Temat: Gargoyle, OpenVPN i WiFi

Konfiguracja: Fritz na VDSL, WR703N jako serwer VPN na podsieci Fritza (różne IP)

Do tej pory używałem w powyższej konfiguracji WR710N z wyłączonym WiFi i wszystko działało bardzo dobrze. Utworzyłem identyczną konfigurację na WR703N (oczywiście przekierowania portów zmieniłem odpowiednio na Fritzu a WR710N odłączony). Wszystko działa bardzo dobrze i identycznie jak poprzednio - żadnych problemów.WR703N podłączony po kablu, WiFi (AP) jest oczywiście zbędne, więc wyłączam z terminala WiFi Down. I tutaj pojawia się problem. VPN nadal działa, ale po wyłączeniu WiFi tracę możliwość wejścia (VPN połączony) do interfejsu www routera WR703N a także możliwość połączenia ssh. Reset obu routerów, WR703N działa ponownie poprawnie - wyłączam WiFi - koniec dostępu do www i SSH WR703n. Co jest tego powodem? WiFi w WR703N nie ma żadnych połączonych klientów i nie jest używana a jednak jego wyłączenie skutkuje całkowitym brakiem dostępu do routera, chociaż usługa VPN nadal działa na nim poprawnie.

2

Odp: Gargoyle, OpenVPN i WiFi

Niech zgadnę - wanem jest ethernet, lanem jest wifi. Wyłączając wifi nie masz żadnego interfejsy na lan i downuje się br-lan?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Gargoyle, OpenVPN i WiFi

Racja, ale czy jest jakaś możliwość obejścia tego problemu? Czy nie będzie się dało używać tego routerka bez załączonego wifi?

4

Odp: Gargoyle, OpenVPN i WiFi

Nie wiem, zrób alias na eth0 czy jakiś vlan i na nim daj lan? Ew jakiś tun.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Gargoyle, OpenVPN i WiFi

Czyli pewnie nie a przynajmniej nie z moimi umiejętnościami sad Chyba, że dostanę jakieś dokładniejsze wskazówki...
Przy okazji - poprzednik na Gargoyle chodził bez wyłączenia i bez żadnych problemów (VPN plus kamerka) przez ponad 180 dni. Przed wyłączeniem zrobiłem nawet screenshota - tak że gratulacje za stabilność i niezawodność firmware.

Ponieważ w ostatnim akcie desperacji wyłączyłem WiFi z poziomu www routera, to oczywiście straciłem z nim kontakt. Czy pozostaje mi teraz tylko powrót do ustawień fabrycznych, czy można go odratować choćby przez RSa?

6 (edytowany przez unreal 2015-11-18 17:02:09)

Odp: Gargoyle, OpenVPN i WiFi

Skąd rs, przecież masz tryb failsafe przez telnet, o ile reset łapie i domyślna konfiguracja switcha w tym trybie nie jest schrzaniona. Wbijasz po telnet i robisz firstboot, instrukcja jest gdzieś na eko

7 (edytowany przez maryjan1 2015-11-18 17:54:13)

Odp: Gargoyle, OpenVPN i WiFi

Nie ma kontaktu z routerem przez telnet, zresztą nie ważne - już poszedł do ustawień fabrycznych. Zabawa zaczyna się od nowa. Szkoda tylko, że nie da się wyłączyć WiFi. Spróbuję wobec tego ograniczyć moc do minimum. Jaką mam wpisać wartość txpower? -127?

8

Odp: Gargoyle, OpenVPN i WiFi

Po co chcesz wpisywać cokolwiek do txpower? 0 jak już.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: Gargoyle, OpenVPN i WiFi

Bo nie korzystam z WiFi a nie mogę go wyłączyć. Nie potrzebuję kolejnej i w dodatku bezużytecznej sieci w i tak już zatłoczonym otoczeniu. Chyba, że znajdzie się sposób aby ją wyłączyć całkowicie...

10

Odp: Gargoyle, OpenVPN i WiFi

Napisałem Ci - zrób sobie interfejs lan na czymś innym

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11 (edytowany przez maryjan1 2015-11-18 18:38:18)

Odp: Gargoyle, OpenVPN i WiFi

Można prosić więcej szczegółów? Jak to wykonać pod Gargoylem? Jak wspominałem ten router ma tylko zapewnić dostęp do sieci domowej opartej na Fritzu (i wszystkich urządzeń w tejże sieci) oraz kamerki USB, podłączonej bezpośrednio do niego.

12

Odp: Gargoyle, OpenVPN i WiFi

Oryginalny config, adres podsieci routera to 192.168.2.1

config interface 'loopback'
    option ifname 'lo'
    option proto 'static'
    option ipaddr '127.0.0.1'
    option netmask '255.0.0.0'

config interface 'lan'
    option type 'bridge'
    option proto 'static'
    option netmask '255.255.255.0'
    option dns '192.168.2.1'
    option ifname 'wlan0'                                <----- zmienic na 'eth0.1'?
    option ipaddr '192.168.2.1'

config interface 'wan'
    option ifname 'eth0'
    option proto 'dhcp'

config interface 'vpn'
    option ifname 'tun0'
    option proto 'none'
    option defaultroute '0'
    option peerdns '0'

Czy aby nie tracić połączenia z routerem po wyłączeniu WiFi wystarczy zmienić nazwę interfejsu w zaznaczonej linii? Nie za bardzo mogę pójść metodą prób i błędów, bo w przypadku błędu znowu będę musiał resetować do ustawień fabrycznych i konfigurować wszystko od nowa.

13

Odp: Gargoyle, OpenVPN i WiFi

Nie masz eth0.1, wiec nic to nie da. tun1 np. tyle że musiałbyś wcześniej tun1 czymś zrobić, np. openvpn --mktun --dev tun1 skoro masz tam openvpn. I tak, przygotuj się na konfigurację ponowną.

PS - odblokuj sobie dostęp przez wan na ssh.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

14

Odp: Gargoyle, OpenVPN i WiFi

Cezary napisał/a:

zrób alias na eth0

Rozumiem że LAN i WAN nie mogą wskazywać na ten sam eth0?

15

Odp: Gargoyle, OpenVPN i WiFi

Nie mogą.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

16

Odp: Gargoyle, OpenVPN i WiFi

Odblokowałem SSH na WANie, więc przynajmniej nie stracę dostępu do routera, ale nadal, pomimo poszukiwań nie rozumiem jak mogę zrobić alias na eth0.

17

Odp: Gargoyle, OpenVPN i WiFi

Więc nie szukałeś na wiki: https://wiki.openwrt.org/doc/uci/network#aliases

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

18

Odp: Gargoyle, OpenVPN i WiFi

Tylko, że ja mam sytuację odwrotną - u mnie LAN jest na wifi. Cokolwiek dodam jako alias, to po wyłączeniu wifi interfejs zniknie. Dobra, poddaje się. Można zamknąć temat.