Temat: Sieć gościnna

Router: WR1043ND
Soft: Gargoyle 1.5.8.1

Zrobiłem według tego http://eko.one.pl/forum/viewtopic.php?id=2937 , w ogóle nie uruchamia się moduł(?) Wi-fi, w sensie nie mam żadnej z sieci widocznej, a w GUI pokazana jest tylko ta gościnna, jej hasło itp, itd. Jakiś pomysł? Jak dać logi to mówicie, tylko od razu jak się do nich dobrać big_smile bo dopiero zaczynam zabawę wink

2

Odp: Sieć gościnna

Jeżeli zmieniasz ręcznie w /etc/config/wireless to późnie w ogóle niedotykaj zakładek w gargoyle bo Ci nadpisze ustawienia.
Wykonaj i pokaż wynik poleceń
uci show wireless
uci show network

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3

Odp: Sieć gościnna

Pokaze jak wroce do domu, na razie mam tylko pytanie czy jest mozliwe, ze fifirifi sie nie wlacza z powodu za krotkiego hasla? (ustawilem do sieci goscinnej za krotkie haslo, bo mam zabezpieczenie wpa2)

4

Odp: Sieć gościnna

Przy wpa2 musi być minimum 8 znaków.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Sieć gościnna

Tak, wiem, ale ustawilem wczesniej i zauwazulem to dzisiaj dopiero. Jest mozliwe ze to przez to sie nie wlacza?

6

Odp: Sieć gościnna

Jak najbardziej.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

7

Odp: Sieć gościnna

Chodzi mi że wi-fi w ogóle się nie wlacza, nie tylko ta sieć gościnna smile

8

Odp: Sieć gościnna

Pad jednej z sieci VAP  powoduje unieruchomienie całego interfejsu, więc - tak.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

9

Odp: Sieć gościnna

Powodem było za krótkie hasło, naprawione wink mam pytanie czy w sieci dla gości można używać torrentów itp? czy tylko przeglądać strony?

10

Odp: Sieć gościnna

Co dopuścisz to będzie dostępne...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: Sieć gościnna

Cezary, nie myślałeś aby w GUI była opcja wyklikania sieci gościnnej?

12

Odp: Sieć gościnna

Gargoyle w swojej mechanice gui nie przewiduje obecności więcej niż jednego wan, lan i jednej sieci bezprzewodowej. Nawet to 5GHz jest tak od odczep zrobione. Siec gościnna oznacza dodatkową konfigurację - wifi, ssid, network, podział vlanów, a tego w Gargoyle obecnie nie ma. Wiec nie.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

13

Odp: Sieć gościnna

Szkoda bo znowu się męczę (pewnie nie ja jedyny) z ustawieniem sieci gościnnej. Po kablu wszystko działa, po normalnym wifi także. Jednak drugie wifi nie łączy poprawnie z routerem i nawet nadaje zły IP (wcześniej kombinowałem z 192.168.4.1 ale teraz przestawiłem na 10.0.0.1, a nadal nadaje adresy z poprzedniej puli). Dodam że oczywiście restartowałem router a w windows wpisywałem ipconfig /renew i ipconfig /release.

root@Gargoyle:~# ifconfig
br-lan    Link encap:Ethernet  HWaddr F4:EC:38:B7:E9:6A
          inet addr:192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:5260 errors:0 dropped:405 overruns:0 frame:0
          TX packets:5930 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:1015042 (991.2 KiB)  TX bytes:3418957 (3.2 MiB)

eth0      Link encap:Ethernet  HWaddr F4:EC:38:B7:E9:6A
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:30832 errors:0 dropped:8 overruns:59387 frame:0
          TX packets:7516 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:8471853 (8.0 MiB)  TX bytes:2499846 (2.3 MiB)
          Interrupt:4

eth0.1    Link encap:Ethernet  HWaddr F4:EC:38:B7:E9:6A
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1814 errors:0 dropped:0 overruns:0 frame:0
          TX packets:3032 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:306773 (299.5 KiB)  TX bytes:1497043 (1.4 MiB)

eth0.2    Link encap:Ethernet  HWaddr F4:EC:38:B7:E9:6A
          inet addr:153.19.196.203  Bcast:153.19.197.255  Mask:255.255.254.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:28558 errors:0 dropped:7954 overruns:0 frame:0
          TX packets:4449 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:7566324 (7.2 MiB)  TX bytes:968134 (945.4 KiB)

eth0.3    Link encap:Ethernet  HWaddr F4:EC:38:B7:E9:6B
          inet addr:10.0.0.1  Bcast:10.0.0.255  Mask:255.255.255.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:1 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:0 (0.0 B)  TX bytes:402 (402.0 B)

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:34 errors:0 dropped:0 overruns:0 frame:0
          TX packets:34 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:4155 (4.0 KiB)  TX bytes:4155 (4.0 KiB)

tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:10.8.0.1  P-t-P:10.8.0.1  Mask:255.255.255.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

wlan0     Link encap:Ethernet  HWaddr F4:EC:38:B7:E9:6A
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:3711 errors:0 dropped:0 overruns:0 frame:0
          TX packets:5321 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:32
          RX bytes:872421 (851.9 KiB)  TX bytes:2502940 (2.3 MiB)

wlan0-1   Link encap:Ethernet  HWaddr F4:EC:38:B7:E9:6B
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1303 errors:0 dropped:455 overruns:0 frame:0
          TX packets:1303 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:32
          RX bytes:231747 (226.3 KiB)  TX bytes:255277 (249.2 KiB)

w logach mam coś takiego:

 
Nov 13 11:50:08 Gargoyle daemon.info hostapd: wlan0: STA 00:21:00:02:92:8d IEEE 802.11: disassociated
Nov 13 11:50:09 Gargoyle daemon.info hostapd: wlan0: STA 00:21:00:02:92:8d IEEE 802.11: deauthenticated due to inactivity (timer DEAUTH/REMOVE)
Nov 13 11:50:55 Gargoyle daemon.info hostapd: wlan0-1: STA 00:21:00:02:92:8d IEEE 802.11: authenticated
Nov 13 11:50:55 Gargoyle daemon.info hostapd: wlan0-1: STA 00:21:00:02:92:8d IEEE 802.11: associated (aid 1)
Nov 13 11:50:55 Gargoyle daemon.info hostapd: wlan0-1: STA 00:21:00:02:92:8d WPA: pairwise key handshake completed (RSN)
Nov 13 11:50:55 Gargoyle daemon.warn dnsmasq-dhcp[2448]: DHCP packet received on wlan0-1 which has no address
Nov 13 11:50:58 Gargoyle daemon.warn dnsmasq-dhcp[2448]: DHCP packet received on wlan0-1 which has no address
Nov 13 11:51:06 Gargoyle daemon.warn dnsmasq-dhcp[2448]: DHCP packet received on wlan0-1 which has no address
Nov 13 11:51:22 Gargoyle daemon.warn dnsmasq-dhcp[2448]: DHCP packet received on wlan0-1 which has no address

14

Odp: Sieć gościnna

uci show wireless
uci show network
uci show dhcp

pokaż.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

15

Odp: Sieć gościnna

Cezary, wystarczy że napiszesz post z chęcią pomocy i już zaczyna wszystko działać. Zmieniłem tryb pracy interfejsu 'guest' na 'bridge' i zaczęło śmigać

16

Odp: Sieć gościnna

Witam ponownie. Na najnowszym gargoyle 1.5.9.9 po instalacji nodogsplash z sieci gościnnej mam dostęp do głównej podsieci na routerze a powinien być zablokowany. Co poprawić aby blokada działała? Wydaje mi się że poprawnie skonfigurowałem nodogsplash a nawet jeśli nie to nadrzędna konfiguracja pwoinna iść od firewalla prawda? Poniżej moje aktualne ustawienia: Dorzucić jakieś jeszcze konfigi?

uci show firewall
firewall.@defaults[0]=defaults
firewall.@defaults[0].syn_flood=1
firewall.@defaults[0].input=ACCEPT
firewall.@defaults[0].output=ACCEPT
firewall.@defaults[0].forward=REJECT
firewall.@zone[0]=zone
firewall.@zone[0].name=lan
firewall.@zone[0].network=lan
firewall.@zone[0].input=ACCEPT
firewall.@zone[0].output=ACCEPT
firewall.@zone[0].forward=REJECT
firewall.@zone[1]=zone
firewall.@zone[1].name=wan
firewall.@zone[1].network=wan
firewall.@zone[1].input=REJECT
firewall.@zone[1].output=ACCEPT
firewall.@zone[1].forward=REJECT
firewall.@zone[1].masq=1
firewall.@zone[1].mtu_fix=1
firewall.@forwarding[0]=forwarding
firewall.@forwarding[0].src=lan
firewall.@forwarding[0].dest=wan
firewall.@rule[0]=rule
firewall.@rule[0].name=Allow-DHCP-Renew
firewall.@rule[0].src=wan
firewall.@rule[0].proto=udp
firewall.@rule[0].dest_port=68
firewall.@rule[0].target=ACCEPT
firewall.@rule[0].family=ipv4
firewall.@rule[1]=rule
firewall.@rule[1].name=Allow-Ping
firewall.@rule[1].src=wan
firewall.@rule[1].proto=icmp
firewall.@rule[1].icmp_type=echo-request
firewall.@rule[1].family=ipv4
firewall.@rule[1].target=ACCEPT
firewall.@rule[2]=rule
firewall.@rule[2].name=Allow-DHCPv6
firewall.@rule[2].src=wan
firewall.@rule[2].proto=udp
firewall.@rule[2].src_ip=fe80::/10
firewall.@rule[2].src_port=547
firewall.@rule[2].dest_ip=fe80::/10
firewall.@rule[2].dest_port=546
firewall.@rule[2].family=ipv6
firewall.@rule[2].target=ACCEPT
firewall.@rule[3]=rule
firewall.@rule[3].name=Allow-ICMPv6-Input
firewall.@rule[3].src=wan
firewall.@rule[3].proto=icmp
firewall.@rule[3].icmp_type=echo-request echo-reply destination-unreachable packet-too-big time-exceeded bad-header unknown-header-type router-solicitation neighbour-solicitation router-advertisement neighbour-advertisement
firewall.@rule[3].limit=1000/sec
firewall.@rule[3].family=ipv6
firewall.@rule[3].target=ACCEPT
firewall.@rule[4]=rule
firewall.@rule[4].name=Allow-ICMPv6-Forward
firewall.@rule[4].src=wan
firewall.@rule[4].dest=*
firewall.@rule[4].proto=icmp
firewall.@rule[4].icmp_type=echo-request echo-reply destination-unreachable packet-too-big time-exceeded bad-header unknown-header-type
firewall.@rule[4].limit=1000/sec
firewall.@rule[4].family=ipv6
firewall.@rule[4].target=ACCEPT
firewall.@include[0]=include
firewall.@include[0].path=/etc/firewall.user
firewall.@include[1]=include
firewall.@include[1].path=/usr/lib/gargoyle_firewall_util/gargoyle_additions.firewall
firewall.openvpn_include_file=include
firewall.openvpn_include_file.path=/etc/openvpn.firewall
firewall.@zone[2]=zone
firewall.@zone[2].name=guest
firewall.@zone[2].network=guest
firewall.@zone[2].input=REJECT
firewall.@zone[2].output=ACCEPT
firewall.@zone[2].forward=REJECT
firewall.@forwarding[1]=forwarding
firewall.@forwarding[1].src=guest
firewall.@forwarding[1].dest=wan
firewall.@rule[5]=rule
firewall.@rule[5].src=guest
firewall.@rule[5].proto=udp
firewall.@rule[5].src_port=67-68
firewall.@rule[5].dest_port=67-68
firewall.@rule[5].target=ACCEPT
firewall.@rule[5].family=ipv4
firewall.@rule[6]=rule
firewall.@rule[6].src=guest
firewall.@rule[6].dest_port=53
firewall.@rule[6].target=ACCEPT
firewall.@rule[6].family=ipv4
firewall.@rule[6].proto=tcpudp
firewall.vpn_zone=zone
firewall.vpn_zone.name=vpn
firewall.vpn_zone.network=vpn
firewall.vpn_zone.input=ACCEPT
firewall.vpn_zone.output=ACCEPT
firewall.vpn_zone.forward=ACCEPT
firewall.vpn_zone.mtu_fix=1
firewall.vpn_zone.masq=1
firewall.vpn_lan_forwarding=forwarding
firewall.vpn_lan_forwarding.src=lan
firewall.vpn_lan_forwarding.dest=vpn
firewall.ra_openvpn=remote_accept
firewall.ra_openvpn.zone=wan
firewall.ra_openvpn.local_port=1194
firewall.ra_openvpn.remote_port=1194
firewall.ra_openvpn.proto=udp
firewall.vpn_wan_forwarding=forwarding
firewall.vpn_wan_forwarding.src=vpn
firewall.vpn_wan_forwarding.dest=wan
firewall.@zone[3]=zone
firewall.@zone[3].name=wan
firewall.@zone[3].network=wan henet
firewall.@zone[3].input=REJECT
firewall.@zone[3].forward=REJECT
firewall.@zone[3].output=ACCEPT
firewall.@zone[3].masq=1
firewall.@rule[7]=rule
firewall.@rule[7].src=wan
firewall.@rule[7].proto=41
firewall.@rule[7].target=ACCEPT
nodogsplash:
   FirewallRule block to 192.168.1.1/24
ifconfig
6in4-henet Link encap:IPv6-in-IPv4
          inet6 addr: fe80::2ee3:2302/128 Scope:Link
          inet6 addr: 2001:470:70:24c::2/64 Scope:Global
          UP POINTOPOINT RUNNING NOARP  MTU:1480  Metric:1
          RX packets:72970 errors:0 dropped:0 overruns:0 frame:0
          TX packets:44722 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:85342413 (81.3 MiB)  TX bytes:6560315 (6.2 MiB)

br-lan    Link encap:Ethernet  HWaddr F4:EC:38:B7:E9:6A
          inet addr:192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0
          inet6 addr: 2001:470:71:24c::/64 Scope:Global
          inet6 addr: fe80::f6ec:38ff:feb7:e96a/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:521243 errors:0 dropped:0 overruns:0 frame:0
          TX packets:979177 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:32548220 (31.0 MiB)  TX bytes:1418602469 (1.3 GiB)

eth0      Link encap:Ethernet  HWaddr F4:EC:38:B7:E9:6A
          inet6 addr: fe80::f6ec:38ff:feb7:e96a/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:1516062 errors:0 dropped:1 overruns:59884 frame:0
          TX packets:1496982 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:1000
          RX bytes:1483306518 (1.3 GiB)  TX bytes:1457152705 (1.3 GiB)
          Interrupt:4

eth0.1    Link encap:Ethernet  HWaddr F4:EC:38:B7:E9:6A
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:520316 errors:0 dropped:0 overruns:0 frame:0
          TX packets:972689 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:32653997 (31.1 MiB)  TX bytes:1410068406 (1.3 GiB)

eth0.2    Link encap:Ethernet  HWaddr F4:EC:38:B7:E9:6A
          inet addr:46.227.35.2  Bcast:46.227.35.255  Mask:255.255.255.0
          inet6 addr: fe80::f6ec:38ff:feb7:e96a/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:995735 errors:0 dropped:0 overruns:0 frame:0
          TX packets:524284 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:5
          RX bytes:1423361715 (1.3 GiB)  TX bytes:41094676 (39.1 MiB)

ifb0      Link encap:Ethernet  HWaddr A2:80:17:FF:16:F0
          inet6 addr: fe80::a080:17ff:feff:16f0/64 Scope:Link
          UP BROADCAST RUNNING NOARP  MTU:1500  Metric:1
          RX packets:982454 errors:0 dropped:0 overruns:0 frame:0
          TX packets:982454 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:5
          RX bytes:1430105725 (1.3 GiB)  TX bytes:1430105725 (1.3 GiB)

ifb1      Link encap:Ethernet  HWaddr 9A:B7:1B:46:AA:56
          inet6 addr: fe80::98b7:1bff:fe46:aa56/64 Scope:Link
          UP BROADCAST RUNNING NOARP  MTU:1500  Metric:1
          RX packets:13083 errors:0 dropped:0 overruns:0 frame:0
          TX packets:13083 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:5
          RX bytes:4889263 (4.6 MiB)  TX bytes:4889263 (4.6 MiB)

lo        Link encap:Local Loopback
          inet addr:127.0.0.1  Mask:255.0.0.0
          inet6 addr: ::1/128 Scope:Host
          UP LOOPBACK RUNNING  MTU:16436  Metric:1
          RX packets:28 errors:0 dropped:0 overruns:0 frame:0
          TX packets:28 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:2910 (2.8 KiB)  TX bytes:2910 (2.8 KiB)

tun0      Link encap:UNSPEC  HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00
          inet addr:10.8.0.1  P-t-P:10.8.0.1  Mask:255.255.255.0
          UP POINTOPOINT RUNNING NOARP MULTICAST  MTU:1500  Metric:1
          RX packets:0 errors:0 dropped:0 overruns:0 frame:0
          TX packets:0 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:100
          RX bytes:0 (0.0 B)  TX bytes:0 (0.0 B)

wlan0     Link encap:Ethernet  HWaddr F4:EC:38:B7:E9:6A
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:2374 errors:0 dropped:0 overruns:0 frame:0
          TX packets:13792 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:32
          RX bytes:284025 (277.3 KiB)  TX bytes:10333643 (9.8 MiB)

wlan0-1   Link encap:Ethernet  HWaddr F6:EC:38:B7:E9:6A
          inet addr:192.168.0.1  Bcast:192.168.0.255  Mask:255.255.255.0
          inet6 addr: fe80::f4ec:38ff:feb7:e96a/64 Scope:Link
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:13176 errors:0 dropped:0 overruns:0 frame:0
          TX packets:15295 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:5
          RX bytes:4963105 (4.7 MiB)  TX bytes:17446018 (16.6 MiB)

17

Odp: Sieć gościnna

Nawet w nodogsplash to zablokowałeś. Będąc podłączonym pod 192.168.0.1  możesz odwołać się do www jakiegoś w  192.168.1.x (nie mówię o pingowaniu)?

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

18

Odp: Sieć gościnna

Mogę bo loguję się z 192.168.0.1 do panelu Gargoyle:/ Raczej nie ma to nic wspólnego ale "dostęp do panelu z zewnątrz" mam wyłączony. Strona autoryzacji nodogsplash i qos (ten pakietów, a nie z panelu Gargoyle) działa bo mam limit up/down ustawiony. Tylko ten dostęp do routera...

19

Odp: Sieć gościnna

Ale gui może słuchać także na 192.168.0.1 - domyślnie słucha na wszystkim. Sobie wytnij to na firewallu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

20

Odp: Sieć gościnna

Usunąłem tą blokadę na 192.168.1.1/24 z konfiguracji nodogslpash i teraz działa poprawnie (w sensie że z podsieci guest nie dostanę się do routera). Widocznie podwójna blokada się gryzła lub ja coś namotałem.