Форум обсуждения систем  

Вернуться   Форум обсуждения систем "Умный дом", проектов Ардуино, OpenWRT и других DIY устройств > Форум умного дома > Сделай сам > OpenWRT/LEDE

Ответ
 
Опции темы Поиск в этой теме Опции просмотра
Старый 22.06.2015, 02:35   #501
DyaHAN
Junior Member
 
Регистрация: 19.05.2015
Сообщений: 8
Вес репутации: 0
DyaHAN is an unknown quantity at this point
По умолчанию Re: Настройки сети OpenWrt

Цитата:
Сообщение от wh1te Посмотреть сообщение
Сделай что бы "MR3020" был DHCP клиентом "Netgear'а". Что бы их ip были в одном диапазоне 192.168.1.*
Да я уже сделал... Чуть подправил, но только в веб админку через главный роутер я вхожу по внешнему ip MR3020 который ему как бы выдает Netgear, а через LAN порт уже получается надо по внутреннему IP но мне вообщем это не важно! Самое главное реализовать функцию принт сервера на MR3020 получилось! Спасибо за отклик...
DyaHAN вне форума   Ответить с цитированием
Старый 07.08.2015, 09:39   #502
OlegKZ
Member
 
Регистрация: 30.01.2014
Адрес: Актау
Сообщений: 31
Вес репутации: 0
OlegKZ is an unknown quantity at this point
По умолчанию Re: Настройки сети OpenWrt

Привет!
Несколько дней изучаю (вспоминаю) WR703. Один из них уже стал кирпичом, буду осваивать UART. Вопрос по второму, пока еще живому, WR703. Никак не могу настроить wifi client и lan. Пример из пятого поста уже выучил.
Пробовал без firewall настроить, с firewall. Шлюз 192.168.1.1 (AP) из LAN не пингуется и всё. Из LAN видно оба интерфейса WR703 (192.168.1.55 и 192.168.2.1), из WAN видно только интерфейс wifi (192.168.1.55). Хотя с SSH wr703 пинг идет в обе стороны и есть интернет. Что не так?

WiFi
Код:
config wifi-device 'radio0'
        option type 'mac80211'
        option channel 'auto'
        option hwmode '11ng'
        option macaddr '08:57:00:48:1D:DA'
#       option path 'platform/ar933x_wmac'
        option htmode 'HT20'
        list ht_capab 'SHORT-GI-20'
        list ht_capab 'SHORT-GI-40'
        list ht_capab 'RX-STBC1'
        list ht_capab 'DSSS_CCK-40'
        option disabled '0'
        option country 'RU'
        option txpower '20'

config wifi-iface
        option device 'radio0'
        option mode 'sta'
        option network 'wwan'
        option ssid 'wifiname'
        option key 'wifikey'
        option encryption 'psk2'
        option bssid 'CC:5D:4E:FD:C9:42'
Network
Код:
config interface 'loopback'
        option ifname 'lo'
        option proto 'static'
        option ipaddr '127.0.0.1'
        option netmask '255.0.0.0'

config interface 'lan'
        option ifname 'eth0'
        option type 'bridge'
        option proto 'static'
        option netmask '255.255.255.0'
        option dns '192.168.1.1'
        option gateway '192.168.1.1'
        option ipaddr '192.168.2.1'

config interface 'wwan'
        option proto 'static'
        option gateway '192.168.1.1'
        option netmask '255.255.255.0'
        option dns '192.168.1.1'
        option ipaddr '192.168.1.55'

config interface 'stabridge'
        option proto 'relay'
        option network 'lan wwan'
        option ipaddr '192.168.1.55'
Firewall
Код:
config defaults
        option syn_flood        1
        option input            ACCEPT
        option output           ACCEPT
        option forward          REJECT
# Uncomment this line to disable ipv6 rules
#       option disable_ipv6     1

config zone
        option name             lan
        option network          'lan wwan'
        option input            ACCEPT
        option output           ACCEPT
        option forward          ACCEPT

config zone
        option name             wan
        list   network          'wan'
#
        option input            REJECT
        option output           ACCEPT
        option forward          REJECT
        option masq             1
        option mtu_fix          1

config forwarding
        option src              lan
        option dest             wan

config forwarding
        option src              wan
        option dest             lan

...

Последний раз редактировалось OlegKZ; 07.08.2015 в 11:40.
OlegKZ вне форума   Ответить с цитированием
Старый 07.08.2015, 12:04   #503
OlegKZ
Member
 
Регистрация: 30.01.2014
Адрес: Актау
Сообщений: 31
Вес репутации: 0
OlegKZ is an unknown quantity at this point
По умолчанию Re: Настройки сети OpenWrt

Добавил в зону лан маскардинг, работает.
Firewall
Код:
config zone
        option name             lan
        option network          'lan wwan'
        option input            ACCEPT
        option output           ACCEPT
        option forward          ACCEPT
        option masq             1
        option mtu_fix          1
OlegKZ вне форума   Ответить с цитированием
Старый 11.08.2015, 13:23   #504
OlegKZ
Member
 
Регистрация: 30.01.2014
Адрес: Актау
Сообщений: 31
Вес репутации: 0
OlegKZ is an unknown quantity at this point
По умолчанию Re: Настройки сети OpenWrt

Добавлю, что настройки были сделаны из luci, потом скорректированы через ssh. Прошивка была версии 1.4.
Второй роутер прошил на версию 1.5. Установил пакеты relayd и firewall. Настроил файлы как в посте #5. Всё заработало сразу.
Возможно, с новой версией прошивки что-то изменилось. А может, в предыдущей настройке через luci где-то хвосты остались, хотя по конфигурация сверял.
OlegKZ вне форума   Ответить с цитированием
Старый 19.08.2015, 14:49   #505
AndreyNag
Member
 
Регистрация: 23.04.2014
Сообщений: 63
Вес репутации: 0
AndreyNag is an unknown quantity at this point
Question Re: Настройки сети OpenWrt

Здравствуйте.
Есть вопрос по настройке сетей в OpenWrt.
Есть железка, на которой RJ45-eth1 по умолчанию сконфигурирован как wan и WiFi модуль, который в свою очередь может быть сконфигурирован как клиент и AP. Есть еще eth0, который никуда не выведен и отвечает за свич.
Стоит задача чтобы WiFi (wiwan) сделать прозрачным мостом. Прозрачный мост пока не получается настроить. Удалось только разделить lan и wiwan на две сети и настроить маршрутизацию.
Натолкните пожалуйста на мысль или скажите где искать.
Спасибо за внимание.

Для справки прилагаю cfg:
dhcp
Код:
config dnsmasq
	option domainneeded '1'
	option boguspriv '1'
	option filterwin2k '0'
	option localise_queries '1'
	option rebind_protection '1'
	option rebind_localhost '1'
	option local '/lan/'
	option domain 'lan'
	option expandhosts '1'
	option nonegcache '0'
	option authoritative '1'
	option readethers '1'
	option leasefile '/tmp/dhcp.leases'
	option resolvfile '/tmp/resolv.conf.auto'

config dhcp 'lan'
	option interface 'lan'
	option start '100'
	option limit '150'
	option leasetime '12h'

config dhcp 'wan'
	option interface 'wan'
	option start '100'
	option limit '150'
	option leasetime '12h'
	option netmask '255.255.255.0'
firewall
Код:
config defaults
	option syn_flood '1'
	option input 'ACCEPT'
	option output 'ACCEPT'
	option forward 'ACCEPT'

config zone
	option name 'lan'
	option input 'ACCEPT'
	option output 'ACCEPT'
	option network 'lan wan'
	option forward 'ACCEPT'

config zone
	option name 'wan'
	option output 'ACCEPT'
	option masq '1'
	option mtu_fix '1'
	option network 'wwan wiwan'
	option input 'ACCEPT'
	option forward 'ACCEPT'

config forwarding
	option src 'lan'
	option dest 'wan'

config rule
	option name 'Allow-DHCP-Renew'
	option src 'wan'
	option proto 'udp'
	option dest_port '68'
	option target 'ACCEPT'
	option family 'ipv4'

config rule
	option name 'Allow-Ping'
	option src 'wan'
	option proto 'icmp'
	option icmp_type 'echo-request'
	option family 'ipv4'
	option target 'ACCEPT'

config rule
	option name 'Allow-DHCPv6'
	option src 'wan'
	option proto 'udp'
	option src_ip 'fe80::/10'
	option src_port '547'
	option dest_ip 'fe80::/10'
	option dest_port '546'
	option family 'ipv6'
	option target 'ACCEPT'

config rule
	option name 'Allow-ICMPv6-Input'
	option src 'wan'
	option proto 'icmp'
	list icmp_type 'echo-request'
	list icmp_type 'destination-unreachable'
	list icmp_type 'packet-too-big'
	list icmp_type 'time-exceeded'
	list icmp_type 'bad-header'
	list icmp_type 'unknown-header-type'
	list icmp_type 'router-solicitation'
	list icmp_type 'neighbour-solicitation'
	option limit '1000/sec'
	option family 'ipv6'
	option target 'ACCEPT'

config rule
	option name 'Allow-ICMPv6-Forward'
	option src 'wan'
	option dest '*'
	option proto 'icmp'
	list icmp_type 'echo-request'
	list icmp_type 'destination-unreachable'
	list icmp_type 'packet-too-big'
	list icmp_type 'time-exceeded'
	list icmp_type 'bad-header'
	list icmp_type 'unknown-header-type'
	option limit '1000/sec'
	option family 'ipv6'
	option target 'ACCEPT'

config include
	option path '/etc/firewall.user'

config zone
	option name 'newzone'
	option input 'ACCEPT'
	option network ' '
	option output 'ACCEPT'
	option forward 'ACCEPT'

config rule
	option target 'ACCEPT'
	option src 'wan'
	option dest_port '22'
	option name 'ssh'
	option family 'ipv4'
	option proto 'tcp udp'

config rule
	option target 'ACCEPT'
	option src 'wan'
	option dest_port '80'
	option name 'web'
	option family 'ipv4'
	option proto 'tcp udp'

config rule
	option target 'ACCEPT'
	option src 'wan'
	option dest_port '4444'
	option name 'soft'
	option family 'ipv4'
	option proto 'tcp udp'
network
Код:
config interface 'loopback'
	option ifname 'lo'
	option proto 'static'
	option ipaddr '127.0.0.1'
	option netmask '255.0.0.0'

config interface 'lan'
	option ifname 'eth0'
	option type 'bridge'
	option proto 'dhcp'

config interface 'wan'
	option ifname 'eth1'
	option proto 'static'
	option netmask '255.255.255.0'
	option gateway '192.168.1.1'
	option dns '192.168.1.1'
	option broadcast '192.168.1.255'
	option ipaddr '192.168.1.99'
	option hostname 'host'
	option name 'switch0'
	option reset '1'
	option enable_vlan '1'
	option device 'switch0'
	option vlan '1'
	option ports '0 1 3'

config interface 'wiwan'
	option proto 'dhcp'
wireless
Код:
config wifi-device 'radio0'
	option type 'mac80211'
	option hwmode '11ng'
	option path 'platform/ar933x_wmac'
	option htmode 'HT40-'
	option noscan '1'
	list ht_capab 'SHORT-GI-20'
	list ht_capab 'SHORT-GI-40'
	list ht_capab 'RX-STBC1'
	list ht_capab 'DSSS_CCK-40'
	option txpower '27'
	option country 'US'
	option device 'radio0'
	option network 'lan'
	option mode 'ap'
	option ssid 'host'
	option encryption 'psk2'
	option key 'root123456'
	option disabled '0'
	option channel '8'

config wifi-iface
	option network 'wiwan'
	option ssid 'NNN'
	option encryption 'psk2'
	option device 'radio0'
	option mode 'sta'
	option bssid 'xx:xx:xx:xx:xx:xx'
	option key 'xxxxxxxxx'
Спинным мозгом чувствую, что надо бридж строить, но как правильно не знаю.

Спасибо за внимание.

Последний раз редактировалось AndreyNag; 25.08.2015 в 20:40.
AndreyNag вне форума   Ответить с цитированием
Старый 29.08.2015, 23:14   #506
wh1te
Junior Member
 
Регистрация: 09.06.2015
Адрес: Ростов-н/Д
Сообщений: 5
Вес репутации: 0
wh1te is an unknown quantity at this point
По умолчанию Re: Настройки сети OpenWrt

Цитата:
Сообщение от AndreyNag Посмотреть сообщение
Здравствуйте.
Есть вопрос по настройке сетей в OpenWrt.
Есть железка, на которой RJ45-eth1 по умолчанию сконфигурирован как wan и WiFi модуль, который в свою очередь может быть сконфигурирован как клиент и AP. Есть еще eth0, который никуда не выведен и отвечает за свич.
Стоит задача чтобы WiFi (wiwan) сделать прозрачным мостом. Прозрачный мост пока не получается настроить. Удалось только разделить lan и wiwan на две сети и настроить маршрутизацию.
Натолкните пожалуйста на мысль или скажите где искать.
Спасибо за внимание.

Для справки прилагаю cfg:
dhcp
Код:
config dnsmasq
	option domainneeded '1'
	option boguspriv '1'
	option filterwin2k '0'
	option localise_queries '1'
	option rebind_protection '1'
	option rebind_localhost '1'
	option local '/lan/'
	option domain 'lan'
	option expandhosts '1'
	option nonegcache '0'
	option authoritative '1'
	option readethers '1'
	option leasefile '/tmp/dhcp.leases'
	option resolvfile '/tmp/resolv.conf.auto'

config dhcp 'lan'
	option interface 'lan'
	option start '100'
	option limit '150'
	option leasetime '12h'

config dhcp 'wan'
	option interface 'wan'
	option start '100'
	option limit '150'
	option leasetime '12h'
	option netmask '255.255.255.0'
firewall
Код:
config defaults
	option syn_flood '1'
	option input 'ACCEPT'
	option output 'ACCEPT'
	option forward 'ACCEPT'

config zone
	option name 'lan'
	option input 'ACCEPT'
	option output 'ACCEPT'
	option network 'lan wan'
	option forward 'ACCEPT'

config zone
	option name 'wan'
	option output 'ACCEPT'
	option masq '1'
	option mtu_fix '1'
	option network 'wwan wiwan'
	option input 'ACCEPT'
	option forward 'ACCEPT'

config forwarding
	option src 'lan'
	option dest 'wan'

config rule
	option name 'Allow-DHCP-Renew'
	option src 'wan'
	option proto 'udp'
	option dest_port '68'
	option target 'ACCEPT'
	option family 'ipv4'

config rule
	option name 'Allow-Ping'
	option src 'wan'
	option proto 'icmp'
	option icmp_type 'echo-request'
	option family 'ipv4'
	option target 'ACCEPT'

config rule
	option name 'Allow-DHCPv6'
	option src 'wan'
	option proto 'udp'
	option src_ip 'fe80::/10'
	option src_port '547'
	option dest_ip 'fe80::/10'
	option dest_port '546'
	option family 'ipv6'
	option target 'ACCEPT'

config rule
	option name 'Allow-ICMPv6-Input'
	option src 'wan'
	option proto 'icmp'
	list icmp_type 'echo-request'
	list icmp_type 'destination-unreachable'
	list icmp_type 'packet-too-big'
	list icmp_type 'time-exceeded'
	list icmp_type 'bad-header'
	list icmp_type 'unknown-header-type'
	list icmp_type 'router-solicitation'
	list icmp_type 'neighbour-solicitation'
	option limit '1000/sec'
	option family 'ipv6'
	option target 'ACCEPT'

config rule
	option name 'Allow-ICMPv6-Forward'
	option src 'wan'
	option dest '*'
	option proto 'icmp'
	list icmp_type 'echo-request'
	list icmp_type 'destination-unreachable'
	list icmp_type 'packet-too-big'
	list icmp_type 'time-exceeded'
	list icmp_type 'bad-header'
	list icmp_type 'unknown-header-type'
	option limit '1000/sec'
	option family 'ipv6'
	option target 'ACCEPT'

config include
	option path '/etc/firewall.user'

config zone
	option name 'newzone'
	option input 'ACCEPT'
	option network ' '
	option output 'ACCEPT'
	option forward 'ACCEPT'

config rule
	option target 'ACCEPT'
	option src 'wan'
	option dest_port '22'
	option name 'ssh'
	option family 'ipv4'
	option proto 'tcp udp'

config rule
	option target 'ACCEPT'
	option src 'wan'
	option dest_port '80'
	option name 'web'
	option family 'ipv4'
	option proto 'tcp udp'

config rule
	option target 'ACCEPT'
	option src 'wan'
	option dest_port '4444'
	option name 'soft'
	option family 'ipv4'
	option proto 'tcp udp'
network
Код:
config interface 'loopback'
	option ifname 'lo'
	option proto 'static'
	option ipaddr '127.0.0.1'
	option netmask '255.0.0.0'

config interface 'lan'
	option ifname 'eth0'
	option type 'bridge'
	option proto 'dhcp'

config interface 'wan'
	option ifname 'eth1'
	option proto 'static'
	option netmask '255.255.255.0'
	option gateway '192.168.1.1'
	option dns '192.168.1.1'
	option broadcast '192.168.1.255'
	option ipaddr '192.168.1.99'
	option hostname 'host'
	option name 'switch0'
	option reset '1'
	option enable_vlan '1'
	option device 'switch0'
	option vlan '1'
	option ports '0 1 3'

config interface 'wiwan'
	option proto 'dhcp'
wireless
Код:
config wifi-device 'radio0'
	option type 'mac80211'
	option hwmode '11ng'
	option path 'platform/ar933x_wmac'
	option htmode 'HT40-'
	option noscan '1'
	list ht_capab 'SHORT-GI-20'
	list ht_capab 'SHORT-GI-40'
	list ht_capab 'RX-STBC1'
	list ht_capab 'DSSS_CCK-40'
	option txpower '27'
	option country 'US'
	option device 'radio0'
	option network 'lan'
	option mode 'ap'
	option ssid 'host'
	option encryption 'psk2'
	option key 'root123456'
	option disabled '0'
	option channel '8'

config wifi-iface
	option network 'wiwan'
	option ssid 'NNN'
	option encryption 'psk2'
	option device 'radio0'
	option mode 'sta'
	option bssid 'xx:xx:xx:xx:xx:xx'
	option key 'xxxxxxxxx'
Спинным мозгом чувствую, что надо бридж строить, но как правильно не знаю.

Спасибо за внимание.
Редактируй "network"
config interface 'wiwan'
option ifname 'eth0'
option type 'bridge'
option _orig_ifname 'eth0 wlan0'
option _orig_bridge 'true'
option proto 'dhcp'
wh1te вне форума   Ответить с цитированием
Старый 30.08.2015, 01:11   #507
AndreyNag
Member
 
Регистрация: 23.04.2014
Сообщений: 63
Вес репутации: 0
AndreyNag is an unknown quantity at this point
Question Re: Настройки сети OpenWrt

Цитата:
Сообщение от wh1te Посмотреть сообщение
_orig_ifname 'eth0 wlan0'
Спасибо, обязательно попробую немного позже, а пока просветите что за параметры "_orig_XXXXXX" часто появляются после редактирования через вэб-интерфейс?
Спасибо за внимание.
AndreyNag вне форума   Ответить с цитированием
Старый 30.08.2015, 13:29   #508
bootsector
Junior Member
 
Регистрация: 25.11.2012
Сообщений: 20
Вес репутации: 0
bootsector is an unknown quantity at this point
По умолчанию Re: Настройки сети OpenWrt

Рижим wifi клиента у тебя в мост не добавится. Единственное решение arp-proxy.
bootsector вне форума   Ответить с цитированием
Старый 01.09.2015, 12:35   #509
AndreyNag
Member
 
Регистрация: 23.04.2014
Сообщений: 63
Вес репутации: 0
AndreyNag is an unknown quantity at this point
Lightbulb Re: Настройки сети OpenWrt

Цитата:
Сообщение от bootsector Посмотреть сообщение
Рижим wifi клиента у тебя в мост не добавится. Единственное решение arp-proxy.
Скажите пожалуйста а почему "не добавится"?
В OpenWrt можно ведь почти всЁ!?
Мне нужно чтобы плата с одним проводным и одним беспроводным сетевым адаптером работала как точка доступа типа DWL-2100AP+. Какие препятствия на пути к счастью?
Думаю, что просто режим WDS, заявленный в trunk, почему-то не работает.
Для упрощения ситуации вообще без firewall можно обойтись, никакой фильтрации трафика не требуется. Безопасностью будет заниматься отдельно стоящий роутер.
AndreyNag вне форума   Ответить с цитированием
Старый 03.09.2015, 11:35   #510
electric
Member
 
Регистрация: 29.03.2013
Сообщений: 68
Вес репутации: 0
electric is an unknown quantity at this point
По умолчанию Re: Настройки сети OpenWrt

Всем привет.
Прошу помощи. Есть рабочее место, куда не подвести сеть по меди. Но надо некоторые железки (arduino + W5100) выводить в общую сеть.
Хочу применить решение - поставить роутер типа TP-Link TL-WR703N или 3020-ый в качестве клиента WiFi (головной роутер 192.168.69.254) и чтобы устройства, "воткнутные" в LAN мелкого типилинка оказались в той же сети...
Другими словами организовать свитч, один из портов которого WiFi в качестве клиента, блин не знаю как правильнее объяснить)
Вопрос - можно ли так настроить и если да - получится ли это сделать через LUCI?
Заранее благодарю!!!
electric вне форума   Ответить с цитированием
Ответ

Метки
network openwrt, wi-fi openwrt, настройка сети openwrt


Здесь присутствуют: 26 (пользователей: 0 , гостей: 26)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Текущее время: 08:48. Часовой пояс GMT +3.


Powered by vBulletin® Version 3.8.5
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd. Перевод: zCarot
Яндекс.Метрика