Acties:
  • 0 Henk 'm!

  • Darkz0rs
  • Registratie: Augustus 2009
  • Laatst online: 26-06 20:56
R7800 heeft geen hw decryption. Asus 86u wel.

[ Voor 3% gewijzigd door Darkz0rs op 13-01-2020 20:31 ]


Acties:
  • 0 Henk 'm!

  • Mich
  • Registratie: December 2000
  • Laatst online: 28-06 22:44
Ravefiend schreef op maandag 13 januari 2020 @ 20:01:
[...]


Ik zou vermoeden van wel maar dat kan ik niet direct staven. Wel zou ik je aanraden om het eens met AES-128-CBC te proberen, wat ook gesuggeerd wordt in de docs:

https://github.com/angris...all/blob/master/README.md


[...]


Dat lijkt me wel eens het proberen waard. ;)

Extra info:
https://openwrt.org/toh/tp-link/tp-link_archer_c2600_v1
--> Qualcomm Atheros IPQ8064 1400 MHz

Ter vergelijking heeft de Netgear R7800 de iets sneller geclockte IPQ8065 - 1700 MHz CPU.
Ik heb hem omgezet naar 128 maar ik krijg dan wel warnings. Zie de log file
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
Mon Jan 13 19:32:13 2020 daemon.notice openvpn(ProtonVPN)[8187]: OpenVPN 2.4.7 arm-openwrt-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [MH/PKTINFO] [AEAD]
Mon Jan 13 19:32:13 2020 daemon.notice openvpn(ProtonVPN)[8187]: library versions: OpenSSL 1.1.1d  10 Sep 2019, LZO 2.10
Mon Jan 13 19:32:13 2020 daemon.notice openvpn(ProtonVPN)[8187]: NOTE: --fast-io is disabled since we are not using UDP
Mon Jan 13 19:32:13 2020 daemon.notice openvpn(ProtonVPN)[8187]: Outgoing Control Channel Authentication: Using 512 bit message hash 'SHA512' for HMAC authentication
Mon Jan 13 19:32:13 2020 daemon.notice openvpn(ProtonVPN)[8187]: Incoming Control Channel Authentication: Using 512 bit message hash 'SHA512' for HMAC authentication
Mon Jan 13 19:32:13 2020 daemon.notice openvpn(ProtonVPN)[8187]: TCP/UDP: Preserving recently used remote address: [AF_INET]77.247.178.183:3389
Mon Jan 13 19:32:13 2020 daemon.notice openvpn(ProtonVPN)[8187]: Socket Buffers: R=[87380->87380] S=[16384->16384]
Mon Jan 13 19:32:13 2020 daemon.notice openvpn(ProtonVPN)[8187]: Attempting to establish TCP connection with [AF_INET]77.247.178.183:3389 [nonblock]
Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: TCP connection established with [AF_INET]77.247.178.183:3389
Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: TCP_CLIENT link local: (not bound)
Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: TCP_CLIENT link remote: [AF_INET]77.247.178.183:3389
Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: TLS: Initial packet from [AF_INET]77.247.178.183:3389, sid=038c19d7 8a455462
Mon Jan 13 19:32:14 2020 daemon.warn openvpn(ProtonVPN)[8187]: WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: VERIFY OK: depth=2, C=CH, O=ProtonVPN AG, CN=ProtonVPN Root CA
Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: VERIFY OK: depth=1, C=CH, O=ProtonVPN AG, CN=ProtonVPN Intermediate CA 1
Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: VERIFY KU OK
Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: Validating certificate extended key usage
Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: ++ Certificate has EKU (str) TLS Web Server Authentication, expects TLS Web Server Authentication
Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: VERIFY EKU OK
Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: VERIFY OK: depth=0, CN=nl-06.protonvpn.com
Mon Jan 13 19:32:14 2020 daemon.warn openvpn(ProtonVPN)[8187]: WARNING: 'cipher' is used inconsistently, local='cipher AES-128-CBC', remote='cipher AES-256-CBC'
Mon Jan 13 19:32:14 2020 daemon.warn openvpn(ProtonVPN)[8187]: WARNING: 'keysize' is used inconsistently, local='keysize 128', remote='keysize 256'
Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: Control Channel: TLSv1.2, cipher TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384, 4096 bit RSA
Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: [nl-06.protonvpn.com] Peer Connection Initiated with [AF_INET]77.247.178.183:3389
Mon Jan 13 19:32:16 2020 daemon.notice openvpn(ProtonVPN)[8187]: SENT CONTROL [nl-06.protonvpn.com]: 'PUSH_REQUEST' (status=1)


Het verandert echter niets aan de snelheid helaas.

Ik had altijd het idee dat mijn router nog wel snel was met een cpu van 1400 MHz en 512 mb ram. Helaas.

Afbeeldingslocatie: https://tweakers.net/ext/f/nBt9kXKuA9LYKqk6l2GKYLta/full.jpg

de 1 min Load (met wat willekeurige downloads aan) zit over de 1.0 heen. Ik denk dat daar het probleem zit.

Acties:
  • +1 Henk 'm!

  • Darkz0rs
  • Registratie: Augustus 2009
  • Laatst online: 26-06 20:56
Allemaal software decryptie. Needs loads off power

Acties:
  • 0 Henk 'm!

  • Ravefiend
  • Registratie: September 2002
  • Laatst online: 27-06 15:04

Ravefiend

Carpe diem!

Mich schreef op maandag 13 januari 2020 @ 20:37:
[...]

Het verandert echter niets aan de snelheid helaas.

Ik had altijd het idee dat mijn router nog wel snel was met een cpu van 1400 MHz en 512 mb ram. Helaas.

[Afbeelding]

de 1 min Load (met wat willekeurige downloads aan) zit over de 1.0 heen. Ik denk dat daar het probleem zit.
https://www.privateintern...h-warnings-when-i-connect

Ik vermoed wel dat 'ie nog steeds de connectie met AES-256 aan gaat. Dat ga je beter zien in de logs met verbose:
To do this, add ‘- verb 4’
En inderdaad ja, high CPU dus daar zit je bottleneck.

Acties:
  • +1 Henk 'm!

  • Darkz0rs
  • Registratie: Augustus 2009
  • Laatst online: 26-06 20:56
CBC kan je ook even op gcm zetten

Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Nu online

Videopac

Rommelt wat aan.

Zoals hier boven al geschreven: vrijwel alle wifi-router CPU's ondersteunen geen hardwarematige encriptie en dat is juist nodig om de snelheid op niveau te houden.

Overigend zijn er op de R7800 nog steeds problemen met hey WAN - LAN verkeer, de schaling van de CPU frequentie en de ondersteuning van de NSS kernen.

Sinds ik mijn R7800 "slechts" als Access Point gebruik heb ik geen problemen meer.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • +1 Henk 'm!

  • Ravefiend
  • Registratie: September 2002
  • Laatst online: 27-06 15:04

Ravefiend

Carpe diem!

Videopac schreef op maandag 13 januari 2020 @ 23:32:
Overigend zijn er op de R7800 nog steeds problemen met hey WAN - LAN verkeer, de schaling van de CPU frequentie en de ondersteuning van de NSS kernen.
De R7800 is thans één van de populairste wifi routers voor OpenWRT dacht ik zo en fun fact, dat is ook de router die ik hier in huis heb. Tot dusver heb ik er nog geen problemen ondervonden. Deze week had ik nog eens de tijd genomen om te upgraden naar de laatste master build van hnyman.

De problemen die je aanhaald, bedoel je die specifiek in de context van OpenWRT?

Edit 1: OK, met de laatste master heb ik wel een nieuw issue: /usr/sbin/nlbwmon zit op 100% op 1 core, dat is niet de bedoeling natuurlijk ;) Misschien dat https://github.com/jow-/nlbwmon/issues/30 er iets mee te maken heeft.

Edit 2: Heb het probleem nog even aangekaart in issue #30 - https://github.com/jow-/n...30#issuecomment-574115256 want voor zover ik het begrijp had dit probleem opgelost moeten zijn in de huidige versie van nlbwmon.

[ Voor 24% gewijzigd door Ravefiend op 14-01-2020 12:18 ]


Acties:
  • +1 Henk 'm!

  • Maurits van Baerle
  • Registratie: Maart 2001
  • Niet online
@Ravefiend Ik heb zelf ook een R7800 met OpenWrt en heb nergens last van. Het is dan ook niet zo dat hij slecht draait onder OpenWrt, hij zou alleen beter kunnen draaien.

Ik heb maar 70 mbit/s down maar als je honderden mbit/s down hebt dan kun je tegen beperkingen aanlopen omdat de hardware offloading in OpenWrt nog niet optimaal is. Dat betekent dat een hoop in software moet worden gedaan en daar kom je de bottleneck eerder tegen.

Het grote: DAB+ digitale radio topic / IPv6 topic / OpenWRT topic


Acties:
  • 0 Henk 'm!

  • Mich
  • Registratie: December 2000
  • Laatst online: 28-06 22:44
Videopac schreef op maandag 13 januari 2020 @ 23:32:
Zoals hier boven al geschreven: vrijwel alle wifi-router CPU's ondersteunen geen hardwarematige encriptie en dat is juist nodig om de snelheid op niveau te houden.

Overigend zijn er op de R7800 nog steeds problemen met hey WAN - LAN verkeer, de schaling van de CPU frequentie en de ondersteuning van de NSS kernen.

Sinds ik mijn R7800 "slechts" als Access Point gebruik heb ik geen problemen meer.
Ok.

Er zijn cpu's met de AES-ni instructieset welke wel snel met encryptie om kunnen gaan.
Dan kom je uit op zo iets.

https://www.netgate.com/solutions/pfsense/sg-1100.html

Ik zoek iets voor tussen het WAN kastje van ziggo en mijn eigen router. Of ter vervangen van mijn eigen router, maar dan moet er ook wifi op zitten. Bij die sg-1100 kan ik mijn eigen router als acces point blijven gebruiken

Zijn er mensen die hier ervaring mee hebben? (misschien wel verkeerde topic >:) )

[ Voor 12% gewijzigd door Mich op 14-01-2020 19:46 ]


Acties:
  • 0 Henk 'm!

  • Darkz0rs
  • Registratie: Augustus 2009
  • Laatst online: 26-06 20:56
@Mich ik gaf je ook een asus model welk het kan. als je even googled vind je er meer. ondertussen vpn ik rustig verder met ruim 300Mbp's

Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Nu online

Videopac

Rommelt wat aan.

Darkz0rs schreef op woensdag 15 januari 2020 @ 14:36:
@Mich ik gaf je ook een asus model welk het kan. als je even googled vind je er meer. ondertussen vpn ik rustig verder met ruim 300Mbp's
Welke encriptie gebruik je?

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • +1 Henk 'm!

  • Darkz0rs
  • Registratie: Augustus 2009
  • Laatst online: 26-06 20:56
@Videopac AES-256-GCM

Acties:
  • 0 Henk 'm!

  • Ravefiend
  • Registratie: September 2002
  • Laatst online: 27-06 15:04

Ravefiend

Carpe diem!

Darkz0rs schreef op woensdag 15 januari 2020 @ 14:36:
@Mich ik gaf je ook een asus model welk het kan. als je even googled vind je er meer. ondertussen vpn ik rustig verder met ruim 300Mbp's
Goeie tip, en als aanvulling hierop nog wat bijkomende info:
https://www.privateintern...or-routers-using-openvpn/

Key hierin is de Cortex A53 die in oa. de RT-AC86U zit, alsook in een aantal andere devices.

Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Nu online

Videopac

Rommelt wat aan.

Ravefiend schreef op woensdag 15 januari 2020 @ 16:34:
[...]


Goeie tip, en als aanvulling hierop nog wat bijkomende info:
https://www.privateintern...or-routers-using-openvpn/

Key hierin is de Cortex A53 die in oa. de RT-AC86U zit, alsook in een aantal andere devices.
Het nadeel is dat Broadcom minder goed bekend om de wifi-prestaties, vergeleken met Qualcom, vooral v.w.b. Mu-Mimo.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Nu online

Videopac

Rommelt wat aan.

Mich schreef op dinsdag 14 januari 2020 @ 19:44:
[...]


Ok.

Er zijn cpu's met de AES-ni instructieset welke wel snel met encryptie om kunnen gaan.
Dan kom je uit op zo iets.

https://www.netgate.com/solutions/pfsense/sg-1100.html

Ik zoek iets voor tussen het WAN kastje van ziggo en mijn eigen router. Of ter vervangen van mijn eigen router, maar dan moet er ook wifi op zitten. Bij die sg-1100 kan ik mijn eigen router als acces point blijven gebruiken

Zijn er mensen die hier ervaring mee hebben? (misschien wel verkeerde topic >:) )
Ik weet niet wat dit apparaat in Nederland moet kosten, maar voor een zelfde orde van grootte bedrag heb ik een Odroid H2 gekocht en daar OpnSense gezet. Dit is een quad core Intel J3405 als ik het goed heb.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • Mich
  • Registratie: December 2000
  • Laatst online: 28-06 22:44
Darkz0rs schreef op woensdag 15 januari 2020 @ 14:36:
@Mich ik gaf je ook een asus model welk het kan. als je even googled vind je er meer. ondertussen vpn ik rustig verder met ruim 300Mbp's
pricewatch: Asus RT-AC86U Dual Band Wireless Router AC2900

Ik ga er eens naar kijken. Ook naar de zojuist genoemde odroid h2 en de andere link bekijken.

Thanks allemaal

[ Voor 45% gewijzigd door Mich op 15-01-2020 16:44 ]


Acties:
  • 0 Henk 'm!

  • Eindhovenfinest
  • Registratie: Juli 2002
  • Laatst online: 25-06 19:06
Mich schreef op dinsdag 14 januari 2020 @ 19:44:
[...]


Ok.

Er zijn cpu's met de AES-ni instructieset welke wel snel met encryptie om kunnen gaan.
Dan kom je uit op zo iets.

https://www.netgate.com/solutions/pfsense/sg-1100.html

Ik zoek iets voor tussen het WAN kastje van ziggo en mijn eigen router. Of ter vervangen van mijn eigen router, maar dan moet er ook wifi op zitten. Bij die sg-1100 kan ik mijn eigen router als acces point blijven gebruiken

Zijn er mensen die hier ervaring mee hebben? (misschien wel verkeerde topic >:) )
Ik heb zelf recent een SG-1100 gekocht. Hij doet het voor mij okay, maar er zitten wel wat dingen aan die misschien niet voor iedereen optimaal zijn zoals:

- Nog geen AES support (zou eraan komen)
- ARM instructieset. Dus niet alle packages zijn beschikbaar
- Specifieke hardware opzet, d.w.z. bij configureren moet je hier rekening mee houden
- Beperkt geheugen (1GB), bij toevoegen van rules gaat ie 5 min onderwater. Ook packages als ntopng zijn mijn inziens te zwaar om i.c.m. andere packages te draaien

Ik gebruik h'm nu met Snort, als alerting, OpenVPN, VPNserver en PfblockerNG maar ga toch kijken voor b.v. een APU2x4

Acties:
  • 0 Henk 'm!

  • menzo
  • Registratie: Oktober 2007
  • Laatst online: 02:03
Hoe zak mijn netwerk omgaan als ik bij de 2 OpenWRT acces points van de 4 die ik heb WPA2/WPA3 mixed mode aanzet? De 2 andere accespoints kan ik geen OpenWRT opzetten en ondersteunen WPA3 nog niet.

Zal dit roaming stuk maken of zal het wel loslopen?

Acties:
  • +2 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 00:09
menzo schreef op zondag 19 januari 2020 @ 13:35:
Hoe zak mijn netwerk omgaan als ik bij de 2 OpenWRT acces points van de 4 die ik heb WPA2/WPA3 mixed mode aanzet? De 2 andere accespoints kan ik geen OpenWRT opzetten en ondersteunen WPA3 nog niet.

Zal dit roaming stuk maken of zal het wel loslopen?
Je AP's zullen prima werken, maar clients is op dit moment nog drama tav WPA3. Zelfs mixed mode snappen maar weinig devices. Als je echt met WPA3 wil experimenteren kun je beter een 2e SSID opzetten.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Nu online

Videopac

Rommelt wat aan.

Eindhovenfinest schreef op zondag 19 januari 2020 @ 12:46:
[...]


Ik heb zelf recent een SG-1100 gekocht. Hij doet het voor mij okay, maar er zitten wel wat dingen aan die misschien niet voor iedereen optimaal zijn zoals:

- Nog geen AES support (zou eraan komen)
- ARM instructieset. Dus niet alle packages zijn beschikbaar
- Specifieke hardware opzet, d.w.z. bij configureren moet je hier rekening mee houden
- Beperkt geheugen (1GB), bij toevoegen van rules gaat ie 5 min onderwater. Ook packages als ntopng zijn mijn inziens te zwaar om i.c.m. andere packages te draaien

Ik gebruik h'm nu met Snort, als alerting, OpenVPN, VPNserver en PfblockerNG maar ga toch kijken voor b.v. een APU2x4
Ter info: ik was zo’n 300 euro kwijt voor een Odroid H2, behuizing, 16GB Ram en 500 GB SSD (PNY, aanrader). Zwaar overgedimensioneerd voor een router, dus met minder geheugen en opslag kan het nog wat goedkoper. Ik draai OPNsense en daar ben ik zeer tevreden over. Ik heb nu router, switch (Zyxel GS1900-24) en toegangspunt (Netgear R7800) fysiek gescheiden en dat bevalt me prima.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • Yodocus
  • Registratie: November 2011
  • Laatst online: 25-06 13:30
De sysupgrade naar 19.07.1 heeft mooi mijn Archer C7 gebrickt. Ik heb hem gelukkig kunnen redden door de originele firmware te herstellen met de TFTP achterdeur. Zodra ik weer zin heb in een avondje prutten probeer ik hem weer te flashen.

Ik weet een grap over UDP maar het kan dat hij niet overkomt.


Acties:
  • 0 Henk 'm!

  • MarnickS
  • Registratie: Februari 2016
  • Laatst online: 25-06 13:33
Ik heb een probleem wat waarschijnlijk heel makkelijk te verhelpen is, maar ik zou niet weten hoe.
Ik heb op een router OpenWRT draaien, welke dan achter een modem (in bridge mode) zit.
Die modem is een 4g modem welke om de zoveel uur (volgens mij tussen de 12 en 24) van T-Mobile een nieuw IP krijgt.
Nou is het probleem dus dat OpenWRT niet door heeft dat dat IP veranderd is en dat er dus geen internet is. Met de standaard software van de router ging dit allemaal prima.
Op het moment dat er geen internet is, en ik de router reboot, zie ik in luci dat het ip, de dns en de gateway vernieuwd zijn en dan werk alles weer zoals het zou moeten.
Ik denk dat dit probleem ligt aan de leasetime (zie screenshot), maar hoe kan ik die leasetime korter maken in OpenWRT? (met ssh of luci)

Hier een screenshotje van luci: https://i.imgur.com/Z55mBuS.png

Acties:
  • 0 Henk 'm!

  • Ravefiend
  • Registratie: September 2002
  • Laatst online: 27-06 15:04

Ravefiend

Carpe diem!

MarnickS schreef op woensdag 12 februari 2020 @ 13:44:
Ik heb een probleem wat waarschijnlijk heel makkelijk te verhelpen is, maar ik zou niet weten hoe.
Ik heb op een router OpenWRT draaien, welke dan achter een modem (in bridge mode) zit.
Die modem is een 4g modem welke om de zoveel uur (volgens mij tussen de 12 en 24) van T-Mobile een nieuw IP krijgt.
Nou is het probleem dus dat OpenWRT niet door heeft dat dat IP veranderd is en dat er dus geen internet is. Met de standaard software van de router ging dit allemaal prima.
Op het moment dat er geen internet is, en ik de router reboot, zie ik in luci dat het ip, de dns en de gateway vernieuwd zijn en dan werk alles weer zoals het zou moeten.
Ik denk dat dit probleem ligt aan de leasetime (zie screenshot), maar hoe kan ik die leasetime korter maken in OpenWRT? (met ssh of luci)

Hier een screenshotje van luci: https://i.imgur.com/Z55mBuS.png
Lease time is één zaak, maar als de 4G modem besluit om een nieuw IP adres te gebruiken vooraleer de lease time expires dan heb je wel een probleem natuurlijk. Als je lease time bv. 24u is, dan gaat je client (OpenWRT) al na de helft van die tijd eens polsen of de lease nog geldig blijft en zo ja, weer voor hoelang nog.

Waar je tegen aan loopt is hoe OpenWRT een signaal krijgt van je 4G modem dat aangeeft dat het oude IP adres niet meer geldig is. Eén mogelijkheid die ik me zo kan bedenken is dat je 4G modem kortstondig de netwerkverbinding met je router verbreekt maar da lijkt dus niet te gebeuren. Tenminste, het gebeurd misschien wel maar OpenWRT slaagt er niet in om dat af te vangen.

In die zin is de volgende thread wel ietwat vergelijkbaar met jou probleem:
https://forum.openwrt.org...onnect-not-detected/51020

Edit: meer info over DHCP lease renew - https://forum.openwrt.org...nts-renewing-early/6367/2

Acties:
  • 0 Henk 'm!

  • A1AD
  • Registratie: Juli 2013
  • Laatst online: 25-06 12:52
Yodocus schreef op zondag 2 februari 2020 @ 08:24:
De sysupgrade naar 19.07.1 heeft mooi mijn Archer C7 gebrickt. Ik heb hem gelukkig kunnen redden door de originele firmware te herstellen met de TFTP achterdeur. Zodra ik weer zin heb in een avondje prutten probeer ik hem weer te flashen.
Ik heb er 6 naar 19.07 en dan 19.07.1 geflashed zonder problemen, allemaal hoger of gelijk aan v4.

- Deze advertentie is geblokkeerd door Pi-Hole -


Acties:
  • 0 Henk 'm!

  • hcQd
  • Registratie: September 2009
  • Laatst online: 11:24
MarnickS schreef op woensdag 12 februari 2020 @ 13:44:
Ik heb een probleem wat waarschijnlijk heel makkelijk te verhelpen is, maar ik zou niet weten hoe.
Ik heb op een router OpenWRT draaien, welke dan achter een modem (in bridge mode) zit.
Die modem is een 4g modem welke om de zoveel uur (volgens mij tussen de 12 en 24) van T-Mobile een nieuw IP krijgt.
Nou is het probleem dus dat OpenWRT niet door heeft dat dat IP veranderd is en dat er dus geen internet is. Met de standaard software van de router ging dit allemaal prima.
Op het moment dat er geen internet is, en ik de router reboot, zie ik in luci dat het ip, de dns en de gateway vernieuwd zijn en dan werk alles weer zoals het zou moeten.
Ik denk dat dit probleem ligt aan de leasetime (zie screenshot), maar hoe kan ik die leasetime korter maken in OpenWRT? (met ssh of luci)

Hier een screenshotje van luci: https://i.imgur.com/Z55mBuS.png
Je zou een crontab-entry kunnen aanmaken met

5 * * * * killall -SIGUSR1 udhcpc

Dat forceert een DHCP-renew elk uur vijf minuten na het uur.

Acties:
  • 0 Henk 'm!

  • MarnickS
  • Registratie: Februari 2016
  • Laatst online: 25-06 13:33
hcQd schreef op woensdag 12 februari 2020 @ 14:56:
[...]

Je zou een crontab-entry kunnen aanmaken met

5 * * * * killall -SIGUSR1 udhcpc

Dat forceert een DHCP-renew elk uur vijf minuten na het uur.
Ik heb het net ingesteld. We zullen het zien...

  • Ravefiend
  • Registratie: September 2002
  • Laatst online: 27-06 15:04

Ravefiend

Carpe diem!

MarnickS schreef op woensdag 12 februari 2020 @ 15:43:
[...]

Ik heb het net ingesteld. We zullen het zien...
Dat gaat er dan wel van uit dat A) je een nieuw IP adres krijgt precies op het uur met als gevolg B) dat je toch nog gedurende een paar minuten geen internet zult hebben.

  • MarnickS
  • Registratie: Februari 2016
  • Laatst online: 25-06 13:33
Ravefiend schreef op donderdag 13 februari 2020 @ 08:47:
[...]


Dat gaat er dan wel van uit dat A) je een nieuw IP adres krijgt precies op het uur met als gevolg B) dat je toch nog gedurende een paar minuten geen internet zult hebben.
Dat snap ik ja. Als ik tijd heb zal ik die forumposts die jij hebt gestuurd even doorlezen zodat ik misschien een vaste oplossing kan vinden.

Anoniem: 567735

Aangezien het op het netwerk van T-Mobile is, lijkt het mij zo'n ding dat ze willen dat ze 1x per 24 uur de verbinding verbreekt. Dat was (is?) op het ADSL-netwerk in Duitsland ook zo.

Ik zou eerder de gateway pingen (iedere 5 minuten of zo) en dan de verbinding opnieuw opbouwen als dat niet meer lukt, dan zit je altijd goed.

  • Sendy
  • Registratie: September 2001
  • Niet online
Als een modem in bridge mode staat dan krijgt deze simpelweg geen ip adres (want bridge = ethernet en dat is geen IP.) Dus het moet iets anders zijn dat niet werkt, bijv. wat Siask zegt.

Acties:
  • +3 Henk 'm!

  • toro
  • Registratie: December 2012
  • Laatst online: 28-06 20:39
Nieuwe stable release:
downloads: OpenWrt 19.07.2

Acties:
  • 0 Henk 'm!

  • Markos
  • Registratie: November 2007
  • Laatst online: 25-09-2024

Markos

FKA > Ik_ben_Mark3

Ik draai op een TP-Link TL-WR1043N/ND v1 OpenWRT, om precies te zijn dit:
Firmware Version: OpenWrt 18.06.2 r7676-cddd7b4c77 / LuCI openwrt-18.06 branch (git-19.020.41695-6f6641d)
Kernel Version: 4.9.152
Ik weet dat het een oudere build is maar deze werkt in principe redelijk goed. Alleen heeft hij zo nu en dan last van slecht WiFi signaal. Lan blijft dan wel verbonden maar WiFi valt dan soms weg, en vaak dan ook meerdere keren in een korte periode. En dat is wel vervelend. Ik laat de router al elke nacht rebooten maar dat maakt ook geen verschil.

Ik gebruik de router om in te loggen op een WiFi signaal en deze vervolgens weer verder te verdelen. (Camping WiFi, je code wordt dan verbonden aan je mac adres. Het gebruik van een router vonden ze geen probleem. Internet wordt hier dus gedeeld via WiFi, ik log met de router in op die SSID en vervolgens maak ik een extra verbinding aan op de router waar ik met mijn apparaten op inlog) En omdat dat in principe goed werkt wil ik geen gekke dingen nu proberen omdat ik deze periode niet zonder internet kan vanwege werk. Ik heb liever dat ik me zo nu en dan irriteer omdat het WiFi signaal loopt te klooien dan dat ik helemaal niets meer heb.

Maar, zijn er wel wat dingen die ik kan proberen om het een en ander te verbeteren zonder dat ik het risico loop meer dan een dag kwijt te zijn omdat ik iets per ongeluk verpest heb?

Het verlies van WiFi signaal gebeurd zowel op mijn telefoon als op de laptop. En de telefoon ligt dan binnen een halve meter van de router

[ Voor 4% gewijzigd door Markos op 05-05-2020 22:28 ]


Acties:
  • +3 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 00:09
De wifi-chip in de v1 is alleen draft-N compliant, dat geeft heel veel vage issues met nieuwe drivers. Design komt uit 2008, dus het is echt tijd om iets nieuws te kopen...

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • Markos
  • Registratie: November 2007
  • Laatst online: 25-09-2024

Markos

FKA > Ik_ben_Mark3

Tom Paris schreef op woensdag 6 mei 2020 @ 09:26:
De wifi-chip in de v1 is alleen draft-N compliant, dat geeft heel veel vage issues met nieuwe drivers. Design komt uit 2008, dus het is echt tijd om iets nieuws te kopen...
Voor zijn doel hier zou hij voldoende moeten zijn lijkt mij? Hij staat juist hier omdat de router thuis vervangen is. Zou ik de (draft-)N ook kunnen uitzetten en daarmee mogelijk de stabiliteit kunnen verbeteren? Het perceel hier is ongeveer 12x12m met vooral open ruimte. En de camping WiFi paal is zo'n 20m verderop zonder obstakels ertussen. En hoge snelheden worden toch niet gehaald want de snelheid is gelimiteerd op 500kb/s gok ik.

Ik zou eventueel met een open aluminium blikje o.i.d. een antenne kunnen richten op de WiFi paal (al is de signaalsterkte al goed) maar ik weet niet of dat dat met 1 van de 3 antenne's kan of dat je ze dan alle 3 moet doen. En als ik ze alle 3 moet doen dan is wellicht het signaal naar mijn lokale apparaten weer slechter.

Acties:
  • 0 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Ik betwijfel of je met 802.11g überhaupt nog een bruikbare verbinding gaat overhouden. Vergeet niet dat we dat soort 'snelheden' al jaren niet meer gewend zijn. LTE is soms al sneller dan een vaste internetverbinding tegenwoordig... Het is de hardware die kwakkel is, daar kan de driver op zich niet veel aan veranderen.

Je kan beter een goedkoop modelletje kopen met een stabiele, uitontwikkelde chip.

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


Acties:
  • 0 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 00:09
Het heeft niks met het signaal oid te maken, maar met OpenWRT die met de hardware moet kunnen communiceren. Zie het zo, de hardware snapt alleen middeleeuws Nederlands, terwijl OpenWRT modern ABN praat. Ze begrijpen elkaar redelijk, maar soms gaat het fout. Je zou naar een hele oude versie van OpenWRT terug kunnen (14.07 of 15.05) die ook nog middeleeuws Nederlands spreekt, maar daarmee haal je wel een hele berg security issues op je nek.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • Markos
  • Registratie: November 2007
  • Laatst online: 25-09-2024

Markos

FKA > Ik_ben_Mark3

Hmm oké duidelijk. Ik dacht dat mijn build dat laatste stabiele goede build was voor dit beestje. Maar blijkbaar had ik beter een nog wat oudere build moeten pakken. Dan laat ik het voorlopig zo en ga ik eens rustig kijken voor een goedkope nieuwere hardware.

Ik heb eventueel nog een oude Netgear WNDR3700 maar die komt volgens mij uit hetzelfde stenen tijdperk, dus dat zal niet echt een verbetering zijn vermoed ik of misschien slechts een minimale verbetering.

Acties:
  • +1 Henk 'm!

Anoniem: 567735

Bij zulke oude hardware vermoed ik eerder dat er gewoon een hardwareprobleem is, dan krijg je dit soort vage fouten.

Als je nog wat prutsen wilt, zou ik nog een extra WiFi-stick aansluiten om de WiFi-chip wat minder hard te hoeven laten werken (nu wisselt jouw chip het zenden en ontvangen heel snel af om zoals ontvanger als zender te zijn). Let er op dat je iets neemt waarvoor opensource Linux drivers zijn.

Bij vervanging zou ik iets van GL.iNet laten komen (te koop op Chinese sites of Amazon), dat is echt helemaal ontworpen voor de situatie waarin jij het gebruikt. Die paar tientjes zullen in een werkscenario geen probleem zijn, lijkt mij.

Acties:
  • 0 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 00:09
v1, v2, v4 = zelfde generatie
v3 = Broadcom, niet aan beginnen
v5 = moderne MediaTek AC chip, die is goed ondersteund

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • +1 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

@Tom Paris De WNDR3700 v1 heeft vergelijkbare maar andere (ik vermoed iets nieuwere) hardware.

TL-WR1043ND v1: Atheros AR9103 [bgn] radio, versus WNDR3700 v1: AR9220 [an 2×2:2] + AR9223 [bgn 2×2:2].

@Markos Probeer de WNDR3700 gewoon. Baat het niet dan schaadt het niet (maar nieuwere is ie sowieso, en ondersteund ook als het tenminste geen v3 is).

De ath9k-driver (die al deze radio's aanstuurt) is sowieso in 'bugfix only' modus. Het loont dus nog steeds om, als je voldoende flash en RAM hebt (en dat hebben de WNDR3700's in principe), de laatste stabiele versie te proberen. 19.07.3 en 18.06.9 zitten eraan te komen.

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


Acties:
  • 0 Henk 'm!

  • Markos
  • Registratie: November 2007
  • Laatst online: 25-09-2024

Markos

FKA > Ik_ben_Mark3

Anoniem: 567735 schreef op woensdag 6 mei 2020 @ 11:22:
Bij zulke oude hardware vermoed ik eerder dat er gewoon een hardwareprobleem is, dan krijg je dit soort vage fouten.

Als je nog wat prutsen wilt, zou ik nog een extra WiFi-stick aansluiten om de WiFi-chip wat minder hard te hoeven laten werken (nu wisselt jouw chip het zenden en ontvangen heel snel af om zoals ontvanger als zender te zijn). Let er op dat je iets neemt waarvoor opensource Linux drivers zijn.

Bij vervanging zou ik iets van GL.iNet laten komen (te koop op Chinese sites of Amazon), dat is echt helemaal ontworpen voor de situatie waarin jij het gebruikt. Die paar tientjes zullen in een werkscenario geen probleem zijn, lijkt mij.
Zou dat werken zo'n wifi stick? Ik heb hier ergens wel zo'n cheapass Maxxtor ding liggen
http://domoticx.com/usb-stick-wifi-maxxter-300mbps/
En zou dus de Realtek RTL8192 (rtl8192eu) moeten hebben die wat ik lees ondersteund zou worden door OpenWRT.
Tom Paris schreef op woensdag 6 mei 2020 @ 11:37:
[...]


v1, v2, v4 = zelfde generatie
v3 = Broadcom, niet aan beginnen
v5 = moderne MediaTek AC chip, die is goed ondersteund
Ik heb de V2 volgens mij (95% zeker) Ik kan het nu niet controleren omdat hij niet hier ligt. Die moet ik een keer ophalen dan.
Borromini schreef op woensdag 6 mei 2020 @ 11:49:
@Tom Paris De WNDR3700 v1 heeft vergelijkbare maar andere (ik vermoed iets nieuwere) hardware.

TL-WR1043ND v1: Atheros AR9103 [bgn] radio, versus WNDR3700 v1: AR9220 [an 2×2:2] + AR9223 [bgn 2×2:2].

@Markos Probeer de WNDR3700 gewoon. Baat het niet dan schaadt het niet (maar nieuwere is ie sowieso, en ondersteund ook als het tenminste geen v3 is).

De ath9k-driver (die al deze radio's aanstuurt) is sowieso in 'bugfix only' modus. Het loont dus nog steeds om, als je voldoende flash en RAM hebt (en dat hebben de WNDR3700's in principe), de laatste stabiele versie te proberen. 19.07.3 en 18.06.9 zitten eraan te komen.
Top dan ga ik daar gewoon mee aanklooien wanneer ik hem heb opgehaald. Mocht ik het niet werkend krijgen dan heb ik nog altijd de TP-link

Nu we het toch over een andere router aanschaffen hebben. Is een gebruikte Netgear R7000 of R8000 iets voor thuisgebruik? Of zijn deze inmiddels eigenlijk ook alweer te oud? Of anders een TP-Link Archer (geen idee welke) Want deze zijn nog nieuw te koop maar ook tweedehands voldoende aanwezig.

Acties:
  • +1 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Begin niet met Realtek aub. Draadloos is dat echt huilen met de pet op. Die dumpen hun driver upstream, die wordt dan niet meer onderhouden, en vijf kernels later heb je weer een andere nodig.

Beide modellen die je vermeldt zijn Broadcom-routers. Als je OpenWrt-ondersteuning wil kan je best eerst ondersteuning nakijken en dan op zoek gaan naar de specifieke revisie van het model dat je wil.

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


Acties:
  • 0 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 00:09
@Markos Je gaat jezelf zoveel tijd en frustratie besparen door iets nieuws te kopen wat gewoon goed ondersteund wordt, GL.inet zoals al benoemd is een goede keuze. Bijvoorbeeld deze, draait zelfs native OpenWRT (met een schil van de fabrikant, maar je kunt ook naar full stock).
Borromini schreef op woensdag 6 mei 2020 @ 11:49:
De ath9k-driver (die al deze radio's aanstuurt) is sowieso in 'bugfix only' modus. Het loont dus nog steeds om, als je voldoende flash en RAM hebt (en dat hebben de WNDR3700's in principe), de laatste stabiele versie te proberen. 19.07.3 en 18.06.9 zitten eraan te komen.
Worden die changes backported naar release targets dan? Volgensmij moet je voor de laatste drivers naar master?

[ Voor 39% gewijzigd door Tom Paris op 06-05-2020 14:29 ]

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Nu online

Videopac

Rommelt wat aan.

Markos schreef op woensdag 6 mei 2020 @ 13:44:
[...]

Zou dat werken zo'n wifi stick? Ik heb hier ergens wel zo'n cheapass Maxxtor ding liggen
http://domoticx.com/usb-stick-wifi-maxxter-300mbps/
En zou dus de Realtek RTL8192 (rtl8192eu) moeten hebben die wat ik lees ondersteund zou worden door OpenWRT.


[...]

Ik heb de V2 volgens mij (95% zeker) Ik kan het nu niet controleren omdat hij niet hier ligt. Die moet ik een keer ophalen dan.


[...]

Top dan ga ik daar gewoon mee aanklooien wanneer ik hem heb opgehaald. Mocht ik het niet werkend krijgen dan heb ik nog altijd de TP-link

Nu we het toch over een andere router aanschaffen hebben. Is een gebruikte Netgear R7000 of R8000 iets voor thuisgebruik? Of zijn deze inmiddels eigenlijk ook alweer te oud? Of anders een TP-Link Archer (geen idee welke) Want deze zijn nog nieuw te koop maar ook tweedehands voldoende aanwezig.
Qualcom wordt over het algemeen beter ondersteund.
Een voorbeeld van een goede, goed ondersteunde router: V&A aangeboden: TP-Link Archer C2600 Netgear R7800 is vaak net wat duurder maar biedt eigenlijk weinig extra (1,7GHz dual core i.p.v. 1,4 GHz dual-core, 160MHz maximale bandbreedte op 5GHz band i.p.v. 80MHz en nog wat kleine dingen).

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • Markos
  • Registratie: November 2007
  • Laatst online: 25-09-2024

Markos

FKA > Ik_ben_Mark3

Dankjewel voor jullie input. Ik kwam in mijn zoektocht naar die USB Realtek ondersteuning toevallig een topic tegen over de Netgear Nighthawk en TP-Link Archer. Ik was uit enthousiasme iets te voorbarig om die vraag al meteen te stellen. Ik zal eerst eens rustig inlezen over een nieuwe router.

En die realtek usb stick is dus ook niet echt wat je wilt. Ik neem de volgende keer gewoon die Netgear WNDR3700V2 mee en kijk wat ik daarmee kan. Ik heb ook nog ergens een WNDA3100V2 USB stick liggen, deze zou een BCM4323 moeten hebben wat ik zo snel kan vinden. Als ik die kan vinden neem ik die ook wel mee. Dan kijk ik wat ik zolang met dit spul kan doen.

Bedankt voor de hulp O+

Acties:
  • +1 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Tom Paris schreef op woensdag 6 mei 2020 @ 14:20:

Worden die changes backported naar release targets dan? Volgensmij moet je voor de laatste drivers naar master?
19.07 heeft de wireless stack van 4.19 (dus best recent alles bij elkaar; kernel voor meeste 19.07-releases is 4.14). Er wordt geen nieuwere versie gebackport. De stack krijgt wel de 4.19 upstream updates.

20.xx zou kernel 5.4 krijgen (master wordt daar nu naar gemigreerd) en een ontwikkelaar heeft al patches beschikbaar voor de wireless stack van de 5.7 RC's.

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


Acties:
  • 0 Henk 'm!

  • ArjenD
  • Registratie: Juli 2001
  • Laatst online: 25-02 13:16
Waarten schreef op vrijdag 12 april 2019 @ 11:38:
Ik heb mijn gewenste situatie werkend gekregen. De onderstaande handleiding is grotendeels gebaseerd (lees gekopieerd) op de berichten van sl1000 (voor KPN) en Muis666 (voor Telfort).

Routed IPTV en internet van Online.nl met OpenWRT
NB. Lees http://www.netwerkje.com eerst aandachtig door, zodat je het basis concept van KPN fiber en routed IPTV snapt.

.......
Ik probeer al dagen ( als het niet weken is ), om mijn openwrt router(op tplink archer c6-v2) zo in te stellen, dat ie ook werkt met iptv van online.

Ik zag het bericht van waarten ( https://gathering.tweaker...message/58550954#58550954 ), en heb zoveel als mogelijk dieaanwijzingen/configuraties gevolgd. Maar helaaas ik krijg dat IPTV niet aan de praat.
Mijn router krijgt wel een echt internet IP toegewezen ( door het klonen van het mac-adres, heb je geen last vna lange wachttijden voor de dhcp van online ).

Hoe heb je het modem geconfigureerd? alleen vdsl in bridge gezet? of ook de iptv_ptm ?

en ja, in modem firewall uitzetten, dhcp server uitzetten ( ook die van de interface group iptv_ptm ? )

Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Nu online

Videopac

Rommelt wat aan.

Waarten schreef op vrijdag 12 april 2019 @ 11:38:
Ik heb mijn gewenste situatie werkend gekregen. De onderstaande handleiding is grotendeels gebaseerd (lees gekopieerd) op de berichten van sl1000 (voor KPN) en Muis666 (voor Telfort).

Routed IPTV en internet van Online.nl met OpenWRT
NB. Lees http://www.netwerkje.com eerst aandachtig door, zodat je het basis concept van KPN fiber en routed IPTV snapt.

Uitgangspunten voor deze handleiding:
  1. Bewaar deze manual ergens offline, daar je halverwege de handleiding de internetverbinding moet aanpassen en je even offline bent.
  2. De router is voorzien van een standaard installatie van OpenWRT, welke verder nog niet geconfigureerd is.
  3. Let op, als je OpenWRT flasht, dan is wifi standaard uitgeschakeld, deze dien je zelf vooraf te configuren, of werk met een draadje
  4. Startsituatie: De nieuwe router hangt middels zijn wan internetpoort achter de oude/huidige router, en heeft een werkende internet verbinding. (Internet is noodzakelijk voor het installeren van een aantal extra packages)
  5. Hoewel veel stappen via de GUI in te stellen zijn, is niet alles via de gui te configureren, de handleiding gaat daarom geheel uit van configuratie via SSH (Putty of een vergelijkbare ssh-client is dus noodzakelijk op de PC/MAC.)
  6. De lezer is enigszins bekend met Linux en VI (of een andere editor), hoe exact de configuratiebestanden te wijzigen wordt namelijk niet verder uitgelegd.
  7. De configuratie kan ook direct met een tool genaamd 'UCI', maar ik vind het handiger om met een editor (VI) direct de bestanden zelf aan te passen. Ieder het zijne.
  8. Configuratie bestanden bevatten meer informatie dan hier vermeld. Deze moet je verder niet wijzigen
Stap 1: Installeer packages voor de igmp proxy
Update de opkg package list, en igmp proxy zelf.
code:
1
2
opkg update
opkg install igmpproxy


Stap 2: Wan interfaces en switch vlans toevoegen.
Online.nl (CanalDigitaal) IPTV komt vanaf VLAN 4. Deze VLAN moeten als "sub-interfaces" worden toegevoegd.
  1. Open /etc/config/network, zoek de wan interface, en noteer de ifname. Deze kan afhankelijk van je merk of type router eth0 of eth1 zijn.
  2. Pas de wan interface zodanig aan dat de opties matchen met de gegevens hieronder (mijn router gebruikt eth0 voor het internet, mocht jouw router hier eth1 aangeven, hou dan eth1 aan voor de wan interfaces).
code:
1
2
3
4
5
6
7
config interface 'IPTV_PTM'
  option proto 'dhcp'
  option ifname 'eth0.4'     #0.4 dus VLAN 4
  option delegate '0'
  option defaultroute '0'    # geen default route
  option peerdns '0'         # geen DNS gebruiken die je mogelijk krijgt aangeboden op deze interface
  option vendorid 'dslforum.org'

Voeg nu helemaal onderaan het bestand de switch VLANs toe. we gebruiken geen VLANs op de interne switchpoorten, maar de wanverbinding en de poort naar de cpu zelf moeten wel geconfigureerd worden met vlans 4 en 6. De switch configuratie is voor iedere router anders en vereist aandacht.

Ik geef hieronder de specifieke config van mijn router weer (TP-Link Archer C7). Pas deze aan naar jouw router.
LET OP: verkeerd configureren kan betekenen dat je NIET meer bij je router kunt komen!

Heb je geen idee welke switchpoorten je specifiek moet gebruiken, kijk dan eens in de GUI (LUCI) of dat het duidelijker maakt, en raadpleeg anders de wiki van je device op openwrt.org. Vaak hebben ze daar een tekening van de switchpoorten. Ik probeer naar beste eer en geweten te helpen, maar voel me niet verantwoordelijk voor eventuele fouten waardoor je je dure router in een baksteen veranderd....
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
config switch
  option name 'switch0'   #deze sectie zou je als het goed is al moeten hebben, het defineert dat we een switch hebben
  option reset '1'
  option enable_vlan '1' # en dat de switch gebruikt maakt van VLANs

config switch_vlan
  option device 'switch0'
  option vlan '1'
  option ports '0t 2 3 4 5'
  option vid '1'

config switch_vlan
  option device 'switch0'
  option vlan '2'
  option ports '1 6t'
  option vid '2'

config switch_vlan
  option device 'switch0'
  option vlan '3'
  option vid '4'
  option ports '1t 2t 3t 4t 5t' # We willen VLAN 4 doorzetten naar alle poorten


Stap 3. Igmp proxy
  1. Open /etc/config/igmpproxy, en zorg dat de inhoud matched met onderstaande configuratie
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
onfig igmpproxy
  option quickleave 1

config phyint IPTV_PTM
  option network IPTV_PTM
  option zone IPTV_PTM
  option direction upstream
  list altnet 192.168.0.1/24      #Dit is je interne netwerk, pas aan naar jouw situatie!
  list altnet 10.0.0.0/16
  list altnet 10.232.0.0/16
  list altnet 169.254.0.0/16

config phyint lan
  option network lan
  option zone lan
  option direction downstream

Stap 4. Firewall regels
Er moet een zone voor IPTV_PTM aangemaakt worden, Ook moet masqurading ingesteld worden voor de IPTV_PTM interface
  1. Open /etc/config/firewall en voeg de volgende regels aan het einde toe
code:
1
2
3
4
5
6
7
8
9
10
11
config zone
  option name 'IPTV_PTM'
  option input 'DROP'
  option forward 'DROP'
  option output 'ACCEPT'
  option network 'IPTV_PTM'
  option masq '1'

config forwarding
  option dest 'IPTV_PTM'
  option src 'lan'

Stap 5. Verwijder nu de oude en installeer deze nieuwe router op zijn plek
Mocht de router na deze stappen nog niet uit geweest zijn, reboot dan de router.
Vanaf dit moment moet internet en IPTV via de nieuwe router werken.
Ter info: OpenWrt heeft wel standaard wifi in de stabiele, final builds, net als Luci (GUI).

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

OpenWrt heeft standaard drivers voor WiFi aan boord, zowel in de stabiele uitgaven als in de ontwikkelversies. Het is standaard alleen nooit ingeschakeld (in geen van beide versies).

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


Acties:
  • 0 Henk 'm!

  • Raziel
  • Registratie: Mei 2000
  • Laatst online: 31-05 21:21
Ik heb een xiaomi m3g router met OpenWrt draaien, maar nou zie ik in de packages een hsdma kernel module staan. Geen idee wat het doet, kan er ook weinig over vinden, maar 'ergens op het internet op een of ander forum is er iemand' die met module hogere lan snelheden haalt op een 4G. Op zich is de performance oké, maar als het beter kan ...

Kan ik zo'n kernel module installeren zonder de boel te bricken?

Acties:
  • 0 Henk 'm!

  • Audione0
  • Registratie: April 2009
  • Laatst online: 28-06 17:06

Audione0

Strijdt der titanen

Goedeavond,

Het volgende. Ik heb vandaag een Seagate 4TB extrene HDD gekocht die ik via USB op mijn linksys WRT32x heb aangesloten. Op de router staat Openwrt geïnstalleerd.

Op de Router staat samba 4 netwerk share software geïnstalleerd en Openwrt ziet mijn HDD.

Via welke tool kan ik via mijn windows pc bestanden naar de HDD sturen die aan de router gekoppeld is?

Wat ik zelf al gedaan heb is google afstruinen en voornamelijk tutorials die op de openwrt site staan gelezen. Ik kom er zelf niet uit.

Dankjewel!

Edit:

Ik heb het zelf al gevonden. Bij het kopje "mount point" in de UI van openwrt was ik vergeten 1 op 1 het path over te nemen en dit onder "Network Shares" --> Samba in te voeren.

Als ik nu onder de verkenner \\192.168.1.1 invoer kom ik in de Seagate die aan de router geknoopt zit.

Weet iemand of de Seagate bij idle status vanzelf in standby gaat? Van mij hoeft de HDD niet 24/7 aan te blijven staan nl

Edit 2:

Toch nog niet helemaal gelukt. Er is maar 120MB beschikbaar van de 3.64TB en ik kan niet naar de HDD schrijven :?

Ben ik stappen vergeten?

[ Voor 36% gewijzigd door Audione0 op 22-05-2020 22:50 ]

Ryzen 9 7950x3d / Asus Strixx x670E-E / Noctua NH-DH15 / 64GB Corsair Dominator 6000 / Crucial M500 – Samsung 990pro / MSI RTX 4070TI Super Gaming X Slim / Corsair RM1000x / Alles in een Fractal Define 7 Black gepropt


Acties:
  • +1 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Je hebt waarschijnlijk niet de datapartitie van je externe schijf in OpenWrt aangekoppeld. En wat benaderen in Windows betreft, SMB is een Windows-protocol...

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


Acties:
  • 0 Henk 'm!

  • Audione0
  • Registratie: April 2009
  • Laatst online: 28-06 17:06

Audione0

Strijdt der titanen

Borromini schreef op vrijdag 22 mei 2020 @ 22:58:
Je hebt waarschijnlijk niet de datapartitie van je externe schijf in OpenWrt aangekoppeld. En wat benaderen in Windows betreft, SMB is een Windows-protocol...
Waar moet ik dit precies doen? Zo heb ik het staan.

Afbeeldingslocatie: https://i.ibb.co/QnrSPC0/Mount.jpg


Naar de HDD schrijven lukt nu, ik moest Force Root onder "network shares" aanvinken.

Nu alleen 4TB als capaciteit zien ipv 120MB :)

[ Voor 17% gewijzigd door Audione0 op 22-05-2020 23:22 ]

Ryzen 9 7950x3d / Asus Strixx x670E-E / Noctua NH-DH15 / 64GB Corsair Dominator 6000 / Crucial M500 – Samsung 990pro / MSI RTX 4070TI Super Gaming X Slim / Corsair RM1000x / Alles in een Fractal Define 7 Black gepropt


Acties:
  • 0 Henk 'm!

  • menzo
  • Registratie: Oktober 2007
  • Laatst online: 02:03
Audione0 schreef op vrijdag 22 mei 2020 @ 23:13:
[...]

Waar moet ik dit precies doen? Zo heb ik het staan.

[Afbeelding]


Naar de HDD schrijven lukt nu, ik moest Force Root onder "network shares" aanvinken.

Nu alleen 4TB als capaciteit zien ipv 120MB :)
Je hebt sda1 gemount, je externe HDD is sda2

Acties:
  • 0 Henk 'm!

  • Audione0
  • Registratie: April 2009
  • Laatst online: 28-06 17:06

Audione0

Strijdt der titanen

menzo schreef op vrijdag 22 mei 2020 @ 23:51:
[...]

Je hebt sda1 gemount, je externe HDD is sda2
Ik snap niet helemaal wat je bedoeld? Als ik bij Mounting points kijk staat daar sda2.
Of bedoel je bij Mounted file system? Ik kan daar verder niets op aanpassen.

Ryzen 9 7950x3d / Asus Strixx x670E-E / Noctua NH-DH15 / 64GB Corsair Dominator 6000 / Crucial M500 – Samsung 990pro / MSI RTX 4070TI Super Gaming X Slim / Corsair RM1000x / Alles in een Fractal Define 7 Black gepropt


Acties:
  • 0 Henk 'm!

  • Toulon7559
  • Registratie: Oktober 2016
  • Laatst online: 19-04 14:42
Heb als originele FONner een Fonera2100 die tot ongeveer een week geleden een goede externe verbinding gaf.
Nu echter geen WLAN-lampje meer en flikkerend Internet-lampje.
Omwisselen tegen een ander exemplaar helpt niet.
Ook niet zichtbaar als SSID [maar dat lijkt logisch als de WLAN-indicatie uit is].

Sterk vermoeden dat de KPN_FON-server in staking is gegaan voor niet-KPNers,
Óf zou de support van OpenWRT nu echt teneinde zijn?

De Fonera's waren toen wel gratis, maar zonde om goedwerkende elektronica weg te gooien, zeker omdat een extra WAP nooit weg is voor bediening van de uitdijende collectie wifi-devices:
Hoe 'recycle' je een Fonera2100 tot een 'normaal' toegangspunt voor je LAN?
Ergens een eenvoudige beschrijving te vinden en de benodigde firmware?

[ Voor 24% gewijzigd door Toulon7559 op 25-05-2020 17:17 . Reden: Tekst aangepast ]


Acties:
  • 0 Henk 'm!

  • groxgrox
  • Registratie: Maart 2008
  • Laatst online: 11:06
Ik heb openwrt op een TP-Link C7 staan en dit draait echt super. Stabiel, snel internet, etc.
Echter wil ik er ook een VPN opzetten en heb een abonnement bij Surfshark afgesloten.
In openwrt heb ik de VPN werkend echter haalt ie bij een NL server slechts 13/13 mbit, terwijl ik een 100/100 verbinding heb. Ik denk dat de CPU de bottleneck is (720Mhz).

Nu zie ik veel routers bij GLi.Net aangeboden worden.
Welke adviseren jullie om mijn volle internetsnelheid te kunnen decrypten over de VPN (openVPN) in openwrt?
Ik heb T-Mobile Thuis en wil die standaard Zyxell er tussenuit laten (internet only)

http://valid.canardpc.com/show_oc.php?id=918192


Acties:
  • 0 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 00:09
Toulon7559 schreef op maandag 25 mei 2020 @ 16:33:
Hoe 'recycle' je een Fonera2100 tot een 'normaal' toegangspunt voor je LAN?
Ergens een eenvoudige beschrijving te vinden en de benodigde firmware?
Niet. Geen 802.11N, 180Mhz en 16MB RAM, niets recents gaat hier op draaien.
groxgrox schreef op zaterdag 20 juni 2020 @ 23:03:
Welke adviseren jullie om mijn volle internetsnelheid te kunnen decrypten over de VPN (openVPN) in openwrt?
100Mbps OpenVPN zit net op het randje van wat de allersnelste routers kunnen halen, zoals een R7800 of WRT3200ACM. Kijk eens naar Wireguard :)

[ Voor 66% gewijzigd door Tom Paris op 21-06-2020 01:35 ]

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • groxgrox
  • Registratie: Maart 2008
  • Laatst online: 11:06
Denk dat ik dan beter een eigen router kan maken met pfsense.
Ik ga me daar eens inlezen

http://valid.canardpc.com/show_oc.php?id=918192


Acties:
  • 0 Henk 'm!

  • A1AD
  • Registratie: Juli 2013
  • Laatst online: 25-06 12:52
groxgrox schreef op zondag 21 juni 2020 @ 07:25:
Denk dat ik dan beter een eigen router kan maken met pfsense.
Ik ga me daar eens inlezen
Openwrt werkt ook op x86 hardware.

- Deze advertentie is geblokkeerd door Pi-Hole -


Acties:
  • 0 Henk 'm!

  • groxgrox
  • Registratie: Maart 2008
  • Laatst online: 11:06
Klopt, had het al gelezen. Denk dat het die oplossing wel gaat worden.
Ik heb een T-Mobile glasvezel, 100/100.
Hebben jullie suggesties voor een compacte, energie zuinige x86?

Ik zat te kijken naar een HP T620 Plus. Thin cliënt.
Zou die voldoende rekenkracht hebben voor openvpn zodat ie meer in de buurt komt van de 100/100mbit?
Nu op de C7 router haal ik slechts 13/13...

http://valid.canardpc.com/show_oc.php?id=918192


Acties:
  • +1 Henk 'm!

  • A1AD
  • Registratie: Juli 2013
  • Laatst online: 25-06 12:52
groxgrox schreef op zondag 21 juni 2020 @ 11:05:
Klopt, had het al gelezen. Denk dat het die oplossing wel gaat worden.
Ik heb een T-Mobile glasvezel, 100/100.
Hebben jullie suggesties voor een compacte, energie zuinige x86?

Ik zat te kijken naar een HP T620 Plus. Thin cliënt.
Zou die voldoende rekenkracht hebben voor openvpn zodat ie meer in de buurt komt van de 100/100mbit?
Nu op de C7 router haal ik slechts 13/13...
Waarom wil je persé bij openvpn blijven? Wireguard is zo veel efficiënter.

- Deze advertentie is geblokkeerd door Pi-Hole -


Acties:
  • 0 Henk 'm!

  • groxgrox
  • Registratie: Maart 2008
  • Laatst online: 11:06
Wireguard wordt momenteel nog niet ondersteund door surfshark. Pas vanaf q3 2020.
Ik heb nu mijn oog laten vallen op een:

Shuttle dh170, deze is dan zonder processor, geheugen en SSD.

Welke processor en geheugen adviseren jullie?
Als die single speed naar zo hoog mogelijk is toch en niet boven de 65w uitkomt.

Liefst zo laag mogelijk gebruik aan energie
SSD kan gewoon een insteek kaartje zijn of een SATA volgens mij

http://valid.canardpc.com/show_oc.php?id=918192


Acties:
  • 0 Henk 'm!

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 11:02
Zo'n T620 zit een vrij zuinige AMD CPU in met AESNI. Plus versie gebruik je zodat je er een dual of quad port Intel kaart in kunt zetten. Heb je voor een relatief laag bedrag een router met 16GB traag flash, 4GB geheugen, dualcore en AES offload.

Wireguard zal op een Archer C7 ook niet heel snel zijn overigens.
Je kunt evt ook nog naar IKEv2 IPSec kijken, is net even wat efficiënter dan OpenVPN. Nadeel is dat er een leercurve zit aan het goed opzetten van een IPSec verbinding.
Als IPSec een optie voor je is kan je ook kijken naar een EdgeRouter X, die kan ipsec hardware offload doen (helaas geen AES GCM, maar klassiek AES128 of AES256).

Acties:
  • 0 Henk 'm!

  • groxgrox
  • Registratie: Maart 2008
  • Laatst online: 11:06
Inderdaad ook een goeie optie! Maar denk je dat je daar een snellere verbinding met openvpn mee haalt? Dat is het doel

Edit, zie net deze t730 die op dit moment niet meer op voorraad is. Heb ze al gemaild, wellicht komt deze nog binnen. Wellicht een betere optie!

https://www.estunt.nl/product/hp-t730/

[ Voor 45% gewijzigd door groxgrox op 21-06-2020 13:46 ]

http://valid.canardpc.com/show_oc.php?id=918192


Acties:
  • 0 Henk 'm!

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 11:02
Met zo'n T620 wel, met een Edgerouter niet, aangezien die geen offload doet met OpenVPN.
Edgerouter zal je met ipsec moeten doen, verwacht daarmee zo'n 200Mbit te kunnen doen.

Acties:
  • 0 Henk 'm!

  • groxgrox
  • Registratie: Maart 2008
  • Laatst online: 11:06
Ik zie een Shuttle XH61V. Deze heeft een i3, 2130t processor (3.4 GHz). 4gb ram. 2 ethernet aansluitingen.

Doel:

Wan laten binnenkomen op 1 aansluiting. 2e gebruiken voor de Archer C7 (deze instellen als gateway) en de rest van de netwerkpoorten gebruiken voor lan. Wifi ook aan.

Aanvullende informatie;
Fiber aansluiting, 100/100.
Openvpn surfshark (wireguard nog niet beschikbaar).

Doel:
Ik had de C7 eerst als VPN geïnstalleerd echter haalt die maar een 13/13.
Ik wil meer naar de 100/100 komen en wil daarom op de thin cliënt openwrt zetten.

Iemand ervaring met deze setup? En zou je met deze combinatie dichter naar de 100/100 komen?

http://valid.canardpc.com/show_oc.php?id=918192


Acties:
  • 0 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 00:09
Die processor zal wel 100Mbps OpenVPN aankunnen (mits je AES-NI acceleratie enabled in OpenWRT, zit er niet standaard in), maar ik zou de C7 als dom AP instellen en al het routing/firewalling werk op je eerste OpenWRT device houden. Veel diensten gaan niet werken van achter een VPN aanbieder, dus je moet selectief kunnen routeren.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Nu online

Videopac

Rommelt wat aan.

Tom Paris schreef op zondag 21 juni 2020 @ 14:34:
Die processor zal wel 100Mbps OpenVPN aankunnen (mits je AES-NI acceleratie enabled in OpenWRT, zit er niet standaard in), maar ik zou de C7 als dom AP instellen en al het routing/firewalling werk op je eerste OpenWRT device houden. Veel diensten gaan niet werken van achter een VPN aanbieder, dus je moet selectief kunnen routeren.
De processor in een C7 ondersteund toch geen hardwarematige encriptie?

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • +1 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 00:09
Videopac schreef op zondag 21 juni 2020 @ 16:43:
[...]

De processor in een C7 ondersteund toch geen hardwarematige encriptie?
Hij heeft het over een Shuttle met een i3 ;) Maar je triggert me wel even, een i3 2xxx heeft GEEN AES-NI!

[ Voor 28% gewijzigd door Tom Paris op 21-06-2020 16:58 ]

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 11:02
de i3 2130T kan ik geen specs van vinden bij Intel, maar van de 2130 wel. Die heeft geen AESNI en zal dus volledig de CPU belasten als je serieus VPN verkeer gaat trekken.

Acties:
  • 0 Henk 'm!

  • groxgrox
  • Registratie: Maart 2008
  • Laatst online: 11:06
En zou die processor voldoende zijn om 100/100 te decrypten?
Wat zou het stroomverbruik van deze shuttle ongeveer zijn?
Hij blijft toch een 24/7 aan en staat in de meterkast. Wil er nog wel een SATA SSD inzetten om het stroomverbruik te verminderen.

Is 4 gb intern geheugen voldoende, hij verkoopt namelijk ook 8gb

http://valid.canardpc.com/show_oc.php?id=918192


Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Nu online

Videopac

Rommelt wat aan.

groxgrox schreef op zondag 21 juni 2020 @ 11:05:
Klopt, had het al gelezen. Denk dat het die oplossing wel gaat worden.
Ik heb een T-Mobile glasvezel, 100/100.
Hebben jullie suggesties voor een compacte, energie zuinige x86?
Ik ben zelf nog steeds erg tevreden over mijn Odroid H2. Er komt nu een H2+ versie aan met 2x2,5Gb NIC.
Maak daar je router/firewall/VPN server van (met OPNsense) en gebruik je TP-Link Archer C7 als toegangspunt.
Ik zat te kijken naar een HP T620 Plus. Thin cliënt.
Zou die voldoende rekenkracht hebben voor openvpn zodat ie meer in de buurt komt van de 100/100mbit?
Nu op de C7 router haal ik slechts 13/13...

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • groxgrox
  • Registratie: Maart 2008
  • Laatst online: 11:06
Videopac schreef op zondag 21 juni 2020 @ 21:00:
[...]

Ik ben zelf nog steeds erg tevreden over mijn Odroid H2. Er komt nu een H2+ versie aan met 2x2,5Gb NIC.
Maak daar je router/firewall/VPN server van (met OPNsense) en gebruik je TP-Link Archer C7 als toegangspunt.

[...]
Die ziet ook zeker interessant uit! Is die J4115 sneller/langzamer dan de I3?
Hij zal in ieder geval zuiniger zijn dan de Thin Client.

Haal jij je volle snelheid met OpenVPN dan wel?
Waar is deze nog te koop als complete set?

http://valid.canardpc.com/show_oc.php?id=918192


Acties:
  • 0 Henk 'm!

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 11:02
J4115 heeft AES-NI, dus die zal zeker sneller zijn dan een aftandse Sandybridge zonder AES-NI.

Acties:
  • 0 Henk 'm!

  • groxgrox
  • Registratie: Maart 2008
  • Laatst online: 11:06
Ok! Dank! Ik kan die Odroid H2 nergens meer vinden...de plus staat in backorder.

Iemand ervaring met deze?
https://www.varia-store.c...il-speicher-gehaeuse.html

[ Voor 48% gewijzigd door groxgrox op 22-06-2020 07:06 ]

http://valid.canardpc.com/show_oc.php?id=918192


Acties:
  • 0 Henk 'm!

  • Toulon7559
  • Registratie: Oktober 2016
  • Laatst online: 19-04 14:42
Tom Paris schreef op zondag 21 juni 2020 @ 01:31:
[...]


Niet. Geen 802.11N, 180Mhz en 16MB RAM, niets recents gaat hier op draaien.


[...]
De alternatieve invulling van de Fonera2100 hoeft niet recent te zijn, als het maar draait als 'basic' WiFi-toegangspunt, bijv. voor bediening van een stel ESP8266en met ESPEasy.

[ Voor 4% gewijzigd door Toulon7559 op 23-06-2020 20:23 ]


Acties:
  • +1 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 00:09
Toulon7559 schreef op dinsdag 23 juni 2020 @ 20:22:
[...]


De alternatieve invulling van de Fonera2100 hoeft niet recent te zijn, als het maar draait als 'basic' WiFi-toegangspunt, bijv. voor bediening van een stel ESP8266en met ESPEasy.
Oud = onveilig. Kijk eens hoeveel vulnerabilities er elke keer in OpenWRT worden gepatched, en denk dan eens in dat je een firwmare van ~8 jaar oud gaat draaien. Ik raad het ten zeerste af.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • Toulon7559
  • Registratie: Oktober 2016
  • Laatst online: 19-04 14:42
Tom Paris

Terechte opmerking, maar ik had de illusie dat de laatste versie van OpenWRT werkend op de Fonera2100-hardware iets minder oud was: voor sommige toepassingen hoeft niet het allernieuwste gebruikt te worden.
Dus toch blijft de vraag: wat is de laatste versie van OpenWRT die wel op dit platform draait als algemeen WAP? En hoe stel ik die in voor privee-toepassing (zonder inmenging van KPN)?

Blijf het toch merkwaardig vinden dat van de ene op de andere dag die Fonera2100's er mee ophielden:
zo rigoureus heb ik beëindiging van support nog niet meegemaakt.
;-) Ergens verdenk ik KPN ervan dat ze de 'echte' FONners hebben afgeschakeld, omdat ze daaraan niets verdienen.

Misschien een andere, mogelijke aanpak.
De laatste keer dat ik in de 'ingewanden' van de Fonera keek, zag ik al dat er OpenWRT inzit.
Zie geen reden waarom die firmware veranderd zou zijn.
Dan kun je ook de vraag anders formuleren:
hoe tweak ik die firmware zodat de Fonera als 'normaal' WAP (zonder KPN-inmenging) gaat functioneren (met begrip dat er niet de veiligste versie van OpenWRT in zit)?

[ Voor 22% gewijzigd door Toulon7559 op 28-06-2020 12:04 . Reden: Tekst uitgebreid ]


Acties:
  • +1 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 00:09
Toulon7559 schreef op zondag 28 juni 2020 @ 11:16:
Terechte opmerking, maar ik had de illusie dat de laatste versie van OpenWRT werkend op de Fonera2100-hardware iets minder oud was: voor sommige toepassingen hoeft niet het allernieuwste gebruikt te worden.
Dus toch blijft de vraag: wat is de laatste versie van OpenWRT die wel op dit platform draait als algemeen WAP? En hoe stel ik die in voor privee-toepassing (zonder inmenging van KPN)?
Wat heb je zelf al opgezocht? OpenWRT vermeldt dat de laatste versie 10.03.1 is, dat is dus een release uit december 2011.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • +2 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

8 MB flash, 16 MB RAM... Daar draait niks meer op met een moderne Linux-kernel. Vergeet het. Al het andere wat je er wel op kan installeren is zoals Tom zegt gatenkaas.

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Nu online

Videopac

Rommelt wat aan.

Toulon7559 schreef op zondag 28 juni 2020 @ 11:16:
Tom Paris

Terechte opmerking, maar ik had de illusie dat de laatste versie van OpenWRT werkend op de Fonera2100-hardware iets minder oud was: voor sommige toepassingen hoeft niet het allernieuwste gebruikt te worden.
Dus toch blijft de vraag: wat is de laatste versie van OpenWRT die wel op dit platform draait als algemeen WAP? En hoe stel ik die in voor privee-toepassing (zonder inmenging van KPN)?

Blijf het toch merkwaardig vinden dat van de ene op de andere dag die Fonera2100's er mee ophielden:
zo rigoureus heb ik beëindiging van support nog niet meegemaakt.
;-) Ergens verdenk ik KPN ervan dat ze de 'echte' FONners hebben afgeschakeld, omdat ze daaraan niets verdienen.

Misschien een andere, mogelijke aanpak.
De laatste keer dat ik in de 'ingewanden' van de Fonera keek, zag ik al dat er OpenWRT inzit.
Zie geen reden waarom die firmware veranderd zou zijn.
Dan kun je ook de vraag anders formuleren:
hoe tweak ik die firmware zodat de Fonera als 'normaal' WAP (zonder KPN-inmenging) gaat functioneren (met begrip dat er niet de veiligste versie van OpenWRT in zit)?
Zoals door anderen al aangegeven is: dat ding is volstrekt verouderd en op geen enkele manier meer veilig te gebruiken. Stop er geen energie meer in en koop iets beters. Ik zie op Marktplaats meerdere TP-Link Archer C2600's staan, vanaf 45 euro: dat is echt een heel veel betere, veiligere en snellere oplossing: https://www.marktplaats.n...raadloze-wifi-router.html

[ Voor 4% gewijzigd door Videopac op 28-06-2020 16:00 ]

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 00:09
Of als je echt om budget verlegen zit, een GL.INET: https://www.amazon.de/GL-...-Compatible/dp/B073TSK26W

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Nu online

Videopac

Rommelt wat aan.

Ieder zijn ding, maar ik zou zelf nu niet meer iets kopen zonder ac-ondersteuning.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • +1 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 00:09
Videopac schreef op zondag 28 juni 2020 @ 17:44:
[...]

Ieder zijn ding, maar ik zou zelf nu niet meer iets kopen zonder ac-ondersteuning.
Ik ook niet, maar kennelijk is budget een probleem als we het over 10+ jaar oude hardware hebben die nog aan de praat gekregen moet worden ;)

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • +1 Henk 'm!

  • Toulon7559
  • Registratie: Oktober 2016
  • Laatst online: 19-04 14:42
Het gaat niet om budget, maar om hergebruik, oftewel niet weggooien wat nog bruikbaar is.

Acties:
  • 0 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Nu online

Videopac

Rommelt wat aan.

Toulon7559 schreef op vrijdag 3 juli 2020 @ 08:26:
Het gaat niet om budget, maar om hergebruik, oftewel niet weggooien wat nog bruikbaar is.
Dat is natuurlijk een goed streven, zeker als je ziet hoeveel spullen er weggegooid worden die nog best goed zijn. Maar de uitdaging is in dit geval wel erg groot.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • 0 Henk 'm!

  • Luxicon
  • Registratie: Oktober 2010
  • Laatst online: 18-07-2021
Toulon7559 schreef op vrijdag 3 juli 2020 @ 08:26:
Het gaat niet om budget, maar om hergebruik, oftewel niet weggooien wat nog bruikbaar is.
Misschien voor WiFi point, of extra switch, maar als standaard router mis je wel wat snelheid ten opzichte van meer modern. Bijvoorbeeld VPN via OpenWRT (oudere routers) gaat megatraag.

...


Acties:
  • +1 Henk 'm!

  • Videopac
  • Registratie: November 2000
  • Nu online

Videopac

Rommelt wat aan.

Videopac schreef op zondag 28 juni 2020 @ 15:58:
[...]

Zoals door anderen al aangegeven is: dat ding is volstrekt verouderd en op geen enkele manier meer veilig te gebruiken. Stop er geen energie meer in en koop iets beters. Ik zie op Marktplaats meerdere TP-Link Archer C2600's staan, vanaf 45 euro: dat is echt een heel veel betere, veiligere en snellere oplossing: https://www.marktplaats.n...raadloze-wifi-router.html
@Toulon7559 : nu 40 euro. Die Fonera 2100 heeft niet eens 802.11n en is dus maximaal 54Mb/s qua wifi. Daar valt echt niets meer van te maken. Voor 4 tientjes gaat er een wereld voor je open.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


Acties:
  • +1 Henk 'm!

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 00:09
Toulon7559 schreef op vrijdag 3 juli 2020 @ 08:26:
Het gaat niet om budget, maar om hergebruik, oftewel niet weggooien wat nog bruikbaar is.
Een slot van 50 jaar oud is ook nog 'bruikbaar', zou ik er op vertrouwen om m'n huis mee op slot te doen? Nee. Begrijp me niet verkeerd, ik gebruik als primaire router een thin client uit 2010 met de laatste versie van pfSense. Niet weggooien wat bruikbaar is, is een heel goed streven, maar qua security kun je tegenwoordig niet zo'n concessie doen.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


Acties:
  • 0 Henk 'm!

  • Toulon7559
  • Registratie: Oktober 2016
  • Laatst online: 19-04 14:42
Zoals ik in mijn bericht van 28 juni schreef
voor sommige toepassingen hoeft niet het allernieuwste gebruikt te worden
In analogie met wat Tom schrijft: ;-) voor het tuinhek is dat slot misschien nog wel herbruikbaar.

In dit geval dacht ik aan een klein WLAN-segment t.b.v. aansluiting van meteo-ESP8266en in een hoekje achteraf van ons perceel met mindere wifi-dekking, dus snelheid is eigenlijk onbelangrijk, en voor een minimale verbindingsbeveiliging zou WPA2 i.c.m. een aparte SSID genoeg moeten zijn.
M.b.v. de besturende computer een netjes geïsoleerd cluster als vooruitgeschoven post t.o.v. het hoofdnetwerk.

Acties:
  • +1 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Ik heb uit goede bron vernomen dat 20.07 binnen een paar weken geforkt zou worden; voor oudere targets zou OpenWrt bij kernel 4.19 blijven (die nog een vijftal jaar LTS zou moeten zijn?) en voor nieuwere wordt het 5.4.

Tijd om al wat spul te beginnen omschakelen 8) :D

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


Acties:
  • 0 Henk 'm!

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 11:02
Ik draai al een tijdje snapshots op mijn 1043NDv2, vorige week hebben ze ath79 op 5.4 gezet. Wifi valt hier van tijd tot tijd weg met nagenoeg elke OpenWRT versie, heb gisteren laatste snapshot met 5.4 erop gezet, ben benieuwd of 5.4 wel stabiel is.

Acties:
  • 0 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Rapporteren zou ik zeggen, ath9k is in 'maintenance mode' maar als het iets structureels is raakt het hopelijk dan gefikst voor 20.07. Al is de TL-WR1043ND v2 ondertussen wel al een oudje.

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


Acties:
  • 0 Henk 'm!

  • _JGC_
  • Registratie: Juli 2000
  • Laatst online: 11:02
Borromini schreef op dinsdag 14 juli 2020 @ 23:26:
Rapporteren zou ik zeggen, ath9k is in 'maintenance mode' maar als het iets structureels is raakt het hopelijk dan gefikst voor 20.07. Al is de TL-WR1043ND v2 ondertussen wel al een oudje.
Ik denk eerder iets hardwarematigs. In de logs is weinig te vinden en ik kan me niet anders heugen eigenlijk. Draai vanaf het begin al LEDE op dit ding en met 18.x en 19.x was het niet anders.
De V2 kan op zich nog goed meekomen, qua specs loopt ie niet achter op een Archer C7. Daarnaast hebben de v2 en v3 een dedicated WAN verbinding op de SoC, bij de versies daarna hebben ze die weer wegbezuinigd en is dat een shared Gbit link met VLANs geworden.

Acties:
  • 0 Henk 'm!

  • A1AD
  • Registratie: Juli 2013
  • Laatst online: 25-06 12:52
Borromini schreef op dinsdag 14 juli 2020 @ 22:45:
Tijd om al wat spul te beginnen omschakelen 8) :D
Je gaat van 19.07 naar snapshot om dan naar 20.07 te gaan? Welk voordeel haal je eruit?

- Deze advertentie is geblokkeerd door Pi-Hole -


Acties:
  • +1 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Master compileer ik regelmatig om te testen op reservespul. Zodra de fork er is schakel ik vaak al wat apparaten permanent om, zodat ik naar een eventueel migratiepad kan kijken.

Zolang 20.07 nog niet geforkt is is het gewoon master.

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


Acties:
  • 0 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

De notulen van de laatste OpenWrt- meeting staan online, maar niks over 20.0x helaas. Dat voorspelt niet veel goeds.

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


Acties:
  • 0 Henk 'm!

  • Raziel
  • Registratie: Mei 2000
  • Laatst online: 31-05 21:21
Is het mogelijk om via de firewall alleen toegang te verlenen aan bepaalde mobiele telefoons van buiten je netwerk? Ik wil toegang geven tot bepaalde poorten en dat kan ik met port forwards wel regelen, maar ik wil de toegang zo beperkt mogelijk houden. Het liefst dus alleen tot mijn mobiele telefoon. Source mac address onder de advanced options is het iig niet.

Acties:
  • 0 Henk 'm!

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Wat wil je exact doen? Een gastnetwerk (dus apparatuur die met je draadloos bv. verbindt maar afgescheiden van je eigen (W)LAN) of een tunnel van buitenaf (via WAN) - wat je bv. met OpenVPN of WireGuard zou doen?

Je omschrijving is nogal vaag. Afhankelijk van wat je wil kan je gewoon de drie termen opzoeken op de OpenWrt-wiki en ermee aan de slag.

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje

Pagina: 1 ... 12 ... 21 Laatste