26

Odp: 2x WiFi - 1x router prośba

Do sekcji lan nie guest...

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

27

Odp: 2x WiFi - 1x router prośba

Dziaaaałaaaaaaaa smile Czyli lan robi jakiś routing? Czy to poprostu przekierwanie jakieś?

28

Odp: 2x WiFi - 1x router prośba

Maskaradę.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

29 (edytowany przez prorock 2013-04-23 22:30:51)

Odp: 2x WiFi - 1x router prośba

kurcze zrobiłem apeka z openwrt i na sieci gościnnej nie pinguje mi do wana. LAN i Wifi główna działa. Gdzie moge popełniac błąd ?


config defaults
    option syn_flood '1'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'REJECT'

config zone
    option name 'lan'
    option network 'lan'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'REJECT'
    option masq '1'

config zone
    option name 'wan'
    option network 'wan'
    option input 'REJECT'
    option output 'ACCEPT'
    option forward 'REJECT'
    option masq '1'
    option mtu_fix '1'

config forwarding
    option src 'lan'
    option dest 'wan'

config rule
    option name 'Allow-DHCP-Renew'
    option src 'wan'
    option proto 'udp'
    option dest_port '68'
    option target 'ACCEPT'
    option family 'ipv4'

config rule
    option name 'Allow-Ping'
    option src 'wan'
    option proto 'icmp'
    option icmp_type 'echo-request'
    option family 'ipv4'
    option target 'ACCEPT'

config rule
    option name 'Allow-DHCPv6'
    option src 'wan'
    option proto 'udp'
    option src_ip 'fe80::/10'
    option src_port '547'
    option dest_ip 'fe80::/10'
    option dest_port '546'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-ICMPv6-Input'
    option src 'wan'
    option proto 'icmp'
    list icmp_type 'echo-request'
    list icmp_type 'echo-reply'
    list icmp_type 'destination-unreachable'
    list icmp_type 'packet-too-big'
    list icmp_type 'time-exceeded'
    list icmp_type 'bad-header'
    list icmp_type 'unknown-header-type'
    list icmp_type 'router-solicitation'
    list icmp_type 'neighbour-solicitation'
    list icmp_type 'router-advertisement'
    list icmp_type 'neighbour-advertisement'
    option limit '1000/sec'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-ICMPv6-Forward'
    option src 'wan'
    option dest '*'
    option proto 'icmp'
    list icmp_type 'echo-request'
    list icmp_type 'echo-reply'
    list icmp_type 'destination-unreachable'
    list icmp_type 'packet-too-big'
    list icmp_type 'time-exceeded'
    list icmp_type 'bad-header'
    list icmp_type 'unknown-header-type'
    option limit '1000/sec'
    option family 'ipv6'
    option target 'ACCEPT'

config include
    option path '/etc/firewall.user'

config include
    option path '/usr/lib/gargoyle_firewall_util/gargoyle_additions.firewall'

config zone
    option name 'guest'
    option network 'guest'
    option input 'REJECT'
    option output 'ACCEPT'
    option forward 'REJECT'

config forwarding
    option src 'guest'
    option dest 'lan'

config rule
    option src 'guest'
    option proto 'udp'
    option src_port '67-68'
    option dest_port '67-68'
    option target 'ACCEPT'
    option family 'ipv4'

config rule
    option src 'guest'
    option dest_port '53'
    option target 'ACCEPT'
    option family 'ipv4'
    option proto 'tcpudp'

30

Odp: 2x WiFi - 1x router prośba

analizowałem i chyba wiem dlaczego nikt mi nie odpowiedział ... mimo że Pan Cezary mi napisał "przy konfiguracji jako AP zmień wan na lan"

ROUTER: WR941ND v3.6  -- poprzednio uczyłem się na 1043ND

Na 1043ND wychodzi mi bezproblemowo na tym routerze coś nie chce.

Z podsieci goscinnej nie mogę pingować

Proszę o sprawdzenie cfg'a

Podejrzewam że problem leży w firewallu bo nie wypuszcza i pakietów na gościnnej


config defaults
    option syn_flood '1'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'REJECT'

config zone
    option name 'lan'
    option network 'lan'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'REJECT'
    option masq '1'

config rule
    option name 'Allow-DHCP-Renew'
    option src 'lan'
    option proto 'udp'
    option dest_port '68'
    option target 'ACCEPT'
    option family 'ipv4'

config rule
    option name 'Allow-Ping'
    option src 'lan'
    option proto 'icmp'
    option icmp_type 'echo-request'
    option family 'ipv4'
    option target 'ACCEPT'

config rule
    option name 'Allow-DHCPv6'
    option src 'lan'
    option proto 'udp'
    option src_ip 'fe80::/10'
    option src_port '547'
    option dest_ip 'fe80::/10'
    option dest_port '546'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-ICMPv6-Input'
    option src 'lan'
    option proto 'icmp'
    list icmp_type 'echo-request'
    list icmp_type 'echo-reply'
    list icmp_type 'destination-unreachable'
    list icmp_type 'packet-too-big'
    list icmp_type 'time-exceeded'
    list icmp_type 'bad-header'
    list icmp_type 'unknown-header-type'
    list icmp_type 'router-solicitation'
    list icmp_type 'neighbour-solicitation'
    list icmp_type 'router-advertisement'
    list icmp_type 'neighbour-advertisement'
    option limit '1000/sec'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-ICMPv6-Forward'
    option src 'lan'
    option dest '*'
    option proto 'icmp'
    list icmp_type 'echo-request'
    list icmp_type 'echo-reply'
    list icmp_type 'destination-unreachable'
    list icmp_type 'packet-too-big'
    list icmp_type 'time-exceeded'
    list icmp_type 'bad-header'
    list icmp_type 'unknown-header-type'
    option limit '1000/sec'
    option family 'ipv6'
    option target 'ACCEPT'

config include
    option path '/etc/firewall.user'

config include
    option path '/usr/lib/gargoyle_firewall_util/gargoyle_additions.firewall'

config zone
    option name 'guest'
    option network 'guest'
    option input 'REJECT'
    option output 'ACCEPT'
    option forward 'REJECT'

config forwarding
    option src 'guest'
    option dest 'lan'

config rule
    option src 'guest'
    option proto 'udp'
    option src_port '67-68'
    option dest_port '67-68'
    option target 'ACCEPT'
    option family 'ipv4'

config rule
    option src 'guest'
    option dest_port '53'
    option target 'ACCEPT'
    option family 'ipv4'
    option proto 'tcpudp'

31

Odp: 2x WiFi - 1x router prośba

Konfiguracja jest taka sama - jeżeli miałeś to na 1043 i działało to tu też musi.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

32

Odp: 2x WiFi - 1x router prośba

tak domyślam się ale w takim razie czy w konfiguracji firewalla widzi Pan jakieś błędy, sprzeczności ?

33

Odp: 2x WiFi - 1x router prośba

Nie widać tam nic niepokojącego.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

34

Odp: 2x WiFi - 1x router prośba

czy może Pan udostępnić starszy firmware do routera ROUTER: WR941ND v3.6 ? . Ponieważ może na tym firmware jest problem.

Cała  operacja  konfiguracji przeprowadzana na 1043 - ok natomiast na 941 nie działa. Nie omge pingować nawet do bramy 10.1.1.1

35

Odp: 2x WiFi - 1x router prośba

Nie posiadam takich. Niektórzy użytkownicy tu na forum robią backupy obrazów.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.