926

Odp: Arcadyan AW1000

root@5G:~# ifstatus wan
{
    "up": true,
    "pending": false,
    "available": true,
    "autostart": true,
    "dynamic": false,
    "uptime": 871,
    "l3_device": "wan",
    "proto": "dhcp",
    "device": "wan",
    "updated": [
        "addresses",
        "routes",
        "data"
    ],
    "metric": 0,
    "dns_metric": 0,
    "delegation": true,
    "ipv4-address": [
        {
            "address": "192.168.8.118",
            "mask": 24
        }
    ],
    "ipv6-address": [

    ],
    "ipv6-prefix": [

    ],
    "ipv6-prefix-assignment": [

    ],
    "route": [
        {
            "target": "0.0.0.0",
            "mask": 0,
            "nexthop": "192.168.8.1",
            "source": "192.168.8.118/32"
        }
    ],
    "dns-server": [
        "192.168.8.1"
    ],
    "dns-search": [

    ],
    "neighbors": [

    ],
    "inactive": {
        "ipv4-address": [

        ],
        "ipv6-address": [

        ],
        "route": [

        ],
        "dns-server": [

        ],
        "dns-search": [

        ],
        "neighbors": [

        ]
    },
    "data": {
        "dhcpserver": "192.168.8.1",
        "leasetime": 86400
    }
}
root@5G:~



root@5G:~#
root@5G:~# route -n
Kernel IP routing table
Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
0.0.0.0         192.168.8.1     0.0.0.0         UG    0      0        0 wan
192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 br-lan
192.168.8.0     0.0.0.0         255.255.255.0   U     0      0        0 wan
root@5G:~#

927

Odp: Arcadyan AW1000

Jak najbardziej masz wszystko ok. Zrób

ping 8.8.8.8
ping google.com

na routerze i zobacz czy działają oba.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

928 (edytowany przez 79cosinus 2025-07-05 11:07:58)

Odp: Arcadyan AW1000

Rzeczywiście na samym routerze z poziomu shella połączenie internetowe jest.

root@5G:~#
root@5G:~# ping 8.8.8.8
PING 8.8.8.8 (8.8.8.8): 56 data bytes
64 bytes from 8.8.8.8: seq=0 ttl=114 time=44.114 ms
64 bytes from 8.8.8.8: seq=1 ttl=114 time=31.960 ms
64 bytes from 8.8.8.8: seq=2 ttl=114 time=29.732 ms
64 bytes from 8.8.8.8: seq=3 ttl=114 time=23.627 ms
64 bytes from 8.8.8.8: seq=4 ttl=114 time=28.457 ms
64 bytes from 8.8.8.8: seq=5 ttl=114 time=41.287 ms
64 bytes from 8.8.8.8: seq=6 ttl=114 time=29.191 ms
64 bytes from 8.8.8.8: seq=7 ttl=114 time=27.025 ms
64 bytes from 8.8.8.8: seq=8 ttl=114 time=31.857 ms
64 bytes from 8.8.8.8: seq=9 ttl=114 time=19.711 ms
^C
--- 8.8.8.8 ping statistics ---
10 packets transmitted, 10 packets received, 0% packet loss
round-trip min/avg/max = 19.711/30.696/44.114 ms
root@5G:~# ping google.com
PING google.com (172.217.16.46): 56 data bytes
64 bytes from 172.217.16.46: seq=0 ttl=114 time=26.425 ms
64 bytes from 172.217.16.46: seq=1 ttl=114 time=27.366 ms
64 bytes from 172.217.16.46: seq=2 ttl=114 time=25.214 ms
64 bytes from 172.217.16.46: seq=3 ttl=114 time=21.994 ms
64 bytes from 172.217.16.46: seq=4 ttl=114 time=25.902 ms
64 bytes from 172.217.16.46: seq=5 ttl=114 time=55.732 ms
64 bytes from 172.217.16.46: seq=6 ttl=114 time=24.549 ms
64 bytes from 172.217.16.46: seq=7 ttl=114 time=24.414 ms
^C
--- google.com ping statistics ---
8 packets transmitted, 8 packets received, 0% packet loss
round-trip min/avg/max = 21.994/28.949/55.732 ms
root@5G:~#

Ale już w GUI routera na stronce ze statusem piszę, że brak internetu i co ważniejsze, również w laptopie podłączonym po kablu do LAN1 internetu też nie ma.

Aby z jednej strony podglądać, co jest w routerze, a z drugiej strony pisać tutaj na forum, muszę odłączać laptopa od kabla i podłączać do wifi B818, wtedy mam internet w laptopie.

EDIT
Jak się podłączę laptopem do AW1000 po wifi, a nie po kablu, to również nie ma internetu.

929

Odp: Arcadyan AW1000

Więc nie dodałeś interfejsu wan do strefy wan w firewallu (lub innej, zależy jaką tam masz - domyślnie jest wan).

To co jest w gui jest kompletnie nie interesujące - luci często traktuje rzeczy po swojemu, nie masz co się przyglądać gui, bo do diagnostyki to się ono nie nadaje.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

930 (edytowany przez 79cosinus 2025-07-05 12:04:59)

Odp: Arcadyan AW1000

Rzeczywiście w Firewall -> zones -> wan -> w zakładce General jest pole Covered networks.
W tym polu był tylko
5g: Tunnel Interface: "quectel-5g"

Dorzuciłem w tym polu jeszcze wan (zaznaczyłem go na liście interfejsów).
Zatem po zmianie mam:
Covered networks
5g: Tunnel Interface: "quectel-5g"
wan: Ethernet Adapter: "wan"

Na koniec restart routera.
ALE niestety to nie pomogło.

Wiem wiem Cezary, że pisałeś, żeby nie robić tego przez GUI, ale niestety nie wiem, jak miałbym to sprawdzić/ustawić w pliku konfiguracyjnym (w sumie, to nie wiem nawet w którym).

EDIT
Wróć. Jest lepiej.
Po wifi i po LAN1 po podłączeniu do AW1000 z laptopa internet jest.

Problem z internetem rozwiązany smile
@Cezary, dzięki za pomoc.

Pozostaje zatem kwestia stabilności modemu w AW1000 i słabego DL w porównaniu z B818...

931

Odp: Arcadyan AW1000

uci show network
uci show firewall

lub jak wolisz

cat /etc/config/network
cat /etc/config/firewall

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

932

Odp: Arcadyan AW1000

Jest lepiej.
Po wifi i po LAN1 po podłączeniu do AW1000 z laptopa internet jest.
Problem z internetem rozwiązany smile
@Cezary, dzięki za pomoc.
Pozostaje zatem kwestia stabilności modemu w AW1000 i słabego DL w porównaniu z B818...

Dla porządku jeszcze podaję zawartość pliku /etc/config/firewall

root@5G:~#
root@5G:~# cat /etc/config/firewall

config defaults
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'ACCEPT'
    option synflood_protect '1'
    option flow_offloading '1'
    option flow_offloading_hw '1'

config zone
    option name 'lan'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'ACCEPT'
    option network 'lan utun'

config zone
    option name 'wan'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'ACCEPT'
    option masq '1'
    option mtu_fix '1'
    list network '5g'
    list network 'wan'

config forwarding
    option src 'lan'
    option dest 'wan'

config rule
    option name 'Allow-DHCP-Renew'
    option src 'wan'
    option proto 'udp'
    option dest_port '68'
    option target 'ACCEPT'
    option family 'ipv4'

config rule
    option name 'Allow-Ping'
    option src 'wan'
    option proto 'icmp'
    option icmp_type 'echo-request'
    option family 'ipv4'
    option target 'ACCEPT'

config rule
    option name 'Allow-IGMP'
    option src 'wan'
    option proto 'igmp'
    option family 'ipv4'
    option target 'ACCEPT'

config rule
    option name 'Allow-DHCPv6'
    option src 'wan'
    option proto 'udp'
    option dest_port '546'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-MLD'
    option src 'wan'
    option proto 'icmp'
    option src_ip 'fe80::/10'
    list icmp_type '130/0'
    list icmp_type '131/0'
    list icmp_type '132/0'
    list icmp_type '143/0'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-ICMPv6-Input'
    option src 'wan'
    option proto 'icmp'
    list icmp_type 'echo-request'
    list icmp_type 'echo-reply'
    list icmp_type 'destination-unreachable'
    list icmp_type 'packet-too-big'
    list icmp_type 'time-exceeded'
    list icmp_type 'bad-header'
    list icmp_type 'unknown-header-type'
    list icmp_type 'router-solicitation'
    list icmp_type 'neighbour-solicitation'
    list icmp_type 'router-advertisement'
    list icmp_type 'neighbour-advertisement'
    option limit '1000/sec'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-ICMPv6-Forward'
    option src 'wan'
    option dest '*'
    option proto 'icmp'
    list icmp_type 'echo-request'
    list icmp_type 'echo-reply'
    list icmp_type 'destination-unreachable'
    list icmp_type 'packet-too-big'
    list icmp_type 'time-exceeded'
    list icmp_type 'bad-header'
    list icmp_type 'unknown-header-type'
    option limit '1000/sec'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-IPSec-ESP'
    option src 'wan'
    option dest 'lan'
    option proto 'esp'
    option target 'ACCEPT'

config rule
    option name 'Allow-ISAKMP'
    option src 'wan'
    option dest 'lan'
    option dest_port '500'
    option proto 'udp'
    option target 'ACCEPT'

config include
    option path '/etc/firewall.user'
    option fw4_compatible '1'
    option enabled '1'
    option type 'script'

config include 'qcanssecm'
    option type 'script'
    option path '/etc/firewall.d/qca-nss-ecm'
    option family 'any'
    option reload '1'

config include 'qmodem_ttl'
    option type 'script'
    option path '/etc/firewall.d/qmodem_ttl'
    option family 'any'
    option reload '1'

config include 'openclash'
    option type 'script'
    option path '/var/etc/openclash.include'
    option reload '1'

config include 'passwall'
    option type 'script'
    option path '/var/etc/passwall.include'
    option reload '1'

config include 'passwall_server'
    option type 'script'
    option path '/var/etc/passwall_server.include'
    option reload '1'

config include 'passwall2'
    option type 'script'
    option path '/var/etc/passwall2.include'
    option reload '1'

config include 'passwall2_server'
    option type 'script'
    option path '/var/etc/passwall2_server.include'
    option reload '1'

root@5G:~#

933

Odp: Arcadyan AW1000

Tak z ciekawości - ten utun jest skonfigurowany? Ktoś zrobił sobie domyślnie prywatny tunel i ma wjazd do routera od tak, czy to przygotowany element do konfiguracji?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

934

Odp: Arcadyan AW1000

Cała konfiguracja jest domyślna, poza dodaniem teraz 'wan' innych nie dodawałem
Ten utun już był...

Obecnie /etc/config/network wygląda następująco:

root@5G:~# cat /etc/config/network

config interface 'loopback'
    option device 'lo'
    option proto 'static'
    option ipaddr '127.0.0.1'
    option netmask '255.0.0.0'

config globals 'globals'
    option ula_prefix 'fd0e:a120:ba7::/48'
    option packet_steering '2'
    option steering_flows '128'

config device
    option name 'br-lan'
    option type 'bridge'
    list ports 'lan1'
    list ports 'lan2'
    list ports 'lan3'
    list ports 'lan4'

config interface 'lan'
    option device 'br-lan'
    option proto 'static'
    option ipaddr '192.168.1.1'
    option netmask '255.255.255.0'
    option ip6assign '64'
    option ipv6 '1'

config interface '5g'
    option proto 'quectel'
    option device '/dev/cdc-wdm0'
    option apn 'internet'
    option auth 'none'
    option pdptype 'ipv4'
    list dns '1.1.1.1'
    list dns '1.0.0.1'
    list dns '2606:4700:4700::1001'
    list dns '2606:4700:4700::1111'

config interface 'utun'
    option proto 'none'
    option ifname 'utun'
    option device 'utun'

config interface 'wwan0'
    option modem_config '4_1'
    option proto 'dhcp'
    option defaultroute '1'
    option metric '11'
    option ifname 'wwan0_1'
    option device 'wwan0_1'
    option peerdns '0'
    list dns '1.1.1.1'
    list dns '1.0.0.1'
    list dns '2606:4700:4700::1001'
    list dns '2606:4700:4700::1111'

config interface 'wan'
    option device 'wan'
    option proto 'dhcp'

935 (edytowany przez PiotrekK 2025-07-05 12:18:22)

Odp: Arcadyan AW1000

Tutaj jest błąd w /etc/config/firewall:
option flow_offloading_hw '1'
powinno być:
option flow_offloading '1'

Korzystam z: MF286D; r32225 Kernel 6.12.60 i AW1000; r34139 Kernel 6.12.80
Wypełnij ankietę. Poprawiamy tłumaczenie LuCI. Szczegóły w tym poście

936

Odp: Arcadyan AW1000

W gui w Interfaces przy utun mam tai status:

Protocol: Unmanaged
RX: 0 B (0 Pkts.)
TX: 0 B (0 Pkts.)
Error: Network device is not present

@Johny_T, czy u Ciebie również jest ten utun ???

937

Odp: Arcadyan AW1000

Ok, czyli nie jest skonfigurowany.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

938

Odp: Arcadyan AW1000

PiotrekK napisał/a:

Tutaj jest błąd w /etc/config/firewall:
option flow_offloading_hw '1'
powinno być:
option flow_offloading '1'

Są obydwa wpisy:

config defaults
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'ACCEPT'
    option synflood_protect '1'
    option flow_offloading '1'
    option flow_offloading_hw '1'

Ta ostatnia linia do usunięcia?

939

Odp: Arcadyan AW1000

Zostaw oba, nawet jeżeli sterownik tego nie obsługuje to sam wpis jest wtedy ignorowany.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

940

Odp: Arcadyan AW1000

PS. Fajny firmware używanie. Wiecie że domyślnie wszystkie strefy w firewallu mają politykę na ACCEPT, co oznacza że macie otworzony firewall na wszystkim, łączenie z wanem? A potem krzyk jest że komuś się krzywda dzieje.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

941

Odp: Arcadyan AW1000

Rzeczywiście nie wygląda to najlepiej...
@Johny_T, robiłeś coś z tym?

942 (edytowany przez Johny_T 2025-07-05 21:18:37)

Odp: Arcadyan AW1000

79cosinus napisał/a:

Rzeczywiście nie wygląda to najlepiej...
@Johny_T, robiłeś coś z tym?

Jeszcze nie, ale mogę wyrazić słowa oburzenia/ubolewania (niepotrzebne skreślić)

Cezary napisał/a:

PS. Fajny firmware używanie. Wiecie że domyślnie wszystkie strefy w firewallu mają politykę na ACCEPT, co oznacza że macie otworzony firewall na wszystkim, łączenie z wanem? A potem krzyk jest że komuś się krzywda dzieje.

Volenti non fit iniuria.
Wszelkie opcje można poprzestawiać.
Jak wspominałem wcześniej - to już trzecie FW z tej strony, które testuję. Do tej pory jechałem na FW Hikari, ale ostatnia wersja 1.3.0b jest nie dla lamerów ( nie ma internetu z marszu - coś pewnie trzeba doinstalować i pokonfigurować). Niestety, chroniczny brak czasu powoduje, że mogę to robić dopiero późnym wieczorem, a wtedy to najbardziej chce się spać. Przyznaję, że to FW ( Full Package... bla bla bla... ) jest strasznie... kobylaste. Ma mnóstwo niepotrzebnych, wręcz niebezpiecznych dla lamera takiego jak ja, opcji. Niemniej jednak, muszę powiedzieć, że przez te kilka dni sprawuje się zadziwiająco dobrze i stabilnie. Zapewne jeszcze potestuję inne FW bratnich malajczyków, singapurczyków i innych filichińczyków.

943

Odp: Arcadyan AW1000

Ja również nie jestem żadnym ekspertem ani nawet średniakiem w temacie openwrt, firmware-ów i bezpiecznej konfiguracji.
Zdaję sobie sprawę, że niewiedza i zostawienie pewnych opcji powoduje dziury z bezpieczeństwie i oczywiście chciałbym mieć router odpowiednio uszczelniony...

Z tego powodu z jednej strony szukam rozwiązania, które będzie z automatu dawało internet (zarówno z LTE/5g, jak i z wan, jeśli jest możliwość podpięcia internetu z innego źródła.

Od strony użytkownika routera moje oczekiwania są banalne:
1. stabilne działanie bez koniecznych restartów
2. brak zrywania połączenia modemowego
3. porównywalna (lub lepsza) szybkość DL/UL do wspominanego wcześniej B818
4. bezpieczna konfiguracja network/firewall bez otwartych tuneli i nie wiadomo czego jeszcze
5. w miarę proste i czytelne gui

Obecnie na żadnym wcześniejszym FW nie uzyskałem 1, 2 i 3
Na obecnym FW mo ostatnich walkach z konfiguracją wan i internetu mam akceptowalne 1 i 5, zaś 4 pewnie wymaga doszlifowania w plikach konfiguracyjnych (w tym zakresie nie mam odpowiedniej wiedzy/doświadczenia)

Pytanie/prośba do Was, w moim mniemaniu dużo bardziej doświadczonych specjalistów od openwrt i AW1000, czy możecie podesłać przykładową wzorcową konfigurację sieciową (interfejsów/portów/firewall) dla WAN, LTE/5g, WIFI i 4xLAN w postaci plików i ich zawartości, która spełniałaby pkt 4 czyli w zakresie sensownego bezpieczeństwa ale z drugiej strony udostępniała internet (pochodzący z WAN/modemu) po LAN i WIFI?

Czy jest jakaś dodatkowa podkręcona konfiguracja modemu (w plikach konfiguracyjnych) dająca najlepsze wyniki DL/UL w zakresie agregacji pasm LTE i/lub 5g/LTE?

944

Odp: Arcadyan AW1000

@79cosinus Moim zdaniem daj ten router komuś na testy. Stratny będziesz tylko o koszty przesyłki.

945

Odp: Arcadyan AW1000

Punkt 2 jest w sumie nie do zrobienia. Nie router i nie modem o tym decyduje. Operator może w każdej chwilki zerwać sesje i zostaje  tylko wznawianie połączenia. I nic z tym nie można zrobić i nie jest to także powód do reklamacji. Punkt 1 sumie jest z tym ściśle związane.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

946

Odp: Arcadyan AW1000

79cosinus napisał/a:

Ja również nie jestem żadnym ekspertem ani nawet średniakiem w temacie openwrt, firmware-ów i bezpiecznej konfiguracji.
Zdaję sobie sprawę, że niewiedza i zostawienie pewnych opcji powoduje dziury z bezpieczeństwie i oczywiście chciałbym mieć router odpowiednio uszczelniony...

Z tego powodu z jednej strony szukam rozwiązania, które będzie z automatu dawało internet (zarówno z LTE/5g, jak i z wan, jeśli jest możliwość podpięcia internetu z innego źródła.
(...)

Przypomnij mi, z jakiego powodu pakujesz się w OWRT.

Korzystam z: MF286D; r32225 Kernel 6.12.60 i AW1000; r34139 Kernel 6.12.80
Wypełnij ankietę. Poprawiamy tłumaczenie LuCI. Szczegóły w tym poście

947

Odp: Arcadyan AW1000

Co do bezpieczeństwa ( pozwolę sobie na mały offtop - może Cezary nie zabije smile ), zauważcie, że... z jednej strony paranoja - zapory, antywirusy, zamykanie portów... to, tamto i owamto. Z drugiej zaś strony oddajemy DOBROWOLNIE swoje dane teleadresowe i nie tylko to, nie wiadomo komu, za przysłowiowy batonik. Bo w Biedronce/Lidlu/Kauflandzie promocja... 2+1, albo 3+2 z kartą/aplikacją. I machina się kręci.

948

Odp: Arcadyan AW1000

Johny_T napisał/a:

zauważcie, że... z jednej strony paranoja - zapory, antywirusy, zamykanie portów... to, tamto i owamto.

O co właściwie chodzi?

949

Odp: Arcadyan AW1000

Witam,

Trochę z innej beczki, ale...

Mam ruter Arcadyan AW1000 obecnie na sofcie hikariwrt-1.2.1b-rooter-060325-qualcommax-ipq807x-arcadyan_aw1000-squashfs-sysupgrade.bin i próbuję zrobić bridge z modeme 5G i lan1 , mam zewnętrzny adres IP w PLAY, i zależy mi żeby tylko jeden port, np. LAN1 był w bridge z modem 5G, żeby urządzenie podłączone do LAN1 dostawało Zewnętrzne IP (używam MikroTik  jako ruter). nie zależy mi na firewall, wifi wyłączone, ma ktoś może jakiś pomysł jak to zrobić ? Moje próby skonfigurowania bridge z LAN1 i wwan0 nie powiodły się...  Może macie jakąś wersje softu przygotowaną na bridge ? dual wan nie potrzebny, wifi i tak wyłacze. Jakies sugestię ?

950

Odp: Arcadyan AW1000

Nie da się, openwrt nie obsługuje takiej funkcjonalności, przynajmniej w oficjalnym wydaniu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.