Temat: Openwrt i zapasowy internet po wifi

Cześć,

Z racji sytuacji w mojej miejscowości chciałbym zabezpieczyć się przed utratą połączenia. Chcę zrobić opcje 2 WANow.

1szy normalny tzn od dostawcy internetu.
2gi to ma być połączony telefon w trybie routera, jednak nie poprzez kabel USB (https://openwrt.org/docs/guide-user/net … .tethering) a przez rozglaszana sieć wifi.

Czyli plan jest taki internet mam podłączony pod wan od dostawcy a jak padnie, automatycznie przełączy się na sieć z telefonu - ten udostępnia sieć po wifi. Założenie by wszystkie urządzenia dalej łączyły się z openwrt a nie z wifi rozglaszanym przez telefon.

2 (edytowany przez Cezary 2024-09-16 21:01:31)

Odp: Openwrt i zapasowy internet po wifi

Instalujesz travelmate lub mwan3, robisz drugi wan na radiu i masz.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Openwrt i zapasowy internet po wifi

Tylko, że ten tethering wifi musiałby być chyba cały czas włączony przy mwan3, a nie włączany dopiero przy braku internetu.

4

Odp: Openwrt i zapasowy internet po wifi

Udało mi się uzyskać IP z telefonu ale nie ma dalej dostępu do internetu. Nie wiem co źle robię - https://unix.stackexchange.com/question … connection tym poradnikiem się wzorowałem.

5

Odp: Openwrt i zapasowy internet po wifi

Pokaż

uci show network
uci show firewall



https://eko.one.pl/?p=openwrt-sta#klientap

Tu jest opis konfiguracji.


@focus: Konfig może być włączymy cały czas,.po prostu sam się podłączy jak zobaczy taką sieć. Inna sprawa że to niezdrowe dla AP pracującego na tym samym radiu, dlatego stosuje się travelmate. Ale tak zależy od konkretnego rozwiązania.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

6 (edytowany przez MiG25 2024-09-17 06:24:54)

Odp: Openwrt i zapasowy internet po wifi

W mwan3 można robić zdarzenia , co się stanie jeśli "internet zgaśnie" na jakimś interfejsie , wtedy regułą można z automatu podnieść inny..
Tylko dlaczego akurat chcesz to dosyłać przez wifi ? Kablem USB się nie da ? Lub ew. każdy android 11 i powyżej obsługuje tethering przez  przejściówkę usb-rj45...
EDIT: To ma być Twój telefon,który normalnie użytkujesz , i jak stwierdzisz sam osobiście ,że internet na wanie padnie ,to wyciągasz go i włączasz na nim tethering po wifi ? ( a w tym czasie router równolegle sam też to stwierdza , i zaczyna poszukiwanie wifi telefonu ? )

7 (edytowany przez kwysocki8908 2024-09-17 08:17:21)

Odp: Openwrt i zapasowy internet po wifi

uci show network
network.loopback=interface
network.loopback.device='lo'
network.loopback.proto='static'
network.loopback.ipaddr='127.0.0.1'
network.loopback.netmask='255.0.0.0'
network.globals=globals
network.globals.ula_prefix='fd8a:ab1a:b904::/48'
network.globals.packet_steering='1'
network.@device[0]=device
network.@device[0].name='br-lan'
network.@device[0].type='bridge'
network.@device[0].ports='lan1' 'lan2' 'lan3'
network.@device[0].macaddr='2C:56:DC:D0:FF:A0'
network.lan=interface
network.lan.device='br-lan'
network.lan.proto='static'
network.lan.ip6assign='60'
network.lan.ipaddr='192.168.1.1/24'
network.lan.dns='192.168.1.223' '1.1.1.1'
network.wan=interface
network.wan.device='wan'
network.wan.proto='dhcp'
network.wan6=interface
network.wan6.device='wan'
network.wan6.proto='dhcpv6'
network.wan6.reqaddress='try'
network.wan6.reqprefix='auto'
network.wan6.peerdns='0'
network.wan6.dns='1.1.1.1'
network.@device[1]=device
network.@device[1].name='eth0'
network.@device[1].macaddr='2C:56:DC:D0:FF:A0'
network.@device[2]=device
network.@device[2].name='lan1'
network.@device[2].macaddr='2C:56:DC:D0:FF:A0'
network.@device[3]=device
network.@device[3].name='lan2'
network.@device[3].macaddr='2C:56:DC:D0:FF:A0'
network.@device[4]=device
network.@device[4].name='lan3'
network.@device[4].macaddr='2C:56:DC:D0:FF:A0'
network.@device[5]=device
network.@device[5].name='wan'
network.@device[5].macaddr='2C:56:DC:D0:FF:A0'
network.wwan=interface
network.wwan.proto='dhcp'
network.wwan.force_link='1'

(z tego miejsca usunąłem jedynie dane WireGuarda i TailScale)

uci show firewall
firewall.@defaults[0]=defaults
firewall.@defaults[0].input='REJECT'
firewall.@defaults[0].output='ACCEPT'
firewall.@defaults[0].forward='REJECT'
firewall.@defaults[0].flow_offloading='1'
firewall.@defaults[0].flow_offloading_hw='1'
firewall.@defaults[0].synflood_protect='1'
firewall.@defaults[0].drop_invalid='1'
firewall.lan=zone
firewall.lan.name='lan'
firewall.lan.input='ACCEPT'
firewall.lan.output='ACCEPT'
firewall.lan.forward='ACCEPT'
firewall.lan.device='tun_roadwarrior'
firewall.lan.masq='1'
firewall.lan.network='lan' 'wg0'
firewall.wan=zone
firewall.wan.name='wan'
firewall.wan.input='REJECT'
firewall.wan.output='ACCEPT'
firewall.wan.forward='REJECT'
firewall.wan.mtu_fix='1'
firewall.wan.masq='1'
firewall.wan.network='wan' 'wan6'
firewall.lan_wan=forwarding
firewall.lan_wan.src='lan'
firewall.lan_wan.dest='wan'
firewall.@rule[0]=rule
firewall.@rule[0].name='Allow-DHCP-Renew'
firewall.@rule[0].src='wan'
firewall.@rule[0].proto='udp'
firewall.@rule[0].dest_port='68'
firewall.@rule[0].target='ACCEPT'
firewall.@rule[0].family='ipv4'
firewall.@rule[1]=rule
firewall.@rule[1].name='Allow-Ping'
firewall.@rule[1].src='wan'
firewall.@rule[1].proto='icmp'
firewall.@rule[1].icmp_type='echo-request'
firewall.@rule[1].family='ipv4'
firewall.@rule[1].target='ACCEPT'
firewall.@rule[2]=rule
firewall.@rule[2].name='Allow-MLD'
firewall.@rule[2].src='wan'
firewall.@rule[2].proto='icmp'
firewall.@rule[2].src_ip='fe80::/10'
firewall.@rule[2].icmp_type='130/0' '131/0' '132/0' '143/0'
firewall.@rule[2].family='ipv6'
firewall.@rule[2].target='ACCEPT'
firewall.@rule[3]=rule
firewall.@rule[3].name='Allow-IGMP'
firewall.@rule[3].src='wan'
firewall.@rule[3].proto='igmp'
firewall.@rule[3].family='ipv4'
firewall.@rule[3].target='ACCEPT'
firewall.@rule[4]=rule
firewall.@rule[4].name='Allow-DHCPv6'
firewall.@rule[4].src='wan'
firewall.@rule[4].proto='udp'
firewall.@rule[4].dest_port='546'
firewall.@rule[4].family='ipv6'
firewall.@rule[4].target='ACCEPT'
firewall.@rule[5]=rule
firewall.@rule[5].name='Allow-ICMPv6-Input'
firewall.@rule[5].src='wan'
firewall.@rule[5].proto='icmp'
firewall.@rule[5].icmp_type='echo-request' 'echo-reply' 'destination-unreachable' 'packet-too-big' 'time-exceeded' 'bad-header' 'unknown-header-type' 'router-solicitation' 'neighbour-solicitation' 'router-advertisement' 'neighbour-advertisement'
firewall.@rule[5].limit='1000/sec'
firewall.@rule[5].family='ipv6'
firewall.@rule[5].target='ACCEPT'
firewall.@rule[6]=rule
firewall.@rule[6].name='Allow-ICMPv6-Forward'
firewall.@rule[6].src='wan'
firewall.@rule[6].dest='*'
firewall.@rule[6].proto='icmp'
firewall.@rule[6].icmp_type='echo-request' 'echo-reply' 'destination-unreachable' 'packet-too-big' 'time-exceeded' 'bad-header' 'unknown-header-type'
firewall.@rule[6].limit='1000/sec'
firewall.@rule[6].family='ipv6'
firewall.@rule[6].target='ACCEPT'
firewall.@rule[7]=rule
firewall.@rule[7].name='Allow-IPSec-ESP'
firewall.@rule[7].src='wan'
firewall.@rule[7].dest='lan'
firewall.@rule[7].proto='esp'
firewall.@rule[7].target='ACCEPT'
firewall.@rule[8]=rule
firewall.@rule[8].name='Allow-ISAKMP'
firewall.@rule[8].src='wan'
firewall.@rule[8].dest='lan'
firewall.@rule[8].dest_port='500'
firewall.@rule[8].proto='udp'
firewall.@rule[8].target='ACCEPT'
firewall.@rule[9]=rule
firewall.@rule[9].src='wan'
firewall.@rule[9].target='ACCEPT'
firewall.@rule[9].dest_port='XXXX'
firewall.@rule[9].name='wireguard'
firewall.@rule[9].proto='tcp' 'udp'
firewall.@rule[9].src_port='XXXX'
firewall.@zone[2]=zone
firewall.@zone[2].name='wg'
firewall.@zone[2].input='ACCEPT'
firewall.@zone[2].forward='ACCEPT'
firewall.@zone[2].output='ACCEPT'
firewall.@zone[2].masq='1'
firewall.@zone[2].masq6='1'
firewall.@zone[2].mtu_fix='1'
firewall.@redirect[0]=redirect
firewall.@redirect[0].dest='lan'
firewall.@redirect[0].target='DNAT'
firewall.@redirect[0].name='Wireguard'
firewall.@redirect[0].src='wan'
firewall.@redirect[0].src_dport='XXXX'
firewall.@redirect[0].dest_ip='192.168.1.223'
firewall.@redirect[0].dest_port='XXXXX'
firewall.@forwarding[1]=forwarding
firewall.@forwarding[1].src='lan'
firewall.@forwarding[1].dest='wg'
firewall.wg=rule
firewall.wg.name='Allow-WireGuard'
firewall.wg.src='wan'
firewall.wg.dest_port='XXXX'
firewall.wg.proto='udp'
firewall.wg.target='ACCEPT'
firewall.@redirect[1]=redirect
firewall.@redirect[1].dest='lan'
firewall.@redirect[1].target='DNAT'
firewall.@redirect[1].name='Wireguard '
firewall.@redirect[1].src='wan'
firewall.@redirect[1].src_dport='XXXX'
firewall.@redirect[1].dest_ip='192.168.1.1'
firewall.@redirect[1].dest_port='XXXX'
firewall.@redirect[1].proto='udp'
firewall.@nat[0]=nat
firewall.@nat[0].proto='tcp' 'udp'
firewall.@nat[0].src='wg'
firewall.@nat[0].target='SNAT'
firewall.@nat[0].snat_ip='10.9.0.1'
firewall.@zone[3]=zone
firewall.@zone[3].name='tailscale'
firewall.@zone[3].input='ACCEPT'
firewall.@zone[3].output='ACCEPT'
firewall.@zone[3].forward='REJECT'
firewall.@zone[3].masq='1'
firewall.@zone[3].mtu_fix='1'
firewall.@zone[3].network='tailscale'
firewall.@forwarding[2]=forwarding
firewall.@forwarding[2].src='tailscale'
firewall.@forwarding[2].dest='lan'
firewall.@forwarding[3]=forwarding
firewall.@forwarding[3].src='tailscale'
firewall.@forwarding[3].dest='wan'
firewall.@forwarding[4]=forwarding
firewall.@forwarding[4].src='lan'
firewall.@forwarding[4].dest='tailscale'
firewall.@forwarding[5]=forwarding
firewall.@forwarding[5].src='wan'
firewall.@forwarding[5].dest='tailscale'

Wiem, że dużo syfu jest ale musiałem gdzieś się uczyć smile Postawić muszę wszystko na nowo, ale to jak zbiorę i dopnę wszystko co chce.

Kablem niestety nie mogę połączyć się z Routerem, ten jest w szafce IT gdzie nie ma zasięgu GSM. Ogólnie to podłączony będzie tablet ustawiony w tryb routera.

8

Odp: Openwrt i zapasowy internet po wifi

forcelink wywal. Dodaj wwan do strefy wan

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9 (edytowany przez kwysocki8908 2024-09-17 09:25:02)

Odp: Openwrt i zapasowy internet po wifi

Zrobione. Czy mogę bez rozłączenia WAN (z nie mam możliwości odłączenia czy zatrzymania interfejsu) sprawdzić czy WWAN będzie pingować na jakiś adres?

Jak dodać nowy interfejs do Stubby? Bo tu jest pewnie problem. Sam internet jest no messenger działa ale strony www już nie.

10

Odp: Openwrt i zapasowy internet po wifi

To znaczy że dnsy ci nie działają. Ustaw sobie jakieś dnsy.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: Openwrt i zapasowy internet po wifi

Cezary napisał/a:

@focus: Konfig może być włączymy cały czas,.po prostu sam się podłączy jak zobaczy taką sieć. Inna sprawa że to niezdrowe dla AP pracującego na tym samym radiu, dlatego stosuje się travelmate. Ale tak zależy od konkretnego rozwiązania.

Miałem tu na myśli "automatyzację" o której pisał @kwysocki8908 cytując "Czyli plan jest taki internet mam podłączony pod wan od dostawcy a jak padnie, automatycznie przełączy się na sieć z telefonu - ten udostępnia sieć po wifi."

Jeżeli włączy zapasowy internet dopiero jak się zorientuje, że nie ma internetu głównego, a może to być np. godzina, doba, to to już nie będzie automatyczne przełączanie.

No ale @kwysocki8908 postanowił, że "Ogólnie to podłączony będzie tablet ustawiony w tryb routera.".
Czyli będzie to czego nie chciał w pierwszym poście.

12

Odp: Openwrt i zapasowy internet po wifi

Muszę odpuścić temat. Mam sporo urządzeń na 2.4Ghz które przestały działać. Pozostaje plan z oddzielnym modemem na USB + dobra antena gsm.

13

Odp: Openwrt i zapasowy internet po wifi

kwysocki8908 napisał/a:

Muszę odpuścić temat. Mam sporo urządzeń na 2.4Ghz które przestały działać. Pozostaje plan z oddzielnym modemem na USB + dobra antena gsm.

Jesteś pewien, że piszesz o tym samym co w pierwszym poście, gdzie miało nie być USB?

14

Odp: Openwrt i zapasowy internet po wifi

Focus napisał/a:
kwysocki8908 napisał/a:

Muszę odpuścić temat. Mam sporo urządzeń na 2.4Ghz które przestały działać. Pozostaje plan z oddzielnym modemem na USB + dobra antena gsm.

Jesteś pewien, że piszesz o tym samym co w pierwszym poście, gdzie miało nie być USB?

Nic o braku usb nie pisał:) Pisał, że router jest w szafie w której nie ma zasięgu sieci komórkowych. Urządzenie z kartą sim (tablet) byłoby na zewnątrz szafy smile

15

Odp: Openwrt i zapasowy internet po wifi

Dokładnie, modem podepnę pod usb. Sam modem znajdę taki by móc podłączyć antenę zewnętrzną i wyciągnę przed szafkę i tym sposobem obejdę problem smile

Ewentualnie myślę też nad telefonem w trybie modemu i połączyć kablem usb z routerem.

16

Odp: Openwrt i zapasowy internet po wifi

Telefon był by szybszy, ale zdarza się że bateria pęcznieje jak cały czas pod ładowaniem siedzi. Więc tylko nie spal sobie chaty.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

17

Odp: Openwrt i zapasowy internet po wifi

Ustawie chyba by ładowanie było max do 80 procent. Celna uwaga dzięki!