Temat: Gargoyle: router, APki i AP Client

Witajcie,

Po zagadkowych zanikach APków w jednej z sieci którą się opiekuję przeglądam wszystko co jest poustawiane i chciałbym prosić o weryfikację, bo coś mi nie idzie.

Dostawca netu to Orange niestety z FunBoxem.
Ustawiony adres LAN: 192.168.3.1, wifi OFF, DHCP OFF.

Do niego podpięty jest Router Gargoyle 1.14 (na WNDR4300)
Jego adres to 192.168.1.10.
WAN: 192.168.3.2
Brama: 192.168.3.1
DHCP uruchomione w zakresie 1.50 - 1.80
WiFi na routerze jest wyłączone.

Dalej podpięty przewodem AP z Gargoyle 1.10 (stary bo to stary router i nic nowszego nie ma - TP-Link TL-WR841N/ND v11)
Praca w trybie Gateway, WAN wyłączony.
Adres LAN 192.168.1.253
Brama 192.168.1.10
DNS custom ustawione na 192.168.1.10
Praca wifi w trybie AP.
DHCP na nim wyłączone.

Teraz jeszcze dalej stoi następny punkt podpinający się do AP po wifi.
Praca w trybie Wirelessbridge/repeater na Gargoyle 1.10 (też stary bo router stary - TP-Link mr3220 v1)
Adres LAN: 192.168.2.60
Adres Bramy: 192.168.1.10
WAN ethernet port: Bridbet to LAN.
Było na nim rozgłaszanie sieci dalej ale wyłączyłem bo większość i tak łączyła się do poprzedniego AP.
Do tego urządzenia podpięty kablem komp z wpisanym z palca IP a klasie .1.x
brama 192.168.1.10
DNSy 192.168.1.10

W teorii wydaje się wszystko OK, w praktyce:
komp za AP Client podpięty do niego na przewodzie nie ma netu,
AP będący tuż za routerem głównym nie daje DHCP.
Zaczęło się to od zmiany Gargoyle na routerze z v1.13 na 1.14.
Co jest nie tak skonfigurowane?
Żeby było bardziej zagadkowo po spięciu wszystkiego działało kilkanaście godzin, potem przestało.

Może mi ktoś napisać gdzie robię błąd?
Czy może v1.14 jeszcze mało stabilne jest? 
Niestety każda zmiana softu na routerze to postój całej sieci więc nie mogę tak zmieniać tego na pstryknięcie palców.

wndr4300 - Gargoyle 1.14

2

Odp: Gargoyle: router, APki i AP Client

Jeżeli ci działało i przestało to problem raczej jest np. w tym co podłączyłes do sieci. Jeżeli była by to wina gargoyle to restart wszystkie znów powinno przywrócić działanie na jakiś czas.

Jeżeli router nie daje ci dhcp to znaczy że go nie uruchomił a to dlatego że przy starcie wykrył inny serwer dhcp który może ci dawać inne adresy/gatewaye i stąd może być problem.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Gargoyle: router, APki i AP Client

No dobrze, ale czemu netu nie ma również na samym końcu za AP Client gdzie wszystko z palca jest podane?
Sam AP Client musi dostać coś z DHCP do której się podłącza, tak?

wndr4300 - Gargoyle 1.14

4

Odp: Gargoyle: router, APki i AP Client

Oczywiście adres ip z dhcp.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Gargoyle: router, APki i AP Client

Cezary, dzięki za naprowadzenie. Chyba (?) znalazłem winowajcę.
FunBox mimo że ma wyłączone DHCP i to jeszcze jest w innej klasie, na swojej liście
"Poniżej znajduje się lista dynamicznych adresów IP przypisanych przez serwer DHCP."
pokazuje mi router na gargoyle (?), AP z wpisanym statycznym IP.

Zastanawia mnie jednak... jak to tak?
Skoro FunBox jest w klasie .3.x  to czemu na jego liście są urządzenia (mimo wyłączonej opcji DHCP) z klasy .1.x ?

wndr4300 - Gargoyle 1.14

6

Odp: Gargoyle: router, APki i AP Client

I czemu funbox myśli że przypisał adres nie ze swojej puli do routera z ustawionym na stałe adresem. Tyle pytań a na razie brak odpowiedzi.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Gargoyle: router, APki i AP Client

Idę go zrestartować. Najwyżej posypią się na mnie gromy od userów tej sieci.

wndr4300 - Gargoyle 1.14

8 (edytowany przez roofman 2023-06-21 09:58:29)

Odp: Gargoyle: router, APki i AP Client

Nie, nie mam rozwiązania poza wywaleniem FunBoxa.
Po paru minutach w jego panelu znowu jest router Gargoyle z jego adresem IP sieci LAN.
Mimo wyłączonego DHCP na FunBoxie.

Czy Gargoyle 1.13 było mniej czułe na obecność obcych serwerów DHCP?
Bo chodziło to spory czas bez problemów.
Chyba że Orange jakąś zdalną aktualizację FunBoxa roiło i się porypało...

wndr4300 - Gargoyle 1.14

9

Odp: Gargoyle: router, APki i AP Client

A po co trzymasz tam funboxa? On sie nie nadaje nawet na stoperan do drzwi tongue

Dom : router https://i.imgur.com/IuB6Zwy.png | TP-LINK T1700G-28TQ |Zyxel XGS-1210-12 | 6x Ruckus r310 unleashed  + Ruckus icx7150-c12p | Truenas scale 124TB 25Gb| Xpenology 12TB | apc smart ups 750 lcd smile 100Mb/s - 25Gb/s
Podróżne : GL.Inet MT3000  +1TB hdd
Działka : rb260gs 1j wdm 1Gb+ ruckus r310 + nb m5 + kilka kamer ip  + panel 285Wp + lifepo4 12v 60Ah .

10 (edytowany przez roofman 2023-06-21 10:06:06)

Odp: Gargoyle: router, APki i AP Client

A co podłącze pod światłowód? Albo FunBox albo modem z Orange. Za dużego wyjścia nie mam.

wndr4300 - Gargoyle 1.14

11

Odp: Gargoyle: router, APki i AP Client

roofman napisał/a:

Czy Gargoyle 1.13 było mniej czułe na obecność obcych serwerów DHCP?
Bo chodziło to spory czas bez problemów.

Tak samo było. W openwrt chyba od samego początku przed uruchomieniem serwera jest sprawdzane czy w sieci coś nadaje adresy i odmawia uruchomienia jak coś się znajdzie. Gargoyle siłą rzeczy dziedziczy tą funkcjonalność.

Można wymusić uruchomienie serwera (option force 1) ale jeżeli obcy serwer dhcp jest problemem to oczywiście nie zniweluje to problemu tylko spowoduje że będziesz miał w sieci dwa i który odpowie to klient dostanie takie dane a nie inne. I znów - o ile przyczyną jest właśnie drugi serwer bo to nie w tym jest problem.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

12

Odp: Gargoyle: router, APki i AP Client

Cezary gdzie to wpisać?
/etc/config/dhcp w sekcji config dnsmasq czy config dhcp 'lan' ?

Bo widzę że FunBox nie przydziela dalej adresów, na jego liście jest tylko IP routera.
Czyli DHCP na nim chodzi ale adresów nie przydziela, a skoro chodzi na FunBoxie to na routerze się nie uruchamia (chyba).

wndr4300 - Gargoyle 1.14

13

Odp: Gargoyle: router, APki i AP Client

W sekcji gdzie masz lan i start/stop od niego. Tu masz opis i znaczenie parametrów: https://openwrt.org/docs/guide-user/base-system/dhcp

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

14

Odp: Gargoyle: router, APki i AP Client

O, dzięki za ściągę.
Na końcu piszą o: /etc/init.d/dnsmasq restart
to też chyba wystarczy?

wndr4300 - Gargoyle 1.14

15 (edytowany przez Cezary 2023-06-21 11:52:49)

Odp: Gargoyle: router, APki i AP Client

No jak coś zmieniasz w konfigu to warto usługę zrestartować żeby zobaczyła zmiany. Albo cały router.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

16

Odp: Gargoyle: router, APki i AP Client

Funbox robi za co?? Rozumiem, że jako konwerter światła na prąd...
Wstawiasz na gargolcu dodatkowo router i chcesz żeby on robił jako główny?
To po co wyłączasz DHCP na funbox? Chyba, że wpinasz sie lanami i niejako ten funbox to rozszerzenie portów routera z gargolcem. Ale chyba adresacja temu przeczy.
Więc pozostaje Ci odpalić DHCP na funbox, wpiąć kabel z jego lan w wan Twojego routera i tam skonfigurować już sieć jak sobie chcesz, oczywiście DHCP musisz mieć odpalone też. Nieelegancko bo jesteś za podwójnym NAT-em.
Najlepiej jakby ten funbox dało radę w bridge ustawić.
Tak mam u siebie od lokalnego dostawcy światła. Router z opnsense dostaje IP od dostawcy, a ich router to "konwerter" światła na prąd ;-)

17 (edytowany przez roofman 2023-06-21 13:50:57)

Odp: Gargoyle: router, APki i AP Client

FunBoxa nie da się przestawić w tryb bridge - nie ma takiej opcji.
Gargoyle aktualnie (bo parę rzeczy poodpadało) potrzebne jest mi tylko do WireGuard i OpenVPN.
Do niego wpięta jest jeszcze sieć switchy rozdzielających LAN dalej.

Aktualnie nie mogę zrobić restartu sieci bo mam duże obciążenie i jej wyłączenie zrobi trochę komplikacji.
(jakieś konferencje po sieci lecą).

Pomysł masz jaki? Na FunBoxie ustawić DHCP i przenieść na niego cały routing?
A jak w to wpiąć WireGuard i OpenVPN na Gargoyle aby można dostać się do sieci lokalnej z zewnątrz (na serwer bazodanowy)?

Aktualnie tak jak w początkowym poście jest. FunBox to światło na prąd, cały routing idzie na Gargoyle.
Na FunBoxie DMZ ustawiony na IP WAN Gargoyle.

wndr4300 - Gargoyle 1.14

18 (edytowany przez lexmark3200 2023-06-21 13:57:10)

Odp: Gargoyle: router, APki i AP Client

Nie chodzi mi o to aby przenosić na funbox VPN.

Wg opisu (chyba że ja to źle rozumuje) masz tak czy tak dwa routery.
Jeśli chcesz mieć bardziej konfigurowalny router to postaw jako główny router ten z gargolcem.
Chodzi o to że wpinając jego wan do wyjścia LAN z funbox tworzysz podwójny nat jeśli ten funbox nie działa w opcji bridge. Zatem on w sumie z pkt widzenia sieci Cię nie interesuje, odpalasz na nim DHCP i on (tak jakby Twój dostawca ) przydziela Ci adres dla Twojego głównego routera. Ten zaś konfigurujesz wg własnego uznania i potrzeb.
( Co do VPN nie wypowiem się bo nie korzystałem z tego).

Mam tak stworzoną sieć na łączu fth ( tak to się chyba zwało po kablu antenowym). Jest jakieś cisco , które nijak można konfigurować, zatem mam r6220 wpięty w niego i leci już sieć normalnie. Minus że są dwa nat, ale na chwilę obecną nie ma tam opcji zmiany, ponoć za chwil kilka będzie światłowód, więc zmienię konfig w tym miejscu. Do tej pory działa to już kilka lat ( najpierw był jakiś TP link jako główny).

Co do opcji bridge. Zadzwoń na info Orange, czy da radę zdalnie go tak ustawić. U mnie w Huawei też nie ma takiej opcji ponoć, ale zdalnie dostawca go tak skonfigurował.

19

Odp: Gargoyle: router, APki i AP Client

Ale ja właśnie tak mam. (LAN FB -> WAN Gargoyle)
Problem w tym że FunBox bruździ w DHCP (mimo jego tam wyłączenia) co powoduje że na Gargoyle nie uruchamia się serwer DHCP przydzielający klientom siedzącym na AP-kach adresy.  Wstawiłem opcję "force '1'" w DHCP ale narazie boję się tego ruszać żeby sieci nie zgasić.

wndr4300 - Gargoyle 1.14

20

Odp: Gargoyle: router, APki i AP Client

No właśnie tak.myslalem,.że masz więc na tym funbox nie musisz wyłączać DHCP. Możesz najwyżej ustawić tam na sztywno adres tego gargolca po mac adresie.

Jeśli to nie pomaga, to możliwe że coś w konfiguracji gargolca jest nie tak.... Lub jakiś błąd po aktualizacji. Musisz spróbować to zrestartować, lub wgrać jeszcze raz soft. U mnie ostatnio przy aktualizacji nie chciał to link podnieść radia... Dograłem mu brakujące pliki i dupa. Po ponownym wgraniu aktualizacji, wstało bez problemów, z zachowaniem konfigu.

21 (edytowany przez roofman 2023-06-21 15:54:55)

Odp: Gargoyle: router, APki i AP Client

Wiesz, problem w tym że FunBox bardzo dziwnie się zachowuje.
Jak dziś tam z rana zajrzałem (w jego panel) to mimo wyłączonej opcji DHCP na jego liście adresów przydzielonych był router z Gargoyle, jeden z AP i jakieś jeszcze inne urządzenie.
Problemem jest to, że IP FunBoxa to .3.1 a na liście przydzielonych IP było .1.x.
Poczytałem trochę i to urządzenie po ostatnich aktualizacjach zupełnie się nie nadaje do pracy z czymkolwiek innym. Soft jest zabugowany, piszą nawet że jeśli raz podasz coś w jego pulę DHCP do przydziału to aby to wyrzucić trzeba... przywrócić go do ustawień fabrycznych bo usuwanie nie działa.
Jutro z rana jak jeszcze takiego ruchu nie będzie przestartuję router, teraz to już gdzie indziej siedzę.

wndr4300 - Gargoyle 1.14

22

Odp: Gargoyle: router, APki i AP Client

Poddaję się. Wymiękam. Mam chyba za mało wiedzy o FunBoxie.
Porozmawiam z właścicielem o wymianie FunBoxa na zewnętrzy modem ONT w Orange.

wndr4300 - Gargoyle 1.14

23

Odp: Gargoyle: router, APki i AP Client

Może jeszcze pytanie z sufitu...
Czy ma szansę działać konfiguracja taka, że na FunBox jest uruchomione DHCP i działa jako router/brama dla wszystkich klientów sieci, do jego portu LAN poprzez port LAN wpięte Gargoyle na którym bramą jest FunBox, wyłączony na nim WAN, wyłączone DHCP.
Na FunBox DMZ ustawiony na Gargoyle (lub przekierowane na Gargoyle porty usług Wireguard i OpenVPN).
Czy będzie w takiej konfiguracji możliwość podpięcia się do sieci lokalnej z zewnątrz poprzez Wireguard i OpenVPN?

wndr4300 - Gargoyle 1.14

24

Odp: Gargoyle: router, APki i AP Client

Jeżeli odpowiednio skonfigurujesz siec to tak (dodasz option masq 1 do sekcji lan). Tyle że gargoyle nie przewiduje takiego przypadku żebyś miał serwery wireguard/openvpn więc będziesz musiał robić to ręcznie.

Zacznijmy od tego że funbox w ogóle nie powinien widzieć urządzeń za drugim routerem bo są na natem - nic tam nie powinno przepuścić. A tak poszły ci jakoś arpy czy coś podobnego skoro funbox to zobaczył. Wątpię żeby funbox był problem - masz po prostu router na routerem i traktujesz funboxa jako źródło internetu a resztę jako swoją sieć lokalną. Jeżeli z routera za funboxem masz internety a na innych nie to masz problemy konfiguracyjne z resztą sieci a nie z funboxem, który dla nich nie jest widoczny.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

25

Odp: Gargoyle: router, APki i AP Client

Cezary napisał/a:

- masz po prostu router na routerem i traktujesz funboxa jako źródło internetu a resztę jako swoją sieć lokalną. Jeżeli z routera aa funboxem masz internety a na innych nie to masz problemy konfiguracyjne z resztą sieci a nie z funboxem, który dla nich nie jest widoczny.

Dokładnie o tym pisałem. Funbox w Twoim przypadku traktujesz jako dostawcę internetu ( jesteś za dodatkowym NAT-em.

Cezary ma rację, on nie powinien nic widzieć poza gargolcem w sieci. Bo router z  gargolcem ma swój NAT - tak jak funbox dla świata jest widoczny jako jedno urządzenie a nie cała lista podpiętych do niego.
Orange ustaw z DHCP i wpinaj się LAN to WAN.
Na funbox pewnie trzeba przekierować porty, żebyś miał dostęp do swojego routera, ale generalnie w sieci wew ( Twój LAN)  dns i bramę podajesz już swojego routera - gargolca, bo ten dostaje bramę i dns z funbox jeśli wpinasz się w WAN.
Zresetuj router i jeszcze raz go ustaw, albo wygraj ponownie firmware.