Als je stil blijft staan, komt de hoek wel naar jou toe.
Ik heb nu kmod-ipv6 en kmod-tun weer geinstalleerd en er is niks aan de hand. Maar ik heb eigenlijk geen trek om kmod-ip6tables weer te installeren
EDIT: Opnieuw geprobeerd kmod-ip6tables te installeren --> Instacrash.
Heb weer failsafe in moeten duiken om de kernel modules handmatig te verwijderen.
Ik zie er denk ik maar vanaf m'n TL-WR1043ND in te zetten als IPv6-gateway. Zet dat wel op m'n server
[ Voor 40% gewijzigd door Compizfox op 17-02-2013 16:40 ]
Gewoon een heel grote verzameling snoertjes
De router is ingesteld als access point (dhcp server uit, alleen 1 lan port aangesloten op netwerk).
Verder standaard 802.11G+N op meerdere kanalen geprobeerd (zit nu op 3, die is hier nog vrij). 20Mhz kanalen en gewoon WPA2 PSK key.
Het frappante is dat als ik als modus alleen 802.11G kies, de verbinding prima stabiel is zonder problemen. Lijkt dus aan de N-ondersteuning te liggen, maar weet niet goed hoe ik dit moet debuggen. Misschien dat iemand suggesties heeft?
Zeg wat je doet en doe wat je zegt, dan wordt de hele wereld een stukje leuker
Wat N betreft: Je hebt ook de ani workaround toegepast? Want die is voor de december build zeker nodig.
Er draait hier nu een nieuwe firmware in de test die het een stuk beter doet, waar ik de disable_ani workaround niet nodig heb.
Daarnaast: Op kanaal 3 vang je interferentie van kanalen 1 t/m 6. Het kan zijn dat je juist beter af bent als je kiest voor 1 of 6.
[ Voor 19% gewijzigd door Ultraman op 17-02-2013 16:52 ]
Als je stil blijft staan, komt de hoek wel naar jou toe.
Gewoon een heel grote verzameling snoertjes
De ani workaround heb ik inderdaad toegepast, en heb alle kanalen van 1-4 geprobeerd (latere kanalen zijn overcrowded hier). Zou een nieuwe firmware zin hebben? Of is er een log-file waar meer info uit te trekken is?Ultraman schreef op zondag 17 februari 2013 @ 16:51:
G is inderdaad al langer veel betrouwbaarder.
Wat N betreft: Je hebt ook de ani workaround toegepast? Want die is voor de december build zeker nodig.
Er draait hier nu een nieuwe firmware in de test die het een stuk beter doet, waar ik de disable_ani workaround niet nodig heb.
Daarnaast: Op kanaal 3 vang je interferentie van kanalen 1 t/m 6. Het kan zijn dat je juist beter af bent als je kiest voor 1 of 6.
Zeg wat je doet en doe wat je zegt, dan wordt de hele wereld een stukje leuker
Gebruik de laatste versie van Ultraman zonder een fix door te voeren of hij moet in de laaste al zitten en draait zover ik kan zien prima. Draai het op 2x een 1043ND, 1 Router en 1 AP. v1.8 en v1.10Compizfox schreef op zondag 17 februari 2013 @ 16:51:
Met mijn build heb ik ook nog geen last gehad van disconnects. Maar ik gebruik WiFi niet zoveel (alleen op de telefoon) dus zoveel kan ik er ook niet over zeggen
Geen disconnects maar idd ook alleen op div smartphones en geen klachten gehoord/gemerkt dat het niet werkt of de verbinding wegvalt.
Wat voegt Ultraman toe aan de firmware? Is het alleen een trunk versie? Want ik zie bij OpenWRT ook builds staan speciaal voor de tl-wr1043nd.
Is het beter de laatste trunk versies te draaien of Ultraman's builds te gebruiken?
Mijn build heeft daarnaast support voor jumbo frames door de switch
[ Voor 15% gewijzigd door Compizfox op 18-02-2013 00:08 ]
Gewoon een heel grote verzameling snoertjes
Eigenlijk enkel de out-of-the-box featureset. Zoals ook beschreven in: Ultraman in "[Ervaringen] TP-Link TL-WR1043ND"mk13139 schreef op zondag 17 februari 2013 @ 23:55:
Ik draai hier ook sinds december Ultraman's build op twee tl-wr1043nd's, maar wat is nu eigenlijk het verschil tussen de originele OpenWRT AA en Ultraman's builds?
Daarnaast is mijn firmware soms iets meer up-to-date dan de laatste OpenWRT release, die is namelijk van november terwijl mijn build fixes bevat t/m de datum van uitgifte.
Niets, ik configureer hem enkel. Iets meer toegespitst op de wensen hier. Ik gebruik enkel de OpenWRT source code, zonder enige patches, dus puur OpenWRT.Wat voegt Ultraman toe aan de firmware?
De normale vanilla build van mij is bedoeld voor wie zelf features wil toevoegen en/of er mee wil spelen, zonder te hoeven compileren. En de chunky is juist om een meer compleet pakket neer te zetten, die meer out-of-the-box kan, en natuurlijk kun je die ook nog uitbreiden.
Mijn builds zijn niet gebaseerd op trunk, maar op de Attitude Adjustment branch. Welke eerder is afgesplitst van trunk en enkel bugfixes ontvangt.Is het alleen een trunk versie?
Ik richt op een stabiele omgeving. Trunk is ten alle tijden in ontwikkeling en daarom een moving target. Op het moment wordt er in trunk bijvoorbeeld flink gesleuteld aan een nieuwe manier om IPv6 support te doen, meer geïntegreerd en met andere packages dan hoe het nu op Attitude Adjustment gedaan wordt. Daar zul je mogelijk je huidige configuratie iets voor om moeten gooien als je nu trunk gebruikt.
Mijn build is ook speciaal voor de TL-WR1043ND.Want ik zie bij OpenWRT ook builds staan speciaal voor de tl-wr1043nd.
Dat is eigen keuze. Trunk is zoals eerder gezegd een moving target en om trunk bij te houden zul je daar tijd in moeten investeren.Is het beter de laatste trunk versies te draaien of Ultraman's builds te gebruiken?
Dat kan of door het zelf te compileren en zo om de zoveel tijd jezelf van upgrades te voorzien.
Of door om de zoveel tijd een trunk build van OpenWRT te downloaden, deze naar je router te flashen en al je software weer opnieuw te installeren.
Kort voordeel en nadeel:
V: nieuwste van het nieuwste, als eerste fixes, maar je bent ook proefkonijn voor patches en soms is dat een nadeel.
N: kost tijd om bij te houden en je wilt weten waar je mee bezig bent.
Ik denk dat je de beste ervaring met trunk zult hebben als je zelf je firmware configureert en compileert. Dan is het gemakkelijk om voor jezelf updates te maken, zonder dat je bij elke update je router opnieuw hoeft in te richten. Het is bedoeld voor power users en/of devs, die weten wat ze willen en waar ze mee bezig zijn.
De branches, bijv. Attitude Adjustment, ontstaan uit snapshots van trunk. Welke na het moment van afsplitsen enkel bugfixes ontvangen. Nieuwe features en testing gebeurd in trunk, en bugfixes vloeien van daaruit door naar de branch van dat moment.
Zo ontstaat een stabiel platform welke vanaf het moment van afsplitsen steeds stabieler wordt.
Wat de beste keuze voor jou is kan ik niet voor je bepalen, dat kun jij alleen zelf.
[ Voor 3% gewijzigd door Ultraman op 18-02-2013 12:17 ]
Als je stil blijft staan, komt de hoek wel naar jou toe.
Volgens de pagina van DD-WRT moet de hardware versie 1.1 of 1.4 zijn.
Had net een leverancier gesproken die gaf aan dat de versies 1.9 en 1.10 zijn.pitchdown schreef op maandag 18 februari 2013 @ 12:55:
Weet iemand of de huidige versie die in de winkel ligt DD-WRT ondersteund?
Volgens de pagina van DD-WRT moet de hardware versie 1.1 of 1.4 zijn.
Kan dit kloppen? Heeft iemand recent nog een WR1043ND aangeschaft die deze versie is?
Kan daar wel DD-WRT op?
v1.10 is de meest recente. Kreeg ik vorige week ook toen ik de tweede bestelde.pitchdown schreef op maandag 18 februari 2013 @ 14:39:
[...]
Had net een leverancier gesproken die gaf aan dat de versies 1.9 en 1.10 zijn.
Kan dit kloppen? Heeft iemand recent nog een WR1043ND aangeschaft die deze versie is?
Kan daar wel DD-WRT op?
Hier kun je de meeste info wel vinden denk ik. http://www.dd-wrt.com/phpBB2/viewtopic.php?p=727145
Maar lees alles goed door voor je iets gaat flashen. Voor je het weet hebt je een router waar je niets meer mee kunt als je de verkeerde versie of verkeerde volgorde gebruikt. De recente modelen gebruiken een andere boot loader.
Advies is dan ook om de router eerst een downgrade te geven met een duitse versie.
Daarmee voorkom je dat de WAN poort niet meer werkt. Check ook goed de versie die je gaat flashen want ook daarmee kan de WAN poort niet meer werken.
Maar alle info is hier en bij OpenWRT & DD-WRT te vinden dus zolang je alles goed doorneemt is er niets aan de hand. Alleen is DD-WRT wat minder duidelijk in zijn info dan OpenWRT op de site.
Hou wel rekening met het feit dat WiFi regelmatig onstabiel kan zijn met DD-WRT wat is zo heb gelezen.
OpenWRT draait hier op 2 stuks zeer stabiel voor bijna 1 week nu.
[ Voor 6% gewijzigd door MikeOO op 18-02-2013 15:22 ]
Top, bedankt voor de info.MikeOO schreef op maandag 18 februari 2013 @ 15:20:
[...]
v1.10 is de meest recente. Kreeg ik vorige week ook toen ik de tweede bestelde.
Hier kun je de meeste info wel vinden denk ik. http://www.dd-wrt.com/phpBB2/viewtopic.php?p=727145
Maar lees alles goed door voor je iets gaat flashen. Voor je het weet hebt je een router waar je niets meer mee kunt als je de verkeerde versie of verkeerde volgorde gebruikt. De recente modelen gebruiken een andere boot loader.
Advies is dan ook om de router eerst een downgrade te geven met een duitse versie.
Daarmee voorkom je dat de WAN poort niet meer werkt. Check ook goed de versie die je gaat flashen want ook daarmee kan de WAN poort niet meer werken.
Maar alle info is hier en bij OpenWRT & DD-WRT te vinden dus zolang je alles goed doorneemt is er niets aan de hand. Alleen is DD-WRT wat minder duidelijk in zijn info dan OpenWRT op de site.
Hou wel rekening met het feit dat WiFi regelmatig onstabiel kan zijn met DD-WRT wat is zo heb gelezen.
OpenWRT draait hier op 2 stuks zeer stabiel voor bijna 1 week nu.
Eigenlijk adviseer jij dus op 1.9 of 1.10 sowieso OPEN-wrt?
Moest je daarvoor ook een downgrade uitvoeren?
Helaas hier wel last van wegvallende verbinding, draaiend op jouw build. Hij herstelt zichzelf wel gelukkig.Compizfox schreef op zondag 17 februari 2013 @ 16:51:
Met mijn build heb ik ook nog geen last gehad van disconnects. Maar ik gebruik WiFi niet zoveel (alleen op de telefoon) dus zoveel kan ik er ook niet over zeggen
kernel log
Gewoon een heel grote verzameling snoertjes
Ik herstart hier middels een Scheduled Task (cronjob) het WiFi midden in de nacht. De herinitialisatie er van lijkt ook problemen te voorkomen.
Hoe dit moet staat meerdere malen in dit topic beschreven, zoek er even naar
Als je stil blijft staan, komt de hoek wel naar jou toe.
Ik kopieer veel van mijn pc hdd/ssd nar mijn nas ( readynas duo v2 ) bekabeld via deze router, echter mijn snelheid raakt nooit hoger dan 56/57 mb/s. ( volgens mij zou je de 100 moeten kunnen halen )
Soms zelfs nog veel lager ( gemiddeld 15/25 mb/s ).
Is er een mogelijkheid deze snelheid hoger te krijgen, aangezien ik veel kopieer ?
( Ik heb deze topic doorgelezen maar ik kan hier niks over vinden.....of ik ben scheel geweest )
Ik ga er gemakshalve even vanuit dat je het over MB/s hebt. Je zegt dat je veel naar je NAS schrijft. Dan is de bottleneck in dit geval waarschijnlijk je NAS. Ik weet niet welke schijven je er in hebt zitten en (bij meerdere schijven) in welke configuratie (RAID-1, RAID-0), maar ik lees op verschillende plaatsen dat de gemiddelde schrijfsnelheid naar de Duo V2 zo'n 35MB/s is.
Lezen vanaf je NAS zou een stukje sneller moeten gaan. Ik lees snelheden van 85MB/s tot 100MB/s.
Wat ik mis in je verhaal is hoe je alles hebt aangesloten? Zijn alle apparaten bedraad aangesloten? Zijn alle bedraad aangesloten apparaten ook 1 Gbit/s?
Liefde maakt een smal bed breed!
Nu de dekens nog...
Kan iemand mij vertellen of de stock firmware (1.9 of 1.10) gedowngrade moet worden voor Open-WRT?pitchdown schreef op maandag 18 februari 2013 @ 15:31:
[...]
Top, bedankt voor de info.
Eigenlijk adviseer jij dus op 1.9 of 1.10 sowieso OPEN-wrt?
Moest je daarvoor ook een downgrade uitvoeren?
Hoe is de werking hierna (stabiel/snelheid)?
Zoals ik al aangaf kun je dit voor de zekerheid beter wel doen. Je loopt geen risco om dit te doen en je voorkomt een eventuele WAN poort die het niet wil doen.pitchdown schreef op dinsdag 19 februari 2013 @ 08:38:
[...]
Kan iemand mij vertellen of de stock firmware (1.9 of 1.10) gedowngrade moet worden voor Open-WRT?
Hoe is de werking hierna (stabiel/snelheid)?
Maakt niet uit welke versie je gebruikt. OpenWRT werkt op allemaal alleen even goed leze welke handeling je moet uitvoeren. De laatste versie zijn iets anders waardoor er een extra stap nodig is en je niet elk OpenWRT kan installeren.pitchdown schreef op maandag 18 februari 2013 @ 15:31:
[...]
Top, bedankt voor de info.
Eigenlijk adviseer jij dus op 1.9 of 1.10 sowieso OPEN-wrt?
Moest je daarvoor ook een downgrade uitvoeren?
Je kan altijd eerst met de standaard firmware testen. Als blijft dat dit niet genoeg is kun je altijd OpenWRT installeren. Het is maar wat je zelf wilt
Maar goed ik val in herhaling
is er een speciale handleiding beschikbaar gesteld voor de laatste versies van de DLink?MikeOO schreef op dinsdag 19 februari 2013 @ 09:55:
[...]
Maakt niet uit welke versie je gebruikt. OpenWRT werkt op allemaal alleen even goed leze welke handeling je moet uitvoeren. De laatste versie zijn iets anders waardoor er een extra stap nodig is en je niet elk OpenWRT kan installeren.
Je kan altijd eerst met de standaard firmware testen. Als blijft dat dit niet genoeg is kun je altijd OpenWRT installeren. Het is maar wat je zelf wilt![]()
Maar goed ik val in herhaling
Alleen als je iets anders dan AA wilt draaien zou ik het doen. De nieuwe bootloader lost een probleem op dat wel degelijk bestaat.MikeOO schreef op dinsdag 19 februari 2013 @ 09:36:
[...]
Zoals ik al aangaf kun je dit voor de zekerheid beter wel doen. Je loopt geen risco om dit te doen en je voorkomt een eventuele WAN poort die het niet wil doen.
Excuses het is idd MB/s. Alles is bedraad aangesloten via een Gbits/s netwerk.RvL schreef op dinsdag 19 februari 2013 @ 08:12:
Heb je het nu over MegaByte per seconde (MB/s) of Megabit per seconde (Mb/s). Dat is een groot verschil. Nu schrijf je namelijk dat je het over millibit per seconde hebt. Kortom, correct hoofdlettergebruik is van groot belang.
Ik ga er gemakshalve even vanuit dat je het over MB/s hebt. Je zegt dat je veel naar je NAS schrijft. Dan is de bottleneck in dit geval waarschijnlijk je NAS. Ik weet niet welke schijven je er in hebt zitten en (bij meerdere schijven) in welke configuratie (RAID-1, RAID-0), maar ik lees op verschillende plaatsen dat de gemiddelde schrijfsnelheid naar de Duo V2 zo'n 35MB/s is.
Lezen vanaf je NAS zou een stukje sneller moeten gaan. Ik lees snelheden van 85MB/s tot 100MB/s.
Wat ik mis in je verhaal is hoe je alles hebt aangesloten? Zijn alle apparaten bedraad aangesloten? Zijn alle bedraad aangesloten apparaten ook 1 Gbit/s?
In de nas zitten 2 hdd's in Jbod opstelling. 1 samsung 1TB 7200t en 1 WD 2TB 5600t
Het lezen/ kopieren van de nas naar de PC gaat niet sneller.
Neem aan dat alles via Samba shares gaat, probeer eens via ftp of NFS bestanden over te zetten. Dan bij voorkeur uiteraard grote bestanden (>1gb). Dan kun je een beetje kijken of de snelheid wat stabiel is.
Het kan aan zoveel dingen liggen, overhead op je protocol wat de cpu nekt, erg volle schijven, veel kleine bestanden..
Log eens in via ssh op je nas en kijk met top wat de processorbelasting is.
Ik neem aan dat je toch niet verwacht dat je de 1gbit verbinding vol kan trekken (125MB/s)
Ik wil een situatie voor een 54G en een N-signaal aanbieden.
Dat ga ik idd nog een keer proberen. Het is niet dat ik er echt last van heb hoor, maar wilde vooral aangeven dat het probleem nog wel aanwezig is.Compizfox schreef op maandag 18 februari 2013 @ 21:03:
En de disable-ani-fix al geprobeerd?
Ben benieuwd of daar verandering in komt met de build van ultraman die hij nu aan het testdraaien is (mits het doel is om die build public te maken).
volgens mij zou je theoretisch twee wifi-interfaces kunnen maken en de één op G-only en de andere op N-only zetten. Maar waarom zou je dat in hemelsnaam willen? Alle WiFi-N aparatuur is gewoon backward-compatible met G.pitchdown schreef op dinsdag 19 februari 2013 @ 12:39:
Is het mogelijk om met de Open-WRT meerdere Wifi-signalen te creëren?
Ik wil een situatie voor een 54G en een N-signaal aanbieden.
Want ik vermoed dat je tegen een andere bottleneck aanloopt. Als het Samba shares betreft dan test eens met NFS en/of FTP. Die hebben een stuk minder overhead.
Daarnaast is 57MB/s schrijven is helemaal geen slechte score, alleen zou ik lezen ook hoger verwachten. Om de switch in deze router uit te sluiten zul je moeten testen wat de performance is als je een andere Gbit switch gebruikt of de NAS direct verbind en handmatig IPs configureert. Daarnaast kan het ook aan de bekabeling liggen, dus wissel ook die uit. Ik heb hier een CAT5E kabel die prima Gbit connect maar waar ik een kant op 100MB/s haal, maar de andere kant op met geluk 17MB/s aantik. Waarschijnlijk ergens een contact dat beter kan, wie weet is het verholpen door het opnieuw aankrimpen van een connector.
Mag ik voorstellen dat je ook even op zoek gaat naar een antwoord op je vragen? Ik zie je al meerdere keren vragen stellen waar het antwoord gewoon terug te vinden is in de OpenWRT documentatie en/of dit topic.pitchdown schreef op dinsdag 19 februari 2013 @ 12:39:
Is het mogelijk om met de Open-WRT meerdere Wifi-signalen te creëren?
Ik denk dat dat niet mogelijk is omdat je maar 1 radio device in deze router hebt zitten. Je kunt wel meerdere SSIDs (met verschillende beveiligingsvorm indien gewenst) maken, maar ze komen allen van dezelfde radio. En "hwmode" configuratie gaat per radio device. Zie ook http://wiki.openwrt.org/doc/uci/wirelessIk wil een situatie voor een 54G en een N-signaal aanbieden.
Je kunt wel "hwmode" op "11ng" zetten voor een G+N-mixed mode. Dat werkt prima en G+N apparaten zijn protocol technisch aardig compatible waardoor deze twee varianten elkaar niet in de weg zitten en je niet terugvalt in snelheid. Een G apparaat kan voor dezelfde hoeveelheid data wel iets langer bezig zijn dan een N apparaat, maar als de G niets aan het doen is zit deze de N apparaten niet in de weg.
Vertraging merk je wel met WiFi-B, omdat deze op een andere manier werkt. G/N apparaten moeten dan in een legacy mode werken zodra er een B apparaat op hetzelfde kanaal zit (dus ook van je buren!). Daar schijn je gemiddeld zo'n 30% performance hit van te pakken, maar dat is geen meting van mij zelf.
Of is er een andere specifieke reden dat je dit zou willen scheiden?
WiFi nachtelijks herstarten middels cron helpt ook voor de stabiliteit.Tutti-frutti schreef op dinsdag 19 februari 2013 @ 12:43:
Dat ga ik idd nog een keer proberen. Het is niet dat ik er echt last van heb hoor, maar wilde vooral aangeven dat het probleem nog wel aanwezig is.
Ik heb de disable_ani workaround niet meer nodig. Ik herstart enkel 's nachts het WiFi. Dat scheelt tevens een klein beetje elektriciteit voor de uurtjes wanneer ik toch lig te slapen.Ben benieuwd of daar verandering in komt met de build van ultraman die hij nu aan het testdraaien is (mits het doel is om die build public te maken).
Het doel van de test build is inderdaad om deze te publiceren. Er zijn een aantal bugfixes en backports geweest in januari waar we hier zeker profijt van kunnen hebben als je nu mijn december build gebruikt.
Ik ben op het moment helaas wat druk met belangrijke dingen, maar ik vind vast nog wel een gaatje om er even voor te gaan zitten binnenkort.
[ Voor 4% gewijzigd door Ultraman op 19-02-2013 13:00 . Reden: Link documentatie toegevoegd. ]
Als je stil blijft staan, komt de hoek wel naar jou toe.
Bedankt voor je uitgebreide antwoord.Ultraman schreef op dinsdag 19 februari 2013 @ 12:55:
@ErwinJ: test het eens buiten de router om.
Want ik vermoed dat je tegen een andere bottleneck aanloopt. Als het Samba shares betreft dan test eens met NFS en/of FTP. Die hebben een stuk minder overhead.
Daarnaast is 57MB/s schrijven is helemaal geen slechte score, alleen zou ik lezen ook hoger verwachten. Om de switch in deze router uit te sluiten zul je moeten testen wat de performance is als je een andere Gbit switch gebruikt of de NAS direct verbind en handmatig IPs configureert. Daarnaast kan het ook aan de bekabeling liggen, dus wissel ook die uit. Ik heb hier een CAT5E kabel die prima Gbit connect maar waar ik een kant op 100MB/s haal, maar de andere kant op met geluk 17MB/s aantik. Waarschijnlijk ergens een contact dat beter kan, wie weet is het verholpen door het opnieuw aankrimpen van een connector.
[...]
Mag ik voorstellen dat je ook even op zoek gaat naar een antwoord op je vragen? Ik zie je al meerdere keren vragen stellen waar het antwoord gewoon terug te vinden is in de OpenWRT documentatie en/of dit topic.
[...]
Ik denk dat dat niet mogelijk is omdat je maar 1 radio device in deze router hebt zitten. Je kunt wel meerdere SSIDs (met verschillende beveiligingsvorm indien gewenst) maken, maar ze komen allen van dezelfde radio. En "hwmode" configuratie gaat per radio device. Zie ook http://wiki.openwrt.org/doc/uci/wireless
Je kunt wel "hwmode" op "11ng" zetten voor een G+N-mixed mode. Dat werkt prima en G+N apparaten zijn protocol technisch aardig compatible waardoor deze twee varianten elkaar niet in de weg zitten en je niet terugvalt in snelheid. Een G apparaat kan voor dezelfde hoeveelheid data wel iets langer bezig zijn dan een N apparaat, maar als de G niets aan het doen is zit deze de N apparaten niet in de weg.
Vertraging merk je wel met WiFi-B, omdat deze op een andere manier werkt. G/N apparaten moeten dan in een legacy mode werken zodra er een B apparaat op hetzelfde kanaal zit (dus ook van je buren!). Daar schijn je gemiddeld zo'n 30% performance hit van te pakken, maar dat is geen meting van mij zelf.
Of is er een andere specifieke reden dat je dit zou willen scheiden?
[...]
WiFi nachtelijks herstarten middels cron helpt ook voor de stabiliteit.
[...]
Ik heb de disable_ani workaround niet meer nodig. Ik herstart enkel 's nachts het WiFi. Dat scheelt tevens een klein beetje elektriciteit voor de uurtjes wanneer ik toch lig te slapen.
Het doel van de build is wel degelijk om deze te publiceren. Er zijn een aantal bugfixes en backports geweest in januari waar we hier zeker profijt van kunnen hebben als je nu mijn december build gebruikt.
Ik wil zorgen dat smartphones die geen G hebben wel het wifi-netwerk kunnen zien. Maar ik begrijp dat er een legacy-modus is voor G+N.
Smartphones die geen WiFi-G ondersteunen zullen een mixed-G+N netwerk juist niet kunnen zien.pitchdown schreef op dinsdag 19 februari 2013 @ 13:01:
Bedankt voor je uitgebreide antwoord.
Ik wil zorgen dat smartphones die geen G hebben wel het wifi-netwerk kunnen zien. Maar ik begrijp dat er een legacy-modus is voor G+N.
Zou het kunnen dat je ipv "G" een "N" bedoelde?
Gelukkig ondersteunt vrijwel alles tegenwoordig ten minste G, dus met mixed-G+N zit je goed en heb je geen last van vertragende B apparaten.
Als je stil blijft staan, komt de hoek wel naar jou toe.
Ultraman schreef op dinsdag 19 februari 2013 @ 12:55:
maar ik vind vast nog wel een gaatje om er even voor te gaan zitten binnenkort.
Nee ik verwacht ook niet dat ik hem voltrek. Echter mijn gevoel dacht ik dat ik toch wel de 70/75MB/s moet kunnen halen. Grote bestanden gaan wel stabiel op 56/57 MB/s hier heb ik ook niet over te klagen.Lieuwe15 schreef op dinsdag 19 februari 2013 @ 12:07:
Ik vind die 56/57MB/s niet schokkend laag.. Het lijkt mij dat je nas gewoon niet sneller kan.
Neem aan dat alles via Samba shares gaat, probeer eens via ftp of NFS bestanden over te zetten. Dan bij voorkeur uiteraard grote bestanden (>1gb). Dan kun je een beetje kijken of de snelheid wat stabiel is.
Het kan aan zoveel dingen liggen, overhead op je protocol wat de cpu nekt, erg volle schijven, veel kleine bestanden..
Log eens in via ssh op je nas en kijk met top wat de processorbelasting is.
Ik neem aan dat je toch niet verwacht dat je de 1gbit verbinding vol kan trekken (125MB/s)
Ik dacht dat er misschien ergens iets niet goed zou staan en dat daardoor de snelheid achter blijft.
Maar ik dank jullie voor wat tips en hulp, deze zal ik eens gaan proberen
Mijn eerdere post gelezen?martdj schreef op dinsdag 19 februari 2013 @ 14:50:
Ultraman, jouw test build draait alweer een tijdje en zo te horen stabiel. Tijd voor een nieuwe publieke Ultraman-build?
Als je stil blijft staan, komt de hoek wel naar jou toe.
OpenWRT Attitude adjustment r35687 TL-WR1043ND
Features
Nieuwe versie!Deze build van mij is gebaseerd op de config van Ultraman's r34457-build.
- Mogelijk andere country code dan US te setten, dus met NL zijn kanaal 13 en 14 mogelijk
- Jumbo frames (door de switch, niet door de router! De chipset van de router zelf ondersteunt geen jumbo frames. De switch in de router, een rtl8366rb, ondersteunt het wel.
- IPv6-support (maar geen radvd of tunnels zoals AICCU)
- USB-support (maar USB-storage- of -printersupport moet je zelf installeren)
- luci-app-commands
- luci-app-firewall
- luci-app-samba
- luci-app-statistics
- luci-app-upnp
- luci-app-vnstat
- luci-app-wol
- luci-app-wshaper
- luci-theme-bootstrap
- luci-theme-openwrt
- luci-mod-admin-full
- luci-sgi-uhttpd
- mini-snmpd
- nano
Downloads
openwrt-ar71xx-generic-tl-wr1043nd-v1-jffs2-factory.bin 2b7dbaf88c69d76b3081cd1afc23c2d8openwrt-ar71xx-generic-tl-wr1043nd-v1-jffs2-sysupgrade.bin 9f662762608f9d65954c7f12454ea98c
openwrt-ar71xx-generic-tl-wr1043nd-v1-squashfs-factory.bin 9ee07580b051a8dd7ad6a3987f0a7374
openwrt-ar71xx-generic-tl-wr1043nd-v1-squashfs-sysupgrade.bin 8ad04be49a1f319c0d35ca7e9ac8d5ae
Zie voor het verschil tussen JFFS2 en SquashFS dit: http://wiki.openwrt.org/doc/techref/filesystems
TL;DR: SquashFS is default en al je aanpassingen worden apart opgeslagen op een JFFS2-partitie.
JFFS2 heeft dit probleem niet omdat het niet read-only is, maar neemt meer ruimte in dan SquashFS door het ontbreken van compressie.
Als je het niet weet, kies dan SquashFS
Als je van OpenWRT komt, kun je de sysupgrade image flashen. In andere gevallen of als je een clean install wilt, moet je die factory image kiezen.
Config voor als je zelf wilt compileren: http://srv.tuxplace.nl/openwrt/r35687/config
Even renamen naar .config
De rest, mocht je iets nodig hebben: http://srv.tuxplace.nl/openwrt/r35687/
Het is bekend dat je kmods niet kunt installeren vanuit de officiële packages repo, al is de kernelversie in de meeste gevallen hetzelfde.
De beste oplossing is om ze te installeren vanuit mijn repo: http://srv.tuxplace.nl/openwrt/r35687/ar71xx/packages/
Om packages die in mijn repo staan automatisch te installeren vanuit opkg, kun je dit (ipv de eerste regel) in /etc/opkg.conf zetten:
Uiteraard gevolgd door een opkg update.src/gz attitude_adjustment http://downloads.openwrt..../12.09-rc1/ar71xx/generic
src/gz compizfox http://srv.tuxplace.nl/openwrt/r35687/ar71xx/packages
Niet alle kmods staan daarin. Je kunt andere kmods proberen te installeren vanuit de officiële repo met opkg install --nodeps.
[ Voor 5% gewijzigd door Compizfox op 23-02-2013 12:12 ]
Gewoon een heel grote verzameling snoertjes
IPv6-support (maar geen radvd of tunnels zoals AICCU)
Hoe moet je dit gebruiken/aanzetten?
Ik heb je builds gemirrored: https://www.dropbox.com/sh/uzalsqx6kbkd7g7/3tvAy1I3Hx.Compizfox schreef op woensdag 20 februari 2013 @ 00:39:OpenWRT Attitude adjustment r35687 TL-WR1043ND
Features
Nieuwe versie!
Deze build van mij is gebaseerd op de config van Ultraman's r34457-build.
[ Voor 79% gewijzigd door CH4OS op 21-02-2013 23:19 ]
Welke handleiding moet ik gebruiken om eerst te downgraden naar een upgrade-able firmware voor Open-WRT?
Thx
Lees de site van OpenWRT (kopje Warnings / Gotchas) en je vindt je antwoord.pitchdown schreef op vrijdag 22 februari 2013 @ 08:03:
Vandaag krijg ik mij TPlink binnen. Waarschijnlijk versie 1.10 van de firmware.
Welke handleiding moet ik gebruiken om eerst te downgraden naar een upgrade-able firmware voor Open-WRT?
Thx
Ook kun je dit topic even doornemen en je vindt antwoord op de meeste vragen.
Kort gezegd
1. Download de German firmware
2. Flashen via standaard firmware wat op je router staat van TP-Link.
3. Flash de OpenWRT versie vanuit de nu German standaard TP-Link firmware.
4. Klaar
Uiteraard op eigen risco
[ Voor 20% gewijzigd door MikeOO op 22-02-2013 08:13 ]
Kan iemand mij vertellen wat de grootste voordelen zijn t.o.v. DD-WRT?
Luci is geen firmware maar een Web User Interface voor OpenWRT.pitchdown schreef op vrijdag 22 februari 2013 @ 11:06:
Heb de "luci"-firmware erop staan.
Kan iemand mij vertellen wat de grootste voordelen zijn t.o.v. DD-WRT?
Wat heb je zelf al opgezocht. Genoeg info over te vinden via Google
https://www.google.com/se...8&q=openwrt%20vs%20dd-wrt
Lees ook dit topic even door daar staat ook voldoende info in waarom de meeste voor OpenWRT kiezen.
[ Voor 5% gewijzigd door MikeOO op 22-02-2013 11:19 ]
Grootste reden om OpenWRT te gebruiken was de mogelijkheid om de WAN-poort toe te voegen aan de switch als "normale" poort. Gezien de router slechts als AP zal worden gebruikt verlies ik zo geen poort.
Na wat prutsen lukt het me weldegelijk om de poort als gewone switchpoort te gebruiken en ook storage en zelfs een webcam werkten best wel netjes.
Alleen ben ik sinds gisterenavond terug naar de originele FW aangezien het draadloos signaal regelmatig uitviel (soms was mijn SSID niet meer te zien en soms wel maar was het niet mogelijk om ook maar iets te pinten). Had ook nog wat workaround en tips opgevolgd die ik hier of elders had gevonden maar het mocht niet baten. Blijkbaar zijn er ook meerdere mensen met dit probleem blijkbaar.
Blog (Linux-related)
Heb de disable_ani workaround uitgezet, de landcode op NZ en het vermogen op 21dB ipv 20dB, ontvangst is nu overal goed en wifi is nu weer stabiel.
Ik heb op zowel de Lan als WAN interface een Ip-adress toegekend.
De lan-interface is te pingen wanneer ik via het FYSIEKE netwerk ben verbonden, maar de WAN interface niet.
Ik zag dat er geen optie is om binnen DD-WRT de vlans aan te passen op de TP-Link? Misschien heeft dit er wat mee te maken?
Blokkeert de firewall mogelijk ICMP Echo requests?pitchdown schreef op vrijdag 22 februari 2013 @ 13:28:
Ik heb een apart probleem met DD-WRT.
Ik heb op zowel de Lan als WAN interface een Ip-adress toegekend.
De lan-interface is te pingen wanneer ik via het FYSIEKE netwerk ben verbonden, maar de WAN interface niet.
"Allow ping from WAN" is een setting die ik wel eens zie in routers.
Zelf geen recente ervaring met DD-WRT, dus ik weet niet wat daar de defaults zijn.
D-Link? Welk router heb je het over? Zit je hier wel in het goede topic?Ik zag dat er geen optie is om binnen DD-WRT de vlans aan te passen op de DLink? Misschien heeft dit er wat mee te maken?
Als je stil blijft staan, komt de hoek wel naar jou toe.
Je hebt gelijk, dat slaat eigenlijk nergens opmcDavid schreef op woensdag 20 februari 2013 @ 01:20:
Waarom eigenlijk Samba bundelen als je geen USB-storage pakketten bundelt?
Ik bedoel dat ik er kmod-ipv6, kmod-ip6tables en ip6tables in heb zitten. Dat betekent:flipjevandejam schreef op donderdag 21 februari 2013 @ 15:37:
Wat bedoel je precies met:
IPv6-support (maar geen radvd of tunnels zoals AICCU)
Hoe moet je dit gebruiken/aanzetten?
- Dat je een 6-in-4-tunnel kunt opzetten (zoals een static tunnel van SixXS)
- Dat als je native IPv6 hebt (zoals van XS4ALL), je router dat ondersteunt
- Dat als je een andere bak als IPv6-gateway hebt opgesteld, je router via router advertisements een IPv6 ontvangt en kan gebruiken.
Gewoon een heel grote verzameling snoertjes
Klinkt mooi. Wist niet dat dit kon. Heb je toevallig een link waarin dit beschreven wordt. Ben ondertussen wel een het zoeken maar alles is welkom. Kan wel een extra poortjes gebruikenDSK schreef op vrijdag 22 februari 2013 @ 11:48:
Deze week ook een WR1043ND gekocht en, naar aanleiding van alle verhalen hier over OpenWRT, onmiddelijk de Duitse FW geflasht en daarna OpenWRT.
Grootste reden om OpenWRT te gebruiken was de mogelijkheid om de WAN-poort toe te voegen aan de switch als "normale" poort. Gezien de router slechts als AP zal worden gebruikt verlies ik zo geen poort.
Na wat prutsen lukt het me weldegelijk om de poort als gewone switchpoort te gebruiken en ook storage en zelfs een webcam werkten best wel netjes.
Alleen ben ik sinds gisterenavond terug naar de originele FW aangezien het draadloos signaal regelmatig uitviel (soms was mijn SSID niet meer te zien en soms wel maar was het niet mogelijk om ook maar iets te pinten). Had ook nog wat workaround en tips opgevolgd die ik hier of elders had gevonden maar het mocht niet baten. Blijkbaar zijn er ook meerdere mensen met dit probleem blijkbaar.
Dit heb ik gedaan door in /etc/config/network:MikeOO schreef op vrijdag 22 februari 2013 @ 15:09:
[...]
Klinkt mooi. Wist niet dat dit kon. Heb je toevallig een link waarin dit beschreven wordt. Ben ondertussen wel een het zoeken maar alles is welkom. Kan wel een extra poortjes gebruiken
- de WAN-interface te verwijderen
- volgende lijnen aan te passen:
config 'switch_vlan'
option 'device' 'rtl8366rb'
option 'vlan' '1'
option 'ports' '1 2 3 4 5t' -> option 'ports' '0 1 2 3 4 5t'
config 'switch_vlan'
option 'device' 'rtl8366rb'
option 'vlan' '2'
option 'ports' '0 5t' -> option 'ports' '5t'
Volgens mij kun je ook het laatste stuk (en dus VLAN 2) verwijderen)
Blog (Linux-related)
Mijn dank is grootDSK schreef op vrijdag 22 februari 2013 @ 15:16:
[...]
Dit heb ik gedaan door in /etc/config/network:
- de WAN-interface te verwijderen
- volgende lijnen aan te passen:
config 'switch_vlan'
option 'device' 'rtl8366rb'
option 'vlan' '1'
option 'ports' '1 2 3 4 5t' -> option 'ports' '0 1 2 3 4 5t'
config 'switch_vlan'
option 'device' 'rtl8366rb'
option 'vlan' '2'
option 'ports' '0 5t' -> option 'ports' '5t'
Volgens mij kun je ook het laatste stuk (en dus VLAN 2) verwijderen)
Werkt super. Heb Vlan2 gewoon aangepast zoals aangeven ipv verwijderen.
Mooi een extra poortje erbij.
Gaan we nu maar eens proberen om IP6v werkend te krijgen.
[ Voor 3% gewijzigd door MikeOO op 22-02-2013 15:48 ]
Ik zou zeggen, voorzie hem direct van OpenWRTmcDavid schreef op vrijdag 22 februari 2013 @ 11:01:
Mijn ouders hebben er van de week ook een gekocht. Die ga ik vanavond maar eens installeren voor ze.
Wellicht deze?
Nieuwere versie beschikbaar: Ultraman in "[Ervaringen] TP-Link TL-WR1043ND"
De nieuwe minimal build:
OpenWRT 12.09-rc1 Attitude Adjustment r35731
Opmerkingen
Qua featureset t.o.v. de vanilla OpenWRT zijn dit de belangrijke verschillen:
- WiFi kanaal 12+13 beschikbaar
- IPv6 support (6to4,6in4,6rd,native)
- QoS support
- PPP(oE) support*
Iets nieuwer dan de test build die ik al even had draaien, maar de wijzigingen die zijn doorgevoerd t.o.v. mijn test build zijn maar klein, dus ik dacht laat ik die maar gelijk meenemen.
In deze build revisie van OpenWRT AA zitten o.a. weer een aantal updates voor onze wireless radio chip, en deze komen hier de stabiliteit ten goede. De "disable_ani" workaround heb ik niet meer nodig op dit moment, maar zoals altijd: test het zelf om zeker te zijn.
Daarnaast zag ik de afgelopen periode steeds vaker mensen problemen hebben met bepaalde kmods, met name OpenVPN op chunky schijnt vaker voor te komen. Ondanks dat kmods van mijn normale build en die uit de OpenWRT officiële repo bruikbaar zijn, blijkt de fingerprint mismatch toch wat verwarring te veroorzaken. Daarom heb ik besloten om bij deze release ook de voor OpenVPN benodigde kernel modules met de chunky build mee te compileren. Andere kernel modules kan ik ook als package aanleveren voor beide builds ten tijde van release. Ik zou een lijstje met gewenste kmods bij kunnen houden en deze meenemen bij elke nieuwe release.
Wat andere packages betreft: daarvoor kun je terecht op de OpenWRT repo voor Attitude Adjustment.
Upgraden van mijn vorige build naar deze verliep hier zonder problemen. Configuratie bewaren gaat goed. Hier waren, zoals altijd, enkel de LEDs van slag.
Wireless stabiliteit
Is een stuk beter dan de build van december. Al is het nog niet 100% verholpen. Ik herstart hier nu nachtelijks mijn WiFi en dat schijnt te helpen.
Hoe je dit makkelijk middels Scheduled Tasks (cron) kunt doen is meermaals in het topic voorbij gekomen, een voorbeeld daarvan: Ultraman in "[Ervaringen] TP-Link TL-WR1043ND"
Images
Vergeet niet de md5sum van de files te controleren voordat je flashed. De LuCi interface geeft deze weer nadat je de file hebt geupload.
Voor een TL-WR1043ND voorzien van de originele firmware, gebruik de factory image:
openwrt-ar71xx-tl-wr1043nd-v1-squashfs-factory.bin
md5sum: 49b0d26c0ed6ae1a4e09b2a0007c5bc0 *openwrt-ar71xx-generic-tl-wr1043nd-v1-squashfs-factory.bin
Voor wie al OpenWRT gebruikt, de sysupgrade image:
openwrt-ar71xx-tl-wr1043nd-v1-squashfs-sysupgrade.bin
md5sum:5004355ecaf5b8fad6b518ac84c3c879 *openwrt-ar71xx-generic-tl-wr1043nd-v1-squashfs-sysupgrade.bin
Ook de configuratie is natuurlijk beschikbaar: .config
Packages
Voor OpenVPN en de benodigdheden zijn packages beschikbaar. Voor andere packages, ook het merendeel van de kernel modules (al is dat met fingerprint mismatch), werkt de package repository van OpenWRT zelf.
Kernel modules die je graag als bijbehorend package ziet aub even DMen. Dan zet ik deze op de lijst om voor een volgende build mee te nemen.
Beschikbare packages voor deze minimal build:
929516bbe05ed1befcdd30b30883b3bd kmod-tun_3.3.8-1_ar71xx.ipk
7532e839518b7971ed0328c412f3d052 kmod-usb-serial_3.3.8-1_ar71xx.ipk
0b8ce94ef917f0d6e772a30793cacc5c kmod-usb-serial-ftdi_3.3.8-1_ar71xx.ipk
90787d814c13668eb3993a38cb81c3ed liblzo_2.06-1_ar71xx.ipk
192d8ca04f85d9e34da951d8ef0ce347 libopenssl_1.0.1d-1_ar71xx.ipk
494f6fd43cf785f5697b2cdca131df92 openvpn_2.2.2-2_ar71xx.ipk
ad336837f79207ff8b86c02026f2e283 zlib_1.2.7-1_ar71xx.ipk
Zijn te vinden op de FTP van eymey.
En zelf heb natuurlijk ook een kopie, dus mocht de FTP ooit niet werken dan DM maar.
Disclaimer:
Gebruik is volledig op eigen risico.
Ik ben dus niet aansprakelijk als deze brouwsels je router slopen, niet naar je luisteren of je anderzijds schade zullen toedoen.
Feedback is altijd welkom!
[ Voor 8% gewijzigd door Ultraman op 27-03-2013 00:34 . Reden: Nieuwere release ]
Als je stil blijft staan, komt de hoek wel naar jou toe.
En ook een verse chunky versie is weer klaar voor gebruik.
Ook deze gebaseerd op OpenWRT 12.09-rc1 Attitude Adjustment r35731
Wat voegt chunky toe bovenop de normale build:
- PPPoA support, ATM Bridge (AAL5), voor bepaalde ADSL varianten.
- 3G/UMTS ondersteuning, voor de mensen met dongels.
- USB storage, met filesystems: ext2/3/4 (incl. utils) & FAT32 (excl. utils).
- Samba, delen van je storage met Windows clients.
- UPnP ondersteuning, lees voor gebruik: OpenWRT Wiki - UPnP
- luci-app-commands, om opgegeven command line instructies via de LuCi webUI te kunnen uitvoeren.
- OpenVPN (en deps) + OpenVPN RSA easy scripts beschikbaar als packages voor chunky
- Meer kernel modules direct als package beschikbaar maken, de eerste toevoeging (naast OpenVPN's kmod-tun): kmod-usb-serial-ftdi
Daarnaast is kmod-tun (voor OpenVPN) nu ook tegen de chunky kernel gebouwd, dat voorkomt gezeur over niet matchende fingerprints van kernel en kmod. Ook wil ik jullie tegemoet komen door naar wens meer kmod packages direct mee te gaan compileren en beschikbaar te maken. Dus als je een kmod nodig hebt, geef het aan (bij voorkeur over DM), dan zet ik hem op de lijst.
Chunky Images
Controleer altijd de md5 checksums voordat je daadwerkelijk flashed!
Voor wie de originele TP-Link firmware gebruikt: de factory image:
openwrt-ar71xx-tl-wr1043nd-v1-squashfs-factory.bin
md5sum: b00765ad3593473b185a388217ce2e6a
Voor de upgraders, de sysupgrade image:
openwrt-ar71xx-tl-wr1043nd-v1-squashfs-sysupgrade.bin
md5sum: 71d57cf4ba2ac25876a26d786699e32f
Ook de configuratie is natuurlijk weer beschikbaar voor wie er zelf mee aan de slag wilt: .config
Packages:
De volgende packages zijn beschikbaar vanaf eymey's FTP.
dbb629e13ad645038d9bfac1b9acd304 kmod-tun_3.3.8-1_ar71xx.ipk
395cd51d5e6337f71f06eec58d0e1ae0 kmod-usb-serial-ftdi_3.3.8-1_ar71xx.ipk
749549f573bc879b0238ed34985d1c7e liblzo_2.06-1_ar71xx.ipk
50727f8159fa06ba64db9499e92f3832 libopenssl_1.0.1d-1_ar71xx.ipk
18882615133d38ea9cff97001a93384d openssl-util_1.0.1d-1_ar71xx.ipk
fe6c9ff6705aa92355038586ade1b71d openvpn_2.2.2-2_ar71xx.ipk
24ebfb1459519a0240982af9e963d404 openvpn-easy-rsa_2.2.2-2_ar71xx.ipk
dd670f484d1eeddfdc491e687e29d27a zlib_1.2.7-1_ar71xx.ipk
Disclaimer:
Gebruik is volledig op eigen risico. Deze images zijn beschikbaar "as-is".
Veel plezier en feedback is welkom
En hartelijk dank aan eymey voor het beschikbaar stellen van zijn FTP.
[ Voor 97% gewijzigd door Ultraman op 27-03-2013 00:34 . Reden: Nieuwere release ]
Als je stil blijft staan, komt de hoek wel naar jou toe.
Ultraman schreef op vrijdag 22 februari 2013 @ 16:25:
[...]
Ik zou zeggen, voorzie hem direct van OpenWRT
Wellicht deze?
ik mis de mogelijkheid dat mijn TP-link de was doet.Feedback is altijd welkom!
Geen idee of het het leven makkelijker maakt voor de bouwers, maar ik heb de OpenWRT AA branch toegevoegd aan reposearch.
Die is aan het compileren
Liep tegen een ontbrekende dependency aan voor miniupnpd, namelijk libnfnetlink. Om te ontdekken waardoor het mis ging even de hele build_dir schoongeveegd, en toen kwam het snel aan het licht.
Nu moet de toolchain waarmee OpenWRT gecompileerd wordt ook opnieuw gecompileerd worden, daardoor duurt iets langer. Maar als het goed is verloopt het geheel nu wel succesvol.
Ik zie dat hij inmiddels aanbeland is bij het bouwen van de chunky build zelf, dus zal zo wel klaar zijn
Misschien dat je met een boel knutselen het zo ver krijgt dat je de wasmachine kunt inschakelen.ik mis de mogelijkheid dat mijn TP-link de was doet.
De was in de machine krijgen is echter een ander project of je moet het zelf blijven doen
Scheduled WiFi restarten zou ik zeker blijven doen, dat doe ik hier ook. Kun je tevens een Wattje energie mee sparen voor de uurtjes dat je het niet gebruiktTutti-frutti schreef op vrijdag 22 februari 2013 @ 16:41:
Heb ik net de disable_ani workaround en scheduled wifi restart geconfigureerd kom je met de (waarschijnlijk) stabielere buildIk gooi hem er van het weekend op! Credits voor de moeite weer :)[/url].
[ Voor 20% gewijzigd door Ultraman op 22-02-2013 16:44 ]
Als je stil blijft staan, komt de hoek wel naar jou toe.
Ik denk dat voor dit doel een Raspberry Pi of een Arduino geschikter is dan een TL-WR1043NDmcDavid schreef op vrijdag 22 februari 2013 @ 16:34:
[...]
ik mis de mogelijkheid dat mijn TP-link de was doet.
Gewoon een heel grote verzameling snoertjes
arduino aan de to-link hangen staat nog steeds op mijn to-do list. Misschien als ik binnenkort mijn HTPC geüpgraded heb en het niet meer relaxed vind hem dag en nacht aan te laten.Compizfox schreef op vrijdag 22 februari 2013 @ 17:27:
[...]
Ik denk dat voor dit doel een Raspberry Pi of een Arduino geschikter is dan een TL-WR1043ND
ja,
zet je je WiFi dan om 0:00 uit en om 7:00 weer aan ofzo? Lijkt me verrot irritant met mijn ritme. Maar misschien kan ik icm die arduino zorgen dat'ie WiFi uitschakelt zodra ik het licht uit doe!Ultraman schreef op vrijdag 22 februari 2013 @ 16:42:
[...]
Scheduled WiFi restarten zou ik zeker blijven doen, dat doe ik hier ook. Kun je tevens een Wattje energie mee sparen voor de uurtjes dat je het niet gebruikt
Ultraman schreef op vrijdag 22 februari 2013 @ 16:25:
[...]
Ik zou zeggen, voorzie hem direct van OpenWRT
Wellicht deze?
De nieuwe minimal build:
OpenWRT 12.09-rc1 Attitude Adjustment r35731
Opmerkingen
Qua featureset t.o.v. de vanilla OpenWRT zijn dit de belangrijke verschillen:* PPPoE ondersteuning toegevoegd aan de minimal build, wel zo fijn als je met deze build via een dergelijke verbinding het internet op wilt.
- WiFi kanaal 12+13 beschikbaar
- IPv6 support (6to4,6in4,6rd,native)
- QoS support
- PPP(oE) support*
Iets nieuwer dan de test build die ik al even had draaien, maar de wijzigingen die zijn doorgevoerd t.o.v. mijn test build zijn maar klein, dus ik dacht laat ik die maar gelijk meenemen.
In deze build revisie van OpenWRT AA zitten o.a. weer een aantal updates voor onze wireless radio chip, en deze komen hier de stabiliteit ten goede. De "disable_ani" workaround heb ik niet meer nodig op dit moment, maar zoals altijd: test het zelf om zeker te zijn.
Daarnaast zag ik de afgelopen periode steeds vaker mensen problemen hebben met bepaalde kmods, met name OpenVPN op chunky schijnt vaker voor te komen. Ondanks dat kmods van mijn normale build en die uit de OpenWRT officiële repo bruikbaar zijn, blijkt de fingerprint mismatch toch wat verwarring te veroorzaken. Daarom heb ik besloten om bij deze release ook de voor OpenVPN benodigde kernel modules met de chunky build mee te compileren. Andere kernel modules kan ik ook als package aanleveren voor beide builds ten tijde van release. Ik zou een lijstje met gewenste kmods bij kunnen houden en deze meenemen bij elke nieuwe release.
Wat andere packages betreft: daarvoor kun je terecht op de OpenWRT repo voor Attitude Adjustment.
Upgraden van mijn vorige build naar deze verliep hier zonder problemen. Configuratie bewaren gaat goed. Hier waren, zoals altijd, enkel de LEDs van slag.
Images
Vergeet niet de md5sum van de files te controleren voordat je flashed. De LuCi interface geeft deze weer nadat je de file hebt geupload.
Voor een TL-WR1043ND voorzien van de originele firmware, gebruik de factory image:
openwrt-ar71xx-tl-wr1043nd-v1-squashfs-factory.bin
md5sum: 49b0d26c0ed6ae1a4e09b2a0007c5bc0 *openwrt-ar71xx-generic-tl-wr1043nd-v1-squashfs-factory.bin
Voor wie al OpenWRT gebruikt, de sysupgrade image:
openwrt-ar71xx-tl-wr1043nd-v1-squashfs-sysupgrade.bin
md5sum:5004355ecaf5b8fad6b518ac84c3c879 *openwrt-ar71xx-generic-tl-wr1043nd-v1-squashfs-sysupgrade.bin
Ook de configuratie is natuurlijk beschikbaar: .config
Packages
Voor OpenVPN en de benodigdheden zijn packages beschikbaar. Voor andere packages, ook het merendeel van de kernel modules (al is dat met fingerprint mismatch), werkt de package repository van OpenWRT zelf.
Kernel modules die je graag als bijbehorend package ziet aub even DMen. Dan zet ik deze op de lijst om voor een volgende build mee te nemen.
Beschikbare packages voor deze minimal build:
929516bbe05ed1befcdd30b30883b3bd kmod-tun_3.3.8-1_ar71xx.ipk
7532e839518b7971ed0328c412f3d052 kmod-usb-serial_3.3.8-1_ar71xx.ipk
0b8ce94ef917f0d6e772a30793cacc5c kmod-usb-serial-ftdi_3.3.8-1_ar71xx.ipk
90787d814c13668eb3993a38cb81c3ed liblzo_2.06-1_ar71xx.ipk
192d8ca04f85d9e34da951d8ef0ce347 libopenssl_1.0.1d-1_ar71xx.ipk
494f6fd43cf785f5697b2cdca131df92 openvpn_2.2.2-2_ar71xx.ipk
ad336837f79207ff8b86c02026f2e283 zlib_1.2.7-1_ar71xx.ipk
Zijn te vinden op de FTP van eymey.
En zelf heb natuurlijk ook een kopie, dus mocht de FTP ooit niet werken dan DM maar.
Disclaimer:
Gebruik is volledig op eigen risico.
Ik ben dus niet aansprakelijk als deze brouwsels je router slopen, niet naar je luisteren of je anderzijds schade zullen toedoen.
Feedback is altijd welkom!
Zeg wat je doet en doe wat je zegt, dan wordt de hele wereld een stukje leuker
Verwijderd
Wanneer ik het via UCI doe krijg ik de volgende melding:
Downloading http://almere.versteegt.o...penvpn_2.2.2-2_ar71xx.ipk.
Installing openvpn (2.2.2-2) to root...
Collected errors:
* opkg_install_pkg: Package openvpn md5sum mismatch. Either the opkg or the package index are corrupt. Try 'opkg update'.
* opkg_install_cmd: Cannot install package openvpn.
Verwijderd
Bedankt! Heb helaas geen idee hoe een lokalle packeges geinstalleerd hoort te worden.Harrie schreef op vrijdag 22 februari 2013 @ 18:53:
Hmm, dat zou betekeken dat het bestand "Packages" en/of "Packages.gz" op de ftp server niet de juiste md5 hash bevat. Dat zou wel een beetje raar zijn. Maar ik zie dat er helemaal geen package index op de ftp server staat. Dan zou je best zelf even de md5sum van het gedownloade bestand valideren, en dan de install forceren zonder md5 check.
Wat ik geprobeerd heb is de link voor de packeges te kopieren via rechter mk - Linkadres kopieeren en vervolgens heb ik deze link in "Download and install package:" van LUCI/openWRT geplakt, is dit wel helemaal juist?
Ook heb ik via de ssh/putty het volgende comando geprobeerd:
opkg install http://almere.versteegt.o...sy-rsa_2.2.2-2_ar71xx.ipk http://almere.versteegt.o...penvpn_2.2.2-2_ar71xx.ipk
[ Voor 21% gewijzigd door Verwijderd op 22-02-2013 19:04 ]
Ik heb ook 1.10, maar heb niet eerst hoeven downgraden naar de Duitse firmware, heb toen gelijk de build van Compizfox geïnstalleerd.pitchdown schreef op vrijdag 22 februari 2013 @ 08:03:
Vandaag krijg ik mij TPlink binnen. Waarschijnlijk versie 1.10 van de firmware.
Welke handleiding moet ik gebruiken om eerst te downgraden naar een upgrade-able firmware voor Open-WRT?
Thx
Thanks voor je nieuwe build, @Ultraman!. Je vorige werkt bij m'n ouders al goed stabiel (m'n broertje heeft al bijna een maand niet meer de noodzaak gevonden om het ding te powerflippen
Marstek Venus 5.12kWh v151, CT002 V118, CT003 V116 DSMR5.5, PV 11xEnphase IQ7+ Z-O, 5xEnphase IQ7+ N-W - ~4,7Wp theoretisch, ~3,5Wp praktijk.
Schroom dan ook niet om contact met mij op te nemen
My favorite programming language is solder.
Fijn dat hij beter lijktAesculapius schreef op vrijdag 22 februari 2013 @ 18:44:
Tof! Na veel aanpassen en speuren naar foutmeldingen op google, lijkt deze build opeens tot een stabiele wifi te leiden bij mij. Even aankijken of hij het vol houdt...
Ik ben op het moment hier even een beetje in twijfel gebracht omdat sinds vanmiddag, met de nieuwe build, het WiFi tweemaal voor een seconde of 10 kwijt ben geweest. Is wel een stuk beter dan terugvallen naar 1 Mbit wat met de december build gebeurde overigens. Maar mijn testbuild die hier anderhalve week gedraaid heeft was voor mijn gevoel dus nog beter.
Wie weet is het even een momentje hier en is het morgen beter.
Ben dan ook benieuwd naar jullie ervaringen, want als die allemaal goed zijn dan ligt het niet aan de build.
Daar zeg je wat Harrie, want die staat er inderdaad niet bij. Maar als het filenames, plaintext info en md5 hashes bevat, dan kan ik het misschien achteraf nog wel maken. Als ik daarmee het installeren nog makkelijker kan maken, dan vind ik dat interessant. Want dat is immers de reden dat ik die packages online gooiHarrie schreef op vrijdag 22 februari 2013 @ 18:53:
Hmm, dat zou betekeken dat het bestand "Packages" en/of "Packages.gz" op de ftp server niet de juiste md5 hash bevat. Dat zou wel een beetje raar zijn. Maar ik zie dat er helemaal geen package index op de ftp server staat. Dan zou je best zelf even de md5sum van het gedownloade bestand valideren, en dan de install forceren zonder md5 check.
[Edit]
Even zitten snuffelen in de files. Die kan ik voortaan ook in de packages directory zetten.
Voor deze keer zou ik hem kunnen aanmaken en er bij stoppen. Als ik een los momentje vind kan ik dat wel eens proberen. Thanks voor de tip
Je thuisservertje doet idd prima dienst, nogmaals bedankt voor de hostingeymey schreef op vrijdag 22 februari 2013 @ 21:39:
Toch mooi dat mijn thuisservertje (powered by Synology NAS) zo nuttig is. Blijkbaar worden deze builds wijd verbreid gebruikt want de gigjes vliegen er volgens de week- en maandoverzichten van mijn Fritz!box uit
. Lang leve FttH.
Thanks voor je nieuwe build, @Ultraman!. Je vorige werkt bij m'n ouders al goed stabiel (m'n broertje heeft al bijna een maand niet meer de noodzaak gevonden om het ding te powerflippen). Zal als ik er binnenkort weer ben ook deze weer installeren.
Bedankt voor het updaten Puch-MaxiPuch-Maxi schreef op vrijdag 22 februari 2013 @ 21:43:
Zojuist heb ik de TS weer bijgewerkt, bedankt voor je DM Ultraman! Als iemand graag iets opgenomen wil zien worden in de OP of mede-auteur wil worden, het kan allemaal!
[ Voor 27% gewijzigd door Ultraman op 22-02-2013 22:18 . Reden: Packages[.gz] reply uitgebreid ]
Als je stil blijft staan, komt de hoek wel naar jou toe.
Zo, hij draaitUltraman schreef op vrijdag 22 februari 2013 @ 16:26:
En ook een verse chunky versie is weer klaar voor gebruik.
Ook deze gebaseerd op OpenWRT 12.09-rc1 Attitude Adjustment r35731
-edit- Het was een V1.10 overigens, voor degenen die dat interessant vinden.
[ Voor 12% gewijzigd door mcDavid op 23-02-2013 00:00 ]
Het bestand "Packages" bevat inderdaad alleen plaintext, waaronder ook de md5hashes van de packages.Ultraman schreef op vrijdag 22 februari 2013 @ 21:52:
[...]
[...]
Daar zeg je wat Harrie, want die staat er inderdaad niet bij. Maar als het filenames, plaintext info en md5 hashes bevat, dan kan ik het misschien achteraf nog wel maken. Als ik daarmee het installeren nog makkelijker kan maken, dan vind ik dat interessant. Want dat is immers de reden dat ik die packages online gooi
[Edit]
Even zitten snuffelen in de files. Die kan ik voortaan ook in de packages directory zetten.
Voor deze keer zou ik hem kunnen aanmaken en er bij stoppen. Als ik een los momentje vind kan ik dat wel eens proberen. Thanks voor de tip
Packages.gz is volgens mij niets anders dan de gzipped versie er van. Wanneer je ook die 2 files op de ftp server zet, kan je het adres van die directory waarschijnlijk gewoon als repository aangeven van opkg.
Wanneer je dan een ''opkg update" update uitvoert, download hij de gzipped index, en kan je de packages gewoon installeren alsof ze uit de standaard repository komen. Bij installeren controleert hij dan de md5sum van het gedownloade bestand met die uit zijn index van de repos.
Maar ik vermoed niet dat wanneer je het commando "opkg install http://almere.versteegt.o...sy-rsa_2.2.2-2_ar71xx.ipk" geeft, hij standaard al zo slim is om ook te zoeken naar de index file in dezelfe directory... Wat dat betreft ging ik in mijn vorige reactie misschien wat te kort door de bocht.
edit: Ik zie nu ook dat het geen standaard ftp server/protocol is, weet dus niet of je gewoon "http://almere.versteegt.org/~ultrawrt/index.php?dir=TL-WR1043ND%2Fattitude_adjustment%2F12.09-rc1%2Fr35731%2Fpackages" in kan stellen als repository.. Ik vermoed van niet.
Normaal zou je gewoon "ftp://almere.versteegt.org/~ultrawrt/TL-WR1043ND/attitude_adjustment/12.09-rc1/r35731/packages" instellen als repo, maar de ftp server staat geen anonieme logins toe.
Maar mensen kunnen dan sowieso wel de packages en de index file downloaden, lokaal opslaan, en dan vanuit de lokale repo installeren. Maar wellicht is gewoon een installatie via forceren gemakkelijker.
Voorbeeldje wat er in het packages bestand staat:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
| Package: base-files Version: 117-r35531 Depends: libc, netifd Provides: Source: package/base-files Section: base Status: unknown ok not-installed Essential: no Priority: optional Maintainer: OpenWrt Developers Team <openwrt-devel@openwrt.org> Architecture: ar71xx Installed-Size: 42314 Filename: base-files_117-r35531_ar71xx.ipk Size: 43127 MD5Sum: c4b6e249a282c6c351a3327f13821b6b Description: This package contains a base filesystem and system scripts for OpenWrt. |
Zo'n blok voor elk package in de repository.
[ Voor 18% gewijzigd door Harrie op 22-02-2013 23:14 ]
Ik had het idd gezien. Het is een datafile waar elk package in vermeldt staan, met allerlei informatie over het betreffende package (naam, info, maintainer, grootte, hash, e.d.).Harrie schreef op vrijdag 22 februari 2013 @ 23:03:
Het bestand "Packages" bevat inderdaad alleen plaintext, waaronder ook de md5hashes van de packages.
Precies wat je in je voorbeeld laat zien
Dat zou goed kunnen inderdaad.Maar ik vermoed niet dat wanneer je het commando "opkg install http://almere.versteegt.o...sy-rsa_2.2.2-2_ar71xx.ipk" geeft, hij standaard al zo slim is om ook te zoeken naar de index file in dezelfe directory...
Wat ook kan is dat in dit geval al de "Packages" file van de officiële repo aanwezig was omdat in het verleden als eens het commando opkg update is gebruikt om de package list bij te werken. Waarna hij merkt dat de hash van mijn openvpn package anders is dan de officiële en alarm slaat.
Hoe het ook precies zit... We weten hoe we er op in kunnen spelen nu
[ Voor 3% gewijzigd door Ultraman op 22-02-2013 23:14 ]
Als je stil blijft staan, komt de hoek wel naar jou toe.
Wat je zou kunnen doen is op deze manier:Verwijderd schreef op vrijdag 22 februari 2013 @ 19:03:
[...]
Bedankt! Heb helaas geen idee hoe een lokalle packeges geinstalleerd hoort te worden.
Wat ik geprobeerd heb is de link voor de packeges te kopieren via rechter mk - Linkadres kopieeren en vervolgens heb ik deze link in "Download and install package:" van LUCI/openWRT geplakt, is dit wel helemaal juist?
cd /tmp wget http://almere.versteegt.org/~ultrawrt/TL-WR1043ND/attitude_adjustment/12.09-rc1/r35731/packages/openvpn_2.2.2-2_ar71xx.ipk md5sum openvpn_2.2.2-2_ar71xx.ipk
Controleer dat de output overeenkomt met 494f6fd43cf785f5697b2cdca131df92.
Doe het zelfde voor de dependencies: liblzo_2.06-1_ar71xx.ipk en kmod-tun_3.3.8-1_ar71xx.ipk
Als alle sums kloppen (de juiste sums vind je in het bestand md5sums op de server), doe je:
opkg install liblzo_2.06-1_ar71xx.ipk kmod-tun_3.3.8-1_ar71xx.ipk openvpn_2.2.2-2_ar71xx.ipk --nodeps
(hmm, er komt nog een mismatch in kernel versie. Dat probleem is in dit topic al vaker langsgekomen, maar kan de oplossing zo snel niet vinden in dit topic. Ik dacht dat het "--force-depends" was, maar dat lost het niet op. Dat ga je wel ergens in dit topic kunnen vinden. Ik vermoed dat je met de uitleg hierboven wel wat verder geraakt. Moest het nog niet lukken, kan ik morgen nog wel even verder kijken. Ik ga nu maffen
Het was --nodeps. Maar je moet er dus wel zeker van zijn dat je alle dependencies installeer, want hij checkt dat nu niet meer voor je.
Wanneer Ultraman de package files ook op de server zet, kunnen we gewoon "http://almere.versteegt.org/~ultrawrt/TL-WR1043ND/attitude_adjustment/12.09-rc1/r35731/packages" toevoegen aan /etc/opkg.conf, maar dat is dus nog niet voor nu. Gewoon even handmatig doen.
[ Voor 32% gewijzigd door Harrie op 22-02-2013 23:59 ]
Kun je gewoon 2 van die sources toevoegen dan? En de bovenste heeft de hoogste prio neem ik aan? Dat is wel ideaalHarrie schreef op vrijdag 22 februari 2013 @ 23:42:
[...]
Wanneer Ultraman de package files ook op de server zet, kunnen we gewoon "http://almere.versteegt.org/~ultrawrt/TL-WR1043ND/attitude_adjustment/12.09-rc1/r35731/packages" toevoegen aan /etc/opkg.conf, maar dat is dus nog niet voor nu. Gewoon even handmatig doen.
Voor mijn build zou je in /etc/opkg.conf dan het volgende krijgen trouwens:
1
2
3
4
5
6
| src/gz attitude_adjustment http://srv.tuxplace.nl/openwrt/r35687/ar71xx/packages/ src/gz attitude_adjustment http://downloads.openwrt.org/attitude_adjustment/12.09-rc1/ar71xx/generic/packages/ dest root / dest ram /tmp lists_dir ext /var/opkg-lists option overlay_root /overlay |
Gewoon een heel grote verzameling snoertjes
Ik ben nu de nieuwste build van 13/2/13 aan het uitproberen op een tp-link met hardware versie 1.9. Voordeel is dat de WAN poort onmiddellijk werkt. Het was niet nodig eerst een oudere firmware versie te installeren. Wat wel zo was met de vorige build.
Dat gaat niet helemaal werken, je moet ze een unieke naam geven. Dus:Compizfox schreef op zaterdag 23 februari 2013 @ 02:33:
[...]
Kun je gewoon 2 van die sources toevoegen dan? En de bovenste heeft de hoogste prio neem ik aan? Dat is wel ideaal
Voor mijn build zou je in /etc/opkg.conf dan het volgende krijgen trouwens:
code:
1 2 3 4 5 6 src/gz attitude_adjustment http://srv.tuxplace.nl/openwrt/r35687/ar71xx/packages/ src/gz attitude_adjustment http://downloads.openwrt.org/attitude_adjustment/12.09-rc1/ar71xx/generic/packages/ dest root / dest ram /tmp lists_dir ext /var/opkg-lists option overlay_root /overlay
1
2
3
4
5
6
7
| src/gz attitude_adjustment http://downloads.openwrt.org/attitude_adjustment/12.09-rc1/ar71xx/generic src/gz compizfox http://srv.tuxplace.nl/openwrt/r35687/ar71xx/packages/ /packages/ dest root / dest ram /tmp lists_dir ext /var/opkg-lists option overlay_root /overlay |
Dat zou moeten werken. Zal het straks eens testen.
Edit: ik heb het getest. Blijkt dat de onderste prioriteit heeft. Dus ook volgorde even omgedraaid.
root@OpenWrt:/tmp/opkg-lists# opkg update Downloading http://downloads.openwrt.org/attitude_adjustment/12.09-beta2/ar71xx/generic/packages/Packages.gz. Updated list of available packages in /var/opkg-lists/attitude_adjustment. Downloading http://srv.tuxplace.nl/openwrt/r35687/ar71xx/packages//Packages.gz. Updated list of available packages in /var/opkg-lists/compizfox.
Installing nano (2.2.6-1) to root... Downloading http://srv.tuxplace.nl/openwrt/r35687/ar71xx/packages//nano_2.2.6-1_ar71xx.ipk. Installing libncurses (5.7-5) to root... Downloading http://srv.tuxplace.nl/openwrt/r35687/ar71xx/packages//libncurses_5.7-5_ar71xx.ipk. Installing terminfo (5.7-5) to root... Downloading http://srv.tuxplace.nl/openwrt/r35687/ar71xx/packages//terminfo_5.7-5_ar71xx.ipk. Configuring terminfo. Configuring libncurses. Configuring nano.
[ Voor 38% gewijzigd door Harrie op 23-02-2013 10:26 ]
Gewoon een heel grote verzameling snoertjes
Ik werk met de laatste build van Ultra man <OpenWRT 12.09-rc1 Attitude Adjustment r35731>
Iemand die een link heeft wat ik nu moet instellen.
Zover ik kan nagaan is deze firmware dus al voorbereid met Ipv6.
Via http://wiki.openwrt.org/doc/howto/ipv6 hebben ze het over verschillende mannier en mijn kennis schiet in dit deel toch te kort om te kunnen bepalen welke en wat ik nu precies moet instellen.
Ook RADVD is voor mij erg onduidelijk wat je precies moet instellen.
Zo loop je al snel tegen beperkingen aan en hoop dus dat iemand mogelijk een link of de info heeft om dit op de juiste mannier op te zetten. Kan natuurlijk dingen proberen maar aangezien je toch met de live router bezig ben wil ik voorkomen dat ik straks een router heb die even niet meer wil.
Ik heb op dit moment een account bij http://www.tunnelbroker.net/ maar mocht ik beter bij een andere een account kunnen aanvragen dan is dat geen probleem.
Zou misschien een mooi idee zijn om deze stappen in de TS te verwerken.
1. Je maakt in /etc/config/network een extra interface aan met als prococol 6in4. Hier configureer je de tunnel.
2. Je zou nou op de router een ping6 moeten kunnen doen naar bijv. ipv6.google.com.
3. Nu is het de bedoeling dat je IPv6-adressen (je hebt wss een /64-block, dat zijn 2^64 adressen
De rol daarvan is vergelijkbaar met DHCP bij IPv4 (al werkt het technisch wat anders).
4. Nu moet je de firewall nog instellen, want je gebruikt immers geen NAT wat bij IPv4 alles al tegenhoudt.
Deze tutorial heb ik gebruikt voor mijn 6in4-tunnel: https://forum.openwrt.org/viewtopic.php?id=27541
Hierbij heb ik de firewall wel anders geimplementeerd. In de tutorial doen ze het met de custom, 'pure' ip6tables rules. Ik vind het mooier om het op de UCI-manier te doen, zodat je ze ook in de webinterface kunt zien/bewerken. Dit is mijn firewall config:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
| config zone
option name 'sixxs'
option network 'sixxs'
option input 'REJECT'
option output 'ACCEPT'
option forward 'REJECT'
option family 'ipv6'
config forwarding
option src 'lan'
option dest 'sixxs'
config rule
option name 'RHO'
option family 'ipv6'
option target 'DROP'
option extra '-m rt --rt-type 0'
option proto 'all'
option src 'sixxs'
config rule
option name 'RHO2'
option family 'ipv6'
option target 'DROP'
option extra '-m rt --rt-type 0'
option proto 'all'
option src 'sixxs'
option dest 'lan'
config rule
option name 'Allow-ICMPv6-Input'
option src 'sixxs'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
list icmp_type 'router-solicitation'
list icmp_type 'neighbour-solicitation'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT'
config rule
option name 'Allow-ICMPv6-Forward'
option src 'sixxs'
option dest '*'
option proto 'icmp'
list icmp_type 'echo-request'
list icmp_type 'destination-unreachable'
list icmp_type 'packet-too-big'
list icmp_type 'time-exceeded'
list icmp_type 'bad-header'
list icmp_type 'unknown-header-type'
option limit '1000/sec'
option family 'ipv6'
option target 'ACCEPT' |
In /etc/config/network heb ik mijn interface dus sixxs genoemd. Als je jouw interface anders noemt zul je dat hier moeten veranderen.
Die ICMP-rules zijn belangrijk, want anders zal je router geen pings over IPv6 accepteren en dan denkt je tunnelbroker dat je tunnel niet werkt.
Als je nu een bepaalde poort wilt openzetten, doe je dat zo:
1
2
3
4
5
6
7
| config rule
option name 'Allow HTTP'
option src 'sixxs'
option src_port '80'
option dest 'lan'
option dest_ip '2001:610:600:89c4:a00:27ff:feaa:4c0e'
option target 'ACCEPT' |
[ Voor 14% gewijzigd door Compizfox op 23-02-2013 12:26 ]
Gewoon een heel grote verzameling snoertjes
Dank voor je uitgebreid uitleg. Ik ga hiermee aan de slag. Heb ook maar een account aangemaakt bij Sixxs want dit kom ik toch wel vaak tegen. Moet alleen wachten tot het account geactiveerd wordt dus zodra dat is goedgekeurd ga ik mij er in verdiepen.
Denk dat ik hiermee een eind moet komen.
Nog een vraag mbt een poort openzetten.
Ik heb nu een aardig lijst met poorten opgezet voor IPv4.
Ik neem aan dat je alleen maar poorten hoeft open te zetten die je wilt gebruiken icm IPv6.
Of moet je elke poort die ik met IPv4 heb openstaan ook gaan openzetten met Ipv6
[ Voor 31% gewijzigd door MikeOO op 23-02-2013 13:13 ]
Met radvd kun je vervolgens IPv6 adressen uitdelen aan je lokale net.
Wat poorten open zetten betreft: met IPv6 toepast hoeft dat dus niet meer.
Poorten opzetten is typisch iets voor NAT, en dat doe je met IPv6 niet meer. Je routeert enkel verkeer. Toegang tot diensten op een machine met een IPv6 adres regel je met de firewall op die specifieke machine.
[ Voor 60% gewijzigd door Ultraman op 23-02-2013 13:33 ]
Als je stil blijft staan, komt de hoek wel naar jou toe.
Uptime en geheugen verbruikt etc, hier staat enkel een -
Bedankt voor de moeite, zal kijken of deze fijn werkt.
Whatever.
Is waarschijnlijk browser cache waardoor er iets mis gaat. Gooi je caches eens weg en herlaad de pagina.Harmen schreef op zaterdag 23 februari 2013 @ 13:52:
@Ultraman, heb de laatste chucky versie erop gezet. Echter mis ik de volgende informatie:
Uptime en geheugen verbruikt etc, hier staat enkel een -
Bedankt voor de moeite, zal kijken of deze fijn werkt.
Of probeer een andere browser die eventueel op je systeem staat en kijk of het daar wel goed gaat,
Als je stil blijft staan, komt de hoek wel naar jou toe.
Nu werkt het weer. Op de ipad althans.
Whatever.
ik heb hem net geflased, maar hij begon meteen te rebooten. als ik connect met SSH dan zie ik nog het oude serienummer staan. is dit normaal?Ultraman schreef op vrijdag 22 februari 2013 @ 16:26:
En ook een verse chunky versie is weer klaar voor gebruik.
Ook deze gebaseerd op OpenWRT 12.09-rc1 Attitude Adjustment r35731
wie de bal kaatst, kan hem gekorrigeert terug verwachten
Nee, in de motd hoort ook r35731 te staan.donald_dick schreef op zaterdag 23 februari 2013 @ 15:03:
[...]
ik heb hem net geflased, maar hij begon meteen te rebooten. als ik connect met SSH dan zie ik nog het oude serienummer staan. is dit normaal?
Een extra indicator is je LuCi versie, die is volgens mij van 0.11.0 naar (wel zeker) 0.11.1 gegaan.
Ter compleetheid het begin van mijn motd op dit moment:
1
2
3
4
5
6
7
| _______ ________ __
| |.-----.-----.-----.| | | |.----.| |_
| - || _ | -__| || | | || _|| _|
|_______|| __|_____|__|__||________||__| |____|
|__| W I R E L E S S F R E E D O M
-----------------------------------------------------
ATTITUDE ADJUSTMENT (Attitude Adjustment, r35731) |
Laat even weten of je problemen blijft houden. Dan kijken we even verder.
Mogelijk had LuCi moeite met het vrijmaken van voldoende geheugen? Je kunt proberen wat services te stoppen om te zien of dat helpt.
[ Voor 44% gewijzigd door Ultraman op 23-02-2013 15:09 ]
Als je stil blijft staan, komt de hoek wel naar jou toe.
Nu even in de gaten houden hoe WiFi zich houd zonder de ANI workaround.
[ Voor 210% gewijzigd door HaTe op 23-02-2013 15:40 ]
WP: ME PUHZ-SW75YAA + ERST30D-VM2ED | Solar: 17x TSM-340-DE06M.08 (5780Wp ~6200kWh), Azimuth 179°, Hellingshoek: 34° | PC specs
Als je stil blijft staan, komt de hoek wel naar jou toe.
Dat is heel wat info en worstel mij door al de materie. IP4 is een stuk eenvoudigerUltraman schreef op zaterdag 23 februari 2013 @ 13:30:
He.net werkt iets anders, in mijn ogen zelfs makkelijker. Die kan wat automatiser geregeld worden voor de verbinding tot aan het router. http://wiki.openwrt.org/d...v6#dynamic.6in4.tunneling bevat een voorbeeld voor he.net in de /etc/config/network file.
Met radvd kun je vervolgens IPv6 adressen uitdelen aan je lokale net.
Wat poorten open zetten betreft: met IPv6 toepast hoeft dat dus niet meer.
Poorten opzetten is typisch iets voor NAT, en dat doe je met IPv6 niet meer. Je routeert enkel verkeer. Toegang tot diensten op een machine met een IPv6 adres regel je met de firewall op die specifieke machine.
Alleen al om een IPv6 adres te krijgen ben je al even bezig om dit aan te vragen en hoe dat op de site werkt
mbt het routeren.
Ik gebruik de router nu nog icm IPv4 dus met portforwards. Nu ga ik proberen IPv6 dus op te zetten.
Moet je dan alle forwards die er nog in staan verwijderen of kan ik gewoon dat laten staan en Ipv6 er naast gebruiken. De poorten die ik dan nodig heb daarvoor maakt ik op het betreffende NAS een firewall rule aan.
Of gaat dat elkaar tegenwerken.
Als je stil blijft staan, komt de hoek wel naar jou toe.
Bij SixXs kan dat wel even duren, ze willen daar alles handmatig beoordelen. Eerst moet je account goedgekeurd worden, dan kun je een tunnel aanvragen.MikeOO schreef op zaterdag 23 februari 2013 @ 13:05:
@Compizfox
Dank voor je uitgebreid uitleg. Ik ga hiermee aan de slag. Heb ook maar een account aangemaakt bij Sixxs want dit kom ik toch wel vaak tegen. Moet alleen wachten tot het account geactiveerd wordt dus zodra dat is goedgekeurd ga ik mij er in verdiepen.
En dan moet die tunnel ook nog goedgekeurd worden..
Doe maar wel, is wel net zo veilig.Ultraman schreef op zaterdag 23 februari 2013 @ 13:30:
Wat poorten open zetten betreft: met IPv6 toepast hoeft dat dus niet meer.
Poorten opzetten is typisch iets voor NAT, en dat doe je met IPv6 niet meer. Je routeert enkel verkeer. Toegang tot diensten op een machine met een IPv6 adres regel je met de firewall op die specifieke machine.
NAT hoef (en wil) je idd niet meer gebruiken met IPv6, maar het is wel slim een firewall zo in te stellen dat hij standaard alle inkomende pakketten blockt.
Hierdoor heb je dezelfde veiligheid als je had met NAT, want alle poorten staan standaard dicht.
Ik weet niet of SixXs en HE standaard poorten als 445 blocken, maar als dat niet het geval is deel je voor je het weet zelfs je Windows shares met het gehele internet, als je niet een firewall instelt.
Vergeet niet dat bij IPv6 alle PC's binnen je thuisnetwerk zonder firewall bloot aan het wilde internet hangen. Itt tot bij IPv4 waar je NAT had wat deze firewall als 'bijwerking' had.
Als je dus op IPv6 ook bereikbaar wilt zijn, moet je idd ook voor IPv6 al die poorten toevoegen.Nog een vraag mbt een poort openzetten.
Ik heb nu een aardig lijst met poorten opgezet voor IPv4.
Ik neem aan dat je alleen maar poorten hoeft open te zetten die je wilt gebruiken icm IPv6.
Of moet je elke poort die ik met IPv4 heb openstaan ook gaan openzetten met Ipv6
Dat valt wel mee, het is puur het feit dat je gewend bent aan IPv4. IPv6 is gewoon een stuk anders.MikeOO schreef op zaterdag 23 februari 2013 @ 16:28:
[...]
Dat is heel wat info en worstel mij door al de materie. IP4 is een stuk eenvoudiger
Nee, want je vervangt IPv4 niet door IPv6 oid. Je blijft het naast elkaar gebruiken, omdat er eigenlijk nog weinig sites zijn die überhaupt bereikbaar zijn via IPv6.Ik gebruik de router nu nog icm IPv4 dus met portforwards. Nu ga ik proberen IPv6 dus op te zetten.
Moet je dan alle forwards die er nog in staan verwijderen of kan ik gewoon dat laten staan en Ipv6 er naast gebruiken. De poorten die ik dan nodig heb daarvoor maakt ik op het betreffende NAS een firewall rule aan.
Of gaat dat elkaar tegenwerken.
[ Voor 10% gewijzigd door Compizfox op 23-02-2013 20:15 ]
Gewoon een heel grote verzameling snoertjes
Ik gebruik WOL, hiervoor heb ik de package "ip" nodig en de package "luci-app-wol". Na een update van de firmware moet ik deze telkens weer handmatig zelf installeren
Hoop dat dit je laatste chunky build haalt.
Dat is helemaal niet waar. NAT is iets totaal anders dan een firewall. Wat je bij IPv4 vaak nodig hebt is een device die routing, NAT en firewalling doet. Wat je bij IPv6 nodig hebt is een device dat routing en firewalling doet. NAT is hier niet meer nodig vanwege de enorme hoeveelheid adressen. Firewalling en routing nog wel want je wil wel graag het verkeer op je eigen netwerk ook op je eigen netwerk behouden en dit niet open en bloot stellen voor de gehele wereld (wat je dus wel doet als je alleen maar firewalling op de betreffende hosts gebruikt). Het is niet voor niets waarom alle goede IPv6 tutorials luidkeels roepen dat je ook je firewall moet aanpassen!Compizfox schreef op zaterdag 23 februari 2013 @ 17:27:
Hierdoor heb je dezelfde veiligheid als je had met NAT, want alle poorten staan standaard dicht.
Voor een nog betere security gebruik je ook op de betreffende hosts een firewall, draai je daar niet meer dan noodzakelijk is en doe je nog een handvol dingen. Security is dus niet alleen maar een firewall ergens instellen, het is nadenken over het gehele traject en op diverse plaatsen beveiligingsmaatregelen treffen.
ppl schreef op zaterdag 23 februari 2013 @ 22:50:
[...]
Dat is helemaal niet waar. NAT is iets totaal anders dan een firewall. Wat je bij IPv4 vaak nodig hebt is een device die routing, NAT en firewalling doet. Wat je bij IPv6 nodig hebt is een device dat routing en firewalling doet. NAT is hier niet meer nodig vanwege de enorme hoeveelheid adressen. Firewalling en routing nog wel want je wil wel graag het verkeer op je eigen netwerk ook op je eigen netwerk behouden en dit niet open en bloot stellen voor de gehele wereld (wat je dus wel doet als je alleen maar firewalling op de betreffende hosts gebruikt). Het is niet voor niets waarom alle goede IPv6 tutorials luidkeels roepen dat je ook je firewall moet aanpassen!
Volgens mij lees je verkeerd of zo, want je herhaalt precies wat ik ook uitleg in mijn post.
Gewoon een heel grote verzameling snoertjes
bedankt voor alle info. Heb nu alles van Sixxs al binnen dus dat ging nog best snel.
Ga ermee aan de slag.
Inderdaad moet je met IPv6 weer anders gaan denken dan dat je jaren gewend bent. Voordeel van IPv4 vindt ik toch eingelijk dat je alles op de Router beheert en nu op de systemen zelf moet gaan doen.
Is prima te doen maar als een gebruiker besluit om wat voor reden ook de firewall op zijn pc uit te zetten is deze ineens kwestbaar en bereikbaar vanaf het internet.
Zijn ook wel mogelijkheden voor maar goed dat is weer een heel andere verhaal.
ik denk idd een geheugen probleem was. Ik heb wat services tijdelijk uitgezet en het werkteUltraman schreef op zaterdag 23 februari 2013 @ 15:05:
[...]
Nee, in de motd hoort ook r35731 te staan.
Een extra indicator is je LuCi versie, die is volgens mij van 0.11.0 naar (wel zeker) 0.11.1 gegaan.
Ter compleetheid het begin van mijn motd op dit moment:code:
1 2 3 4 5 6 7_______ ________ __ | |.-----.-----.-----.| | | |.----.| |_ | - || _ | -__| || | | || _|| _| |_______|| __|_____|__|__||________||__| |____| |__| W I R E L E S S F R E E D O M ----------------------------------------------------- ATTITUDE ADJUSTMENT (Attitude Adjustment, r35731)
Laat even weten of je problemen blijft houden. Dan kijken we even verder.
Mogelijk had LuCi moeite met het vrijmaken van voldoende geheugen? Je kunt proberen wat services te stoppen om te zien of dat helpt.
wie de bal kaatst, kan hem gekorrigeert terug verwachten
Nee, dat hoeft niet. Lees mijn post (vooral met die firewall config) nog eens door.MikeOO schreef op zondag 24 februari 2013 @ 08:30:
Inderdaad moet je met IPv6 weer anders gaan denken dan dat je jaren gewend bent. Voordeel van IPv4 vindt ik toch eingelijk dat je alles op de Router beheert en nu op de systemen zelf moet gaan doen.
Is prima te doen maar als een gebruiker besluit om wat voor reden ook de firewall op zijn pc uit te zetten is deze ineens kwestbaar en bereikbaar vanaf het internet
Je moet op je router de firewall gewoon zo instellen dat hij standaard alle inkomende pakketten blockt.
Gewoon een heel grote verzameling snoertjes
Ok dat is duidelijk. Helaas is de eerste test niet echt goed verlopen. Het begin ging goed, ik kon ook via de router pingen en na nog een aantal dingen te hebben ingesteld moest ik de router herstarten.Compizfox schreef op zondag 24 februari 2013 @ 13:44:
[...]
Nee, dat hoeft niet. Lees mijn post (vooral met die firewall config) nog eens door.
Je moet op je router de firewall gewoon zo instellen dat hij standaard alle inkomende pakketten blockt.
Dat had ik beter niet kunnen doen. Router was daarna met geen mogelijkheid meer bereikbaar.
Maar na veel pogingen eindelijk toch in de Safe Mode gekomen en de router kunnen resetten.
Nu draait alles weer even zoals het was voor ik begon en binnenkort maar weer eens poging wagen.
Blijft lastig omdat alles op dat moment niet meer werkt en om mij heen krijg je dan van de blikken
Zou mooi zijn als je dit via een test opstelling kon doen.
Backup van OpenWRT is ook niet helemaal betrouwbaar. Ik had voor ik begon nog een backup gemaakt en na de reset uiteindelijk deze backup weer teruggezet. Het meeste stond er wel netjes in maar mijn gast WiFi netwerk was niet teruggezet. Heel vreemd die moet ik nog even handmatig weer invullen en dan zijn we er weer.
Dan lees jij dus verkeerd: je doet de uitspraak dat NAT firewalling is en dat is pertinent niet waar. NAT en firewalling zijn verschillende zaken en het een kun je daardoor ook niet vervangen door het andere. Het hele idee van NAT is anders. Dat bepaalde soorten NAT in de praktijk een resultaat hebben die lijkt op wat een firewall aan resultaat boekt doet daar helemaal niets aan af (helaas is dat wel wat voor velen verwarrend werkt en waar dat onzin idee van "NAT is een firewall" vandaan komt).Compizfox schreef op zondag 24 februari 2013 @ 00:41:
[...]
Volgens mij lees je verkeerd of zo, want je herhaalt precies wat ik ook uitleg in mijn post.