[MOD] FreshTomato-ARM - wątek deweloperski
|
pedro |
Dodano 30-08-2021 21:57
|
Moderator
Posty: 1001
Dołączył: 21/09/2015 15:03
|
Tyle co mogę Ci powiedzieć, to gdy głównym routerem był u mnie RT-N18U, to miałem coś ok. 20Mbits z OpenVPN.
Więc polecam założyć nowy temat, z problemem co masz w ustawieniach nie tak.
Netowski 1Gb/1Gb
Huawei E3372s-153 non-hilink + 2x15dBi MIMO
FreshTomato: Asus RT-AC3200 + RT-N18U + RT-N66U + RT-N12
|
|
|
|
turbopecet |
Dodano 05-09-2021 18:38
|
User
Posty: 12
Dołączył: 27/07/2006 18:42
|
Witam, mam dwie lokalizacje połączone po vpn w trybie TAP. Rutery EA6900 obecnie wgrane FT2021.5. Nowe ertyfikaty z OVPN 2.5.3. Problem pojawił się gdzieś od wersji 2021.1 lub 2021.2 a polega on na tym, że ruter pełniący rolę serwera vpn po pewnym czasie przestaje odpowiadać na ping i nie mogę dostać się do panelu konfiguracyjnego. Tunel jest nadal połączony, komputery widzą się po obu stronach. Wystarczy, że na chwilę wyłączę server lub clienta vpn i połączę ponownie wtedy serwer vpn zaczyna odpowiadać. W logach znalazłem jedynie to:
client1 kern.warn kernel: net_ratelimit: 88 callbacks suppressed
Ogólnie mam cztery rutery EA6900 do testów, próbowałem je zamieniać miejscami, niestety nic to nie dało. Czyszczę nvram przed i po wgraniu nowego softu. Raczej niemożliwe, że wszystkie są uszkodzone. Konfiguracja vpn praktycznie bez zmian od tomato by Shibby. |
|
|
|
jurekk |
Dodano 06-09-2021 08:07
|
OL Maniac
Posty: 1410
Dołączył: 28/11/2012 18:19
|
Na oryginalnym cfe (taki bios routera) zle funkcjnuje firmware trzecich firm .
Dotyczy to i tomato.
To specjalny zabieg producenta.
Jest bardzo mało mijsca na nvram (ograniczono je)
trzeba w ryzykownej procedurze podmienić cfe lub używać wersje vpn nie aio i właczac tylko takie opcje w toamto kotre sa koniecznie potrzebne. Zajecie nvram powyzej 32k powoduje rozne artefakty do miekkiego uceglenia wlacznie.
AX3000 v2 Tomato
ea6500v2 @Ac66u_B1 @1000 Aimesh
ea6700v cfe (custom) @AC66u_B1 node
node Aimesh,
|
|
|
|
Bb |
Dodano 06-09-2021 11:01
|
User
Posty: 42
Dołączył: 29/07/2021 09:47
|
O, ciekawe co piszesz. Coś więcej? Poza tym że średnio co rok muszę od nowa ustawiać Tomato bo routing zdycha to nie widzę nic niepokojącego. A być może właśnie to jest powodem takiego zachowania tego softu. W RT-n18u jest 64kB nvram, wolnego miejsca mam ok 1kB we wszystkich (Klucze client/server OpenVPN). Stabilność wzorcowa. Ostatnio restartowałem jeden z routerów po 250 dniach uptime - po 400GB/mc, z tego ok 50GB przez OpenVPN. A restartowałem nie z potrzeby a dla testu skryptu startowego. |
|
|
|
turbopecet |
Dodano 06-09-2021 11:02
|
User
Posty: 12
Dołączył: 27/07/2006 18:42
|
CFE wgrane od XVortex na wszystkich ruterach. Na dwóch zaktualizowane do wersji 1307. Aktualnie mam zajęte ok. 40kB nvram. |
|
|
|
jurekk |
Dodano 06-09-2021 20:11
|
OL Maniac
Posty: 1410
Dołączył: 28/11/2012 18:19
|
Bb napisał: ↑ wolnego miejsca mam ok 1kB we wszystkich (Klucze client/server OpenVPN).
kojarze że ludzie trzymali klucze na JFFS lub na usb jak brakowało nvrm
AX3000 v2 Tomato
ea6500v2 @Ac66u_B1 @1000 Aimesh
ea6700v cfe (custom) @AC66u_B1 node
node Aimesh,
|
|
|
|
qrs |
Dodano 07-09-2021 16:46
|
Maxi User
Posty: 749
Dołączył: 02/12/2012 00:55
|
wgrałem 2021.5 K26ARM USB AIO-64K i mam 2 małe błędy:
1. przy DDNS
2. przy macvendors.com
wszystko inne poza IPv6 (6in4) działa
Scalony z 07 września 2021 17:28:57:
próbowałem rozwiązać 1 problem poprzez dodanie
nvram set ddnsx0_cache=1477968571,XXX.XXX.XXX.XXX
ale bez skutku :(
Scalony z 07 września 2021 17:41:03:
błąd 1 naprawiony :D
Edytowany przez qrs dnia 07-09-2021 17:41
---
Netgear R7000 • Netgear WNR3500L v2 • MikroTik hAP ac^2 • TP-LINK M7650
|
|
|
|
ovner |
Dodano 09-09-2021 20:20
|
Power User
Posty: 368
Dołączył: 15/08/2009 21:34
|
@qrs odnośnie drugiego błędu miałem to samo i powodem było to, że bawiłem się routerem bez podłączonego WAN.
TUF-AX5400 @ Firmware:388.1_0-gnuton1
RT-N16 @ FreshTomato Firmware 2023.3 MIPSR2 K26 USB VPN + Huawei e3372 no-hilink
|
|
|
|
pedro |
Dodano 09-09-2021 21:07
|
Moderator
Posty: 1001
Dołączył: 21/09/2015 15:03
|
...Albo router jest w WDS, zgadza się?
Netowski 1Gb/1Gb
Huawei E3372s-153 non-hilink + 2x15dBi MIMO
FreshTomato: Asus RT-AC3200 + RT-N18U + RT-N66U + RT-N12
|
|
|
|
Bb |
Dodano 11-09-2021 16:22
|
User
Posty: 42
Dołączył: 29/07/2021 09:47
|
Czy w Tomato coś się zmieniło w kliencje pppoe w odniesieniu do neostrady? Z rok temu (nie pamiętam dokładnie) przestał działać klient pppoe gdy modem był przestawiony w bridge. Przestawiłem modem w router, tomato w dhcp client i zapomniałem o tym. Jednak dziś stawiałem nowy router z softem 2021.5 w miejscu gdzie działał mikrotik w konfiguracji z pppoe client. I mikrotik działa, Tomato nie. Dane dostępowe przepisane z mikrotika. Zaznaczenie single line mlppp nie pomaga. W logach jedynie komunikat o braku PADO czy coś takiego. Znowu trafiłem na jakiś bład? |
|
|
|
rogal |
Dodano 12-09-2021 17:31
|
User
Posty: 18
Dołączył: 13/08/2019 22:37
|
Kilka spostrzeżeń:
1) W wersji 2021.2 po wpięciu pendrive USB3.0 widoczny był on w sieci wewnętrznej. Teraz dostępu do niego nie ma. Jest zamontowany, a po wpisaniu ścieżek w BW czy IP monitoring odczytane zostały dane z poprzednich miesięcy zapisane w plikach na tym pendrive, więc router go widzi. Podłączyłem też inny pendrive - to samo.
2) WWAN Modem Status - Click to view SMS: kiedyś nie było widać żadnych SMSów, teraz widać informację WWAN SMS.png, rozumiem, że powinny być tu widoczne SMSy na karcie SIM modemu?
3) Kiedyś było to pół godziny (post #493 str. 25), poprawiło się do pięciu minut (post #582 str. 30), teraz znów powrót do WAN0 z WAN1 (modem USB) trwa pół godziny po wpięciu wtyczki z powrotem.
rogal załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.
|
|
|
|
Bb |
Dodano 13-09-2021 11:43
|
User
Posty: 42
Dołączył: 29/07/2021 09:47
|
Odpowiem sobie sam że tak, trafiłem na błąd. Modem przestawiony w half-bridge i tomato działa. Zatem część odpowiedzialna za autoryzację połączenia nie działa. |
|
|
|
Boczek |
Dodano 27-09-2021 06:53
|
Power User
Posty: 206
Dołączył: 02/05/2014 21:09
|
Router Asus RT-N18U. Kolejność wyświetlania portów jest nieprawidłowa. Mam podłączony kabel do portu 4 (na routerze) czyli LAN3 wg obrazka. Nie mam zaznaczonej opcji Invert Ports Order.
Czy też tak macie?
EdgeRouter X: EdgeOS
RT-AX56U: AsusWRT
EA6900: tbd
EA6350: tbd
|
|
|
|
qrs |
Dodano 27-09-2021 08:46
|
Maxi User
Posty: 749
Dołączył: 02/12/2012 00:55
|
zmień sobie kolejność w ustawieniach
Ethernet Ports State - Configuration
Invert Ports Order
---
Netgear R7000 • Netgear WNR3500L v2 • MikroTik hAP ac^2 • TP-LINK M7650
|
|
|
|
Boczek |
Dodano 29-09-2021 07:19
|
Power User
Posty: 206
Dołączył: 02/05/2014 21:09
|
@qrs
Zaznaczyłem "Invert ports ortder". Teraz wykazują podłączenie WAN0 i LAN0. Kabelki mam podłączone do fizycznych portów LAN3 i LAN4. Oba są aktywne 1Ghz tylko, że ten podłączony do LAN3 nie jest podłączony do żadnego urządzenia z drugiej strony więc powinien się świecić wyłącznie LAN4.
Scalony z 05 października 2021 07:28:10:
Mój problem z kolejnością portów rozpoznany. Pomieszało się kiedy dodałem do switcha port WAN.
Tak są podłączone kabelki:
Bez zmiany w VLAN jest ok:
Kabelki są w portach 2 i 4 switcha (LAN1 i LAN3).
Dodaję port WAN do switcha:
Czyli do VLAN 1.
Efekt końcowy - pomieszane porty:
Oznaczenie aktywnych portów jest złe.
Edytowany przez Boczek dnia 05-10-2021 07:28
EdgeRouter X: EdgeOS
RT-AX56U: AsusWRT
EA6900: tbd
EA6350: tbd
|
|
|
|
pedro |
Dodano 11-10-2021 13:03
|
Moderator
Posty: 1001
Dołączył: 21/09/2015 15:03
|
FreshTomato-ARM 2021.7 jest gotowe do pobrania. Więcej info w pierwszym poście
Edytowany przez pedro dnia 15-10-2021 10:22
Netowski 1Gb/1Gb
Huawei E3372s-153 non-hilink + 2x15dBi MIMO
FreshTomato: Asus RT-AC3200 + RT-N18U + RT-N66U + RT-N12
|
|
|
|
rogal |
Dodano 17-10-2021 22:59
|
User
Posty: 18
Dołączył: 13/08/2019 22:37
|
W wersji 2021.7 napotkałem na poważny problem - urządzenia w sieci wewnętrznej nie są dostępne z zewnątrz, tak jakby nie było przekierowania portów, również w sieci wewnętrznej nie ma dostępu do routera wpisując zewnętrzne IP.
Wersję 2021.5 uaktualniłem do 2021.7 bez czyszczenia NVRAMu. Sprawdzam czy wszystko działa: nie są dostępne urządzenia z zewnątrz. Więc czyszczenie NVRAMu, ustawienie DHCP Reservation i Port Forwarding i teraz urządzenia są dostępne. Ustawiam więc dalej z palca, MultiWAN dla modemu USB, LAN br1 dla WiFi dla gości, WiFi, Administration - Admin Access, sprawdzam i znów urządzenia nie są dostępne z zewnątrz...
Sprawdziłem też że to co pisałem w punktach 1 i 2 w poście #622 nadal nie działa (Netgear R6400). Punkt 3 OK.
Wróciłem do wersji 2021.5 |
|
|
|
pedro |
Dodano 17-10-2021 23:26
|
Moderator
Posty: 1001
Dołączył: 21/09/2015 15:03
|
rogal napisał: ↑ Kilka spostrzeżeń:
1) W wersji 2021.2 po wpięciu pendrive USB3.0 widoczny był on w sieci wewnętrznej. Teraz dostępu do niego nie ma. Jest zamontowany, a po wpisaniu ścieżek w BW czy IP monitoring odczytane zostały dane z poprzednich miesięcy zapisane w plikach na tym pendrive, więc router go widzi. Podłączyłem też inny pendrive - to samo.
2) WWAN Modem Status - Click to view SMS: kiedyś nie było widać żadnych SMSów, teraz widać informację WWAN SMS.png, rozumiem, że powinny być tu widoczne SMSy na karcie SIM modemu?
ad1. To znaczy w jaki sposób był widoczny w sieci wewnętrznej, bo ja sobie jakoś tego nie wyobrażam? Jak włączysz sambę (+ automatycznie wsdd2 się załączy), to pojawi się 'router' (nazwa wpisana w zakładce Basic->Identification->Hostname) w otoczeniu sieciowym plus udostępnione zasoby i tyle.
ad2. Tak SMS-y z karty i z żadnym z moich modemów nie mam problemów (co prawda od czasu do czasu na ARM wykrzacza się pdureader, ale mimo to w końcu zwróci te smsy). Co to za modem?
rogal napisał: ↑ W wersji 2021.7 napotkałem na poważny problem - urządzenia w sieci wewnętrznej nie są dostępne z zewnątrz, tak jakby nie było przekierowania portów, również w sieci wewnętrznej nie ma dostępu do routera wpisując zewnętrzne IP.
Wersję 2021.5 uaktualniłem do 2021.7 bez czyszczenia NVRAMu. Sprawdzam czy wszystko działa: nie są dostępne urządzenia z zewnątrz. Więc czyszczenie NVRAMu, ustawienie DHCP Reservation i Port Forwarding i teraz urządzenia są dostępne. Ustawiam więc dalej z palca, MultiWAN dla modemu USB, LAN br1 dla WiFi dla gości, WiFi, Administration - Admin Access, sprawdzam i znów urządzenia nie są dostępne z zewnątrz...
Tak, coś się dziwnego porobiło i wygląda że tylko przy mutliWANie, będę sprawdzał.
Netowski 1Gb/1Gb
Huawei E3372s-153 non-hilink + 2x15dBi MIMO
FreshTomato: Asus RT-AC3200 + RT-N18U + RT-N66U + RT-N12
|
|
|
|
rogal |
Dodano 20-10-2021 00:26
|
User
Posty: 18
Dołączył: 13/08/2019 22:37
|
1) Tak, o to mi chodziło, dzięki za naprowadzenie na to co spaprałem w ustawieniach. Kiedyś to ustawiłem dobrze, przy kolejnym ustawieniu z palca ustawiłem zakładki Basic > Identification oraz USB and NAS > USB Support a zapomniałem o zakładce File Sharing. Przepraszam za zamieszanie.
2) Modem Huawei E3372s-153 non-hilink (Play) CL1E3372SM, firmware: 21.297.05.00.264 |
|
|
|
pedro |
Dodano 20-10-2021 11:43
|
Moderator
Posty: 1001
Dołączył: 21/09/2015 15:03
|
ad2. naprawione: https://bitbucket.org/pedro311/freshtomato-arm/commits/9e0d7aa52dfddc306134a7f47831f83cec16a382
Scalony z 20 października 2021 17:18:42:
rogal napisał: ↑ W wersji 2021.7 napotkałem na poważny problem - urządzenia w sieci wewnętrznej nie są dostępne z zewnątrz, tak jakby nie było przekierowania portów, również w sieci wewnętrznej nie ma dostępu do routera wpisując zewnętrzne IP.
Wersję 2021.5 uaktualniłem do 2021.7 bez czyszczenia NVRAMu. Sprawdzam czy wszystko działa: nie są dostępne urządzenia z zewnątrz. Więc czyszczenie NVRAMu, ustawienie DHCP Reservation i Port Forwarding i teraz urządzenia są dostępne. Ustawiam więc dalej z palca, MultiWAN dla modemu USB, LAN br1 dla WiFi dla gości, WiFi, Administration - Admin Access, sprawdzam i znów urządzenia nie są dostępne z zewnątrz...
Sprawdziłem też że to co pisałem w punktach 1 i 2 w poście #622 nadal nie działa (Netgear R6400). Punkt 3 OK.
Wróciłem do wersji 2021.5
Sprawdziłem 2021.5 i 2021.7 (oba z czyszczeniem nvram, w konfiguracji multiWAN, WAN0 - DHCP, WAN1 - LTE, waga 1/0).
Tablica routingu - taka sama.
Wpisy iptables - te same.
Wszystko działa jak powinno. A dokładniej: przełączanie między WANami działa o wiele, wiele szybciej niż w poprzednich wersjach.
Więc ciężko mi powiedzieć co się dzieje?...
Wg mnie nic, bo odpowiadające za to usługi są identyczne.
Edytowany przez pedro dnia 20-10-2021 17:18
Netowski 1Gb/1Gb
Huawei E3372s-153 non-hilink + 2x15dBi MIMO
FreshTomato: Asus RT-AC3200 + RT-N18U + RT-N66U + RT-N12
|
|
|