447 MHz [8] (20.0 dBm)
* 2452 MHz [9] (20.0 dBm)
* 2457 MHz [10] (20.0 dBm)
* 2462 MHz [11] (20.0 dBm)
* 2467 MHz [12] (20.0 dBm)
* 2472 MHz [13] (20.0 dBm)
* 2484 MHz [14] (disabled)
Też mi się wydaje, że coś się zmieniło. Nie wiem czy w sterowniku ale nie mogę ustawić na sztywno 20dB. Wcześniej mogłem i działało. Zasięg też był lepszy.
root@OpenWrt:~# iw wlan1 info
Interface wlan1
ifindex 10
wdev 0x100000002
addr a4:2b:b0:de:52:e4
ssid HulaHop
type AP
wiphy 1
channel 13 (2472 MHz), width: 20 MHz, center1: 2472 MHz
txpower 17.00 dBm
multicast TXQ:
qsz-byt qsz-pkt flows drops marks overlmt hashcol tx-bytes tx-packets
0 0 277 0 0 0 0 98556 277
root@OpenWrt:~# uci show wireless.radio1
wireless.radio1=wifi-device
wireless.radio1.type='mac80211'
wireless.radio1.hwmode='11g'
wireless.radio1.path='platform/ahb/ahb:apb/18100000.wmac'
wireless.radio1.legacy_rates='0'
wireless.radio1.htmode='HT40'
wireless.radio1.channel='13'
wireless.radio1.country='PL'
wireless.radio1.txpower='20'
Model TP-Link Archer C7 v2
Architektura Qualcomm Atheros QCA9558 ver 1 rev 0
Wersja firmware OpenWrt 19.07-SNAPSHOT r10642-22c443c20c / LuCI openwrt-19.07 branch git-19.319.64367-7fd017d
Faktycznie. Nie ustawiłem i prawie wszystko działało. Możesz mi wyjaśnić dlaczego w tym przypadku wszyscy klienci podłączeni po WiFi i LAN poprawnie się łączyli z Internetem a urządzenie nie?
@Cezary
Zaproponowana przez Ciebie konfiguracja działa wyśmienicie. Wdrożyłem do tego roaming WiFi - jestem bardzo pozytywnie zaskoczony. Coś mnie podkusiło przejść na nowe źródło LuCI OpenWrt 19.07-SNAPSHOT. Zastosowałem Twoją konfigurację i jest OK. Chciałem dziś sprawdzić czy są jakieś aktualizacje pakietów i tak jakby mój Access Point nie widzi wyjścia na zewnątrz mojej sieci LAN. Przy czym wszystkie podłączone do niego urządzania spokojnie łączą się z Internetem.
Konfiguracja AP
root@WDR4300:~# uci show network
network.loopback=interface
network.loopback.ifname='lo'
network.loopback.proto='static'
network.loopback.ipaddr='127.0.0.1'
network.loopback.netmask='255.0.0.0'
network.globals=globals
network.globals.ula_prefix='fd05:b2ed:ab26::/48'
network.lan=interface
network.lan.type='bridge'
network.lan.proto='static'
network.lan.netmask='255.255.255.0'
network.lan.ip6assign='60'
network.lan.ipaddr='192.168.100.2'
network.lan.ifname='eth0.1 eth0.2'
network.@switch[0]=switch
network.@switch[0].name='switch0'
network.@switch[0].reset='1'
network.@switch[0].enable_vlan='1'
network.@switch_vlan[0]=switch_vlan
network.@switch_vlan[0].device='switch0'
network.@switch_vlan[0].vlan='1'
network.@switch_vlan[0].ports='2 3 4 5 0t'
network.@switch_vlan[1]=switch_vlan
network.@switch_vlan[1].device='switch0'
network.@switch_vlan[1].vlan='2'
network.@switch_vlan[1].ports='1 0t'
root@WDR4300:~# uci show dhcp
dhcp.@dnsmasq[0]=dnsmasq
dhcp.@dnsmasq[0].domainneeded='1'
dhcp.@dnsmasq[0].localise_queries='1'
dhcp.@dnsmasq[0].rebind_protection='1'
dhcp.@dnsmasq[0].rebind_localhost='1'
dhcp.@dnsmasq[0].local='/lan/'
dhcp.@dnsmasq[0].domain='lan'
dhcp.@dnsmasq[0].expandhosts='1'
dhcp.@dnsmasq[0].authoritative='1'
dhcp.@dnsmasq[0].readethers='1'
dhcp.@dnsmasq[0].leasefile='/tmp/dhcp.leases'
dhcp.@dnsmasq[0].resolvfile='/tmp/resolv.conf.auto'
dhcp.@dnsmasq[0].nonwildcard='1'
dhcp.@dnsmasq[0].localservice='1'
dhcp.@dnsmasq[0].rebind_domain='free.aero2.net.pl'
dhcp.lan=dhcp
dhcp.lan.interface='lan'
dhcp.lan.dhcpv6='server'
dhcp.lan.ra='server'
dhcp.lan.ignore='1'
dhcp.lan.ra_management='1'
dhcp.wan=dhcp
dhcp.wan.interface='wan'
dhcp.wan.ignore='1'
dhcp.odhcpd=odhcpd
dhcp.odhcpd.maindhcp='0'
dhcp.odhcpd.leasefile='/tmp/hosts/odhcpd'
dhcp.odhcpd.leasetrigger='/usr/sbin/odhcpd-update'
dhcp.odhcpd.loglevel='4'
root@WDR4300:~# route -n
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
192.168.100.0 0.0.0.0 255.255.255.0 U 0 0 0 br-lan
root@WDR4300:~# opkg update
Downloading http://downloads.openwrt.org/releases/19.07-SNAPSHOT/packages/mips_24kc/base/Packages.gz
Failed to establish connection
*** Failed to download the package list from http://downloads.openwrt.org/releases/19.07-SNAPSHOT/packages/mips_24kc/base/Packages.gz
...
Teraz działa aż miło. Teraz tylko jakbyś podpowiedział jak złączyć WAN z LAN. W LuCI mi nie wychodziło, bo ciągle przywracał zmiany.
Kabel wpięty mam do pierwszego portu LAN. WAN wyłączyłem.
Przepraszam mój błąd. Na Tp-Linku miałem wpięty do LAN ale po drodze był inny router i tam wpiąłem na ślepo do WAN.
Przed wykonaniem tej konfiguracji przywróciłem ustawienia do domyślnych.
network.loopback=interface
network.loopback.ifname='lo'
network.loopback.proto='static'
network.loopback.ipaddr='127.0.0.1'
network.loopback.netmask='255.0.0.0'
network.globals=globals
network.globals.ula_prefix='fd94:0f7b:8517::/48'
network.lan=interface
network.lan.type='bridge'
network.lan.ifname='eth0.1'
network.lan.proto='static'
network.lan.ipaddr='192.168.100.3'
network.lan.netmask='255.255.255.0'
network.lan.gateway='192.168.100.1'
network.lan.dns='192.168.100.1'
network.wan=interface
network.wan.ifname='eth0.2'
network.wan.proto='dhcp'
network.wan.auto='0'
network.wan6=interface
network.wan6.ifname='eth0.2'
network.wan6.proto='dhcpv6'
network.wan6.auto='0'
network.@switch[0]=switch
network.@switch[0].name='switch0'
network.@switch[0].reset='1'
network.@switch[0].enable_vlan='1'
network.@switch_vlan[0]=switch_vlan
network.@switch_vlan[0].device='switch0'
network.@switch_vlan[0].vlan='1'
network.@switch_vlan[0].ports='2 3 4 5 0t'
network.@switch_vlan[1]=switch_vlan
network.@switch_vlan[1].device='switch0'
network.@switch_vlan[1].vlan='2'
network.@switch_vlan[1].ports='1 0t'
dhcp.@dnsmasq[0]=dnsmasq
dhcp.@dnsmasq[0].domainneeded='1'
dhcp.@dnsmasq[0].localise_queries='1'
dhcp.@dnsmasq[0].rebind_protection='1'
dhcp.@dnsmasq[0].rebind_localhost='1'
dhcp.@dnsmasq[0].local='/lan/'
dhcp.@dnsmasq[0].domain='lan'
dhcp.@dnsmasq[0].expandhosts='1'
dhcp.@dnsmasq[0].readethers='1'
dhcp.@dnsmasq[0].leasefile='/tmp/dhcp.leases'
dhcp.@dnsmasq[0].resolvfile='/tmp/resolv.conf.auto'
dhcp.@dnsmasq[0].nonwildcard='1'
dhcp.@dnsmasq[0].localservice='1'
dhcp.@dnsmasq[0].rebind_domain='free.aero2.net.pl'
dhcp.lan=dhcp
dhcp.lan.interface='lan'
dhcp.lan.dhcpv6='server'
dhcp.lan.ra='server'
dhcp.lan.ignore='1'
dhcp.lan.ra_management='1'
dhcp.wan=dhcp
dhcp.wan.interface='wan'
dhcp.wan.ignore='1'
dhcp.odhcpd=odhcpd
dhcp.odhcpd.maindhcp='0'
dhcp.odhcpd.leasefile='/tmp/hosts/odhcpd'
dhcp.odhcpd.leasetrigger='/usr/sbin/odhcpd-update'
dhcp.odhcpd.loglevel='4'
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
0.0.0.0 192.168.100.1 0.0.0.0 UG 0 0 0 br-lan
192.168.100.0 0.0.0.0 255.255.255.0 U 0 0 0 br-lan
Znalezione posty: 1 do 25 z 30