Hirdetés

2020. január 20., hétfő

Gyorskeresés

Útvonal

Fórumok  »  OS, alkalmazások  »  OpenWRT topic

Téma összefoglaló

Téma összefoglaló

  • Utoljára frissítve: 2017-07-01 22:50:01

LOGOUT.hu

OpenWrt topic

Összefoglaló kinyitása ▼

Hozzászólások

(#14801) CheGhost válasza vargalex (#14799) üzenetére


CheGhost
(tag)

Szia! Tomato alatt találkoztam már olyan beállítással, hogy két mac-cím egy ip-cím foglaláshoz volt rendelve. Mondjuk egy laptop lan és wifi oldali mac-címénél ez működhet elgondolásom szerint, mert egyszerre nem használja mindkettőt.
Talán az alábbi képeken látszik valami ilyesmi: [tomato], [pindigit]

szerk.:
Lehetséges, hogy valami hasonlóan oldották meg, mint Geth írta.

[ Szerkesztve ]

*** Ha egy probléma megoldódik, akkor kérjük a megoldást is leírni, nem csak annyit, hogy "megoldódott"! *** Hosszú log-ok esetén külső oldal ajánlott mindenki lelki békéjének megőrzése céljából! https://pastebin.com ***

(#14802) st3v3np3t3r válasza Geth (#14800) üzenetére


st3v3np3t3r
(őstag)
LOGOUT blog (1)

nem lenne jó kliens oldalon, mert csak itthon kellene így megoldalni, máshol nem szükséges

PH! app a GPlay áruházban/vaperina.com/Huawei P20 Pro C432 + GearS3 Frontier / Fujitsu T730 Win10Pro / Keep Calm Vape On / Korábbi hsz-eim #97246720 név alatt...

(#14803) st3v3np3t3r válasza vargalex (#14799) üzenetére


st3v3np3t3r
(őstag)
LOGOUT blog (1)

nem azzal van a gond.
Azt szeretném megoldani, hogy a torrent kliensbe ne keljen váltogatni a portot ha lanról wifire vagy wifiről lanra váltok.
Ugye az alap folyamata az, hogy fix ip-re portot kell nyitni a routerben, ha nem akarom az upnp-t használni. Ezzel nincs is semmi gond,mert ugye
mac címre foglalok ip-t a dhcp-ben, arra nyitok portot. Ez tiszta sor,de:
wan mac 1 ip és lan mac másik ip, lan machez 1 port, wifi mac-re másik port és amit meg szeretnék valósítani ha lehet az ez:
wifi mac+lan mac=1fix ip=1port
jelenleg amit meg tudok valósítani:,ami működik:
wan mac=A fix ip=A port
lan mac=B fix ip=B port
Ha a megvalósítani kívánt konfigot beállítom a routerben(OpenWRT), akkor a kliens gépen nincs internet hozzáférés se lan-on se wifi-n.
A gyári FW meg abszolút nem engedi 2 eltérő mac címre ugyan azt a fix ip-t beállítáni. Nyilván ennek lehet valami szabályozási korlátja?

PH! app a GPlay áruházban/vaperina.com/Huawei P20 Pro C432 + GearS3 Frontier / Fujitsu T730 Win10Pro / Keep Calm Vape On / Korábbi hsz-eim #97246720 név alatt...

(#14804) Geth válasza st3v3np3t3r (#14802) üzenetére


Geth
(őstag)

Nem tudom ez miért gond, tehát milyen gondot okozna máshol.
Attól eltekintve hogy ez elméletileg a jó megoldás, a dhcp erőszakolása lease-estül meg a rossz...

(#14805) vargalex válasza st3v3np3t3r (#14803) üzenetére


vargalex
(Topikgazda)

Én értem, hogy miért szeretnéd. Viszont egy eszközben lehet egyszerre több hálózati Interface is aktív, csak más lesz a metrikájuk. Nálam is aktív a vezetékes és a wifi Interface is és adott esetben (ha bedugom a kábelt), akkor mindkettő csatlakozik és kap is IP címet.
Viszont elvileg megoldható akár úgy is, hogy próbálkozzon azonos IP-t adni, vagy akár úgy is, hogy írsz egy dnsmasq scriptet, ami DHCP címosztáskor a MAC cím alapján módosítja a tűzfal szabályokat.
Bár, ha csak az a lényeg, hogy aktív legyen a torrent, akkor elég, ha a port forward-nál más a külső port. Az egyik külső portot a LAN IP X portjára irányítod, a másikat pedig a WIFI IP X portjára. És akkor ugye kliens oldalon semmi nem változik...

Alex

(#14806) st3v3np3t3r válasza vargalex (#14805) üzenetére


st3v3np3t3r
(őstag)
LOGOUT blog (1)

ezt az utóbbit majd megpróbalom holnap...
ezt az egyet nem próbáltam még...
köszi

[ Szerkesztve ]

PH! app a GPlay áruházban/vaperina.com/Huawei P20 Pro C432 + GearS3 Frontier / Fujitsu T730 Win10Pro / Keep Calm Vape On / Korábbi hsz-eim #97246720 név alatt...

(#14807) golya87


golya87
(őstag)

Stopperos kolléga build-je után merült fel bennem a gondolat, hogy kellene nekem is saját 19.07 build mir3g-re. Kérdésem:
Az image builder tökéletes erre a feladatra, vagy érdemes saját környezetet felhúzni?
Saját környezetre van esetleg bejáratott docker image?

(#14808) golya87 válasza golya87 (#14807) üzenetére


golya87
(őstag)

Erre gondolok image builder alatt.
Never mind, már sem a Chef, sem az ott linkelt egyéb oldalak nem működnek.

[ Szerkesztve ]

(#14809) golya87 válasza golya87 (#14808) üzenetére


golya87
(őstag)

Megválaszolnám a saját kérdésemet.
sysupgrade -k kapcsolóval a csomagok és beállítások megmaradnak frissítés után

(#14810) st3v3np3t3r válasza vargalex (#14805) üzenetére


st3v3np3t3r
(őstag)
LOGOUT blog (1)

Na... beállítottam az alábbit
laptop wifi és lan ip-t statikusra állítottam
PF-ben:
wifi tcp+udp forrás wan 12345 külső port port cél lan belső ip "wifi_ip" 12345 belső port
lan tcp+udp forrás wan 12345 külső port cél lan belső ip "lan_ip" 12345 belső port
lan-ról nem nyílik meg a port, de wifiről igen, az eset tűzfalát kikapcsoltam
a canyouseeme és a you get signal portforward tester oldallal teszteltem, de az utorrent auto portmap is helyesen mutatta az eredményt

Egy másik teszt...upnp
12345 van portnak beállítva az utorrentbe alapból... ez lanon működik is...kilépek, kihúzom a lant, átvált wifire,elindítom az utorrentet és a port szám +1értékkel több lesz,12346 :Y ez hogyan lehet?!

[ Szerkesztve ]

PH! app a GPlay áruházban/vaperina.com/Huawei P20 Pro C432 + GearS3 Frontier / Fujitsu T730 Win10Pro / Keep Calm Vape On / Korábbi hsz-eim #97246720 név alatt...

(#14811) st3v3np3t3r


st3v3np3t3r
(őstag)
LOGOUT blog (1)

amúgy meglepően stabil az openwrt snapshot az arcer c6v2 ac1200-őn... 3nap7órája aktív a kapcsolat és lekopogom, stabil is, a luci se bolondult meg,2020-01-13ai build

PH! app a GPlay áruházban/vaperina.com/Huawei P20 Pro C432 + GearS3 Frontier / Fujitsu T730 Win10Pro / Keep Calm Vape On / Korábbi hsz-eim #97246720 név alatt...

(#14812) vargalex válasza st3v3np3t3r (#14810) üzenetére


vargalex
(Topikgazda)

Ez így persze, hogy nem megy. Én azt írtam, hogy két különböző külső portot használj!

Alex

(#14813) st3v3np3t3r válasza vargalex (#14812) üzenetére


st3v3np3t3r
(őstag)
LOGOUT blog (1)

úgy tudom, hogy működik... de én 1 porton szerettem volna megoldani a 2 ip-t :/ úgy látszik ez alap hálózati szabályrendszer miatt nem lehetséges...

PH! app a GPlay áruházban/vaperina.com/Huawei P20 Pro C432 + GearS3 Frontier / Fujitsu T730 Win10Pro / Keep Calm Vape On / Korábbi hsz-eim #97246720 név alatt...

(#14814) Tarokk79 válasza vargalex (#14790) üzenetére


Tarokk79
(tag)

Ránéztem a rendszer/szoftver fülre. Azt látom, hogy a 224 csomagból 79 frissíthető lenne. Lehet vagy egyáltalán érdemes ezeket frissíteni? Egyáltalán hogyan érdemes frissítenem az openwrt-t?

(#14815) vargalex válasza st3v3np3t3r (#14813) üzenetére


vargalex
(Topikgazda)

De miért fontos, hogy azonos legyen a külső port? A belső azonos, így a kliens config nem változik.
Azonos külső portot nem fog 2 különböző IP-re is továbbítani.

[ Szerkesztve ]

Alex

(#14816) st3v3np3t3r válasza vargalex (#14815) üzenetére


st3v3np3t3r
(őstag)
LOGOUT blog (1)

már nem lényeg, mert felfedte az utorrent egy rejtett titkát... legalábbis eddig ezt nem tudtam róla

PH! app a GPlay áruházban/vaperina.com/Huawei P20 Pro C432 + GearS3 Frontier / Fujitsu T730 Win10Pro / Keep Calm Vape On / Korábbi hsz-eim #97246720 név alatt...

(#14817) CheGhost válasza st3v3np3t3r (#14816) üzenetére


CheGhost
(tag)

Ha már felvetetted a titkos tudás ismeretét, megkérhetlek, hogy néhány szóban el is mondod? Megöl a kíváncsiság :DDD .

*** Ha egy probléma megoldódik, akkor kérjük a megoldást is leírni, nem csak annyit, hogy "megoldódott"! *** Hosszú log-ok esetén külső oldal ajánlott mindenki lelki békéjének megőrzése céljából! https://pastebin.com ***

(#14818) st3v3np3t3r válasza CheGhost (#14817) üzenetére


st3v3np3t3r
(őstag)
LOGOUT blog (1)

"Egy másik teszt.upnp
12345 van portnak beállítva az utorrentbe alapból. ez lanon működik is.kilépek, kihúzom a lant, átvált wifire,elindítom az utorrentet és a port szám +1értékkel több lesz,12346. ez hogyan lehet?!"

PH! app a GPlay áruházban/vaperina.com/Huawei P20 Pro C432 + GearS3 Frontier / Fujitsu T730 Win10Pro / Keep Calm Vape On / Korábbi hsz-eim #97246720 név alatt...

(#14819) Geth válasza st3v3np3t3r (#14818) üzenetére


Geth
(őstag)

Az UPnP egy sz*r, ezt eddig is tudtuk.
Valószínűleg beragad a nyitott port az UPnP "táblájába", a timeout még arrébb van, a progit meg lehet úgy írták meg hogy ilyenkor (foglalt a kért port) sutyiba nyit egy másikat (ezesetben jár a grat).
Erre a működésre minimum hajmeresztő alapozni.

UPnP routeren letilt, elfelejt, két külön külső portra forward a két MAC addresshez rendelt IP címek (ugyanazon) portszámára és kész.
Vagy teameled failoverbe a két interfacet, ha nem gond hogy nem fog együtt menni a vezetékes+wifi (cserébe a routeren csak egy portnyitás kell a kettő helyett).
(Az UPnP belső hálón nem rossz service discovery-re, csak a portnyitás bajos - nincs kontrollod a portok fölött -, több implementáció is lyukas és kívülről jövő kérésekre is kinyitja a portot.)

[ Szerkesztve ]

(#14820) st3v3np3t3r válasza Geth (#14819) üzenetére


st3v3np3t3r
(őstag)
LOGOUT blog (1)

ez eddig is megvolt...

PH! app a GPlay áruházban/vaperina.com/Huawei P20 Pro C432 + GearS3 Frontier / Fujitsu T730 Win10Pro / Keep Calm Vape On / Korábbi hsz-eim #97246720 név alatt...

(#14821) Geth válasza st3v3np3t3r (#14820) üzenetére


Geth
(őstag)

Mi volt meg? Hogy folyton a lehetetlent próbálod megoldani az azonos külső portokkal amik mögött eltérő IP cím van?
Igen, az eddig is megvolt.

(#14822) vargalex válasza Geth (#14821) üzenetére


vargalex
(Topikgazda)

Én sem teljesen értem. Itt is írtam az utolsó bekezdésben...

[ Szerkesztve ]

Alex

(#14823) kriszrap


kriszrap
(csendes tag)

Sziasztok.
Melyik proxy szerver rakjam fel a routerre hogy a qtorrent tudjon csatlakozni ?? Mert valahogy nem jon ossze :(
Segitsegeteket elore koszonom

(#14824) UnSkilleD válasza kriszrap (#14823) üzenetére


UnSkilleD
(senior tag)

nálam megy a qbit sima port forwarddal

"Az internet olyan, mint az MTV: annak idején az MTV nagyon trendi volt, aztán hirtelen elavult” - Prince

(#14825) Laszlo733


Laszlo733
(aktív tag)

Sziasztok! Még mindig az otthoni VPN -s eléréssel szenvedek. Nincs valakinek ötlete, hogy hogyan tudnám azt a legegyszerűbben beállítani? PC -ről szeretném elérni az otthoni hálózatom.

(#14826) st3v3np3t3r válasza Laszlo733 (#14825) üzenetére


st3v3np3t3r
(őstag)
LOGOUT blog (1)

TeamViwer?

PH! app a GPlay áruházban/vaperina.com/Huawei P20 Pro C432 + GearS3 Frontier / Fujitsu T730 Win10Pro / Keep Calm Vape On / Korábbi hsz-eim #97246720 név alatt...

(#14827) CheGhost válasza Laszlo733 (#14825) üzenetére


CheGhost
(tag)

(#14792) Laszlo733
A hozzászólásodban egy kliens fájlja látható, nem szerver.
A protokol (proto tcp) nem udp?

Én pár hete/hónapja az opemwrt-s oldal alapján állítottam be, és számomra meglepő módon elsőre sikerült. Persze ehhez hozzátartozik, hogy már párszor nekifutottam, néha sikeresen, így nem volt ismeretlen, hogy melyik parancs mit csinál.

*** Ha egy probléma megoldódik, akkor kérjük a megoldást is leírni, nem csak annyit, hogy "megoldódott"! *** Hosszú log-ok esetén külső oldal ajánlott mindenki lelki békéjének megőrzése céljából! https://pastebin.com ***

(#14828) Laszlo733 válasza CheGhost (#14827) üzenetére


Laszlo733
(aktív tag)

Valóban, kliens -ről van szó.
Köszönöm megnézem majd az oldalt...

(#14829) kriszrap válasza UnSkilleD (#14824) üzenetére


kriszrap
(csendes tag)

nálam megy a qbit sima port forwarddal

Tervem az hogy itthon van egy nas torrent cliensem és proxyn csatlakozna hozzá amivel kitudom választani melyik interfacere irányítson. Tudsz valami jobb megoldást? :(

(#14830) kriszrap


kriszrap
(csendes tag)

Elnézést a dupla post ért csak más kérdésem is lenne.
routeremhez van sima openwrt rom de van snapshots váltózat.
Miben jobb az egyik mint a másik ??
Melyiket érdemes felrakni?

(#14831) vargalex válasza kriszrap (#14830) üzenetére


vargalex
(Topikgazda)

Szia!

A snapshot az nagyjából napi build, mindenből a legújabbat tartalmazza, előfordulhatnak kisebb hibák. Viszont LuCI-t (azaz webes felületet) nem tartalmaz.

Alex

(#14832) kriszrap


kriszrap
(csendes tag)

Ahaaa :)

(#14833) Rabby válasza wigyori (#14781) üzenetére


Rabby
(tag)

Sziasztok,
éppen úton van az új routerem (Redmi AC2100), ami valami módosított openwrt-t használ és még cserébe kínaiul tud csupán (mondjuk ezt meg tudom oldani ha nagyon kell :) )...
CPU tudtommal ugyancsak az MT7621A.
Van rá bármi esély, hogy valamerre létezik erre is megfelelő openwrt? :R

(#14834) Gyurka6


Gyurka6
(senior tag)

Szevasztok!
[Itt] írtam a nyűgömről, a "kártya" működik win és linux(ubuntu) alatt is. Látszólag az alsamixer látja
Card: USB AUDIO F1: Help │
│ Chip: USB Mixer

root@TpLinkWDR4302:~# amixer
Simple mixer control 'PCM',0
Capabilities: pswitch pswitch-joined
Playback channels: Mono
Mono: Playback [on]
Simple mixer control 'Mic',0
Capabilities: cswitch cswitch-joined
Capture channels: Mono
Mono: Capture [on]

root@TpLinkWDR4302:~# lsusb
Bus 001 Device 002: ID 05e3:0608 Genesys Logic, Inc. USB-2.0 4-Port HUB
Bus 001 Device 001: ID 1d6b:0002 Linux Foundation 2.0 root hub
Bus 001 Device 003: ID 1130:f211 Tenx Technology, Inc. TP6911 Audio Headset
Bus 001 Device 004: ID 0204:1976 Chipsbank Microelectronics Co., Ltd
root@TpLinkWDR4302:~#

Csak az usb-audio fogad ezzel:NO AUDIO CARD
Mi lehet a gond?

[ Szerkesztve ]

Gyurka

(#14835) woodworm válasza Rabby (#14833) üzenetére


woodworm
(addikt)

A xiaomi r3g v1 utáni szériáknál "off" a bootdelay beállítás és developer fw sincs hozzájuk. Az openwrt fórumon van egy topik a probléma áthidalásáról SPI csipesszel és egy égetővel, de ez nem a belépő szint. A xiaomi és a redmi ac2100 nagyon hasonló hardverrel jött ki, de az egyikben nand, a másikban spi flash van, nem tudom, hogy mindkettő esetén járható-e ez az út.

(#14836) golya87 válasza woodworm (#14835) üzenetére


golya87
(őstag)

OpenWRT fórumon is csak most kezdődött el a mozgolódás.

(#14837) woodworm válasza golya87 (#14836) üzenetére


woodworm
(addikt)

A 4A-nál majd' egy éve megvan a megoldás, csak a "nép" számára használhatatlan. Amíg nem találnak mondjuk a Miniéhez hasonló rést a gyári rendszeren, addig gyakorlatilag egzotikum.

Az openwrt-s topik/ok alapján a redmiben van a nand flash, tehát a 4Anál működő módszer nem alkalmazható egy az egyben.

[ Szerkesztve ]

(#14838) golya87 válasza woodworm (#14837) üzenetére


golya87
(őstag)

Én még egy 4A-féle megoldásnak is nekifutnék, ha lenne. AP-nek elég szimpatikus a Redmi.

(#14839) kriszrap


kriszrap
(csendes tag)

Sziasztok :)
Azt szeretném elérni hogy fix ipcen van egy eszköz és az átjáróját egy másik alhálózatba van.
eszköz ip :192.168.0.2 átjáró 192.168.0.1
De a routernek majd 192.168.1.1 re kéne forgalmazni.

Static route-val meg adtam az ipt és az átjárót és /24 maskot . Hát nem jött össze :(
Tudtok valami öltetett erre?

[ Szerkesztve ]

(#14840) vargalex válasza kriszrap (#14839) üzenetére


vargalex
(Topikgazda)

Mi pontosan a hálózati topológia? Mit is szeretnél pontosan?

Alex

(#14841) kriszrap válasza vargalex (#14840) üzenetére


kriszrap
(csendes tag)

[kép] Itt a topológia annyi 0.18 ha nem 0.2

0.2 forgalom 192.168.1.1 routeren menjen ki ennyit.

[ Szerkesztve ]

(#14842) vargalex válasza kriszrap (#14841) üzenetére


vargalex
(Topikgazda)

mwan3-at/mwan-t használsz, vagy mivel oldod meg a multiwan-t? Ott kellene forrás IP alapján kimenő WAN interface-t (policy-t) választani.

Alex

(#14843) aicon


aicon
(senior tag)

Be szeretném állítani, hogy az egyik megnyitott portot (443) csak a meghatározott országokból (pl HU, DE, stb.)lehessen csak elérni, a többi országra tiltani.
Tud ebben valaki segiteni?
Köszönöm

------------------------------------------------------------------------------------------------------------------------ ======== Microsoft WMO, Logitech Gamer egerek olcsón ======== https://hardverapro.hu/tag/aicon#aprohirdetesei

(#14844) krealon válasza aicon (#14843) üzenetére


krealon
(Topikgazda)

"Be szeretném állítani, hogy az egyik megnyitott portot (443) csak a meghatározott országokból (pl HU, DE, stb.)lehessen csak elérni, a többi országra tiltani."

Geoip modullal megoldhato
Block incoming connection from ALL IP of a country in Router

(#14845) kriszrap válasza vargalex (#14842) üzenetére


kriszrap
(csendes tag)

Aha multiwan akkor az lesz a megoldás :DD Mintha itt a fórumon említette volna valaki .

(#14846) Laszlo733


Laszlo733
(aktív tag)

A router firmware -t frissítettem a sysupgrade -vel rendben fel is ment, csak most a távoli elérés nem működik FTP / eddig ment /
http://downloads.openwrt.org/releases/19.07.0/targets/mvebu/cortexa9/openwrt-19.07.0-mvebu-cortexa9-linksys_wrt3200acm-squashfs-sysupgrade.bin

Mi baja lehet?

A vsftpd szerpel a rendszerindításba a user -ek renben vannak, DDNS, tűzfal is OK.
Már végignéztem mindent, de kifogytam az ötletekből...

(#14847) aicon válasza krealon (#14844) üzenetére


aicon
(senior tag)

köszi, ezt már próbáltam, de csak blokkolni lehet vele bizonyos országokat, nem pedig csak engedélyezni egy bizonyos országot
vagy valami kimaradt nekem?

------------------------------------------------------------------------------------------------------------------------ ======== Microsoft WMO, Logitech Gamer egerek olcsón ======== https://hardverapro.hu/tag/aicon#aprohirdetesei

(#14848) krealon válasza aicon (#14847) üzenetére


krealon
(Topikgazda)

Alapveto iptables tulajdonsag, hogy a szabalyok sorban ertekelodnek az elso illeszkedo szabalyig.

Blokkolas orszagkod szerint:
oszagkod: DROP
All: ACCEPT

Engedelyezes orszagkod szerint:
orszagkod: ACCEPT
All: DROP

[ Szerkesztve ]

(#14849) kriszrap


kriszrap
(csendes tag)

Mwan3 nál az interfacek mindig online módba kell hogy legyen?
Mert a másik hálózat kb 10 sec ig online aztán offline közben tudom pingelni a routert stb.

(#14850) aicon válasza krealon (#14848) üzenetére


aicon
(senior tag)

Köszönöm, ezt még megpróbálom

------------------------------------------------------------------------------------------------------------------------ ======== Microsoft WMO, Logitech Gamer egerek olcsón ======== https://hardverapro.hu/tag/aicon#aprohirdetesei

(#14851) kriszrap válasza kriszrap (#14849) üzenetére


kriszrap
(csendes tag)

Annyit akartam még kérdezni hogy lehet egy opkg beállítást vissza állítani alapra?
Beállítgattam törölgettem gondoltam le törlöm és vissza rakom akkor megkapom az alap beállítást .De sajnos nem :(

(#14852) vargalex válasza kriszrap (#14849) üzenetére


vargalex
(Topikgazda)

Az attól függ, hogy mit állítottál be az online check-re.

Alex

(#14853) vargalex válasza kriszrap (#14851) üzenetére


vargalex
(Topikgazda)

Opkg config-ot akarsz alapra állítani, vagy a telepített csomagokat letörölni (azaz magát a firmware-t alapra állítani)?

Alex

(#14854) kriszrap válasza vargalex (#14853) üzenetére


kriszrap
(csendes tag)

A configot .Voltak bealitva szabalyok alapbol es sajnos toroltem :( ezt szeretnem vissza alitani.

(#14855) vargalex válasza kriszrap (#14854) üzenetére


vargalex
(Topikgazda)

Tehát nem az opkg config-ot, hanem az uci config-okat. Az alap config-okat (kivéve, ami generált, pl. network, wifi) megtalálod a /rom/etc/config alatt.

Alex

(#14856) kriszrap válasza vargalex (#14855) üzenetére


kriszrap
(csendes tag)

mwan3 szeretném visszaállítani amúgy :(

(#14857) kriszrap válasza kriszrap (#14856) üzenetére


kriszrap
(csendes tag)

Sikerült :)

(#14858) kriszrap


kriszrap
(csendes tag)

Mindegyik interface online van végre.
Egyik interface címe amit én adtam meg.
wan 192.168127.2
átjáró:192.168.127.1

wan2 192.168.1.3
átjáró:192.168.1.1

Megadtam szabályba saját néven az adatokat és tracert 8.8.8.8 teszteltem és nem a wan2 fele visszi a csomagot. Természetesen pc ip cime 192.168.0.2 átjáró 192.168.0.1 szabályos maszkal. Szabályt beszúrtam.
Miért nem visszi 192.168.1.1 felé a csomagot?
[kép]

[ Szerkesztve ]

(#14859) vargalex válasza kriszrap (#14858) üzenetére


vargalex
(Topikgazda)

Itt semmit nem adtál meg lényegében. Azt mondtad neki, hogy ha a 192.168.0.2 IP-ről a 192.168.1.1 IP-t akarják elérni, akkor a default policy-t használja.
Fel kell venned egy policy-t, amiben csak a 192.168.1.1/24 hálózatba tartozó interface van benne. Majd itt a rule-nál azt mondod, hogy a 192.168.0.2-es forrás IP esetén azt a policy-t használja.

Alex

(#14860) kriszrap válasza vargalex (#14859) üzenetére


kriszrap
(csendes tag)

Halli csatoltam a beállításokat de hol ronthatom el? Így se megy sajnos.
[kép] [kép] [kép]

[ Szerkesztve ]

(#14861) vargalex válasza kriszrap (#14860) üzenetére


vargalex
(Topikgazda)

Szia!

Szerintem itt több hiba is van.

1. Felvettél egy torrent_policy-t, aminek ugye nem látjuk, hogy melyik interface a tagja. Vagy torrent interface-nak nevezted el a kérdéses interface-t?
2. A rule-nál beállítottad a Destination address-t. Azt legutóbb is írtam, hogy ez így azt jelenti, hogy ha a cél cím a 192.168.1.1, akkor az a torrent_policy-n keresztül menjen. Neked ugye cél címtől függetlenül kell egy bizonyos policy-t használni.

Csak a tisztán látás végett:

Van egy wan, egy wanb és egy torrent interface-od is? Vagy a wanb az csak a default config miatt van?

Alex

(#14862) kriszrap válasza vargalex (#14861) üzenetére


kriszrap
(csendes tag)

1. "Torrent" interface a neve minden hol.

"Van egy wan, egy wanb és egy torrent interface-od is? Vagy a wanb az csak a default config miatt van?"

Az csak wanb Csak van hogy lássak egy működőt is.

Torrent interface csatlakozva minden jó zöld meg miden.

2.Gondolom akkor 192.168.1.1 töröljük.

(#14863) vargalex válasza kriszrap (#14862) üzenetére


vargalex
(Topikgazda)

Igen, a destination address-t mindenképpen töröld, hiszen azt akarod, hogy arról a forrás IP-ről (192.168.0.2) mindig azon az interface-on menjen ki, bármi is a cél IP.

[ Szerkesztve ]

Alex

Útvonal

Fórumok  »  OS, alkalmazások  »  OpenWRT topic
Copyright © 2000-2020 PROHARDVER Informatikai Kft.