Als ik update naar 25.12,dan werkt adguard niet meer (en de dns server dus ook niet).
Ik heb 2x de update gedaan via attendend sysupgrade (vandaag en paar weken geleden) maar probleem blijft. Heeft iemand tips?
(gelukkig gaat update terugzetten via proxmox backup erg goed)
Probeer het anders eens met OWUT, misschien zijn er issues voor het x86 target?spitsv schreef op vrijdag 13 maart 2026 @ 19:10:
Ik heb OpenWrt draaien op x86, met adguard via OpenWrt.
Als ik update naar 25.12,dan werkt adguard niet meer (en de dns server dus ook niet).
Ik heb 2x de update gedaan via attendend sysupgrade (vandaag en paar weken geleden) maar probleem blijft. Heeft iemand tips?
(gelukkig gaat update terugzetten via proxmox backup erg goed)
https://openwrt.org/relea...5.12.0#upgrades_with_owut
Ja als router. Na de upgrade heeft hij geen internet meer dus inderdaad met de hand aanpassen. Maar dat kan tenminste via LuCi.krijn1985 schreef op vrijdag 13 maart 2026 @ 13:05:
@Jip-Hop de andere fungeert als router en kon je zonder problemen upgraden? Moest je zelf nog handmatig dan wan van eth1 naar wan aanpassen?
Top! Weet ik wat mij (waarschijnlijk) te wachten staat als ik ga upgraden.Jip-Hop schreef op zaterdag 14 maart 2026 @ 10:07:
[...]
Ja als router. Na de upgrade heeft hij geen internet meer dus inderdaad met de hand aanpassen. Maar dat kan tenminste via LuCi.
Snap niet direct wat er misgaat met libubox20260213, de versienummers matchen niet, en zijn bovendien ook heel recent.WARNING: There are 1 missing default packages, confirm this is expected before proceeding
Request:
Version 25.12.0 r32713-f919e7899d (kernel 6.12.71)
Request hash:
4822988163fcd5a2421e450b373f8c2b00fcfa8f71276cd50e5235803ad1cca9
--
Status: queued - 0 ahead of you
Progress: 0s total = 0s in queue + 0s in build
--
Status: init
Progress: 1s total = 0s in queue + 1s in build
--
Status: container_setup
Progress: 3s total = 0s in queue + 3s in build
--
Status: validate_manifest
Progress: 18s total = 0s in queue + 18s in build
--
Status: Error: Impossible package selection: missing (libubox20260213)
Progress: 20s total = 0s in queue + 20s in build
Build failed in 20s total = 0s in queue + 20s to build:
ASU server stderr =
Generate local signing keys...
WARNING: can't open config file: /builder/shared-workdir/build/staging_dir/host/etc/ssl/openssl.cnf
WARNING: can't open config file: /builder/shared-workdir/build/staging_dir/host/etc/ssl/openssl.cnf
read EC key
writing EC key
WARNING: opening /builder/packages/packages.adb: No such file or directory
Package list missing or not up-to-date, generating it.
Building package index...
ERROR: unable to select packages:
libubox20260213 (no such package):
required by: mtd-27[libubox20260213]
make[2]: *** [Makefile:254: package_install] Error 2
make[1]: *** [Makefile:193: _call_manifest] Error 2
make: *** [Makefile:369: manifest] Error 2
Traceback (most recent call last):
File "/app/.venv/lib/python3.14/site-packages/rq/worker.py", line 1439, in perform_job
return_value = job.perform()
File "/app/.venv/lib/python3.14/site-packages/rq/job.py", line 1318, in perform
self._result = self._execute()
~~~~~~~~~~~~~^^
File "/app/.venv/lib/python3.14/site-packages/rq/job.py", line 1376, in _execute
result = self.func(*self.args, **self.kwargs)
File "/app/asu/build.py", line 463, in build
result = _build(build_request, job)
File "/app/asu/build.py", line 282, in _build
report_error(job, check_package_errors(job.meta["stderr"]))
~~~~~~~~~~~~^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
File "/app/asu/util.py", line 332, in report_error
raise RuntimeError(msg)
RuntimeError: Impossible package selection: missing (libubox20260213)
ERROR: Build failed with status 500 (--version-to 25.12.0 --device mediatek/filogic:zyxel_ex5601-t0-ubootmod:squashfs)
The above errors are often due to the upgrade server lagging behind the
build server, first suggestion is to wait a while and try again.
libubox 2025.07.23~49056d17-r1 2026.03.13~81563384-r1
Later nog maar eens proberen, zoals aangeraden.
Ja, je hebt gelijk. Tot die conclusie kom ik ook na verder doorspeuren. Het jammere is dat de server een Intel NUC betreft en daar gaat zo'n PCIe(?) kaartje niet in,.Tom Paris schreef op maandag 9 maart 2026 @ 16:39:
[...]
Ja, nooit USB ethernetadapters gebruikenVoor 20/30 euro koop je een 4-poort Intel I350. Die kun je in Proxmox op passthrough zetten, dan kan OpenWrt er direct mee communiceren. Ga je een boel plezier van beleven qua stabiliteit, snelheid en flexibiliteit.
Maar ik ben aan het kijken naar een aantal firewall mini pc's op Amazon met 4 of 6 Intel i226 NIC's. Had een leuke gevonden voor een leuke prijs, maar die order werd geannuleerd vanwege niet op voorraad. We kijken verder...
Met welk owut commando kreeg je dit?RudolfR schreef op zaterdag 14 maart 2026 @ 12:38:
Upgrade via owut ging toch niet direct goed:
[...]
Snap niet direct wat er misgaat met libubox20260213, de versienummers matchen niet, en zijn bovendien ook heel recent.
libubox 2025.07.23~49056d17-r1 2026.03.13~81563384-r1
Later nog maar eens proberen, zoals aangeraden.
Moet het per se x86 zijn? Anders is een iets als een NanoPi R5S of R6S ook een goede optie.amarok schreef op zaterdag 14 maart 2026 @ 15:53:
[...]
Ja, je hebt gelijk. Tot die conclusie kom ik ook na verder doorspeuren. Het jammere is dat de server een Intel NUC betreft en daar gaat zo'n PCIe(?) kaartje niet in,.
Maar ik ben aan het kijken naar een aantal firewall mini pc's op Amazon met 4 of 6 Intel i226 NIC's. Had een leuke gevonden voor een leuke prijs, maar die order werd geannuleerd vanwege niet op voorraad. We kijken verder...
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
dus meteen de upgrade zonder de check?RudolfR schreef op zaterdag 14 maart 2026 @ 17:27:
[...]code:
1 owut upgrade --verbose --version-to 25.12
Niet per se. Maar wil er wel graag Proxmox op draaien, zodat hij nog wat andere lichte taken, naast het routeren, kan uitvoeren.Tom Paris schreef op zaterdag 14 maart 2026 @ 17:09:
[...]
Moet het per se x86 zijn? Anders is een iets als een NanoPi R5S of R6S ook een goede optie.
Heb ondertussen een mini pc-tje aangeschaft. Het is deze geworden. Geen geheugen en SSD, maar dat heb ik thuis nog liggen.
Ja, zoiets gebruik ik nu. Maar niet helemaal tevreden mee. Proxmox draait op de NUC en daarin heb ik per vlan een vmbr aangemaakt. We nemen ook KPN IPTV af en multicasting werkt op deze manier niet. Vandaar dat ik ooit met die dongles ben begonnen, want die kon ik doorgeven aan OpenWrt en zo Proxmox omzeilen. Proxmox eet waarschijnlijk de multicast packets voor zijn/haar ontbijt, maar ik heb dat nooit weten op te lossen.ThinkPad schreef op zaterdag 14 maart 2026 @ 16:23:
Geen managed switch aanwezig? Dan kun je met één netwerkkaart werken voor 'router on a stick' zoals ze dat noemen.
Overigens werkt KPN TV ook met unicast; maar ik gebruik liever multicast, omdat de beeldkwaliteit dan beter is. Voor nu kan ik ermee leven. Een mini pc met zes Intel 226 nic's is onderweg.
Op mijn systeem ontbreekt fitblk, kan dat het probleem zijn?28 package build failures don't affect this device, details at
https://downloads.openwrt...25.12/aarch64_cortex-a53/
WARNING: There are 1 missing default packages, confirm this is expected before proceeding
Request:
Version 25.12.0 r32713-f919e7899d (kernel 6.12.71)
Request hash:
ecd4d4e90b52315a36c8c8daf704f7fe6a5fb76b18017ba1817a4deac9495ca5
--
Status: queued - 0 ahead of you
Progress: 0s total = 0s in queue + 0s in build
--
Status: init
Progress: 47s total = 0s in queue + 47s in build
--
Status: container_setup
Progress: 60s total = 0s in queue + 60s in build
--
Status: validate_manifest
Progress: 86s total = 0s in queue + 86s in build
--
Status: building_image
Progress: 121s total = 0s in queue + 121s in build
--
Status: done
Progress: 124s total = 0s in queue + 124s in build
Build succeeded in 124s total = 0s in queue + 124s to build:
version_number = 25.12.0
version_code = r32713-f919e7899d (requested r32713-f919e7899d)
kernel_version = 6.12.71
rootfs_size_mb = default
init-script = no-init-script
Image source: https://sysupgrade.openwr...d-squashfs-sysupgrade.itb
Image saved : /tmp/firmware.bin
Manifest : /tmp/firmware-manifest.json
Verifying : /tmp/firmware.bin (11747616 bytes) against /tmp/firmware.sha256sums
Saved sha256 matches
(null)
Checks complete, image is valid.
Installing /tmp/firmware.bin and rebooting...
root@OpenWrt:~# client_loop: send disconnect: I/O error
pnacl-programma laden... klaar.
Verbinding maken met root@192.168.1.1…
ssh: connect to host 192.168.1.1 port 22: Connection refused
pnacl-programma laden... klaar.
Verbinding maken met root@192.168.1.1…
ssh: connect to host 192.168.1.1 port 22: Connection refused
pnacl-programma laden... klaar.
Verbinding maken met root@192.168.1.1…
root@192.168.1.1's password:
BusyBox v1.36.1 (2025-09-24 11:31:49 UTC) built-in shell (ash)
_______ ________ __
| |.-----.-----.-----.| | | |.----.| |_
| - || _ | -__| || | | || _|| _|
|_______|| __|_____|__|__||________||__| |____|
|__| W I R E L E S S F R E E D O M
-----------------------------------------------------
OpenWrt 24.10.3, r28872-daca7c049b
-----------------------------------------------------
root@OpenWrt:~# uptime
10:37:40 up 0 min, load average: 0.39, 0.13, 0.04
root@OpenWrt:~# vi /etc/config/network
root@OpenWrt:~# /etc/init.d/network restart
root@OpenWrt:~# dmesg | grep -i "boot"
[ 0.000000] Booting Linux on physical CPU 0x0000000000 [0x410fd034]
[ 0.000000] Machine model: Zyxel EX5601-T0 ubootmod
[ 0.000000] alternatives: applying boot alternatives
[ 0.004725] CPU1: Booted secondary processor 0x0000000001 [0x410fd034]
[ 0.005048] CPU2: Booted secondary processor 0x0000000002 [0x410fd034]
[ 0.005331] CPU3: Booted secondary processor 0x0000000003 [0x410fd034]
[ 0.962723] 0x000000100000-0x000000180000 : "u-boot-env"
[ 8.017533] FIT: Detected U-Boot 2023.07.02-OpenWrt-r24106-10cc5fcd00
[ 8.024252] FIT: Selected configuration: "config-1" (OpenWrt zyxel_ex5601-t0-ubootmod)
[ 8.042518] FIT: flat_dt sub-image 0x003f3000..0x003f9215 "fdt-1" (ARM64 OpenWrt zyxel_ex5601-t0-ubootmod device tree blob)
[ 8.054770] FIT: filesystem sub-image 0x003fa000..0x00a7dfff "rootfs-1" (ARM64 OpenWrt zyxel_ex5601-t0-ubootmod rootfs)
[ 9.114019] kmodloader: loading kernel modules from /etc/modules-boot.d/*
[ 9.331468] kmodloader: done loading kernel modules from /etc/modules-boot.d/*
Volgens gemini wel, maar online kon ik niet veel over die tool vinden, dus ik had er niet teveel aandacht aan gegeven.
Lijkt er wel op:Default package analysis:
Default Provided-by
fitblk not installed
nftables nftables-json
https://www.reddit.com/r/..._t56_from_24100_to_24105/
1
2
3
| # opkg update # opkg install fitblk # owut upgrade |
Om even te klagen: De ingebouwde firmware builder lijkt vandaag behoorlijk druk te zijn, vannacht stond ik 180'e in de wachtrij, nu vanavond opnieuw geprobeerd en weer in de wachtrij. Wel begrijpelijk.
[ Voor 9% gewijzigd door Soldaatje op 19-03-2026 20:30 ]
Ach, dan zit ik net achter je in de wachtrij denk ik, nog nooit meegemaakt overigens....Soldaatje schreef op donderdag 19 maart 2026 @ 20:27:
Voor wie het gemist heeft: er is sinds 18 maart een update voor 25.12 en 24.10 met wat security fixes waarvan een aantal "HIGH" zijn.offtopic:Edit: ah ik zie nu dat het ook bij firmware updates stond op de frontpage.
Om even te klagen: De ingebouwde firmware builder lijkt vandaag behoorlijk druk te zijn, vannacht stond ik 180'e in de wachtrij, nu vanavond opnieuw geprobeerd en weer in de wachtrij. Wel begrijpelijk.
Nog 152 wachtenden voor mij.
Was een beetje lui en wilden van 24.10 door naar 25.12.
Foud melding na foud melding toen was de fout melding weg en kon het bouwen beginnen.
Ik dacht eerst van:: hè foud melding ?? en via de CLI ging het ook al niet..kreeg fout meldingen met de opkg !!!
En die begreep ik niet, en nog steeds niet waarom opkg fout meldingen gaf en eerst niet.
In iedergeval hij is nu up to date. OpenWrt 25.12.1 r32768-b21cfa8f8c / LuCI openwrt-25.12 branch 26.075.80566~6efa8ae
zie hier de release notes:
https://openwrt.org/releases/25.12/changelog-25.12.2
APK bedoel jeatomos schreef op vrijdag 20 maart 2026 @ 00:13:
Mij is het vandaag gelukt.
Was een beetje lui en wilden van 24.10 door naar 25.12.
Foud melding na foud melding toen was de fout melding weg en kon het bouwen beginnen.
Ik dacht eerst van:: hè foud melding ?? en via de CLI ging het ook al niet..kreeg fout meldingen met de opkg !!!
En die begreep ik niet, en nog steeds niet waarom opkg fout meldingen gaf en eerst niet.
In iedergeval hij is nu up to date. OpenWrt 25.12.1 r32768-b21cfa8f8c / LuCI openwrt-25.12 branch 26.075.80566~6efa8ae
Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje
Voor de wifi heb ik 3 stuks Asus Zenwifi die heel goed bevallen. Ik zag dat deze ook een routerfunctie ondersteunen, dus ik denk: Laat ik dat eens proberen.
Op zich is het even klooien, maar ik kreeg het werkend, voor 99%. De IPTV namelijk niet. En laat mijn wederhelft nou absoluut niet zonder willen...
Dus kocht ik een router met meer mogelijkheden en die er niet uitziet als een peuter die in de weigerstand zit terwijl je haast hebt...
De Asus RT-AX59U zou wel IPTV kunnen, vanwege de extra lanpoorten. Na eindeloos configureren wou ik de tutorial volgen om er Merlin op te flashen, maar jammer joh, dat wordt niet ondersteund.
Dus kwam ik bij OpenWRT terecht. Op zich was het flashen daarvan niet eens zo heel lastig, maar voor het configureren moet je blijkbaar kernfysicus zijn. Ik heb ik weet niet hoe vaak de aanwezige documentatie gelezen, maar ik kom er niet uit...
Er is wel een verschil met de firmware van Asus; Hier krijg ik ook het internet niet werkend.
Ik heb nu dit geconfigureerd (ik heb de mac-adressen even weggepoetst):


Een kenner zal in een oogopslag zien wat ik verkeerd doe, maar zelf snappen doe ik het niet meer. Ik zie wel lijstjes voorbij komen met settings, maar dit rijmen met de Ui lukt mij totaal niet.
Overigens lukt terugflashen naar de factoryfirmware ook niet, dus heb ik er eigenlijk helemaal niets meer aan.
Omdat ik nu al zo vaak en lang ervoor heb gezorgd dat het internet eruit ligt hier, staan de gezinsleden al klaar om mij dit op een uiterst onaangename manier betaald te zetten.
Om dat te voorkomen hoop ik dat iemand hier een oplossing voor mij heeft.
Een dag niet geprutst is een dag niet geleefd.
Ik ben al een tijdje uit OpenWRT maar van wat me opvalt lijkt het erop dat je de PPPoE verbinding over ethO opzet terwijl deze volgens mij over VLAN4 moet lopen, daarom klopt de MTU waarde ook niet.TheShadow schreef op zondag 5 april 2026 @ 23:33:
Omdat ik graag afscheid wil nemen van de Experiabox V10 heb ik geprobeerd met mijn huidige setup de KPN-techniek te vervangen.
Voor de wifi heb ik 3 stuks Asus Zenwifi die heel goed bevallen. Ik zag dat deze ook een routerfunctie ondersteunen, dus ik denk: Laat ik dat eens proberen.
Op zich is het even klooien, maar ik kreeg het werkend, voor 99%. De IPTV namelijk niet. En laat mijn wederhelft nou absoluut niet zonder willen...
Dus kocht ik een router met meer mogelijkheden en die er niet uitziet als een peuter die in de weigerstand zit terwijl je haast hebt...
De Asus RT-AX59U zou wel IPTV kunnen, vanwege de extra lanpoorten. Na eindeloos configureren wou ik de tutorial volgen om er Merlin op te flashen, maar jammer joh, dat wordt niet ondersteund.
Dus kwam ik bij OpenWRT terecht. Op zich was het flashen daarvan niet eens zo heel lastig, maar voor het configureren moet je blijkbaar kernfysicus zijn. Ik heb ik weet niet hoe vaak de aanwezige documentatie gelezen, maar ik kom er niet uit...
Er is wel een verschil met de firmware van Asus; Hier krijg ik ook het internet niet werkend.
Ik heb nu dit geconfigureerd (ik heb de mac-adressen even weggepoetst):
[Afbeelding]
[Afbeelding]
Een kenner zal in een oogopslag zien wat ik verkeerd doe, maar zelf snappen doe ik het niet meer. Ik zie wel lijstjes voorbij komen met settings, maar dit rijmen met de Ui lukt mij totaal niet.
Overigens lukt terugflashen naar de factoryfirmware ook niet, dus heb ik er eigenlijk helemaal niets meer aan.
Omdat ik nu al zo vaak en lang ervoor heb gezorgd dat het internet eruit ligt hier, staan de gezinsleden al klaar om mij dit op een uiterst onaangename manier betaald te zetten.
Om dat te voorkomen hoop ik dat iemand hier een oplossing voor mij heeft.
Edit: even mijn eigen post erbij gepakt: Miki in "[OpenWRT] Ervaringen & Discussie"
En anders wel met deze link: https://openwrt.org/docs/...p-configurations#kpn_ftth
Hiermee moet je wel uit komen
[ Voor 5% gewijzigd door Miki op 06-04-2026 00:32 ]
[ Voor 99% gewijzigd door Miki op 06-04-2026 00:00 ]
Duidelijk de documentatie niet goed gelezenTheShadow schreef op zondag 5 april 2026 @ 23:33:
Omdat ik nu al zo vaak en lang ervoor heb gezorgd dat het internet eruit ligt hier, staan de gezinsleden al klaar om mij dit op een uiterst onaangename manier betaald te zetten.
Om dat te voorkomen hoop ik dat iemand hier een oplossing voor mij heeft.
Doe eens een 'reset to defaults', en vul dit dan direct in de configuratie in (via bijv. WinSCP, dus niet via de webinterface).
In /etc/config/network vervang je de wan-entry door dit:
1
2
3
4
5
| config interface 'wan'
option proto 'pppoe'
option device 'wan.6'
option username 'internet'
option password 'internet' |
1
2
3
4
5
| config interface 'iptv'
option proto 'dhcp'
option device 'wan.4'
option defaultroute '0'
option vendorid 'IPTV_RG' |
1
2
3
4
5
6
7
8
9
10
11
| config zone
option name 'iptv'
option network 'iptv'
option input 'REJECT'
option output 'ACCEPT'
option forward 'REJECT'
option masq '1'
config forwarding
option src 'lan'
option dest 'iptv' |
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Ik had wel degelijk de manual/tutorial en wat nog meer gelezen en die regels code heb ik ook al eens gezien, maar ik had geen idee wat ik ermee moet!
Totdat ik deze regel las:
Bedankt daarvoor. Daarmee is het wel gelukt.Doe eens een 'reset to defaults', en vul dit dan direct in de configuratie in (via bijv. WinSCP, dus niet via de webinterface).
Ik heb alleen besloten dat openwrt niet mijn ding is. Dagen achter de PC turen naar text en een apparaat wat tegenstribbelt op elke mogelijke manier is niet mijn idee van router freedom. Het klikt gewoon niet.
Bovendien kan ik nergens iets vinden over ouderlijk toezicht en gastenwifi configureren moet ik ook weer een hele avond aan gaan zitten. Adguard gaat ook niet werken omdat ik schijfruimte tekort kom.
Nu wil ik terug naar de Asus firmware. Ik heb daarvoor de recoverytool gedownload en meerdere versies geprobeerd terug te flashen.

Ik blijf de fout "automatisch systeemherstel mislukt" krijgen. Ik heb de firewall uitgezet, het juiste ip-adres geconfigureerd, de oudste en de nieuwste firmware geprobeerd. Ik krijg de boel niet meer naar hoe het was.
Ik houd de resetknop ingedrukt en doe dan de stroom erop, wacht totdat de status-led paars gaat knipperen, start de fw upload en ik zie de led knipperen. De balk loopt vol, maar helaas...
Ik wou dat ik er nooit aan was begonnen.
Een dag niet geprutst is een dag niet geleefd.
Check: https://forum.openwrt.org...-factory-images/177587/10TheShadow schreef op maandag 6 april 2026 @ 21:40:
Bedankt voor de reacties!
Ik had wel degelijk de manual/tutorial en wat nog meer gelezen en die regels code heb ik ook al eens gezien, maar ik had geen idee wat ik ermee moet!
Totdat ik deze regel las:
[...]
Bedankt daarvoor. Daarmee is het wel gelukt.
Ik heb alleen besloten dat openwrt niet mijn ding is. Dagen achter de PC turen naar text en een apparaat wat tegenstribbelt op elke mogelijke manier is niet mijn idee van router freedom. Het klikt gewoon niet.
Bovendien kan ik nergens iets vinden over ouderlijk toezicht en gastenwifi configureren moet ik ook weer een hele avond aan gaan zitten. Adguard gaat ook niet werken omdat ik schijfruimte tekort kom.
Nu wil ik terug naar de Asus firmware. Ik heb daarvoor de recoverytool gedownload en meerdere versies geprobeerd terug te flashen.
[Afbeelding]
Ik blijf de fout "automatisch systeemherstel mislukt" krijgen. Ik heb de firewall uitgezet, het juiste ip-adres geconfigureerd, de oudste en de nieuwste firmware geprobeerd. Ik krijg de boel niet meer naar hoe het was.
Ik houd de resetknop ingedrukt en doe dan de stroom erop, wacht totdat de status-led paars gaat knipperen, start de fw upload en ik zie de led knipperen. De balk loopt vol, maar helaas...
Ik wou dat ik er nooit aan was begonnen.
Maar lees je echt even goed in, flashen kan onherstelbare schade aanrichten waardoor je niets meer hebt aan je router dus wees je hier bewust van.
Duidelijk de documentatie niet goed gelezenTheShadow schreef op maandag 6 april 2026 @ 21:40:
Bovendien kan ik nergens iets vinden over ouderlijk toezicht en gastenwifi configureren moet ik ook weer een hele avond aan gaan zitten. Adguard gaat ook niet werken omdat ik schijfruimte tekort kom.
Parental controls
Guest Wi-Fi using LuCI
Voor AdGuard heb je twee routes:
- Een USB stick gebruiken om je storage uit te breiden: Extroot configuration
- Een alternatieve adblocker gebruiken: Ad blocking
Vwb recovery, zo te zien past de installatie van OpenWrt de bootloader aan. De Asus recovery-tool verwacht de originele bootloader te zien, dus die zal inderdaad niet werken.
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Alleen turen naar tekst is niet handig natuurlijk. Luci (de GUI interfce) voegt wat dat betreft veel toe. Ik ben zelf ook niet van de command line interfaces. Dat maakt de leercurve een stuk aangenamer.TheShadow schreef op maandag 6 april 2026 @ 21:40:
...
Ik heb alleen besloten dat openwrt niet mijn ding is. Dagen achter de PC turen naar text en een apparaat wat tegenstribbelt op elke mogelijke manier is niet mijn idee van router freedom. Het klikt gewoon niet.
....
Nee, niet goed begrepen eerder.Tom Paris schreef op maandag 6 april 2026 @ 22:36:
[...]
Duidelijk de documentatie niet goed gelezen
Ja, die luci is echt gemakkelijk...
Internettoegang instellen duurt 3 avonden en moet uiteindelijk via Winscp. En heb je het voor elkaar? Dan heb je een router wat nog niks kan. Wil je meer? Dan ben je weer een paar avonden vol frustratie kwijt aan lezen, proberen en erachter komen dat het allemaal niet klopt.
Dus ik met de link (waarvoor dank) van facinstall aan de gang.
In plaats van dat je zoiets onder 'software' in luci kunt vinden, moet je dit zelf op het router installeren. Zo gedaan met de blauwe knop, volgens tutorials...
Krijg ik foutmeldingen . Confirmation error of zoiets.
Nog meer lezen en proberen. Met Winscp het bestand in de /tmp map zetten en met Putty handmatig het bestand installeren. Maar hey, om het gebruiksvriendelijk te houden, moet je allemaal beveiligingen omzeilen en waarschuwingen negeren.
Maar uiteindelijk lukte het en kon ik de stock firmware laden. En eindelijk heb ik mijn router terug naar een werkend exemplaar met een intuïtieve interface. Of ik deze aanhoud op terugstuur ben ik nog niet uit, het gebruiken van de usb poort om een nas of cloud op te zetten klinkt aantrekkelijk. Voor de TV zal ik de experiabox er maar weer tussen knopen.
Ik ben jullie allemaal dankbaar voor de tips, links en feedback. En ik ben vooral heel erg opgelucht dat ik af ben van Openwrt. Open scource en Linux based is leuk, maar het is nog veel te beperkt, omslachtig, hoogdrempelig en incompleet om in de buurt te komen van het label 'gebruiksvriendelijk'.
De simpelste dingen zijn al teveel gevraagd om dit in het standaardpakket van de software te laten zitten en de extreme hoeveelheid vrije tijd die het kost om mijzelf dit eigen te maken stop ik liever in Home Assistant, mijn 3d-printer of op de motor.
Een dag niet geprutst is een dag niet geleefd.
...
OpenWRT heeft dan ook niet als doel om gebruikersvriendelijk te zijn, maar meer om zoveel mogelijk (netwerk gerelateerde) functionaliteit toe te voegen aan standaard hardware. Voor gebruikersvriendelijkheid kun je beter terecht bij een Fritzbox, die zijn bij de nederlandse providers bijna plug en play.Ik ben jullie allemaal dankbaar voor de tips, links en feedback. En ik ben vooral heel erg opgelucht dat ik af ben van Openwrt. Open scource en Linux based is leuk, maar het is nog veel te beperkt, omslachtig, hoogdrempelig en incompleet om in de buurt te komen van het label 'gebruiksvriendelijk'.
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
| "client": "luci/26.089.46432~b2fc2f3",
"packages": {
"apk-mbedtls": "3.0.5-r3",
"banip": "1.8.1-r3",
"base-files": "1699~f505120278",
"dnsmasq": "2.91-r2",
"dropbear": "2025.89-r1",
"e2fsprogs": "1.47.3-r1",
"f2fsck": "1.16.0-r4",
"fitblk": "2",
"getrandom": "2025.10.30~6f78fa49-r1",
"hostapd-common": "2025.08.26~ca266cc2-r1",
"irqbalance": "1.9.5-r1",
"iwinfo": "2026.01.14~f5dd57a8-r1",
"kernel": "6.12.74~60d938adcb727697d3015e4285d4c290-r1",
"kmod-crypto-acompress": "6.12.74-r1",
"kmod-crypto-aead": "6.12.74-r1",
"kmod-crypto-authenc": "6.12.74-r1",
"kmod-crypto-des": "6.12.74-r1",
"kmod-crypto-hmac": "6.12.74-r1",
"kmod-crypto-hw-safexcel": "6.12.74-r1",
"kmod-gpio-button-hotplug": "6.12.74-r5",
"kmod-hwmon-core": "6.12.74-r1",
"kmod-leds-gpio": "6.12.74-r1",
"kmod-lib-crc-ccitt": "6.12.74-r1",
"kmod-lib-lzo": "6.12.74-r1",
"kmod-libphy": "6.12.74-r1",
"kmod-mt7915e": "6.12.74.2026.03.19~39c960c3-r2",
"kmod-mt7986-firmware": "6.12.74.2026.03.19~39c960c3-r2",
"kmod-phy-aquantia": "6.12.74-r1",
"kmod-ppp": "6.12.74-r1",
"kmod-pppoe": "6.12.74-r1",
"kmod-usb3": "6.12.74-r1",
"libc": "1.2.5-r5",
"libmbedtls": "3.6.5-r1",
"libuclient": "2026.02.20~7a0aa2e4-r1",
"libustream-mbedtls": "2026.03.01~99f1c0db-r1",
"logd": "2025.10.30~6f78fa49-r1",
"luci": "26.089.46432~b2fc2f3",
"luci-app-attendedsysupgrade": "26.089.46432~b2fc2f3",
"luci-app-banip": "1.8.1-r3",
"luci-app-irqbalance": "26.089.46432~b2fc2f3",
"luci-app-nlbwmon": "26.089.46432~b2fc2f3",
"luci-app-sqm": "26.089.46432~b2fc2f3",
"luci-lib-uqr": "26.089.46432~b2fc2f3",
"luci-mod-dashboard": "26.089.46432~b2fc2f3",
"luci-proto-wireguard": "26.089.46432~b2fc2f3",
"luci-ssl": "26.089.46432~b2fc2f3",
"mkf2fs": "1.16.0-r4",
"mt7986-wo-firmware": "20251125-r1",
"mtd": "27",
"odhcp6c": "2026.01.25~ee2949e3-r1",
"odhcpd-ipv6only": "2026.03.16~edf2e523-r1",
"ppp": "2.5.2-r3",
"ppp-mod-pppoe": "2.5.2-r3",
"procd-ujail": "2026.03.13~58eb263d-r1",
"uboot-envtools": "2025.10-r1",
"uci": "2025.12.02~66127cd7-r1",
"ucode-mod-uloop": "2026.01.16~85922056-r1",
"urandom-seed": "3",
"urngd": "2025.10.03~f17e33d9-r1",
"wg-installer-server": "28",
"wpad-basic-mbedtls": "2025.08.26~ca266cc2-r1"
},
"profile": "glinet,gl-mt6000",
"target": "mediatek/filogic",
"version": "25.12.2",
"diff_packages": true,
"filesystem": "squashfs",
"rootfs_size_mb": null |
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
| Generate local signing keys...
WARNING: can't open config file: /builder/shared-workdir/build/staging_dir/host/etc/ssl/openssl.cnf
WARNING: can't open config file: /builder/shared-workdir/build/staging_dir/host/etc/ssl/openssl.cnf
read EC key
writing EC key
WARNING: opening /builder/packages/packages.adb: No such file or directory
Package list missing or not up-to-date, generating it.
Building package index...
ERROR: wget: exited with error 8
ERROR: ca-bundle-20260223-r1: unexpected end of file
ERROR: wget: exited with error 8
ERROR: iw-6.17-r1: unexpected end of file
ERROR: wget: exited with error 8
ERROR: luci-app-attendedsysupgrade-26.124.63982~650a6ca: unexpected end of file
make[2]: *** [Makefile:254: package_install] Error 3
make[1]: *** [Makefile:193: _call_manifest] Error 2
make: *** [Makefile:369: manifest] Error 2
Traceback (most recent call last):
File "/app/.venv/lib/python3.14/site-packages/rq/worker/base.py", line 1522, in perform_job
return_value = job.perform()
File "/app/.venv/lib/python3.14/site-packages/rq/job.py", line 1342, in perform
self._result = self._execute()
~~~~~~~~~~~~~^^
File "/app/.venv/lib/python3.14/site-packages/rq/job.py", line 1402, in _execute
result = self.func(*self.args, **self.kwargs)
File "/app/asu/build.py", line 494, in build
result = _build(build_request, job)
File "/app/asu/build.py", line 302, in _build
report_error(job, check_package_errors(job.meta["stderr"]))
~~~~~~~~~~~~^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^^
File "/app/asu/util.py", line 338, in report_error
raise RuntimeError(msg)
RuntimeError: Impossible package selection |
OpenWRT geeft het bij mij aan op de status pagina dat er een nieuwe "stable" beschikbaar is als update. Ook als ik via attended sysupgrade kijk geeft hij de 25.12.3 aan als update.Falco schreef op donderdag 7 mei 2026 @ 17:23:
Volgens mij is 25.12.3 nog altijd niet officiëel vrijgegeven. OpenWrt forum staat vol met berichten dat er update issue meldingen zijn.
Dat er issues zijn ontken ik niet, dat was ook al bij de vorige releases.
Maar ondertussen is het gelukt om een image te builden, downloaden en te installeren.
[ Voor 8% gewijzigd door sweetdude op 07-05-2026 22:41 ]
Check, hier ook, alle 4 APs draaien keurig 25.12.3 inmiddelssweetdude schreef op donderdag 7 mei 2026 @ 22:39:
[...]
OpenWRT geeft het bij mij aan op de status pagina dat er een nieuwe "stable" beschikbaar is als update. Ook als ik via attended sysupgrade kijk geeft hij de 25.12.3 aan als update.
Dat er issues zijn ontken ik niet, dat was ook al bij de vorige releases.
Maar ondertussen is het gelukt om een image te builden, downloaden en te installeren.
Ik heb momenteel een NanoPI R4s draaien, maar wil deze vervangen voor OpenWRT One. Heb namelijk in dat gedeelte van het huis wat minder bereik (keuken/voorhuis). In de rest van het huis heb ik 2x U6 Lite (slaapkamers) en 1x U6 Pro (kantoor). Alles is met UTP kabel aangesloten.
Ik heb deze hangen en daar ben ik erg tevreden over. Ik begreep wel dat je goed op moet letten welke versie je krijgt, want er is iets van hardeware veranderd zonder een nieuw versie nummer.Ankh schreef op vrijdag 8 mei 2026 @ 14:48:
Wat zijn eigenlijk goede APs die aan de wand gemonteerd kunnen worden (dus goede orientatie van de antenna's) en dus goed werken met OpenWRT?
Ik heb momenteel een NanoPI R4s draaien, maar wil deze vervangen voor OpenWRT One. Heb namelijk in dat gedeelte van het huis wat minder bereik (keuken/voorhuis). In de rest van het huis heb ik 2x U6 Lite (slaapkamers) en 1x U6 Pro (kantoor). Alles is met UTP kabel aangesloten.
uitvoering: Cudy AX3000 2.5G Wi-Fi 6 Access Point, met DC-adapter
https://openwrt.org/toh/cudy/ap3000_v1
[ Voor 4% gewijzigd door Falco op 08-05-2026 16:29 ]
Hierdoor viel heel het netwerk uit, ik denk zelf aan een driver crash van wifi wat vervolgens de router in kernel of panic mode heeft gezet? na een reboot is alles oke.
Wat kan hier tegen gedaan worden versie openwrt is trouwens: OpenWrt 25.12.2 r32802
Is dit het nadeel aan een opensource router fw waarin bugs / fouten kunnen optreden?
Over welk merk en type router hebben we het? dat maakt het zoeken naar eventuele bekende bugs natuurlijk wel makkelijkerR.G schreef op vrijdag 8 mei 2026 @ 21:25:
Ik heb een issue ontdekt, geen idee of het de wifi driver is maar ik merkte dat op mijn router de wifi 2,4ghz en 5ghz lampjes uitwaren.
Hierdoor viel heel het netwerk uit, ik denk zelf aan een driver crash van wifi wat vervolgens de router in kernel of panic mode heeft gezet? na een reboot is alles oke.
Wat kan hier tegen gedaan worden versie openwrt is trouwens: OpenWrt 25.12.2 r32802
Is dit het nadeel aan een opensource router fw waarin bugs / fouten kunnen optreden?
Is dat slim om te zeggen? Je moet niet alles delen sir.sweetdude schreef op vrijdag 8 mei 2026 @ 22:17:
[...]
Over welk merk en type router hebben we het? dat maakt het zoeken naar eventuele bekende bugs natuurlijk wel makkelijker
Namelijk zero trust toch
Altijd rondom een release wordt de webhosting en vooral de ASU-server zwaar belast. Dan kun je dit soort fouten krijgen. Even wachten is vaak de beste oplossing.sweetdude schreef op donderdag 7 mei 2026 @ 22:39:
[...]
OpenWRT geeft het bij mij aan op de status pagina dat er een nieuwe "stable" beschikbaar is als update. Ook als ik via attended sysupgrade kijk geeft hij de 25.12.3 aan als update.
Dat er issues zijn ontken ik niet, dat was ook al bij de vorige releases.
Maar ondertussen is het gelukt om een image te builden, downloaden en te installeren.
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
R.G schreef op vrijdag 8 mei 2026 @ 23:19:
[...]
Is dat slim om te zeggen? Je moet niet alles delen sir.
Namelijk zero trust toch
IddvDorst schreef op maandag 11 mei 2026 @ 21:03:
Er zal snel een update komen, er zijn veel bugs gevonden in dnsmasq, de DHCP/DNS-server van openwrt. Zie mailinglist https://lists.thekelleys....iscuss/2026q2/018471.html
https://openwrt.org/releases/25.12/notes-25.12.4
[ Voor 7% gewijzigd door Chris.nl op 15-05-2026 04:10 ]
https://forum.openwrt.org/t/problem-with-dhcp-client-and-forced-clientid-in-v25-12/247164
Jaren met OpenWRT gewerkt op TP Link routers (1043 en Archer C7), uiteindelijk voor de eenvoud van Unifi gegaan, maar de "het werkt gewoon" is met elke firmware update maar weer gissen. Kijken of dit beter bevalt.
Firewall is en blijft OPNsense overigens.
Waarom wil je OpenWrt op je switches? Want feature parity met de OEM software (bonding etc) is er momenteel nog niet.
Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje
Ik ben niet heel dol op de webinterface van Zyxel eerlijk gezegd. Vind het een onlogische bende. Misschien dat de GS1900 beter is, maar de laatste aanvaring met een GS1920 ben ik nog niet vergeten.Borromini schreef op vrijdag 22 mei 2026 @ 20:53:
Ik ben heel blij met OpenWrt op m'n ZyXEL's. Weet wel dat de main codebase lichtjaren voorligt op wat er in 25.12 zit, al zou dat voor de GS1900-10HP (RTL838x) minder uit moeten maken.
Waarom wil je OpenWrt op je switches? Want feature parity met de OEM software (bonding etc) is er momenteel nog niet.
Bonding gebruik ik niet, de SFPs ook niet, port isolation niet, enige wat ik gebruik is PoE en in de toekomst VLANs
Stiekem aan het kijken naar een XMG1915-10EP, die wordt sinds kort ook ondersteund.
Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje
Hoe werkt OpenWrt voor jou op de XGS1250-12? Ik las dat compatibiliteit nog een issue zou zijn voor diverse (10Gbit) poorten.Borromini schreef op vrijdag 22 mei 2026 @ 23:49:
Nee die UI is idd een zootje. Ook mijn multigig switches (XGS1210-12, XGS1250-12) zitten op OpenWrt, dus ik was het al vergeten wat voor een bezoeking het was.
Stiekem aan het kijken naar een XMG1915-10EP, die wordt sinds kort ook ondersteund.
1995: 486 AM5x86-p75@160 512kb L2, 64MB, S3 Stealth 64 3000 4MB VLB, AWE64 Value, 8GB CFµDrive
1998: K6-III 400MHz, 384MB, Voodoo4 AGP, AWE64 Gold!, Adaptec AHA-29160+2x 72GB 10krpm SCSI
Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje
Ik zie het inderdaad!Borromini schreef op zaterdag 23 mei 2026 @ 08:49:
Op main zouden die issues opgelost moeten zijn, misschien dat die nog spelen op 25.12, maar dat kan ik niet bevestigen, dat is een testapparaat hier. Sowieso is main momenteel de beste keuze voor die SoCs. Er is zoveel aangepast aan die code dat dat niet zomaar te backporten is naar 25.12 (laat staan 24.10).
Ik heb zelfs de A1 variant die blijkbaar sinds 24.10 al support blijkt te hebben voor o.a. SFP+ (aldus https://openwrt.org/toh/zyxel/xgs1250-12)
Ergens in de aankomende tijd eens een moment zien te nemen om ook deze ZyXEL te gaan voorzien van OpenWrt dan. Die originele firmware is imo helaas echt vergelijkbaar met de UI van een aardappel (en momenteel ook nog niet consistent met de rest van mijn OpenWrt devices). Aan de hobby dan maar!10GbE is supposed to work, SFP+ works in 24.10
1995: 486 AM5x86-p75@160 512kb L2, 64MB, S3 Stealth 64 3000 4MB VLB, AWE64 Value, 8GB CFµDrive
1998: K6-III 400MHz, 384MB, Voodoo4 AGP, AWE64 Gold!, Adaptec AHA-29160+2x 72GB 10krpm SCSI
Eerst al een hel om uit te zoeken waar ik de SSH credentials in de controller instel, dat verandert blijkbaar bij elke versie, hadden ze nu achter een uitschuif menu verstopt. Login, firmware dd'en, rebooten, laptop IP aanpassen, firmware flashen en klaar. Daarna DHCP server uit, IP goed instellen en wifi netwerken opnieuw aanmaken en klaar.
Morgen de US-8-60W omwisselen voor de GS1900-10HP en dan kan de Unifi controller weg.
Wel grappig dat mijn ESP32 in de warmtepompcontroller met slecht signaal de hele tijd de verbinding dropt en uiteindelijk niet meer wil verbinden, en vanaf het moment dat ik het SSID instel op OpenWRT komt dat ding weer online zonder drops. SNR is ook een stuk beter dan met de stock firmware.
Klopt, ik heb ook de A1. En ik heb die info destijds op de wiki gezet, maar toen was de ondersteuning nog heel pril. Die lijkt ondertussen niet meer te zijn bijgewerkt om de huidige status te reflecterenInjecTioN schreef op zaterdag 23 mei 2026 @ 15:13:
[...]
Ik zie het inderdaad!https://git.openwrt.org/openwrt/openwrt/log/?qt=grep&q=xgs1250
Ik heb zelfs de A1 variant die blijkbaar sinds 24.10 al support blijkt te hebben voor o.a. SFP+ (aldus https://openwrt.org/toh/zyxel/xgs1250-12)
Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje
Nee, dat herken ik niet. Draai hier laatste versie van OpenWrt 25.12. Voor Odido maak ik geen gebruik van clientid. Verbinding is al weken stabiel en ook sinds laatste reboot in verband met firmware update. Dat is acht dagen geleden.Davema schreef op vrijdag 22 mei 2026 @ 14:13:
Zijn er meer mensen die last hebben om Odido glasvezel werkend te houden op de nieuwe Openwrt 25.12, waar dit met Openwrt 24.10 direct prima ging? Zonder instellen van clientID krijg ik geen IPV4 meer. Na instellen werkt het wel voor ca. 1 week.
https://forum.openwrt.org/t/problem-with-dhcp-client-and-forced-clientid-in-v25-12/247164
Odido wordt hier (Rotterdam) geleverd over ODF.
Configuratie:
option hostname ‘*’ —> do not send hostname during dhcp request.
[ Voor 21% gewijzigd door amarok op 27-05-2026 15:28 ]
Top, hiermee werkt het inderdaad nu ook en heb ik geen client ID meer nodig. Ik heb nu in de laatste Openwrt 25.12.4 mijn /etc/config/network aangepast. Hierbij was de clientid 01 gevolgd door mijn WAN MAC adress (hier beetje aangepast). Ik krijg met de aangepast setting ook direct een IPV4 van Odido en hoop dat het nu wel langer dan een week blijft werken. (reboot van NT was niet nodig). Bedankt!amarok schreef op woensdag 27 mei 2026 @ 15:05:
[...]
Nee, dat herken ik niet. Draai hier laatste versie van OpenWrt 25.12. Voor Odido maak ik geen gebruik van clientid. Verbinding is al weken stabiel en ook sinds laatste reboot in verband met firmware update. Dat is acht dagen geleden.
Odido wordt hier (Rotterdam) geleverd over ODF.
Configuratie:
[Afbeelding] option hostname ‘*’ —> do not send hostname during dhcp request.
Aangepast van:
1
2
3
4
5
| config interface 'wan'
option device 'eth1.300'
option proto 'dhcp'
option clientid '014568D5B318G6'
option multipath 'off' |
1
2
3
4
5
| config interface 'wan'
option device 'eth1.300'
option proto 'dhcp'
option delegate '0'
option hostname '*' |
[ Voor 7% gewijzigd door Davema op 27-05-2026 21:12 ]
Ben benieuwd wat vannacht mijn sluipverbruik wordt. De US-8-60W die ik uit de meterkast viste kan je een ei op bakken, de Zyxel GS1900-10HP wordt nauwelijks warm.
Als ik zie wat voor een joekel van een heatsink er in die US-8-60W zit... En dan heeft de GS1900-10HP nog 'ns twee SFP-poorten ook_JGC_ schreef op vrijdag 29 mei 2026 @ 17:28:
Ben benieuwd wat vannacht mijn sluipverbruik wordt. De US-8-60W die ik uit de meterkast viste kan je een ei op bakken, de Zyxel GS1900-10HP wordt nauwelijks warm.
Heel tevreden van mijn GS1900-10HP hier (en heel blij dat er OpenWrt op draait
Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje
Scheelde een watt of 15... en die SFPs gebruik ik niet overigens, misschien ooit, maar voor nu niet.Borromini schreef op donderdag 4 juni 2026 @ 23:39:
[...]
Als ik zie wat voor een joekel van een heatsink er in die US-8-60W zit... En dan heeft de GS1900-10HP nog 'ns twee SFP-poorten ook.
Heel tevreden van mijn GS1900-10HP hier (en heel blij dat er OpenWrt op draait).
De US-8-60W kon je een ei op bakken.
Heb tegelijk de controller afgesloten, dus een deel van de besparing zit ook op CPU verbruik en netwerkverkeer vanwege de controller.
Ik heb die switch ook, werkt LACP en de SFP poorten ook?Borromini schreef op donderdag 4 juni 2026 @ 23:39:
[...]
Als ik zie wat voor een joekel van een heatsink er in die US-8-60W zit... En dan heeft de GS1900-10HP nog 'ns twee SFP-poorten ook.
Heel tevreden van mijn GS1900-10HP hier (en heel blij dat er OpenWrt op draait).
SFP zou moeten werken, LACP vrijwel zeker niet.Zenix schreef op vrijdag 5 juni 2026 @ 19:00:
[...]
Ik heb die switch ook, werkt LACP en de SFP poorten ook?
https://forum.openwrt.org/t/support-for-rtl838x-and-rtl93xx-based-managed-switches/57875/4284
Moet je wel main snapshots installeren, SFP werkt op 25.12 maar bonding lijkt me twijfelachtig.
[ Voor 14% gewijzigd door Borromini op 06-06-2026 11:11 ]
Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje
-edit- inmiddels aangekondigdThis release fixes several remotely triggerable vulnerabilities in core network services that are enabled by default. Updating is strongly recommended.
[ Voor 6% gewijzigd door Chris.nl op 01-07-2026 13:35 ]
Wat er gebeurd is dat het internet wegvalt, en hiermee ook het LAN. Soms. Reboot is altijd herstel, maar ook alleen een reboot helpt. Sowieso, zonder internet, lijkt hij geen LAN in stand te houden: apparaten krijgen geen DHCP lease meer en zien elkaar niet.
Eigenlijk een supervanilla config: hij hangt achter de router van KPN en heeft Wifi uiteraard ingesteld. Wat kan het zijn, gezien het feit dat het op verschillende hardware lijkt voor te komen?
Humanist | Kernpower! | Determinist | Verken uw geest | Politiek dakloos
is een reboot het enige wat het oplost?Brent schreef op maandag 6 juli 2026 @ 15:46:
Ik heb al een tijd een issue met OpenWRT routers. Ik had eerst de welbekende Archer maar omdat die het euvel kreeg opgestapt naar een (set) D-Link M32's. Zelfde.
Wat er gebeurd is dat het internet wegvalt, en hiermee ook het LAN. Soms. Reboot is altijd herstel, maar ook alleen een reboot helpt. Sowieso, zonder internet, lijkt hij geen LAN in stand te houden: apparaten krijgen geen DHCP lease meer en zien elkaar niet.
Eigenlijk een supervanilla config: hij hangt achter de router van KPN en heeft Wifi uiteraard ingesteld. Wat kan het zijn, gezien het feit dat het op verschillende hardware lijkt voor te komen?
of is een herstart van de Lan / en of Wan verbinding ook voldoende?
Verkeerde configuratie? Je geeft niet aan of je de OpenWRT router als router gebruikt (aangesloten op WAN en met andere range dan 192.168.2.xxx) en dus met dubbele NAT of als switch/accespoint (aangesloten op LAN poort) en dus wel op range 192.168.2.xxx.Brent schreef op maandag 6 juli 2026 @ 15:46:
Ik heb al een tijd een issue met OpenWRT routers. Ik had eerst de welbekende Archer maar omdat die het euvel kreeg opgestapt naar een (set) D-Link M32's. Zelfde.
Wat er gebeurd is dat het internet wegvalt, en hiermee ook het LAN. Soms. Reboot is altijd herstel, maar ook alleen een reboot helpt. Sowieso, zonder internet, lijkt hij geen LAN in stand te houden: apparaten krijgen geen DHCP lease meer en zien elkaar niet.
Eigenlijk een supervanilla config: hij hangt achter de router van KPN en heeft Wifi uiteraard ingesteld. Wat kan het zijn, gezien het feit dat het op verschillende hardware lijkt voor te komen?
Zeker weet ik het niet, want ik kom er niet meer in, wegens wegvallen verbinding. Ik geloof dat ik eens wel verbinding heb gehouden (op 1 apparaat), en toen kon ik er wel in, maar denk dat ik hem toen in het controlepaneel gewoon reboot heb.sweetdude schreef op maandag 6 juli 2026 @ 15:51:
[...]
is een reboot het enige wat het oplost?
of is een herstart van de Lan / en of Wan verbinding ook voldoende?
Humanist | Kernpower! | Determinist | Verken uw geest | Politiek dakloos
Dubbel NAT. Als switch ook gehad, maar ik wilde graag OpenWRT de leases laten uitgeven, zodat ik enkelen ervan kan vastzetten (server, iot).Muis666 schreef op maandag 6 juli 2026 @ 15:56:
[...]
Verkeerde configuratie? Je geeft niet aan of je de OpenWRT router als router gebruikt (aangesloten op WAN en met andere range dan 192.168.2.xxx) en dus met dubbele NAT of als switch/accespoint (aangesloten op LAN poort) en dus wel op range 192.168.2.xxx.
Humanist | Kernpower! | Determinist | Verken uw geest | Politiek dakloos
Post eens je /etc/config/network. En je aanname dat OpenWRT geen LAN in stand houdt bij geen Internet klopt niet. Bij mij viel vorige week Internet weg door een omprikactie in de centrale maar mijn LAN draaide vrolijk door...Brent schreef op maandag 6 juli 2026 @ 15:58:
[...]
Dubbel NAT. Als switch ook gehad, maar ik wilde graag OpenWRT de leases laten uitgeven, zodat ik enkelen ervan kan vastzetten (server, iot).
@Muis666 Ik weet dat het aan OpenWrt ligt want bijv mijn linux server kent zichzelf een loopback (169.xxx) adres toe.
Enige details:
ubus call system board
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
| {
"kernel": "6.12.87",
"hostname": "OpenWrt",
"system": "ARMv8 Processor rev 4",
"model": "D-Link EAGLE PRO AI M32 A1",
"board_name": "dlink,eagle-pro-ai-m32-a1",
"rootfs_type": "squashfs",
"release": {
"distribution": "OpenWrt",
"version": "25.12.4",
"firmware_url": "https://downloads.openwrt.org/",
"revision": "r32933-4ccb782af7",
"target": "mediatek/mt7622",
"description": "OpenWrt 25.12.4 r32933-4ccb782af7",
"builddate": "1778712129"
}
} |
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
| {
"kernel": "6.12.87",
"hostname": "OpenWrt",
"system": "ARMv8 Processor rev 4",
"model": "D-Link EAGLE PRO AI M32 A1",
"board_name": "dlink,eagle-pro-ai-m32-a1",
"rootfs_type": "squashfs",
"release": {
"distribution": "OpenWrt",
"version": "25.12.4",
"firmware_url": "https://downloads.openwrt.org/",
"revision": "r32933-4ccb782af7",
"target": "mediatek/mt7622",
"description": "OpenWrt 25.12.4 r32933-4ccb782af7",
"builddate": "1778712129"
}
}
root@OpenWrt:~# cat /etc/config/network
config interface 'loopback'
option device 'lo'
option proto 'static'
list ipaddr '127.0.0.1/8'
config globals 'globals'
option dhcp_default_duid '0004cecce475ee7b48419fb0cdbf124d6ae4'
option ula_prefix 'fdcc:c7f0:bb42::/48'
option packet_steering '1'
config device
option name 'br-lan'
option type 'bridge'
list ports 'lan1'
list ports 'lan2'
config interface 'lan'
option device 'br-lan'
option proto 'static'
list ipaddr '192.168.1.1/24'
option ip6assign '60'
config interface 'wan'
option device 'wan'
option proto 'dhcp'
config interface 'wan6'
option device 'wan'
option proto 'dhcpv6'
option reqaddress 'try'
option reqprefix 'auto'
option norelease '1'
option peerdns '0'
list dns '2a13:1001::86:54:11:11'
list dns '2620:fe::fe'
option multipath 'off' |
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
| config wifi-device 'radio0'
option type 'mac80211'
option phy 'wl0'
option band '2g'
option channel '1'
option htmode 'HT20'
option cell_density '0'
config wifi-iface 'default_radio0'
option device 'radio0'
option network 'lan'
option mode 'ap'
option ssid '***'
option encryption 'psk2'
option key '***'
config wifi-device 'radio1'
option type 'mac80211'
option phy 'wl1'
option band '5g'
option channel '36'
option htmode 'HE80'
option cell_density '0'
config wifi-iface 'default_radio1'
option device 'radio1'
option network 'lan'
option mode 'ap'
option ssid '***'
option encryption 'psk2'
option key '***' |
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
| config dnsmasq
option domainneeded '1'
option boguspriv '1'
option filterwin2k '0'
option localise_queries '1'
option rebind_protection '1'
option rebind_localhost '1'
option local '/lan/'
option domain 'lan'
option expandhosts '1'
option nonegcache '0'
option cachesize '1000'
option authoritative '1'
option readethers '1'
option leasefile '/tmp/dhcp.leases'
option resolvfile '/tmp/resolv.conf.d/resolv.conf.auto'
option nonwildcard '1'
option localservice '1'
option ednspacket_max '1232'
option filter_aaaa '0'
option filter_a '0'
option serversfile '/var/run/adblock-fast/dnsmasq.servers'
config dhcp 'lan'
option interface 'lan'
option start '100'
option limit '150'
option leasetime '12h'
option dhcpv4 'server'
option dhcpv6 'server'
option ra 'server'
option ra_slaac '1'
list ra_flags 'managed-config'
list ra_flags 'other-config'
config dhcp 'wan'
option interface 'wan'
option ignore '1'
option leasetime '12h'
option start '100'
option limit '150'
config odhcpd 'odhcpd'
option maindhcp '0'
option leasefile '/tmp/odhcpd.leases'
option leasetrigger '/usr/sbin/odhcpd-update'
option loglevel '4'
option piodir '/tmp/odhcpd-piodir'
option hostsdir '/tmp/hosts'
config host
option name 'ESP-P1'
option ip '192.168.1.168'
list mac 'a4:cf:12:be:cf:c6'
config host
option name 'AWAIR-ELEM-16337C'
option ip '192.168.1.112'
list mac '70:88:6b:16:33:7c'
config host
option name 'servitor'
option ip '192.168.1.171'
list mac '40:b0:76:41:a8:5a'
config host
option name 'OpenWrt'
option ip '192.168.1.229'
list mac '88:76:b9:b5:16:69'
config host
option name 'CIC-edaba96b-84a1-5f0c-96af-aad6d3487e4e'
option ip '192.168.1.170'
list mac '1c:50:1e:4d:88:61' |
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
54
55
56
57
58
59
60
61
62
63
64
65
66
67
68
69
70
71
72
73
74
75
76
77
78
79
80
81
82
83
84
85
86
87
88
89
90
91
92
93
94
95
96
97
98
99
100
101
102
103
104
105
106
107
108
109
110
111
112
113
114
115
116
117
118
119
120
121
122
123
124
125
126
127
128
129
130
131
132
133
134
135
136
137
138
139
140
141
142
143
144
145
146
147
148
149
150
151
152
153
154
155
156
157
158
159
160
161
162
163
164
165
166
167
168
169
170
171
172
173
174
175
176
177
178
179
180
181
182
183
184
185
186
187
188
189
| config defaults
option syn_flood 1
option input REJECT
option output ACCEPT
option forward REJECT
# Uncomment this line to disable ipv6 rules
# option disable_ipv6 1
config zone
option name lan
list network 'lan'
option input ACCEPT
option output ACCEPT
option forward ACCEPT
config zone
option name wan
list network 'wan'
list network 'wan6'
option input REJECT
option output ACCEPT
option forward DROP
option masq 1
option mtu_fix 1
config forwarding
option src lan
option dest wan
# We need to accept udp packets on port 68,
# see https://dev.openwrt.org/ticket/4108
config rule
option name Allow-DHCP-Renew
option src wan
option proto udp
option dest_port 68
option target ACCEPT
option family ipv4
# Allow IPv4 ping
config rule
option name Allow-Ping
option src wan
option proto icmp
option icmp_type echo-request
option family ipv4
option target ACCEPT
config rule
option name Allow-IGMP
option src wan
option proto igmp
option family ipv4
option target ACCEPT
# Allow DHCPv6 replies
# see https://github.com/openwrt/openwrt/issues/5066
config rule
option name Allow-DHCPv6
option src wan
option proto udp
option dest_port 546
option family ipv6
option target ACCEPT
config rule
option name Allow-MLD
option src wan
option proto icmp
option src_ip fe80::/10
list icmp_type '130/0'
list icmp_type '131/0'
list icmp_type '132/0'
list icmp_type '143/0'
option family ipv6
option target ACCEPT
# Allow essential incoming IPv6 ICMP traffic
config rule
option name Allow-ICMPv6-Input
option src wan
option proto icmp
list icmp_type echo-request
list icmp_type echo-reply
list icmp_type destination-unreachable
list icmp_type packet-too-big
list icmp_type time-exceeded
list icmp_type bad-header
list icmp_type unknown-header-type
list icmp_type router-solicitation
list icmp_type neighbour-solicitation
list icmp_type router-advertisement
list icmp_type neighbour-advertisement
option limit 1000/sec
option family ipv6
option target ACCEPT
# Allow essential forwarded IPv6 ICMP traffic
config rule
option name Allow-ICMPv6-Forward
option src wan
option dest *
option proto icmp
list icmp_type echo-request
list icmp_type echo-reply
list icmp_type destination-unreachable
list icmp_type packet-too-big
list icmp_type time-exceeded
list icmp_type bad-header
list icmp_type unknown-header-type
option limit 1000/sec
option family ipv6
option target ACCEPT
config rule
option name Allow-IPSec-ESP
option src wan
option dest lan
option proto esp
option target ACCEPT
config rule
option name Allow-ISAKMP
option src wan
option dest lan
option dest_port 500
option proto udp
option target ACCEPT
### EXAMPLE CONFIG SECTIONS
# do not allow a specific ip to access wan
#config rule
# option src lan
# option src_ip 192.168.45.2
# option dest wan
# option proto tcp
# option target REJECT
# block a specific mac on wan
#config rule
# option dest wan
# option src_mac 00:11:22:33:44:66
# option target REJECT
# block incoming ICMP traffic on a zone
#config rule
# option src lan
# option proto ICMP
# option target DROP
# port redirect port coming in on wan to lan
#config redirect
# option src wan
# option src_dport 80
# option dest lan
# option dest_ip 192.168.16.235
# option dest_port 80
# option proto tcp
# port redirect of remapped ssh port (22001) on wan
#config redirect
# option src wan
# option src_dport 22001
# option dest lan
# option dest_port 22
# option proto tcp
### FULL CONFIG SECTIONS
#config rule
# option src lan
# option src_ip 192.168.45.2
# option src_mac 00:11:22:33:44:55
# option src_port 80
# option dest wan
# option dest_ip 194.25.2.129
# option dest_port 120
# option proto tcp
# option target REJECT
#config redirect
# option src lan
# option src_ip 192.168.45.2
# option src_mac 00:11:22:33:44:55
# option src_port 1024
# option src_dport 80
# option dest_ip 194.25.2.129
# option dest_port 120
# option proto tcp |
Humanist | Kernpower! | Determinist | Verken uw geest | Politiek dakloos
Ik zie zo snel niets vreemds. Het door jou vermelde gedrag doet mij vermoeden dat de dhcp server eruit vliegt. Ik zou dus een machine met static adres configureren en van daaruit in je router inloggen als het probleem optreedt en dan de logging bekijken.Brent schreef op maandag 6 juli 2026 @ 18:55:
Router van KPN: 192.168.2.x, mijne router de default 192.168.1.x.
@Muis666 Ik weet dat het aan OpenWrt ligt want bijv mijn linux server kent zichzelf een loopback (169.xxx) adres toe.
Enige details:
...
Welke logging specifiek?Muis666 schreef op dinsdag 7 juli 2026 @ 09:07:
[...]
Ik zou dus een machine met static adres configureren en van daaruit in je router inloggen als het probleem optreedt en dan de logging bekijken.
Humanist | Kernpower! | Determinist | Verken uw geest | Politiek dakloos
Eerst eens logread en dmesg en kijken of je daarin iets vreemds ziet. Je kunt ook checken of de dhcp processen nog draaien met
ps | grep dhcp
Ik zou het een tijdje proberen zonder adblock-fast. Het probleem klinkt als een issue met de DHCP server (dnsmasq). Als tijdens een reload van de filters oid door adblock-fast een fout optreedt, kan dnsmasq crashen of niet meer opstarten. Misschien dat je teveel / te grote filterlijsten gebruikt voor je device, of een bug in adblock-fast.Brent schreef op maandag 6 juli 2026 @ 18:55:
Router van KPN: 192.168.2.x, mijne router de default 192.168.1.x.
@Muis666 Ik weet dat het aan OpenWrt ligt want bijv mijn linux server kent zichzelf een loopback (169.xxx) adres toe.
Enige details:
ubus call system board
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Ik had het ook zonder adblock-fast.Tom Paris schreef op dinsdag 7 juli 2026 @ 18:03:
[...]
Ik zou het een tijdje proberen zonder adblock-fast. Het probleem klinkt als een issue met de DHCP server (dnsmasq). Als tijdens een reload van de filters oid door adblock-fast een fout optreedt, kan dnsmasq crashen of niet meer opstarten. Misschien dat je teveel / te grote filterlijsten gebruikt voor je device, of een bug in adblock-fast.
Kan het evt nog dhcpv6 zijn? De truuk ipv6 uit te zetten lees ik wel vaker.
[ Voor 7% gewijzigd door Brent op 07-07-2026 19:55 ]
Humanist | Kernpower! | Determinist | Verken uw geest | Politiek dakloos
Het heeft geen zin om van alles te proberen, als je niet weet wat het probleem is. Je kan bij DHCP daemon ook extra logging aanzetten. Zet loglevel maar eens op 7 https://openwrt.org/docs/techref/odhcpdBrent schreef op dinsdag 7 juli 2026 @ 19:53:
[...]
Ik had het ook zonder adblock-fast.
Kan het evt nog dhcpv6 zijn? De truuk ipv6 uit te zetten lees ik wel vaker.
En dan die log eens bekijken als het met static IP als dat wel goed werkt. Maar persoonlijk snap ik niet waarom je OpenWRT achter de KPN router gebruikt.
Ik zou het in die hoek zoeken. Zou kunnen dat je huidige config wel werkt, maar een andere/betere ook blijft werken.
Vooral
1
2
| config interface 'wan'
option device 'wan' |
[ Voor 22% gewijzigd door Chris.nl op 07-07-2026 21:07 ]
Dat is afhankelijk van het apparaat. Bij mijn rockchip device is de standaard juist veranderd naar wan en lan in plaats van eth0 en eth1.Chris.nl schreef op dinsdag 7 juli 2026 @ 21:04:
@Brent je netwerk config ziet er anders uit als omschreven op https://openwrt.org/docs/..._12_modem_legacy_firmware
Ik zou het in die hoek zoeken. Zou kunnen dat je huidige config wel werkt, maar een andere/betere ook blijft werken.
Vooralcode:vind ik nu erg kort door de bocht. Je kan bij device ook verwijzen naar 'eth0' (waar ie meestal fysiek op zit).
1 2config interface 'wan' option device 'wan'
Een aantal KPN modems hebben helaas geen bridge mode support. Een OpenWrt router in een DMZ plaatsen is dan imho de beste methode.Zenix schreef op dinsdag 7 juli 2026 @ 20:25:
[...]
Het heeft geen zin om van alles te proberen, als je niet weet wat het probleem is. Je kan bij DHCP daemon ook extra logging aanzetten. Zet loglevel maar eens op 7 https://openwrt.org/docs/techref/odhcpd
En dan die log eens bekijken als het met static IP als dat wel goed werkt. Maar persoonlijk snap ik niet waarom je OpenWRT achter de KPN router gebruikt.
Overigens lijkt mij inderdaad het statisch IP instellen op een cliënt device wel de beste poging tot slagen te hebben. Op die manier kan je in ieder geval testen of de router überhaupt nog iets doet op die LAN interfaces, wanneer de rest problemen ervaart.
Je kan als eerste kijken of de luci interface te benaderen is, of direct door gaan naar SSH, om met “ps | grep dhcp” (zonder quotes) te zien of de dhcp service nog draait (zoals eerder aangegeven door @Muis666 ). Controleer de output ook eerst even in de werkende situatie, zodat je weet waar je naar zoekt.
Verder inderdaad dhcpv6 met rust laten en absoluut die logs bekijken. Die zijn cruciaal. Mits je er inderdaad nog op kan.
Eerst stap voor stap wat dingen uitsluiten.
1995: 486 AM5x86-p75@160 512kb L2, 64MB, S3 Stealth 64 3000 4MB VLB, AWE64 Value, 8GB CFµDrive
1998: K6-III 400MHz, 384MB, Voodoo4 AGP, AWE64 Gold!, Adaptec AHA-29160+2x 72GB 10krpm SCSI
Modem is wat anders, alleen met DSL zal die een modem hebben. Zie ik persoonlijk geen reden om de KPN router te blijven gebruiken.InjecTioN schreef op dinsdag 7 juli 2026 @ 21:22:
[...]
Een aantal KPN modems hebben helaas geen bridge mode support. Een OpenWrt router in een DMZ plaatsen is dan imho de beste methode.
Overigens lijkt mij inderdaad het statisch IP instellen op een cliënt device wel de beste poging tot slagen te hebben. Op die manier kan je in ieder geval testen of de router überhaupt nog iets doet op die LAN interfaces, wanneer de rest problemen ervaart.
Je kan als eerste kijken of de luci interface te benaderen is, of direct door gaan naar SSH, om met “ps | grep dhcp” (zonder quotes) te zien of de dhcp service nog draait (zoals eerder aangegeven door @Muis666 ). Controleer de output ook eerst even in de werkende situatie, zodat je weet waar je naar zoekt.
Verder inderdaad dhcpv6 met rust laten en absoluut die logs bekijken. Die zijn cruciaal. Mits je er inderdaad nog op kan.
Eerst stap voor stap wat dingen uitsluiten.
Maar verder is troubleshooting een proces van eliminatie, dus stap voor stap verder gaan en niet van alles proberen. Dat heeft geen zin.
[ Voor 8% gewijzigd door Zenix op 07-07-2026 21:42 ]
Correct. Dat heb ik verzuimd op te helderen/heb ik me in versprokenvertypt. Bij DSL spreekt men namelijk wel altijd van een Modem-Router, omdat er bij DSL expliciet spraken is van modulatie en demodulatie.Zenix schreef op dinsdag 7 juli 2026 @ 21:38:
[...]
Modem is wat anders dan een router, tenzij die DSL heeft, zie ik persoonlijk geen reden om het KPN apparaat te blijven gebruiken.
DSL is inderdaad ook de enige reden om bij KPN de experiabox te gebruiken. Echter kan je die ook vervangen voor een losse DSL modem.
1995: 486 AM5x86-p75@160 512kb L2, 64MB, S3 Stealth 64 3000 4MB VLB, AWE64 Value, 8GB CFµDrive
1998: K6-III 400MHz, 384MB, Voodoo4 AGP, AWE64 Gold!, Adaptec AHA-29160+2x 72GB 10krpm SCSI
Je dnsmasq config heeft:
1
| option serversfile '/var/run/adblock-fast/dnsmasq.servers' |
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Humanist | Kernpower! | Determinist | Verken uw geest | Politiek dakloos
Is een andere, simpelere optie misschien het volgende: geen aparte zone, en ook geen aparte DHCP server (wel een SSID zodat ik wachtwoorden apart kan roteren), maar een heel eenvoudige firewall regel per IOT apparaat:
1
2
3
4
5
| config rule
option name 'IOT web block'
option src_mac '00:11:22:33:44:55'
option dest 'wan'
option target 'REJECT' |
Humanist | Kernpower! | Determinist | Verken uw geest | Politiek dakloos
Als je een aparte zone maakt, moet je die ook toevoegen aan /etc/config/dhcp, anders deelt hij daar geen ip adressen uitBrent schreef op woensdag 22 juli 2026 @ 09:30:
Een andere vraag. Ik worstel enorm met het opzetten van een iot netwerk met eigen geisoleerde LAN. Heb succesvol een apart SSID, ook een zone die LAN en WAN niet in mag (en LAN wel de IOT zone in), maar apparaten krijgen geen IP adres. Iets gaat niet goed met DHCP dus...
[ Voor 5% gewijzigd door Muis666 op 22-07-2026 13:36 ]
Ik heb inmiddels de regel toegevoegd via de GUI. Om heel precies te zijn levert dat het volgen op in /etc/config/firewall:Brent schreef op woensdag 22 juli 2026 @ 09:30:
Ik weet nog niet welk IOT device uberhaupt nog goed werkt als ik ze isoleer, dus mogelijk moet ik toch per device weer toegang gaan geven. Bovenstaande is simpel en schaalbaar iig. Is deze regel genoeg? Heb nooit eerder zelf regels geschreven.
1
2
3
4
5
6
7
| config rule
option src '*'
option dest 'wan'
list src_mac '00:11:22:33:44:55'
option target 'REJECT'
option name 'testblok'
option enabled '1' |
Humanist | Kernpower! | Determinist | Verken uw geest | Politiek dakloos
Je hebt geen protocol gedefinieerd? Ik zou ze allemaal gewoon blokkeren door onderstaand regeltje toe te voegen.Brent schreef op vrijdag 24 juli 2026 @ 21:36:
[...]
Ik heb inmiddels de regel toegevoegd via de GUI. Om heel precies te zijn levert dat het volgen op in /etc/config/firewall:code:Dit lijkt deels te werken. Met een browser kom ik nergens meer, maar ping 8.8.8.8, 9.9.9.9, 1.1.1.1 en elk extern IP dat ik test werkt wel. Weet iemand wat hier gebeurd?
1 2 3 4 5 6 7config rule option src '*' option dest 'wan' list src_mac '00:11:22:33:44:55' option target 'REJECT' option name 'testblok' option enabled '1'
1
| list proto 'all' |
[ Voor 7% gewijzigd door Chris.nl op 25-07-2026 10:13 ]
Dat was m inderdaad, dank!Chris.nl schreef op zaterdag 25 juli 2026 @ 06:20:
[...]
Je hebt geen protocol gedefinieerd? Ik zou ze allemaal gewoon blokkeren door onderstaand regeltje toe te voegen.code:Daarnaast kan IPv6 verkeer er nu nog door, maar als je alleen een IPv4 wan hebt, lijkt ie me zo waterdicht.
1 list proto 'all'
Hmm, ik heb ook een IPv6 WAN. Wat moet ik er extra voor doen? 'wan' verwijst hier volgens mij (in Luci) naar de WAN bridge waaraan ook wan6 hangt.
Humanist | Kernpower! | Determinist | Verken uw geest | Politiek dakloos
Mijn foutje, je zit idd zo goed. Hier pakt Luci wan en wan6 idd ook als één.Brent schreef op zaterdag 25 juli 2026 @ 08:59:
[...]
Dat was m inderdaad, dank!
Hmm, ik heb ook een IPv6 WAN. Wat moet ik er extra voor doen? 'wan' verwijst hier volgens mij (in Luci) naar de WAN bridge waaraan ook wan6 hangt.
Deze:
https://cdn.jsdelivr.net/...ts@latest/domains/pro.txt
Toont de melding:
"Package size exceeded the configured limit of 150 MB. Try https://github.com/hagezi...215.56065/domains/pro.txt instead."
Echter die URL geeft geen resultaat.
Kan ik bijv. dit als URL opgeven, of gaat github dan moelijk doen?
https://raw.githubusercon...eads/main/dnsmasq/pro.txt
https://openwrt.org/toh/asus/zenwifi_bt8
[ Voor 14% gewijzigd door Audione0 op 07-08-2026 12:49 ]
Ryzen 9 7950x3d / Asus Strixx x670E-E / Noctua NH-DH15 / 64GB Corsair Dominator 6000 / Crucial M500 – Samsung 990pro / MSI RTX 4070TI Super Gaming X Slim / Corsair RM1000x / Alles in een Fractal Define 7 Black gepropt
Zou niet weten waarom, er zijn meer scripts die via raw files ophalen. Niet elke 5 minuten checken en lijkt me OK.RudolfR schreef op maandag 3 augustus 2026 @ 20:10:
Echter die URL geeft geen resultaat.
Kan ik bijv. dit als URL opgeven, of gaat github dan moelijk doen?
https://raw.githubusercon...eads/main/dnsmasq/pro.txt
Humanist | Kernpower! | Determinist | Verken uw geest | Politiek dakloos
Humanist | Kernpower! | Determinist | Verken uw geest | Politiek dakloos
Er zijn vast meerdere rivieren die naar de zee stromen, maar hier één manier om 't te doen.Brent schreef op zaterdag 8 augustus 2026 @ 08:23:
Wat is een goede manier om een gasten-SSID/interface in bandbreedte in te perken? Ik zie eigenlijk alleen maar oplossingen die oud zijn op neerkomen op een specifiek ip-adres of mac-adres limitten. Ik wil gewoon alles wat via dat SSID/interface gaat beperken.
Ik weet niet of je al SQM toepast, doe je dit niet dan zou je dit op de interface die je voor gasten gebruikt kunnen doen.
In onderstaande screenshot pas ik het zelf toe op de PPPoE-wan interface
:strip_exif()/f/image/YwRXhryJMcdLRxUEHmUBvCaR.jpg?f=fotoalbum_large)
Hier info over het installeren en instellen.