[OpenWRT] Ervaringen & Discussie

Pagina: 1 ... 21 22 Laatste
Acties:

Verwijderd

Thomas H schreef op zaterdag 19 juli 2025 @ 10:26:
Interessant! Ik houd het bij, mooie ontwikkeling. Gaat dit met ale OpenWRT devices werken, denk je?
alle? In theorie wel. OpenWRT is device agnostisch de agent die ik maak is dat dus ook. Die stuurt alles door wat "vraag" en laat dat in de template van het device zien.

Misschien moet ik nog device type "other" toevoegen zodat je je eigen device kan maken met een eigen template,

Ik ga nu beginnen met wat ik denk is het lastigste deel, namelijk het configureren van een device met de juiste settings, basis netwerk etc...

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Bijkomend dan, bedoel je? Wat staat er aan de standaardinstellingen niet goed?

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


Verwijderd

Borromini schreef op zaterdag 19 juli 2025 @ 12:02:
Bijkomend dan, bedoel je? Wat staat er aan de standaardinstellingen niet goed?
Ik bedoel meer dat je diverse settings ook kan gaan aanpassen. vlans aanmaken, firewall rules, AP naam en settings, firmware etc..

De versie die nu in mijn github beschikbaar is “doet het”.
Vooralsnog info ophalen uit de openwrt devices.

Ik blijf hier voorlopig aan ontwikkelen. Totdat ik iets heb dat mij kan bevallen.

[ Voor 23% gewijzigd door Verwijderd op 29-07-2025 11:09 ]


Verwijderd

Wie voelt zich geroepen om de controller in het wild te testen? En dan met name security-installatie controller en agent-basis functies. De huidige controller is Alpha, dus verwacht dat er dingen niet of niet goed werken. Ik draai het bij mij wel "in productie" maar deze versie "leest" vooral, dus je kan nog geen wijzigingen doorvoeren.

Je hebt een ubuntu 22.04 server of nieuwer nodig 2Gb Ram en Dual core moet voldoende zijn.

  • twhb
  • Registratie: December 2019
  • Laatst online: 20:25
Nu nog niet maar over een paar maanden wil ik de controller wel proberen denk ik. Router+2 switches en misschien wat accesspoints. Moet nog wat apparatuur om flashen naar openwrt...

  • Thomas H
  • Registratie: Maart 2001
  • Laatst online: 22-02 16:59
Verwijderd schreef op donderdag 31 juli 2025 @ 11:54:
Wie voelt zich geroepen om de controller in het wild te testen? En dan met name security-installatie controller en agent-basis functies. De huidige controller is Alpha, dus verwacht dat er dingen niet of niet goed werken. Ik draai het bij mij wel "in productie" maar deze versie "leest" vooral, dus je kan nog geen wijzigingen doorvoeren.

Je hebt een ubuntu 22.04 server of nieuwer nodig 2Gb Ram en Dual core moet voldoende zijn.
Ja leuk hoor, ik doe graag mee! Na de vakantie :) Ik kan er gewoon een ProxMox containertje voor inspoelen... Ik heb een pfSense router en drie (identieke) accesspoints.

[ Voor 4% gewijzigd door Thomas H op 03-08-2025 22:34 ]


Verwijderd

Thomas H schreef op zondag 3 augustus 2025 @ 22:33:
[...]

Ja leuk hoor, ik doe graag mee! Na de vakantie :) Ik kan er gewoon een ProxMox containertje voor inspoelen... Ik heb een pfSense router en drie (identieke) accesspoints.
Hou er rekening mee dat het echt nog alpha is, ik moet heel veel uitzoeken en ik ben al een beetje uit de bocht geschoten met mn RBAC... 8)7

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

@Verwijderd Heb je een link naar je code?

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


Verwijderd

Zodra ik een goede werkende basis heb, laat ik jullie dat weten. Ik heb nog ruzie met de controller/agent api en het approval proces.

Ik zat/zit behoorlijk vast, moest een hoop dingen opnieuw doen. https://github.com/simons...oller/blob/beta/README.md Deze versie heeft een stabiele controller en agent. Althans, bij bij werkt deze versie zonder issues. Ik gebruik de beta branch momenteel. Ik adviseer je wel om dit niet op een productie device te installeren. Ik heb nu vooral de focus op de router/firewall en je wil natuurlijk niet dat daar iets verkeerd mee gaat.

[ Voor 63% gewijzigd door Verwijderd op 18-08-2025 22:38 ]


  • StormRider
  • Registratie: Juli 2007
  • Laatst online: 23-02 15:43
Hulp gezocht, ik wil openwrt opnieuw flashes op een Odido Zyxel 5601. Deze heb ik gekregen en het proces wil ik nogmaals doorlopen zodat ik zeker weet dat de uboot origineel en veilig is.
Welke kabel kan ik het beste kopen waarmee jullie goede ervaring hebben. De stappen op de openwrt site voelen wat onhandig aan voor mij. Hebben jullie nog tips?

  • RudolfR
  • Registratie: Maart 2011
  • Laatst online: 22:26
@StormRider

Ik meen dat ik het met deze heb gedaan:
https://elektronicavoorjo...naar-ttl-kabel-pl2303-ta/
Rustig voor gaan zitten, alles doorlezen en e.e.a. downloaden/verzamelen en dan daarna uitvoeren.

Top apparaat, alweer 220 dagen online. Hoog tijd voor een upgrade naar 24.10.2, denk ik dan...

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

@StormRider Zeker zijn dat je serial cable 3,3V doet op de nodige pinnen en niet alleen 5V, want daar frituur je je Zyxel (en veel andere netwerkapparatuur) mee.

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • atomos
  • Registratie: September 2007
  • Laatst online: 19:53
Vraagje over wifi kaartjes die ik maar niet aan de praat kan krijgen.
Wat gegevens:
a: Nuc met 2 nics en 1 PCIe Half MiniCard voor een wifi netwerk kaart. actueel - openwrt x64
b: 2 netwerk PCIe Half MiniCard kaartjes
Na opkg install pciutils worden beide kaartje wel herkent door openwrt.
lspci:
1: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak]
2: Qualcomm Atheros AR242x / AR542x Wireless Network Adapter (PCI-Express) (rev 01)

Nu zou ik graag 1 van de kaartjes willen gebruiken, en dat krijg niet voor elkaar.
Er moeten drivers geladen worden.. ok maar welke drivers moeten dat zijn..
Dit is de eerste keer dat ik met openwrt aan het experimenteren ben.
Wil deze openwrt graag gebruiken als firewall gelijk achter mijn kpn router.

Heeft iemand een idee om 1 van deze kaartje te laten werken..
Indien dit niet gaat werken, een wel werkent wifi netwerk kaarte type aan geven.
Thanks

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 01:31
atomos schreef op woensdag 17 september 2025 @ 22:30:
1: Intel Corporation Centrino Advanced-N 6205 [Taylor Peak]
2: Qualcomm Atheros AR242x / AR542x Wireless Network Adapter (PCI-Express) (rev 01)
1: Gaat nooit werken. Intel adapters ondersteunen geen AP mode, ze werken alleen als client.
2: Dit is een b/g kaart? Wil je dat echt nog in 2025? Het zou moeten werken met kmod-ath5k, maar het is zo oud dat stabiele werking geen garantie is.

Ik zou voor een paar tientjes een degelijk (los) AP kopen voor achter je NUC.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

@atomos Dan moet je al naar AsiaRF kaartjes gaan kijken ofzo voor recente standaarden (AX of AC), die kaartjes trekken vaak ook best wat stroom. En geen idee of die gewoon in een mPCIe-slot passen.

Bespaar jezelf kopzorgen en extra kosten en koop inderdaad een goedkoop AP. Die zijn er genoeg, en die zijn ontworpen voor wat je wil doen. De NUC kan je nog altijd als router gebruiken als je wil.

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • atomos
  • Registratie: September 2007
  • Laatst online: 19:53
Dank jullie wel voor de antwoorden.
Het gaat dus een losse AP worden achter op mijn NUC.

Thanks voor de antwoorden.

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 01:31
atomos schreef op donderdag 18 september 2025 @ 12:13:
Dank jullie wel voor de antwoorden.
Het gaat dus een losse AP worden achter op mijn NUC.

Thanks voor de antwoorden.
Bij Amazon koop je nu een Cudy WR3000 of een Cudy WR3000E voor iets meer dan €30. Die kun je dan gebruiken ipv je NUC. Gebruikt het populaire en goed ondersteunde Filogic MT76 platform (net als de T-56), en voor alles behalve OpenVPN net zo snel als een NUC.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 23:00

Ankh

|true

Zijn er mensen die KPN Glasvezel hebben en hun Router met ONT hebben vervangen door een router met SFP aansluiting en OpenWRT? Ik heb momenteel die standaard ONT actief en zou eigenlijk graag alles-in-een hebben. Of moet ik dan toch eerder naar een OPNSense variant moeten gaan?

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 01:31
Ankh schreef op donderdag 18 september 2025 @ 13:01:
Zijn er mensen die KPN Glasvezel hebben en hun Router met ONT hebben vervangen door een router met SFP aansluiting en OpenWRT? Ik heb momenteel die standaard ONT actief en zou eigenlijk graag alles-in-een hebben. Of moet ik dan toch eerder naar een OPNSense variant moeten gaan?
Er zijn een paar ervaringen in dit topic en het XGS-PON topic over de bekende Zaram module in een BPi-R4.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


  • UUDIBUUDI
  • Registratie: Augustus 2005
  • Niet online
Tom Paris schreef op donderdag 18 september 2025 @ 12:56:
[...]


Bij Amazon koop je nu een Cudy WR3000 of een Cudy WR3000E voor iets meer dan €30. Die kun je dan gebruiken ipv je NUC. Gebruikt het populaire en goed ondersteunde Filogic MT76 platform (net als de T-56), en voor alles behalve OpenVPN net zo snel als een NUC.
Goede tip, geweldig ding. Vorige week gekocht ter vervanging van een Archer C7 (criteria waren zuinig (~5W idle) en goedkoop en OpenWRT-compatible). Alhoewel de Archer een oud beestje is, was ik positief verrast over het bereik (installatie als domme AP was simpel, DHCP uitzetten en klaar). Ik had zelf 2x Archer C7 waarvan 1 op reserve (1 andere pas overleden) en heb de Cudy gelijk 2x gekocht, maar die 2e is eigenlijk overbodig qua bereik. Zelfs in de meterkast (houtskelet) is de verbinding overal beter dan bij de Archer die centraal bovenop een kast stond.

Ik gebruik 'm dus nog maar kort, maar tot zover wat mij betreft ook een aanrader @atomos .

  • joostnl
  • Registratie: Januari 2010
  • Laatst online: 22:16
Ankh schreef op donderdag 18 september 2025 @ 13:01:
Zijn er mensen die KPN Glasvezel hebben en hun Router met ONT hebben vervangen door een router met SFP aansluiting en OpenWRT? Ik heb momenteel die standaard ONT actief en zou eigenlijk graag alles-in-een hebben. Of moet ik dan toch eerder naar een OPNSense variant moeten gaan?
Uit interesse, waarom de hoge kosten en moeite?

  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 23:00

Ankh

|true

joostnl schreef op zaterdag 20 september 2025 @ 21:05:
[...]


Uit interesse, waarom de hoge kosten en moeite?
Omdat ik merk dat ik zo nu en dan mijn ONT en Router moet herstarten (1 minuut van het stroom) om weer de volle bandbreedte te krijgen of issues met ipv6 op te lossen. Heb het wel eens aan KPN gevraagd en die hebben aangegeven dat een ONT ook zo nu en dan een herstart nodig heeft.

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


  • joostnl
  • Registratie: Januari 2010
  • Laatst online: 22:16
Ankh schreef op zondag 21 september 2025 @ 09:31:
[...]

Omdat ik merk dat ik zo nu en dan mijn ONT en Router moet herstarten (1 minuut van het stroom) om weer de volle bandbreedte te krijgen of issues met ipv6 op te lossen. Heb het wel eens aan KPN gevraagd en die hebben aangegeven dat een ONT ook zo nu en dan een herstart nodig heeft.
Dat is wel vervelend, bij mijn setup met Odido heb ik geen ipv6 en hoef ik het ONT niet te herstarten.

Je kan een Cron proberen
https://openwrt.org/docs/guide-user/base-system/cron

code:
1
*/10 * * * * service network restart

  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 23:00

Ankh

|true

Al wel eens gedaan, maar dat hielp niet. Heb toen contact gehad met KPN en men gaf aan dat mijn ONT een jaar aanstond en dat die van het stroom moest halen. Daarna werkte het weer.. Dus ik dacht laat ik gewoon die ONT er tussen uithalen, want dan kan ik met een herstart van de router ook mn glasvezel verbinding opnieuw opzetten.

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


  • Chris.nl
  • Registratie: Augustus 2005
  • Niet online
Voor wie 't boeit.......

24.10.03 is in de maak, dus disclaimer.

Aanstaande changelog geeft o.a. onderstaande CVE fixes:

CVE-2025-0395
Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-0395

CVE-2025-4802
Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-4802

CVE-2025-6170
Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-6170

CVE-2025-32108
Link: https://cve.mitre.org/cgi...e.cgi?name=CVE-2025-32108

CVE-2025-32414
Link: https://cve.mitre.org/cgi...e.cgi?name=CVE-2025-32414

CVE-2025-32415
Link: https://cve.mitre.org/cgi...e.cgi?name=CVE-2025-32415

CVE-2025-49794
Link: https://cve.mitre.org/cgi...e.cgi?name=CVE-2025-49794

CVE-2025-49795
Link: https://cve.mitre.org/cgi...e.cgi?name=CVE-2025-49795

CVE-2025-49796
Link: https://cve.mitre.org/cgi...e.cgi?name=CVE-2025-49796

'k Heb ze niet echt gelezen, dus geen mening of inzicht. Maar 't idee van updaten ivm CVE's staat me wel aan.

Marstek Venus E v3 | v147 | NoM | HWP1


  • Soldaatje
  • Registratie: Juni 2005
  • Niet online
32108 springt er wel uit omdat het de webui http-server raakt, en verder nog geen cijfer heeft. De anderen gaan over libxml2, een community pakket, en glibc.
Een backup maken van de huidige config voor het updaten, dan als er iets niet goed gaat kan het weer teruggedraaid worden als dat nodig is.

  • Videopac
  • Registratie: November 2000
  • Laatst online: 22:35

Videopac

Rommelt wat aan.

Chris.nl schreef op maandag 22 september 2025 @ 20:42:
Voor wie 't boeit.......

24.10.03 is in de maak, dus disclaimer.

Aanstaande changelog geeft o.a. onderstaande CVE fixes:

CVE-2025-0395
Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-0395

CVE-2025-4802
Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-4802

CVE-2025-6170
Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-6170

CVE-2025-32108
Link: https://cve.mitre.org/cgi...e.cgi?name=CVE-2025-32108

CVE-2025-32414
Link: https://cve.mitre.org/cgi...e.cgi?name=CVE-2025-32414

CVE-2025-32415
Link: https://cve.mitre.org/cgi...e.cgi?name=CVE-2025-32415

CVE-2025-49794
Link: https://cve.mitre.org/cgi...e.cgi?name=CVE-2025-49794

CVE-2025-49795
Link: https://cve.mitre.org/cgi...e.cgi?name=CVE-2025-49795

CVE-2025-49796
Link: https://cve.mitre.org/cgi...e.cgi?name=CVE-2025-49796

'k Heb ze niet echt gelezen, dus geen mening of inzicht. Maar 't idee van updaten ivm CVE's staat me wel aan.
En hij is officieel:
https://openwrt.org/releases/24.10/notes-24.10.3

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 22:09
Net m'n travelrouter (KPN Wifi versterker) geupgrade van 24.10.1 naar 24.10.3 maar de Wireguard-tunnel kwam niet meer op. Hij was de packages kwijt die ik zelf had geinstalleerd. Ik wist nog niet van het bestaan van luci-app-attendedsysupgrade af. Nu wel en de update is gelukt en VPN werkt nog :)

[ Voor 14% gewijzigd door ThinkPad op 23-09-2025 10:25 ]


  • atomos
  • Registratie: September 2007
  • Laatst online: 19:53
Thanks.
Het is een Cudy WR3000 v1. geworden.
Openwrt draaid als een zonnetje. even een probleem met lan ip adres. opgelost via de cli. staat nu op 192.168.10.1/24.
luci-app-attendedsysupgrade geinstaleerd,, :)

zijn er nog aps adviesen die jullie denken die heeft hij nodig of handig is??
In iedergeval komt er een wirguard server op draaien voor iemand uit het buitenland.

  • RudolfR
  • Registratie: Maart 2011
  • Laatst online: 22:26
Adblok-fast is mooi meegekomen via luci-app-attendedsysupgrade.
Was wel heel eenvoudig om naar 24.10.3 te gaan, was hoog nodig, laatste upgrade was alweer een jaar geleden.

De dialoog met "Installing the sysupgrade. Do not unpower device!" gaat niet vanzelf weg.
In een nieuwe tab bleek dat de upgrade al lang en breed voltooid was.

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 16:04
RudolfR schreef op zaterdag 27 september 2025 @ 20:37:
Adblok-fast is mooi meegekomen via luci-app-attendedsysupgrade.
Was wel heel eenvoudig om naar 24.10.3 te gaan, was hoog nodig, laatste upgrade was alweer een jaar geleden.

De dialoog met "Installing the sysupgrade. Do not unpower device!" gaat niet vanzelf weg.
In een nieuwe tab bleek dat de upgrade al lang en breed voltooid was.
inderdaad zelfde probleem met het dialoog venster op mijn Flint 2 komend vanaf 24.10.2

Adblok-fast is leuk, maar mist voor mij toch flexibiliteit die ik via een losse pi-hole wel heb. En dan met name om groepen aan te maken zodat sommige apparaten wel bepaalde websites/ advertenties kunnen zien en andere niet.

  • atomos
  • Registratie: September 2007
  • Laatst online: 19:53
Openwrt draait als een zonnetje.
Er is iets waar ik later wel naar wil kijken is dat het net lijkt of ik Lucy elke keer opnieuw moet updaten na een paar dagen !! maar nu naar mijn vraag.

Wat gegevens:
Netguard op mijn android, android kan maar 1 VPN tegelijkertijd gebruiken, en ik wil van het Internet veilig mijn Home assistant besturen
Netguard kan met SOCKS5-proxy overweg zo ik dacht iets van shadowsocks server ofzo.

Wat ik wil vragen is:
Is shadowsocks prima hiervoor ? zo ja,, shadowsocks zit niet in de repro maar volgens verschillende tutors moet die er wel inzitten..
hoe kan ik hier het beste mee omgaan?

Thanks

  • Mijzelf
  • Registratie: September 2004
  • Niet online
https://github.com/openwrt/packages/pull/24540

Heb je UDP nodig? Anders kun je gewoon de SOCKS mogelijkheden van de ingebouwde ssh server gebruiken.

  • atomos
  • Registratie: September 2007
  • Laatst online: 19:53
Thanks.
Wat ik wil graag wil doen is voor de zomer vakantie een socks(5) server opzetten (user en password) achter een reverse proxy.
hmm was me niet bewust van de socks mogelijk heden van de ssh server.
zal er eens in duiken ook de UDP.
De reverse proxy verzorgt o.a. nextcloud server, sabnzbd server, usenet server :), pi-hole, SearXNG. en nog een paar servers
allemaal op een proxmox server.

  • Chris.nl
  • Registratie: Augustus 2005
  • Niet online
Voor wie 't boeit.......


24.10.04 is in de maak, buildbot staat nog druk te knutselen dus disclaimer. Aanstaande changelog geeft;


Addressed bugs
#20151
Description: imagebuilder: mediatek/filogic:asus_zenwifi-bt8 profile fails to build initramfs-kernel
Link: https://github.com/openwrt/openwrt/issues/20151

#20153
Description: Asus RT-AC88U bootloop after flashing 24.10.3 stable
Link: https://github.com/openwrt/openwrt/issues/20153

Security fixes
CVE-2025-9230
Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-9230

CVE-2025-9232
Link: https://cve.mitre.org/cgi-bin/cvename.cgi?name=CVE-2025-9232

CVE-2025-54764
Link: https://cve.mitre.org/cgi...e.cgi?name=CVE-2025-54764

CVE-2025-59438
Link: https://cve.mitre.org/cgi...e.cgi?name=CVE-2025-59438


't Heb de links niet gelezen dus amper inzicht maar 't is nog niet zo lang geleden dat v3 uitkwam, gok dat er een reden voor v4 is.

Draait hier al als fresh install, met packages op NanoPi R3S @1.74watt idle, 100/100 PPPoE SQM met 3.704ms ping. Dik tevreden met m'n OpenWRT alternatief op de Experia Box om WAN/LAN te gaan.

[ Voor 7% gewijzigd door Chris.nl op 21-10-2025 12:50 ]

Marstek Venus E v3 | v147 | NoM | HWP1


  • savale
  • Registratie: Oktober 2000
  • Laatst online: 23:53
Iemand toevallig luci adguard home geinstalleerd op openwrt? Ik krijg het een soort van draaiend, maar ofwel lokale dns adressen werken niet of hij negeert adguard soms.
Ik gebruik nu adguardhome op poort 1745 en die heb ik als dns upstream toegevoegd aan dnsmasq (die draait nog poort 53). Echter bij een ipv6 client lijkt dan de upstream niet te werken.
Als ik dnsmasq vervang door adguardhome (op poort 53 dus) dan werken mijn lokale dns adressen niet meer...

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 16:04
savale schreef op dinsdag 21 oktober 2025 @ 15:21:
Iemand toevallig luci adguard home geinstalleerd op openwrt? Ik krijg het een soort van draaiend, maar ofwel lokale dns adressen werken niet of hij negeert adguard soms.
Ik gebruik nu adguardhome op poort 1745 en die heb ik als dns upstream toegevoegd aan dnsmasq (die draait nog poort 53). Echter bij een ipv6 client lijkt dan de upstream niet te werken.
Als ik dnsmasq vervang door adguardhome (op poort 53 dus) dan werken mijn lokale dns adressen niet meer...
Ik heb zelf met iets soortgelijks lopen klooien, echter niet adguad lokaal op de router. Maar met een Pihole in het netwerk.
heb je bij je lan interface bij "Announced IPv6 DNS servers" het adres van je adguard/ pihole opgenomen? Ik heb hier namelijk het IPv6 van mijn pihole opgenomen zodat hij die adverteert als DNS server voor IPV6 clients

  • TV_NERD
  • Registratie: Mei 2023
  • Laatst online: 21-02 18:42
Ervaringen gezocht.

Ik draai OpenWrt 24.10.4 (en daarvoor 24.10.2) op een Asus TUF AX4200. Dat heb ik gedaan omdat ik 1 van de getroffen gebruikers was die sinds de laatste "AsusWRT" versie, dus de officiële firmware, constante problemen had met lag/hangen op 5Ghz WiFi. Reddit staat er ook vol mee, doet er niet toe, dat is opgelost met OpenWRT en ik ben weer een ervaring rijker.

Sinds ik OpenWRT draai heb ik er last van dat de router gemiddeld 1x per 2/3 weken vastloopt. De draadloze en bedrade verbindingen blijven in stand, maar er komt geen data meer door. Ik moet de router dan uit en aanzetten.
Ik kreeg van iemand de tip om "30 4 * * * sleep 70 && touch /etc/banner && reboot" in de scheduler te zetten, maar ik wil liever niet dagelijks/wekelijks rebooten, ook niet om 04:30 's nachts, omdat ik servers draai en de verbinding(en) dan onderbroken worden.

Zijn er andere gebruikers met OpenWRT op een Asus TUF AX4200 die een betere oplossing hebben gevonden voor dit probleem?
edit:
Zoals je merkt ben ik nieuw met OpenWRT, op een klein apparaatje zoals de mijne, zijn er nog extra packages aan te raden om te installeren? Ik heb attendedsysupgrade-common om handig te updaten maar vind de Luci interface zo kaal en leeg. Ik begrijp dat mijn AX4200 geen powerhouse is, maar zijn er wat leuke/lichte packages die wat meer inzicht geven in je realtime verkeer bijvoorbeeld? Met wat grafiekjes misschien? Gesorteerd op protocol, doorvoersnelheid erbij, dat soort zaken

[ Voor 22% gewijzigd door TV_NERD op 22-10-2025 18:08 ]


  • RudolfR
  • Registratie: Maart 2011
  • Laatst online: 22:26
@TV_NERD

Ik had een script (vanuit cron) met een ping naar de buitenwereld, 2 verschillende servers.
Als die faalden werd er er restart van de interfaces gedaan, als dat niet hielp: reboot.
Maar alleen als uptime langer dan 30 minuten is, anders krijg je een reboot-loop als je internet plat ligt en dan werkt je lan ook niet meer lekker.
Dit was bedoeld om automatisch te herstellen van een hapering bij Ziggo, hoe je dat vertaalt naar jouw probleem met wifi weet ik niet zo 1-2-3.

  • TV_NERD
  • Registratie: Mei 2023
  • Laatst online: 21-02 18:42
RudolfR schreef op woensdag 22 oktober 2025 @ 18:09:
@TV_NERD
Dit was bedoeld om automatisch te herstellen van een hapering bij Ziggo, hoe je dat vertaalt naar jouw probleem met wifi weet ik niet zo 1-2-3.
Sinds OpenWRT zijn het zowel de bedrade als draadloze verbindingen die dan geen data meer doorsturen, verbinding zelf blijft in tact.

Zo'n script is een elegantere oplossing dan gewoon elke zondagnacht rebooten, maar overdag vastlopen en herstarten is nóg vervelender omdat wij beide fulltime thuiswerken. Ik los dus liever de grondoorzaak op :)

  • easyriider
  • Registratie: Augustus 2002
  • Niet online
TV_NERD schreef op woensdag 22 oktober 2025 @ 17:29
Ik begrijp dat mijn AX4200 geen powerhouse is, maar zijn er wat leuke/lichte packages die wat meer inzicht geven in je realtime verkeer bijvoorbeeld? Met wat grafiekjes misschien? Gesorteerd op protocol, doorvoersnelheid erbij, dat soort zaken
Ik ben ook een liefhebber van statistieken en daarvoor heb ik luci-app-statistics geinstalleerd met diverse collectd-mods voor allerlei leuke grafiekjes over het gebruik van de router. Daarbij bewaar ik de data op een USB-stick zodat dat na een reboot bewaard blijft.

  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

@TV_NERD Een crontab entry die gewoon 'wifi' heet kan misschien al voldoende zijn, dat commando herlaadt alle draadloze instellingen, radio's gaan uit en weer aan.

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 01:31
TV_NERD schreef op woensdag 22 oktober 2025 @ 17:29:
Zijn er andere gebruikers met OpenWRT op een Asus TUF AX4200 die een betere oplossing hebben gevonden voor dit probleem?
Vastlopers kunnen 1001 oorzaken hebben. Gebruik je extra packages? Wat is de verdere netwerk-opstelling? Kan het device zijn warmte kwijt? Staan er opvallende dingen in de logs die kunnen duiden op problemen (corrupte storage, vaak connect/disconnect, veel dingen over DFS, etc)?

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


  • RudolfR
  • Registratie: Maart 2011
  • Laatst online: 22:26
@TV_NERD

Ja, zo'n automatische reboot blijft een workaround, natuurlijk.

Is Status > 'Realtime graphs' niet al een stap in de goede richting. Meen dat dat er standaard opstaat.

  • Chris.nl
  • Registratie: Augustus 2005
  • Niet online
RudolfR schreef op donderdag 23 oktober 2025 @ 08:11:
@TV_NERD

Ja, zo'n automatische reboot blijft een workaround, natuurlijk.

Is Status > 'Realtime graphs' niet al een stap in de goede richting. Meen dat dat er standaard opstaat.
Ben het er mee eens dat OpenWRT gewoon stabiel moet draaien.

Klopt dat Status > 'Realtime graphs' er standaard op staat. Meerwaarde van de collectd-mods die @easyriider noemt is historisch inzicht, dat het bewaard kan blijven bij reboot commando, en een temperatuur graph (die standaard ontbreekt).

Afbeeldingslocatie: https://tweakers.net/i/cB5SVr1OXP_zIdHEh0lSkMoo5zI=/x800/filters:strip_icc():strip_exif()/f/image/0IKhYOXNOxw64maiSEnaXfGy.jpg?f=fotoalbum_large

Is de boel niet stabiel dan zou ik warmte ook in de gaten willen houden. @TV_NERD Verder misschien een topic aanmaken op het OpenWRT forum en config/logs delen. 't Moet imo stabiel of de deur uit 🙈

[ Voor 9% gewijzigd door Chris.nl op 23-10-2025 10:30 ]

Marstek Venus E v3 | v147 | NoM | HWP1


  • TV_NERD
  • Registratie: Mei 2023
  • Laatst online: 21-02 18:42
Allemaal bedankt voor de antwoorden en het delen van handige applicaties. Ik was inderdaad vooral op zoek naar (realtime) graphs die bewaard blijven en daar heb ik nu wat moois voor.

Verder heeft de router alle ademruimte. De kamers in dit huis zijn 3.80m hoog en hij staat bovenop een keukenkastje met aan alle kanten vrije ruimte. Volgens deze reactie op de voorpagina is het een bekend probleem en zou het met de laatste upgrade opgelost moeten zijn, ik ga het dus nog even aankijken.

Ik draaide met uitzondering van attendedsysupgrade-common geen extra software op het apparaat, hou mijn router graag zo kaal mogelijk, zeker omdat het geen powerhouse is.

Mochten er nog vastlopers ontstaan dan wend ik me wel tot het OpenWRT Forum.

[ Voor 11% gewijzigd door TV_NERD op 23-10-2025 10:46 ]


  • jwvdst
  • Registratie: Augustus 2010
  • Laatst online: 22-02 09:47
atomos schreef op zaterdag 27 september 2025 @ 19:00:
Thanks.
Het is een Cudy WR3000 v1. geworden.
Openwrt draaid als een zonnetje. even een probleem met lan ip adres. opgelost via de cli. staat nu op 192.168.10.1/24.
luci-app-attendedsysupgrade geinstaleerd,, :)

zijn er nog aps adviesen die jullie denken die heeft hij nodig of handig is??
In iedergeval komt er een wirguard server op draaien voor iemand uit het buitenland.
heb ook 2 cudy wr3000 gekocht. Ik heb er ook direct openwrt op gezet en gebruik de router puur als dumb acces point. Maar wat een verademing ten opzichte van de deco x20 wifi mesh set. Veel stabielere verbinding.
Bijkomend voordeel voor mij is dat de accepoint door de 4 ethernet poorten ook een switch vervangt en dat scheelt weer stroom en het ruimt weer wat op in de meterkast.

  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 23:00

Ankh

|true

Doordat ik via wireguard verbinding probeer te maken met mijn ouders openwrt router, ben ik in de wondere wereld van MTU terecht gekomen. Ik heb een OpenWRT Router via KPN glasvezel verbonden en mijn ouders hebben een Ziggo verbinding.

Nu heb ik ooit ingesteld dat ik in theorie dus MTU 1500 zou moeten hebben op mijn PPPOE-WAN device:
Afbeeldingslocatie: https://tweakers.net/i/YzBh3bGm7uO486YrKdQUzuLfcx8=/800x/filters:strip_exif()/f/image/8gdTQwVupaFVJJegHx2PPdSn.png?f=fotoalbum_large
maar raar genoeg lijkt mijn NanoPI (of OpenWRT) ineens dit niet meer te accepteren:
Afbeeldingslocatie: https://tweakers.net/i/bs2bnymKlA0knEfBLd93Kn8cpjE=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/0AsVodgx7qy3cB5IK4rhp7QO.png?f=user_large
Bij de gearceerde MTU 1508 staat dat de MTU niet hoger mag zijn dan de ingestelde eth0 MTU. Dat klopt want de MTU is ineens 1500 op eth0.
Afbeeldingslocatie: https://tweakers.net/i/efkN7Fr3a4qdXEfc7K40JqRSZTA=/800x/filters:strip_exif()/f/image/ODWqCzLseQH7q9xl4p5HEkUQ.png?f=fotoalbum_large
root@OpenWrt:~# cat /etc/config/network

config interface 'loopback'
option device 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'

config globals 'globals'
option ula_prefix 'fd9a:4686:4ac0::/48'
option packet_steering '2'

config device
option name 'br-lan'
option type 'bridge'
list ports 'eth1'

config device
option name 'eth1'
option macaddr '9a:f8:90:e3:12:fd'

config interface 'lan'
option device 'br-lan'
option proto 'static'
option ipaddr '192.168.30.1'
option netmask '255.255.255.0'
option ip6assign '60'
list dns '192.168.30.1'

config device
option name 'eth0'
option macaddr '9a:f8:90:e3:12:fc'
option mtu '1512'
option mtu6 '1512'

config interface 'wan'
option device 'eth0.6'
option proto 'pppoe'
option username 'internet'
option password 'internet'
option ipv6 '1'
option mtu '1500'
option peerdns '0'
list dns '1.1.1.1'
list dns '1.0.0.1'
option metric '1'

config interface 'wan6'
option device 'pppoe-wan'
option proto 'dhcpv6'
option reqaddress 'try'
option reqprefix 'auto'
option peerdns '0'
option metric '0'
list dns '2606:4700:4700::1111'
list dns '2606:4700:4700::1001'

config device
option type '8021q'
option ifname 'eth0'
option vid '6'
option name 'eth0.6'
option mtu '1508'
option mtu6 '1508'
Zijn er meer mensen die dit merken? Of heb ik ooit het ergens fout ingesteld 8)7

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 01:31
Ankh schreef op zondag 16 november 2025 @ 12:24:
Zijn er meer mensen die dit merken? Of heb ik ooit het ergens fout ingesteld 8)7
Probeer dit eens (en dan dat laatste blok met "option type '8021q'" weghalen):

code:
1
2
3
4
5
6
7
8
9
10
config device
    option name 'eth0'
    option mtu '1508'

config interface 'WAN'
    option proto 'pppoe'
    option device 'eth0.6'
    option mtu '1508'
    option username 'internet'
    option password 'internet'

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Ankh schreef op zondag 16 november 2025 @ 12:24:
Doordat ik via wireguard verbinding probeer te maken met mijn ouders openwrt router, ben ik in de wondere wereld van MTU terecht gekomen. Ik heb een OpenWRT Router via KPN glasvezel verbonden en mijn ouders hebben een Ziggo verbinding.

Nu heb ik ooit ingesteld dat ik in theorie dus MTU 1500 zou moeten hebben op mijn PPPOE-WAN device:
[Afbeelding]
maar raar genoeg lijkt mijn NanoPI (of OpenWRT) ineens dit niet meer te accepteren:
[Afbeelding]
Bij de gearceerde MTU 1508 staat dat de MTU niet hoger mag zijn dan de ingestelde eth0 MTU. Dat klopt want de MTU is ineens 1500 op eth0.
Met PPP gaat er al 8 aan overhead af van je MTU. Dus je maximum is 1492 vziw. Dat is het hier in ieder geval op mijn PPPoE WAN.
Die van WireGuard is hier 1420, en ik heb aan geen van beide instellingen geprutst.

Waarom ben je de MTU handmatig aan het aanpassen?

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 01:31
Borromini schreef op zondag 16 november 2025 @ 20:12:
[...]

Met PPP gaat er al 8 aan overhead af van je MTU. Dus je maximum is 1492 vziw. Dat is het hier in ieder geval op mijn PPPoE WAN.
Die van WireGuard is hier 1420, en ik heb aan geen van beide instellingen geprutst.

Waarom ben je de MTU handmatig aan het aanpassen?
KPN ondersteunt 'baby jumbo frames'. PPPoE tunnel heeft dan een MTU van 1508, waardoor je verbinding effectief op de standaard 1500 uitkomt. Dit is uitgebreid gedocumenteerd en besproken in de verschillende *sense/WRT/KPN topics :)

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

offtopic:
Geen dingen die ik als Belg volg :p

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • Chris.nl
  • Registratie: Augustus 2005
  • Niet online
@Ankh Wat mij betreft zit je helemaal goed met de MTU, op device, vlan en pppoe-wan. Ik heb enkele dingen anders ingesteld. Valt me op dat jou pppoe-wan wordt weergegeven als Network device, terwijl ie bij mij als Tunnel device staat.

Afbeeldingslocatie: https://tweakers.net/i/D-zPP_H-7FhXBciXq89TySUngDQ=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/rEflasxAM2nNqgmwXKgzFd7f.png?f=user_large

Misschien accepteert ie 1508 bij jou niet omdat je de Ipv6 MTU ook op 1508 hebt staan? Hier is 't automatisch 1512, met twee regels minder in m'n config.
Afbeeldingslocatie: https://tweakers.net/i/h3AaQL5MV0YgGKeVePizMlYtYj0=/x800/filters:strip_icc():strip_exif()/f/image/JZ0VnXONxtNOPHk9pOaWcDU6.jpg?f=fotoalbum_large

Mijn SSH output;
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
BusyBox v1.36.1 (2025-10-19 16:37:45 UTC) built-in shell (ash)

  _______                     ________        __
 |       |.-----.-----.-----.|  |  |  |.----.|  |_
 |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|
 |_______||   __|_____|__|__||________||__|  |____|
          |__| W I R E L E S S   F R E E D O M
 -----------------------------------------------------
 OpenWrt 24.10.4, r28959-29397011cc
 -----------------------------------------------------
root@NanoPi:~# ip addr | grep mtu
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN qlen 1000
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1512 qdisc mq state UP qlen 1000
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel master br-lan state UP qlen 1000
5: br-lan: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP qlen 1000
6: eth0.6@eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1508 qdisc noqueue state UP qlen 1000
11: pppoe-wan: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UNKNOWN qlen 3
root@NanoPi:~#


Reactie op je config:
root@OpenWrt:~# cat /etc/config/network

config interface 'loopback'
option device 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'

config globals 'globals'
option ula_prefix 'fd9a:4686:4ac0::/48'
option packet_steering '2' Eruit als het niet sneller maakt

config device
option name 'br-lan'
option type 'bridge'
list ports 'eth1'

config device
option name 'eth1'
option macaddr '9a:f8:90:e3:12:fd'

config interface 'lan'
option device 'br-lan'
option proto 'static'
option ipaddr '192.168.30.1'
option netmask '255.255.255.0'
option ip6assign '60'
list dns '192.168.30.1' Kan kloppen, ik heb deze regel niet

config device
option name 'eth0'
option macaddr '9a:f8:90:e3:12:fc'
option mtu '1512'
option mtu6 '1512' Heb ik niet, weet niet waarom jij wel

config interface 'wan'
option device 'eth0.6'
option proto 'pppoe'
option username 'internet'
option password 'internet'
option ipv6 '1'
option mtu '1500'
option peerdns '0'
list dns '1.1.1.1'
list dns '1.0.0.1'
option metric '1'

config interface 'wan6'
option device 'pppoe-wan' Ik zou @wan doen ipv pppoe-wan, zoals hier gedocumenteerd
option device '@wan' <-- Dit dus
option proto 'dhcpv6'
option reqaddress 'try'
option reqprefix 'auto'
option peerdns '0'
option metric '0'
list dns '2606:4700:4700::1111'
list dns '2606:4700:4700::1001'

config device
option type '8021q'
option ifname 'eth0'
option vid '6'
option name 'eth0.6'
option mtu '1508'
option mtu6 '1508' Heb ik niet, weet niet waarom jij wel
@wan in plaats van pppoe-wan bij wan6 omdat mijn ervaring is dat IPv6 bij een herstart van de glasvezelconverter / na KPN werkzaamheden dan wél altijd weer online komt. Suc7!!

[ Voor 15% gewijzigd door Chris.nl op 17-11-2025 02:17 ]

Marstek Venus E v3 | v147 | NoM | HWP1


  • Muis666
  • Registratie: December 2007
  • Laatst online: 22:42
Chris.nl schreef op zondag 16 november 2025 @ 23:53:
@Ankh Wat mij betreft zit je helemaal goed met de MTU, op device, vlan en pppoe-wan. Ik heb enkele dingen anders ingesteld. Valt me op dat jou pppoe-wan wordt weergegeven als Network device, terwijl ie bij mij als Tunnel device staat.

[Afbeelding]

Misschien accepteert ie 1508 bij jou niet omdat je de Ipv6 MTU ook op 1508 hebt staan? Hier is 't automatisch 1512, met twee regels minder in m'n config.
[Afbeelding]

Mijn SSH output;
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
BusyBox v1.36.1 (2025-10-19 16:37:45 UTC) built-in shell (ash)

  _______                     ________        __
 |       |.-----.-----.-----.|  |  |  |.----.|  |_
 |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|
 |_______||   __|_____|__|__||________||__|  |____|
          |__| W I R E L E S S   F R E E D O M
 -----------------------------------------------------
 OpenWrt 24.10.4, r28959-29397011cc
 -----------------------------------------------------
root@NanoPi:~# ip addr | grep mtu
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN qlen 1000
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1512 qdisc mq state UP qlen 1000
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel master br-lan state UP qlen 1000
5: br-lan: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP qlen 1000
6: eth0.6@eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1508 qdisc noqueue state UP qlen 1000
11: pppoe-wan: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UNKNOWN qlen 3
root@NanoPi:~#


Reactie op je config:

[...]


@wan in plaats van pppoe-wan bij wan6 omdat mijn ervaring is dat IPv6 bij een herstart van de glasvezelconverter / na KPN werkzaamheden dan wél altijd weer online komt. Suc7!!
Nevermind...

[ Voor 8% gewijzigd door Muis666 op 17-11-2025 11:34 ]


  • Chris.nl
  • Registratie: Augustus 2005
  • Niet online
Nee, een 8021Q VLAN pakt 4 bytes MTU overhead, PPPoE inderdaad 8. Dus begin ik op 1512, net als tig anderen die op GoT hun configuratie gedeeld hebben.

Edit, zie nu dat hierboven al was aangepast naar nevermind.

[ Voor 20% gewijzigd door Chris.nl op 17-11-2025 11:47 ]

Marstek Venus E v3 | v147 | NoM | HWP1


  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 23:00

Ankh

|true

Chris.nl schreef op zondag 16 november 2025 @ 23:53:
@Ankh Wat mij betreft zit je helemaal goed met de MTU, op device, vlan en pppoe-wan. Ik heb enkele dingen anders ingesteld. Valt me op dat jou pppoe-wan wordt weergegeven als Network device, terwijl ie bij mij als Tunnel device staat.

[Afbeelding]

Misschien accepteert ie 1508 bij jou niet omdat je de Ipv6 MTU ook op 1508 hebt staan? Hier is 't automatisch 1512, met twee regels minder in m'n config.
[Afbeelding]

Mijn SSH output;
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
BusyBox v1.36.1 (2025-10-19 16:37:45 UTC) built-in shell (ash)

  _______                     ________        __
 |       |.-----.-----.-----.|  |  |  |.----.|  |_
 |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|
 |_______||   __|_____|__|__||________||__|  |____|
          |__| W I R E L E S S   F R E E D O M
 -----------------------------------------------------
 OpenWrt 24.10.4, r28959-29397011cc
 -----------------------------------------------------
root@NanoPi:~# ip addr | grep mtu
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN qlen 1000
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1512 qdisc mq state UP qlen 1000
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel master br-lan state UP qlen 1000
5: br-lan: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP qlen 1000
6: eth0.6@eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1508 qdisc noqueue state UP qlen 1000
11: pppoe-wan: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UNKNOWN qlen 3
root@NanoPi:~#


Reactie op je config:

[...]


@wan in plaats van pppoe-wan bij wan6 omdat mijn ervaring is dat IPv6 bij een herstart van de glasvezelconverter / na KPN werkzaamheden dan wél altijd weer online komt. Suc7!!
Ik heb hard jouw instellingen doorgevoerd, maar dan werkt de hele verbinding niet meer..
Even alle MTU sizes weggehaald (wel de IPv6 toegepast) en het werkt weer.

Welke OpenWRT versie draai je op je NanoPi?
edit:
Die packetsteering is nodig om de automatische CPU en IRQ goed te zetten bij een R4S.

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 23:00

Ankh

|true

Nog even getest met deze instellingen: https://openwrt.org/docs/...p-configurations#kpn_ftth
Maar dan ook werkt de verbinding slecht, sommige websites werken wel maar zijn traag en sommige werken totaal niet.
In alle gevallen lijkt de eth0 van de NanoPi R4S niet een hogere MTU dan 1500 aan te kunnen. Dit is met de standaard OpenWRT image (geen specifieke build ofzo).

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 23:00

Ankh

|true

Laatste toevoeging:
@Chris.nl Ik zie op het dashboard / status pagina wel gewoon Tunnel Device staan:
Device: Tunnel Interface: "pppoe-wan"
Gok dus dat er iets met de benamingen van de devices pagina fout gaat.

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 01:31
Ankh schreef op maandag 17 november 2025 @ 16:25:
Laatste toevoeging:
@Chris.nl Ik zie op het dashboard / status pagina wel gewoon Tunnel Device staan:

[...]

Gok dus dat er iets met de benamingen van de devices pagina fout gaat.
Heb je mijn optie geprobeerd? Bij mij werkt het op die manier op een Intel X520.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 23:00

Ankh

|true

Tom Paris schreef op maandag 17 november 2025 @ 19:58:
[...]


Heb je mijn optie geprobeerd? Bij mij werkt het op die manier op een Intel X520.
Ga ik morgen even proberen, de rest van de familie kwam thuis en als dan het internet even niet werkt :+

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 23:00

Ankh

|true

Als toevoeging even chatgpt gevraagd:
De NanoPi R4S gebruikt de Rockchip rk3399 GMAC-driver (rk_gmac-dwmac), en die ondersteunt vanuit de kernel slechts MTU ≤ 1500 op sommige builds van OpenWrt 24.x.
Dit is een bekend probleem vanaf OpenWrt 23.05 → 24.10.
Moet ik toch die speciale build gaan gebruiken...

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 01:31
Ankh schreef op maandag 17 november 2025 @ 21:15:
Als toevoeging even chatgpt gevraagd:

[...]

Moet ik toch die speciale build gaan gebruiken...
Ik vertrouw LLMs totaal niet met dit soort obscure details, maar wat je wel kunt proberen is WAN en LAN omwisselen. De R4S heeft 1x een built-in NIC en 1x PCIe NIC. Afaik gebruikt die laatste (RTL8111H) de standaard Realtek driver, en die ondersteunt gewoon jumbo frames.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


  • Chris.nl
  • Registratie: Augustus 2005
  • Niet online
Ankh schreef op maandag 17 november 2025 @ 15:47:
[...]

Ik heb hard jouw instellingen doorgevoerd, maar dan werkt de hele verbinding niet meer..
Even alle MTU sizes weggehaald (wel de IPv6 toegepast) en het werkt weer.

Welke OpenWRT versie draai je op je NanoPi?
edit:
Die packetsteering is nodig om de automatische CPU en IRQ goed te zetten bij een R4S.
Jammer dat het je nog niet gelukt is. Misschien kan je proberen het vanaf een "factory reset" werkend te krijgen, eerst basic (zonder VPN instellingen) ?

Ik draai OpenWrt 24.10.4 op een NanoPi R3S. 'k Heb een bescheiden 100/100 verbinding stabiel draaiend tegen 1,74watt verbruik idle.

Als ik het me goed kan herinneren heb ik KPN glasvezel qua MTU wel werkend gehad op de R4S, maar die inmiddels dus ingeruild voor een iets minder krachtig maar energiezuiniger model.

De R4S had idd een bug op OpenWRT 24.x maar volgens mij had dit niets te maken met MTU. Die bug was verholpen vanaf versie 24.10.4

Marstek Venus E v3 | v147 | NoM | HWP1


  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 01:31
De release branch voor 25.12 is getagged. 25.12 snapshot builds komen de komende uren/dagen beschikbaar voor wie wil testen B)

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


  • sweetdude
  • Registratie: April 2002
  • Laatst online: 16:04
Tom Paris schreef op donderdag 11 december 2025 @ 10:47:
De release branch voor 25.12 is getagged. 25.12 snapshot builds komen de komende uren/dagen beschikbaar voor wie wil testen B)
Is er ook ergens iets bekend van releasenotes?

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 01:31
sweetdude schreef op donderdag 11 december 2025 @ 14:52:
[...]

Is er ook ergens iets bekend van releasenotes?
Nee, want het is nog geen release ;) Grootste vergadering is de switch van OPKG naar APK, daarnaast de gebruikelijke kernel bump naar de volgende LTS (6.12) en ondersteuning voor veel nieuwe apparaten.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


  • Mooraalkikker
  • Registratie: December 2012
  • Laatst online: 23-02 15:09
Beste slimme tweakers,

Ik ben eens bezig gegaan met het experimenteren met OpenWRT. Dit heb ik geïnstalleerd op een router en alles lijkt te werken, behalve IPTV multicast van Delta. Ik wil een beetje experimenteren met Latency en Packet loss

De situatie:

Hij hangt aan een coax modem die in bridge staat en deze is aangesloten op de WAN poort van de router met OpenWRT. Ik heb 3 ethernet poorten op de router, die allemaal een eigen interface hebben lan1, lan2 en lan3. De WAN werkt met DHCP en de aparte ethernetpoorten hebben hun eigen IP's in de range van 192.168.10.1, 192.168.20.1 en 192.168.30.1

Hoe krijg ik nu multicast op het tv kastje die ik aansluit op de lan1, lan2 of lan3 interface? Wat ik begrijp moet ik een Vlan101 (het delta multicast Vlan) aanmaken op de WAN poort en dit doormiddel van igmpproxy naar de aparte interfaces toe te leiden? Maar dit krijg ik niet voor elkaar. Ik weet hoe ik de configs moet aanpassen via SSH icm VI.

Heb al een dagje zitten surfen op het internet (ook in dit topic), maar ik kom er niet echt uit

Ik ben overigens geen netwerkgoeroe en denk dat daar een beetje het probleem ligt

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 01:31
Mooraalkikker schreef op vrijdag 12 december 2025 @ 13:54:
Beste slimme tweakers,

Ik ben eens bezig gegaan met het experimenteren met OpenWRT. Dit heb ik geïnstalleerd op een router en alles lijkt te werken, behalve IPTV multicast van Delta. Ik wil een beetje experimenteren met Latency en Packet loss

De situatie:

Hij hangt aan een coax modem die in bridge staat en deze is aangesloten op de WAN poort van de router met OpenWRT. Ik heb 3 ethernet poorten op de router, die allemaal een eigen interface hebben lan1, lan2 en lan3. De WAN werkt met DHCP en de aparte ethernetpoorten hebben hun eigen IP's in de range van 192.168.10.1, 192.168.20.1 en 192.168.30.1

Hoe krijg ik nu multicast op het tv kastje die ik aansluit op de lan1, lan2 of lan3 interface? Wat ik begrijp moet ik een Vlan101 (het delta multicast Vlan) aanmaken op de WAN poort en dit doormiddel van igmpproxy naar de aparte interfaces toe te leiden? Maar dit krijg ik niet voor elkaar. Ik weet hoe ik de configs moet aanpassen via SSH icm VI.

Heb al een dagje zitten surfen op het internet (ook in dit topic), maar ik kom er niet echt uit

Ik ben overigens geen netwerkgoeroe en denk dat daar een beetje het probleem ligt
Persoonlijk geen ervaring met Delta, maar ik zou dit topic eens doornemen: [Delta XGS-PON Glas] Eigen ONT/modem/router installeren - 2. Gaat in principe over glasvezel, maar de IPTV settings lijken me tussen glas en coax niet anders.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


  • Chris.nl
  • Registratie: Augustus 2005
  • Niet online
24.10.5 is in de maak. Gaat waarschijnlijk om een gedicht SSH lek, er hangen CVE's aan.

CVE-2025-14282: Avoid privilege escalation via unix stream forwarding in Dropbear server.
CVE-2019-6111: This allowed a malicious server to overwrite arbitrary local files.

Omdat Buildbot klaar was met de RockChip images heb ik um ondanks de waarschuwing geïnstalleerd, 't lijkt hier prima zo.

Marstek Venus E v3 | v147 | NoM | HWP1


  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 01:31
Chris.nl schreef op vrijdag 19 december 2025 @ 11:28:
24.10.5 is in de maak. Gaat waarschijnlijk om een gedicht SSH lek, er hangen CVE's aan.

CVE-2025-14282: Avoid privilege escalation via unix stream forwarding in Dropbear server.
CVE-2019-6111: This allowed a malicious server to overwrite arbitrary local files.

Omdat Buildbot klaar was met de RockChip images heb ik um ondanks de waarschuwing geïnstalleerd, 't lijkt hier prima zo.
Changelog stond gisteren al online, idd een (niet heel spannende) kwetsbaarheid in Dropbear. Vanavond wordt n.a.w. 25.12 RC1 getagged, die is dit weekend dan ook te testen :)

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


  • Zenix
  • Registratie: Maart 2004
  • Laatst online: 00:10

Zenix

BOE!

Tom Paris schreef op vrijdag 19 december 2025 @ 15:58:
[...]


Changelog stond gisteren al online, idd een (niet heel spannende) kwetsbaarheid in Dropbear. Vanavond wordt n.a.w. 25.12 RC1 getagged, die is dit weekend dan ook te testen :)
Ook mooi dat de Radxa E52C in deze RC1 zit. Perfect, want hij is vandaag binnengekomen, de RC1 er morgen maar opzetten en er mee spelen.

Hij past in mijn handpalm, kleinste router die ik ooit heb gehad :P , maar wel snel.
https://radxa.com/products/network-computer/e52c/#techspec

  • Step5
  • Registratie: Oktober 2011
  • Laatst online: 11-02 21:02
Zenix schreef op zondag 21 december 2025 @ 02:48:
[...]


Ook mooi dat de Radxa E52C in deze RC1 zit. Perfect, want hij is vandaag binnengekomen, de RC1 er morgen maar opzetten en er mee spelen.

Hij past in mijn handpalm, kleinste router die ik ooit heb gehad :P , maar wel snel.
https://radxa.com/products/network-computer/e52c/#techspec
Interesant apparaatje, bedankt voor het delen. zie ik wel zitten om tussen het modem en 'de rest' te hangen. Hoeveel geheugen heb je? Die met 8gb... Wat moet je daar mee vraag ik me bijna af.
Kun je flinke adblock lijsten laden maar dan is 2gb al voldoende zou ik denken.

Overigens is de gl.inet mango nog ietsje kleiner (maar die heb jij dus nooit gehad ;) )

  • Zenix
  • Registratie: Maart 2004
  • Laatst online: 00:10

Zenix

BOE!

Step5 schreef op vrijdag 26 december 2025 @ 14:49:
[...]

Interesant apparaatje, bedankt voor het delen. zie ik wel zitten om tussen het modem en 'de rest' te hangen. Hoeveel geheugen heb je? Die met 8gb... Wat moet je daar mee vraag ik me bijna af.
Kun je flinke adblock lijsten laden maar dan is 2gb al voldoende zou ik denken.

Overigens is de gl.inet mango nog ietsje kleiner (maar die heb jij dus nooit gehad ;) )
Ik heb diegene met 2GB geheugen, heb nu adblock lean erop staan met bijna miljoen entries in de blocklist en gebruik nog wel aantal packages en dat gebruik iets van 230MB geheugen, maar AGH erbij kan dus ook makkelijk.

Inderdaad voor OpenWRT is de 2GB ruim voldoende, werkt goed. Voor meer informatie zie ook dit topic:
https://forum.openwrt.org...al-console-port/215258/42

Wat positief is dat de Radxa ook betrokken is.

[ Voor 6% gewijzigd door Zenix op 26-12-2025 19:26 ]


  • Skire
  • Registratie: Juli 2008
  • Laatst online: 19:55
Hallo allemaal,

Ik heb sinds gisteren een Cudy WR3000S in bezit, met name vanwege de cake sqm functionaliteit. Daar ben ik allemaal zeer tevreden mee. Ik krijg alleen mijn YouFone Glasvezelnetwerk niet lekker ingesteld (KPN netwerk). Zoals velen bekend gebruikt KPN VLAN 6 icm PPPoE. De MTU van PPPoE-WAN werkt alleen niet lekker op 1500 MTU. Websites laden niet of traag. Wanneer ik deze op 1492 instel werkt alles vlekkeloos.

Iemand enig idee wat ik mogelijk verkeerd heb geconfigureerd? Ik las dat sommigen wan op 1512 hebben gezet en de VLAN op 1508, maar ook dit maakt voor mij geen verschil.
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
root@OpenWrt:~# cat /etc/config/network

config interface 'loopback'
        option device 'lo'
        option proto 'static'
        option ipaddr '127.0.0.1'
        option netmask '255.0.0.0'

config globals 'globals'
        option ula_prefix 'fdd4:142e:fee7::/48'
        option packet_steering '1'

config device
        option name 'br-lan'
        option type 'bridge'
        list ports 'lan1'
        list ports 'lan2'
        list ports 'lan3'
        list ports 'lan4'
        option ipv6 '1'

config interface 'lan'
        option device 'br-lan'
        option proto 'static'
        option ipaddr '192.168.1.1'
        option netmask '255.255.255.0'
        option ip6assign '60'

config interface 'wan'
        option device 'wan.6'
        option proto 'pppoe'
        option username 'internet'
        option password 'internet'
        option ipv6 'auto'
        option norelease '1'

config interface 'wan6'
        option device '@wan'
        option proto 'dhcpv6'
        option reqaddress 'try'
        option reqprefix 'auto'
        option norelease '1'

config device
        option name 'wan'
        option mtu '1508'
        option ipv6 '1'
        option mtu6 '1508'

config device
        option type '8021q'
        option ifname 'wan'
        option vid '6'
        option name 'wan.6'
        option mtu '1508'
        option ipv6 '1'
        option mtu6 '1508'

config device
        option name 'pppoe-wan'
        option ipv6 '1'
        option mtu '1500'
        option mtu6 '1500'

  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 23:00

Ankh

|true

Uit mijn hoofd is het de volgende setup:
eth0 Poort: 1512
eth0.6 Device: 1508
PPPOE Device: 1500

Dit heeft bij mij jaren gewerkt, enkel met mijn nanopi krijg ik het ook niet (meer) werkende...

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


  • Skire
  • Registratie: Juli 2008
  • Laatst online: 19:55
Ankh schreef op woensdag 11 februari 2026 @ 10:58:
Uit mijn hoofd is het de volgende setup:
eth0 Poort: 1512
eth0.6 Device: 1508
PPPOE Device: 1500

Dit heeft bij mij jaren gewerkt, enkel met mijn nanopi krijg ik het ook niet (meer) werkende...
De WR3000S heeft een dedicated WAN poort die ik in mijn config heb gebruikt. Deze heeft ook als kenmerk 'Switch Port'. Er staat ook een eth0 in de device list met als type 'Ethernet Switch'. Deze heb ik echter niet geconfigureerd en krijgt automatisch de MTU-waarde 1512.

Afbeeldingslocatie: https://tweakers.net/i/oRt1DobEa2xd9Fxh84nbf690YqM=/800x/filters:strip_exif()/f/image/UH4YYxTxsd6XfEZ0BQ4EI0xj.png?f=fotoalbum_large

Ik heb tevens in de Firewall MSS clamping ('mtu_fix') al eens uitgeschakeld maar dit maakte ook geen verschil.

Heel vreemd allemaal. De chipset van de WR3000S ondersteunt gewoon baby jumbo frames volgens de spec sheet.

Mijn gevoel zegt dat IPv6 roet in het eten gooit. Tot nu toe krijg ik IPv6 nog niet lekker uitgeschakeld middels de interface. Zal hier later nog wel eens mee stoeien. Zal ook de nieuwe RC4 van OpenWRT eens proberen om te kijken of dit verschil maakt.

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 01:31
Al vaker gedeeld, dit is mijn setup op een T-56 met KPN (zelfde netwerk):
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
config interface 'loopback'
    option device 'lo'
    option proto 'static'
    option ipaddr '127.0.0.1'
    option netmask '255.0.0.0'

config globals 'globals'
    option ula_prefix 'fd17:fc1a:e449::/48'

config device
    option name 'br-lan'
    option type 'bridge'
    list ports 'lan1'
    list ports 'lan2'
    list ports 'lan3'
    list ports 'lan4'

config device
    option name 'eth1'
    option mtu '1508'

config interface 'wan'
    option proto 'pppoe'
    option device 'eth1.6'
    option mtu '1508'
    option username 'internet'
    option password 'internet'

config interface 'lan'
    option device 'br-lan'
    option proto 'static'
    option ipaddr '192.168.1.1'
    option netmask '255.255.255.0'
Alle andere devices en VLAN tags zijn overbodig, die worden door OpenWrt automatisch aangemaakt obv bovenstaande.

Je kunt je MTU testen met de traditionele ping (ping 8.8.8.8 -f -l 1472) of op https://www.speedguide.net/analyzer.php

[ Voor 6% gewijzigd door Tom Paris op 11-02-2026 11:23 ]

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


  • Skire
  • Registratie: Juli 2008
  • Laatst online: 19:55
Tom Paris schreef op woensdag 11 februari 2026 @ 11:20:
Al vaker gedeeld, dit is mijn setup op een T-56 met KPN (zelfde netwerk):
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
config interface 'loopback'
    option device 'lo'
    option proto 'static'
    option ipaddr '127.0.0.1'
    option netmask '255.0.0.0'

config globals 'globals'
    option ula_prefix 'fd17:fc1a:e449::/48'

config device
    option name 'br-lan'
    option type 'bridge'
    list ports 'lan1'
    list ports 'lan2'
    list ports 'lan3'
    list ports 'lan4'

config device
    option name 'eth1'
    option mtu '1508'

config interface 'wan'
    option proto 'pppoe'
    option device 'eth1.6'
    option mtu '1508'
    option username 'internet'
    option password 'internet'

config interface 'lan'
    option device 'br-lan'
    option proto 'static'
    option ipaddr '192.168.1.1'
    option netmask '255.255.255.0'
Alle andere devices en VLAN tags zijn overbodig, die worden door OpenWrt automatisch aangemaakt obv bovenstaande.

Je kunt je MTU testen met de traditionele ping (ping 8.8.8.8 -f -l 1472) of op https://www.speedguide.net/analyzer.php
Klopt het dat jij dan geen VLAN aangemaakt hebt onder devices? Dacht dat dit een vereiste was

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 01:31
Skire schreef op woensdag 11 februari 2026 @ 11:31:
[...]


Klopt het dat jij dan geen VLAN aangemaakt hebt onder devices? Dacht dat dit een vereiste was
Je hoeft niet expliciet een VLAN te definiëren. Deze wordt automatisch aangemaakt door regel 24 in mijn config:
code:
1
option device 'eth1.6'

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


  • Skire
  • Registratie: Juli 2008
  • Laatst online: 19:55
Dank voor alle tips. Zal er vanavond weer even mee stoeien. Kijken of het beter gaat als ik mijn config versimplificeer.

  • Falco
  • Registratie: Augustus 2008
  • Laatst online: 03:26
Misschien heb je hier ook nog wat aan, wat configuraties voor verschillende providers.

https://openwrt.org/docs/...onfigurations#netherlands

Kijk vooral ook even naar het stuk over de nieuwe KPN firmware, nadat ik dat instelde ging mijn ipv6 goed.
https://openwrt.org/docs/...rmware_version_v12c240508

[ Voor 43% gewijzigd door Falco op 11-02-2026 13:41 ]


  • Skire
  • Registratie: Juli 2008
  • Laatst online: 19:55
Tom Paris schreef op woensdag 11 februari 2026 @ 11:20:
Al vaker gedeeld, dit is mijn setup op een T-56 met KPN (zelfde netwerk):
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
config interface 'loopback'
    option device 'lo'
    option proto 'static'
    option ipaddr '127.0.0.1'
    option netmask '255.0.0.0'

config globals 'globals'
    option ula_prefix 'fd17:fc1a:e449::/48'

config device
    option name 'br-lan'
    option type 'bridge'
    list ports 'lan1'
    list ports 'lan2'
    list ports 'lan3'
    list ports 'lan4'

config device
    option name 'eth1'
    option mtu '1508'

config interface 'wan'
    option proto 'pppoe'
    option device 'eth1.6'
    option mtu '1508'
    option username 'internet'
    option password 'internet'

config interface 'lan'
    option device 'br-lan'
    option proto 'static'
    option ipaddr '192.168.1.1'
    option netmask '255.255.255.0'
Alle andere devices en VLAN tags zijn overbodig, die worden door OpenWrt automatisch aangemaakt obv bovenstaande.

Je kunt je MTU testen met de traditionele ping (ping 8.8.8.8 -f -l 1472) of op https://www.speedguide.net/analyzer.php
Geweldig bedankt! Deze config werkt :*) Hoefde alleen jouw 'eth1' te wijzigen in 'wan' voor mijn device.

Afbeeldingslocatie: https://tweakers.net/i/22SnRq717ZlOsx-7YkVromlg_IY=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/zfoEWiH6zExzu9UT1FnyRKwY.png?f=user_large

  • Muis666
  • Registratie: December 2007
  • Laatst online: 22:42
Skire schreef op woensdag 11 februari 2026 @ 10:43:
Hallo allemaal,
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
root@OpenWrt:~# cat /etc/config/network

config interface 'loopback'
        option device 'lo'
        option proto 'static'
        option ipaddr '127.0.0.1'
        option netmask '255.0.0.0'

config globals 'globals'
        option ula_prefix 'fdd4:142e:fee7::/48'
        option packet_steering '1'

config device
        option name 'br-lan'
        option type 'bridge'
        list ports 'lan1'
        list ports 'lan2'
        list ports 'lan3'
        list ports 'lan4'
Deze optie heb ik niet option ipv6 '1'
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
config interface 'lan'
        option device 'br-lan'
        option proto 'static'
        option ipaddr '192.168.1.1'
        option netmask '255.255.255.0'
        option ip6assign '60'

config interface 'wan'
        option device 'wan.6'
        option proto 'pppoe'
        option username 'internet'
        option password 'internet'
        option ipv6 'auto'
        option norelease '1'
Hier mis ik option mtu '1500'
code:
1
2
3
4
5
6
7
8
9
10
config interface 'wan6'
        option device '@wan'
        option proto 'dhcpv6'
        option reqaddress 'try'
        option reqprefix 'auto'
        option norelease '1'

config device
        option name 'wan'
        option mtu '1508'
Deze twee opties heb ik niet. Maar mtu6 wordt automatisch wel op 1508 gezet
option ipv6 '1'
option mtu6 '1508'
code:
1
2
3
4
5
config device
        option type '8021q'
        option ifname 'wan'
        option vid '6'
        option name 'wan.6'
option mtu '1508'
option ipv6 '1'
option mtu6 '1508'
Deze 3 heb ik niet. Maar mtu wordt automatisch 1508 van parent device wan.

En het volgende stuk heb ik ook helemaal niet maar staat standaard wel gedefinieerd in Luci.
code:
1
2
3
4
5
config device
        option name 'pppoe-wan'
        option ipv6 '1'
        option mtu '1500'
        option mtu6 '1500'

  • Rick13
  • Registratie: Juni 2011
  • Laatst online: 21:48
Om de reclame op o.a. mobiele telefoon te verminderen (op mijn pc gebruikt ik nu de extensie Ublock origin) dus daar zal weinig winst te behalen zijn. Wil ik Adblock installeren in Openwrt. Wat zijn de ervaringen hierover en wel of niet installeren? Zijn er nog meer voordelen behalve reclame tegenhouden?

  • sweetdude
  • Registratie: April 2002
  • Laatst online: 16:04
Rick13 schreef op dinsdag 17 februari 2026 @ 13:50:
Om de reclame op o.a. mobiele telefoon te verminderen (op mijn pc gebruikt ik nu de extensie Ublock origin) dus daar zal weinig winst te behalen zijn. Wil ik Adblock installeren in Openwrt. Wat zijn de ervaringen hierover en wel of niet installeren? Zijn er nog meer voordelen behalve reclame tegenhouden?
Dat werkt alleen als je lokaal met je eigen WiFi verbonden bent.

Is het niet een betere optie wat anderen hier ook doen om Pihole te gebruiken op een licht pc'tje raspberry pi eventueel of een intel n100 of celeron CPU. En op je router met OpenWRT Wireguard VPN installeren. Zo kun je ook als je niet thuis bent via die weg toch aan je eigen netwerk en "beschermd" browsen / advertenties blokkeren.

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 01:31
sweetdude schreef op dinsdag 17 februari 2026 @ 16:42:
[...]

Dat werkt alleen als je lokaal met je eigen WiFi verbonden bent.

Is het niet een betere optie wat anderen hier ook doen om Pihole te gebruiken op een licht pc'tje raspberry pi eventueel of een intel n100 of celeron CPU. En op je router met OpenWRT Wireguard VPN installeren. Zo kun je ook als je niet thuis bent via die weg toch aan je eigen netwerk en "beschermd" browsen / advertenties blokkeren.
Je kunt prima Wireguard en AdBlock combineren op dezelfde OpenWrt installatie...?

Voor lange tijd was PiHole dé manier om DNS filtering/blocking te doen in je netwerk. Sindsdien hebben Unbound en dnsmasq native ondersteuning gekregen voor DNS blocklists. PiHole geeft je nog steeds de mooiste statistieken, maar 'native' is toch weer een element minder in je netwerk qua onderhoud en beschikbaarheid.

[ Voor 20% gewijzigd door Tom Paris op 17-02-2026 17:32 ]

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


  • Rick13
  • Registratie: Juni 2011
  • Laatst online: 21:48
Ik heb nu Adblock draaien,moet ik nog settings veranderen?
Nu aanstaan: Active Feeds
adaway, adguard, adguard_tracking, certpl, stevenblack, yoyo
Hoe zit het met kapot schijven van Nand geheugen van mijn router met Adblock (Turris Omnia 2020.)
Afbeeldingslocatie: https://www.imgdumper.nl/uploads9/6994e8c11694e/6994e8c10f261-Schermafbeelding_2026-02-17_231625.png

Ik heb nu voor snellere netwerk, Size of DNS query cache verhoogd naar 10000
En max. concurrent queries verhoogd naar 1500 is dit slim?
Afbeeldingslocatie: https://www.imgdumper.nl/uploads9/6994e70d07a39/6994e70d021dd-Schermafbeelding_2026-02-17_230908.png

Zal binnenkort is kijken voor een VPN op de router?

[ Voor 59% gewijzigd door Rick13 op 17-02-2026 23:20 ]


  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 01:31
Rick13 schreef op dinsdag 17 februari 2026 @ 22:24:
Ik heb nu Adblock draaien,moet ik nog settings veranderen?
Je zult nog firewall regels aan moeten maken om:
- alle verkeer naar poort 53 af te vangen
- alle verkeer op poort 853 (DoT) te blokkeren
- alle verkeer naar bekende DoH servers te blokkeren

De settings tav queries zou ik gewoon standaard laten.

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


  • Chris.nl
  • Registratie: Augustus 2005
  • Niet online
Rick13 schreef op dinsdag 17 februari 2026 @ 22:24:
-knip-
Hoe zit het met kapot schijven van Nand geheugen van mijn router met Adblock (Turris Omnia 2020.)
Daar zou ik me geen zorgen om maken. OpenWRT is by default zo'n beetje read-only. Logs, stats en adblock lijsten staan in het RAM geheugen, en met 2GB heb je aardig wat.

Alleen wanneer je firmware update een config opslaat of er bewust voor kiest om statistieken een reboot te laten overleven wordt er iets weggeschreven naar je eMMC.

Marstek Venus E v3 | v147 | NoM | HWP1


  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 22:09
https://openwrt.org/docs/...services/dns/adguard-home

AdGuardHome zou ook nog kunnen, heeft ook een mooi/duidelijk dashboard. Ik heb het op mijn OPNsense router draaien als plugin, werkt uitstekend. Vrij compacte tool ook.

  • Rick13
  • Registratie: Juni 2011
  • Laatst online: 21:48
Tom Paris schreef op dinsdag 17 februari 2026 @ 23:32:
[...]


Je zult nog firewall regels aan moeten maken om:
- alle verkeer naar poort 53 af te vangen
- alle verkeer op poort 853 (DoT) te blokkeren
- alle verkeer naar bekende DoH servers te blokkeren

De settings tav queries zou ik gewoon standaard laten.
Bedankt, op deze manier?
Afbeeldingslocatie: https://www.imgdumper.nl/uploads9/699582316c407/69958231643a1-Schermafbeelding_2026-02-18_101043.png

Heb de queries weer op standaard gezet (waarom je advies)
Afbeeldingslocatie: https://www.imgdumper.nl/uploads9/6995826a2c1cc/6995826a195a3-Schermafbeelding_2026-02-18_101205.png

  • Rick13
  • Registratie: Juni 2011
  • Laatst online: 21:48
Chris.nl schreef op woensdag 18 februari 2026 @ 00:53:
[...]

Daar zou ik me geen zorgen om maken. OpenWRT is by default zo'n beetje read-only. Logs, stats en adblock lijsten staan in het RAM geheugen, en met 2GB heb je aardig wat.

Alleen wanneer je firmware update een config opslaat of er bewust voor kiest om statistieken een reboot te laten overleven wordt er iets weggeschreven naar je eMMC.
Bedankt, bangmakerij op internet om niks dus. En wil over aantal jaar toch een nieuwe router met 2,5 Gbit poorten.

Ow en heb nu DNS in alle browsers uitgezet, omdat ik DNS wil gebruiken van mijn router. Is dit handig?

[ Voor 8% gewijzigd door Rick13 op 18-02-2026 10:18 ]


  • Rick13
  • Registratie: Juni 2011
  • Laatst online: 21:48
ThinkPad schreef op woensdag 18 februari 2026 @ 07:14:
https://openwrt.org/docs/...services/dns/adguard-home

AdGuardHome zou ook nog kunnen, heeft ook een mooi/duidelijk dashboard. Ik heb het op mijn OPNsense router draaien als plugin, werkt uitstekend. Vrij compacte tool ook.
Thanks, wel wat zwaarder dan adblock toch?
Interface ziet er netjes uit, maar hoe vaak kijk je ernaar als alles eenmaal ingericht is?

  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 01:31

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


  • easyriider
  • Registratie: Augustus 2002
  • Niet online
ThinkPad schreef op woensdag 18 februari 2026 @ 07:14:
https://openwrt.org/docs/...services/dns/adguard-home

AdGuardHome zou ook nog kunnen, heeft ook een mooi/duidelijk dashboard. Ik heb het op mijn OPNsense router draaien als plugin, werkt uitstekend. Vrij compacte tool ook.
Heb NextDNS op m'n router draaien, dat is gratis tot 300.000 queries per maand, daar blijf ik echter ver onder. Je kunt kiezen uit vele blocklists, ook meerdere tegelijk, maar ik vertrouw op enkel Hagezi Multi Pro.

Op m'n telefoon en tablet staat NextDNS als private DNS ingesteld.

  • Rick13
  • Registratie: Juni 2011
  • Laatst online: 21:48
Ben nog aan het kijken hoe het allemaal werkt. Dus kan de plank nu volledig misslaan.
Tot zover is het gelukt, denk ik:
Afbeeldingslocatie: https://www.imgdumper.nl/uploads9/6995e03edf5d4/6995e03edb1a8-Schermafbeelding_2026-02-18_164826.png
Afbeeldingslocatie: https://www.imgdumper.nl/uploads9/6995e047c9360/6995e047c2528-Schermafbeelding_2026-02-18_164852.png

Of niet?
Dan zou het alleen nog dit moeten doen "- alle verkeer naar bekende DoH servers te blokkeren"
Dat moet ik nog even goed uitzoeken. Sorry voor de noob vragen 8)7
En er is (helaas) nog geen manier om YouTube adds op deze manier tegen te houden?

[ Voor 9% gewijzigd door Rick13 op 18-02-2026 18:04 ]


  • sweetdude
  • Registratie: April 2002
  • Laatst online: 16:04
Rick13 schreef op woensdag 18 februari 2026 @ 16:53:
[...]

Ben nog aan het kijken hoe het allemaal werkt. Dus kan de plank nu volledig misslaan.
Tot zover is het gelukt, denk ik:
[Afbeelding]
[Afbeelding]

Of niet?
Dan zou het alleen nog dit moeten doen "- alle verkeer naar bekende DoH servers te blokkeren"
Dat moet ik nog even goed uitzoeken. Sorry voor de noob vragen 8)7
En er is (helaas) nog geen manier om YouTube adds op deze manier tegen te houden?
Hier staat een nette guide om de instellingen in Luci goed te doen.
https://jeff.vtkellers.com/posts/technology/force-all-dns-queries-through-pihole-with-openwrt/
Hij is wel gebaseerd op een losse router en een losse pihole machine, maar het idee is exact hetzelfde alles door de adblocker te laten lopen.

[ Voor 9% gewijzigd door sweetdude op 20-02-2026 09:24 ]


  • Rick13
  • Registratie: Juni 2011
  • Laatst online: 21:48
Thanks voor het delen.

  • Davema
  • Registratie: Oktober 2006
  • Laatst online: 22:50
Voor mensen die twijfel om eigen de Openwrt router achter de glasvezel (ONT met FTU) te plaatsen. Ik heb zowel de settings voor KPN (via PPPOE) en Odido (VLAN300) even naast elkaar gezet voor zowel de Gl.Inet GL-MT6000 (aka Flint 2) en TP-Link Wax206 (beide DSA). Draait stabiel (2j) en de router van de provider kan terug in de doos. Zowel KPN als Odido kunnen dezelfde ONT (bv Nokia NT type TK01) gebruiken.

Handigste is aanpassen middels nano in de SSH terminal:
code:
1
nano /etc/config/network
KPN PPPOE (Flint 2)KPN PPOE (Wax206)Odido – VLAN 300 (lint 2)
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
config device
    option type '8021q'
    option ifname 'eth1'
    option vid '6'
    option name 'wankpn.6'

config interface 'wan'
    option device 'wankpn.6'
    option proto 'pppoe'
    option username 'internet'
    option password 'internet'
    option ipv6 'auto'
    option mtu '1508'
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
config device
        option type '8021q'
        option ifname 'wan'
        option vid '6'
        option name 'wanpppoe.6'

config interface 'wan'
        option device 'wanpppoe.6'
        option proto 'pppoe'
        option username 'internet'
        option password 'internet'
        option ipv6 'auto'
        option mtu '1508'
code:
1
2
3
4
5
6
7
8
9
config device
        option type '8021q'
        option ifname 'eth1'
        option vid '300'
        option name 'eth1.300'

config interface 'wan'
        option device 'eth1.300'
        option proto 'dhcp'

  • Chris.nl
  • Registratie: Augustus 2005
  • Niet online
@Davema werkt je dhcpv6 op KPN?

Wel mooi om te zien dat er blijkbaar meer wegen naar Rome leiden, qua mtu. Ik zou de fysieke poort 1512 geven, de VLAN 1508 en PPPoE 1500. Maar als het voor jou werkt, why nut?

[ Voor 4% gewijzigd door Chris.nl op 24-02-2026 00:51 ]

Marstek Venus E v3 | v147 | NoM | HWP1

Pagina: 1 ... 21 22 Laatste