Temat: Linksys WRT32X OpenWRT

Cześć, nabyłem dzisiaj WRT32X, widzę że router ma preinstalowany OpenWRT.
Na starcie zaraz po uruchomieniu byłem w stanie dostać się do root'a poprzez ssh.

DESIGNATED DRIVER (Bleeding Edge, 50108)

Jesteście mi w stanie powiedzieć czy to jakaś specjalna wersja OpenWRT pod ten hardware, czy mogę śmiało wgrywać nowe wydania LEDE ?

Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt

2

Odp: Linksys WRT32X OpenWRT

Obecnie wielu producentów opiera swój soft o jakąś tam wersję openwrt, zwykle starą (qualcomm ma 15.05, a na tym masz lekko ponad CC). To ich soft, wic po prostu wgrywaj nowe openwrt i tyle (nie lede - lede jest stare i martwe już).

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Linksys WRT32X OpenWRT

Sugerowałem się ich opisem na stronie głównej

https://i.ibb.co/7CjKZjh/Screenshot-at-Mar-21-21-00-13.png

Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt

4

Odp: Linksys WRT32X OpenWRT

Tak tak tak. Wyrwane z kontekstu smile Lede to po prostu poprzednia wersja. Stara i nie rozwijana.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Linksys WRT32X OpenWRT

mtd -r write openwrt-18.06.2-mvebu-cortexa9-linksys-wrt32x-squashfs-factory.img firmware

Could not open mtd device: firmware
Can't open device for writing!

Dzięki Cezary.
Muszę go jakoś odblokować, żeby wpuścić nowy soft ?

Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt

6

Odp: Linksys WRT32X OpenWRT

Czemu tak? Po prostu wejdź do gui i zrób aktualizację tym plikiem.

Jesteś na dobrej drodze żeby go uwalić jak będziesz tak eksperymentował.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Linksys WRT32X OpenWRT

Kurcze z przyzwyczajenia, zawsze z konsoli robiłem instalacje.

Wrzuciłem mu przez GUI ale dosyć długo wisi z napisem przekazywanie.

7MB powinien w trymigi przesłać :-/

Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt

8

Odp: Linksys WRT32X OpenWRT

Z konsoli to się robi przez sysupgrade a nie mtd.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: Linksys WRT32X OpenWRT

I działa jak złoto. Dzięki Cezary.

Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt

10

Odp: Linksys WRT32X OpenWRT

Zapytam Cię jeszcze o konfiguracje sieci bezprzewodowej.

config wifi-device 'radio0'
        option type 'mac80211'
        option channel '36'
        option hwmode '11a'
        option path 'soc/soc:pcie/pci0xxyyzzz...'
        option htmode 'VHT80'
        option disabled '1'
        option country 'PL'

config wifi-iface 'default_radio0'
        option device 'radio0'
        option network 'lan'
        option mode 'ap'
        option ssid 'OpenWrt'
        option encryption 'none'
        option macaddr '01:01:01:01:01:01'

Widzę, że option network jest lan.

option network 'lan'

Powód, dla którego WiFi spięte jest z interface'm LAN wiąże się z architekturą tego CPU ?

Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt

11

Odp: Linksys WRT32X OpenWRT

Nie. Powód jest taki że w openwrt lan i wifi domyślnie są w bridge i stanowią jedną sieć. Pierwszy dzień używasz openwrt?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

12

Odp: Linksys WRT32X OpenWRT

Cezary napisał/a:

Nie. Powód jest taki że w openwrt lan i wifi domyślnie są w bridge i stanowią jedną sieć. Pierwszy dzień używasz openwrt?

Tylko jak coś mi jest potrzebne.
Nie siedzę w tym na codzień.

Wiec mogę śmiało to wynieść do osobnej sieci, dzięki.

Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt

13

Odp: Linksys WRT32X OpenWRT

Tak, podzielić możesz jak chcesz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

14 (edytowany przez KornelS 2019-04-01 22:11:41)

Odp: Linksys WRT32X OpenWRT

Czytałem że da się jakoś zachować stock firmware na innej partycji a na drugą wgrać openwrt, ale nie mogłem się doczytać jak sad

https://openwrt.org/toh/linksys/wrt_ac_ … penwrt_oem

15

Odp: Linksys WRT32X OpenWRT

Nie do końca. Tak naprawdę aktualizowana jest partycja aktualnie nie używana. Potem jest ona ustawiana jako aktywna. Jedyny sposób to chyba robienie aktualizacji zawsze z partycji gdzie jest OFW. Piszę to na podstawie WRT3200ACM.

16

Odp: Linksys WRT32X OpenWRT

Cześć, były jakieś większe zmiany w obrazach 22.03.2?
Po aktualizacji, mam sieć w routerze, ale nie mam sieci w podłączonych urządzeniach po kablu.
DHCP działa poprawnie, wygląda jakby problem z firewall'em

w /etc/config/firewall mam:

config include
    option path /etc/firewall.user

config rule
    option src  lan
    option dest wan
    option target REJECT

czy ten config jest jeszcze poprawny ?

Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt

17

Odp: Linksys WRT32X OpenWRT

Ehhhhh OK, już widzę :-/ przycudowali

https://openwrt.org/docs/guide-user/fir … r_with_fw4

Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt

18

Odp: Linksys WRT32X OpenWRT

Tak, na nftables domyślnie wszystko leci.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

19 (edytowany przez safe0101 2023-04-11 18:49:40)

Odp: Linksys WRT32X OpenWRT

Dzięki Cezary,
jesteś mi w stanie podpowiedzieć jak poniższe mogę wrzucić w firewall.user

iptables -I FORWARD 1 -p tcp -m mac --mac-source 0A:DB:FF:88:44:00 -j ACCEPT
iptables -A INPUT -m conntrack --ctstate NEW -p tcp --tcp-flags SYN,RST,ACK,FIN,URG,PSH ACK -j LOG --log-prefix "ACK scan: "
iptables -I OUTPUT -p tcp -m tcp --dport 22 -m state --state NEW,ESTABLISHED -j LOG --log-prefix "Outgoing SSH connection"

z założeniem, że w /etc/config/firewall mam:

config include
    option    enabled        1
    option    type        'script'
    option    path        '/etc/firewall.user'
    option    fw4_compatible    1

Z ich dokumentacji wynika, że w dalszym ciągu w firewall.user musi być zapisane nftables-style.
Próbowałem to ogarnąć z iptables-translate ale nie działa.

Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt

20

Odp: Linksys WRT32X OpenWRT

No właśnie w/w reguły musisz sobie na nftables przerobić. I samo przerobienie przez iptables-tansalate nic nie da bo np, nie masz tabli FORWARD czy INPUT. Zrób sobie fw4 print i zobaczysz jakimi łańcuchami dysponujesz.
Np. jest input (z małych liter) w tablicy inet fw4, choć podobnie jak poprzednio powineineś to dodawać do łańcucha input_wan.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

21 (edytowany przez safe0101 2023-04-11 19:04:06)

Odp: Linksys WRT32X OpenWRT

W sensie, w pliku firewall.user powinienem dodać:

chain input_wan {
  tutaj_przetłumaczona_regula?
}
chain output_wan {
  tutaj_przetłumaczona_regula?
}

?

Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt

22

Odp: Linksys WRT32X OpenWRT

Nie, np. polecenia w postaci nft add rule inet fw4... itd.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

23

Odp: Linksys WRT32X OpenWRT

Cezary napisał/a:

Nie, np. polecenia w postaci nft add rule inet fw4... itd.

Coś takiego ?

nft add rule inet fw4 forward_wan ip filter FORWARD ip protocol tcp ether saddr 00:dd:ff:88:22:02 counter accept
Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt

24

Odp: Linksys WRT32X OpenWRT

Nie... po co powtórzyłeś ip filter FORWARD?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

25

Odp: Linksys WRT32X OpenWRT

nft add rule inet fw4 forward_wan ip protocol tcp ether saddr 00:dd:ff:88:22:02 counter accept

ale nie mam pewności, czy musze dodawać iifname

Hitron CGNv4 // Cisco Meraki-MR18
TL-WR1043NDv2, Mikrotik RB2011UiAS-2HnD-IN Pracują na LEDE
https://wiki.openwrt.org/toh/mikrotik/r … ll_openwrt