1

Temat: Luci CC - nie działa www i inne usługi, działa tylko ping

UBNT Loco. Wgrywam najnowsze Luci, włączam wifi, konfiguruję połączenie do AP, tworzy się nowy interfejs wan - ustawiam na nim IP, maskę, bramę, dns i działa?... no niestety! tylko pingi idą na komputerze, nic nie działa - co jest grane?

2

Odp: Luci CC - nie działa www i inne usługi, działa tylko ping

uci show network
uci show wireless
uci show firewall

pokaż. "Coś zrobiłem i nie działa" to za mało informacji.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Luci CC - nie działa www i inne usługi, działa tylko ping

network.loopback=interface
network.loopback.ifname='lo'
network.loopback.proto='static'
network.loopback.ipaddr='127.0.0.1'
network.loopback.netmask='255.0.0.0'
network.globals=globals
network.globals.ula_prefix='fd64:fcba:fdb6::/48'
network.lan=interface
network.lan.ifname='eth0'
network.lan.force_link='1'
network.lan.type='bridge'
network.lan.proto='static'
network.lan.netmask='255.255.255.0'
network.lan.ip6assign='60'
network.lan.ipaddr='10.0.0.152'
network.wan=interface
network.wan.proto='static'
network.wan.ipaddr='192.168.1.152'
network.wan.netmask='255.255.255.0'
network.wan.gateway='192.168.1.1'
network.wan.dns='8.8.8.8'
firewall.@defaults[0]=defaults
firewall.@defaults[0].syn_flood='1'
firewall.@defaults[0].input='ACCEPT'
firewall.@defaults[0].output='ACCEPT'
firewall.@defaults[0].forward='REJECT'
firewall.@zone[0]=zone
firewall.@zone[0].name='lan'
firewall.@zone[0].input='ACCEPT'
firewall.@zone[0].output='ACCEPT'
firewall.@zone[0].forward='ACCEPT'
firewall.@zone[0].network='lan'
firewall.@zone[1]=zone
firewall.@zone[1].name='wan'
firewall.@zone[1].input='REJECT'
firewall.@zone[1].output='ACCEPT'
firewall.@zone[1].forward='REJECT'
firewall.@zone[1].masq='1'
firewall.@zone[1].mtu_fix='1'
firewall.@zone[1].network='wan wan6 wwan'
firewall.@forwarding[0]=forwarding
firewall.@forwarding[0].src='lan'
firewall.@forwarding[0].dest='wan'
firewall.@rule[0]=rule
firewall.@rule[0].name='Allow-DHCP-Renew'
firewall.@rule[0].src='wan'
firewall.@rule[0].proto='udp'
firewall.@rule[0].dest_port='68'
firewall.@rule[0].target='ACCEPT'
firewall.@rule[0].family='ipv4'
firewall.@rule[1]=rule
firewall.@rule[1].name='Allow-Ping'
firewall.@rule[1].src='wan'
firewall.@rule[1].proto='icmp'
firewall.@rule[1].icmp_type='echo-request'
firewall.@rule[1].family='ipv4'
firewall.@rule[1].target='ACCEPT'
firewall.@rule[2]=rule
firewall.@rule[2].name='Allow-IGMP'
firewall.@rule[2].src='wan'
firewall.@rule[2].proto='igmp'
firewall.@rule[2].family='ipv4'
firewall.@rule[2].target='ACCEPT'
firewall.@rule[3]=rule
firewall.@rule[3].name='Allow-DHCPv6'
firewall.@rule[3].src='wan'
firewall.@rule[3].proto='udp'
firewall.@rule[3].src_ip='fe80::/10'
firewall.@rule[3].src_port='547'
firewall.@rule[3].dest_ip='fe80::/10'
firewall.@rule[3].dest_port='546'
firewall.@rule[3].family='ipv6'
firewall.@rule[3].target='ACCEPT'
firewall.@rule[4]=rule
firewall.@rule[4].name='Allow-MLD'
firewall.@rule[4].src='wan'
firewall.@rule[4].proto='icmp'
firewall.@rule[4].src_ip='fe80::/10'
firewall.@rule[4].icmp_type='130/0' '131/0' '132/0' '143/0'
firewall.@rule[4].family='ipv6'
firewall.@rule[4].target='ACCEPT'
firewall.@rule[5]=rule
firewall.@rule[5].name='Allow-ICMPv6-Input'
firewall.@rule[5].src='wan'
firewall.@rule[5].proto='icmp'
firewall.@rule[5].icmp_type='echo-request' 'echo-reply' 'destination-unreachable' 'packet-too-big' 'time-exceeded' 'bad-header' 'unknown-header-type' 'router-solicitation' 'neighbour-solicitation' 'router-advertisement' 'neighbour-advertisement'
firewall.@rule[5].limit='1000/sec'
firewall.@rule[5].family='ipv6'
firewall.@rule[5].target='ACCEPT'
firewall.@rule[6]=rule
firewall.@rule[6].name='Allow-ICMPv6-Forward'
firewall.@rule[6].src='wan'
firewall.@rule[6].dest='*'
firewall.@rule[6].proto='icmp'
firewall.@rule[6].icmp_type='echo-request' 'echo-reply' 'destination-unreachable' 'packet-too-big' 'time-exceeded' 'bad-header' 'unknown-header-type'
firewall.@rule[6].limit='1000/sec'
firewall.@rule[6].family='ipv6'
firewall.@rule[6].target='ACCEPT'
firewall.@include[0]=include
firewall.@include[0].path='/etc/firewall.user'
firewall.@rule[7]=rule
firewall.@rule[7].src='wan'
firewall.@rule[7].dest='lan'
firewall.@rule[7].proto='esp'
firewall.@rule[7].target='ACCEPT'
firewall.@rule[8]=rule
firewall.@rule[8].src='wan'
firewall.@rule[8].dest='lan'
firewall.@rule[8].dest_port='500'
firewall.@rule[8].proto='udp'
firewall.@rule[8].target='ACCEPT'
wireless.radio0=wifi-device
wireless.radio0.type='mac80211'
wireless.radio0.hwmode='11a'
wireless.radio0.path='platform/ar934x_wmac'
wireless.radio0.htmode='HT20'
wireless.radio0.disabled='0'
wireless.radio0.txpower='17'
wireless.radio0.channel='auto'
wireless.radio0.country='00'
wireless.@wifi-iface[0]=wifi-iface
wireless.@wifi-iface[0].ssid='XXXXXXXXXX'
wireless.@wifi-iface[0].encryption='none'
wireless.@wifi-iface[0].device='radio0'
wireless.@wifi-iface[0].mode='sta'
wireless.@wifi-iface[0].bssid='XX:XX:XX:XX:XX:XX'
wireless.@wifi-iface[0].network='wan'

Nie bijcie - konfiguracja wyklikana w Luci.

4

Odp: Luci CC - nie działa www i inne usługi, działa tylko ping

Wygląda nieźle. Teraz zaloguj się do loco i zobacz czy działa:

ping 192.168.1.1
ping 8.8.8.8
ping google.com

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Luci CC - nie działa www i inne usługi, działa tylko ping

W tym momencie nie mam możliwości sprawdzić, bo loco jest zdemontowane (nie ma kontaktu z AP), ale jeśli było zalogowane to pingi szły bez problemu. Tak samo było na komputerze podłączonym do loco gdy loco robił za bramę. Pingi szły do świata, dns też działał. Po za tym nie działały połączenia na żadnych portach. Myślę, że skoro konfiguracja jest poprawna to problem jest nie tam gdzie go szukam.

6

Odp: Luci CC - nie działa www i inne usługi, działa tylko ping

Raczej u operatora tak. Ta radiówka czasami nie bawi się w jakieś proxy, autoryzację, TTLe?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Luci CC - nie działa www i inne usługi, działa tylko ping

Przyczyną były prawdopodobnie specyficzne (złe) warunki radiowe - małe pakiety przechodzą, natomiast coś większego nie ma szans.
Przy okazji dowiedziałem się kilku rzeczy: mac adres wifi zmieniony z UCI jest usuwany przy każdej manipulacji z Luci. Niektórzy providerzy ustawiają w Ubiquiti tryb AirMax i niczym innym się nie połączymy.

8

Odp: Luci CC - nie działa www i inne usługi, działa tylko ping

No i niestety mam cegiełkę. Po próbie powrotu do oryginalnego firmware zamarł. Podłączyłem UART i mam:

U-Boot 1.1.4-s776 (Nov 27 2013 - 15:58:45)

Board: Ubiquiti Networks AR9342 board (...)
Reset: Normal
DRAM:   4 MB

i stoi...
Uszkodzony bootloader?
Zostaje jTAG?

9

Odp: Luci CC - nie działa www i inne usługi, działa tylko ping

Uwalona sprzętowo płytka? DRAM:   4 MB <- nie wykrył ramu całego.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

10

Odp: Luci CC - nie działa www i inne usługi, działa tylko ping

Później zmienia się na Reset: WD
Dziwne, że ta pamięć poszła przy flashowaniu. Chyba że ubiłem ją jakoś elektrostatycznie przy podłączaniu rs-a, ale w okolicach tej kostki nic nie było dotykane.

11

Odp: Luci CC - nie działa www i inne usługi, działa tylko ping

mrox napisał/a:

Później zmienia się na Reset: WD

I resetuje się? Wygląda na reset sprzętowy przez watchdog.

mrox napisał/a:

Dziwne, że ta pamięć poszła przy flashowaniu. Chyba że ubiłem ją jakoś elektrostatycznie przy podłączaniu rs-a, ale w okolicach tej kostki nic nie było dotykane.

To nie musi być ubita pamięć RAM, tylko np. SOC.

12

Odp: Luci CC - nie działa www i inne usługi, działa tylko ping

pepe2k napisał/a:

I resetuje się?

Tak. Od nowa wszystkie komunikaty, tylko "Normal" zmienia się na "WD"
i za jakiś czas znowu.

pepe2k napisał/a:

To nie musi być ubita pamięć RAM, tylko np. SOC.

No ale chyba nie przez flashowanie?
Obstawiał bym raczej, że faktycznie coś nie poszło przy flashowaniu i nie wstawał, a ja jednak coś tam zaiskrzyłem przy podłączaniu i do tego poleciała pamięć (lub procek).
Wydaje mi się, że przed rozebraniem i podłączaniem częściej się resetował i było to bardziej widać na diodkach.

13

Odp: Luci CC - nie działa www i inne usługi, działa tylko ping

mrox napisał/a:
pepe2k napisał/a:

To nie musi być ubita pamięć RAM, tylko np. SOC.

No ale chyba nie przez flashowanie?[...]

Też wątpię, ale przyczyny już raczej nie odkryjesz.
Jak chcesz go ratować, to zacząłbym od wymiany kości RAM. Jak nie pomoże, to następny w kolejności jest SOC.

14 (edytowany przez mrox 2015-11-18 23:00:49)

Odp: Luci CC - nie działa www i inne usługi, działa tylko ping

pepe2k napisał/a:

Jak chcesz go ratować, to zacząłbym od wymiany kości RAM.

Ja na pewno nie, ale jeśli się podejmujesz i będzie to opłacalne, to możemy się dogadać. Mogę nawet poszukać "dawcy", bo kilka uszkodzonych z różnych przyczyn się znajdzie.
Przy okazji - nie wiesz co jest przyczyną samoistnych resetów do ustawień fabrycznych w tych modelach? - oczywiście z oprogramowaniem fabrycznym - ten akurat nie był jeszcze nigdzie montowany z firmware, więc nie wiem czy miał tę przypadłość.
Edit: W tym bootloaderze powinienem mieć echo na konsoli? Bo nie ma i nie reaguje na nic.

15

Odp: Luci CC - nie działa www i inne usługi, działa tylko ping

mrox napisał/a:
pepe2k napisał/a:

Jak chcesz go ratować, to zacząłbym od wymiany kości RAM.

Ja na pewno nie, ale jeśli się podejmujesz i będzie to opłacalne, to możemy się dogadać. Mogę nawet poszukać "dawcy", bo kilka uszkodzonych z różnych przyczyn się znajdzie.

Po konkretne informacje zapraszam na pw.

mrox napisał/a:

Przy okazji - nie wiesz co jest przyczyną samoistnych resetów do ustawień fabrycznych w tych modelach? - oczywiście z oprogramowaniem fabrycznym - ten akurat nie był jeszcze nigdzie montowany z firmware, więc nie wiem czy miał tę przypadłość.

Najczęściej w tych modelach pada kość FLASH.

mrox napisał/a:

Edit: W tym bootloaderze powinienem mieć echo na konsoli? Bo nie ma i nie reaguje na nic.

W tym stanie w jakim go teraz masz, to on na nic nie będzie reagował, bo to trup.

16

Odp: Luci CC - nie działa www i inne usługi, działa tylko ping

Sytuacja jest rozwojowa. Po odłączeniu rs-a zauważyłem, że znów się często resetuje. Podłączyłem tylko rx i mam:

U-Boot 1.1.4-s776 (Nov 27 2013 - 15:58:45)

Board: Ubiquiti Networks AR9342 board (e845-32564.1122.0030)
Reset: Normal
DRAM:  64 MB
Flash:  8 MB (0xc2, 0x20, 0x17)
Net:   AR8032 Detected
eth0, eth1
Radio: 0777:e845
Hit any key to stop autoboot:  0 
## Booting image at 9f050000 ...
Bad Magic Number
Boot failed: resetting...

A więc jednak żyje!
Niestety podłączenie TX powoduje jakieś zawirowania i znów mam to co poprzednio. Podejrzewam, że są jakieś kłopoty z masą albo poziomami napięć (niby 3,3V od rutera, od strony komputera mój miernik pokazuje 3.4), więc będę walczył dalej.

17

Odp: Luci CC - nie działa www i inne usługi, działa tylko ping

mrox napisał/a:

A więc jednak żyje!
Niestety podłączenie TX powoduje jakieś zawirowania i znów mam to co poprzednio. Podejrzewam, że są jakieś kłopoty z masą albo poziomami napięć (niby 3,3V od rutera, od strony komputera mój miernik pokazuje 3.4), więc będę walczył dalej.

Czekaj, czekaj... bo go konkretnie w końcu ubijesz. Jak Ty to podłączasz? Masz mieć podłączone GND, RX i TX, nic więcej. Tak masz?

18

Odp: Luci CC - nie działa www i inne usługi, działa tylko ping

GND---GND,  TX-----RX,  RX-----TX, Nie robię tego pierwszy raz.
Problem widzę w tym, że on jest zasilany z PoE, a te zasilacze mają bolec podłączony z masą rj-ki? A przetwornica pewnie nie izolowana... no nie wiem, muszę to dokładnie sprawdzić co jest grane, bo normalnie to to się nie zachowuje.