Temat: Universal repeater na 1043nd

Od rana próbuję stworzyć Universal repeater który będzie działał jaki roaming mojego drugiego routera, tj. adresy były też z routera docelowego... Cały czas mi przyznaje adresy z Repeatera. Jak wyłączę dhcp na repeaterze, to się w ogóle nie chce połączyć z siecią...
Oto moje ustawienia:

root@ular-dom:~# cat /etc/config/wireless
config wifi-device  radio0
    option type     mac80211
    option channel  11
    option macaddr    b0:48:7a:xx:xx:xx
    option hwmode    11ng
    option htmode    HT20
    list ht_capab    SHORT-GI-40
    list ht_capab    DSSS_CCK-40
        option disabled 0

config 'wifi-iface' 
    option 'device' 'radio0'
    option 'mode' 'sta'
    option 'ssid' 'net'
    option 'encryption' 'psk'
    option 'key' 'haslo1234'
#    option 'network' 'wan_sta'
        option 'network' 'lan'
    option 'wds' '1'
    
config 'wifi-iface' 
    option 'device' 'radio0'
    option 'mode' 'ap'
    option 'network' 'lan'
    option 'ssid' 'net'
    option 'encryption' 'psk'
    option 'key' 'haslo1234'
    option 'wds' '1'
root@ular-dom:~# cat /etc/config/network 

config interface 'loopback'
    option ifname 'lo'
    option proto 'static'
    option ipaddr '127.0.0.1'
    option netmask '255.0.0.0'

config interface 'lan'
    option ifname 'eth0.1'
    option type 'bridge'
    option proto 'static'
    option ipaddr '192.168.1.1'
    option netmask '255.255.255.0'

config interface 'wan'
    option ifname 'eth0.2'
    option proto 'dhcp'

config switch
    option name 'rtl8366rb'
    option reset '1'
    option enable_vlan '1'

config switch_vlan
    option device 'rtl8366rb'
    option vlan '1'
    option ports '1 2 3 4 5t'

config switch_vlan
    option device 'rtl8366rb'
    option vlan '2'
    option ports '0 5t'

root@ular-dom:~# cat /etc/config/firewall 
config defaults
    option syn_flood    1
    option input        ACCEPT
    option output        ACCEPT
    option forward        REJECT
# Uncomment this line to disable ipv6 rules
#    option disable_ipv6    1

config zone
    option name        lan
    option network        'lan'
    option input        ACCEPT
    option output        ACCEPT
#    option forward        REJECT
    option forward        ACCEPT

config zone
    option name        wan
    option network        'wan'
    option input        REJECT
    option output        ACCEPT
    option forward        REJECT
    option masq        1
    option mtu_fix        1

config forwarding
    option src        lan
    option dest        wan

# We need to accept udp packets on port 68,
# see https://dev.openwrt.org/ticket/4108
config rule
    option name        Allow-DHCP-Renew
    option src        wan
    option proto        udp
    option dest_port    68
    option target        ACCEPT
    option family        ipv4

# Allow IPv4 ping
config rule
    option name        Allow-Ping
    option src        wan
    option proto        icmp
    option icmp_type    echo-request
    option family        ipv4
    option target        ACCEPT

# Allow DHCPv6 replies
# see https://dev.openwrt.org/ticket/10381
config rule
    option name        Allow-DHCPv6
    option src        wan
    option proto        udp
    option src_ip        fe80::/10
    option src_port        547
    option dest_ip        fe80::/10
    option dest_port    546
    option family        ipv6
    option target        ACCEPT

# Allow essential incoming IPv6 ICMP traffic
config rule
    option name        Allow-ICMPv6-Input
    option src        wan
    option proto    icmp
    list icmp_type        echo-request
    list icmp_type        echo-reply
    list icmp_type        destination-unreachable
    list icmp_type        packet-too-big
    list icmp_type        time-exceeded
    list icmp_type        bad-header
    list icmp_type        unknown-header-type
    list icmp_type        router-solicitation
    list icmp_type        neighbour-solicitation
    option limit        1000/sec
    option family        ipv6
    option target        ACCEPT

# Allow essential forwarded IPv6 ICMP traffic
config rule
    option name        Allow-ICMPv6-Forward
    option src        wan
    option dest        *
    option proto        icmp
    list icmp_type        echo-request
    list icmp_type        echo-reply
    list icmp_type        destination-unreachable
    list icmp_type        packet-too-big
    list icmp_type        time-exceeded
    list icmp_type        bad-header
    list icmp_type        unknown-header-type
    option limit        1000/sec
    option family        ipv6
    option target        ACCEPT

# include a file with users custom iptables rules
config include
    option path /etc/firewall.user
ZyXEL NBG6716 (Gargoyle by obsy)

2

Odp: Universal repeater na 1043nd

option 'mode' 'sta'
    option 'network' 'lan'

Takie coś jest nieprawidłową konstrukcją w openwrt, przynajmniej dla atherosa. Rozwiązaniem na relayd zrób, opisane masz tutaj: http://openrouter.info/forum/viewtopic. … &t=678

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez COVERek 2012-07-02 21:05:55)

Odp: Universal repeater na 1043nd

ciągle dostaję taki oto komunikat...

root@OpenWrt:~# wifi
Configuration file: /var/run/hostapd-phy0.conf
Using interface wlan0 with hwaddr b0:48:7a:a0:60:e2 and ssid 'moja_siec'
wpa_supplicant_setup_vif(wlan0-1): Refusing to bridge sta mode interface
enable_mac80211(radio0): Failed to set up wpa_supplicant for interface wlan0-1

a to mam tak...

config wifi-device 'radio0'
    option type 'mac80211'
    option channel '11'
    option macaddr 'b0:48:7a:a0:60:e2'
    option phy phy0
    option hwmode '11ng'
    option htmode 'HT20'
    list ht_capab 'SHORT-GI-40'
    list ht_capab 'DSSS_CCK-40'

config 'wifi-iface' 
    option 'device' 'radio0'
    option 'network' 'lan'
    option 'mode' sta
    option 'client_bridge' '1'
    option 'ssid' 'tutaj_sie_lacze'
    option 'key' 'eee444eee444'
    option 'encryption' 'psk2'
                        

config wifi-iface 
    option device 'radio0'
    option ssid 'moja_siec'
    option encryption 'psk2'
    option network 'wwan'
    option 'mode' 'ap'
    option 'key' 'eee444eee444'

Powinno działać...

ZyXEL NBG6716 (Gargoyle by obsy)

4

Odp: Universal repeater na 1043nd

Nie powinno i nie działa. OpenWrt nie pozwala na konfigurację "sta" w lanie dla mac80211. Do tego relayd się stosuje.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

5

Odp: Universal repeater na 1043nd

no mam go zainstsalowanego (wkompilowanego i włączonego)...

# cat /etc/config/network 

config interface 'loopback'
    option ifname 'lo'
    option proto 'static'
    option ipaddr '127.0.0.1'
    option netmask '255.0.0.0'

config interface 'lan'
    option ifname 'eth0.1'
    option type 'bridge'
    option proto 'static'
    option ipaddr '192.168.1.1'
    option netmask '255.255.255.0'

config interface 'wan'
    option ifname 'wlan0'
    option proto 'dhcp'

config switch
    option name 'rtl8366rb'
    option reset '1'
    option enable_vlan '1'

config switch_vlan
    option device 'rtl8366rb'
    option vlan '1'
    option ports '1 2 3 4 5t'

config switch_vlan
    option device 'rtl8366rb'
    option vlan '2'
    option ports '0 5t'

config interface 'wwan'
    option proto 'dhcp'

config interface 'stabridge'
    option proto 'relay'
    option network 'lan wwan'

Jade na trunku...

ZyXEL NBG6716 (Gargoyle by obsy)

6

Odp: Universal repeater na 1043nd

Cezary napisał/a:

Nie powinno i nie działa. OpenWrt nie pozwala na konfigurację "sta" w lanie dla mac80211. Do tego relayd się stosuje.

Odkopuję stary temat, ale mam pytanie.
Czy te ograniczenie tyczy się też sterownika madwifi dla atherosa czy tylko ath5k/ath9k?

7

Odp: Universal repeater na 1043nd

Chyba też, ale na 100% Ci tego nie potwierdzę.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

8

Odp: Universal repeater na 1043nd

Odgrzewam kotleta.

Mam ustawiony repeater, podłączony do sieci WiFi_1 ze sklonowanym makiem (jest filtracja mac). Teraz chciałbym w swojej sieci WiFi_2 zrobić siec wewnętrzna za natem do tego całość chciałbym puścić np. przez tunel ssh.

Rozumiem, że nie da się tego wyklikać w gargoyle (klonowania mac się nie dało, dodałem wpis do rc.local). smile
Można prosić o wskazówki, zwłaszcza przy routingu sieci. smile
Trzeba stworzyc druga siec lan i forwardowac ruch dla seici WiFi_2?

ZyXEL NBG6716 (Gargoyle by obsy)

9

Odp: Universal repeater na 1043nd

Ponawiam pytanie bo bardzo mi zależy na ogarnięciu tematu...

Chciałem dodać WIFI_1 jako wan i WIFI_2 jako lan, ale nie przydziela adresu. Kombinowałem też na zasadzie sieci gościnnej, ale za każdym razem nie otrzymywałem adresu z własnej puli adresów...

Chciałbym, żeby sieć WIFI_2 chodziła na pod adresacja 10.0.0.0...

Oto moje wyjściowe pliki konfiguracyjne:

root@(none):/etc/config# cat dhcp 
config dnsmasq
        option domainneeded     1
        option boguspriv        1
        option filterwin2k      0  # enable for dial on demand
        option localise_queries 1
        option rebind_protection 1  # disable if upstream must serve RFC1918 addresses
        option rebind_localhost 1  # enable for RBL checking and similar services
        #list rebind_domain example.lan  # whitelist RFC1918 responses for domains
        option local    '/lan/'
        option domain   'lan'
        option expandhosts      1
        option nonegcache       0
        option authoritative    1
        option readethers       1
        option leasefile        '/tmp/dhcp.leases'
        option resolvfile       '/tmp/resolv.conf.auto'
        #list server            '/mycompany.local/1.2.3.4'
        #option nonwildcard     1
        #list interface         br-lan
        #list notinterface      lo
        #list bogusnxdomain     '64.94.110.11'

config dhcp lan
        option interface        lan
        option start    100
        option limit    150
        option leasetime        12h

config dhcp wan
        option interface        wan
        option ignore   1


root@(none):/etc/config# cat firewall

config defaults
        option syn_flood '1'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'REJECT'

config zone
        option name 'lan2'
        option network 'lan2'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'ACCEPT'

config zone
        option name 'lan'
        option network 'lan'
        option input 'ACCEPT'
        option output 'ACCEPT'
        option forward 'ACCEPT'

config zone
        option name 'wan'
        option network 'wan'
        option input 'REJECT'
        option output 'ACCEPT'
        option forward 'REJECT'
        option masq '1'
        option mtu_fix '1'

config forwarding
        option src 'lan'
        option dest 'wan'

config rule
        option name 'Allow-DHCP-Renew'
        option src 'wan'
        option proto 'udp'
        option dest_port '68'
        option target 'ACCEPT'
        option family 'ipv4'

config rule
        option name 'Allow-Ping'
        option src 'wan'
        option proto 'icmp'
        option icmp_type 'echo-request'
        option family 'ipv4'
        option target 'ACCEPT'

config rule
        option name 'Allow-DHCPv6'
        option src 'wan'
        option proto 'udp'
        option src_ip 'fe80::/10'
        option src_port '547'
        option dest_ip 'fe80::/10'
        option dest_port '546'
        option family 'ipv6'
        option target 'ACCEPT'

config rule
        option name 'Allow-ICMPv6-Input'
        option src 'wan'
        option proto 'icmp'
        list icmp_type 'echo-request'
        list icmp_type 'echo-reply'
        list icmp_type 'destination-unreachable'
        list icmp_type 'packet-too-big'
        list icmp_type 'time-exceeded'
        list icmp_type 'bad-header'
        list icmp_type 'unknown-header-type'
        list icmp_type 'router-solicitation'
        list icmp_type 'neighbour-solicitation'
        list icmp_type 'router-advertisement'
        list icmp_type 'neighbour-advertisement'
        option limit '1000/sec'
        option family 'ipv6'
        option target 'ACCEPT'

config rule
        option name 'Allow-ICMPv6-Forward'
        option src 'wan'
        option dest '*'
        option proto 'icmp'
        list icmp_type 'echo-request'
        list icmp_type 'echo-reply'
        list icmp_type 'destination-unreachable'
        list icmp_type 'packet-too-big'
        list icmp_type 'time-exceeded'
        list icmp_type 'bad-header'
        list icmp_type 'unknown-header-type'
        option limit '1000/sec'
        option family 'ipv6'
        option target 'ACCEPT'

config include
        option path '/etc/firewall.user'

config include
        option path '/usr/lib/gargoyle_firewall_util/gargoyle_additions.firewall'

config include 'openvpn_include_file'
        option path '/etc/openvpn.firewall'

root@(none):/etc/config# cat network

config interface 'loopback'
        option ifname 'lo'
        option proto 'static'
        option ipaddr '127.0.0.1'
        option netmask '255.0.0.0'

config interface 'lan'
        option ifname 'eth0.1'
        option type 'bridge'
        option proto 'static'
        option netmask '255.255.255.0'
        option ipaddr '192.168.1.2'
        option gateway '192.168.1.1'
        option dns '192.168.1.1'

config switch
        option name 'rtl8366rb'
        option reset '1'
        option enable_vlan '1'

config switch_vlan
        option device 'rtl8366rb'
        option vlan '1'
        option ports '1 2 3 4 5t'

config switch_vlan
        option device 'rtl8366rb'
        option vlan '2'
        option ports '0 5t'

root@(none):/etc/config# cat wireless

config wifi-device 'radio0'
        option type 'mac80211'
        option macaddr 'xx:xx:xx:xx:xx:xx'
        option hwmode '11ng'
        option htmode 'HT20'
        list ht_capab 'SHORT-GI-40'
        list ht_capab 'DSSS_CCK-40'
        option noscan '1'
        option channel '10'
        option disabled '0'

config wifi-iface 'cfg2'
        option device 'radio0'
        option network 'lan'
        option mode 'sta'
        option client_bridge '1'
        option ssid 'WIFI_1'
        option encryption 'wep'
        option key 'passpass'

config wifi-iface 'cfg3'
        option device 'radio0'
        option network 'lan'
        option mode 'ap'
        option ssid 'WIFI_2'
        option encryption 'psk2'
        option key 'passpass'
ZyXEL NBG6716 (Gargoyle by obsy)

10

Odp: Universal repeater na 1043nd

Nie możesz sta do lanu łączyć w bridge.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

11

Odp: Universal repeater na 1043nd

czyli potrzebuje w teorii dwie karty bezprzewodowe do takiej konfiguracji?

ZyXEL NBG6716 (Gargoyle by obsy)

12

Odp: Universal repeater na 1043nd

Niekoniecznie, możesz relayd zastosować. Link znajdziesz w trybach pracy atk9k na samym końcu na eko.one.pl.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.