Temat: Brak dostępu do repo na AP

Hej.
Mam taki dziwny problem a mianowicie mam dwa tp-linki z gargoylem spięte kablem. Pierwszy z nich to brama sieciowa a drugi to głupi AP i switch. Wszystko skonfigurowane poprawnie tzn wszędzie działa internet bez problemu. Chciałem doinstalować jakiś dodatek na tym drugim i w gui po odświeżeniu listy źródeł pokazuje się informacja żebym sprawdził połączenie z internetem. Kiedy próbuję zainstalować pakiety przez ssh dostaję odpowiedź WARNING: Could not retrieve package list for eko1_base. Zgaduję, że to pierwszy router może blokować dostęp ale nic nie zmieniałem w konfiguracji firewalla. Ktoś może podsunąć jakąś wskazówkę co jest nie tak?

2

Odp: Brak dostępu do repo na AP

Ustawiłeś bramę i dns na AP?

Mam i używam: Fujitsu Futro S720, Netgear R6220, Unielec U7621-06, TP-Linki 1043 V1, V2, Linksysy EA7500v2, AeroHive AP350, Linksys EA8500, ZTE MF286d.
Mam: D-Linki DWR-921, DWR-118, DWR-116, TP-Link WDR-4900 v1, Checkpoint L-50, Linksysy 1900ACS, LB-Link BL-W1200,

3

Odp: Brak dostępu do repo na AP

Nie, nie ustawił smile

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

4

Odp: Brak dostępu do repo na AP

Ustawiłem..

Na AP bramą jest Brama, dns testowałem zarówno żeby była nim Brama, jak i żeby był nim ISP czy google i nic.
Testowałem również wymuszanie/niewymuszanie żeby brama była dnsem.
Jak dalej szukać?

5

Odp: Brak dostępu do repo na AP

To nie jest kwestia wymuszania. Napisz konkretnie: jaki adres ip ma ma pierwszy tp-link i pokaż wynik

uci show network

z drugiego.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

6 (edytowany przez m.raczka 2019-11-11 12:15:53)

Odp: Brak dostępu do repo na AP

Pierwszy router ma ip 192.168.1.1

Konfiguracja drugiego
root@Gargoyle:~# uci show network
network.loopback=interface
network.loopback.ifname='lo'
network.loopback.proto='static'
network.loopback.ipaddr='127.0.0.1'
network.loopback.netmask='255.0.0.0'
network.globals=globals
network.globals.ula_prefix='fdbf:f998:5f70::/48'
network.lan=interface
network.lan.type='bridge'
network.lan.ifname='eth1.1'
network.lan.proto='static'
network.lan.netmask='255.255.255.0'
network.lan.ip6assign='60'
network.lan.ipaddr='192.168.1.3'
network.lan.gateway='192.168.1.1'
network.lan.dns='192.168.1.1'
network.wan6=interface
network.wan6.ifname='eth0.2'
network.wan6.proto='dhcpv6'
network.@switch[0]=switch
network.@switch[0].name='switch0'
network.@switch[0].reset='1'
network.@switch[0].enable_vlan='1'
network.@switch_vlan[0]=switch_vlan
network.@switch_vlan[0].device='switch0'
network.@switch_vlan[0].vlan='1'
network.@switch_vlan[0].ports='2 3 4 5 0t'
network.@switch_vlan[1]=switch_vlan
network.@switch_vlan[1].device='switch0'
network.@switch_vlan[1].vlan='2'
network.@switch_vlan[1].ports='1 6t'

7

Odp: Brak dostępu do repo na AP

Jest ok.

Zrób  z niego

route -n
ping 8.8.8.8
ping google.com

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8 (edytowany przez m.raczka 2019-11-11 14:26:00)

Odp: Brak dostępu do repo na AP

root@Gargoyle:~# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.1.1     0.0.0.0         UG    0      0        0 br-lan
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 br-lan
root@Gargoyle:~# ping 8.8.8.8.
PING 8.8.8.8. (8.8.8.8): 56 data bytes
^C
--- 8.8.8.8. ping statistics ---
15 packets transmitted, 0 packets received, 100% packet loss

root@Gargoyle:~# ping google.com
PING google.com (172.217.16.46): 56 data bytes
^C
--- google.com ping statistics ---
4 packets transmitted, 0 packets received, 100% packet loss

9

Odp: Brak dostępu do repo na AP

Pierwszy cię nie wypuszcza. Nie założyłeś jakiś blokad? Ograniczeń na mac adres?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

10

Odp: Brak dostępu do repo na AP

Nic takiego nie zakładałem. Przejrzałem teraz gui pierwszego i nic specjalnego nie widzę. Jakoś w logach mogę to podejrzeć? Czego szukać?

11

Odp: Brak dostępu do repo na AP

logi, sprawdź regułki iptables itd.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

12

Odp: Brak dostępu do repo na AP

Nie bardzo wiem jak to czytać.
W iptables znalazłem mnóstwo takich pozycji

-A lease_mismatch_check ! -s 192.168.1.2/32 -m mac --mac-source 00:08:9B:E8:E6:73 -j REJECT --reject-with icmp-port-unreachable
-A lease_mismatch_check -s 192.168.1.2/32 -m mac ! --mac-source 00:08:9B:E8:E6:73 -j REJECT --reject-with icmp-port-unreachable
-A lease_mismatch_check ! -s 192.168.1.217/32 -m mac --mac-source 00:12:17:84:48:D6 -j REJECT --reject-with icmp-port-unreachable
-A lease_mismatch_check -s 192.168.1.217/32 -m mac ! --mac-source 00:12:17:84:48:D6 -j REJECT --reject-with icmp-port-unreachable

To jest ok?
Ew,  mogę wszystkie reguły wykasować? Nie potrzebuję jakiegoś zaawansowanego routingu..

13

Odp: Brak dostępu do repo na AP

Masz zaznaczone żeby blokował ruch dla mac adresów które zmieniły adres ip. znacz to i zrestartuj.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

14

Odp: Brak dostępu do repo na AP

Nie umiem znaleźć miejsca gdzie to zmienić.
W root@One:~# uci show firewall nie ma nic takiego.

15

Odp: Brak dostępu do repo na AP

option enforce_dhcp_assignments '1' w firewallu albo firewall/dhcp "Wymuszanie przydziałów DHCP" w gui.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

16

Odp: Brak dostępu do repo na AP

Po wyłączeniu wymuszania przydziałów DHCP faktycznie ruszyło ale na statycznych ip by mi zależało. Da się to pogodzić?

17

Odp: Brak dostępu do repo na AP

Statyczne adresy ip możesz mieć. Ta opcja nie ma nic z tym wspólnego przecież.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

18

Odp: Brak dostępu do repo na AP

Tego nie wiedziałem, super.
Ogromne podziękowania za pomoc Cezary!