TrueNAS (Asustor AS6704T (4x16TB MG08)), OPNsense (Protectli FW6B), OpenWrt (2x Belkin RT3200), Logitech Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)
De oplossing voor de regressie wordt nu upstream meegenomen. Nog even geduld maar verlichting is nabijMiki schreef op vrijdag 18 februari 2022 @ 11:47:
[...]
Interessant alleen zit er nu voor de MT7621 soc nog een IPv6 offload bug in, zie: https://github.com/openwrt/openwrt/pull/4918
Als de fix in de kernel is opgenomen wil ik mijn ER-X gaan flashen

Check: https://github.com/openwr...8#issuecomment-1046030750
Samsung TV QE55Q9F 2018 | Sonos Beam gen1 | Sonos Sub gen3 | Sonos One 2x | APsystems 14x315Wp - ZW | MacBook Pro 13" 2017 | MacBook Air 13" 2017 I iPad 2018 | iPhone 12 | TV 2021 4K | AirPods Pro gen2
Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje
Tijd om me te gaan verdiepen in nftables

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Er stond een paar dagen geleden al een melding op Tweakers meuk tracker, maar openwrt.org heeft het nog altijd niet op de homepage staan ..
Valt wel mee. Tweakers is te vroeg, zoals gewoonlijk. 21.02.1 werd op 27 oktober aangekondigd op Tweakers, terwijl OpenWrt het op 30 oktober deed. Nu is 21.02.2 aangekondigd op 19 februari, en het is nu de 22e.Falco schreef op dinsdag 22 februari 2022 @ 13:12:
Het lijkt overigens alsof er wat vertraging zit in 21.02.2?
Er stond een paar dagen geleden al een melding op Tweakers meuk tracker, maar openwrt.org heeft het nog altijd niet op de homepage staan ..
Ik denk dat dat het verschil is tussen wanneer de nieuwe versie getagd wordt in git en wanneer alle images publiek beschikbaar zijn. Nadat er getagd is worden de buildbots aan het werk gezet voor een release, en dat kan wel effe duren.Falco schreef op dinsdag 22 februari 2022 @ 13:12:
Het lijkt overigens alsof er wat vertraging zit in 21.02.2?
@Tom Paris Firewall4 is transparant in die zin dat de syntax van firewall3 gewoon blijft werken. Het is wat er achter de schermen gebeurt dat wordt omgezet naar nftables ipv iptables. Tenzij je zelf ook aangepaste iptables-commando's gebruikt natuurlijk, dan dien je sowieso met nftables aan de slag.
Is ook nog iets dat ik op al mijn client-systemen moet doen, die overstap maken.
[Voor 32% gewijzigd door Borromini op 22-02-2022 15:17]
Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje
Als je kijkt naar het plaatje zie je dat het de snapshot versie betreft en deze loopt vervoor de release versie. ,,, de kop had dus moeten zijn OPEN WRT snapshop versie naar 21.2.2 . Je kan zelf ook deelnemen aan de snapshot versie.Falco schreef op dinsdag 22 februari 2022 @ 13:12:
Het lijkt overigens alsof er wat vertraging zit in 21.02.2?
Er stond een paar dagen geleden al een melding op Tweakers meuk tracker, maar openwrt.org heeft het nog altijd niet op de homepage staan ..
Ik heb het gevolgd jaBorromini schreef op dinsdag 22 februari 2022 @ 15:16:
[...]
@Tom Paris Firewall4 is transparant in die zin dat de syntax van firewall3 gewoon blijft werken. Het is wat er achter de schermen gebeurt dat wordt omgezet naar nftables ipv iptables. Tenzij je zelf ook aangepaste iptables-commando's gebruikt natuurlijk, dan dien je sowieso met nftables aan de slag.
Is ook nog iets dat ik op al mijn client-systemen moet doen, die overstap maken.


Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Nu wil ik de OpenWRT versie op dat access point (TP-Link WNDR3600) updaten. Alleen, ik kom er niet bij. SSH staat reageert niet. HTTP reageert niet. Een port scanner geeft aan op welk IP adres ie zit, maar er staat geen enkele listen poort open. Iemand een idee hoe ik bij de interface van dit access point kan komen?
al eens geprobeerd om een reboot te doen en dan nog eens te proberen.martdj schreef op dinsdag 22 februari 2022 @ 22:35:
Ik heb een beetje maf probleem en ik hoop dat iemand een oplossing weet. Ik heb 2 routers. Op beide draait OpenWRT. Eentje heb ik ingericht als een Wireless Access Point en dient daarnaast als switch. Dat werkt an sich prima. Ik kan gewoon connecten met wifi etc.
Nu wil ik de OpenWRT versie op dat access point (TP-Link WNDR3600) updaten. Alleen, ik kom er niet bij. SSH staat reageert niet. HTTP reageert niet. Een port scanner geeft aan op welk IP adres ie zit, maar er staat geen enkele listen poort open. Iemand een idee hoe ik bij de interface van dit access point kan komen?
blijft de meest geniale oplossing, lost bijna alles op

Edit: inmiddels overgestapt

19.07.09 was uiteindelijk geen feest

De luci interface kwam maar niet op dus na herhaaldelijke pogingen toch maar overgestapt naar 21.02. Versie draait prima en met software offloading blijft de boel nog prima stabiel en snel met volledige dual-stack support.
Edit 2:
ipv6-test.com score 20/20
GRC shields up na aanpassing firewall instellingen passed en dus stealth

Edit 3:
Pihole zowel via IPv4 als IPv6 inclusief RA ingesteld.
Migratie geslaagd

[Voor 58% gewijzigd door Miki op 25-02-2022 15:26]
Samsung TV QE55Q9F 2018 | Sonos Beam gen1 | Sonos Sub gen3 | Sonos One 2x | APsystems 14x315Wp - ZW | MacBook Pro 13" 2017 | MacBook Air 13" 2017 I iPad 2018 | iPhone 12 | TV 2021 4K | AirPods Pro gen2
Hiervoor draaide ik nog op 19.08 maar inmiddels over op 21.02.2
Ik gebruik een WPA2 Enterprise met een radius server dus ik moet de wpad package hebben en niet de basic of mini. Echter zag dat er tegenwoordig 3 verschillende zijn: een "gewone", een OpenSSL en een WolfSSL wpad versie.
Standaard stond wpad-basic-wolfssl geinstalleerd. Dus ik ga er vanuit dat WolfSSL nu de standaard is binnen OpenWrt. Maar wat is het (exacte) verschil tussen deze 3? En waarom ben ik beter af met WolfSSL?
[Voor 10% gewijzigd door WRT54G op 25-02-2022 15:21]
Op 16 MiB kan je bv. probleemloos OpenSSL gebruiken. 8 MiB gaat al krap worden vrees ik.
De versies zonder SSL-implementatie ondersteunen geen WPA3.
Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje
Ik heb een Archer C7 v2.
Zou je OpenSSL aanraden of bij WolfSSL blijven?
[Voor 99% gewijzigd door WRT54G op 25-02-2022 16:51]
Het verdient altijd de voorkeur om de pakketten in de firmware te integreren met de image builder. Dat neemt minder ruimte in dan ze achteraf mee te installeren. Wel niet vergeten opnieuw te doen als je nieuwe firmware flasht dan.
Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje
Ik heb 3 SSID (op beide banden) en alle 3 gaan ze naar een apart vlan.
Maar ik krijg de bridge niet meer goed. Op 19.07.8 gaat het prima. Zie niet wat ik verkeerd doe.
Verder kan je best bij de bron (op het OpenWrt-forum) een topic openen, of hier op GoT een apart topic voor je probleem als je dat wil. Dit topic is daar niet echt voor bedoeld lijkt me.
Succes!
Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje
Om voor je PPPoE tunnel (KPN fiber) een mtu van 1500 te krijgen moet je als volgt te werk. Op de poort (device vb. eth0) waar je WAN verbinding maakt moet je je mtu verhogen naar 1508. Vervolgens kun je een VLAN 6 device (vb. eth0.6) aanmaken met een mtu waarde 1508 op diezelfde poort. Daarna kun je je PPPoE tunnel toevoegen gekoppeld aan je VLAN 6 en kun je onder advanced settings je mtu waarde overschrijven naar 1500, deze staat standaard op 1508.
Samsung TV QE55Q9F 2018 | Sonos Beam gen1 | Sonos Sub gen3 | Sonos One 2x | APsystems 14x315Wp - ZW | MacBook Pro 13" 2017 | MacBook Air 13" 2017 I iPad 2018 | iPhone 12 | TV 2021 4K | AirPods Pro gen2

Ondertussen heb ik het Freedom glasvezel ook aangesloten. Mijn Raspberry Pi4 is router, voorzien van een TP-Link UE300 USB-Ethernet dongle voor het WAN. Een dongle die ik eigenlijk als fallback had gekocht, en noodzakelijk is/was hij ook niet. Alleen heeft de RPi4 Gbit interface een achilleshiel: de MTU is hardcoded op 1500 bytes in de driver... Geen groot issue, zolang MTU path finding werkt, maar dan zou ik er per packet potentieel 8 bytes (VLAN header) op achteruit gaan. Dat kan natuurlijk niet!
Ik dacht het te kunnen oplossen met een custom kernel, maar nee hoor toen werd alles mijn nieuwe waarvan van 1508

Terug naar stock en 1500 dan maar en WAN via de dongle doen die wel aanpasbare MTU pikt.
Freedom Internet wordt nu keurig door mijn Pi4 gerouteerd, met MTU van 1508 op de UE300 dongle. Eigen router, met OpenWRT, incl. IPTV aan de gang en het is stabiel (3 weken zo far). Wat wil je nog meer?

Nou... Goed WiFi.

Daarom vanmiddag even toen de jongste op bed lag een compile aangezet van OpenWRT master configged voor de EAP615. Kwam nog klein issue tegen maar het is gelukt. Die build deze avond op één van de twee exemplaren gezet en aan het configgen gegaan. Eerste indruk is goed. Ding werkt. Nog geen echte performance test gedaan, maar mijn burgerlijke 100/100 glas trek ik dicht over de WiFi. Even afwachten hoe hij het in de duurtest doet, want stabiliteit is wel zo prettig.
[Voor 6% gewijzigd door Ultraman op 26-03-2022 23:59]
Als je stil blijft staan, komt de hoek wel naar jou toe.
Geduld is een schone zaak. En ik heb nog een nieuwtje: dit ding doet DFS op huidige OpenWRT master!Borromini schreef op zondag 27 maart 2022 @ 06:02:
22.03 is ook al gebranched, mocht je interesse hebben in de toekomstige release is dit het moment om te testen en te klagen.
We wachten nog altijd op onze EAP615's hier...

De stock TP-Link firmware doet 5 GHz op de lagere kanalen, non-DFS, 36 t/m 48. De kanalen waar DFS voor nodig is zijn niet selecteerbaar. Getest met de recentste TP-Link firmware (20210823) op dit moment.
Met OpenWRT master vers uit de doos heb ik handmatig meteen kanaal 52 en 144 geprobeerd. Dan weigert de radio dienst. Schakelt niet in en legt een heldere error in het log om je dat duidelijk te maken.
Zet je netjes de Country Code op NL met kanaal op auto, en verder het SSID, wachtwoord en authtype op WPA2 CCMP. Na de Save & Apply zie je in het log een DFS scan gaan. Daarna komt je ingestelde EAP615 SSID in de lucht. Bij mij eerst op kanaal 104 (of ergens in die regionen) en een uur later werd kanaal 52 geselecteerd. Op die frequentie zit hij nu nog steeds.
LuCI Statistics draait ook. Hij logt mooi zijn geheugengebruik en andere interessante dingen. Benieuwd hoe de 128MB RAM voldoet. Mijn huidige built pakt ongeveer de helft van het RAM op dit moment en die heeft enkel 5GHz ingeschakeld met één SSID. Daar komt nog een Internet Only SSID en VLAN bij.
Ik ben er tot dusver blij mee. Binnenkort eens kijken of ik de tweede aan de gang krijg en ook iets van 802.11r (Fast Roaming).
[Voor 13% gewijzigd door Ultraman op 28-03-2022 23:28]
Als je stil blijft staan, komt de hoek wel naar jou toe.
Als je stil blijft staan, komt de hoek wel naar jou toe.
TrueNAS (Asustor AS6704T (4x16TB MG08)), OPNsense (Protectli FW6B), OpenWrt (2x Belkin RT3200), Logitech Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)
Zelf even een image met Luci erin bakken met de imagebuilder?
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Daar heb ik geen ervaring mee1. Uiteindelijk bleek dat de systeemtijd van mijn wifi-router bijna 2 dagen achter liep waardoor het hele SSL gebeuren blokkeerde.Tom Paris schreef op woensdag 30 maart 2022 @ 23:53:
[...]
Zelf even een image met Luci erin bakken met de imagebuilder?
1 Dat ik karmakoning OpenWrt ben, kennelijk, komt waarschijnlijk omdat ik vrij veel simpele vragen heb kunnen beantwoorden.
TrueNAS (Asustor AS6704T (4x16TB MG08)), OPNsense (Protectli FW6B), OpenWrt (2x Belkin RT3200), Logitech Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)
Daarbij is de ontwikkeling van hardware offloading voor MT7621 soc in het ongewis, de ervaringen mbt de huidige voorgestelde patches zijn wisselvallig als ook dat niet duidelijk welke patches er straks in de 22.03 branche (gebaseerd op Linux kernel 5.10) opgenomen gaan worden. Er was bijvoorbeeld nog geen wijziging voorgesteld in de main line linux kernel upstream. Daarnaast zag ik ook al iemand een back port gebruiken van linux kernel 5.15 om zijn 5.10 kernel te patchen omdat die schijnbaar wel beter was. Kortom... opensource op z'n best

Al met al was de ervaring erg positief maar is het wachten op een goede stabiele uitgave die hardware offloading stabiel ondersteunt voor mijn ER-X.
Samsung TV QE55Q9F 2018 | Sonos Beam gen1 | Sonos Sub gen3 | Sonos One 2x | APsystems 14x315Wp - ZW | MacBook Pro 13" 2017 | MacBook Air 13" 2017 I iPad 2018 | iPhone 12 | TV 2021 4K | AirPods Pro gen2
Maar de patches voor ondersteuning van de EAP615 zitten nog niet in de release versies, toch? Wel in de 22.03 die in de maak is?Borromini schreef op zondag 17 april 2022 @ 19:00:
De SoC is dezelfde als de EAP235-Wall, draadloze driver ook, maar de radio wordt wel beter ondersteund (MT7915DAN).
Het grote: DAB+ digitale radio topic / IPv6 topic / OpenWRT topic
Van 22.03 zijn gewoon pre-release images beschikbaar trouwens, die worden met de regelmaat van de klok gecompileerd ondertussen, net zoals de master snapshots.
Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje
Draai zelf al een paar weken de snapshot naar tevredenheid op meerdere devices (ath79, ramips, sunxi, x86)
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Althans.......ik krijg het niet voor elkaar
Iemand die het wel is gelukt ? tips ? oplossing?

Hardware is TP-Link Archer C7 v2.
1
2
3
| Thu Jun 23 19:25:48 2022 daemon.notice hostapd: wlan0: DFS-RADAR-DETECTED freq=5260 ht_enabled=0 chan_offset=0 chan_width=3 cf1=5290 cf2=0 Thu Jun 23 19:25:48 2022 daemon.notice hostapd: dfs_downgrade_bandwidth: no DFS channels left, waiting for NOP to finish Thu Jun 23 19:25:48 2022 daemon.notice hostapd: wlan0: AP-DISABLED |
[Voor 47% gewijzigd door Saturnus op 23-06-2022 20:00]
Een C7 is inmiddels wel aan vervanging toe ;-) maar zet je router/WIFI interface op US en het probleem is waarschijnlijk overSaturnus schreef op donderdag 23 juni 2022 @ 19:55:
Wat vreemd. Jarenlang versie 18.06 gedraaid zonder wifi uitval, maar recent naar 21.02.3 gegaan en sinds gisteren zit die te kloten met DFS. WiFi kapt er dan mee. Hoe kan dat nou, want versie 18.06 zag ik ook al dingen met DFS doen maar die stopte nooit...
Hardware is TP-Link Archer C7 v2.
US had ik geprobeerd, ook die werd neergehaald. Nu op Zuid-Afrika. Ben trouwens nog tevreden met de C7's. Voor een 'oke' prijs hoger dan 1Gbit/s netwerkapparatuur kopen is er toch niet bij, zeer triest.ChrisL1971 schreef op donderdag 23 juni 2022 @ 21:44:
[...]
Een C7 is inmiddels wel aan vervanging toe ;-) maar zet je router/WIFI interface op US en het probleem is waarschijnlijk over
Ik heb 3x 7800 voor gemiddeld 50 euro op marktplaats gekocht en die bevallen tot nu toe goed. Geen DFS probleem.Saturnus schreef op donderdag 23 juni 2022 @ 21:51:
[...]
US had ik geprobeerd, ook die werd neergehaald. Nu op Zuid-Afrika. Ben trouwens nog tevreden met de C7's. Voor een 'oke' prijs hoger dan 1Gbit/s netwerkapparatuur kopen is er toch niet bij, zeer triest.
Dan heb je de keuze uit A-merk spul waarvan de snelheid en prestaties goed zijn, de beveiliging meestal ook wel, maar dan ben je afhankelijk van de fabrikant voor (de snelheid van) updates.Ronwiel schreef op dinsdag 5 juli 2022 @ 10:46:
Ben op zoek naar een beter router die qua functionaliteit en beveiliging up to date is. Aan praktisch iedere router die je tegenkomt mankeert wel wat. Dus overweeg nu een openwrt router. Echter is het een onmogelijk klus om na te gaan wat nu anno 2022 aanbevolen apparatuur is. Waarom is dit zo ingewikkeld?
Of je gebruikt inderdaad iets als OpenWrt, met als nadeel dat de prestaties vaak wat minder zijn dan bij de fabrikant-eigen firmwares maar waarbij je wel meer functionaliteit hebt en de beveiliging vaak beter is omdat het vaker en sneller wordt bijgewerkt.
Mocht je nu een nieuwe OpenWrt router willen dan zou ik voor de Belkin RT3200 gaan.
https://www.hagglezon.com/en/s/belkin%20rt3200
Mocht je voor een tweedehands gaan, zonder 802.11ax (Wifi-6) ondersteuning dan zou ik voor een TP-Link Archer C2600, Linksys EA8500 of Netgear R7800 gaan. Voor minder dan 50 euro zou je dan klaar moeten zijn.
TrueNAS (Asustor AS6704T (4x16TB MG08)), OPNsense (Protectli FW6B), OpenWrt (2x Belkin RT3200), Logitech Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)
Omdat iedereen andere eisen en een ander budget heeftRonwiel schreef op dinsdag 5 juli 2022 @ 10:46:
Echter is het een onmogelijk klus om na te gaan wat nu anno 2022 aanbevolen apparatuur is. Waarom is dit zo ingewikkeld?

- Wel/geen WiFI
- Zo ja, welke WiFi standaard
- 1Gbit genoeg, of 2.5Gbit gewenst
- Welke doorvoersnelheid is benodigd
- Verwacht je extra packages te draaien (SQM bijv. heeft grote impact)
- Hoeveel poorten
- Extra's (USB, xDSL, 4G)
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.

22.03 RC4 images rollen nu binnen
Voor de oplettende kijker, die wil weten waar RC2 en RC3 zijn:
OpenWrt 22.03.0-rc2 was skipped because the URL of the release repository was not updated correctly.
OpenWrt 22.03.0-rc3 was skipped because of a severe problem in firewall4.
TrueNAS (Asustor AS6704T (4x16TB MG08)), OPNsense (Protectli FW6B), OpenWrt (2x Belkin RT3200), Logitech Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)
RC4 was op 10 juni al uit, inmiddels zitten we op RC5Groentjuh schreef op dinsdag 5 juli 2022 @ 11:23:
[...]
22.03 RC4 images rollen nu binnen
Voor de oplettende kijker, die wil weten waar RC2 en RC3 zijn:
[...]

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
[Voor 15% gewijzigd door A1AD op 26-07-2022 18:14]
I don't fail. I successfully identify suboptimal methods. iRP
Borromini schreef op dinsdag 26 juli 2022 @ 18:33:
De maintainer pingen die met naam en toenaam op die pagina vermeld staat.
1
| ping: cannot resolve EtienneCHAMPETIER: Unknown host |

Maak ik een issue aan op de github repo?
[Voor 10% gewijzigd door A1AD op 26-07-2022 19:55]
I don't fail. I successfully identify suboptimal methods. iRP
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
https://github.com/openwrt/openwrt/pull/10238Miki schreef op maandag 4 april 2022 @ 09:48:
Inmiddels heb ik mijn Edgerouter X toch weer terug geflashed naar EdgeOS. Het ontbreken van hardware offloading heeft toch wel zijn impact op mijn netwerk, met name als er veel van het netwerk wordt gevraagd.
Daarbij is de ontwikkeling van hardware offloading voor MT7621 soc in het ongewis, de ervaringen mbt de huidige voorgestelde patches zijn wisselvallig als ook dat niet duidelijk welke patches er straks in de 22.03 branche (gebaseerd op Linux kernel 5.10) opgenomen gaan worden. Er was bijvoorbeeld nog geen wijziging voorgesteld in de main line linux kernel upstream. Daarnaast zag ik ook al iemand een back port gebruiken van linux kernel 5.15 om zijn 5.10 kernel te patchen omdat die schijnbaar wel beter was. Kortom... opensource op z'n best![]()
Al met al was de ervaring erg positief maar is het wachten op een goede stabiele uitgave die hardware offloading stabiel ondersteunt voor mijn ER-X.
Het lijkt erop dat op het allerlaatste moment bovenstaande patch in de upstream release is meegenomen

Samsung TV QE55Q9F 2018 | Sonos Beam gen1 | Sonos Sub gen3 | Sonos One 2x | APsystems 14x315Wp - ZW | MacBook Pro 13" 2017 | MacBook Air 13" 2017 I iPad 2018 | iPhone 12 | TV 2021 4K | AirPods Pro gen2

22.03 werd al in maart gebranched (vandaar de .03), dus alles wat gemerged wordt daarna komt niet automatisch in die branch terecht, wel gewoon in master.
[Voor 54% gewijzigd door Borromini op 04-09-2022 10:44]
Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje
Yup, maar wel blij om te zien dat de ontwikkeling niet helemaal stil is komen te liggen mbt tot deze soc die ongemerkt in best veel hardware terug te vinden is. Want dat zie je nog wel eens gebeuren namelijk in de open source community.Borromini schreef op zondag 4 september 2022 @ 10:41:
Dat doet wel niks voor de hardware offloading(veronderstel dat je dat zelf ook weet). En die code zit voor zover ik kan zien ook niet in 22.03.
22.03 werd al in maart gebranched (vandaar de .03), dus alles wat gemerged wordt daarna komt niet automatisch in die branch terecht, wel gewoon in master.
[Voor 4% gewijzigd door Miki op 04-09-2022 13:07]
Samsung TV QE55Q9F 2018 | Sonos Beam gen1 | Sonos Sub gen3 | Sonos One 2x | APsystems 14x315Wp - ZW | MacBook Pro 13" 2017 | MacBook Air 13" 2017 I iPad 2018 | iPhone 12 | TV 2021 4K | AirPods Pro gen2
Kijk maar es naar de AX hardware die OpenWrt al ondersteunt, allemaal MTK.
[Voor 19% gewijzigd door Borromini op 04-09-2022 13:29]
Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje
Wordt deze in 22.03 volledig ondersteund of zijn er toch nog wat zaken die niet helemaal goed lopen?
De beste keuze denk ik anders over. Het scheiden van router en Access Point heeft voordelen. Als de router bij jou toevallig op een ideale plek staat dan is dat top. Echter is dat in 9 van de 10 huishoudens waar ik kom niet het geval. Met 5 GHz WiFi wil je eigenlijk werken met line-of-sight tot maximaal 1 wand er tussen. Door APs op tactische plekken te zetten is een stuk beter WiFi mogelijk. En dat gaat dus eenvoudiger wanneer je router van WiFi AP scheid

Als je stil blijft staan, komt de hoek wel naar jou toe.
En op de site van Belkin zelf staan maar 2 modellen, de RT1800 en RT3200, dus het lijkt er niet op dat er al een opvolger van is.
Ik zeg doen qua overstap naar Openwrt, maar het ligt er mijns inziens wel een beetje aan wat je wilt/verwacht. Op dit moment is de Openwrt ondersteuning voor wifi6/AX nog beperkt, waarbij die Belkin RT3200 zeker een kandidaat is maar nog niet helemaal vlekkeloos. Andere kandidaat is de Linksys E8450 (zelfde hardware), maar die is ook niet goed verkrijgbaar.Matthijs8 schreef op woensdag 14 september 2022 @ 09:52:
Ik zit er aan te denken om bij een nieuwe WiFi router de overstap naar Openwrt te maken. De Belkin RT3200 die hier aanbevolen wordt lijkt me een interessante optie. Weet iemand hoe het zit met de beschikbaarheid daarvan? In de pricewatch staat dat hij beschikbaar is vanaf februari, maar er staat nu geen enkele prijs meer in. Ook gewoon op een zoekmachine zijn er weinig winkels die m aanbieden en vaak is ie niet leverbaar.
En op de site van Belkin zelf staan maar 2 modellen, de RT1800 en RT3200, dus het lijkt er niet op dat er al een opvolger van is.
https://openwrt.org/toh/linksys/e8450
Zag toevallig dit topic, wellicht handig voor je?
https://www.reddit.com/r/...nwrt_router_for_advanced/
Qua Openwrt ondersteuning zou ik vooralsnog voor wifi 5/AC apparatuur kiezen, want daarvoor is de ondersteuning en verkrijgbaarheid erg goed. Heb zelf een Netgear R7800 als hoofd router, een TP-Link c2600 als AP/switch en een TP-link EAP225 v3 als AP. Dat werkt allemaal als een trein.
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Dat was snel... 22.03.2 komt er al aan release notes en downloads.Tom Paris schreef op zondag 9 oktober 2022 @ 22:36:
Eerste point release komt er aan: 22.03.1 release notes en downloads.
Ivm met:
Several vulnerabilities discovered by Sönke Huster in Linux's Wi-Fi stack: heap overflow, use-after-free, infinite loop. PoC were tested in a simulated environment. But Sönke says the vulnerabilities are driver-independent (and I agree with that concern).https://t.co/O5VUcR7MFt
— Mathy Vanhoef (@vanhoefm) 13 oktober 2022
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
1
2
3
4
5
6
7
| #keep network on pi-hole iptables -t nat -I PREROUTING -i lan -p tcp --dport 53 -j DNAT --to 192.168.0.9:53 iptables -t nat -I PREROUTING -i lan -p udp --dport 53 -j DNAT --to 192.168.0.9:53 #punch DNS hole for pi-hole iptables -t nat -I PREROUTING -i lan -p tcp -s 192.168.0.9 --dport 53 -j ACCEPT iptables -t nat -I PREROUTING -i lan -p udp -s 192.168.0.9 --dport 53 -j ACCEPT |
Echter met de overstap van IPtables naar NFTtables in de laatste versie zijn deze komen te vervallen.
Zelf ben ik te weinig wegwijs in deze materie om dit te converteren.
Of is er nu een andere/ betere oplossing om dit te doen?
Ik had zelf deze guide gevonden. Echter ga ik nat [phun intended] op de NAT rule omdat ik daar geen destination port kan opgeven. Ik draai momenteel versie 22.3.
Je kan dan altijd nog DNS requests over poort 53 uitgaand blokkeren vanaf alle andere IPs dan je Pihole, maar dat is misschien wat overdreven.
sweetdude schreef op zondag 11 december 2022 @ 13:08:
Ik maak al een tijd gebruik van PiHole om advertenties te blocken. Hiervoor had ik ook al een tijd de volgende regel in OpenWRT staan om alle apparaten die hardcoded DNS servers aan boord hebben via PiHole te laten lopen
code:
1 2 3 4 5 6 7 #keep network on pi-hole iptables -t nat -I PREROUTING -i lan -p tcp --dport 53 -j DNAT --to 192.168.0.9:53 iptables -t nat -I PREROUTING -i lan -p udp --dport 53 -j DNAT --to 192.168.0.9:53 #punch DNS hole for pi-hole iptables -t nat -I PREROUTING -i lan -p tcp -s 192.168.0.9 --dport 53 -j ACCEPT iptables -t nat -I PREROUTING -i lan -p udp -s 192.168.0.9 --dport 53 -j ACCEPT
Echter met de overstap van IPtables naar NFTtables in de laatste versie zijn deze komen te vervallen.
Zelf ben ik te weinig wegwijs in deze materie om dit te converteren.
Of is er nu een andere/ betere oplossing om dit te doen?
Ik had zelf deze guide gevonden. Echter ga ik nat [phun intended] op de NAT rule omdat ik daar geen destination port kan opgeven. Ik draai momenteel versie 22.3.
Dat doe ik ook ik heb de pihole als DNS server gepubliceerd over DHCPsupayoshi schreef op maandag 12 december 2022 @ 13:11:
Waarom doe je dit op die manier, je kan toch gewoon bij je DHCP server instellingen van de interface de DNS server daar instellen, al je apparaten krijgen dan automatisch dat IP als DNS server.
Je kan dan altijd nog DNS requests over poort 53 uitgaand blokkeren vanaf alle andere IPs dan je Pihole, maar dat is misschien wat overdreven.
[...]
Ik doe het voornamelijk omdat best wel veel apps en devices hardcoded de Google DNS servers gebruiken en zo de adblocking van de pihole omzeilen. Zo heeft een android bijvoorbeeld naast de eigen DNS ook de Google DNS erin staan.
Alleen door de wijziging in OpenWRT door naar FW4 over te stappen met NFtables werkt het niet meer.
Draai je inmiddels weer naar tevredenheid OpenWRT op je ERX ? Ik heb een ERX SFP en overweeg het ook wel eens. Al is er net vandaag weer een nieuwe firmware hotfix uitgebracht vanuit Ubiquiti, dus helemaal EOL is hij ook weer niet.Miki schreef op zondag 4 september 2022 @ 09:58:
[...]
https://github.com/openwrt/openwrt/pull/10238
Het lijkt erop dat op het allerlaatste moment bovenstaande patch in de upstream release is meegenomen
★ Gas besparen door CV-tuning | Elektriciteit besparen ★
Geen vragen via privébericht die ook via het forum kunnen a.u.b.
Ik heb helaas mijn ERX in de kast liggen nadat ik een interessant aanbod had gehad van KPN voor een 1Gbit/s lijn.ThinkPad schreef op donderdag 22 december 2022 @ 08:20:
[...]
Draai je inmiddels weer naar tevredenheid OpenWRT op je ERX ? Ik heb een ERX SFP en overweeg het ook wel eens. Al is er net vandaag weer een nieuwe firmware hotfix uitgebracht vanuit Ubiquiti, dus helemaal EOL is hij ook weer niet.
Ondanks dat ik erg tevreden ben geweest over OpenWRT had ik het gevoel dat de IPv6 implementatie en dan met name de hardware offloading echt te wensen over liet en voorzover ik nu bij ben met recente ontwikkelingen is het nog steeds niet optimaal en ben je beter af met EdgeOS.
Samsung TV QE55Q9F 2018 | Sonos Beam gen1 | Sonos Sub gen3 | Sonos One 2x | APsystems 14x315Wp - ZW | MacBook Pro 13" 2017 | MacBook Air 13" 2017 I iPad 2018 | iPhone 12 | TV 2021 4K | AirPods Pro gen2
Draadje op forum openWRT: https://forum.openwrt.org...to-port-53-locally/141161sweetdude schreef op zondag 11 december 2022 @ 13:08:
Ik maak al een tijd gebruik van PiHole om advertenties te blocken. Hiervoor had ik ook al een tijd de volgende regel in OpenWRT staan om alle apparaten die hardcoded DNS servers aan boord hebben via PiHole te laten lopen
code:
1 2 3 4 5 6 7 #keep network on pi-hole iptables -t nat -I PREROUTING -i lan -p tcp --dport 53 -j DNAT --to 192.168.0.9:53 iptables -t nat -I PREROUTING -i lan -p udp --dport 53 -j DNAT --to 192.168.0.9:53 #punch DNS hole for pi-hole iptables -t nat -I PREROUTING -i lan -p tcp -s 192.168.0.9 --dport 53 -j ACCEPT iptables -t nat -I PREROUTING -i lan -p udp -s 192.168.0.9 --dport 53 -j ACCEPT
Echter met de overstap van IPtables naar NFTtables in de laatste versie zijn deze komen te vervallen.
Zelf ben ik te weinig wegwijs in deze materie om dit te converteren.
Of is er nu een andere/ betere oplossing om dit te doen?
Ik had zelf deze guide gevonden. Echter ga ik nat [phun intended] op de NAT rule omdat ik daar geen destination port kan opgeven. Ik draai momenteel versie 22.3.
Heb je hier wellicht wat aan, OneMarcFifty (sowieso een OpenWRT aanrader) beschrijft hier het een en ander qua adblocking en routering...HvanL schreef op donderdag 22 december 2022 @ 10:00:
[...]
Draadje op forum openWRT: https://forum.openwrt.org...to-port-53-locally/141161
YouTube: DNS Filtering with AdGuard Home or Pi-hole - with or without OpenWrt
Als je Android vertelt 'private DNS' te gebruiken, dan gebruikt het fijntjes de Google DNS (8.8.8.8, 8.8.4.4) - dus dat is nog altijd welkom.supayoshi schreef op maandag 12 december 2022 @ 13:11:
Waarom doe je dit op die manier, je kan toch gewoon bij je DHCP server instellingen van de interface de DNS server daar instellen, al je apparaten krijgen dan automatisch dat IP als DNS server.
Je kan dan altijd nog DNS requests over poort 53 uitgaand blokkeren vanaf alle andere IPs dan je Pihole, maar dat is misschien wat overdreven.
[...]
Odhcpd vertelt DHCP clients hier ook waar ze de DNS-server kunnen vinden via DHCP option 6 (AdGuard draait op een Odroid XU4) en toch zie ik in AdGuard nog requests via mijn router gaan - ik heb een nftables rule om die paar verzoeken die toch op de router eindigen naar de XU4 door te sturen. Dat lijkt tot nader order alleen mijn 'smart' TV met Android TV te 'overkomen'


Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje
Als je stil blijft staan, komt de hoek wel naar jou toe.
Ik had precies de opzet werkend die hier wordt besproken rond 18:00 minuten.Falco schreef op donderdag 22 december 2022 @ 10:14:
[...]
Heb je hier wellicht wat aan, OneMarcFifty (sowieso een OpenWRT aanrader) beschrijft hier het een en ander qua adblocking en routering...
YouTube: DNS Filtering with AdGuard Home or Pi-hole - with or without OpenWrt
Echter hij gaat nog uit van IPtables en niet FW tables. en dat instellen via de commandprompt is mij een brug te ver.
Ik dank dat ik even geduld moet hebben tot de volgende OpenWRT / Luci update waarbij ik dit via de GUI ingesteld kan krijgen.
deze optie:
https://jeff.vtkellers.co...ough-pihole-with-openwrt/
Zou voor mij werken alleen de optie om een destination port in te stellen bij de NAT settings zoals in zijn screenshots ontbreekt bij mij. (of deze zijn nog op basis van een oude pre 22.0x versie gemaakt.
Je bedoelt waarschijnlijk nftables...sweetdude schreef op vrijdag 23 december 2022 @ 11:13:
[...]
Ik had precies de opzet werkend die hier wordt besproken rond 18:00 minuten.
Echter hij gaat nog uit van IPtables en niet FW tables.
Het lukt niet met de huidige opties onder Network - Firewall - Traffic Rules / Port Forwards ?Ik dank dat ik even geduld moet hebben tot de volgende OpenWRT / Luci update waarbij ik dit via de GUI ingesteld kan krijgen.
deze optie:
https://jeff.vtkellers.co...ough-pihole-with-openwrt/
Zou voor mij werken alleen de optie om een destination port in te stellen bij de NAT settings zoals in zijn screenshots ontbreekt bij mij. (of deze zijn nog op basis van een oude pre 22.0x versie gemaakt.
Correct, nftables inderdaad.Muis666 schreef op vrijdag 23 december 2022 @ 11:48:
[...]
Je bedoelt waarschijnlijk nftables...
[...]
Het lukt niet met de huidige opties onder Network - Firewall - Traffic Rules / Port Forwards ?
En nee dat lukt niet. Probeer zelf maar eens. het eerste gedeelte om de portforward in te stellen (alle verkeer op poort 53 naar pihole sturen is geen probleem.
Het tweede gedeelte onder de NAT rule lukt niet, het destination adres kan ik wel instellen, maar de velden source port en destination port heb ik helemaal niet in de Luci GUI staan. Waarbij destinationport de belangrijkste is die ingesteld moet worden. Anders gaat hij alle verkeer op alle poorten NATten naar de PiHole
Configuratiebestand:
1
2
3
4
5
6
7
8
| config nat 'dnsfilter' option name 'Dnsfilter masquerade DNS' option src 'dnsfilter' option dest_ip '10.0.30.7' option dest_port '53' list proto 'tcp' list proto 'udp' option target 'MASQUERADE' |
Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje
Model Linksys WRT32X
Architecture ARMv7 Processor rev 1 (v7l)
Target Platform mvebu/cortexa9
Firmware Version OpenWrt 22.03.2 r19803-9a599fee93 / LuCI openwrt-22.03 branch git-22.347.45418-f382616
Nou de kerstborrels hebben ervoor gezorgd dat de half dode hersencellen definitief zijn afgestorven.Borromini schreef op vrijdag 23 december 2022 @ 17:48:
En wat als je die code gewoon in /etc/config/firewall toevoegt (aangepast naar jouw instellingen etc.?) Krijg je dan na het herladen van de firewall die NAT rule wel te zien?
Ik zag dat je dus bij "protocol" zowel TCP en UDP moet aanvinken (in plaats van any) en dan komen die opties er wel bij

Daarbij nog zo'n dingetje gevonden waar ik dan 4x overheen lees.
Bij het instellen van de "port forwards" dient op het advanced tabje bij "Source IP adress" een "!"voor het IP van de PiHole te staan.
Dus uiteindelijk werkte deze guide perfect (zonder in de CLI te lopen hannessen):
https://jeff.vtkellers.co...ough-pihole-with-openwrt/
Enige voorwaarde is dus gebruik de goed werkende actieve hersencellen en RTFM

Maar @iedereen bedankt voor alle advies (en geduld)
Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.
Bedankt voor de info, hoe zie je dit toch altijd?Tom Paris schreef op donderdag 5 januari 2023 @ 14:10:
Komt weer een point release aan, 22.03.3 release notes, changelog en downloads.
Het jeukt wel weer om de update te doen, maar ik wacht toch even tot het officieel uit is....
Hij zal wel iets als changedetection.io hebben draaien om bepaalde pagina's in de gaten te houden op wijzigingen. Die gebruik ik zelf ook wel om firmware updates en aanbiedingen etc. in de gaten te houden.
★ Gas besparen door CV-tuning | Elektriciteit besparen ★
Geen vragen via privébericht die ook via het forum kunnen a.u.b.
Use case: bij familie staat een antieke Netgear WNDR3700 dienst te doen als switch en AP met OpenWRT, 19.7

Als je zelf iets gaat knutselen zou ik kijken of je ook 'AirPrint' functionaliteit kan toevoegen, dat vind ik toch wel erg makkelijk om vanaf m'n iPhone snel even iets te kunnen printen naar m'n netwerkprinter (heeft dat zelf aan boord).
Heeft de WNDR3700 genoeg ruimte om dat soort packages er nog bij te draaien trouwens? Hij heeft niet heel veel flashgeheugen lees ik.
[Voor 19% gewijzigd door ThinkPad op 08-01-2023 17:43]
★ Gas besparen door CV-tuning | Elektriciteit besparen ★
Geen vragen via privébericht die ook via het forum kunnen a.u.b.
Mocht het met de router niet lukken dan zou ik er persoonlijk nog eerder een RPi voor gebruikenThinkPad schreef op zondag 8 januari 2023 @ 17:37:
Ik heb daar in het verleden een HP JetDirect 175x voor gebruikt om een USB-printer via LAN aan te sluiten. Maar daar wordt nog best wel wat voor gevraagd zie ik (€25-30).

Maar het is sowieso een "nice to have" en gebaseerd op een voorstel van mijzelf en geen vraag van het familielid uit. (Waarvan de eerste reactie was "ik moet het papier toch nog steeds uit de printer pakken"

True, kan ik zlf ook van op Android met de Canon app. Even snel een retour labeltje printen of zo van op telefoon.Als je zelf iets gaat knutselen zou ik kijken of je ook 'AirPrint' functionaliteit kan toevoegen, dat vind ik toch wel erg makkelijk om vanaf m'n iPhone snel even iets te kunnen printen naar m'n netwerkprinter (heeft dat zelf aan boord).
10 - 11 kB wat ik zo snel zie. Gok dat dat wel moet lukken. Qua gebruik zou het ook niet veel moeten gebruiken hoe ik het lees. p910nd zou namelijk geen spooler of niks bevatten. Mijn interpretatie is dat het meer een soort van "TCP naar USB / LP" bridge is dan iets anders. Dus er zit geen logica, drivers, of wat dan ook in (zoals bij CUPS wel het geval is).Heeft de WNDR3700 genoeg ruimte om dat soort packages er nog bij te draaien trouwens? Hij heeft niet heel veel flashgeheugen lees ik.
Als je daar dan toch bezig gaat, dan gelijk even een Openwrt upgrade doen, 22.03.3 is inmiddels uit....RobertMe schreef op zondag 8 januari 2023 @ 18:16:
[...]
Mocht het met de router niet lukken dan zou ik er persoonlijk nog eerder een RPi voor gebruikenOok daarvan heb ik er nog wat liggen (waaronder een originele Model B. Een CUPS servertje daarop draaien zak vast kunnen, aangezien ook die toentertijd al Kodi kon draaien).
Maar het is sowieso een "nice to have" en gebaseerd op een voorstel van mijzelf en geen vraag van het familielid uit. (Waarvan de eerste reactie was "ik moet het papier toch nog steeds uit de printer pakken". Maarja, nu dus ook eerst USB kabel om steken).
[...]
True, kan ik zlf ook van op Android met de Canon app. Even snel een retour labeltje printen of zo van op telefoon.
[...]
10 - 11 kB wat ik zo snel zie. Gok dat dat wel moet lukken. Qua gebruik zou het ook niet veel moeten gebruiken hoe ik het lees. p910nd zou namelijk geen spooler of niks bevatten. Mijn interpretatie is dat het meer een soort van "TCP naar USB / LP" bridge is dan iets anders. Dus er zit geen logica, drivers, of wat dan ook in (zoals bij CUPS wel het geval is).

https://openwrt.org/#current_stable_seriesopenwrt_2203
Qua beschikbare ruimte maakt het overigens nogal uit welke WNDR3700 versie er staat. Ik had ooit de v4 en dat ging wel, maar vooral v1 en v3 zijn wat beperkter.
https://openwrt.org/toh/n...ear_wndr3700_and_wndr37av
[Voor 8% gewijzigd door Falco op 09-01-2023 14:16]
Draai al jaren p910nd op mijn openwrt accespoint met een oude Dell 1250c die geen linux drivers heeft. Werkt prima ook met de laatste release van OpenWRT.RobertMe schreef op zondag 8 januari 2023 @ 15:46:
Wat zijn hier de ervaringen met OpenWRT als printserver? p910nd lijkt daarvoor de standaard oplossing te zijn? (Maar) in dit topic zie ik alleen 2 posts uit 2015 daarover.
Use case: bij familie staat een antieke Netgear WNDR3700 dienst te doen als switch en AP met OpenWRT, 19.7(in wat verder een Ubiquiti netwerk is met een EdgeRouter en UniFi switches & APs). Zo goed als naast de Netgear staat een HP printer (laser, zwart/wit, model weet ik niet uit mijn hoofd). Alleen zit daar alleen USB op en wordt nu nog wel eens gewisseld tussen PC (staat er naast) en laptop. Niet echt ideaal dus. Vooral als ik de printer ook aan USB poort van de Netgear router kan hangen en dan vanaf zowel de PC als laptop kan printen zonder steeds de kabel om te moeten steken.
Het is even pielen met de printer toevoegen in windows maar dan werkt alles vlekkeloos.
https://openwrt.org/docs/...rint_server/p910nd.server
Upgraden was inderdaad het plan, als ik dan toch daar ben en er mee bezig ben. Model / uitvoering is een v2 wat ik via VPN zag. Upgrade ga ik "uiteraard" niet via VPN doen.Falco schreef op maandag 9 januari 2023 @ 14:12:
[...]
Als je daar dan toch bezig gaat, dan gelijk even een Openwrt upgrade doen, 22.03.3 is inmiddels uit....![]()
https://openwrt.org/#current_stable_seriesopenwrt_2203
Qua beschikbare ruimte maakt het overigens nogal uit welke WNDR3700 versie er staat. Ik had ooit de v4 en dat ging wel, maar vooral v1 en v3 zijn wat beperkter.
https://openwrt.org/toh/n...ear_wndr3700_and_wndr37av
Vanmiddag ingericht. Nog een beetje pielen omdat, blijkbaar, de printer een firmware verwacht na inschakelen. Firmware heb ik hier weten op te toveren. En vervolgens nog een hotplug scriptje van hier. Nu nog even deze bestanden veilig stellen zodat ik ze in ieder geval na upgrades weer kan terug zetten. En als ik het ergens gezien heb is er een config file(?) waarmee je kunt aangeven welke bestanden bij een upgrade behouden moeten blijven?RobertMe schreef op zondag 8 januari 2023 @ 15:46:
Wat zijn hier de ervaringen met OpenWRT als printserver? p910nd lijkt daarvoor de standaard oplossing te zijn? (Maar) in dit topic zie ik alleen 2 posts uit 2015 daarover.
Use case: bij familie staat een antieke Netgear WNDR3700 dienst te doen als switch en AP met OpenWRT, 19.7(in wat verder een Ubiquiti netwerk is met een EdgeRouter en UniFi switches & APs). Zo goed als naast de Netgear staat een HP printer (laser, zwart/wit, model weet ik niet uit mijn hoofd). Alleen zit daar alleen USB op en wordt nu nog wel eens gewisseld tussen PC (staat er naast) en laptop. Niet echt ideaal dus. Vooral als ik de printer ook aan USB poort van de Netgear router kan hangen en dan vanaf zowel de PC als laptop kan printen zonder steeds de kabel om te moeten steken.
Edit:
Overigens intussen ook al de feedback gekregen "printer is veel sneller"

Edit2:
Printer is niet sneller

[Voor 14% gewijzigd door RobertMe op 14-01-2023 22:14]
Ik was erg tevreden met EdgeOS icm de ER-X maar ik moet zeggen dat OpenWRT me ook prima bevalt. 'k Heb alles naar m'n hand kunnen zetten qua settings, luci-app-statistics is een aardige toevoeging, verder nog veel te leren en ontdekken.
OpenWRT heeft er een fan bij.
Ik kom zomaar dit tegen en dacht, ik zal het eens aan chatgpt vragen. Zelf geen evaring met de rules, maar misschien heb je er wat aan!sweetdude schreef op zondag 11 december 2022 @ 13:08:
Ik maak al een tijd gebruik van PiHole om advertenties te blocken. Hiervoor had ik ook al een tijd de volgende regel in OpenWRT staan om alle apparaten die hardcoded DNS servers aan boord hebben via PiHole te laten lopen
code:
1 2 3 4 5 6 7 #keep network on pi-hole iptables -t nat -I PREROUTING -i lan -p tcp --dport 53 -j DNAT --to 192.168.0.9:53 iptables -t nat -I PREROUTING -i lan -p udp --dport 53 -j DNAT --to 192.168.0.9:53 #punch DNS hole for pi-hole iptables -t nat -I PREROUTING -i lan -p tcp -s 192.168.0.9 --dport 53 -j ACCEPT iptables -t nat -I PREROUTING -i lan -p udp -s 192.168.0.9 --dport 53 -j ACCEPT
Echter met de overstap van IPtables naar NFTtables in de laatste versie zijn deze komen te vervallen.
Zelf ben ik te weinig wegwijs in deze materie om dit te converteren.
Of is er nu een andere/ betere oplossing om dit te doen?
Ik had zelf deze guide gevonden. Echter ga ik nat [phun intended] op de NAT rule omdat ik daar geen destination port kan opgeven. Ik draai momenteel versie 22.3.
Converte these two iptable rules to nfttble rules. iptables -t nat -I PREROUTING -i lan -p tcp --dport 53 -j DNAT --to 192.168.0.9:53
iptables -t nat -I PREROUTING -i lan -p udp --dport 53 -j DNAT --to 192.168.0.9:53
1
2
| nft add rule nat PREROUTING iifname "lan" tcp dport 53 dnat to 192.168.0.9:53 nft add rule nat PREROUTING iifname "lan" udp dport 53 dnat to 192.168.0.9:53 |
These rules will match incoming packets on the "lan" interface (-i lan) that are either TCP or UDP packets with a destination port of 53 (--dport 53), and then perform destination NAT to the IP address 192.168.0.9 with a port number of 53 (--to 192.168.0.9:53).
[Voor 7% gewijzigd door Dacuuu op 18-02-2023 07:34]
Omdat ik de ER-X graag heel én als backup wilde houden. Dat ding flashen is iets omslachtiger dan een SD kaartje swappen. Ik zag al voor me dat ik um ging 'bricken' en klooien met een serial adapter op de pins e.d. is niet m'n kwaliteit zeg maar.Borromini schreef op zaterdag 18 februari 2023 @ 06:03:
Waarom geen OpenWrt op de ER-X?
En draai je de officiële OpenWrt of de fork van FriendlyELEC?
Ik wist ook niet hoe snel ik OpenWRT onder de knie zou krijgen en hoe dat zou bevallen, voor hetzelfde geld zou de NanoPi weken op m'n bureau liggen. Misschien was ik uiteindelijk bij Opnsence uitgekomen (heb ik niet getest, maar Opnsence/FreeBSD zou wel minder energiezuinig moeten zijn).
Ik draai de officiële OpenWRT, als de NanoPi R4S geen supported device was had ik hem niet gehaald.
Dit kun je overigens ook aan iptables-translate vragen. Zou beschikbaar moeten zijn op elk systeem waarop de compatibility iptables geïnstalleerd is (dus de iptables CLI met nftables backend). Bij iets als ChatGPT is het immers maar de vraag of die het correct geleerd heeft en niet random zaken aan elkaar correleert en daardoor het verkeerde antwoord geeft.Dacuuu schreef op zaterdag 18 februari 2023 @ 07:33:
[...]
Ik kom zomaar dit tegen en dacht, ik zal het eens aan chatgpt vragen. Zelf geen evaring met de rules, maar misschien heb je er wat aan!
[...]
code:
1 2 nft add rule nat PREROUTING iifname "lan" tcp dport 53 dnat to 192.168.0.9:53 nft add rule nat PREROUTING iifname "lan" udp dport 53 dnat to 192.168.0.9:53
[...]
Daarmee kom ik dan uit op:
robert@server:~$ iptables-translate -t nat -I PREROUTING -i lan -p tcp --dport 53 -j DNAT --to 192.168.0.9:53 nft 'insert rule ip nat PREROUTING iifname "lan" tcp dport 53 counter dnat to 192.168.0.9:53' robert@server:~$ iptables-translate -t nat -I PREROUTING -i lan -p udp --dport 53 -j DNAT --to 192.168.0.9:53 nft 'insert rule ip nat PREROUTING iifname "lan" udp dport 53 counter dnat to 192.168.0.9:53' robert@server:~$ iptables-translate -t nat -I PREROUTING -i lan -p tcp -s 192.168.0.9 --dport 53 -j ACCEPT nft 'insert rule ip nat PREROUTING iifname "lan" ip saddr 192.168.0.9 tcp dport 53 counter accept' robert@server:~$ iptables-translate -t nat -I PREROUTING -i lan -p udp -s 192.168.0.9 --dport 53 -j ACCEPT nft 'insert rule ip nat PREROUTING iifname "lan" ip saddr 192.168.0.9 udp dport 53 counter accept'
Iets dat waarschijnlijk in een nftables config file gezet an worden als:
1
2
3
4
5
6
7
8
9
| table ip nat { chain PREROUTING { type nat hook prerouting; iifname "lan" ip saddr 192.168.0.9 udp dport 53 counter accept iifname "lan" ip saddr 192.168.0.9 tcp dport 53 counter accept iifname "lan" udp dport 53 counter dnat to 192.168.0.9:53 iifname "lan" tcp dport 53 counter dnat to 192.168.0.9:53 } } |
En als ik een beetje zoek zou het nog korter kunnen met:
1
2
3
4
5
6
7
| table ip nat { chain PREROUTING { type nat hook prerouting; iifname "lan" ip saddr 192.168.0.9 meta l4proto {tcp, udp} th dport 53 counter accept iifname "lan" meta l4proto {tcp, udp} th dport 53 counter dnat to 192.168.0.9:53 } } |
En waarschijnlijk valt het ook in een regel te gieten dan met:
1
2
3
4
5
6
| table ip nat { chain PREROUTING { type nat hook prerouting; iifname "lan" ip saddr != 192.168.0.9 meta l4proto {tcp, udp} th dport 53 counter dnat to 192.168.0.9:53 } } |
Iets dan dan op de CLI kan denk ik met puur:
nft 'insert rule ip nat PREROUTING iifname "lan" ip saddr != 192.168.0.9 meta l4proto {tcp, udp} th dport 53 counter dnat to 192.168.0.9:53'
Houd er bij CLI verhaal overigens sowieso rekening mee dat je nog steeds de table en chain moet declareren. Uit de config file dus de type nat hook prerouting;. Dit omdat nftables geen vaste tables & chains heeft (zoals iptables de filter table heeft met INPUT/OUTPUT/FORWARD chains, de nat table met de PREROUTING/POSTROUTING/... chains en de mangle table met een X aantal chains). In nftables kun/moet je zelf, zoveel als je wilt, tables en chains aanmaken. De type en hook bepalen daarbij op welk moment de chain wordt toegepast. De namen nat en PREROUTING in de iptables-translate zijn dus gewoon een op een vertalingen. Maar in nftables kun je deze noemen zoals je wilt, zolang de chain maar de juiste type & hook heeft.
Ik was begonnen met een oude Asus AC51U. Wilde deze als dedicated Wireguard client access point gebruiken. Het opzetten ging vrij eenvoudig. Vervolgens policy based routing toegevoegd. Hiermee kan je rules definieren of je het verkeer wel/niet via de wireguard tunnel wil laten routeren. Helaas zijn de mogelijkheden hiervan vrij beperkt.
Ik gebruik voor mijn internetverbinding een 4G modem/router van Huawei. Deze modem is echter beperkt in snelheid, omdat deze carrier aggregation niet ondersteunt.
Op Aliexpress heb ik daarom een cat16 modem gekocht [Fibocom L860]. Deze heb ik aangesloten via usb met een raspberry pi 4. Eerst had ik OpenWrt geinstalleerd met extra packages. Echter met ROOter, een fork van OpenWrt, werkte de modem direct zonder extra zaken te installeren of te configureren. Bovendien is het voorzien van apps zoals modem netwerk status, debugging en een terminal om AT commando's naar de modem te sturen.
Zaken van OpenWrt waar ik minder tevreden over ben:
Mijn wireguard server is nu een raspberry kloon met dietpi armbian en pivpn. Ik heb geprobeerd de wireguard server op OpenWrt te configureren. Ik vind pivpn echter makkelijker te gebruiken.
Ook het configureren van dynamic dns updates voor de wireguard server gaat met dietpi makkelijker.