23 Czerwiec 2017 07:05:05
Nawigacja
· Strona Główna
· Galeria
· Forum
· Linki

· Tomato by Shibby

· Wiki-OpenWrt
· Wiki-DD-WRT
· Emulatory sprzętu

Darowizna
Ostatnio na forum
Najnowsze tematy
· Dobry ruter TP-LINK ...
· ASUS WL-520GU
· Siła sygnału modem LTE
· Brak komunikacji rou...
· Asus RT-N12 a wersja...
· [MOD] Tomato by kille72
· access point WAP 300...
· Jakie 2 routery do 1...
· Wifi... zrywane połą...
· RT-N16 i modem LTE
· [MOD] Tomato by shibby
· Router do 300zł, 2,4...
· SMBv1 w Tomato
· [S]Ubiquiti Networks...
· [S] Router Netgear R...
· Blokada stron https
· oscam na openwrt (ar...
· OpenVPN - niski Donw...
· Tomato - bugi/proble...
· Dysk 3,5" Seagate 4T...
Najciekawsze tematy
· [MOD] Tomato by s... [13429]
· oscam na openwrt ... [769]
· [MOD] Tomato by k... [578]
· RT-N16 i modem LTE [35]
· Brak komunikacji ... [8]
· Blokada stron https [8]
· Siła sygnału mode... [6]
· OpenVPN - niski D... [6]
· Dobry ruter TP-LI... [4]
· Jakie 2 routery d... [4]
· ASUS WL-520GU [3]
· Router do 300zł, ... [3]
· SMBv1 w Tomato [3]
· [S] Router Netgea... [3]
· Wifi... zrywane p... [2]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
40% [121 głosów]

Broadcom ARM
Broadcom ARM
49% [147 głosów]

Atheros
Atheros
6% [17 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
0% [1 głos]

Intel/AMD/VIA
Intel/AMD/VIA
1% [3 głosów]

Żaden z powyższych
Żaden z powyższych
3% [8 głosów]

Ogółem głosów: 301
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38

Archiwum ankiet
Reklama
Twoje IP
54.198.102.92
Reklama
Zobacz temat
OpenLinksys » :: PORTAL :: » Tutoriale
 Drukuj temat
[TURTORIAL] Konfiguracja sieci gościnnej (VLAN + multiSSID)
kille72 Dziekuje za dotacje
Często wam się zdarza, że ktoś np znajomy chce na chwilę skorzystać z waszego internetu? Podawanie mu hasła wifi nie jest zbyt bezpiecznie, zważywszy na to, że otrzymuje on nieograniczony dostęp do naszej całej sieci LAN (często do NAS). Pomijam też fakt, że często "dla siebie" nie ograniczamy prędkości dostępu do internetu. Na koniec dodam, że taki delikwent może w prosty sposób (często nieświadomie) zawirusować inne komputery w naszej sieci. A co gdy jest to nam osoba obca??? To wszystko daje do myślenia i zastanowienia się czy aby czasem nie potrzebuję sieci "zdemilitaryzowanej", czyli ograniczonego zaufania. W naszym tutorialu nazwijmy ją siecią gościnną.

Poniżej krótki tutorial przedstawiający sposób konfiguracji sieci gościnnej wifi przy założeniu, że:
- br0 --> Port LAN 1+2+3+4 + SSID 1 o adresacji 192.168.1.1/24 z włączonym serwerem DHCP
- br1 --> SSID 2 dla gości o adresacji 192.168.2.1/24 z włączonym serwerem DHCP


Krok 1. Nowy bridge

W Basic->LAN robimy nowy bridge br1 192.168.2.x, DHCP enabled (br0 192.168.1.x juz mamy jako default). Czas dzierżawy proponuję ustawić stosunkowo niski np 60min. Ponadto zakres DHCP ustawcie na max 5 urządzeń. Raczej więcej gości na raz korzystać z waszej sieci nie będzie... prawda? Wink

openlinksys.info/images/multissid/lan.png


Krok 2. Nowy VLAN

W Advanced->VLAN robimy nowy np. VID (3) i przypisujemy do niego Bridge LAN1 (br1). VLAN nie musi zawierać zadnych portów LAN w sobie. Ważne żeby istniał. Po nacisnieciu Save nastąpi reboot routera.

openlinksys.info/images/multissid/vlan_1.png


Krok 3. Nowy SSID

W Advanced->Virtual Wireless, na zakładce Overview dodajemy nowy interfejs np wl0.1, ustawiamy nazwę rozgłoszeniową (SSID) oraz wpinamy do nowo utworzonej sieci br1.

openlinksys.info/images/multissid/virtual_wireless_1.png

Po naciśnięciu "Add" automatycznie przeskoczymy do zakładki wl0.1 w celu dalszej konfiguracji nowej sieci bezprzewodowej.

openlinksys.info/images/multissid/virtual_wireless.png

Ustawiamy na niej szyfrowanie (lub nie jeżeli ma to być sieć otwarta) i naciskamy "Overview". Powrócimy do zakładki głównej. Jeżeli wszystko jest poprawnie klikamy "SAVE".


Krok 4. Weryfikacja

Mozemy sprawdzic w Advanced->VLAN czy nasze wlan'y sa poprawnie przypisane do roznych bridge, Bridge eth1 to LAN (br0) oraz Bridge wl0.1 to LAN1 (br1).

openlinksys.info/images/multissid/vlan_2.png


Rady

1) Jesli chcemy w br1 zablokowac możliwosc mapowania udzialow Samby (np. dysk podlaczony pod usb), dopisujemy w Samba File Sharing-Custom Configuration hosts allow = 192.168.1., czyli zezwolenie używania Samby tylko dla klasy ip br0

2) Nowo utworzonego WLAN`a nie da się usunąć (nie przez GUI). Można go jedynie wyłączyć. Można o tym doczytać w Notes.


Co dalej?

Można pójść o krok dalej i ograniczyć transfer dla sieci gościnnej. BW Limiter w mojej wersji tomato posiada możliwość definicji klasy domyślnej dla każdego "bridge". Wystarczy więc włączyć klasę domyślną dla br1 i ustawić limity.

Kolejny ciekawy krok to włączenie Captive Portalu. W mojej wersji tomato jest możliwość ustawienia interfejsu na którym ma on działać (domyślnie tylko br0). Włączamy, wybieramy interfejs br1 i gotowe. Nowo podpięty użytkownik będzie proszony o zaakceptowanie regulaminu zanim udostępni mu się internet. Dodatkowo czynność tą będzie musiał powtarzać co określony przez nas czas (Logged Timeout). Domyślnie jest to 3600 sekund a więc jedna godzina. Uwaga! Po włączeniu Captive Portalu przestaje działać limit prędkośći dla wysyłu dla br1. Limit downloadu jest nadal nałożony.

Pozdrawiam i życzę wielu "gości" korzystających z waszej sieci wifi Smile

Testowane na v.093 EN AIO na Netgear WNR3500Lv2
Asus RT-AC56U Tomato K26ARM-2017.2.beta-AIO
Netgear WNR3500Lv2 Tomato K26RT-N-132-AIO
Asus PCE-AC68
Moje kompilacje Tomato-ARM
 
q2werty
Fajny tutek, oby więcej takichSmile.
 
jarekm95
Dzięki wielkie - na pewno się przyda, choć jeszcze nie teraz...
 
branetre Dziekuje za dotacje
Bardzo fajny tekst Nie raz się przyda Smile
Pozdrawiam
 
p4v3u
ok, pytanie nie trzyma poziomu - ale pod jaki soft jest ten tut? Czy to jest wykonalne na Tomato?

pozdr
 
jarekm95
tak jest - tomato, tylko nie spolszczone

Połączony z 23 czerwiec 2012 18:35:16:
Nie mogę u siebie znaleźć Advanced->Virtual Wireless
Jaki jest adres w przeglądarce gdy w to wchodzicie?
Edytowane przez jarekm95 dnia 23-06-2012 18:35
 
kille72 Dziekuje za dotacje
http://192.168.1.1/advanced-wlanvifs.asp
Asus RT-AC56U Tomato K26ARM-2017.2.beta-AIO
Netgear WNR3500Lv2 Tomato K26RT-N-132-AIO
Asus PCE-AC68
Moje kompilacje Tomato-ARM
 
p4v3u
500 Unknown
Read error


ooooSad

w ktorej to wer jest?

pozdr
 
kille72 Dziekuje za dotacje
Od v. 090 jest.
Asus RT-AC56U Tomato K26ARM-2017.2.beta-AIO
Netgear WNR3500Lv2 Tomato K26RT-N-132-AIO
Asus PCE-AC68
Moje kompilacje Tomato-ARM
 
p4v3u
kille72 napisał(a):

Od v. 090 jest.


v090?
Pobierz kod źródłowy  Kod źródłowy

Ja mam Tomato Firmware v1.25vpn3.4.4a8380cb


Based on Tomato Firmware v1.25




I z tego co czytałem, to poza tym VPNowym addonem nic nie było inne tu.. ?
 
Pirek Dziekuje za dotacje
Na WRT54GS ver. 1.1 nie działa (testowane na tomato Shibby 1.28.0000 MIPSR1-095 K26 IPv6-VPN oraz tomato-WRT54GS-1.28.0025Teaman-VLAN-PPTPD-VPN)
Wszystko robione zgodnie z tutorialem, nie dodaje interfesju wl0.1
Na WL1600GL działa i dodaje interfejs wl0.1

1. Na WL1600GL eth1 działa jako wireless client (WPA2) - łączy się z routerem.
2. Interfejs wl0.1 działa jako Access Point i komputer może podłaczyć sie do wl0.1 tylko przez WEP, brak szyfrowania. Nie działa kodowanie WPA i WPA2. Ktoś też ma takie problemy ?
Edytowane przez Pirek dnia 25-06-2012 14:46
Asus RT-N16 [B4] Tomato v1.28 K26 USB K26 123 EN-AIO
 
shibby Dziekuje za dotacje
@p4v3u - gdzie ty sie podziewałeś przez ostatnie 3 lata Grin

VLANy i multissid dodał kolega @Teaman jakis czas temu. W moim tomato jest to on wersji 090. Wgraj więc moje tomato.
Asus RT-AC3200 Tomato v1.28 K26ARM-140
Netgear ReadyNAS Pro4 OS6
-----------
http://tomato.gro... - moje kompilacje Tomato
 
http://tomato.groov.pl
kille72 Dziekuje za dotacje
Ja mialem problem zeby odpalic 2 SSID + WPAx na BCM5352 (WRT54GL), Tomato K24. Po zaznaczeniu "Use alternate NAS startup sequence" wszystko smiga.

Use alternate NAS startup(...) - Only meaningful for K24 builds - Enable this option if you need more than one NAS process running (i.e. to handle WPAx encryption on more than one WLVIF).

Asus RT-AC56U Tomato K26ARM-2017.2.beta-AIO
Netgear WNR3500Lv2 Tomato K26RT-N-132-AIO
Asus PCE-AC68
Moje kompilacje Tomato-ARM
 
Pirek Dziekuje za dotacje
"Use alternate NAS startup sequence" to jest tylko w Tomato K24.
Na kernelu 26 nie ma tej opcji.
Próbowalem na k26 "nvram set nas_alternate=1" ale WPAx dalej nie działa.
Ma ktoś jakiś pomysł ?
Asus RT-N16 [B4] Tomato v1.28 K26 USB K26 123 EN-AIO
 
kille72 Dziekuje za dotacje
Moze warto sprobowac K24?
Asus RT-AC56U Tomato K26ARM-2017.2.beta-AIO
Netgear WNR3500Lv2 Tomato K26RT-N-132-AIO
Asus PCE-AC68
Moje kompilacje Tomato-ARM
 
sebek75
Witam, zrobiłem wszystko wg tutorila, wszystkie ładnie chodziło, do momentu gdy wyłączam wifii i po ponownym włączeniu już nie działa.
w Advances/Virtual Wireless Interfaces w wl0 i wl0.1 wyświetla komunikat "(warning: WL driver reports BSSID 00:00:00:00:00:00)".
Próbowałem wszystkich możliwości wyłączyć sieć gościnną, zmieniać kanały, szyfrowanie, w LAN parametr STP przy br1 zmieniałem na Enabled.

1. Już nie mam siły na to Tomato Smile, a nie można skasować wirtualnego wifii, chyba że można, bez czyszczenia wszystkich ustawień? Jakieś pomysły, żeby to hulało?

2. A poza tym gdzie znajdę dokumentacje do dostępnych poleceń w tomato, żeby można trochę pogrzebać w "bebechach", albo jakieś skrypty?
Całkiem przypadkowo trafiłem na polecenie "radio" które potrzebowałem do sterowania stanem wifii.
Netgear WNR3500L v2 + Tomato 115 PL AIO
 
hermes-80
2. A poza tym gdzie znajdę dokumentacje do dostępnych poleceń w tomato, żeby można trochę pogrzebać w "bebechach", albo jakieś skrypty?
Całkiem przypadkowo trafiłem na polecenie "radio" które potrzebowałem do sterowania stanem wifii.

Wchodzisz do konsoli:
ls /bin
ls /sbin
ls /usr/bin

i atakujesz google
===============================================================
Netgear WNR3500L v1
Podziękowania dla administracji Openlinksys.info!
 
sebek75
dzięki za pkt 2,
a może ktoś do istoty tematu czyli pkt1?
Netgear WNR3500L v2 + Tomato 115 PL AIO
 
kille72 Dziekuje za dotacje
sebek75 napisał(a):

Witam, zrobiłem wszystko wg tutorila, wszystkie ładnie chodziło, do momentu gdy wyłączam wifii i po ponownym włączeniu już nie działa.
w Advances/Virtual Wireless Interfaces w wl0 i wl0.1 wyświetla komunikat "(warning: WL driver reports BSSID 00:00:00:00:00:00)".
Próbowałem wszystkich możliwości wyłączyć sieć gościnną, zmieniać kanały, szyfrowanie, w LAN parametr STP przy br1 zmieniałem na Enabled.

1. Już nie mam siły na to Tomato Smile, a nie można skasować wirtualnego wifii, chyba że można, bez czyszczenia wszystkich ustawień? Jakieś pomysły, żeby to hulało?


http://openlinksy...ost_104908
Punkt 7, nie mozna wylaczyc i wlaczyc WiFi w Tomato RT-N.

1. Skasowac nie skasujesz wirtualnego wifi z gui, wylaczyc da rade wiec to nie problem.
Asus RT-AC56U Tomato K26ARM-2017.2.beta-AIO
Netgear WNR3500Lv2 Tomato K26RT-N-132-AIO
Asus PCE-AC68
Moje kompilacje Tomato-ARM
 
shibby Dziekuje za dotacje
pamiętajcie ze multissid jest mega eksperymentalne. Jeżeli komus nie dziala to trzeba czekac na poprawki.
Asus RT-AC3200 Tomato v1.28 K26ARM-140
Netgear ReadyNAS Pro4 OS6
-----------
http://tomato.gro... - moje kompilacje Tomato
 
http://tomato.groov.pl
Przejdź do forum:
Logowanie
Nazwa użytkownika

Hasło



Nie masz jeszcze konta?
Zarejestruj się

Nie możesz się zalogować?
Poproś o nowe hasło
Aktualnie online
· Gości online: 7

· Użytkowników online: 0

· Łącznie użytkowników: 23,528
· Najnowszy użytkownik: maciej1993
Shoutbox
Musisz zalogować się, aby móc dodać wiadomość.

mhc3600
22-06-2017 23:49
ASUS rt-n18u za 129zł +10 zł kurier na https://www.neonet
.pl/wyprzedaz-asus
-rt-n18u.html#opis
-produktu1

gabrychu
16-06-2017 14:16
https://niebezpiec
znik.pl/post/40-ro
uterow-asusa-jest-
powaznie-dziurawyc
h/

jurekk
11-06-2017 23:42
i tesciowa moze wydzwaniac w darmowe noce i poranki czy jak sie to zowie hehe

jurekk
11-06-2017 23:40
@cek149 tak pare lat temu staruszka fritza 7050 kupilem na aledrogo i smiga aczkolwiek teraz w tomato trzeba otwierać porty orz zaznaczać ptaszki w sekcji uPnP bo Shibby dla bezpieczeństwa trochę powy

servee
11-06-2017 13:09
@cek149 ja tak mam i śmiga aż miło od paru lat. Dodatkowo główny router za NAT-em. Jedynie z Halonet jakieś problemy miałem i tego operatora nie używam.

cek149
10-06-2017 17:44
jurekk, mówisz, że VOIP na Fritz! Box Fon może pracować wpięty do LAN ? i zachowa pełną funkcjonalność VOIP ?

jurekk
08-06-2017 17:58
a co szkodziło go zostawić i używać ekstra tylko do voip ja tak mam np. wpiety do lanu podstawowego routera

cek149
08-06-2017 11:19
p4v3u, Fritz'a odradzam. Trenowałem Fritz! Box Fon na neostradzie przez chyba ze 2 lata, ze względu na VOIP. Wywaliłem Fritz'a, niestety również VOIP. Teraz jest modem w bridge i do routera.

PanRatio
07-06-2017 13:27
Fakt. Dziękuję za pomoc.

DonMattheo
06-06-2017 18:14
@PanRatio: Musisz ustawić na WAN vlanid 35 a dalej to po PPPoE

Adooni
06-06-2017 12:55
szkoda ze nie uzyles wyszukiwarki na forum https://openlinks...ro
wstart=0

PanRatio
06-06-2017 12:31
Czy mogę podłączyć router z Tomato bezpośrednio do ONT i używać FTTH Orange? Trzeba zmieniać jakieś ustawienia.

tijo
05-06-2017 19:43
witam Czy jak ustawiłem asusa rt-n16 w try bridge i wszystko pięknie hyla...tylko czy jest możliwość zalogowania się teraz na niego?

piotrek1111
04-06-2017 22:41
ja mam fritboxa 7390 już kilka lat i wszystko chodzi pięknie

p4v3u
04-06-2017 15:18
hmm, a macie jakies doswiaczenia z Fritzem ?

overflow2
03-06-2017 13:45
Jeśli do ADSL 2+ to szukaj speedstream 4101, ustawiasz w bridge i do tego router przez ppoe - mega stabilne

majkel152
03-06-2017 11:10
dobry modem + router , nie inaczej Smile

32,508,136 unikalne wizyty