26

Odp: Sieć gościnna (guest network) - nowe podejście

To co pokazałeś to było włączenie. Więc teraz przesuń przełącznik w drugą stronę i pokaż co się dzieje.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

27

Odp: Sieć gościnna (guest network) - nowe podejście

Chciałem, żeby skrypt wyłączał lub włączał sieć gościnną po wciśnięciu przycisku na pilocie, a ten skrypt jest napisany pod przełącznik Wireless ON/OFF, który jest z tyłu obudowy?

TP-Link TL-WDR3600 v1.5 -  OpenWrt Chaos Calmer 15.05.1 with Luci +Microsoft LifeCam VX-3000
RaspberryPi 2 - OMV Stone Burner 2.0.15 +Creative SB Play +Medion OR24V +DVB-T Media-Tech MT4163  +MP00202AC +3xDS18B20 +HIH-4000-002 +MPXHZ6115A +Samsung SPF-85H +D-Link DUB-H7

28

Odp: Sieć gościnna (guest network) - nowe podejście

No tak smile

Pod przycisk sobie podepnij wywołanie skryptu wifionoff jeżeli masz gargoyle.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

29

Odp: Sieć gościnna (guest network) - nowe podejście

Tylko, że wifionoff wyłącza cały interfejs bezprzewodowy, a nie tylko sieć gościnną. W sumie to ten przełącznik to lepsze rozwiązanie niż przycisk na pilocie. Dzięki za chęci do pomocy.

TP-Link TL-WDR3600 v1.5 -  OpenWrt Chaos Calmer 15.05.1 with Luci +Microsoft LifeCam VX-3000
RaspberryPi 2 - OMV Stone Burner 2.0.15 +Creative SB Play +Medion OR24V +DVB-T Media-Tech MT4163  +MP00202AC +3xDS18B20 +HIH-4000-002 +MPXHZ6115A +Samsung SPF-85H +D-Link DUB-H7

30

Odp: Sieć gościnna (guest network) - nowe podejście

całość to
uci set wireless.ap_guest.disabled=0
wifi

i

uci set wireless.ap_guest.disabled=1
wifi

Na właczenie/wyłączenie. Więc możesz sobie takie coś podpiąć.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

31

Odp: Sieć gościnna (guest network) - nowe podejście

Potrzebuję wskazówek jak zakończyć konfigurację

Układ sieci jak na rysunku
http://wiki.openwrt.org/doc/recipes/bridgedap

Zwracam uwagę, że modem-router do mojego BB routera jest podłączona przez port LAN.
Jako główna korzyść z tej konfiguracji jest posiadanie 3+3 wolnych portów sieciowych i tego potrzebuję.

Moja główna sieć LAN i Wifi pracuje na 192.168.1.x, modem/gateway 192.168.1.1

Zdefiniowałem w wireless sieć gościnną:

config wifi-device 'radio0'
    option type 'mac80211'
    option hwmode '11g'
    option path 'pci0000:00/0000:00:00.0'
    option country 'PL'
    option disabled '0'
    option channel 'auto'
    option txpower '20'
    option htmode 'HT40'

config wifi-iface
    option encryption 'psk2'
    option device 'radio0'
    option ssid 'main'
    option mode 'ap'
    option network 'lan'
    option key 'xxxx'

config wifi-iface
        option 'device' 'radio0'
        option 'network' 'guest'
        option 'mode' 'ap'
        option 'macaddr' 'xx:xx:xx:xx:xx:xx'
        option 'ssid' 'guest'
        option 'encryption' 'psk2'
        option 'key' 'xxx'
        option 'isolate' '1'

dla sieci lan i gościnnej mam

config interface 'lan'
    option ifname 'eth0'
    option type 'bridge'
    option proto 'static'
    option netmask '255.255.255.0'
    option ipaddr '192.168.1.250'
    option gateway '192.168.1.1'
    option dns '8.8.8.8'

config 'interface' 'guest'
        option 'ifname' 'eth0.3'
        option 'type' 'bridge'
        option 'proto' 'static'
        option 'netmask' '255.255.255.0'
        option 'ipaddr' '192.168.4.1'
        option macaddr 'xx:xx:xx:xx:xx:xx'

Moja sieć podstawowa działa poprawnie.

Jak połączyć sieć guest by udostępnić internet i uniemożliwić dostęp do moich lokalnych zasobów?

32

Odp: Sieć gościnna (guest network) - nowe podejście

Tzn chcesz na eth0.3 osobnym kablem dołączyć do sieci gościnnej? Bo a takim trybie nie masz wanu więc nie masz jak tego przefiltować, musiał być co najwyżej tagować tamki i robić to na innym routerze.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

33

Odp: Sieć gościnna (guest network) - nowe podejście

Niezupełnie, wifi guest ma tworzyć sieć gościnną. kablowe łącza oprócz celowego połączenia z internetem mają być niedostępne z sieci gościnnej.

34

Odp: Sieć gościnna (guest network) - nowe podejście

Ale zrobiłeś repeater na nim?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

35

Odp: Sieć gościnna (guest network) - nowe podejście

Po co repeater?


Może jeszcze raz wyjaśnię konfigurację:
Internet przez router/modem vdsl, tu mam jakiś funbox z tpsa z wyłączonym wifi(ma słabszy zasięg niż w routerze z openwrt).
Poprzez kabel LAN-LAN do funboxa(192.168.1.1) jest podłączony TP-Link TL-WR842N (192.168.1.250) z OpenWrt Barrier Breaker.

Potrzebuję minimum 5 portów LAN do urządzeń domowych zwykle z połączeniem między urządzeniami i to jest przyczyną, że nie używam WAN do połączenia routerów.

Na własne potrzeby mam sprawnie działającą w tej konfiguracji sieć wifi 'main' - ma dostęp do całej LAN z zakresu ip 192.168.1.x i internetu.

Próbuję obecnie wydzielić sieć guest z założeniem udostępnienia internetu bez dostępów do zasobów mojej podstawowej sieci domowej. Utworzyłem w wireless i w network sieci guest z ip 192.168.4.x i nie potrafię przekierować ruchu na internet przez główny modem/router/gateway.

36

Odp: Sieć gościnna (guest network) - nowe podejście

Bo nie masz wanu de facto. Dlatego Ci napisałem - musiał byś sieć wpuścić vlanami w lan i na funboksie to obrobić.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

37 (edytowany przez Firefly 2014-12-29 20:39:08)

Odp: Sieć gościnna (guest network) - nowe podejście

Funbox nie daje prawie żadnej możliwości obrobienia. Jest tylko gui i mocno okrojone.
Miałem nadzieję, że openwrt podoła mojemu przypadkowi... Przez trasy/route się nie da?

Dzięki za wyjaśnienie.

38

Odp: Sieć gościnna (guest network) - nowe podejście

Dopisałem do konfigu w WR1043ND v2 sieć gościnną wg zaleceń:

wireless:

config wifi-device 'radio0'
        option type 'mac80211'
        option channel '11'
        option hwmode '11g'
        option path 'platform/qca955x_wmac'
        option country 'PL'
        option htmode 'HT40'
        option distance '20'
        option txpower '7'

config wifi-iface
        option device 'radio0'
        option network 'lan'
        option mode 'ap'
        option ssid 'MR1'
        option encryption 'psk2+tkip+ccmp'
        option key 'xxx'

config wifi-iface
        option device 'radio0'
        option network 'guest'
        option mode 'ap'
        option macaddr 'xx:xx:xx:xx:xx:xx'
        option ssid 'MRG'
    option encryption 'psk2+tkip+ccmp'
        option key 'xx'               
        option isolate '1'  

network:

config interface 'guest'              
        option ifname 'eth1.3'        
        option type 'bridge'          
        option proto 'static'             
        option ipaddr '10.10.10.254'      
        option netmask '255.255.255.0'    
        option macaddr 'xx:xx:xx:xx:xx:xx'

ale po restarcie rozgłaszana jest tylko główna MR1. Sieć teoretycznie została utworzona, i jest widoczna w statusie po zalogowaniu przez SSH:

 ----------------------------------------------------------------
 | Machine: TP-Link TL-WR1043N/ND v2                            |
 | Uptime: 0d, 00:02:37                                         |
 | Load: 0.24 0.25 0.11                                         |
 | Flash: total: 1.6MB, free: 1.3MB, used: 17%                  |
 | Memory: total: 59.9MB, free: 43.8MB, used: 26%               |
 | WAN: 192.168.8.100, proto: dhcp                              |
 | LAN: 192.168.1.1                                          |
 | WLAN: mode: ap, ssid: MR1, channel: 11, conn: 0              |
 | WLAN: mode: ap, ssid: MRG, channel: 11, conn: 0              |
 ----------------------------------------------------------------

ale luci pokazuje obie nieaktywne.
Komputery łączą się normalnie z MR1. Coś pokręciłem ?

39

Odp: Sieć gościnna (guest network) - nowe podejście

Zakładając że faktycznie masz ten eth1.3 wygląda nieźle. Zrób ifconfig i zobacz czy interfejs wlan0-1 jest, zrób ps i zobacz czy hostapd jest uruchomiony.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

40

Odp: Sieć gościnna (guest network) - nowe podejście

hostapd chodzi, ale wlan0-1 się nie utworzył

41

Odp: Sieć gościnna (guest network) - nowe podejście

Zrób wifi up z konsoli i pokaż co wypisał. Tak samo co masz w logach (logread).

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

42

Odp: Sieć gościnna (guest network) - nowe podejście

bardzo dziękuję za naprowadzenie i komendę do odczytu logów. Okazało się, że hasło było o 1 literę za krótkie. Sierota ze mnie sad
btw. gdzie w routerze są trzymane pliki logów, bo w /var/log są tylko puste pliki

43

Odp: Sieć gościnna (guest network) - nowe podejście

W pamięci, o ile jawnie mu nie karzesz tego w plikach zrobić.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

44

Odp: Sieć gościnna (guest network) - nowe podejście

a w jakiej ścieżce ? Chyba, że tylko logread jest w stanie to czytać ?

45

Odp: Sieć gościnna (guest network) - nowe podejście

Tam gdzie mu karzesz: http://eko.one.pl/?p=openwrt-konfigurac … ychdopliku

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

46

Odp: Sieć gościnna (guest network) - nowe podejście

Panowie, a powiedzcie mi jeszcze jak ustawić gateway i domyślny DNS ?
Obecnie po połączeniu z siecią guest jako domyślną trasę mam 192.168.4.1 a DNS 192.168.4.1

W pliku /etc/config/network mam

config 'interface' 'guest'
        option 'ifname' 'eth1.3'
        option 'type' 'bridge'
        option 'proto' 'static'
        option 'netmask' '255.255.255.0'
        option 'ipaddr' '192.168.4.1'
        option 'gateway' '192.168.1.1'
        option 'dns' '8.8.8.8'
        option macaddr '00:1C:26:79:12:60'

niestety to nie pomaga
To się konfiguruje gdzie indziej ?

47

Odp: Sieć gościnna (guest network) - nowe podejście

O co właściwe pytasz?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

48

Odp: Sieć gościnna (guest network) - nowe podejście

Pytam w jaki sposób ustawić w konfiguracji sieci guest właściwy gateway i dns.
Obecnie pomimo takich wpisów w konfiguracji przy połączeniu dostaje z routera nieprawidłowe wartości , czyli 192.168.4.1

49

Odp: Sieć gościnna (guest network) - nowe podejście

http://eko.one.pl/?p=openwrt-konfigurac … lientwdhcp

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

50

Odp: Sieć gościnna (guest network) - nowe podejście

Tylko nie sekcja lan oczywiście..

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.