Temat: Migracja OpenWRT 21.02.0-rc3 na 23.05

Witam,

mam następujące pytanie:

Mam sieć urządzeń opartą o OpenWRT 21.02.0-rc3.

Myślę nad migracją do najnowszej wersji OpenWRT.

Cezary, czy konfiguracje z mojej wersji są zgodne z najnowszą 23.05 i da się ją przenieść prosto.

Czy też trzeba robić całe konfigurację ręcznie od nowa.

A może do wersji 22.03 wejdzie na wprost stara konfiguracja?

2

Odp: Migracja OpenWRT 21.02.0-rc3 na 23.05

Nie napisałeś jakiego routera to dotyczy.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Migracja OpenWRT 21.02.0-rc3 na 23.05

router jest na Procesorze MediaTek MT7621AT i ma Flash 16 MB i RAM 128 MB. To chyba jest istotne

4

Odp: Migracja OpenWRT 21.02.0-rc3 na 23.05

Istotne jest to że niektóre mają dsa i inny mają network. Ty chyba juz masz DSA w tym 21.03-rc3, więc spoko. W -rc2 zostało zmienione w wireless ifname na device, ale ty masz -rc3 więc już to masz. Z dużym prawdopodobieństwem konfig wejdzie i będzie działał, choć ja bym nie nie odtwarzał plików tylko wgrał 23.05 na czysto i później porównał pliki. Jak nie ma tam znaczących zmian w nazwach to możesz przywracać backup.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Migracja OpenWRT 21.02.0-rc3 na 23.05

ok spróbuję, mam testową wersję sprzetu, to zacznę od mniej. dziękuje.

6

Odp: Migracja OpenWRT 21.02.0-rc3 na 23.05

Mam wynik:

zrobiłem własny obraz 23.05.2 i załadowałęm go na router, a potem wgrałem normalnie zapisaną konfigurację, Poszło bez błędu i mam wrażenie, że www administaracja routera działa płynniej. Ale wyskoczył mi taki komunikat przy statusie FireWall:


Wykryto starsze reguły

W systemie są obecne starsze reguły iptables. Mieszanie reguł iptables i nftables jest odradzane i może prowadzić do niekompletnego filtrowania ruchu.

Cezary, co z tym zrobić?

7

Odp: Migracja OpenWRT 21.02.0-rc3 na 23.05

Nie mieszać. "Mieszanie reguł iptables i nftables jest odradzane i może prowadzić do niekompletnego filtrowania ruchu."

Masz coś własnego w firewallu i on jęczy przez to. Przerób to na uci lub odpowiednie polecenia nftables.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8

Odp: Migracja OpenWRT 21.02.0-rc3 na 23.05

a jak ustalić które reguły są iptables i jak je przerobić na nftables?

9

Odp: Migracja OpenWRT 21.02.0-rc3 na 23.05

juz widzę, że iptables używają tylko mwan3 oraz QOS Script. Jak najprościej to naprawić?

10

Odp: Migracja OpenWRT 21.02.0-rc3 na 23.05

Tego nie nie naprawia. Pakiet jest taki jest.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11 (edytowany przez WodnyTraper 2024-02-18 15:28:08)

Odp: Migracja OpenWRT 21.02.0-rc3 na 23.05

wychodzi na to że MWAN3 korzysta z iptables, Czyli albo rezygnuję z MWAN3 albo zostaje tak jak jest? Jak sprawdzam co nie pasuje, to z poziomu Luci pokazuej same reguły Firewall, których nie mogę edytować, to jakaś magia.

Poniżej przykład:

Łańcuch mwan3_hook (2 Referencje)

    Łańcuch PREROUTING, Reguła #1
    Łańcuch OUTPUT, Reguła #1

Pktw.    Ruch    Cel    Prot.    W    Wychodzące    Źródło    Cel    Opcje    Komentarz
14.89 K
   
6.44 MB
    CONNMARK    all    *    *    0.0.0.0/0    0.0.0.0/0    mark match 0x0/0x3f00 CONNMARK restore mask 0x3f00    -
1.55 K
   
222.66 KB
    mwan3_ifaces_in    all    *    *    0.0.0.0/0    0.0.0.0/0    mark match 0x0/0x3f00    -
1.45 K
   
174.83 KB
    mwan3_custom_ipv4    all    *    *    0.0.0.0/0    0.0.0.0/0    mark match 0x0/0x3f00    -
1.45 K
   
174.83 KB
    mwan3_connected_ipv4    all    *    *    0.0.0.0/0    0.0.0.0/0    mark match 0x0/0x3f00    -
504
   
56.35 KB
    mwan3_dynamic_ipv4    all    *    *    0.0.0.0/0    0.0.0.0/0    mark match 0x0/0x3f00    -
504
   
56.35 KB
    mwan3_rules    all    *    *    0.0.0.0/0    0.0.0.0/0    mark match 0x0/0x3f00    -
15.32 K
   
6.47 MB
    CONNMARK    all    *    *    0.0.0.0/0    0.0.0.0/0    CONNMARK save mask 0x3f00    -


Wszystkie powyżej system wskazuje jako nieprawidłowe. A jest tego więcej i to nie są moje własne reguły. Przeinstalowałem na próbę MWAN3 ale to nic nie dało.

Doczytałem trochę i widzę, że to niebanalny temat jest przejście z iptables na nftables.

Mam inny pomysł: robiąc obraz 23.05.2 zauważyłem że jest pakiet firewall oraz firewal 4 generacji. Wybrałem ten 4 generacji. Może ten zwykły pracuje na iptables? Czy to zadziała?