Temat: Przejscie na DSA w R7800 - co mozna zautomatyzowac/skopiowac

Pytanie jak w temacie. Uzywam czystego openwrt i porady sa zeby konfiguracje stworzyc od nowa, ale zastanawiam sie - jesli nie uzywam obecnie zadnej konfiguracji vlan, mam standardowy konfig:

config switch_vlan
        option device 'switch0'
        option vlan '1'
        option vid '1'
        option ports '0t 6t 4 3 2 1 5'

czy moge pokusic sie o podgranie obecnej konfiguracji /etc/config/network po zmiane na 24.10 i zmiane tylko tej sekcji czy moze to naiwne podejscie?

2

Odp: Przejscie na DSA w R7800 - co mozna zautomatyzowac/skopiowac

Nie. To nic nie da, bo zmieniły się nazwy interfejsów z eth0.1 i et0.2 na inne pewnie (wan, lan1, lan2 itd).

Zrób backup, wgraj nowy system bez zachowania konfiguracji, później z backupu wywal plik network a resztę możesz wgrać. Network musi być inny - albo taki jak domyślnie się zrobi albo sam ręcznie go przerabiasz, ale nie możesz mu wgrać takiego pliku jak był poprzednio.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Przejscie na DSA w R7800 - co mozna zautomatyzowac/skopiowac

Dzieki. A miałby ktos standardowy plik network po instalacji 24.10 zebym sobie go sprobowal recznie skonfigurowac pod swoje adresy i dodal do backupu recznie (a potem wgral caly backup)?

4

Odp: Przejscie na DSA w R7800 - co mozna zautomatyzowac/skopiowac

Zainstaluj i będziesz miał domyślny config. Później jak go przerobisz możesz wgrać backup z resztą.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Przejscie na DSA w R7800 - co mozna zautomatyzowac/skopiowac

Prośba przy okazji przejścia na 24.10 w R7800 wykonanie testu Natowania WAN-LAN.

Obecnie mam 23.05 NSS na R7800  i wtedy robi bez problemu 1gb/s natowania.
Na 23,05 bez NSS mój R7800 robił ledwo ponad 500Mbit/s.

Zyxel EX5601-T1

6

Odp: Przejscie na DSA w R7800 - co mozna zautomatyzowac/skopiowac

Chyba że ktos inny, ja nie mam WAN na tym routerze (wszystkie porty uzywam do LAN)

7

Odp: Przejscie na DSA w R7800 - co mozna zautomatyzowac/skopiowac

Zrobilem upgrade jak proponowany wyzej (restore backup bez network), poszlo latwo. 2 pytania:
- nie widze opcji Switch ani podobnej ktora umozliwilaby konfiguracje VLAN. To chyba nie jest normalne? uzywam firmware selectora, kiedys byl pakiet swconfig, teraz nie ma i nie wiem czy to ma zwiazek z DSA czy po prostu moge go doinstalowac ?
- mialem wczesniej spiety port WAN z LAN (nie potrzebowalem WAN a potrzebowalem wiecej LAN).
Moja sekcja WAN wyglada tak:
config interface 'wan'
        option device 'wan'
        option proto 'dhcp'
        option auto '0'
oraz
config device
        option name 'br-lan'
        option type 'bridge'
        list ports 'lan1'
        list ports 'lan2'
        list ports 'lan3'
        list ports 'lan4'
        list ports 'tap0'

wydawalo mi sie ze powinienem moc po prostu dodac to br-lan linie:
        list ports 'wan'
Probowalem to zrobic przez LUCI (zauwazylem ze ma jakas logike ze jak cos jest nie tak z konfiguracja to ją automatycznie wycofuje wiec sie glupio nie odetne) i niestety nie chce zapisac, a boje sie wprost w pliku wlasnie z w/w powodu. czy czegos mi brakuje cyz wsadzic tam po prostu ta linie i juz?

8

Odp: Przejscie na DSA w R7800 - co mozna zautomatyzowac/skopiowac

witek_1308 napisał/a:

- nie widze opcji Switch ani podobnej ktora umozliwilaby konfiguracje VLAN. To chyba nie jest normalne? uzywam firmware selectora, kiedys byl pakiet swconfig, teraz nie ma i nie wiem czy to ma zwiazek z DSA czy po prostu moge go doinstalowac ?

To jest normalnie, to ma związek z DSA i nie, nie możesz doinstalować swconfiga
VLANy masz po prostu w innej zakładce: https://openwrt.org/docs/guide-user/net … i-tutorial

- mialem wczesniej spiety port WAN z LAN (nie potrzebowalem WAN a potrzebowalem wiecej LAN).
Moja sekcja WAN wyglada tak:
config interface 'wan'
        option device 'wan'
        option proto 'dhcp'
        option auto '0'
oraz
config device
        option name 'br-lan'
        option type 'bridge'
        list ports 'lan1'
        list ports 'lan2'
        list ports 'lan3'
        list ports 'lan4'
        list ports 'tap0'

wydawalo mi sie ze powinienem moc po prostu dodac to br-lan linie:
        list ports 'wan'
Probowalem to zrobic przez LUCI (zauwazylem ze ma jakas logike ze jak cos jest nie tak z konfiguracja to ją automatycznie wycofuje wiec sie glupio nie odetne) i niestety nie chce zapisac, a boje sie wprost w pliku wlasnie z w/w powodu. czy czegos mi brakuje cyz wsadzic tam po prostu ta linie i juz?

Usuń sekcję wan i dodaj wan do bridge br-lan, tak jak napisałeś.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9 (edytowany przez witek_1308 2025-01-28 13:58:22)

Odp: Przejscie na DSA w R7800 - co mozna zautomatyzowac/skopiowac

Nie zadzialalo. Wykomentowalem sekcje 'wan' w pliku i dodalem linie jak wyzej do br-lan ale sie wycialem kompletnie. Ze to bylo w pliku a nie przez LUCI to musialem resetowac konfiguracje z guzika i podgrywac backup (dobrze ze na miejscu jestem smile ).
To trzeba jakos inaczej, chyba ze pominalem jakis jeszcze jeden krok.

Porownuje konfiguracje z 23.05 to tam mialem po prostu:
config device
    option name 'br-lan'
    option type 'bridge'
    list ports 'eth1.1'
    list ports 'tap0'

oraz normalnie w pliku istniala definicja wan (tyle ze nie uzywana):
config interface 'wan'
    option proto 'dhcp'
    option auto '0'

a na poziomie switcha:
config switch
    option name 'switch0'
    option reset '1'
    option enable_vlan '1'

config switch_vlan
    option device 'switch0'
    option vlan '1'
    option vid '1'
    option ports '0t 6t 4 3 2 1 5'

edit:
zrobilem druga probe, zamiast komentowac cala sekcje po prostu zrobilem disable wan interface przez LUCI (w pliku to daje taki wpis:         option disabled '1') i probowalem bridge przez LUCI. Tez nie zadzialalo ale chociaz zrobil sie auto-rollback. Sprawdzilem jak LUCI to probuje robic to tak samo jak ja, przez dodanie po prostu linii list ports 'wan' w br-lan.
zastanawiam sie czy pominalem jakis krok czy moze to jest bug w rc6...

10

Odp: Przejscie na DSA w R7800 - co mozna zautomatyzowac/skopiowac

Musi działać. To tylko zwykła definicja bridge z portami. Działa zawsze chyba że na firewallu się wycinasz. Masz czysta konfigurację to zrób ponownie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: Przejscie na DSA w R7800 - co mozna zautomatyzowac/skopiowac

Ja u siebie na Cudy WR3000 mam tak:

config device
    option name 'br-lan'
    option type 'bridge'
    list ports 'lan1'
    list ports 'lan2'
    list ports 'lan3'
    list ports 'wan'

config interface 'wan'
    option device 'wan'
    option proto 'none'

config interface 'wan6'
    option device 'wan'
    option proto 'none'

12

Odp: Przejscie na DSA w R7800 - co mozna zautomatyzowac/skopiowac

Wywalilem wszystkie odniesienia do wan na firewall i to samo. Nie mam sie jak na tym odciac. Nie wiem o co chodzi i zgadzam sie ze wydaje sie ze powinno dzialac. Jeszcze sie pobawie

13

Odp: Przejscie na DSA w R7800 - co mozna zautomatyzowac/skopiowac

Po ręcznej edycji zrób uci show network
Być może gdzieś zapomniałeś dać apostrofa itp.

14

Odp: Przejscie na DSA w R7800 - co mozna zautomatyzowac/skopiowac

Będę za około 2 tyg. zmieniał w R7800 wersję OpenWRT na nowszą. Pewnie przyda mi się Wasza praca i doświadczenie.

Xiaomi Mi Router AX9000 ver. EU + OpenWrt 25.12.0
NETGEAR Nighthawk X4S R7800 + OpenWRT 25.12.0
Netgear Nighthawk R7000 & 6400 v2 + FreshTomato
TP-Link TL-WR842ndv1 + DD-WRT

15 (edytowany przez mgrlukasz 2025-01-28 21:08:10)

Odp: Przejscie na DSA w R7800 - co mozna zautomatyzowac/skopiowac

mgrlukasz napisał/a:

Prośba przy okazji przejścia na 24.10 w R7800 wykonanie testu Natowania WAN-LAN.

Obecnie mam 23.05 NSS na R7800  i wtedy robi bez problemu 1gb/s natowania.
Na 23,05 bez NSS mój R7800 robił ledwo ponad 500Mbit/s.

Przetestowałem R7800 na 24.10

Z włączonym HW NAT  Prawie robi 1Gb/s

C:\Windows\System32>iperf3.exe -c 192.168.2.1 -R
Connecting to host 192.168.2.1, port 5201
Reverse mode, remote host 192.168.2.1 is sending
[  5] local 192.168.1.124 port 1821 connected to 192.168.2.1 port 5201
[ ID] Interval           Transfer     Bitrate
[  5]   0.00-1.01   sec  97.9 MBytes   813 Mbits/sec
[  5]   1.01-2.00   sec   104 MBytes   881 Mbits/sec
[  5]   2.00-3.01   sec   105 MBytes   873 Mbits/sec
[  5]   3.01-4.01   sec   104 MBytes   872 Mbits/sec
[  5]   4.01-5.02   sec   105 MBytes   872 Mbits/sec
[  5]   5.02-6.01   sec   104 MBytes   876 Mbits/sec
[  5]   6.01-7.01   sec   104 MBytes   874 Mbits/sec
[  5]   7.01-8.01   sec   104 MBytes   878 Mbits/sec
[  5]   8.01-9.01   sec   104 MBytes   878 Mbits/sec
[  5]   9.01-10.00  sec   105 MBytes   884 Mbits/sec
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bitrate         Retr
[  5]   0.00-10.00  sec  1.02 GBytes   872 Mbits/sec   91             sender
[  5]   0.00-10.00  sec  1.01 GBytes   870 Mbits/sec                  receiver



C:\Windows\System32>iperf3.exe -c 192.168.2.1
Connecting to host 192.168.2.1, port 5201
[  5] local 192.168.1.124 port 1806 connected to 192.168.2.1 port 5201
[ ID] Interval           Transfer     Bitrate
[  5]   0.00-1.00   sec   108 MBytes   906 Mbits/sec
[  5]   1.00-2.00   sec   113 MBytes   943 Mbits/sec
[  5]   2.00-3.00   sec   113 MBytes   947 Mbits/sec
[  5]   3.00-4.00   sec   112 MBytes   943 Mbits/sec
[  5]   4.00-5.00   sec   112 MBytes   944 Mbits/sec
[  5]   5.00-6.01   sec   111 MBytes   916 Mbits/sec
[  5]   6.01-7.01   sec   111 MBytes   931 Mbits/sec
[  5]   7.01-8.01   sec   111 MBytes   934 Mbits/sec
[  5]   8.01-9.01   sec   101 MBytes   846 Mbits/sec
[  5]   9.01-10.00  sec   109 MBytes   924 Mbits/sec
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bitrate
[  5]   0.00-10.00  sec  1.08 GBytes   923 Mbits/sec                  sender
[  5]   0.00-10.01  sec  1.07 GBytes   922 Mbits/sec                  receiver


Bez HW NAT

C:\Windows\System32>iperf3.exe -c 192.168.2.1 -R
Connecting to host 192.168.2.1, port 5201
Reverse mode, remote host 192.168.2.1 is sending
[  5] local 192.168.1.124 port 2070 connected to 192.168.2.1 port 5201
[ ID] Interval           Transfer     Bitrate
[  5]   0.00-1.02   sec  83.5 MBytes   690 Mbits/sec
[  5]   1.02-2.01   sec  87.6 MBytes   739 Mbits/sec
[  5]   2.01-3.01   sec  83.4 MBytes   700 Mbits/sec
[  5]   3.01-4.01   sec  89.4 MBytes   751 Mbits/sec
[  5]   4.01-5.01   sec  89.0 MBytes   741 Mbits/sec
[  5]   5.01-6.01   sec  88.0 MBytes   741 Mbits/sec
[  5]   6.01-7.00   sec  88.4 MBytes   747 Mbits/sec
[  5]   7.00-8.01   sec  89.1 MBytes   738 Mbits/sec
[  5]   8.01-9.01   sec  88.2 MBytes   746 Mbits/sec
[  5]   9.01-10.00  sec  89.6 MBytes   755 Mbits/sec
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bitrate         Retr
[  5]   0.00-10.00  sec   879 MBytes   737 Mbits/sec  552             sender
[  5]   0.00-10.00  sec   876 MBytes   735 Mbits/sec                  receiver


C:\Windows\System32>iperf3.exe -c 192.168.2.1
Connecting to host 192.168.2.1, port 5201
[  5] local 192.168.1.124 port 1806 connected to 192.168.2.1 port 5201
[ ID] Interval           Transfer     Bitrate
[  5]   0.00-1.00   sec   108 MBytes   906 Mbits/sec
[  5]   1.00-2.00   sec   113 MBytes   943 Mbits/sec
[  5]   2.00-3.00   sec   113 MBytes   947 Mbits/sec
[  5]   3.00-4.00   sec   112 MBytes   943 Mbits/sec
[  5]   4.00-5.00   sec   112 MBytes   944 Mbits/sec
[  5]   5.00-6.01   sec   111 MBytes   916 Mbits/sec
[  5]   6.01-7.01   sec   111 MBytes   931 Mbits/sec
[  5]   7.01-8.01   sec   111 MBytes   934 Mbits/sec
[  5]   8.01-9.01   sec   101 MBytes   846 Mbits/sec
[  5]   9.01-10.00  sec   109 MBytes   924 Mbits/sec
- - - - - - - - - - - - - - - - - - - - - - - - -
[ ID] Interval           Transfer     Bitrate
[  5]   0.00-10.00  sec  1.08 GBytes   923 Mbits/sec                  sender
[  5]   0.00-10.01  sec  1.07 GBytes   922 Mbits/sec                  receiver
Zyxel EX5601-T1

16 (edytowany przez witek_1308 2025-01-28 21:45:37)

Odp: Przejscie na DSA w R7800 - co mozna zautomatyzowac/skopiowac

a ja probowalem jeszcze raz na spokojnie dodac wan do bridge lan i recznie i przez LUCI - nie dziala. Odcinam sie od routera ale tez nie routuje innego ruchu, a po restarcie nie daje klientom adresu IP, wiec jest cegielka. Pomaga tylko reset do ustawien poczatkowych. Zrobilem zatem taki prosty test na golym systemie, ten sam efekt. Probowalem rc6 i rc7, to dziwne bo dodalem sobie tap0 do mostka i jest OK. Nie wiem, ale ten wan jest inaczej traktowany. Powiedzialbym ze bug ale komus wyzej dzialalo tyle ze na innym routerze. Jakies inne pomysly?

# uci show network
network.loopback=interface
network.loopback.device='lo'
network.loopback.proto='static'
network.loopback.ipaddr='127.0.0.1'
network.loopback.netmask='255.0.0.0'
network.globals=globals
network.globals.ula_prefix='fdd8:9433:75d8::/48'
network.globals.packet_steering='1'
network.@device[0]=device
network.@device[0].name='br-lan'
network.@device[0].type='bridge'
network.@device[0].ports='lan1' 'lan2' 'lan3' 'lan4' 'tap0'
network.lan=interface
network.lan.proto='static'
network.lan.netmask='255.255.255.0'
network.lan.ip6assign='60'
network.lan.gateway='192.168.1.1'
network.lan.dns='192.168.1.30'
network.lan.ipaddr='192.168.1.30'
network.lan.broadcast='192.168.1.255'
network.lan.device='br-lan'
network.guest=interface
network.guest.proto='static'
network.guest.ipaddr='172.16.0.1'
network.guest.netmask='255.255.255.0'
network.vpn0=interface
network.vpn0.proto='none'
network.vpn0.device='tun0'
network.vpn1=interface
network.vpn1.proto='none'
network.vpn1.device='tap0'
network.@route[0]=route
network.@route[0].interface='lan'
network.@route[0].target='10.8.1.0'
network.@route[0].netmask='255.255.255.0'
network.@route[0].gateway='192.168.1.23'
network.TehtheringWAN=interface
network.TehtheringWAN.proto='dhcp'
network.TehtheringWAN.device='usb0'
network.TehtheringWAN.auto='0'
network.TehtheringWAN.metric='0'
network.wgserver=interface
network.wgserver.proto='wireguard'
network.wgserver.private_key='xxx'
network.wgserver.listen_port='55055'
network.wgserver.addresses='10.8.2.1/24'
network.wgclient=wireguard_wgserver
network.wgclient.public_key='xxx'
network.wgclient.preshared_key='xxx'
network.wgclient.description='xxx'
network.wgclient.route_allowed_ips='1'
network.wgclient.allowed_ips='10.8.2.0/24' '192.168.55.0/24' '192.168.101.0/24'

w konfiguracji firewalla mam strefe 'wan' ale jest w niej tylko TetheringWAN. Nie ma nic o interfejsie wan albo porcie switcha o tej nazwie