Temat: Komputery w WLAN się nie widzą ?

Witam !,

bardzo dziwna rzecz a mianowicie komputery w sieci wifi się nie widzą.

config 'switch' 'eth0'
        option 'enable' '1'

config 'switch_vlan' 'eth0_0'
        option 'device' 'eth0'
        option 'vlan' '0'
        option 'ports' '1 2 3 4 5'

config 'switch_vlan' 'eth0_1'
        option 'device' 'eth0'
        option 'vlan' '1'
        option 'ports' '0 5'

config 'interface' 'loopback'
        option 'ifname' 'lo'
        option 'proto' 'static'
        option 'ipaddr' '127.0.0.1'
        option 'netmask' '255.0.0.0'

config 'interface' 'lan'
        option 'type' 'bridge'
        option 'ifname' 'eth0.0'
        option 'proto' 'static'
        option 'netmask' '255.255.255.0'
        option 'ipaddr' '192.168.0.1'

config 'interface' 'wan'
        option 'ifname' 'eth0.1'
        option 'proto' 'dhcp'

config 'interface' 'wwan'
        option 'ifname' 'wl0'
        option 'proto' 'dhcp'
        option 'macaddr' '00:19:E0:82:13:9D'

config 'interface' 'wlan'
        option 'ifname' 'wl0'
        option 'type' 'bridge'
        option 'proto' 'static'
        option 'ipaddr' '192.168.2.1'
        option 'netmask' '255.255.255.0'
config 'defaults'
        option 'syn_flood' '1'
        option 'input' 'ACCEPT'
        option 'output' 'ACCEPT'
        option 'forward' 'REJECT'

config 'zone'
        option 'name' 'lan'
        option 'network' 'lan'
        option 'input' 'ACCEPT'
        option 'output' 'ACCEPT'
        option 'forward' 'REJECT'

config 'zone'
        option 'name' 'wlan'
        option 'network' 'wlan'
        option 'input' 'ACCEPT'
        option 'output' 'ACCEPT'
        option 'forward' 'REJECT'

config 'zone'
        option 'name' 'wan'
        option 'input' 'REJECT'
        option 'output' 'ACCEPT'
        option 'forward' 'REJECT'
        option 'masq' '1'
        option 'mtu_fix' '1'
        option 'network' 'wan wwan'

config 'forwarding'
        option 'src' 'lan'
        option 'dest' 'wan'

config 'forwarding'
        option 'src' 'wlan'
        option 'dest' 'wan'

config 'rule'
        option 'src' 'wan'
        option 'proto' 'udp'
        option 'dest_port' '68'
        option 'target' 'ACCEPT'
        option 'family' 'ipv4'

config 'rule'
        option 'src' 'wan'
        option 'proto' 'icmp'
        option 'icmp_type' 'echo-request'
        option 'target' 'ACCEPT'

config 'include'
        option 'path' '/etc/firewall.user'

Może ktoś wie czemu ? A przy okazji zna ktoś jakiś zaawansowany WebGUI dla wgeta albo jakiś manager pobierania z http ? Od razu powiem ze web4wget jest trochę za biedny i uciążliwy już lepiej z konsoli klepać niż go używać.

Sprzęt: Seagate GoFlex Home
OS: OpenWrt 18.06.4
Info: 128MB RAM / 1,2GHz CPU /  USB / sATA / RJ45
Osprzęt: 500GB SATA / LCD DPF 2,4" / USB rt2800

2

Odp: Komputery w WLAN się nie widzą ?

A czasami nie masz włączonej izolacji klientów?

rsget potrafi to, i pewnie większość projektów różnych "ściągaczy"

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Komputery w WLAN się nie widzą ?

Chyba nie nic nie ustawiałem poza network wireless firewall i dhcp, nie wiem jak to sprawdzić.

Sprzęt: Seagate GoFlex Home
OS: OpenWrt 18.06.4
Info: 128MB RAM / 1,2GHz CPU /  USB / sATA / RJ45
Osprzęt: 500GB SATA / LCD DPF 2,4" / USB rt2800

4

Odp: Komputery w WLAN się nie widzą ?

/etc/config/wireless, opcja isolate

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Komputery w WLAN się nie widzą ?

Nie, nie dodawałem czegoś takiego, ani tam tego nie było.

Sprzęt: Seagate GoFlex Home
OS: OpenWrt 18.06.4
Info: 128MB RAM / 1,2GHz CPU /  USB / sATA / RJ45
Osprzęt: 500GB SATA / LCD DPF 2,4" / USB rt2800

6

Odp: Komputery w WLAN się nie widzą ?

No to zdefiniuj "nie widzą się". Pingować się nie da?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Komputery w WLAN się nie widzą ?

Otóż tak mój wcześniejszy problem był taki ze jak na moim komputerze postawiłem FTPa to żeby klienci przez WiFi go widzieli musiałem robić forward albo łączyć lan i wlan w jedną sieć, ale wtedy komputery z wifi widza komputer z FTPem w lanie, ale spada przez to prędkość transferów po wifi. Dlatego postanowiłem żeby nie łączyć tych sieci ani nie robić forwardu, wpiąc komputer z FTPem do wlana ale jest problem bo inne komputery z wlana nie widzą tego komputera czy innego, pingi tez nie idą dostaje odp. że host jest nie osiągalny.

Sprzęt: Seagate GoFlex Home
OS: OpenWrt 18.06.4
Info: 128MB RAM / 1,2GHz CPU /  USB / sATA / RJ45
Osprzęt: 500GB SATA / LCD DPF 2,4" / USB rt2800

8

Odp: Komputery w WLAN się nie widzą ?

Bo forwardu nie masz?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: Komputery w WLAN się nie widzą ?

Jak forward w jednej sieci ? wcześniej robiłem rorward między lan a wlan bo mój komputer był w lanie, teraz można powiedzieć że nic nie ma w lanie wszystko jest po wifi w wlanie. Forward między komputerami ?

Sprzęt: Seagate GoFlex Home
OS: OpenWrt 18.06.4
Info: 128MB RAM / 1,2GHz CPU /  USB / sATA / RJ45
Osprzęt: 500GB SATA / LCD DPF 2,4" / USB rt2800

10

Odp: Komputery w WLAN się nie widzą ?

No to gdzie dołączyłeś ten komputer z ftp? po wifi jak inni klienci? Do ethernetu?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: Komputery w WLAN się nie widzą ?

LAN  => sieć lan //nic nie jest podłaczone
WiFI => sieć wlan //mój komputer z ftpem oraz inni klienci, nikt nikogo nie widzi.

Sprzęt: Seagate GoFlex Home
OS: OpenWrt 18.06.4
Info: 128MB RAM / 1,2GHz CPU /  USB / sATA / RJ45
Osprzęt: 500GB SATA / LCD DPF 2,4" / USB rt2800

12

Odp: Komputery w WLAN się nie widzą ?

To nie, poza izolacją klientów nic kompletnie nie powinno stać na przeszkodzie abyś mógł się dostać do drugiego klienta.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13

Odp: Komputery w WLAN się nie widzą ?

Te ż mi się tak wydaje, a jest inaczej ;/

Sprzęt: Seagate GoFlex Home
OS: OpenWrt 18.06.4
Info: 128MB RAM / 1,2GHz CPU /  USB / sATA / RJ45
Osprzęt: 500GB SATA / LCD DPF 2,4" / USB rt2800

14

Odp: Komputery w WLAN się nie widzą ?

No to jawnie wyłącz izolację i zobaczysz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

15

Odp: Komputery w WLAN się nie widzą ?

Nie pomogło ;/

config 'wifi-iface'
        option 'device' 'wl0'
        option 'mode' 'ap'
        option 'network' 'wlan'
        option 'ssid' 'eXpo'
        option 'encryption' 'psk2'
        option 'key' 'Webstalker$'
        option 'isolate' '0'
Sprzęt: Seagate GoFlex Home
OS: OpenWrt 18.06.4
Info: 128MB RAM / 1,2GHz CPU /  USB / sATA / RJ45
Osprzęt: 500GB SATA / LCD DPF 2,4" / USB rt2800

16

Odp: Komputery w WLAN się nie widzą ?

Witam,
Przepraszam że odkopuję taki stary post, ale szkoda zakładać nowego>
Mam dokładnie ten sam problem co użytkownik Tekkenmoor
Prosze o wzkazówki, jesli bedzie trzeba ałoże nowy temat.

Moj problem to brak możliwości komunikacji urządzeń w sieci Wifi->Wifi
nie odpowiadają na pingi gdy wzajemnie się je odpytuje

komunikacja i pingi działają poprawnie na Wifi->Lan
pingi z konsoli routera to klinetów Wifi równiez działają.

Opcja isolate w pliku wireless jest wyłaczona.
Dajcie znac co o tym sadzicie?

Vlany były stworzone na potrzeby tego postu:
https://eko.one.pl/forum/viewtopic.php?id=18933


Network

config interface 'loopback'
    option ifname 'lo'
    option proto 'static'
    option ipaddr '127.0.0.1'
    option netmask '255.0.0.0'

config globals 'globals'

config interface 'lan'
    option type 'bridge'
    option proto 'static'
    option netmask '255.255.255.0'
    option ipaddr '192.168.100.1'
    option ipv6 'off'
    option delegate '0'
    option force_link '0'
    option ifname 'eth0'

config interface 'wan'
    option proto 'static'
    option netmask '255.255.255.0'
    option ipaddr '192.168.2.106'
    option metric '1'
    option gateway '192.168.2.1'
    option dns '1.1.1.1 9.9.9.9'
    option ipv6 'off'
    option ifname 'eth1.2'

config switch
    option name 'switch0'
    option reset '1'
    option enable_vlan '1'

config switch_vlan
    option device 'switch0'
    option vlan '1'
    option vid '1'
    option ports '5 3 2 1 0 4'

config switch_vlan
    option device 'switch0'
    option vlan '2'
    option vid '2'
    option ports '6t 4t'

config interface 'vpn'
    option ifname 'tun0'
    option proto 'none'

wireless:

config wifi-device 'radio1'
    option type 'mac80211'
    option hwmode '11g'
    option path 'soc/soc:pcie/pci0000:00/0000:00:02.0/0000:02:00.0'
    option country 'PL'
    option htmode 'HT40'
    option noscan '1'
    option channel '6'
    option txpower '14'

config wifi-iface 'default_radio1'
    option device 'radio1'
    option network 'lan'
    option mode 'ap'
    option macaddr 'xx:xx:xx:xx:xx:xx'
    option ssid 'Openwrt'
    option encryption 'psk2+ccmp'
    option key 'XXXXXXXXX'
    option ifname '2.4Ghz'

firewall

config defaults
    option syn_flood '1'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'REJECT'

config zone
    option name 'lan'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'ACCEPT'
    option network 'lan'

config zone
    option name 'wan'
    option input 'REJECT'
    option output 'ACCEPT'
    option forward 'REJECT'
    option masq '1'
    option mtu_fix '1'
    option network 'wan'

config forwarding
    option src 'lan'
    option dest 'wan'

config rule
    option name 'Allow-DHCP-Renew'
    option src 'wan'
    option proto 'udp'
    option dest_port '68'
    option target 'ACCEPT'
    option family 'ipv4'

config rule
    option name 'Allow-Ping'
    option src 'wan'
    option proto 'icmp'
    option icmp_type 'echo-request'
    option family 'ipv4'
    option target 'ACCEPT'

config rule
    option name 'Allow-IGMP'
    option src 'wan'
    option proto 'igmp'
    option family 'ipv4'
    option target 'ACCEPT'

config rule
    option name 'Allow-DHCPv6'
    option src 'wan'
    option proto 'udp'
    option src_ip 'fc00::/6'
    option dest_ip 'fc00::/6'
    option dest_port '546'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-MLD'
    option src 'wan'
    option proto 'icmp'
    option src_ip 'fe80::/10'
    list icmp_type '130/0'
    list icmp_type '131/0'
    list icmp_type '132/0'
    list icmp_type '143/0'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-ICMPv6-Input'
    option src 'wan'
    option proto 'icmp'
    list icmp_type 'echo-request'
    list icmp_type 'echo-reply'
    list icmp_type 'destination-unreachable'
    list icmp_type 'packet-too-big'
    list icmp_type 'time-exceeded'
    list icmp_type 'bad-header'
    list icmp_type 'unknown-header-type'
    list icmp_type 'router-solicitation'
    list icmp_type 'neighbour-solicitation'
    list icmp_type 'router-advertisement'
    list icmp_type 'neighbour-advertisement'
    option limit '1000/sec'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-ICMPv6-Forward'
    option src 'wan'
    option dest '*'
    option proto 'icmp'
    list icmp_type 'echo-request'
    list icmp_type 'echo-reply'
    list icmp_type 'destination-unreachable'
    list icmp_type 'packet-too-big'
    list icmp_type 'time-exceeded'
    list icmp_type 'bad-header'
    list icmp_type 'unknown-header-type'
    option limit '1000/sec'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-IPSec-ESP'
    option src 'wan'
    option dest 'lan'
    option proto 'esp'
    option target 'ACCEPT'

config rule
    option name 'Allow-ISAKMP'
    option src 'wan'
    option dest 'lan'
    option dest_port '500'
    option proto 'udp'
    option target 'ACCEPT'

config include
    option path '/etc/firewall.user'


config zone
    option name 'vpn'
    option input 'ACCEPT'
    option forward 'ACCEPT'
    option output 'ACCEPT'
    option network 'vpn'
    option masq '1'

config forwarding
    option src 'vpn'
    option dest 'wan'

config rule
    option name 'OpenVPN'
    option target 'ACCEPT'
    option src 'wan'
    option proto 'udp'
    option dest_port '1194'

config forwarding
    option src 'vpn'
    option dest 'lan'

17 (edytowany przez tyka 2020-04-25 15:22:52)

Odp: Komputery w WLAN się nie widzą ?

Proszę mi powiedzieć, jakie zagrożenia niesie za sobą wpis w etc/config/firewall

config defaults
    option syn_flood '1'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'ACCEPT'

18

Odp: Komputery w WLAN się nie widzą ?

iptables działa tak: pakiet idzie w kolejności przez wszystkie dodane reguły, jak się na jakąś złapie to jest obrabiany jak przejdzie przez wszystko i nic już nie ma to leci na politykę domyślną która jest w/w wpisem definiowana. Więc to od ciebie zalezy czy chcesz wszystkie takie inne pakiety przepuszczać czy nie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

19 (edytowany przez tyka 2020-04-25 15:47:47)

Odp: Komputery w WLAN się nie widzą ?

Nie wiem czy dobrze rozumiem Panie Cezary
Pakiety wędrują i napotykają Reguły ruchu sieciowego, jeśli natrafią na pasującą to są 'obrabiane' jak to Pan stwierdził.

Podążając tym tokiem, to w Regułach ruchu sieciowego brakuje mi czegoś co będzie przepuszczało ruch i komunikacje po Wifi?
bo to włączeniu forward w ogólnych ustawieniach, mogę w końcu komunikować się z innymi klientami w sieci Wifi.

Czego może mi tam brakować smile oprócz piątej klepki?

Mogę zrobić forward z Lan do Lan? to też działa jak należy.

Nie chciałbym by wszystkie pakiety wędrowały jak chcą, kiedy nie będą określone w żaden sposób.

Marcin

20

Odp: Komputery w WLAN się nie widzą ?

Więc te domyślne zostaw na reject tak jak były a dodaj sobie regułę dopuszczającą ruch taki jak chcesz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

21

Odp: Komputery w WLAN się nie widzą ?

Dziekuję za podpowiedz.
Marcin