Hirdetés
- GoodSpeed: Te hány éves vagy?
- Luck Dragon: Asszociációs játék. :)
- D1Rect: Nagy "hülyétkapokazapróktól" topik
- Magga: PLEX: multimédia az egész lakásban
- vrob: Próbálkozás 386 alaplap újraélesztésre
- Geri Bátyó: Agglegénykonyha különkiadás – Bors
- eBay-es kütyük kis pénzért
- Klaus Duran: Minden drágul. Vajon a fizetések 2026-ban követi minimálisan?
- Kalandor: Muti, mekkora a havad?!
- sziku69: Fűzzük össze a szavakat :)
-
LOGOUT
OpenWrt topic
Új hozzászólás Aktív témák
-
vzozo
senior tag
válasz
huliganboy
#21424
üzenetére
Arra, hogy 1. upgrade-del nem állították át, hanem maradt a régi beállítás (ami persze már nem ugyanazt takarta) 2. kb. sehol sem volt ez dokumentálva, rengeteg trial-error és fórumbújás után jöttem rá, hogy na akkor ezért szopó a thruput a 24.x upgrade óta...
-
vzozo
senior tag
válasz
Zirowe
#21419
üzenetére
AC85P van, az úgy tudom ugyanaz belül. OpenWrt 24.10.4 és igazából ami nagy arculcsapás volt mostanában, az ez: https://github.com/openwrt/openwrt/issues/18044
Ha nálad csak kimondottan az 5GHz wifi a problémás, de mondjuk etherneten rendben van a sebesség, akkor viszont gondolom más lesz a probléma oka.
-
vzozo
senior tag
Sziasztok! Miután a 23 -> 24 upgrade során belefutottam egy csúnya performance problémába (packet steering behavior change) újra napirendre került, hogy mégiscsak jó lenne monitorozni a router egyes performancia adatait, mert gondolom egy historikus CPU dashboardon ezt jóval korábban el tudtam volna kapni.
Mi mostanában a mondás, milyen best practicek vannak erre? Annyira sokféle infóba futottam bele, mintha tűzcsapból akarnék inni. luci_app_statistics, collect, ilyen-olyan prometheus és grafana szkriptek...
Vagy bökjek rá random egyre, konfigoljam fel, aztán ennyi?
Némi iránymutatás az elinduláshoz jól jönne. Köszönöm. -
vzozo
senior tag
Jó ideje várok router vásárlással, az ASUS RT-AC65P-t néztem ki, de mivel "csak" snapshot build van rá, halogattam. Most rátaláltam erre a topikra, és látszólag sokan használjátok gond nélkül... Tehát az első kérdés, hogy akkor ez frankó, vágjak bele?
Ami számomra nem világos, hogy a DSA miben érint. Az biztos, hogy 100%-osan működnie kell a VLAN kezelésnek, mert az ISP-m WAN oldalon VLAN-ba teszi az Internetet, és hacsak nincs megfelelően beállítva a router, akkor nem fog kapcsolódni. Pl. simán laptopba / PC-be dugva az üvegmodem UTP-jét sose jön fel a PPPoE, a VLAN konfig hiányában. Lehet ezzel gondom, vagy működik az RT-AC65P + openwrt kombó VLAN témában?
Utolsó kérdés, ami talán inkább a routeres topikba illik, de ár/érték arányban van most ennél ajánlottabb készülék?
Köszönöm előre is a válaszokat.
-
vzozo
senior tag
válasz
zumike
#15023
üzenetére
Ezt olvasd el: https://openwrt.org/docs/guide-user/base-system/cron#periodic_reboot
Magyarázat is van, hogy miért nem jó a sima reboot cronban.
-
vzozo
senior tag
válasz
vargalex
#14979
üzenetére
Komolyan használ még bárki PPTP VPN-t? OMFG...
https://en.wikipedia.org/wiki/Point-to-Point_Tunneling_Protocol#Security
-
vzozo
senior tag
válasz
preludium975
#14951
üzenetére
Ez csalóka, mert sem a UI-on, sem a config fájlban nincs explicite feltüntetve a DHCP IP tartomány, hanem az interfészhez van kötve:
https://openwrt.org/docs/guide-user/base-system/dhcp#dhcp_pools
# uci -N show dhcp.@dhcp[0]dhcp.@dhcp[0]=dhcpdhcp.@dhcp[0].interface='lan'dhcp.@dhcp[0].start='100'dhcp.@dhcp[0].limit='150'dhcp.@dhcp[0].leasetime='12h'Szóval először a LAN címtartományt kell .0.1-re állítanod, aztán reboot.
-
vzozo
senior tag
Na akkor itt is van a következő szopó: hirtelen a DNS lerobbant, és atomlassúvá vált maga a router. Top szerint a dnsmasq konstans megette a CPU felét (50%), de inkább többet, értelemszerűen böngészni se lehetett, mivel a DNS feloldás nem ment.
Amiket az elmúlt 3 napban csináltam:
- Upgrade 19.07-re, eddig működött
- Adblock kb. 70000 domain blokkolva, eddig működött
- Ma éjszaka bekapcsoltam az adblock reportot (network capture port 53-on), hát nem tudom, hogy tényleg ez zavart-e be...Bárki hasonlót tapasztalt már? Egy dnsmasq restart most mitigálta a problémát...
-
vzozo
senior tag
-
vzozo
senior tag
Sziasztok, aki használ adblockot reporting módban: kell attól félni, hogy ez megeszi a memóriát? Nem látok semmi opciót logrotációra, és a doksi (https://github.com/openwrt/packages/blob/master/net/adblock/files/README.md) sem mond sokat erről.
Maga a .pcap fájl növekszik elég rendesen a /tmp folderben, igazából az a része aggaszt.
-
vzozo
senior tag
Csak gyors sanity check: a firmware upgrade során tényleg elvesznek a telepitett alkalmazások, vagy én rontottam el valamit?
OpenWrt 18.06.1 -> 18.06.4 upgrade volt, aztán most látom csak, hogy se a ddns, se az adblock nincs fent.
-
vzozo
senior tag
Sziasztok, számomra a csomagok frissítése még nem teljesen tiszta. Security vonalról jövök, szóval pl. ez erősen érdekelne:
root@OpenWrt:/etc/config# opkg update
root@OpenWrt:/etc/config# opkg list|grep dropbear
dropbear - 2015.67-1 - A small SSH2 server/client designed for small memory environments.Ezzel szemben a legfrissebb verzió a 2016.74: https://matt.ucc.asn.au/dropbear/
Oké, értem, senki sem csinált belőle OpenWRT csomagot, ezért nem is érhető el frissebb a csomagkezelővel. Akkor ha pl. ezt frissíteni szeretném, nyúljak a manuális fordításhoz, telepítéshez? make, gcc, stb? Vagy hogyan?
-
vzozo
senior tag
válasz
Headless
#9416
üzenetére
Köszönöm a választ! A WAN oldalt taggelni kell, kipróbáltam, anélkül se az IPTV, se az Internet nem csatlakozik, nem kap IP címet.
Ami nem teljesen tiszta: végül is az iptvzone forgalmat a WAN-ba tereled, és akkor onnan lesz NAT-olva minden a LAN-ba? Mert ha ez így működik, akkor talán tényleg működne úgy, hogy 1 LAN hálózat van, és nem kell dedikált port a set-top-boxnak.
Egyébként elnézést a magas reakcióidő miatt, látható mennyire prio maga a TV
, bár úgy vagyok vele, hogy ha már fizetek érte valami minimális összeget, akkor azért működjön is. -
vzozo
senior tag
Sziasztok,
úgy néz ki kudarcot vallottam a konfigurálás során, és mivel kezdő Openwrt júzer vagyok, szeretnék segítséget kérni. Német DT üveg hálózat, erről azt kell tudni, hogy VLAN7-ben érkezik az Internet (PPPoE), VLAN8-ban pedig az IPTV (DHCP-n oszt címet a szolgáltató, nem kell külön authentikálni.)
A router egy TPLink 4300-as, és csak emiatt tettem rá Openwrt-t. A VLAN7 és a net konfigurálása gyakorlatilag percek kérdése volt, örültem is neki, gondoltam az IPTV is hasonlóan gyorsan fog menni. Hát nem.
Egyelőre azon vagyok, hogy az egyik (4-es) LAN portba dugott STB elinduljon, de azon kívül, hogy a router DHCP-jétől kap címet, semmi más forgalom nem történik. Még ha valamiért a multicast streamre nem tudna csatlakozni, puff neki... De még a frissen kicsomagolt STB-on a szoftverfrissítés és semmiféle bejelentkezés sem zajlik le. Az ideális az lenne, ha bármelyik porton tudnám egyszerre használni a NAT-olt netet és az IPTV-t is, azaz ne legyen dedikált port csak netre, csak TV-re. De igazából már bármilyen megoldásnak örülnék...
A releváns konfigok, hátha ti észrevesztek valami szarvashibát, ami felett én elsiklottam... Köszönöm!
Szerk.: CHAOS CALMER (15.05, r46767)
NETWORK
config interface 'lan'
option ifname 'eth0.1'
option force_link '1'
option type 'bridge'
option proto 'static'
option ipaddr '192.168.1.1'
option netmask '255.255.255.0'
option ip6assign '60'
config interface 'wan'
option _orig_ifname 'eth0.2'
option _orig_bridge 'false'
option proto 'pppoe'
option ifname 'eth0.7'
option password 'xxx'
option username 'xxx@t-online.de'
config switch
option name 'switch0'
option reset '1'
option enable_vlan '1'
option mirror_source_port '0'
option mirror_monitor_port '0'
config switch_vlan
option device 'switch0'
option vlan '1'
option vid '1'
option ports '0t 2 3 4'
config switch_vlan
option device 'switch0'
option vlan '2'
option vid '2'
option ports '0t 5'
config switch_vlan
option device 'switch0'
option vlan '7'
option ports '0t 1t'
option vid '7'
config switch_vlan
option device 'switch0'
option vlan '8'
option vid '8'
option ports '0t 1t'
config interface 'iptv'
option proto 'static'
option netmask '255.255.255.0'
option type 'bridge'
option ifname 'eth0.2'
option ipaddr '192.168.2.1'
config interface 'vlan8'
option proto 'dhcp'
option ifname 'eth0.8'
option metric '10'DHCP
config dnsmasq
option domainneeded '1'
option boguspriv '1'
option filterwin2k '0'
option localise_queries '1'
option rebind_protection '1'
option rebind_localhost '1'
option local '/lan/'
option domain 'lan'
option expandhosts '1'
option nonegcache '0'
option authoritative '1'
option readethers '1'
option leasefile '/tmp/dhcp.leases'
option resolvfile '/tmp/resolv.conf.auto'
option localservice '1'
config dhcp 'lan'
option interface 'lan'
option start '100'
option limit '150'
option leasetime '12h'
option dhcpv6 'server'
option ra 'server'
config dhcp 'wan'
option interface 'wan'
option ignore '1'
config dhcp 'iptv'
option interface 'iptv'
option leasetime '12h'
option start '10'
option limit '20'
config odhcpd 'odhcpd'
option maindhcp '0'
option leasefile '/tmp/hosts/odhcpd'
option leasetrigger '/usr/sbin/odhcpd-update'FIREWALL
A default (ICMP, IPv6, etc.) szabályokat mellőzöm, így is sok:
config zone
option name 'lan'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'ACCEPT'
option network 'lan'
config zone
option name 'wan'
option input 'REJECT'
option output 'ACCEPT'
option forward 'REJECT'
option masq '1'
option mtu_fix '1'
option network 'wan'
config forwarding
option dest 'wan'
option src 'lan'
config zone
option name 'vlan8'
option network 'vlan8'
option input 'REJECT'
option output 'ACCEPT'
option forward 'REJECT'
option masq '1'
option log '1'
config rule
option src 'vlan8'
option proto 'igmp'
option target 'ACCEPT'
config rule
option src 'vlan8'
option proto 'udp'
option dest 'iptv'
option dest_ip '224.0.0.0/4'
option target 'ACCEPT'
config zone
option name 'iptv'
option input 'ACCEPT'
option output 'ACCEPT'
option forward 'REJECT'
config forwarding
option src 'iptv'
option dest 'wan'
config forwarding
option src 'iptv'
option dest 'vlan8'Routing tábla (az IPTV-s címeket passzolom, DHCP-n ez jött le a központból, gondolom jók):
root@OpenWrt4300:/etc/config# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
default 217.0.x.y 0.0.0.0 UG 0 0 0 pppoe-wan
10.242.112.0 * 255.255.240.0 U 10 0 0 eth0.8
87.141.128.0 10.242.127.x 255.255.128.0 UG 10 0 0 eth0.8
192.168.1.0 * 255.255.255.0 U 0 0 0 br-lan
192.168.2.0 * 255.255.255.0 U 0 0 0 br-iptv
193.158.137.14 10.242.127.x 255.255.255.255 UGH 10 0 0 eth0.8
217.0.118.215 * 255.255.255.255 UH 0 0 0 pppoe-wan
217.237.157.0 10.242.127.x 255.255.255.0 UG 10 0 0 eth0.8
217.237.158.0 10.242.127.x 255.255.255.0 UG 10 0 0 eth0.8
217.239.36.0 10.242.127.x 255.255.255.0 UG 10 0 0 eth0.8
Új hozzászólás Aktív témák
- AliExpress tapasztalatok
- Milyen billentyűzetet vegyek?
- HiFi műszaki szemmel - sztereó hangrendszerek
- OnePlus 15 - van plusz energia
- GoodSpeed: Te hány éves vagy?
- Filmvilág
- Luck Dragon: Asszociációs játék. :)
- Ingatlanos topic!
- Autós topik
- Intel Dual Core 2000 felhasználók barátságos offolós topikja
- További aktív témák...
- LG 34WQ75X-B - 34" Ívelt IPS Panel - 3440x1440 2K QHD - 60Hz 5ms - FreeSync - USB Type-C 90W
- ÁRCSÖKKENTÉS Xiaomi Redmi 13C 8/256 mint az új, garanciával eladó
- Samsung Galaxy S23 5G 128GB, Kártyafüggetlen, 1 Év Garanciával
- MacBook felváráslás!! MacBook, MacBook Air, MacBook Pro
- Wacom Bamboo One CTF-430 rajztábla
Állásajánlatok
Cég: PCMENTOR SZERVIZ KFT.
Város: Budapest
Cég: Laptopszaki Kft.
Város: Budapest
Némi iránymutatás az elinduláshoz jól jönne. Köszönöm.


