[OpenWRT] Ervaringen & Discussie

Pagina: 1
Acties:

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 09:05
Afbeeldingslocatie: http://static.tweakers.net/ext/f/GqJVBtGT3spi4i2GYPEZXO3y/full.png

« · ^


OpenWRT is een besturingssysteem gebaseerd op de Linux kernel dat specifiek bedoeld is voor routeringsdoeleinden. Doordat het besturingssysteem geoptimaliseerd is voor haar omvang, kan OpenWRT zelfs op embedded devices (routers) draaien die een beperkte hoeveelheid flash- en ROM-geheugen hebben.

Het systeem is vooral bekend geworden van de Linksys WRT54G-routers maar kan inmiddels gebruikt worden op enkele honderden devices. Door de actieve ontwikkeling van het systeem en de grote terugwaartse compatibiliteit kun je met OpenWRT op relatief oude routers gebruik maken van nieuwe technologieën, zoals OpenVPN en IPv6.

« · ^


OpenWRT draait op een grote hoeveelheid apparaten. Een volledige lijst vind je hier. Door de actieve ontwikkeling worden er nog steeds op regelmatige basis nieuwe apparaten toegevoegd. Een aandachtspunt momenteel is de ondersteuning van 802.11ac routers. Doordat enkele veelgebruikte chipsets uitsluitend proprietary drivers ter beschikking stellen, is de hoeveelheid ondersteunde ac-routers momenteel nog beperkt.

Wil je een goedkope OpenWRT router, dan kun je deze via Vraag & Aanbod vaak al vinden voor € 15,-. Een beetje knappe OpenWRT compatible router met goede specificaties (gigabit ethernet en 802.11n) kun je vanaf € 25,- vinden. Wil je ook wifi ac, dan wordt het iets duurder en kun je vanaf ongeveer € 75,- aan de slag, bijvoorbeeld met de TP-Link Archer C7.

Veelgebruikte OpenWRT routers:Voordat je een nieuwe router die OpenWRT kan draaien gaat kopen is het verstandig om je in te lezen in het specifieke model dat je op het oog hebt. Per versie kan de ondersteuning licht verschillen en daarnaast kunnen er zaken zijn die afwijken ten opzichte van de stock firmware. Bij de Archer C7 v2 bijvoorbeeld moet je bepaalde configuratie-instellingen wijzigen om 802.11ac mogelijk te maken en ontbeert de webinterface (in Barrier Breaker) ondersteuning hiervoor.

Ook is het zo dat sommige routers hardwarematige NAT aan boord hebben en dit wordt niet altijd door OpenWRT ondersteund. Zo kan het zomaar zijn dat je performance van je router achteruit gaat.

« · ^


Wat nog wel eens als argument tegen OpenWRT wordt gebruikt is de complexiteit en het feit dat je Linux adapt moet zijn om het systeem te begrijpen, met al haar commando's. Dat gaat niet meer op, want officiële releases (stable) bevatten een moderne web interface en kunnen na installatie direct worden geconfigureerd. Alle basisinstellingen kun je via de webinterface wijzigen. Sinds de laatste stable release (Barrier Breaker) wordt een nieuwe responsive GUI meegeleverd die eigentijds aanvoelt.

Wil je meer geadvanceerde instellingen wijzigen? Dan kun je met SSH verbinding maken en via de speciale Uci-commando's het gehele systeem configureren. Daarbij moet je opletten dat sommige parameters vaak net even anders werken dan op Linux machines. Soms zijn er ook speciale packages beschikbaar voor de GUI, waardoor je toch op deze manier een package kunt configureren.

OpenWRT interfaces

« · ^


OpenWRT biedt vele packages. Met packages kun je de basisfunctionaliteit van het besturingssysteem uitbreiden. Het is teveel om hier op te sommen, maar ik noem even een aantal populaire packages:
  • Freeradius (voor een RADIUS server)
  • OpenVPN (om een veilige VPN server of client op te zetten)
  • Freeswitch/Asterisk (hiermee kun je een telefooncentrale maken van je router)
  • OwnCloud (al moet je dan wel een krachtige router hebben)
De hoeveelheid software die je kunt installeren is afhankelijk van de hoeveelheid schijfruimte van je apparaat. Wil je meer, dan kan dat, maar het is dan wel noodzakelijk om een zogenaamde overlay te maken. Vereiste hiervoor is een USB-poort: daar doe je een USB-stick in en deze mount je in het filesysteem op een speciale manier. Hier lees je daar alles over.

« · ^


Ben je overtuigd en wil je OpenWRT gaan gebruiken? Kijk dan in de lijst of je een compatible apparaat hebt of schaf er eventueel een aan. De meeste routers hebben tegenwoordig een mogelijkheid om een firmware-upgrade uit te voeren. Download de juiste OpenWRT image en upload deze in je firmware-upgrade van je router. Na het flashen is OpenWRT meteen klaar voor gebruik. Zorg dat je computer met een netwerkkabel is verbonden met je router (WiFi staat standaard uit) en dat hij een netwerkadres via DHCP krijgt. Daarna kun je de router via 192.168.1.1 bereiken.

« · ^


Alle tips, aanvullingen en opmerkingen zijn welkom en daarmee zal ik de topicstart dan uitbreiden.

[ Voor 10% gewijzigd door Dennis op 03-06-2015 22:38 ]


Verwijderd

Mooi topic Dennis,
Goed dat het er een centrale plek is om open wrt te bespreken.
Ik en andere tweakers gebruiken Open-WRT voor het instellen en onderhouden van een vpn verbinding.

Mag ik in de TS van [VPN] Internetten via een VPN-provider een referentie doen naar dit topic?

Misschien is het ook goed, een paar populaire Open-WRT modems uit de pricewatch te noemen in de TS.

Ik zelf gebruik een wifi ac router van tp-link,
Naar volle tevredenheid.

Andere opties zijn:
pricewatch: Xiaomi MiWifi €140 met 1TB HDD
Tmart.com: Xiaomi Mi Router €25 (incl wifi-ac 16MB rom, 128 MB RAM)
pricewatch: WD My Net N750
pricewatch: WD My Net N600
pricewatch: TP-Link TL-WDR4300

Zelf wordt mijn volgende project deze:
Xiaomi Router. De goedkoopste open WRT-router.

Afbeeldingslocatie: https://images.duckduckgo.com/iu/?u=http%3A%2F%2Fwww.techattack.my%2Fwp-content%2Fuploads%2F2014%2F04%2FXiaomi_Mi_devices-03.jpg&f=1

De wifi AC router, 16mbRom, 128MB ram.
Moeilijkste is. Hij is in het chinees. Je moet hem eerst goed configureren in het chinees. En pas dan kun je beginnen met open WRT. Ik ben ook benieuwd hoe stabiel die met wrt is.

[ Voor 82% gewijzigd door Verwijderd op 13-06-2015 09:58 ]


  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 09:05
Bij mij zijn het een heleboel opties.

Afbeeldingslocatie: http://static.tweakers.net/ext/f/KTXWxVjEZokGo7wDsu5t2JFh/full.png

  • fjskmdl2
  • Registratie: Februari 2011
  • Laatst online: 03-04 15:46
Ik heb net een WR1043nd v1.8 upgegrade naar openwrt 15.05

nu verbind ik de openwrt draadloos met telenet homespot (hotspot)
Alle clients die bedraad met de router verbonden zijn, kunnen dan van deze hotspot verbinding gebruik maken.

Nu probeer ik echter hotspot signaal draadloos her uit te zenden via de openwrt router, maar zonder success.

SSID telenet homespot staat als client ingesteld
SSID "openwrt living" is de ssid waarmee ik het homespot signaal probeer te herverspreiden (mode = access point

Ik kan dan via een client draadloos verbinden met de SSID "openwrt living" maar er staat dan "verbinding beperkt", en ik geraak er niet mee op internet...

Afbeeldingslocatie: http://s22.postimg.org/by3hcvjgh/openwrt.png
free image hosting

  • Mithrildor
  • Registratie: Oktober 2010
  • Laatst online: 20-02 14:02
Update naar Chaos Calmer 15.05 op mijn WR1043ND is geslaagd. Het werkte bijna allemaal direct, ik moest alleen nog maar via LuCI even de Wifi aanzetten. Ik zie wel twee vreemde Traffic Rules bij de firewall staan.

Afbeeldingslocatie: http://i.imgur.com/gHiRCqL.png

Ze zijn blijkbaar voor IPSec. Ze hebben verder geen naam en ze staan na de include van firewall.user in config/firewall, dus ik neem aan dat ze door een package gegenereerd zijn. Weet iemand door welke package ze gegenereerd worden? Zijn ze nuttig of kan ik ze gewoon uitschakelen?

  • Dennis
  • Registratie: Februari 2001
  • Laatst online: 09:05
rens-br schreef op woensdag 21 oktober 2015 @ 11:58:
Klinkt logisch.
De rest van de netwerk poorten mogen dan op untagged blijven staan voor VLAN1 neem ik aan? En op wat moet de CPU-poort staan?

Als ik het dan goed begrijp krijg ik dan op Router 2 het volgende:
Interface Thuis - VLAN1 - Wifi-Thuis
Interface Gast - VLAN 3 - Wifi Gast
CPU moet ook beide TAGGED krijgen. De andere poorten mogen Untagged op het betreffende VLAN. Als je bijvoorbeeld een vaste computer via een kabel hebt aangesloten die je op het 'Thuis' netwerk wilt, doe je Untagged op VLAN1.

De rest van je bericht klopt :).

Kijk, ik heb ongeveer hetzelfde en hier zie je de fysieke instellingen:
WiFi

  • Mr_gadget
  • Registratie: Juni 2004
  • Laatst online: 18:21

Mr_gadget

C8H10N4O2 powered

Ligt het aan mij of is het wifi configuratie menu verdwenen? Ik kan het echt niet meer vinden...

Afbeeldingslocatie: https://dl.dropboxusercontent.com/u/5812499/openwrt.gif
Hij zou in het dropdown lijstje moeten staan toch?

  • albino71
  • Registratie: Augustus 2006
  • Niet online

albino71

Leef rijk, sterf arm

Compizfox schreef op vrijdag 14 augustus 2015 @ 14:23:
VLAN 1 is je LAN. VLAN 2 is je WAN. (tot zover is dit al bij default zo). Je moet nu een derde VLAN aanmaken voor je IPTV.
Ik heb het even laten liggen, maar wil weer eens het.e.e.a. proberen.

Ik hoop dat ik je weer even mag lastig vallen hiermee! :)

Volgende opstelling heb ik nu:

Telfort IPTV en INET vlans

Vlan1 (internet) komt untagged binnen op port 0 (wan) en vlan2 (iptv) untagged op port 1.

Wat zijn nu de volgende stappen om over 1 kabel vlan1 en vlan2 te sturen en aan het einde met een managed switch (of andere openWRT router) weer uit elkaar te halen?

[ Voor 5% gewijzigd door albino71 op 11-11-2015 16:03 ]

Te koop....


  • albino71
  • Registratie: Augustus 2006
  • Niet online

albino71

Leef rijk, sterf arm

Borromini schreef op woensdag 11 november 2015 @ 19:52:
Je tagt de poort waarover twee VLANs moeten in elk VLAN waar ze deel van uitmaken. De CPU dient in elk VLAN getagd te zijn.
Telfort IPTV en INET vlans 2

vlan2 = inet
vlan3 = iptv

Moet op port2 vlan1 untagged blijven staan, of moet die ook op off?

Te koop....


  • albino71
  • Registratie: Augustus 2006
  • Niet online

albino71

Leef rijk, sterf arm

Compizfox schreef op donderdag 12 november 2015 @ 23:45:
[...]

In dat geval is je switchconfiguratie verkeerd. Je wilt namelijk niet vlan2 en vlan3 direct doorgeven aan je managed switch. In plaats daarvan moet je ze alleen (tagged) doorgeven aan de NIC (in OpenWRT heet dat "CPU", maar dat is imo een rare benaming). In OpenWRT krijg je dan een aantal 'virtual' NICs: eth0.1, eth0.2, eth0.3 enz.

Op de router doe je dan NAT tussen je WAN-interface en je LAN-interface. Je LAN-interface heeft al een vlan (#1), dus je hoeft alleen die door te geven aan je managed switch. Je moet dus niet je WAN-VLAN ook nog eens doorgeven (dat doe je nu wel).

Of je voor IPTV ook NAT moet doen, hangt een beetje af van je provider. Als het niet hoeft, dan moet je die VLAN (#3) direct doorgeven aan je managed switch (zoals je nu ook hebt). Als het wel moet, dan moet je hetzelfde doen als je voor je WAN en LAN doet: twee interfaces aanmaken op de router (een IPTV-WAN en een IPTV-LAN) en daartussen NAT doen. Je IPTV-LAN interface moet je dan weer doorgeven.
Ik snap je deels denk ik....

Wan (vlan 2) is tagged op port 2 in mijn voorbeeld. Die moet off.
CPU moet alles tagged.

Telfort IPTV en INET vlans 3


Hoe doe ik NAT tussen WAN en LAN?

[ Voor 12% gewijzigd door albino71 op 17-11-2015 11:44 ]

Te koop....


  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 21:38
Voor wie het interessant vind, een sysbench op de SolidRun ClearFog Pro.

Afbeeldingslocatie: http://solid-run.com/wp-content/uploads/2015/10/clearfog-overview.jpg

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
Intel 4460 4T                   :    6.9527
Intel G620T 2T                  :   19.5773
Intel 4460 1T                   :   22.6803
Intel G620T 1T                  :   38.3156
Radxa Rock Pro 4T               :  151.7778
HummingBoard Edge Quad Core 4T  :  152.4365
Raspberry Pi 2 OC 4T**          :  176.6245
ClearFog Pro 2T                 :  187.9640
Raspberry Pi 2 No OC 4T         :  196.4891
HummingBoard i2eX Dual Core 2T  :  308.9530
ClearFog Pro 1T                 :  375.6133
Radxa Rock Pro 1T               :  389.0740
BananaPi Pro 2T                 :  389.5493
HummingBoard i2eX Dual Core 1T  :  604.6313
HummingBoard i1 Single Core 1T  :  604.2986
HummingBoard i1 Single Core 2T  :  604.6424
HummingBoard Edge Quad Core 1T  :  608.7171
Raspberry Pi 2 OC 1T**          :  707.3520
BananaPi Pro 1T                 :  770.9850
Raspberry Pi 2 No OC 1T         :  789.2191
Raspberry Pi Model B OC 1T*     :  987.4880
Raspberry Pi Model B OC 2T*     :  988.2174
Raspberry Pi Model B No OC 1T   : 1496.3830
Raspberry Pi Model B No OC 2T   : 1498.1091

* XBian default OC
** Default Turbo OC

code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
# cat /proc/cpuinfo
processor       : 0
model name      : ARMv7 Processor rev 1 (v7l)
BogoMIPS        : 3188.32
Features        : swp half thumb fastmult vfp edsp neon vfpv3 tls
CPU implementer : 0x41
CPU architecture: 7
CPU variant     : 0x4
CPU part        : 0xc09
CPU revision    : 1

processor       : 1
model name      : ARMv7 Processor rev 1 (v7l)
BogoMIPS        : 3188.32
Features        : swp half thumb fastmult vfp edsp neon vfpv3 tls
CPU implementer : 0x41
CPU architecture: 7
CPU variant     : 0x4
CPU part        : 0xc09
CPU revision    : 1

Hardware        : Marvell Armada 380/381/382/383/384/385/388 (Device Tree)
Revision        : 0000
Serial          : 0000000000000000

OpenWRT ondersteuning staat nog in de kinderschoenen, maar het maakt wel potentieel een beest van een router.

Sinds de 2 dagen regel reageer ik hier niet meer


  • tommyz
  • Registratie: Februari 2005
  • Laatst online: 01-04 09:16
Ik heb een probleem en probeer deze al een paar weken op te lossen, maar het lukt me niet helaas. Wellicht heeft iemand van jullie een idee.

Ik heb een NAS met twee netwerkkaarten, waarvan ik het verkeer van één netwerkkaart via een OpenVPN client op een OpenWRT router wil laten lopen, die verbonden is met IPVanish.

Om even een beeld te schetsen: ik heb twee TPLink routers (beide voorzien van OpenWRT) die als wireless bridge geconfigureerd staan. Beneden staat mijn modem en een router en deze hebben een wireless verbinding naar boven. Hier staat ook mijn NAS. Alles werkt prima, de clients boven hebben gewoon internetverbinding. Ook de VPN verbinding werkt. Wanneer ik een verbinding maak en type ifconfig -a, zie ik dat ik een connectie heb. Wat ik niet voor elkaar krijg is de forwarding middels de firewall. Ik heb het hetzelfde geconfigureerd als degene hier, echter blijft mijn verkeer via het normale internet lopen. Wanneer ik de DNS servers weghaal en deze vervang door de DNS servers van IPVanish, heb ik geen verbinding.

Een schema ter verduidelijking:
Afbeeldingslocatie: http://uploads.tomroeleveld.nl/Thuisnetwerk.png

Heeft iemand van jullie ideeën?

Flickr


  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Compizfox schreef op zaterdag 23 juli 2016 @ 13:51:
[...]

Ze gebruiken geen HSTS, dus je kunt gewoon een exception toevoegen.
Bizar - Firefox meldde mij daarnet dat HSTS net was ingeschakeld en je daarom niet verder kon...

Afbeeldingslocatie: http://image.prntscr.com/image/b03087fdea8f4d0e94f6e4bd6703716f.png

[ Voor 13% gewijzigd door Borromini op 23-07-2016 14:05 ]

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • Compizfox
  • Registratie: Januari 2009
  • Laatst online: 22:14

Compizfox

Bait for wenchmarks

Afbeeldingslocatie: https://tweakers.net/ext/f/HkAioxdwN7Etn9XtRcAewrDg/medium.png

Kwam ik zojuist tegen in Mr. Robot :D

Gewoon een heel grote verzameling snoertjes


  • Oortjes
  • Registratie: Maart 2009
  • Laatst online: 03-04 22:06
Afbeeldingslocatie: https://goo.gl/photos/XgT2AGDKk7CyAMCb8
Hoe kan ik met OpenWRT een bridge maken tussen de WAN en LAN?

Er worden op het internet veel voorbeelden getoond maar de meesten gaan er van uit dat je dan de kabel van de router in een LAN poort prikt.

https://goo.gl/photos/XgT2AGDKk7CyAMCb8

[ Voor 9% gewijzigd door Oortjes op 23-10-2016 14:06 ]


  • jongetje
  • Registratie: Maart 2002
  • Laatst online: 22:26
Ik loop al een week te zoeken waarom het niet werkt.

Ik heb 3 port forwards ingesteld en die poort 80 naar mijn ene NAS (192.168.1.4) werkt prima. Die poort 22 krijg ik niet bereikbaar van buitenaf naar mijn backup NAS (192.168.1.7). Via mijn interne netwerk kan ik prima erbij via Putty.

Afbeeldingslocatie: https://i.imgur.com/fms1laf.png

[ Voor 6% gewijzigd door jongetje op 29-10-2016 15:58 ]


  • jongetje
  • Registratie: Maart 2002
  • Laatst online: 22:26
Borromini schreef op zaterdag 29 oktober 2016 @ 16:42:
Je bent zeker dat de SSH-server van je router toevallig niet op je WAN luistert ook?

Zet 'm voor de zekerheid op je LAN-interface zou ik zeggen, herstart en test eens...
Ik heb die op poort 222 gezet, dan moet die niet meer in de weg zitten (hoop ik)
Kan ik die SSH service van de router niet sluiten? Dat gebruik ik toch niet.

Staat dit goed?
Afbeeldingslocatie: https://i.imgur.com/m1V4g2g.png
Misschien iets te ruim, maar dat haalt ook niets uit :(

[ Voor 46% gewijzigd door jongetje op 29-10-2016 16:58 ]


  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Je kan SSH beter gewoon op de LAN-interface laten luisteren op de standaardpoort. Dan zit ie niet in de weg en kan je er nog bij moest de webinterface om de een of andere reden niet werken. En debugging werkt een stuk makkelijker via SSH dan de webinterface...

Zie ik nu goed dat je WAN volledig hebt opengezet?

Zo moet het er standaard uitzien:

Afbeeldingslocatie: https://i.imgur.com/Rip3tJW.png

Laat je eigenlijke forward rules es zien... Makkelijkst is dat je de inhoud van /etc/config/firewall post.

[ Voor 26% gewijzigd door Borromini op 29-10-2016 17:32 ]

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • PCR
  • Registratie: Juni 2001
  • Laatst online: 22-01 19:46

PCR

Ter info, mijn ervaringen met OpenWRT/LEDE. Deze post zet ik hier neer voor referentie-doeleinden.

Ik heb LEDE geïnstalleerd op een splinternieuwe TP-Link Archer C7 AC1750, hardware V2.0.
De bijbehorende OpenWRT-pagina is https://wiki.openwrt.org/toh/tp-link/tl-wdr7500.

Afbeeldingslocatie: https://i.imgur.com/a0u7geP.jpg

OpenWRT
Ik had eerst een OpenWRT-image geflashed maar dat leverde een gebrickte router op. Unbricken is gelukkig mogelijk doordat de TP-Link gaat zoeken naar een tftp-server bij het ingedrukt houden van de wps-knop tijdens het opstarten. Op de hierboven genoemde OpenWRT-pagina lees je hoe het unbricken in z'n werk gaat.

LEDE
Via de stock webinterface kun je de firmware upgraden via een simple upload. Daar heb ik dit bestand geupload: https://downloads.lede-pr...2-squashfs-factory-eu.bin

Even wachten, opnieuw opstarten en vervolgens kun je via SSH inloggen op root@192.168.1.1. Vergeet niet je ethernetinterface static op een 192.168.1.x te zetten. Vanaf dan kun je de standaard quick-start guide van LEDE volgen: https://www.lede-project.org/docs/guide-quick-start/start.

Kortom, de firmware voor een TP-Link Archer C7 AC1750 heb je in no-time omgezet naar LEDE. d:)b

Codedivision | Freedom Internet


  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Zo simpel is het:

Afbeeldingslocatie: https://s26.postimg.org/ox6v7ri91/Schermafdruk_van_2017-09-16_14-28-32.png

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • CurlyMo
  • Registratie: Februari 2011
  • Laatst online: 21:38
@Verwijderd Kan je code tags gebruiken aub. Dat leest makkelijker. Daarnaast is glasvezel ook een aanname.
Experiabox-KPN-glasvezel
De schermen onder elkaar:
1. Network -> Switch
2. Network -> Interfaces
3. Network -> Interfaces -> WAN6 -> Edit -> General Setup
4. Network -> Interfaces -> WAN6 -> Edit -> Physical Settings

PS. ik heb alleen internet.

[ Voor 22% gewijzigd door CurlyMo op 20-01-2018 10:39 ]

Sinds de 2 dagen regel reageer ik hier niet meer


  • cazzie
  • Registratie: Februari 2001
  • Laatst online: 21:53
Afbeeldingslocatie: http://oi65.tinypic.com/2d6psll.jpg

Voorlopig is het dus helaas pindakaas.

control alt oeps deleted


  • ComTech
  • Registratie: November 2002
  • Laatst online: 03-04 12:31
RudolfR schreef op maandag 1 oktober 2018 @ 18:17:
Ik heb i.c.m. een Ziggo-abo (modem in bridge) een Archer C7v2 met OpenWRT als router.
Daarop had ik ook een speciaal SSID met een gastennetwerk.

Nu heb ik m'n wi-fi apparatuur vervangen door UniFi en ik wil dit gastennetwerk niet meer op de router hebben, maar op de verschillende access-points.
...............................
..............................
Je kunt ook gewoon in je UniFi ap's een gastennetwerk maken.
Hoef je niks te doen met VLAN's.
Zo heb ik het ook gedaan .
Dan kunnen de gasten wel internetten maar niet in je intern netwerk.

Afbeeldingslocatie: http://www.smidtsweb.nl/images/unifi.PNG

  • Waarten
  • Registratie: Mei 2006
  • Laatst online: 13:50
Goedemiddag, ik ben redelijk nieuw met OpenWRT en heb een zetje in de juiste richting nodig.

Ik probeer in de onderstaande situatie IPTV (van Online.nl) werkend te krijgen. I.v.m. de locatie van het ISRA punt loopt er slechts een enkele kabel tussen de Zyxel en de Archer C7 (v2). Een tweede kabel is geen optie. Internet werkt op alle apparaten.

Op de Zyxel staat VDSL in bridged modus en staan de volgende instellingen bij IPTV_PTM:
NameIPTV_PTM
ModeRouting
802.1p0
802.1q4
EncapsulationIPoE

Verder is er een DHCP regel standaard aanwezig met de volgende instellingen:
Destination IP10.0.4.0
Subnet Mask255.255.252.0
Gateway10.232.160.1
InterfaceIPTV_PTM

Enig idee wat ik dien in te stellen in OpenWRT om IPTV werkend te krijgen?

Afbeeldingslocatie: https://i.imgur.com/48SiHxg.png

  • Mich
  • Registratie: December 2000
  • Laatst online: 15:01
Ravefiend schreef op maandag 13 januari 2020 @ 20:01:
[...]


Ik zou vermoeden van wel maar dat kan ik niet direct staven. Wel zou ik je aanraden om het eens met AES-128-CBC te proberen, wat ook gesuggeerd wordt in de docs:

https://github.com/angris...all/blob/master/README.md


[...]


Dat lijkt me wel eens het proberen waard. ;)

Extra info:
https://openwrt.org/toh/tp-link/tp-link_archer_c2600_v1
--> Qualcomm Atheros IPQ8064 1400 MHz

Ter vergelijking heeft de Netgear R7800 de iets sneller geclockte IPQ8065 - 1700 MHz CPU.
Ik heb hem omgezet naar 128 maar ik krijg dan wel warnings. Zie de log file
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
Mon Jan 13 19:32:13 2020 daemon.notice openvpn(ProtonVPN)[8187]: OpenVPN 2.4.7 arm-openwrt-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [MH/PKTINFO] [AEAD]
Mon Jan 13 19:32:13 2020 daemon.notice openvpn(ProtonVPN)[8187]: library versions: OpenSSL 1.1.1d  10 Sep 2019, LZO 2.10
Mon Jan 13 19:32:13 2020 daemon.notice openvpn(ProtonVPN)[8187]: NOTE: --fast-io is disabled since we are not using UDP
Mon Jan 13 19:32:13 2020 daemon.notice openvpn(ProtonVPN)[8187]: Outgoing Control Channel Authentication: Using 512 bit message hash 'SHA512' for HMAC authentication
Mon Jan 13 19:32:13 2020 daemon.notice openvpn(ProtonVPN)[8187]: Incoming Control Channel Authentication: Using 512 bit message hash 'SHA512' for HMAC authentication
Mon Jan 13 19:32:13 2020 daemon.notice openvpn(ProtonVPN)[8187]: TCP/UDP: Preserving recently used remote address: [AF_INET]77.247.178.183:3389
Mon Jan 13 19:32:13 2020 daemon.notice openvpn(ProtonVPN)[8187]: Socket Buffers: R=[87380->87380] S=[16384->16384]
Mon Jan 13 19:32:13 2020 daemon.notice openvpn(ProtonVPN)[8187]: Attempting to establish TCP connection with [AF_INET]77.247.178.183:3389 [nonblock]
Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: TCP connection established with [AF_INET]77.247.178.183:3389
Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: TCP_CLIENT link local: (not bound)
Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: TCP_CLIENT link remote: [AF_INET]77.247.178.183:3389
Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: TLS: Initial packet from [AF_INET]77.247.178.183:3389, sid=038c19d7 8a455462
Mon Jan 13 19:32:14 2020 daemon.warn openvpn(ProtonVPN)[8187]: WARNING: this configuration may cache passwords in memory -- use the auth-nocache option to prevent this
Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: VERIFY OK: depth=2, C=CH, O=ProtonVPN AG, CN=ProtonVPN Root CA
Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: VERIFY OK: depth=1, C=CH, O=ProtonVPN AG, CN=ProtonVPN Intermediate CA 1
Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: VERIFY KU OK
Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: Validating certificate extended key usage
Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: ++ Certificate has EKU (str) TLS Web Server Authentication, expects TLS Web Server Authentication
Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: VERIFY EKU OK
Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: VERIFY OK: depth=0, CN=nl-06.protonvpn.com
Mon Jan 13 19:32:14 2020 daemon.warn openvpn(ProtonVPN)[8187]: WARNING: 'cipher' is used inconsistently, local='cipher AES-128-CBC', remote='cipher AES-256-CBC'
Mon Jan 13 19:32:14 2020 daemon.warn openvpn(ProtonVPN)[8187]: WARNING: 'keysize' is used inconsistently, local='keysize 128', remote='keysize 256'
Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: Control Channel: TLSv1.2, cipher TLSv1.2 ECDHE-RSA-AES256-GCM-SHA384, 4096 bit RSA
Mon Jan 13 19:32:14 2020 daemon.notice openvpn(ProtonVPN)[8187]: [nl-06.protonvpn.com] Peer Connection Initiated with [AF_INET]77.247.178.183:3389
Mon Jan 13 19:32:16 2020 daemon.notice openvpn(ProtonVPN)[8187]: SENT CONTROL [nl-06.protonvpn.com]: 'PUSH_REQUEST' (status=1)


Het verandert echter niets aan de snelheid helaas.

Ik had altijd het idee dat mijn router nog wel snel was met een cpu van 1400 MHz en 512 mb ram. Helaas.

Afbeeldingslocatie: https://tweakers.net/ext/f/nBt9kXKuA9LYKqk6l2GKYLta/full.jpg

de 1 min Load (met wat willekeurige downloads aan) zit over de 1.0 heen. Ik denk dat daar het probleem zit.

  • Audione0
  • Registratie: April 2009
  • Laatst online: 15:57

Audione0

Strijdt der titanen

Borromini schreef op vrijdag 22 mei 2020 @ 22:58:
Je hebt waarschijnlijk niet de datapartitie van je externe schijf in OpenWrt aangekoppeld. En wat benaderen in Windows betreft, SMB is een Windows-protocol...
Waar moet ik dit precies doen? Zo heb ik het staan.

Afbeeldingslocatie: https://i.ibb.co/QnrSPC0/Mount.jpg


Naar de HDD schrijven lukt nu, ik moest Force Root onder "network shares" aanvinken.

Nu alleen 4TB als capaciteit zien ipv 120MB :)

[ Voor 17% gewijzigd door Audione0 op 22-05-2020 23:22 ]

Ryzen 9 7950x3d / Asus Strixx x670E-E / Noctua NH-DH15 / 64GB Corsair Dominator 6000 / Crucial M500 – Samsung 990pro / MSI RTX 4070TI Super Gaming X Slim / Corsair RM1000x / Alles in een Fractal Define 7 Black gepropt


  • DG-COMSYS
  • Registratie: Februari 2005
  • Laatst online: 27-02-2023
Al in test draaiend op Fritz!box 4040 ;)

Afbeeldingslocatie: https://tweakers.net/i/n8uMRg_q6QzH7AfZR1BwdTgNXn8=/800x/filters:strip_exif()/f/image/g6H5nuPPI3LhowQ1OCan41Ic.png?f=fotoalbum_large

  • ThinkPad
  • Registratie: Juni 2005
  • Laatst online: 21:30
Wat is een goede manier om een API (liefst HTTP JSON) beschikbaar te krijgen op OpenWRT?
Ik zou voor home automation bijv. willen opvragen vanuit Node-RED welke devices er verbonden zijn met de router.

Edit: luci-mod-rpc en uhttpd-mod-ubus gevonden. Ziet er nog niet heel gemakkelijk uit, nog maar even verder mee puzzelen :+

Edit2: luci-mod-rpc geïnstalleerd en daarmee wel al wat data eruit kunnen krijgen.
Afbeeldingslocatie: https://tweakers.net/i/-6VOSTAtsCzHn_WUvHQrOfX8TT0=/full-fit-in/4920x3264/filters:max_bytes(3145728):no_upscale():strip_icc():fill(white):strip_exif()/f/image/SF2QTgfyxEz58nmzy4eOMRG1.jpg?f=user_large

Node-RED flow:
JSON:
1
[{"id":"ce8f9b90.06a578","type":"tab","label":"OpenWRT","disabled":false,"info":""},{"id":"7127dc5.f293024","type":"inject","z":"ce8f9b90.06a578","name":"","props":[{"p":"payload"},{"p":"topic","vt":"str"}],"repeat":"","crontab":"","once":false,"onceDelay":0.1,"topic":"","payload":"","payloadType":"date","x":260,"y":320,"wires":[["1ddc8916.a22b1f"]]},{"id":"16152fc.f173b5","type":"http request","z":"ce8f9b90.06a578","name":"","method":"POST","ret":"obj","paytoqs":"ignore","url":"http://192.168.4.8/cgi-bin/luci/rpc/auth","tls":"","persist":false,"proxy":"","authType":"","x":590,"y":320,"wires":[["98b94eda.61a7b","6c19930f.0d1c9c"]]},{"id":"98b94eda.61a7b","type":"debug","z":"ce8f9b90.06a578","name":"","active":true,"tosidebar":true,"console":false,"tostatus":false,"complete":"false","statusVal":"","statusType":"auto","x":790,"y":320,"wires":[]},{"id":"1ddc8916.a22b1f","type":"function","z":"ce8f9b90.06a578","name":"","func":"var data = {\n  \"id\": 1,\n  \"method\": \"login\",\n  \"params\": [\"root\", \"yourpasswordhere\"]\n}\n\nmsg.payload = data;\n\nreturn msg;","outputs":1,"noerr":0,"initialize":"","finalize":"","libs":[],"x":420,"y":320,"wires":[["16152fc.f173b5"]]},{"id":"d46dec09.c9ca2","type":"inject","z":"ce8f9b90.06a578","name":"","props":[{"p":"payload"},{"p":"topic","vt":"str"}],"repeat":"","crontab":"","once":false,"onceDelay":0.1,"topic":"","payload":"","payloadType":"date","x":260,"y":480,"wires":[["aecf94f3.984828"]]},{"id":"738958f.18e5b28","type":"http request","z":"ce8f9b90.06a578","name":"","method":"POST","ret":"obj","paytoqs":"ignore","url":"","tls":"","persist":false,"proxy":"","authType":"","x":590,"y":480,"wires":[["3bbd8681.90e752"]]},{"id":"3bbd8681.90e752","type":"debug","z":"ce8f9b90.06a578","name":"","active":true,"tosidebar":true,"console":false,"tostatus":false,"complete":"false","statusVal":"","statusType":"auto","x":790,"y":480,"wires":[]},{"id":"800de9ff.d0535","type":"comment","z":"ce8f9b90.06a578","name":"Get token","info":"","x":240,"y":280,"wires":[]},{"id":"6c19930f.0d1c9c","type":"change","z":"ce8f9b90.06a578","name":"Grab token","rules":[{"t":"set","p":"token","pt":"flow","to":"payload.result","tot":"msg"}],"action":"","property":"","from":"","to":"","reg":false,"x":790,"y":240,"wires":[[]]},{"id":"f14aa66a.7aaa98","type":"comment","z":"ce8f9b90.06a578","name":"Get clients","info":"","x":240,"y":440,"wires":[]},{"id":"aecf94f3.984828","type":"function","z":"ce8f9b90.06a578","name":"","func":"var data = {\n  \"id\": \"1\",\n  \"method\": \"exec\",\n  \"params\": [\"iwinfo wlan0 assoclist\"]\n}\n\nmsg.payload = data;\n\ntoken = flow.get(\"token\");\nmsg.url = 'http://192.168.4.8/cgi-bin/luci/rpc/sys?auth=' + token;\n\n\nreturn msg;","outputs":1,"noerr":0,"initialize":"","finalize":"","libs":[],"x":420,"y":480,"wires":[["738958f.18e5b28"]]}]


Deze doet een iwinfo wlan0 assoclist. Nog even uitzoeken hoe ik de output netjes kan opsplitten in een bericht per device, nu is het één bericht waar meerdere devices in kunnen zitten.

[ Voor 113% gewijzigd door ThinkPad op 19-04-2021 09:47 ]


  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

@Drobanir Als ik dat screenshot vergelijk met mijn 21.02 setup dan zie ik nauwelijks verschillen, maar hier heb je er een paar recente:

Afbeeldingslocatie: https://tweakers.net/i/0k1DKf3OBlQI0uMk0-ht0H_EW88=/234x176/filters:strip_exif()/f/image/YkVsOI56eW7yJOJjVVyDA0qv.png?f=fotoalbum_medium

Afbeeldingslocatie: https://tweakers.net/i/I8Y35-H5Dy0U-kNf97NOECLfhbw=/234x176/filters:strip_exif()/f/image/4qAPDojpXJxDTBnKUQOSJHR7.png?f=fotoalbum_medium

[ Voor 10% gewijzigd door Borromini op 05-09-2021 20:39 ]

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • Step5
  • Registratie: Oktober 2011
  • Laatst online: 02-04 20:51
Borromini schreef op zondag 5 september 2021 @ 20:36:
@Drobanir Als ik dat screenshot vergelijk met mijn 21.02 setup dan zie ik nauwelijks verschillen, maar hier heb je er een paar recente:

[Afbeelding]


[Afbeelding]
hmm ik kan een andere skin kiezen? ff snel paar screenshotjes op de foon:
Afbeeldingslocatie: https://tweakers.net/i/U1LLBcg1UUiMgxOaxJmqwIaTwkw=/x800/filters:strip_icc():strip_exif()/f/image/0gM4cyskzoR0JRRmjcHToT05.jpg?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/kMqSPzZWHWz_K7C-Hu0rEyY-fAs=/x800/filters:strip_icc():strip_exif()/f/image/xxOC7Sv7C26fdlnhLUoQnVbg.jpg?f=fotoalbum_large

ik gebruik deze build dus weet even niet of dit standaard kan

[ Voor 4% gewijzigd door Step5 op 05-09-2021 22:15 ]


  • Audione0
  • Registratie: April 2009
  • Laatst online: 15:57

Audione0

Strijdt der titanen

sweetdude schreef op maandag 25 oktober 2021 @ 09:36:
[...]


Hoe heb je de upgrade gedaan?
Ik was gisteren aan het kijken om te gaan upgraden maar als ik het upgrade package via Lucie upload krijg ik de volgende melding:
Device linksys,venom not supported by this image Supported devices: linksys,wrt32x armada-385-linksys-venom linksys,venom - Image version mismatch: image 2.0, device 1.0. Please wipe config during upgrade (force required) or reinstall. Reason: Partition design has changed compared to older versions (up to 19.07) due to kernel size restrictions. Upgrade via sysupgrade mechanism is not possible, so new installation via factory style image is required. Image check failed.

The uploaded image file does not contain a supported format. Make sure that you choose the generic image format for your platform.
Indd geen upgrade uitvoeren maar kaal beginnen.


openwrt-21.02.0-mvebu-cortexa9-linksys_wrt32x-squashfs-sysupgrade.bin
Afbeeldingslocatie: https://i.ibb.co/MDhjj40/Knipsel.jpg

Ryzen 9 7950x3d / Asus Strixx x670E-E / Noctua NH-DH15 / 64GB Corsair Dominator 6000 / Crucial M500 – Samsung 990pro / MSI RTX 4070TI Super Gaming X Slim / Corsair RM1000x / Alles in een Fractal Define 7 Black gepropt


  • Falco
  • Registratie: Augustus 2008
  • Laatst online: 18:32
Ik heb 21.02.1 zonder problemen kunnen installeren, maar daarna was de Luci interface (in Firefox) in eerste instantie niet toegankelijk.
Lijkt iets met http/HTTPS te maken te hebben. Ik weet dat daarin iets veranderd is in 21.02.x, maar kan de betreffende instelling zo niet vinden.

Iemand een tip hoe dat het beste ingesteld kan worden, liefst HTTPS als standaard voor de Luci interface.

Edit:
Denk dat dit het is?

Afbeeldingslocatie: https://tweakers.net/i/S7kms1e4_WCmXpoO2gxhA7ZCFH4=/x800/filters:strip_icc():strip_exif()/f/image/2ewDUnDdZ3giaPczRxpGORCh.jpg?f=fotoalbum_large

[ Voor 34% gewijzigd door Falco op 29-10-2021 13:50 ]


  • Audione0
  • Registratie: April 2009
  • Laatst online: 15:57

Audione0

Strijdt der titanen

Audione0 schreef op dinsdag 14 september 2021 @ 17:30:
Goedemiddag mensen.

Vandaag 21.02 voor mijn linksys WRT32x geinstalleerd. Ging allemaal goed, echter kan ik in UI geen Vlan aanmaken.
Bij 19.07.08 in te stellen onder "network--->Switch" en dan add new Vlan. Bij 21.02 kan ik dit echter niet vinden.

Iemand een suggestie? Ik ben inmiddels weer terug naar 19.07.08
Audione0 schreef op dinsdag 14 september 2021 @ 20:50:
[...]


Ik ga morgen eens kijken. De vrouw is terug van haar werk en wilt Netnix kijken, dus nu weer even terug naar 19.07.08.
Inmiddels is het mij gelukt om een Vlan op te zetten en met het internet te verbinden door onderstaande gedaan te hebben. Op alle LAN poorten heb ik nu verbinding.

Afbeeldingslocatie: https://i.ibb.co/5RLz50d/1.jpg

Afbeeldingslocatie: https://i.ibb.co/CPfBdhP/2.jpg

Afbeeldingslocatie: https://i.ibb.co/KDfhTmB/3.jpg

Afbeeldingslocatie: https://i.ibb.co/8gGdQnS/4.jpg


Nu krijg ik Wifi niet werkend. De wifi radio's worden gezien, alleen als ik het wachtwoord op de client invoer krijg ik geen connectie. Ik weet zeker dat ik het juiste wachtwoord heb ingevoerd.

1x is het gelukt, maar krijg geen internet mogelijkheden...

[ Voor 26% gewijzigd door Audione0 op 29-10-2021 18:29 ]

Ryzen 9 7950x3d / Asus Strixx x670E-E / Noctua NH-DH15 / 64GB Corsair Dominator 6000 / Crucial M500 – Samsung 990pro / MSI RTX 4070TI Super Gaming X Slim / Corsair RM1000x / Alles in een Fractal Define 7 Black gepropt


  • Ben.Hahlen
  • Registratie: December 2003
  • Laatst online: 03-04 15:35
Videopac schreef op maandag 29 november 2021 @ 11:30:
[...]
Zomaar een element uit de keten vervangen zonder dat je weet of dat de oorzaak is van je problemen is wellicht onnodig geld uitgeven en geen garantie dat je probleem ermee opgelost wordt.
Mee eens.
Reden is voornamelijk omdat ik al wat Unifi AP's heb en dat graag meer "geïntegreerd" wil hebben.
Videopac schreef op maandag 29 november 2021 @ 11:30:
[...]
Enigszins aparte opzet. Wat is je snelheid als je je laptop in de Zyxel switch voor de server (de diktgedrukte hierboven) plugt?
Nee, wacht, ff een plaatje:
Afbeeldingslocatie: https://www.benweb.eu/tmp/tweakers/SimplifiedNetwork.png
Zo zitten de verbindingen. In theorie zou het verkeer van de Laptop naar de Server niet via de R7800 moeten lopen, maar daar twijfel ik nu dus aan 8)7

Blog


  • Videopac
  • Registratie: November 2000
  • Laatst online: 21:55

Videopac

Rommelt wat aan.

Gisteren ontvangen:
Afbeeldingslocatie: https://tweakers.net/i/eNQR_tBUY6WpKQKX9z1oymIlYZw=/800x/filters:strip_icc():strip_exif()/f/image/c9g3IQXxq9txObvM7QZjenAd.jpg?f=fotoalbum_large
Vanavond / morgen maar eens kijken hoe ik OpenWrt erop kan flashen.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


  • Borromini
  • Registratie: Januari 2003
  • Niet online

Borromini

Mislukt misantroop

Op 22.03 HEAD heb ik wel het volgende?

Afbeeldingslocatie: https://tweakers.net/i/oUCLkT-p9KPDIJbxJnIgL0XLrLY=/800x/filters:strip_exif()/f/image/EZxQ1aZqT4srLCRqgwmidqDE.png?f=fotoalbum_large

Configuratiebestand:

code:
1
2
3
4
5
6
7
8
config nat 'dnsfilter'
    option name 'Dnsfilter masquerade DNS'
    option src 'dnsfilter'
    option dest_ip '10.0.30.7'
    option dest_port '53'
    list proto 'tcp'
    list proto 'udp'
    option target 'MASQUERADE'

Got Leenucks? | Debian Bookworm x86_64 / ARM | OpenWrt: Empower your router | Blogje


  • Videopac
  • Registratie: November 2000
  • Laatst online: 21:55

Videopac

Rommelt wat aan.

Even een voorproefje van mijn nieuwe aanschaf:Afbeeldingslocatie: https://tweakers.net/i/IwJd3vlHh5FgcjdKpsE4xC3-nd8=/800x/filters:strip_icc():strip_exif()/f/image/0FjboQqoy9rjpAs2mUfcNE76.jpg?f=fotoalbum_large
Het plan is dat dit geval mijn OPNsense router en een RT3200 in de meterkast gaat vervangen. Die RT3200 wordt dan een extra toegangspunt. Het wachten is op wat koelblokjes van Ali en ik moet nog wat gaatjes boren in de bovenkant van de behuizing.

Asustor AS6704T (32GB, 4x16TB MG08), OpenWrt (3x GL.iNet Flint 2 MT6000), Lyrion Media Server, Odroid H2/N2+/C4/C2, DS918+ (4x8TB WD RED)


  • Chris.nl
  • Registratie: Augustus 2005
  • Niet online
Groentjuh schreef op vrijdag 13 oktober 2023 @ 13:39:
En inmiddels officieel is 23.05 de laatste stable versie.
Zie ook het artikel:
download: OpenWrt 23.05.0
In de screenshot artikel zie je ook een voorbeeld van de nieuwe "Port status" weergave in Luci. Mouse-over of click geeft ie meer informatie.
Afbeeldingslocatie: https://tweakers.net/i/xjGywMQ-5_V7feGKoWJpnq_PddU=/232x232/filters:strip_exif()/f/image/MmMb8l42XQt80XUPaJPmf6JK.png?f=fotoalbum_tileAfbeeldingslocatie: https://tweakers.net/i/uYD_V88okH5SNU2y8m9r1ekv0HU=/232x232/filters:strip_exif()/f/image/ffBvi4Huws3F8q3PvvgubyhD.png?f=fotoalbum_tile
Was een feature request van iemand die het miste tov Freshtomato.

  • Killertjuh
  • Registratie: September 2004
  • Laatst online: 02-04 16:15
Ik probeer alle DNS verkeer naar WAN te redirecten naar Adguard
Wanneer ik lokaal een nslookup doe naar 8.8.8.8 krijg ik een timeout. Dit komt omdat ik hieronder al een portforwarding rule heb aangemaakt. Wanneer ik deze weer uitschakel werkt nslookup weer zoals normaal.
Afbeeldingslocatie: https://tweakers.net/i/2euAsnPl4ccFaqrI7qp-MoP8_-0=/full-fit-in/4000x4000/filters:no_upscale():fill(white):strip_exif()/f/image/6hfW5oTECvTRH8qacZRZbNfL.png?f=user_large

Dit is onder "Port Forwarding" de settings. Elke request naar port 53 moet geredirect worden naar internal ip
Afbeeldingslocatie: https://tweakers.net/i/J30qXBlOMcO9mg9zk5cceT8jZ3w=/800x/filters:strip_exif()/f/image/WTmRrKZzebcHUj8nmswSIrmo.png?f=fotoalbum_large

Zoals je in adguard kunt zien komt de request ook aan.
Afbeeldingslocatie: https://tweakers.net/i/Gwt7DhxFjLdOgEEvn8QEN4ofTmQ=/800x/filters:strip_exif()/f/image/QK2GnRGR0Z4jjOqW5pLmEe8V.png?f=fotoalbum_large

Maar zoals op eerste afbeelding is te zien krijgt de client geen antwoord. Heeft iemand een idee hoe dit kan?


edit:
Fixed ik vergat de volgende regel:
Afbeeldingslocatie: https://tweakers.net/i/KRO8Uym6c7FwEGB2TJCun5noqDc=/800x/filters:strip_exif()/f/image/dAOAQWU4KYMWZqWr65CFrfoz.png?f=fotoalbum_large

[ Voor 11% gewijzigd door Killertjuh op 06-11-2023 14:36 ]


  • freestyler2
  • Registratie: Februari 2007
  • Niet online

freestyler2

Moderator

Ik loop tegen een probleem aan waarbij ik van buitenaf geen toegang kan krijgen tot een service die draait op mijn Windows Server (IP: 10.0.0.195) via poort 1194 (OpenVPN - maar het werkt voor geen enkele port die ik instel, dus ook niet bijv 123), ondanks dat ik meen alles correct te hebben geconfigureerd. Hier is een overzicht van mijn setup en wat ik tot nu toe heb geprobeerd:

Netwerkopstelling:
Ik heb een primaire en een secundaire router in mijn netwerk. De secundaire router (draaiend op OpenWRT) is verbonden met de primaire router en heeft het IP-adres 192.168.1.77 toegewezen gekregen. Dit IP-adres is ingesteld in de DMZ van de primaire router.
Het doel is om poort 1194 te openen voor een Windows Server met IP 10.0.0.195, dat achter de secundaire router staat.

Wat ik heb gedaan:
Op de OpenWRT-router heb ik port forwarding ingesteld voor poort 1194, gericht op 10.0.0.195.
Op de Windows Server heb ik gecontroleerd of de firewall uitgeschakeld is ("Firewall State: Off"), om eventuele blokkades door de firewall te elimineren.

Probleem:
Ondanks deze configuratie kan ik van buiten het netwerk geen verbinding maken met de service op poort 1194. Andere poorten, zoals 3389 voor Remote Desktop, werken wel naar behoren.
Afbeeldingslocatie: https://tweakers.net/i/Hw8Vcz4P61MzfCHnHSV15cm9MYk=/800x/filters:strip_icc():strip_exif()/f/image/Qhrdpy4DePOi1NBx4rMtmGq7.jpg?f=fotoalbum_large

Ik heb ook een DMZ-regel ingesteld door poort 1194 te veranderen in 1-65535, maar zelfs dan blijft elke andere poort gesloten, met uitzondering van poort 3389 (en misschien andere maar ik heb niet alles getest, maar als ik simpel port 123 test met een online tool, is zelfs deze port gesloten voor buitenaf).

Vragen:
Zijn er specifieke instellingen of stappen in OpenWRT of Windows Server die ik mogelijk over het hoofd zie?

[ Voor 19% gewijzigd door freestyler2 op 08-03-2024 15:04 ]

Tenzij je naam Google is hou op met te doen alsof je alles weet.


  • laurens0619
  • Registratie: Mei 2002
  • Laatst online: 22:03
@jesco_white
Ja het principe werkt met 2 dumb accesspoints, router staat er los van.

Het is lastig om te weten of het werkt omdat de transition time van wifi sowieso al laag ligt en het verschil van 500ms naar 30ms niet altijd merkbaar is.

Hier wat meer info

Afbeeldingslocatie: https://storage.googleapis.com/blogs-images/ciscoblogs/1/802.11r-image-31-550x289.png

[ Voor 13% gewijzigd door laurens0619 op 04-04-2024 10:18 ]

CISSP! Drop your encryption keys!


  • Tom Paris
  • Registratie: September 2001
  • Laatst online: 18:02
Borromini schreef op donderdag 4 april 2024 @ 13:06:
@Erik1 Doet die PoE dan? Lijkt me niet het geval te zijn?
Het is zo'n device wat direct in het stopcontact gaat.

Afbeeldingslocatie: https://tweakers.net/i/1Du20N_aut-4FlBfWakBQj86vqo=/fit-in/x800/filters:strip_icc():strip_exif()/i/2004666484.jpeg

Veuillez agréer, Madame, Monsieur, l'expression de mes sentiments distingués.


  • Falco
  • Registratie: Augustus 2008
  • Laatst online: 18:32
Hi allen,

Ik heb even een vraag, ik heb vandaag een upgrade gehad van 200 Mb naar 1 Gb. Ik dacht dat 1 Gb bedraad wel ging lukken met een Netgear r7800 (deze draait Openwrt en qua wifi red die het sowieso niet), maar bedraad vooralsnog dus niet. Afhankelijk van welke snelheidstest ik probeer zit ik ergens rond de 400-600 Mb op het thuisnetwerk. Zijn er wellicht nog configuratie tips waar ik overheen heb gelezen?

Voor de duidelijkheid, ik heb de r7800 dus achter de box 12 aangesloten. Van box 12 LAN naar r7800 WAN. De rest van de apparaten (bedraad en draadloos) in mijn thuisnetwerk zitten achter de r7800 muv de kpn tv ontvanger, die zit rechtstreeks in de box 12. Als ik bedraad test op de KPN box 12 haal ik ongeveer 900 Mb. Dus de beperking lijkt in het thuisnetwerk te zitten.

Ik heb, omdat ik deze al in huis heb en het eigenlijk de vervanger van de r7800 moet worden, ook mijn nieuwe GL-inet MT6000 ook getest (met Openwrt 23.05.3) met hard- en software offloading geactiveerd, maar dan zijn de snelheden nog minder, rond 200-300 Mbit

Dit volgens deze uitleg:

https://community.kpn.com...%2Dexperia%2Dbox%2D164983

En dan eigenlijk dit plaatje.

Netwerk voor alle apparaten m.u.v. de KPN TV ontvangers
Afbeeldingslocatie: https://tweakers.net/i/dgI5qn0spLhlV3PLG_3PaINzkaY=/800x/filters:strip_exif()/f/image/8mfUk8pMsL5CDUsbXkxGZxQG.png?f=fotoalbum_large

  • PerlinNoise
  • Registratie: November 2012
  • Niet online
Ankh schreef op woensdag 2 oktober 2024 @ 11:54:
[...]


Ik heb altijd 900Mbps (beide kanten) gehaald, maar ik lees veel verhalen dat de unit het lastig heeft met Gbit PPPOE. Zie hier: https://forum.openwrt.org...openwrt-device/79143/1622

Heb jij nog specifieke zaken ingesteld (SQM/Cake/Affinity)? En heb je een OpenWRT build of gebruik je die build met patches?
Net even de Experiabox er aan gehangen en idd 900mbps beide kanten.
Wel raar dat hij geen 900mbps upload aankan, de cpu's lijken het niet echt zwaar te hebben:

Afbeeldingslocatie: https://tweakers.net/i/U7LsMnxiYtJ6QNDn78tjELCUoAw=/x800/filters:strip_exif()/f/image/rfdltcM5TzPjLdNjDBNQ1Msw.png?f=fotoalbum_large

Nee, dit is ook openWRT zonder aanpassingen, build 23.05.5 (geen snapshot).

[ Voor 12% gewijzigd door PerlinNoise op 02-10-2024 12:33 ]

Alternatief Neostrada/Vimexx/Versio met Hetzner en MXroute


  • PerlinNoise
  • Registratie: November 2012
  • Niet online
ThinkPad schreef op woensdag 2 oktober 2024 @ 11:26:
[...]

Ik heb deze tip voor een ‘KPN Wifi versterker’ (Arcadyan WE420223-99) opgevolgd: Tom Paris in "[OpenWRT] Ervaringen & Discussie"

Twee stuks voor €10 van Marktplaats gehaald. SOIC16 programmeerclip van AliExpress en inmiddels staat op beiden OpenWRT (y) Eentje houd ik zelf, de andere gaat naar een vriend.
@Tom Paris en @ThinkPad
Toevallig paar dagen geleden jullie berichten gelezen over de Experia Wifi. Kom ik er toch een paar tegen bij de kringloopwinkel hier om de hoek 8)7 (daarna nog twee bij een andere kringloop)

Maar meegenomen voor € 4,- per stuk :)
Misschien beetje overkill om er 5 te kopen, maar anders gaan ze misschien wel naar de gemeentewerf en heb ik wat te klooien. Om de 5 stuks te flashen toch maar even de SOIC16 clip besteld...

Afbeeldingslocatie: https://tweakers.net/i/Tt8xJFCNATXAWffeHumGOFHap24=/800x/filters:strip_icc():strip_exif()/f/image/QNYq4KGygpaITfPgrF5qisKd.jpg?f=fotoalbum_large

Alternatief Neostrada/Vimexx/Versio met Hetzner en MXroute


  • easyriider
  • Registratie: Augustus 2002
  • Niet online
In OpenWrt kun je het wireless MAC-adres per radio aanpassen. Ik heb de prefix veranderd in 20:05:B6, dit adresblok is sinds mei 2024 geregistreerd door OpenWrt. Hoewel de hardware niet geleverd is door OpenWrt geeft het toch een wat realistischer beeld van de router dan simpelweg de naam Asus.

Een deel van een wifi-scan met Netspot:
Afbeeldingslocatie: https://tweakers.net/i/5zJF3_D7-lSWhhOknzFpU5-W6L4=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/0zYSLc8ix6EqAsMXwDkc9fyS.png?f=user_large

  • Chris.nl
  • Registratie: Augustus 2005
  • Niet online
@Dutchone 'k wil met je meedenken, maar begrijp niet alle termen in je vraag. Toch een poging je in de juiste richting te helpen....

Zelf gebruik ik Youfone glasvezel met OpenWRT, daarvoor heb je precies dezelfde instellingen nodig als KPN. eth0 is m'n WAN poort, door simpelweg een device aan te maken als eth0.6 verbind ie met VLAN 6. Ziet er in Luci uit als dit.

Afbeeldingslocatie: https://tweakers.net/i/EugHyel2-v_iF2s0wQuWK1lX47k=/x800/filters:strip_exif()/f/image/A2M7yk0HmNTVXhxkZ8ZA9lpy.png?f=fotoalbum_large

De guide is vrij makkelijk. Alleen daarin wordt eth1 als WAN gegeven, wellicht iets aanpassen dus (en misschien wil je niet de Google DNS servers gebruiken).

'k Kreeg het zelf niet direct via Luci aan de praat, /etc/config/network aanpassen was minder werk.

  • Dutchone
  • Registratie: Februari 2012
  • Laatst online: 18-03 22:15
jwd42 schreef op maandag 2 december 2024 @ 08:58:
@Dutchone Vlans staan sinds dsa onder devices. Daar kom je door bij Network Interfaces te selecteren en daarna bovenaan de pagina op het tabje devices te klikken. Dit is hoe ik het gedaan heb voor mijn KPN glasvezel aansluiting: Pas eerst het netwerkdevice waar de wan kabel in zit aan zodat de mtu van de netwerkpoort op 1512 staat. Vervolgens kun je het device aanmaken.
Selecteer VLAN 802.1q in als device type, vul vlan id 6 in en het juiste device als base device. Vul 1508 in als de mtu. Daarna maak je een pppoe-interface aan met het interface tabje waarbij je het vlan device gebruikt als device.
He jwd,

Als ik het goed begrijp heb jij een vlan interface gemaakt met vlan 6 en dat werkt meteen?

dus ik hoef niet dit.
Afbeeldingslocatie: https://tweakers.net/i/F01J8hZ3rI83yo4SuP8Of77VA14=/800x/filters:strip_exif()/f/image/C2N9f6sRVQ33gf95akXU7sW4.png?f=fotoalbum_large

Naar dit om te toveren, (dit is een voorbeeld niet mijn huidige setup)
Afbeeldingslocatie: https://tweakers.net/i/8Yint5NwtbamCcRmyGIBdC0Im08=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/6a40ZxfZ9ly3gQed5RwXZKrW.png?f=user_large

Want dat "toveren" hoe ik het nu zie is het probleem, aangezien ik het graag splits met Vlans

  • jwd42
  • Registratie: Oktober 2014
  • Laatst online: 19:49
Vlans moeten worden aangemaakt als devices sinds dsa.
Je moet daarna nog steeds een pppoe interface maken om internet te hebben.
Dit is hoe mijn lijstje eruit ziet van een aantal vlans.
Afbeeldingslocatie: https://tweakers.net/i/j5BO-zPBpWcedbvSMIeM2BP7nZs=/x800/filters:strip_exif()/f/image/jiFcvoI5a76DVkJm7t9hD2MC.png?f=fotoalbum_large
eth1 en eth1.6 horen bij de wan in mijn geval.
Je kunt bij devices ook een bridge maken en daar kun je de vlan filtering aanzetten, maar dat is eigenlijk alleen voor de lan kant, omdat je geen bridge aan de wan kant wil hebben.

[ Voor 17% gewijzigd door jwd42 op 02-12-2024 10:10 ]


  • RudolfR
  • Registratie: Maart 2011
  • Laatst online: 21:21
Op de Archer C7 v2 heb ik een gasten-netwerk (VLAN 3).
Niet via een Radio van de Archer, maar via externe APs die het verkeer taggen.
NIet alles is VLAN-aware, dus bedraad verkeer mag standaard in het normale LAN (VLAN1)

Een managed TP-link switch heeft ook dit:
code:
1
2
3
VLAN ID VLAN Name   Member Ports    Tagged Ports    Untagged Ports
1           Default         1-5                 -                   1-5 
3           guest           1-2,5                1-2,5              -


Die configuratie in OpenWRT ziet er zo uit:
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
49
50
51
52
53
config switch                                                                                                                                                                                                                                                                                                                
        option name 'switch0'                                                                                                                                                                                                                                                                                                
        option reset '1'                                                                                                                                                                                                                                                                                                     
        option enable_vlan '1'                                                                                                                                                                                                                                                                                               
                                                                                                                                                                                                                                                                                                                             
config switch_vlan                                                                                                                                                                                                                                                                                                           
        option device 'switch0'                                                                                                                                                                                                                                                                                              
        option vlan '1'                                                                                                                                                                                                                                                                                                      
        option vid '1'                                                                                                                                                                                                                                                                                                       
        option ports '0t 2t 3 4 5'                                                                                                                                                                                                                                                                                           
                                                                                                                                                                                                                                                                                                                             
config switch_vlan                                                                                                                                                                                                                                                                                                           
        option device 'switch0'                                                                                                                                                                                                                                                                                              
        option vlan '2'                                                                                                                                                                                                                                                                                                      
        option ports '1 6'                                                                                                                                                                                                                                                                                                   
        option vid '2'                                                                                                                                                                                                                                                                                                       
                                                                                                                                                                                                                                                                                                                             
config switch_vlan                                                                                                                                                                                                                                                                                                           
        option device 'switch0'                                                                                                                                                                                                                                                                                              
        option vlan '3'                                                                                                                                                                                                                                                                                                      
        option vid '3'                                                                                                                                                                                                                                                                                                       
        option ports '0t 2t'                                                                                                                                                                                                                                                                                                 
                                                                                                                                                                                                                                                                                                                             
config switch_port                                                                                                                                                                                                                                                                                                           
        option device 'switch0'                                                                                                                                                                                                                                                                                              
        option port '2'                                                                                                                                                                                                                                                                                                      
        option pvid '1'                                                                                                                                                                                                                                                                                                      
                                                                                                                                                                                                                                                                                                                             
config switch_port                                                                                                                                                                                                                                                                                                           
        option device 'switch0'                                                                                                                                                                                                                                                                                              
        option port '3'                                                                                                                                                                                                                                                                                                      
        option pvid '1'                                                                                                                                                                                                                                                                                                      
                                                                                                                                                                                                                                                                                                                             
config switch_port                                                                                                                                                                                                                                                                                                           
        option device 'switch0'                                                                                                                                                                                                                                                                                              
        option port '4'                                                                                                                                                                                                                                                                                                      
        option pvid '1'                                                                                                                                                                                                                                                                                                      
                                                                                                                                                                                                                                                                                                                             
config switch_port                                                                                                                                                                                                                                                                                                           
        option device 'switch0'                                                                                                                                                                                                                                                                                              
        option port '5'                                                                                                                                                                                                                                                                                                      
        option pvid '1'                                                                                                                                                                                                                                                                                                      
                                                                                                                                                                                                                                                                                                                             
config interface 'guest'                                                                                                                                                                                                                                                                                                     
        option proto 'static'                                                                                                                                                                                                                                                                                                
        option ipaddr '10.0.3.1'                                                                                                                                                                                                                                                                                             
        option netmask '255.255.255.0'                                                                                                                                                                                                                                                                                       
        option device 'eth1.3'                                                                                                                                                                                                                                                                                               
                                                                                                                                                                                                                                                                                                                             
config device                                                                                                                                                                                                                                                                                                                
        option name 'br-lan'                                                                                                                                                                                                                                                                                                 
        option type 'bridge'                                                                                                                                                                                                                                                                                                 
        list ports 'eth1.1'


Afbeeldingslocatie: https://tweakers.net/i/XQe7EmyQYhP27nAocfZL2BRGOHY=/800x/filters:strip_exif()/f/image/l5aGFlbPCEYaW5Tuwi7XxOiM.png?f=fotoalbum_large

Dit scherm vind ik niet meer terug op de T-56, iemand een tip hoe ik dit doe?

YouTube: OpenWRT 21.02 - Setup Guest WiFi
Ik heb deze guide gevolgd voor de 'DSA' manier, maar daarin wordt niks met de LAN-poorten gedaan.

Verwijderd

Thomas H schreef op zondag 6 juli 2025 @ 15:30:
[...]

Dat lijkt toch vooral aan KeaDHCP, in mijn pfSense router, gelegen te hebben. Die backend veranderd en nu lijkt alles goed te werken. Ik heb overigens wel de grootste moeite gehad de OpenWRT dumb AP's aan het resolven te krijgen. Nu een stuk script gevonden die wat rigoureuzer van een standaard OpenWRT router een dumb AP maakt, en nu kijken de AP's netjes naar de main router voor alle DNS taken.
Ik ben begonnen met een eigen controller. Dat openwisp is me te glad om vast te houden. Ik heb nu een openwrt agent en een controller met gui via browser. Security is de basis. Hier een paar screenshots. De Router/FW meldt zich bij de controler, admin approved, token wisselt uit, daarna wordt de client actief en wordt en een specifieke devicepagina aangemaakt. Hier kan je dan settings aanpassen voor dat device. Ik werk met device/type specifieke templates, die ben ik nu aan het uitbreiden en stevig aan het testen. Python, sqllite is de basis. De client rapporteert iedere 60 sec. en haalt eventuele changes op. Afbeeldingslocatie: https://tweakers.net/i/rrHXRe-_1BpVhgeIEPEIaRFzJ-s=/800x/filters:strip_exif()/f/image/UGE0OB4AlKgvdiGwtuJ8Gz2R.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/0tG-lhrRw_WlfC1Cr1rGmuXdBVg=/800x/filters:strip_exif()/f/image/QTKiowoGZoczXyLukff4yjji.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/mF3QEJgDaRj-zjhKSQ-Rg-2S8Bc=/800x/filters:strip_exif()/f/image/A9jjQ4QETJd7Oaflx5T0RNtK.png?f=fotoalbum_large

Afbeeldingslocatie: https://tweakers.net/i/vZhXCF7kWSUQB9_WOelqVpTIuEo=/800x/filters:strip_exif()/f/image/S2JfLjr8qgGHrsTxmFbYwERT.png?f=fotoalbum_large

  • Chris.nl
  • Registratie: Augustus 2005
  • Niet online
RudolfR schreef op donderdag 23 oktober 2025 @ 08:11:
@TV_NERD

Ja, zo'n automatische reboot blijft een workaround, natuurlijk.

Is Status > 'Realtime graphs' niet al een stap in de goede richting. Meen dat dat er standaard opstaat.
Ben het er mee eens dat OpenWRT gewoon stabiel moet draaien.

Klopt dat Status > 'Realtime graphs' er standaard op staat. Meerwaarde van de collectd-mods die @easyriider noemt is historisch inzicht, dat het bewaard kan blijven bij reboot commando, en een temperatuur graph (die standaard ontbreekt).

Afbeeldingslocatie: https://tweakers.net/i/cB5SVr1OXP_zIdHEh0lSkMoo5zI=/x800/filters:strip_icc():strip_exif()/f/image/0IKhYOXNOxw64maiSEnaXfGy.jpg?f=fotoalbum_large

Is de boel niet stabiel dan zou ik warmte ook in de gaten willen houden. @TV_NERD Verder misschien een topic aanmaken op het OpenWRT forum en config/logs delen. 't Moet imo stabiel of de deur uit 🙈

[ Voor 9% gewijzigd door Chris.nl op 23-10-2025 10:30 ]


  • Ankh
  • Registratie: Mei 2001
  • Laatst online: 21:08

Ankh

|true

Doordat ik via wireguard verbinding probeer te maken met mijn ouders openwrt router, ben ik in de wondere wereld van MTU terecht gekomen. Ik heb een OpenWRT Router via KPN glasvezel verbonden en mijn ouders hebben een Ziggo verbinding.

Nu heb ik ooit ingesteld dat ik in theorie dus MTU 1500 zou moeten hebben op mijn PPPOE-WAN device:
Afbeeldingslocatie: https://tweakers.net/i/YzBh3bGm7uO486YrKdQUzuLfcx8=/800x/filters:strip_exif()/f/image/8gdTQwVupaFVJJegHx2PPdSn.png?f=fotoalbum_large
maar raar genoeg lijkt mijn NanoPI (of OpenWRT) ineens dit niet meer te accepteren:
Afbeeldingslocatie: https://tweakers.net/i/bs2bnymKlA0knEfBLd93Kn8cpjE=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/0AsVodgx7qy3cB5IK4rhp7QO.png?f=user_large
Bij de gearceerde MTU 1508 staat dat de MTU niet hoger mag zijn dan de ingestelde eth0 MTU. Dat klopt want de MTU is ineens 1500 op eth0.
Afbeeldingslocatie: https://tweakers.net/i/efkN7Fr3a4qdXEfc7K40JqRSZTA=/800x/filters:strip_exif()/f/image/ODWqCzLseQH7q9xl4p5HEkUQ.png?f=fotoalbum_large
root@OpenWrt:~# cat /etc/config/network

config interface 'loopback'
option device 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'

config globals 'globals'
option ula_prefix 'fd9a:4686:4ac0::/48'
option packet_steering '2'

config device
option name 'br-lan'
option type 'bridge'
list ports 'eth1'

config device
option name 'eth1'
option macaddr '9a:f8:90:e3:12:fd'

config interface 'lan'
option device 'br-lan'
option proto 'static'
option ipaddr '192.168.30.1'
option netmask '255.255.255.0'
option ip6assign '60'
list dns '192.168.30.1'

config device
option name 'eth0'
option macaddr '9a:f8:90:e3:12:fc'
option mtu '1512'
option mtu6 '1512'

config interface 'wan'
option device 'eth0.6'
option proto 'pppoe'
option username 'internet'
option password 'internet'
option ipv6 '1'
option mtu '1500'
option peerdns '0'
list dns '1.1.1.1'
list dns '1.0.0.1'
option metric '1'

config interface 'wan6'
option device 'pppoe-wan'
option proto 'dhcpv6'
option reqaddress 'try'
option reqprefix 'auto'
option peerdns '0'
option metric '0'
list dns '2606:4700:4700::1111'
list dns '2606:4700:4700::1001'

config device
option type '8021q'
option ifname 'eth0'
option vid '6'
option name 'eth0.6'
option mtu '1508'
option mtu6 '1508'
Zijn er meer mensen die dit merken? Of heb ik ooit het ergens fout ingesteld 8)7

-Ankh- Camera Gear: Nikon D7000 | Nikon AF-S DX 16-85mm f3.5-5.6 AF-S DX VR & Tokina AT-X 116 Pro DX AF 11-16mm f2,8


  • Chris.nl
  • Registratie: Augustus 2005
  • Niet online
@Ankh Wat mij betreft zit je helemaal goed met de MTU, op device, vlan en pppoe-wan. Ik heb enkele dingen anders ingesteld. Valt me op dat jou pppoe-wan wordt weergegeven als Network device, terwijl ie bij mij als Tunnel device staat.

Afbeeldingslocatie: https://tweakers.net/i/D-zPP_H-7FhXBciXq89TySUngDQ=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/rEflasxAM2nNqgmwXKgzFd7f.png?f=user_large

Misschien accepteert ie 1508 bij jou niet omdat je de Ipv6 MTU ook op 1508 hebt staan? Hier is 't automatisch 1512, met twee regels minder in m'n config.
Afbeeldingslocatie: https://tweakers.net/i/h3AaQL5MV0YgGKeVePizMlYtYj0=/x800/filters:strip_icc():strip_exif()/f/image/JZ0VnXONxtNOPHk9pOaWcDU6.jpg?f=fotoalbum_large

Mijn SSH output;
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
BusyBox v1.36.1 (2025-10-19 16:37:45 UTC) built-in shell (ash)

  _______                     ________        __
 |       |.-----.-----.-----.|  |  |  |.----.|  |_
 |   -   ||  _  |  -__|     ||  |  |  ||   _||   _|
 |_______||   __|_____|__|__||________||__|  |____|
          |__| W I R E L E S S   F R E E D O M
 -----------------------------------------------------
 OpenWrt 24.10.4, r28959-29397011cc
 -----------------------------------------------------
root@NanoPi:~# ip addr | grep mtu
1: lo: <LOOPBACK,UP,LOWER_UP> mtu 65536 qdisc noqueue state UNKNOWN qlen 1000
2: eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1512 qdisc mq state UP qlen 1000
3: eth1: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc fq_codel master br-lan state UP qlen 1000
5: br-lan: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1500 qdisc noqueue state UP qlen 1000
6: eth0.6@eth0: <BROADCAST,MULTICAST,UP,LOWER_UP> mtu 1508 qdisc noqueue state UP qlen 1000
11: pppoe-wan: <POINTOPOINT,MULTICAST,NOARP,UP,LOWER_UP> mtu 1500 qdisc fq_codel state UNKNOWN qlen 3
root@NanoPi:~#


Reactie op je config:
root@OpenWrt:~# cat /etc/config/network

config interface 'loopback'
option device 'lo'
option proto 'static'
option ipaddr '127.0.0.1'
option netmask '255.0.0.0'

config globals 'globals'
option ula_prefix 'fd9a:4686:4ac0::/48'
option packet_steering '2' Eruit als het niet sneller maakt

config device
option name 'br-lan'
option type 'bridge'
list ports 'eth1'

config device
option name 'eth1'
option macaddr '9a:f8:90:e3:12:fd'

config interface 'lan'
option device 'br-lan'
option proto 'static'
option ipaddr '192.168.30.1'
option netmask '255.255.255.0'
option ip6assign '60'
list dns '192.168.30.1' Kan kloppen, ik heb deze regel niet

config device
option name 'eth0'
option macaddr '9a:f8:90:e3:12:fc'
option mtu '1512'
option mtu6 '1512' Heb ik niet, weet niet waarom jij wel

config interface 'wan'
option device 'eth0.6'
option proto 'pppoe'
option username 'internet'
option password 'internet'
option ipv6 '1'
option mtu '1500'
option peerdns '0'
list dns '1.1.1.1'
list dns '1.0.0.1'
option metric '1'

config interface 'wan6'
option device 'pppoe-wan' Ik zou @wan doen ipv pppoe-wan, zoals hier gedocumenteerd
option device '@wan' <-- Dit dus
option proto 'dhcpv6'
option reqaddress 'try'
option reqprefix 'auto'
option peerdns '0'
option metric '0'
list dns '2606:4700:4700::1111'
list dns '2606:4700:4700::1001'

config device
option type '8021q'
option ifname 'eth0'
option vid '6'
option name 'eth0.6'
option mtu '1508'
option mtu6 '1508' Heb ik niet, weet niet waarom jij wel
@wan in plaats van pppoe-wan bij wan6 omdat mijn ervaring is dat IPv6 bij een herstart van de glasvezelconverter / na KPN werkzaamheden dan wél altijd weer online komt. Suc7!!

[ Voor 15% gewijzigd door Chris.nl op 17-11-2025 02:17 ]


  • Skire
  • Registratie: Juli 2008
  • Laatst online: 10:13
Ankh schreef op woensdag 11 februari 2026 @ 10:58:
Uit mijn hoofd is het de volgende setup:
eth0 Poort: 1512
eth0.6 Device: 1508
PPPOE Device: 1500

Dit heeft bij mij jaren gewerkt, enkel met mijn nanopi krijg ik het ook niet (meer) werkende...
De WR3000S heeft een dedicated WAN poort die ik in mijn config heb gebruikt. Deze heeft ook als kenmerk 'Switch Port'. Er staat ook een eth0 in de device list met als type 'Ethernet Switch'. Deze heb ik echter niet geconfigureerd en krijgt automatisch de MTU-waarde 1512.

Afbeeldingslocatie: https://tweakers.net/i/oRt1DobEa2xd9Fxh84nbf690YqM=/800x/filters:strip_exif()/f/image/UH4YYxTxsd6XfEZ0BQ4EI0xj.png?f=fotoalbum_large

Ik heb tevens in de Firewall MSS clamping ('mtu_fix') al eens uitgeschakeld maar dit maakte ook geen verschil.

Heel vreemd allemaal. De chipset van de WR3000S ondersteunt gewoon baby jumbo frames volgens de spec sheet.

Mijn gevoel zegt dat IPv6 roet in het eten gooit. Tot nu toe krijg ik IPv6 nog niet lekker uitgeschakeld middels de interface. Zal hier later nog wel eens mee stoeien. Zal ook de nieuwe RC4 van OpenWRT eens proberen om te kijken of dit verschil maakt.

  • Skire
  • Registratie: Juli 2008
  • Laatst online: 10:13
Tom Paris schreef op woensdag 11 februari 2026 @ 11:20:
Al vaker gedeeld, dit is mijn setup op een T-56 met KPN (zelfde netwerk):
code:
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
config interface 'loopback'
    option device 'lo'
    option proto 'static'
    option ipaddr '127.0.0.1'
    option netmask '255.0.0.0'

config globals 'globals'
    option ula_prefix 'fd17:fc1a:e449::/48'

config device
    option name 'br-lan'
    option type 'bridge'
    list ports 'lan1'
    list ports 'lan2'
    list ports 'lan3'
    list ports 'lan4'

config device
    option name 'eth1'
    option mtu '1508'

config interface 'wan'
    option proto 'pppoe'
    option device 'eth1.6'
    option mtu '1508'
    option username 'internet'
    option password 'internet'

config interface 'lan'
    option device 'br-lan'
    option proto 'static'
    option ipaddr '192.168.1.1'
    option netmask '255.255.255.0'
Alle andere devices en VLAN tags zijn overbodig, die worden door OpenWrt automatisch aangemaakt obv bovenstaande.

Je kunt je MTU testen met de traditionele ping (ping 8.8.8.8 -f -l 1472) of op https://www.speedguide.net/analyzer.php
Geweldig bedankt! Deze config werkt :*) Hoefde alleen jouw 'eth1' te wijzigen in 'wan' voor mijn device.

Afbeeldingslocatie: https://tweakers.net/i/22SnRq717ZlOsx-7YkVromlg_IY=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/zfoEWiH6zExzu9UT1FnyRKwY.png?f=user_large

  • Rick13
  • Registratie: Juni 2011
  • Nu online
Ik heb nu Adblock draaien,moet ik nog settings veranderen?
Nu aanstaan: Active Feeds
adaway, adguard, adguard_tracking, certpl, stevenblack, yoyo
Hoe zit het met kapot schijven van Nand geheugen van mijn router met Adblock (Turris Omnia 2020.)
Afbeeldingslocatie: https://www.imgdumper.nl/uploads9/6994e8c11694e/6994e8c10f261-Schermafbeelding_2026-02-17_231625.png

Ik heb nu voor snellere netwerk, Size of DNS query cache verhoogd naar 10000
En max. concurrent queries verhoogd naar 1500 is dit slim?
Afbeeldingslocatie: https://www.imgdumper.nl/uploads9/6994e70d07a39/6994e70d021dd-Schermafbeelding_2026-02-17_230908.png

Zal binnenkort is kijken voor een VPN op de router?

[ Voor 59% gewijzigd door Rick13 op 17-02-2026 23:20 ]


  • Rick13
  • Registratie: Juni 2011
  • Nu online
Tom Paris schreef op dinsdag 17 februari 2026 @ 23:32:
[...]


Je zult nog firewall regels aan moeten maken om:
- alle verkeer naar poort 53 af te vangen
- alle verkeer op poort 853 (DoT) te blokkeren
- alle verkeer naar bekende DoH servers te blokkeren

De settings tav queries zou ik gewoon standaard laten.
Bedankt, op deze manier?
Afbeeldingslocatie: https://www.imgdumper.nl/uploads9/699582316c407/69958231643a1-Schermafbeelding_2026-02-18_101043.png

Heb de queries weer op standaard gezet (waarom je advies)
Afbeeldingslocatie: https://www.imgdumper.nl/uploads9/6995826a2c1cc/6995826a195a3-Schermafbeelding_2026-02-18_101205.png

  • Rick13
  • Registratie: Juni 2011
  • Nu online
Ben nog aan het kijken hoe het allemaal werkt. Dus kan de plank nu volledig misslaan.
Tot zover is het gelukt, denk ik:
Afbeeldingslocatie: https://www.imgdumper.nl/uploads9/6995e03edf5d4/6995e03edb1a8-Schermafbeelding_2026-02-18_164826.png
Afbeeldingslocatie: https://www.imgdumper.nl/uploads9/6995e047c9360/6995e047c2528-Schermafbeelding_2026-02-18_164852.png

Of niet?
Dan zou het alleen nog dit moeten doen "- alle verkeer naar bekende DoH servers te blokkeren"
Dat moet ik nog even goed uitzoeken. Sorry voor de noob vragen 8)7
En er is (helaas) nog geen manier om YouTube adds op deze manier tegen te houden?

[ Voor 9% gewijzigd door Rick13 op 18-02-2026 18:04 ]


  • W1ck1e
  • Registratie: Februari 2008
  • Nu online
atomos schreef op zaterdag 28 februari 2026 @ 23:55:
Bedankt voor het melden.
moet dus even na kijken of ik een v2 gekocht heb, zo ja dan gaat die liniarectus terug naar de verzender.
De wr3000e heeft ook een v1 en v2:

Afbeeldingslocatie: https://tweakers.net/i/HrnuFlZwoER1DKvX2x3XYADQiZ8=/800x/filters:strip_exif()/f/image/TbnwltfBwkodSTuoRPezCGHc.png?f=fotoalbum_large

afgaande op

Afbeeldingslocatie: https://tweakers.net/i/LvZjv6rQSoN2Cs7VI3xYpv2T5h4=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/LV1yLGtG6UqOJIhw5WVBgoM1.png?f=user_large

verkoopt de dame-op-paard.nl de juiste versie

  • amarok
  • Registratie: Januari 2009
  • Laatst online: 09:32
Ik heb een probleem met een Realtek r8153 usb ethernet dongle.

OpenWrt draait als VM in een Proxmox server. Werkt goed. Hier thuis hebben we een Odido glasvezelverbinding en een KPN glasvezelverbinding. Beide verbindingen zijn aangesloten op een usb ethernet dongle. De Odido dongle werkt altijd goed (ander type chipset, maar volgens internet zijn er wel problemen deze dongle i.c.m. Linux; o.a. meerdere vlans zou niet goed werken), maar de KPN dongle (R8153) geeft problemen.

De chipset van de Odido usb dongle is:
Bus 010 Device 003: ID 0b95:1790 ASIX Elec. Corp. AX88179

De dongles zijn via passthrough aan de VM gegeven.

In de logs is te zien dat de R8153 dongle reset en niet meer opkomt.

Dit was vanochtend in de kernel log te zien:

Afbeeldingslocatie: https://tweakers.net/i/eRczHO7MFdqmJ3l9CjDJLCRWhlY=/fit-in/4000x4000/filters:no_upscale():strip_exif()/f/image/NGBQV16Jhmt2QqGK8xFCYPM8.png?f=user_large

Op internet is te lezen dat er met Linux en deze chipset (r8153) relatief veel problemen zijn en dat de verbinding regelmatig wegvalt. Oplossingen als usbquirks en offloading via ethtool af te zetten, helpen niet.

Misschien dat iemand de gouden oplossing heeft?

Ik denk erover om de dongle te gaan vervangen door eentje met een andere chipset. Kent iemand een chipset die geen problemen met OpenWrt/Linux geeft en welke is dat? Een linkje waar ik zo'n dongle kan kopen, zou helemaal lief zijn. Minimaal een 1 Gbit dongle en nog liever een 2,5 Gbit dongle.
Pagina: 1