Temat: MR-3020 jako print server i WISP - problem z firewallem
Proszę o pomoc w rozwiązaniu problemu na MR-3020 dot. chyba konfiguracji firewalla bo nie mam dostępu do MR-3020 z sieci LAN z interfejsu WAN.
Skonfigurowałem pliki wireless i network zgodnie z opisem na stronie http://eko.one.pl/?p=openwrt-mr3020#wispklient
Główny router dostępowy do internetu ma adres 192.168.20.254 a MR-3020 ma adres 192.168.20.105.
Chcę aby DHCP przydzielał tylko główny router i aby sieć z kabla od MR-3020 była w tej samem adresacji.
Internet działa na interfejsie LAN MR-3020 ale ze strony routera głównego i innych urządzeń do niego podłaczonych nie pinguje ani nie mogę się zalogować do MR-3020.
Docelowo urządzenie ma służyć jako dostęp do internetu kablowy (bo nie mam tam gniazda LAN) i podłaczenie do drukarki na USB.
Moje konfiguracje na MR-3020
wireless
---------
config wifi-device 'radio0'
option type 'mac80211'
option macaddr '90:f6:52:be:87:69'
option hwmode '11ng'
option htmode 'HT20'
list ht_capab 'SHORT-GI-20'
list ht_capab 'SHORT-GI-40'
list ht_capab 'RX-STBC1'
list ht_capab 'DSSS_CCK-40'
option disabled '0'
option channel '9'
option txpower '27'
option country 'US'
config wifi-iface
option network 'wwan'
option ssid 'Debowo3'
option encryption 'psk2'
option device 'radio0'
option mode 'sta'
option bssid '90:F6:52:3E:B1:DE'
option key 'Haslo98'
option client_bridge '1'
network
----------
config interface 'loopback'
option ifname 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'
config interface 'lan'
option ifname 'eth0'
option type 'bridge'
option proto 'static'
option ipaddr '192.168.20.105'
option netmask '255.255.255.0'
option gateway '192.168.20.254'
option dns '8.8.8.8'
config interface 'wwan'
option proto 'dhcp'
firewall
---------
config defaults
option syn_flood '1'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'REJECT'
config zone
option name 'lan'
option network 'lan'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
config zone
option name 'wan'
option input 'REJECT'
option output 'ACCEPT'
option forward 'REJECT'
option masq '1'
option mtu_fix '1'
option network 'wwan'
config forwarding
option src 'lan'
option dest 'wan'
config rule
option name 'Allow-DHCP-Renew'
option src 'wan'
option proto 'udp'
option dest_port '68'
option target 'ACCEPT'
option family 'ipv4'
config rule
option name 'Allow-Ping'
option src 'wan'
option proto 'icmp'
option icmp_type 'echo-request'
option family 'ipv4'
option target 'ACCEPT'
config rule
option name 'Allow-DHCPv6'
option src 'wan'
option proto 'udp'
option src_ip 'fe80::/10'
option src_port '547'
option dest_ip 'fe80::/10'
option dest_port '546'
option family 'ipv6'
option target 'ACCEPT'
config rule
option name 'Allow-ICMPv6-Input'
option src 'wan'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'echo-reply'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
list icmp_type 'router-solicitation'
list icmp_type 'neighbour-solicitation'
list icmp_type 'router-advertisement'
list icmp_type 'neighbour-advertisement'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'
po restarcie firewalla daje mi komunikat
iptables: Too many links