1 (edytowany przez simono 2015-04-29 06:28:24)

Temat: BB z Luci i kilka problemów

Witam szanowne grono z rana
Wczoraj przeszedłem w domu na Archer C7 i WR842ND z Gargoyle 1.6.2.2 na BB z Luci i pojawiło mi się jak na razie kilka problemów których nie rozwiązałem.
WR842ND robi za bramkę do internetu, wpięty jest WANem w modem Orange i ostaje od niego w chwili obecnej adres 10.0.0.64 na porcie WAN. W routerze Orange oczywiście jest jak na razie ustawinoy DMZ na adres który dostaje mój router.
1. Mam w LAN NAS na którym mam server OpenVPN, UPNP na routerze włączyłem i niestety nie mogę się przez VPN dzisiaj połączyć. Zarówno na Gargoyle jak i stockowym starczało włączyć UPNPi NAS sam sobie otwierał porty na routerze. Jak to wygląda teraz?
2. Prędkość (sprawdzę to jeszcze dzisiaj wieczorem) laptop który czeka na nową kartę AC spinał się zawsze zarówno z WR842ND z Gargoyle jaki i ARcherem na oryginalnym sofcie na 150Mb, dzisiaj w nocy miałem tylko 72Mb mimo włączenia HT na 40MHz.
3 Otworzyłem port xxx aby mieć dostęp przez ssh z WAN i działa, ale gdy otwierałem port 443 bądź 80 to nie mogłem sie dostać do GUI routera (nie odpowiadał). Jak ten problem rozwiązać?

2

Odp: BB z Luci i kilka problemów

1. Więc zobacz czy miniupnpd działa
2. Masz pewnie dużo sieci w eterze? noscan 1 ustawiłeś?
3. Musi działać, uhttps nasłuchuje domyślnie na tych portach.

To jest czyste openwrt, praktycznie bez żadnych ustawień. O ile w gargoyle mechanizmy dbały żeby np. wifi miało ustawione wszystko co trzeba to tu musisz wszystko ręcznie zrobić.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez simono 2015-04-29 06:48:18)

Odp: BB z Luci i kilka problemów

1. jak mam teraz sprawdzić (mam tylko dostęp do konsoli, dla Ciebie to starczy wink)
2. jest kilka sieci oba moje routery pracują na innych kanałach (10 i 2) za co jest odpowiedzialne noscan i jak ustawić (jak pisałem przetestuję jak będę miał czas dopiero wieczorem)
3. jak ustawić przez konsolę dostęp z WAN

Jeśli o upnp chodzi to widzę
Wed Apr 29 07:36:42 2015 daemon.err miniupnpd[5266]: could not open lease file: /var/upnp.leases
Wed Apr 29 07:36:42 2015 daemon.err miniupnpd[5266]: Why did you run me anyway?

4

Odp: BB z Luci i kilka problemów

1. http://wiki.openwrt.org/doc/howto/upnp# … is_working
2. za to żeby Ht40 działało na dwóch kanałach niezależnie od tego czy na nich coś jest czy nie. Bardzo to samolubne, ale skoro i tak chcesz się w cyferki bawić (masz łączę powyżej 100Mbps?) to ustaw. W gui to jest, w konfigu wireless możesz ręcznie
3. http://eko.one.pl/?p=openwrt-konfigurac … estronywan

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5 (edytowany przez simono 2015-04-29 06:57:21)

Odp: BB z Luci i kilka problemów

Dzięki
1. włączałem w GUI ale nie było włączone, zobaczę jak teraz będzie
Nie mam łącza 100Mbps ale zależy mi na szybkim transferze w lokalnej sieci (mieszkam w domu jednorodzinnym). Te kilka sieci które są w eterze to na moim terenie są ich jedynie "podmuchy"

6 (edytowany przez simono 2015-04-29 07:10:44)

Odp: BB z Luci i kilka problemów

Co jeśli upnp wywala mi dla mojego NAS:
Wed Apr 29 07:56:17 2015 daemon.err miniupnpd[5667]: could not open lease file: /var/upnp.leases
Wed Apr 29 07:59:47 2015 daemon.err miniupnpd[5667]: No allowed eport for NAT-PMP 443 tcp->192.168.1.2:443
Wed Apr 29 07:59:49 2015 daemon.err miniupnpd[5667]: No allowed eport for NAT-PMP 80 tcp->192.168.1.2:80
Wed Apr 29 08:05:44 2015 daemon.err miniupnpd[5667]: No allowed eport for NAT-PMP 443 tcp->192.168.1.2:443
Wed Apr 29 08:05:45 2015 daemon.err miniupnpd[5667]: No allowed eport for NAT-PMP 80 tcp->192.168.1.2:80

Jak ewentualnie ustawić dostęp do GUI routera na innym porcie, czy wystarczy, że otworzę tak jak dla ssh port np. 8082?

Podmieniłem sobie skrypt sysinfo.sh na ten z forum i w polu o liczbie połączonych klientów po WiFi pokazuje down, jak to zmienić?
WLAN: HomeR(ap), ch: 10, conn: Down

7

Odp: BB z Luci i kilka problemów

Bo na 80 i 443 już słucha uhttp z openwrt więc nie zrobi przekierowania tych portów na inny sprzęt. W /etc/config/uhttpd zmień.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8

Odp: BB z Luci i kilka problemów

80 i 443 do NAS nie potrzebuję bo moge dostać się po VPN więc dla mnie starczy, dzięki za wytłumaczenie logów. Jeśli router słucha na tych portach to dlaczego nie mogę się do niego dostać jeśli otworzyłem port 443?

9

Odp: BB z Luci i kilka problemów

Fajnie
Która linia jest odpowiedzialna za LAN, a która za WAN?
    list listen_http '0.0.0.0:80'
    list listen_http '[::]:80'
    list listen_https '0.0.0.0:443'
    list listen_https '[::]:443'

10

Odp: BB z Luci i kilka problemów

Jeżeli to ten adres z którego piszesz posty to na 443 coś się zgłasza. Ale nie jest luci.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: BB z Luci i kilka problemów

simono napisał/a:

Fajnie
Która linia jest odpowiedzialna za LAN, a która za WAN?
    list listen_http '0.0.0.0:80'
    list listen_http '[::]:80'
    list listen_https '0.0.0.0:443'
    list listen_https '[::]:443'

Żadna. W tej konfiguracji on nasłuchuje na wszystkich interfejsach na tych portach.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

12 (edytowany przez simono 2015-04-29 08:33:05)

Odp: BB z Luci i kilka problemów

Piszę z innego adresu.
Czyli reasumując jak zmienię port 80 dla przykładu na 8082 to zarówno na WAN jak i LAN będzie na tym porcie nasłuchiwać (pytam się dlatego iż w Gargoyle można było ustawić inne portu dla WAN i LAN)?
I miałbym zmieniać port dla http w dwóch wierszach?

13

Odp: BB z Luci i kilka problemów

Tu jeż możesz - jak widzisz albo podajesz konkretne adresy i porty na których będzie nasłuchiwać albo przez iptables robisz redirect jednego portu na drugi, tak jak gargoyle to robi. Jak chcesz, jak ci lepiej i wygodniej, na kilka różnych sposobów.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

14

Odp: BB z Luci i kilka problemów

OK fajnie ale nie rozumiem tej linii: list listen_http '[::]:80'
Czyli jeśli zrobię tak, czyli dopiszę wiersz gdzie x.x.x.x to adres łącza z pracy to tylko z pracy połączę się na porcie 8082?
    list listen_http '0.0.0.0:80'
    list listen_http 'x.x.x.x:8082'   

Jeśli tak to fajnie. I tak mnie męczy dlaczego na standardowych portach nie mogę się dobić sad

15

Odp: BB z Luci i kilka problemów

To adres IPV6.

Nie, do adresy interfejsów routera na których ma nasłuchiwać.

    list listen_http '192.168.1.1:80'
    list listen_http '10.1.1.110:8082' <-  jeżeli masz takie ip na wan.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

16

Odp: BB z Luci i kilka problemów

Na koniec restart uhttpd oczywiście?
Dzięki. @Cezary masz anielską cierpliwość do takich lamerów jak ja (dobrze, że są tacy ludzie jak Ty).

17

Odp: BB z Luci i kilka problemów

Restart uhttpd, tak.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

18

Odp: BB z Luci i kilka problemów

Kurde mam tak:
    list listen_http '0.0.0.0:80'
    list listen_http x.x.x.x:8082'
    list listen_http '[::]:80'
    list listen_https '0.0.0.0:443'
    list listen_https '[::]:443'
i nie mogę się dostać gdzie x.x.x.x adres łącza z którego teraz wychodzę. zmieniałem też kolejność dwóch pierwszych wierszy i nic.

19

Odp: BB z Luci i kilka problemów

Ten x.x.x.x to ten który masz na wan, tak? W firewallu port 8082 na wanie odblokowałeś?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

20

Odp: BB z Luci i kilka problemów

Na WAN z którego teraz wychodzę czy to ma być IP na WAN mojego routera w domu?

21

Odp: BB z Luci i kilka problemów

IP WAN routera w domu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

22

Odp: BB z Luci i kilka problemów

Wreszcie działa.
Pytanie pozostaje dlaczego nie działa na standardowych (czy to oznacza, że musiałbym dla 443 zmienić 0.0.0.0 po prostu na adres WAN bo ustawienie 0.0.0.0 nie działa)?

23

Odp: BB z Luci i kilka problemów

A może masz blokowane wyjście na 443 smile

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

24 (edytowany przez simono 2015-04-29 10:13:00)

Odp: BB z Luci i kilka problemów

Jak niby, jeżeli to i 80 port musi też nie wychodzić standardowo co dla 80 by mi nie przeszkadzało bo to mało bezpieczne.

25

Odp: BB z Luci i kilka problemów

Nie wiem jak masz sieć skonfigurowaną smile

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.