R7800 heeft geen hw decryption. Asus 86u wel.
[ Voor 3% gewijzigd door Darkz0rs op 13-01-2020 20:31 ]
[ Voor 3% gewijzigd door Darkz0rs op 13-01-2020 20:31 ]
Ik heb hem omgezet naar 128 maar ik krijg dan wel warnings. Zie de log fileRavefiend schreef op maandag 13 januari 2020 @ 20:01:
[...]
Ik zou vermoeden van wel maar dat kan ik niet direct staven. Wel zou ik je aanraden om het eens met AES-128-CBC te proberen, wat ook gesuggeerd wordt in de docs:
https://github.com/angris...all/blob/master/README.md
[...]
Dat lijkt me wel eens het proberen waard.
Extra info:
https://openwrt.org/toh/tp-link/tp-link_archer_c2600_v1
--> Qualcomm Atheros IPQ8064 1400 MHz
Ter vergelijking heeft de Netgear R7800 de iets sneller geclockte IPQ8065 - 1700 MHz CPU.
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
| Mon Jan 13 19:32:13 2020 daemon.notice openvpn(ProtonVPN)[8187]: OpenVPN 2.4.7 arm-openwrt-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [MH/PKTINFO] [AEAD] Mon Jan 13 19:32:13 2020 daemon.notice openvpn(ProtonVPN)[8187]: library versions: OpenSSL 1.1.1d 10 Sep 2019, LZO 2.10 Mon Jan 13 19:32:13 2020 daemon.notice openvpn(ProtonVPN)[8187]: NOTE: --fast-io is disabled since we are not using UDP Mon Jan 13 19:32:13 2020 daemon.notice openvpn(ProtonVPN)[8187]: Outgoing Control Channel Authentication: Using 512 bit message hash 'SHA512' for HMAC authentication Mon Jan 13 19:32:13 2020 daemon.notice openvpn(ProtonVPN)[8187]: Incoming Control Channel Authentication: Using 512 bit message hash 'SHA512' for HMAC authentication Mon Jan 13 19:32:13 2020 daemon.notice openvpn(ProtonVPN)[8187]: TCP/UDP: Preserving recently used remote address: [AF_INET]77.247.178.183:3389 Mon Jan 13 19:32:13 2020 daemon.notice openvpn(ProtonVPN)[8187]: Socket Buffers: R=[87380->87380] S=[16384->16384] Mon Jan 13 19:32:13 2020 daemon.notice openvpn(ProtonVPN)[8187]: Attempting to establish TCP connection with [AF_INET]77.247.178.183:3389 [nonblock] Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: TCP connection established with [AF_INET]77.247.178.183:3389 Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: TCP_CLIENT link local: (not bound) Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: TCP_CLIENT link remote: [AF_INET]77.247.178.183:3389 Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: TLS: Initial packet from [AF_INET]77.247.178.183:3389, sid=038c19d7 8a455462 Mon Jan 13 19:32:14 2020 daemon.warn openvpn(ProtonVPN)[8187]: WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: VERIFY OK: depth=2, C=CH, O=ProtonVPN AG, CN=ProtonVPN Root CA Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: VERIFY OK: depth=1, C=CH, O=ProtonVPN AG, CN=ProtonVPN Intermediate CA 1 Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: VERIFY KU OK Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: Validating certificate extended key usage Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: ++ Certificate has EKU (str) TLS Web Server Authentication, expects TLS Web Server Authentication Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: VERIFY EKU OK Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: VERIFY OK: depth=0, CN=nl-06.protonvpn.com Mon Jan 13 19:32:14 2020 daemon.warn openvpn(ProtonVPN)[8187]: WARNING: 'cipher' is used inconsistently, local='cipher AES-128-CBC', remote='cipher AES-256-CBC' Mon Jan 13 19:32:14 2020 daemon.warn openvpn(ProtonVPN)[8187]: WARNING: 'keysize' is used inconsistently, local='keysize 128', remote='keysize 256' Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: Control Channel: TLSv1.2, cipher TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384, 4096 bit RSA Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: [nl-06.protonvpn.com] Peer Connection Initiated with [AF_INET]77.247.178.183:3389 Mon Jan 13 19:32:16 2020 daemon.notice openvpn(ProtonVPN)[8187]: SENT CONTROL [nl-06.protonvpn.com]: 'PUSH_REQUEST' (status=1) |
https://www.privateintern...h-warnings-when-i-connectMich schreef op maandag 13 januari 2020 @ 20:37:
[...]
Het verandert echter niets aan de snelheid helaas.
Ik had altijd het idee dat mijn router nog wel snel was met een cpu van 1400 MHz en 512 mb ram. Helaas.
[Afbeelding]
de 1 min Load (met wat willekeurige downloads aan) zit over de 1.0 heen. Ik denk dat daar het probleem zit.
En inderdaad ja, high CPU dus daar zit je bottleneck.To do this, add ‘- verb 4’
Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)
De R7800 is thans één van de populairste wifi routers voor OpenWRT dacht ik zo en fun fact, dat is ook de router die ik hier in huis heb. Tot dusver heb ik er nog geen problemen ondervonden. Deze week had ik nog eens de tijd genomen om te upgraden naar de laatste master build van hnyman.Videopac schreef op maandag 13 januari 2020 @ 23:32:
Overigend zijn er op de R7800 nog steeds problemen met hey WAN - LAN verkeer, de schaling van de CPU frequentie en de ondersteuning van de NSS kernen.
[ Voor 24% gewijzigd door Ravefiend op 14-01-2020 12:18 ]
Het grote: DAB+ digitale radio topic / IPv6 topic / OpenWRT topic
Ok.Videopac schreef op maandag 13 januari 2020 @ 23:32:
Zoals hier boven al geschreven: vrijwel alle wifi-router CPU's ondersteunen geen hardwarematige encriptie en dat is juist nodig om de snelheid op niveau te houden.
Overigend zijn er op de R7800 nog steeds problemen met hey WAN - LAN verkeer, de schaling van de CPU frequentie en de ondersteuning van de NSS kernen.
Sinds ik mijn R7800 "slechts" als Access Point gebruik heb ik geen problemen meer.
[ Voor 12% gewijzigd door Mich op 14-01-2020 19:46 ]
Welke encriptie gebruik je?Darkz0rs schreef op woensdag 15 januari 2020 @ 14:36:
@Mich ik gaf je ook een asus model welk het kan. als je even googled vind je er meer. ondertussen vpn ik rustig verder met ruim 300Mbp's
Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)
Goeie tip, en als aanvulling hierop nog wat bijkomende info:Darkz0rs schreef op woensdag 15 januari 2020 @ 14:36:
@Mich ik gaf je ook een asus model welk het kan. als je even googled vind je er meer. ondertussen vpn ik rustig verder met ruim 300Mbp's
Het nadeel is dat Broadcom minder goed bekend om de wifi-prestaties, vergeleken met Qualcom, vooral v.w.b. Mu-Mimo.Ravefiend schreef op woensdag 15 januari 2020 @ 16:34:
[...]
Goeie tip, en als aanvulling hierop nog wat bijkomende info:
https://www.privateintern...or-routers-using-openvpn/
Key hierin is de Cortex A53 die in oa. de RT-AC86U zit, alsook in een aantal andere devices.
Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)
Ik weet niet wat dit apparaat in Nederland moet kosten, maar voor een zelfde orde van grootte bedrag heb ik een Odroid H2 gekocht en daar OpnSense gezet. Dit is een quad core Intel J3405 als ik het goed heb.Mich schreef op dinsdag 14 januari 2020 @ 19:44:
[...]
Ok.
Er zijn cpu's met de AES-ni instructieset welke wel snel met encryptie om kunnen gaan.
Dan kom je uit op zo iets.
https://www.netgate.com/solutions/pfsense/sg-1100.html
Ik zoek iets voor tussen het WAN kastje van ziggo en mijn eigen router. Of ter vervangen van mijn eigen router, maar dan moet er ook wifi op zitten. Bij die sg-1100 kan ik mijn eigen router als acces point blijven gebruiken
Zijn er mensen die hier ervaring mee hebben? (misschien wel verkeerde topic)
Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)
pricewatch: Asus RT-AC86U Dual Band Wireless Router AC2900Darkz0rs schreef op woensdag 15 januari 2020 @ 14:36:
@Mich ik gaf je ook een asus model welk het kan. als je even googled vind je er meer. ondertussen vpn ik rustig verder met ruim 300Mbp's
[ Voor 45% gewijzigd door Mich op 15-01-2020 16:44 ]
Ik heb zelf recent een SG-1100 gekocht. Hij doet het voor mij okay, maar er zitten wel wat dingen aan die misschien niet voor iedereen optimaal zijn zoals:Mich schreef op dinsdag 14 januari 2020 @ 19:44:
[...]
Ok.
Er zijn cpu's met de AES-ni instructieset welke wel snel met encryptie om kunnen gaan.
Dan kom je uit op zo iets.
https://www.netgate.com/solutions/pfsense/sg-1100.html
Ik zoek iets voor tussen het WAN kastje van ziggo en mijn eigen router. Of ter vervangen van mijn eigen router, maar dan moet er ook wifi op zitten. Bij die sg-1100 kan ik mijn eigen router als acces point blijven gebruiken
Zijn er mensen die hier ervaring mee hebben? (misschien wel verkeerde topic)
Je AP's zullen prima werken, maar clients is op dit moment nog drama tav WPA3. Zelfs mixed mode snappen maar weinig devices. Als je echt met WPA3 wil experimenteren kun je beter een 2e SSID opzetten.menzo schreef op zondag 19 januari 2020 @ 13:35:
Hoe zak mijn netwerk omgaan als ik bij de 2 OpenWRT acces points van de 4 die ik heb WPA2/WPA3 mixed mode aanzet? De 2 andere accespoints kan ik geen OpenWRT opzetten en ondersteunen WPA3 nog niet.
Zal dit roaming stuk maken of zal het wel loslopen?
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Ter info: ik was zo’n 300 euro kwijt voor een Odroid H2, behuizing, 16GB Ram en 500 GB SSD (PNY, aanrader). Zwaar overgedimensioneerd voor een router, dus met minder geheugen en opslag kan het nog wat goedkoper. Ik draai OPNsense en daar ben ik zeer tevreden over. Ik heb nu router, switch (Zyxel GS1900-24) en toegangspunt (Netgear R7800) fysiek gescheiden en dat bevalt me prima.Eindhovenfinest schreef op zondag 19 januari 2020 @ 12:46:
[...]
Ik heb zelf recent een SG-1100 gekocht. Hij doet het voor mij okay, maar er zitten wel wat dingen aan die misschien niet voor iedereen optimaal zijn zoals:
- Nog geen AES support (zou eraan komen)
- ARM instructieset. Dus niet alle packages zijn beschikbaar
- Specifieke hardware opzet, d.w.z. bij configureren moet je hier rekening mee houden
- Beperkt geheugen (1GB), bij toevoegen van rules gaat ie 5 min onderwater. Ook packages als ntopng zijn mijn inziens te zwaar om i.c.m. andere packages te draaien
Ik gebruik h'm nu met Snort, als alerting, OpenVPN, VPNserver en PfblockerNG maar ga toch kijken voor b.v. een APU2x4
Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)
Ik weet een grap over UDP maar het kan dat hij niet overkomt.
Lease time is één zaak, maar als de 4G modem besluit om een nieuw IP adres te gebruiken vooraleer de lease time expires dan heb je wel een probleem natuurlijk. Als je lease time bv. 24u is, dan gaat je client (OpenWRT) al na de helft van die tijd eens polsen of de lease nog geldig blijft en zo ja, weer voor hoelang nog.MarnickS schreef op woensdag 12 februari 2020 @ 13:44:
Ik heb een probleem wat waarschijnlijk heel makkelijk te verhelpen is, maar ik zou niet weten hoe.
Ik heb op een router OpenWRT draaien, welke dan achter een modem (in bridge mode) zit.
Die modem is een 4g modem welke om de zoveel uur (volgens mij tussen de 12 en 24) van T-Mobile een nieuw IP krijgt.
Nou is het probleem dus dat OpenWRT niet door heeft dat dat IP veranderd is en dat er dus geen internet is. Met de standaard software van de router ging dit allemaal prima.
Op het moment dat er geen internet is, en ik de router reboot, zie ik in luci dat het ip, de dns en de gateway vernieuwd zijn en dan werk alles weer zoals het zou moeten.
Ik denk dat dit probleem ligt aan de leasetime (zie screenshot), maar hoe kan ik die leasetime korter maken in OpenWRT? (met ssh of luci)
Hier een screenshotje van luci: https://i.imgur.com/Z55mBuS.png
Ik heb er 6 naar 19.07 en dan 19.07.1 geflashed zonder problemen, allemaal hoger of gelijk aan v4.Yodocus schreef op zondag 2 februari 2020 @ 08:24:
De sysupgrade naar 19.07.1 heeft mooi mijn Archer C7 gebrickt. Ik heb hem gelukkig kunnen redden door de originele firmware te herstellen met de TFTP achterdeur. Zodra ik weer zin heb in een avondje prutten probeer ik hem weer te flashen.
- Deze advertentie is geblokkeerd door Pi-Hole -
Je zou een crontab-entry kunnen aanmaken metMarnickS schreef op woensdag 12 februari 2020 @ 13:44:
Ik heb een probleem wat waarschijnlijk heel makkelijk te verhelpen is, maar ik zou niet weten hoe.
Ik heb op een router OpenWRT draaien, welke dan achter een modem (in bridge mode) zit.
Die modem is een 4g modem welke om de zoveel uur (volgens mij tussen de 12 en 24) van T-Mobile een nieuw IP krijgt.
Nou is het probleem dus dat OpenWRT niet door heeft dat dat IP veranderd is en dat er dus geen internet is. Met de standaard software van de router ging dit allemaal prima.
Op het moment dat er geen internet is, en ik de router reboot, zie ik in luci dat het ip, de dns en de gateway vernieuwd zijn en dan werk alles weer zoals het zou moeten.
Ik denk dat dit probleem ligt aan de leasetime (zie screenshot), maar hoe kan ik die leasetime korter maken in OpenWRT? (met ssh of luci)
Hier een screenshotje van luci: https://i.imgur.com/Z55mBuS.png
Ik heb het net ingesteld. We zullen het zien...hcQd schreef op woensdag 12 februari 2020 @ 14:56:
[...]
Je zou een crontab-entry kunnen aanmaken met
5 * * * * killall -SIGUSR1 udhcpc
Dat forceert een DHCP-renew elk uur vijf minuten na het uur.
Dat gaat er dan wel van uit dat A) je een nieuw IP adres krijgt precies op het uur met als gevolgMarnickS schreef op woensdag 12 februari 2020 @ 15:43:
[...]
Ik heb het net ingesteld. We zullen het zien...
Dat snap ik ja. Als ik tijd heb zal ik die forumposts die jij hebt gestuurd even doorlezen zodat ik misschien een vaste oplossing kan vinden.Ravefiend schreef op donderdag 13 februari 2020 @ 08:47:
[...]
Dat gaat er dan wel van uit dat A) je een nieuw IP adres krijgt precies op het uur met als gevolgdat je toch nog gedurende een paar minuten geen internet zult hebben.
Anoniem: 567735
Ik weet dat het een oudere build is maar deze werkt in principe redelijk goed. Alleen heeft hij zo nu en dan last van slecht WiFi signaal. Lan blijft dan wel verbonden maar WiFi valt dan soms weg, en vaak dan ook meerdere keren in een korte periode. En dat is wel vervelend. Ik laat de router al elke nacht rebooten maar dat maakt ook geen verschil.Firmware Version: OpenWrt 18.06.2 r7676-cddd7b4c77 / LuCI openwrt-18.06 branch (git-19.020.41695-6f6641d)
Kernel Version: 4.9.152
[ Voor 4% gewijzigd door Markos op 05-05-2020 22:28 ]
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Voor zijn doel hier zou hij voldoende moeten zijn lijkt mij? Hij staat juist hier omdat de router thuis vervangen is. Zou ik de (draft-)N ook kunnen uitzetten en daarmee mogelijk de stabiliteit kunnen verbeteren? Het perceel hier is ongeveer 12x12m met vooral open ruimte. En de camping WiFi paal is zo'n 20m verderop zonder obstakels ertussen. En hoge snelheden worden toch niet gehaald want de snelheid is gelimiteerd op 500kb/s gok ik.Tom Paris schreef op woensdag 6 mei 2020 @ 09:26:
De wifi-chip in de v1 is alleen draft-N compliant, dat geeft heel veel vage issues met nieuwe drivers. Design komt uit 2008, dus het is echt tijd om iets nieuws te kopen...
Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Anoniem: 567735
v1, v2, v4 = zelfde generatieMarkos schreef op woensdag 6 mei 2020 @ 11:09:
Netgear WNDR370
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje
Zou dat werken zo'n wifi stick? Ik heb hier ergens wel zo'n cheapass Maxxtor ding liggenAnoniem: 567735 schreef op woensdag 6 mei 2020 @ 11:22:
Bij zulke oude hardware vermoed ik eerder dat er gewoon een hardwareprobleem is, dan krijg je dit soort vage fouten.
Als je nog wat prutsen wilt, zou ik nog een extra WiFi-stick aansluiten om de WiFi-chip wat minder hard te hoeven laten werken (nu wisselt jouw chip het zenden en ontvangen heel snel af om zoals ontvanger als zender te zijn). Let er op dat je iets neemt waarvoor opensource Linux drivers zijn.
Bij vervanging zou ik iets van GL.iNet laten komen (te koop op Chinese sites of Amazon), dat is echt helemaal ontworpen voor de situatie waarin jij het gebruikt. Die paar tientjes zullen in een werkscenario geen probleem zijn, lijkt mij.
Ik heb de V2 volgens mij (95% zeker) Ik kan het nu niet controleren omdat hij niet hier ligt. Die moet ik een keer ophalen dan.Tom Paris schreef op woensdag 6 mei 2020 @ 11:37:
[...]
v1, v2, v4 = zelfde generatie
v3 = Broadcom, niet aan beginnen
v5 = moderne MediaTek AC chip, die is goed ondersteund
Top dan ga ik daar gewoon mee aanklooien wanneer ik hem heb opgehaald. Mocht ik het niet werkend krijgen dan heb ik nog altijd de TP-linkBorromini schreef op woensdag 6 mei 2020 @ 11:49:
@Tom Paris De WNDR3700 v1 heeft vergelijkbare maar andere (ik vermoed iets nieuwere) hardware.
TL-WR1043ND v1: Atheros AR9103 [bgn] radio, versus WNDR3700 v1: AR9220 [an 2×2:2] + AR9223 [bgn 2×2:2].
@Markos Probeer de WNDR3700 gewoon. Baat het niet dan schaadt het niet (maar nieuwere is ie sowieso, en ondersteund ook als het tenminste geen v3 is).
De ath9k-driver (die al deze radio's aanstuurt) is sowieso in 'bugfix only' modus. Het loont dus nog steeds om, als je voldoende flash en RAM hebt (en dat hebben de WNDR3700's in principe), de laatste stabiele versie te proberen. 19.07.3 en 18.06.9 zitten eraan te komen.
Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje
Worden die changes backported naar release targets dan? Volgensmij moet je voor de laatste drivers naar master?Borromini schreef op woensdag 6 mei 2020 @ 11:49:
De ath9k-driver (die al deze radio's aanstuurt) is sowieso in 'bugfix only' modus. Het loont dus nog steeds om, als je voldoende flash en RAM hebt (en dat hebben de WNDR3700's in principe), de laatste stabiele versie te proberen. 19.07.3 en 18.06.9 zitten eraan te komen.
[ Voor 39% gewijzigd door Tom Paris op 06-05-2020 14:29 ]
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Qualcom wordt over het algemeen beter ondersteund.Markos schreef op woensdag 6 mei 2020 @ 13:44:
[...]
Zou dat werken zo'n wifi stick? Ik heb hier ergens wel zo'n cheapass Maxxtor ding liggen
http://domoticx.com/usb-stick-wifi-maxxter-300mbps/
En zou dus de Realtek RTL8192 (rtl8192eu) moeten hebben die wat ik lees ondersteund zou worden door OpenWRT.
[...]
Ik heb de V2 volgens mij (95% zeker) Ik kan het nu niet controleren omdat hij niet hier ligt. Die moet ik een keer ophalen dan.
[...]
Top dan ga ik daar gewoon mee aanklooien wanneer ik hem heb opgehaald. Mocht ik het niet werkend krijgen dan heb ik nog altijd de TP-link
Nu we het toch over een andere router aanschaffen hebben. Is een gebruikte Netgear R7000 of R8000 iets voor thuisgebruik? Of zijn deze inmiddels eigenlijk ook alweer te oud? Of anders een TP-Link Archer (geen idee welke) Want deze zijn nog nieuw te koop maar ook tweedehands voldoende aanwezig.
Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)
19.07 heeft de wireless stack van 4.19 (dus best recent alles bij elkaar; kernel voor meeste 19.07-releases is 4.14). Er wordt geen nieuwere versie gebackport. De stack krijgt wel de 4.19 upstream updates.Tom Paris schreef op woensdag 6 mei 2020 @ 14:20:
Worden die changes backported naar release targets dan? Volgensmij moet je voor de laatste drivers naar master?
Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje
Ik probeer al dagen ( als het niet weken is ), om mijn openwrt router(op tplink archer c6-v2) zo in te stellen, dat ie ook werkt met iptv van online.Waarten schreef op vrijdag 12 april 2019 @ 11:38:
Ik heb mijn gewenste situatie werkend gekregen. De onderstaande handleiding is grotendeels gebaseerd (lees gekopieerd) op de berichten van sl1000 (voor KPN) en Muis666 (voor Telfort).
Routed IPTV en internet van Online.nl met OpenWRT
NB. Lees http://www.netwerkje.com eerst aandachtig door, zodat je het basis concept van KPN fiber en routed IPTV snapt.
.......
Ter info: OpenWrt heeft wel standaard wifi in de stabiele, final builds, net als Luci (GUI).Waarten schreef op vrijdag 12 april 2019 @ 11:38:
Ik heb mijn gewenste situatie werkend gekregen. De onderstaande handleiding is grotendeels gebaseerd (lees gekopieerd) op de berichten van sl1000 (voor KPN) en Muis666 (voor Telfort).
Routed IPTV en internet van Online.nl met OpenWRT
NB. Lees http://www.netwerkje.com eerst aandachtig door, zodat je het basis concept van KPN fiber en routed IPTV snapt.
Uitgangspunten voor deze handleiding:Stap 1: Installeer packages voor de igmp proxy
- Bewaar deze manual ergens offline, daar je halverwege de handleiding de internetverbinding moet aanpassen en je even offline bent.
- De router is voorzien van een standaard installatie van OpenWRT, welke verder nog niet geconfigureerd is.
- Let op, als je OpenWRT flasht, dan is wifi standaard uitgeschakeld, deze dien je zelf vooraf te configuren, of werk met een draadje
- Startsituatie: De nieuwe router hangt middels zijn wan internetpoort achter de oude/huidige router, en heeft een werkende internet verbinding. (Internet is noodzakelijk voor het installeren van een aantal extra packages)
- Hoewel veel stappen via de GUI in te stellen zijn, is niet alles via de gui te configureren, de handleiding gaat daarom geheel uit van configuratie via SSH (Putty of een vergelijkbare ssh-client is dus noodzakelijk op de PC/MAC.)
- De lezer is enigszins bekend met Linux en VI (of een andere editor), hoe exact de configuratiebestanden te wijzigen wordt namelijk niet verder uitgelegd.
- De configuratie kan ook direct met een tool genaamd 'UCI', maar ik vind het handiger om met een editor (VI) direct de bestanden zelf aan te passen. Ieder het zijne.
- Configuratie bestanden bevatten meer informatie dan hier vermeld. Deze moet je verder niet wijzigen
Update de opkg package list, en igmp proxy zelf.
code:
1 2 opkg update opkg install igmpproxy
Stap 2: Wan interfaces en switch vlans toevoegen.
Online.nl (CanalDigitaal) IPTV komt vanaf VLAN 4. Deze VLAN moeten als "sub-interfaces" worden toegevoegd.
- Open /etc/config/network, zoek de wan interface, en noteer de ifname. Deze kan afhankelijk van je merk of type router eth0 of eth1 zijn.
- Pas de wan interface zodanig aan dat de opties matchen met de gegevens hieronder (mijn router gebruikt eth0 voor het internet, mocht jouw router hier eth1 aangeven, hou dan eth1 aan voor de wan interfaces).
code:
1 2 3 4 5 6 7 config interface 'IPTV_PTM' option proto 'dhcp' option ifname 'eth0.4' #0.4 dus VLAN 4 option delegate '0' option defaultroute '0' # geen default route option peerdns '0' # geen DNS gebruiken die je mogelijk krijgt aangeboden op deze interface option vendorid 'dslforum.org'
Voeg nu helemaal onderaan het bestand de switch VLANs toe. we gebruiken geen VLANs op de interne switchpoorten, maar de wanverbinding en de poort naar de cpu zelf moeten wel geconfigureerd worden met vlans 4 en 6. De switch configuratie is voor iedere router anders en vereist aandacht.
Ik geef hieronder de specifieke config van mijn router weer (TP-Link Archer C7). Pas deze aan naar jouw router.
LET OP: verkeerd configureren kan betekenen dat je NIET meer bij je router kunt komen!
Heb je geen idee welke switchpoorten je specifiek moet gebruiken, kijk dan eens in de GUI (LUCI) of dat het duidelijker maakt, en raadpleeg anders de wiki van je device op openwrt.org. Vaak hebben ze daar een tekening van de switchpoorten. Ik probeer naar beste eer en geweten te helpen, maar voel me niet verantwoordelijk voor eventuele fouten waardoor je je dure router in een baksteen veranderd....
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 config switch option name 'switch0' #deze sectie zou je als het goed is al moeten hebben, het defineert dat we een switch hebben option reset '1' option enable_vlan '1' # en dat de switch gebruikt maakt van VLANs config switch_vlan option device 'switch0' option vlan '1' option ports '0t 2 3 4 5' option vid '1' config switch_vlan option device 'switch0' option vlan '2' option ports '1 6t' option vid '2' config switch_vlan option device 'switch0' option vlan '3' option vid '4' option ports '1t 2t 3t 4t 5t' # We willen VLAN 4 doorzetten naar alle poorten
Stap 3. Igmp proxy
- Open /etc/config/igmpproxy, en zorg dat de inhoud matched met onderstaande configuratie
code:
1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 onfig igmpproxy option quickleave 1 config phyint IPTV_PTM option network IPTV_PTM option zone IPTV_PTM option direction upstream list altnet 192.168.0.1/24 #Dit is je interne netwerk, pas aan naar jouw situatie! list altnet 10.0.0.0/16 list altnet 10.232.0.0/16 list altnet 169.254.0.0/16 config phyint lan option network lan option zone lan option direction downstream
Stap 4. Firewall regels
Er moet een zone voor IPTV_PTM aangemaakt worden, Ook moet masqurading ingesteld worden voor de IPTV_PTM interface
- Open /etc/config/firewall en voeg de volgende regels aan het einde toe
code:
1 2 3 4 5 6 7 8 9 10 11 config zone option name 'IPTV_PTM' option input 'DROP' option forward 'DROP' option output 'ACCEPT' option network 'IPTV_PTM' option masq '1' config forwarding option dest 'IPTV_PTM' option src 'lan'
Stap 5. Verwijder nu de oude en installeer deze nieuwe router op zijn plek
Mocht de router na deze stappen nog niet uit geweest zijn, reboot dan de router.
Vanaf dit moment moet internet en IPTV via de nieuwe router werken.
Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)
[ Voor 36% gewijzigd door Audione0 op 22-05-2020 22:50 ]
Ryzen 9 7950x3d / Asus Strixx x670E-E / Noctua NH-DH15 / 64GB Corsair Dominator 6000 / Crucial M500 – Samsung 990pro / MSI RTX 4070TI Super Gaming X Slim / Corsair RM1000x / Alles in een Fractal Define 7 Black gepropt
Waar moet ik dit precies doen? Zo heb ik het staan.Borromini schreef op vrijdag 22 mei 2020 @ 22:58:
Je hebt waarschijnlijk niet de datapartitie van je externe schijf in OpenWrt aangekoppeld. En wat benaderen in Windows betreft, SMB is een Windows-protocol...
[ Voor 17% gewijzigd door Audione0 op 22-05-2020 23:22 ]
Ryzen 9 7950x3d / Asus Strixx x670E-E / Noctua NH-DH15 / 64GB Corsair Dominator 6000 / Crucial M500 – Samsung 990pro / MSI RTX 4070TI Super Gaming X Slim / Corsair RM1000x / Alles in een Fractal Define 7 Black gepropt
Je hebt sda1 gemount, je externe HDD is sda2Audione0 schreef op vrijdag 22 mei 2020 @ 23:13:
[...]
Waar moet ik dit precies doen? Zo heb ik het staan.
[Afbeelding]
Naar de HDD schrijven lukt nu, ik moest Force Root onder "network shares" aanvinken.
Nu alleen 4TB als capaciteit zien ipv 120MB
Ik snap niet helemaal wat je bedoeld? Als ik bij Mounting points kijk staat daar sda2.
Ryzen 9 7950x3d / Asus Strixx x670E-E / Noctua NH-DH15 / 64GB Corsair Dominator 6000 / Crucial M500 – Samsung 990pro / MSI RTX 4070TI Super Gaming X Slim / Corsair RM1000x / Alles in een Fractal Define 7 Black gepropt
[ Voor 24% gewijzigd door Toulon7559 op 25-05-2020 17:17 . Reden: Tekst aangepast ]
http://valid.canardpc.com/show_oc.php?id=918192
Niet. Geen 802.11N, 180Mhz en 16MB RAM, niets recents gaat hier op draaien.Toulon7559 schreef op maandag 25 mei 2020 @ 16:33:
Hoe 'recycle' je een Fonera2100 tot een 'normaal' toegangspunt voor je LAN?
Ergens een eenvoudige beschrijving te vinden en de benodigde firmware?
100Mbps OpenVPN zit net op het randje van wat de allersnelste routers kunnen halen, zoals een R7800 of WRT3200ACM. Kijk eens naar Wireguardgroxgrox schreef op zaterdag 20 juni 2020 @ 23:03:
Welke adviseren jullie om mijn volle internetsnelheid te kunnen decrypten over de VPN (openVPN) in openwrt?
[ Voor 66% gewijzigd door Tom Paris op 21-06-2020 01:35 ]
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
http://valid.canardpc.com/show_oc.php?id=918192
Openwrt werkt ook op x86 hardware.groxgrox schreef op zondag 21 juni 2020 @ 07:25:
Denk dat ik dan beter een eigen router kan maken met pfsense.
Ik ga me daar eens inlezen
- Deze advertentie is geblokkeerd door Pi-Hole -
http://valid.canardpc.com/show_oc.php?id=918192
Waarom wil je persé bij openvpn blijven? Wireguard is zo veel efficiënter.groxgrox schreef op zondag 21 juni 2020 @ 11:05:
Klopt, had het al gelezen. Denk dat het die oplossing wel gaat worden.
Ik heb een T-Mobile glasvezel, 100/100.
Hebben jullie suggesties voor een compacte, energie zuinige x86?
Ik zat te kijken naar een HP T620 Plus. Thin cliënt.
Zou die voldoende rekenkracht hebben voor openvpn zodat ie meer in de buurt komt van de 100/100mbit?
Nu op de C7 router haal ik slechts 13/13...
- Deze advertentie is geblokkeerd door Pi-Hole -
http://valid.canardpc.com/show_oc.php?id=918192
[ Voor 45% gewijzigd door groxgrox op 21-06-2020 13:46 ]
http://valid.canardpc.com/show_oc.php?id=918192
http://valid.canardpc.com/show_oc.php?id=918192
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
De processor in een C7 ondersteund toch geen hardwarematige encriptie?Tom Paris schreef op zondag 21 juni 2020 @ 14:34:
Die processor zal wel 100Mbps OpenVPN aankunnen (mits je AES-NI acceleratie enabled in OpenWRT, zit er niet standaard in), maar ik zou de C7 als dom AP instellen en al het routing/firewalling werk op je eerste OpenWRT device houden. Veel diensten gaan niet werken van achter een VPN aanbieder, dus je moet selectief kunnen routeren.
Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)
Hij heeft het over een Shuttle met een i3Videopac schreef op zondag 21 juni 2020 @ 16:43:
[...]
De processor in een C7 ondersteund toch geen hardwarematige encriptie?
[ Voor 28% gewijzigd door Tom Paris op 21-06-2020 16:58 ]
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
http://valid.canardpc.com/show_oc.php?id=918192
Ik ben zelf nog steeds erg tevreden over mijn Odroid H2. Er komt nu een H2+ versie aan met 2x2,5Gb NIC.groxgrox schreef op zondag 21 juni 2020 @ 11:05:
Klopt, had het al gelezen. Denk dat het die oplossing wel gaat worden.
Ik heb een T-Mobile glasvezel, 100/100.
Hebben jullie suggesties voor een compacte, energie zuinige x86?
Ik zat te kijken naar een HP T620 Plus. Thin cliënt.
Zou die voldoende rekenkracht hebben voor openvpn zodat ie meer in de buurt komt van de 100/100mbit?
Nu op de C7 router haal ik slechts 13/13...
Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)
Die ziet ook zeker interessant uit! Is die J4115 sneller/langzamer dan de I3?Videopac schreef op zondag 21 juni 2020 @ 21:00:
[...]
Ik ben zelf nog steeds erg tevreden over mijn Odroid H2. Er komt nu een H2+ versie aan met 2x2,5Gb NIC.
Maak daar je router/firewall/VPN server van (met OPNsense) en gebruik je TP-Link Archer C7 als toegangspunt.
[...]
http://valid.canardpc.com/show_oc.php?id=918192
[ Voor 48% gewijzigd door groxgrox op 22-06-2020 07:06 ]
http://valid.canardpc.com/show_oc.php?id=918192
De alternatieve invulling van de Fonera2100 hoeft niet recent te zijn, als het maar draait als 'basic' WiFi-toegangspunt, bijv. voor bediening van een stel ESP8266en met ESPEasy.Tom Paris schreef op zondag 21 juni 2020 @ 01:31:
[...]
Niet. Geen 802.11N, 180Mhz en 16MB RAM, niets recents gaat hier op draaien.
[...]
[ Voor 4% gewijzigd door Toulon7559 op 23-06-2020 20:23 ]
Oud = onveilig. Kijk eens hoeveel vulnerabilities er elke keer in OpenWRT worden gepatched, en denk dan eens in dat je een firwmare van ~8 jaar oud gaat draaien. Ik raad het ten zeerste af.Toulon7559 schreef op dinsdag 23 juni 2020 @ 20:22:
[...]
De alternatieve invulling van de Fonera2100 hoeft niet recent te zijn, als het maar draait als 'basic' WiFi-toegangspunt, bijv. voor bediening van een stel ESP8266en met ESPEasy.
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
[ Voor 22% gewijzigd door Toulon7559 op 28-06-2020 12:04 . Reden: Tekst uitgebreid ]
Wat heb je zelf al opgezocht? OpenWRT vermeldt dat de laatste versie 10.03.1 is, dat is dus een release uit december 2011.Toulon7559 schreef op zondag 28 juni 2020 @ 11:16:
Terechte opmerking, maar ik had de illusie dat de laatste versie van OpenWRT werkend op de Fonera2100-hardware iets minder oud was: voor sommige toepassingen hoeft niet het allernieuwste gebruikt te worden.
Dus toch blijft de vraag: wat is de laatste versie van OpenWRT die wel op dit platform draait als algemeen WAP? En hoe stel ik die in voor privee-toepassing (zonder inmenging van KPN)?
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Zoals door anderen al aangegeven is: dat ding is volstrekt verouderd en op geen enkele manier meer veilig te gebruiken. Stop er geen energie meer in en koop iets beters. Ik zie op Marktplaats meerdere TP-Link Archer C2600's staan, vanaf 45 euro: dat is echt een heel veel betere, veiligere en snellere oplossing: https://www.marktplaats.n...raadloze-wifi-router.htmlToulon7559 schreef op zondag 28 juni 2020 @ 11:16:
Tom Paris
Terechte opmerking, maar ik had de illusie dat de laatste versie van OpenWRT werkend op de Fonera2100-hardware iets minder oud was: voor sommige toepassingen hoeft niet het allernieuwste gebruikt te worden.
Dus toch blijft de vraag: wat is de laatste versie van OpenWRT die wel op dit platform draait als algemeen WAP? En hoe stel ik die in voor privee-toepassing (zonder inmenging van KPN)?
Blijf het toch merkwaardig vinden dat van de ene op de andere dag die Fonera2100's er mee ophielden:
zo rigoureus heb ik beëindiging van support nog niet meegemaakt.
;-) Ergens verdenk ik KPN ervan dat ze de 'echte' FONners hebben afgeschakeld, omdat ze daaraan niets verdienen.
Misschien een andere, mogelijke aanpak.
De laatste keer dat ik in de 'ingewanden' van de Fonera keek, zag ik al dat er OpenWRT inzit.
Zie geen reden waarom die firmware veranderd zou zijn.
Dan kun je ook de vraag anders formuleren:
hoe tweak ik die firmware zodat de Fonera als 'normaal' WAP (zonder KPN-inmenging) gaat functioneren (met begrip dat er niet de veiligste versie van OpenWRT in zit)?
[ Voor 4% gewijzigd door Videopac op 28-06-2020 16:00 ]
Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Ieder zijn ding, maar ik zou zelf nu niet meer iets kopen zonder ac-ondersteuning.Tom Paris schreef op zondag 28 juni 2020 @ 16:12:
Of als je echt om budget verlegen zit, een GL.INET: https://www.amazon.de/GL-...-Compatible/dp/B073TSK26W
Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)
Ik ook niet, maar kennelijk is budget een probleem als we het over 10+ jaar oude hardware hebben die nog aan de praat gekregen moet wordenVideopac schreef op zondag 28 juni 2020 @ 17:44:
[...]
Ieder zijn ding, maar ik zou zelf nu niet meer iets kopen zonder ac-ondersteuning.
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Dat is natuurlijk een goed streven, zeker als je ziet hoeveel spullen er weggegooid worden die nog best goed zijn. Maar de uitdaging is in dit geval wel erg groot.Toulon7559 schreef op vrijdag 3 juli 2020 @ 08:26:
Het gaat niet om budget, maar om hergebruik, oftewel niet weggooien wat nog bruikbaar is.
Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)
Misschien voor WiFi point, of extra switch, maar als standaard router mis je wel wat snelheid ten opzichte van meer modern. Bijvoorbeeld VPN via OpenWRT (oudere routers) gaat megatraag.Toulon7559 schreef op vrijdag 3 juli 2020 @ 08:26:
Het gaat niet om budget, maar om hergebruik, oftewel niet weggooien wat nog bruikbaar is.
...
@Toulon7559 : nu 40 euro. Die Fonera 2100 heeft niet eens 802.11n en is dus maximaal 54Mb/s qua wifi. Daar valt echt niets meer van te maken. Voor 4 tientjes gaat er een wereld voor je open.Videopac schreef op zondag 28 juni 2020 @ 15:58:
[...]
Zoals door anderen al aangegeven is: dat ding is volstrekt verouderd en op geen enkele manier meer veilig te gebruiken. Stop er geen energie meer in en koop iets beters. Ik zie op Marktplaats meerdere TP-Link Archer C2600's staan, vanaf 45 euro: dat is echt een heel veel betere, veiligere en snellere oplossing: https://www.marktplaats.n...raadloze-wifi-router.html
Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)
Een slot van 50 jaar oud is ook nog 'bruikbaar', zou ik er op vertrouwen om m'n huis mee op slot te doen? Nee. Begrijp me niet verkeerd, ik gebruik als primaire router een thin client uit 2010 met de laatste versie van pfSense. Niet weggooien wat bruikbaar is, is een heel goed streven, maar qua security kun je tegenwoordig niet zo'n concessie doen.Toulon7559 schreef op vrijdag 3 juli 2020 @ 08:26:
Het gaat niet om budget, maar om hergebruik, oftewel niet weggooien wat nog bruikbaar is.
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
In analogie met wat Tom schrijft: ;-) voor het tuinhek is dat slot misschien nog wel herbruikbaar.voor sommige toepassingen hoeft niet het allernieuwste gebruikt te worden
Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje
Ik denk eerder iets hardwarematigs. In de logs is weinig te vinden en ik kan me niet anders heugen eigenlijk. Draai vanaf het begin al LEDE op dit ding en met 18.x en 19.x was het niet anders.Borromini schreef op dinsdag 14 juli 2020 @ 23:26:
Rapporteren zou ik zeggen, ath9k is in 'maintenance mode' maar als het iets structureels is raakt het hopelijk dan gefikst voor 20.07. Al is de TL-WR1043ND v2 ondertussen wel al een oudje.
Je gaat van 19.07 naar snapshot om dan naar 20.07 te gaan? Welk voordeel haal je eruit?
- Deze advertentie is geblokkeerd door Pi-Hole -
Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje
Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje
Apple iPhone 16e LG OLED evo G5 Google Pixel 10 Samsung Galaxy S25 Star Wars: Outlaws Nintendo Switch 2 Apple AirPods Pro (2e generatie) Sony PlayStation 5 Pro
Tweakers is onderdeel van
DPG Media B.V.
Alle rechten voorbehouden - Auteursrecht © 1998 - 2025
•
Hosting door TrueFullstaq