【無線LAN】OpenWrt【強化ファーム】22
レス数が950を超えています。1000を超えると書き込みができなくなります。
>>0849-850
見たことのあるページばかりなのに自分が理解できていなさ過ぎていて辛いw
割り振られるIPを誘導する変数があったのでlan/wan6ともに00に変更して
ipip6/map-eそれぞれトンネルリンクも設定してみましたが症状変わらずでした。
map-eの方は少なくともIPv4が割り当てられてるので繋がってないとも思えないんですが・・・
Interfaces>Edit>General Settings>IPv6 assignment hint
ここに0を入れると下位が0のIPが優先的に振られるっぽいです。
ファイアウォールも疑っているんですが、トンネルはデフォルトの
wanゾーンだとダメとかあるんですかね?
v6プラス+固定IPなら安牌と思ってたら逆に茨の道とは。
https://imgur.com/a/F6rswh6 >>851
wan6が00で、トンネルリンクもwan6の状態でダメですかー
都度 アドレス解決サーバーへの IPv6 アドレスの通知は当然やってますよね…? >>852
>都度 アドレス解決サーバーへの IPv6 アドレスの通知は当然やってますよね…?
ONU再起動とか通知もluci-app-commands使ってやってるんですが、
挙動は繋がっている風を醸し出しているのでヒントがなさすぎるんですよね。
Syslog見ても
daemon.notice netifd: tunnel 'ipip6-v6tun0' link is up
これ一行なんで他に見れるログがあればご教授願いたいです。
ここまでくると何かが裏でこっそりパケットを捨ててるとしか思えない。。。 >>853
どこかでFWとかでドロップしているというのもあるかもですが…
IPIP方式(RFC2473)は、双方向のトンネルなので、対向から張れていないという可能性もありますね。
当初言っていた、↓について
>ipipトンネルの前にwan6(IPv6ネイティブ)の部分だけでも
>ちゃんと設定出来ているのか切り分けたい
「curl -6 https://domains.google.com/checkip --interface eth3」
で、応答が240b...c700:0:0:0:1 とかえってこれば、IPv6でインターネットに到達出来ている と言えるのではないでしょうか
「curl -4 https://domains.google.com/checkip --interface ipip6-v6tun0」
「curl -4 https://domains.google.com/checkip --interface map-wa6_map」
等も切り分けの材料に。 >>854
相変わらずcurl -6は問題なし。curl -4はそれぞれ応答なしです。
>>855
あ!これは私が理解できていない条件かもしれないです。
プロバイダから提示されているインターフェースIDは0077:696c:fa00:0000ですが、
IPにこれが含まれていないのがおかしいという意味でしょうか?
意味を詳しく教えていただけると助かります! >>856
↓です。
uci set network.wan6.ifaceid='0077:696c:fa00:0000'
uci commit
/etc/init.d/network restart
おそらく今は、network.wan6.ifaceid='::1'にしているのではないかと。 >>857の補足。
wikiの画像だと、wan6のIPv6アドレスが 00::feed/64になってますよね
RA前提なので設定場所が違うかもですが…
wan6のIPv6アドレスが、240b...c700:0077:696c:fa00:0000/64になるべき かと思います。 LuCiで設定可能なIPv6サフィックスは↓
network.wan6.ip6ifaceid
LuCiで設定不可能なサフィックスは↓
network.wan6.ifaceid
RAで受け取る場合、後者が使われるかんじ。
もしかしたら、PDで自身に割り当てる場合は前者かも です。 >>857-859
素早い返信助かります!
もしかして上書きしたかなと思ったら残念ながらuci上は残ってました。
network.wan6.device='eth3'
network.wan6.proto='dhcpv6'
network.wan6.reqaddress='try'
network.wan6.reqprefix='auto'
network.wan6.ifaceid='::0077:696c:fa00:0000'
network.wan6.ip6assign='64'
network.wan6.ip6hint='0'
でも大きなヒントありがとうございます!
859もあり得るので試そうと思いましたが、なぜかwebもsshも
繋がらなくなっちゃったので復旧次第試してみます。 >>859
ID入れ損ねたらループして暴走してたっぽく修正に苦労しました。
とりあえずIPv4の固定IP接続に成功しました!
ipip6-v6tun0の方だけでmap-eは依然不明ですが。
結論から言うと、network.wan6.ip6ifaceidに入力する必要があり、
それまではトンネル接続できておらずRxが流れてきていなかったみたいです。
あとはmap-eだけですがひとまず感謝です!ありがとうございました。
ちゃんとまとめて貢献しないと・・・
https://imgur.com/a/lzxqLgi >>861
おお、よかった一歩前進ですね。ぜひWikiに。
MAP-Eはぜんぜんわからないです。頑張ってください!! と言いつつ興味があって調べてみた。
固定IPとMAP-EではIPv6アドレスサフィックスが違うのかな?
固定IPは提供されたインターフェースID
MAP-EはIPv6プレフィックスから計算できる なにか
https://www.kanapon.me/archives/2328
だと、ipv6 lan1 address に2個のIPv6を設定してますね。
今の構成だとwan6のipv6がそういう形になればいけるんかな >>862
残念なお知らせがありますw
改めて検証し直した結果、ipip6トンネルを成立させたインターフェースIDを
変更した結果、br-lanのIPv6 DHCPに影響を与えたらしく、LANからIPv6に
接続できなくなりました。
curlでインターフェースを直接叩いた場合は問題なく接続できます。
br-lanのIPはインターフェースIDが含まれていませんが、リレーしたところで
追加されるわけでもなく、IPv6 suffixを追加しても状況は変わらずです。
ちゃんとIPは振られてるんですけどね・・・・
一度最初にインターフェースIDを解決したうえで起こる問題を修正していく
手戻りをした方がいい気がしてきました・・・
>>0863
流石です。期待してました。
現状ipip6とMAP-Eが両立できるかもわからないですが、ipip6を2本掘る方が
設定としてはわかりやすそうですね。
とりあえず上記の話の流れで出来ると思わないようにまだうまくいっていない
ということを記録しておきます。 >>848
同じことしてる人発見
E8450が安く買えなくなったので、同じMT7622のWAX206はよい選択だよね。
純正ファームのままだととても使う気にはならない機種だけど。
VLAN使ってゲスト用AP作ったり、WireGuirdで常時VPN接続してるけど、
今のとこ安定してる V6さえ拾う環境なら、クライアントにWARP入れたら動くよ openwrtのフォーラム見るとWAX206をわざわざ日本から買ってる外国人もいるね WAX206は横置き出来たら触手が動いたなー
土台のネジ外したらまあ置けそうだけど >>868
裏山
コスパやべーな
またセールせんかなあ >>871
メリカリで普通にその値段で売ってるが
(新古だが) >>872
メルカリはちょっとな~って思いながら見てたら売り切れたわ JPって付いてる基本日本向けの製品が安くなってたってことだな ローカルオンリーのopenwrtを作りたいのですが
ファイアウォールの設定で作成するのでしょうか?
外向け、外からの接続をdenyにして内側のみにしたいのです
ネットワークの設定でデフォルトゲートウェイを適当な数値で入力したら
内部のみになるかと試しても
外部のネット接続出来ちゃうし
ファイアウォールで設定でするのかと wax202だとメルカリで3800円ぐらいで売ってるけど
wax206とどう違うのでしょうか >>877
外向けのアクセスもしないのなら、WAN側ケーブル繋げなきゃ良いのでは? GL-iNETの出たバッテリー搭載ルーターは4Gか…
残念だ >>834
遅レスだがNoydlynx(wireguard)に手動でつなげる方法があるからやってみ
ttps://forum.openwrt.org/t/instruction-config-nordvpn-wireguard-nordlynx-on-openwrt/89976
ttps://forum.gl-inet.com/t/configure-wireguard-client-to-connect-to-nordvpn-servers/10422/28
ここも参考になる(GL-inetだが中身openwrtなのでそのまま真似できる)
実際に自分も使えてる >>878
WAX202 : CPU@800 ×2 : HE80
WAX206 : CPU@1.6 ×2 : HE160
5Gで160MHzが使えるかが大きな違い
206は最近メリカリで3800円台で売り出してたけど、ここに書いたら全部無くなった
202なら、2000〜円が相場と思われ Wax206試しにポチってみた。
Openwrt化目的で。
1166DHPしかやったことないけど
この機種は
ファームウェアの更新でそのままopenwrtファームウェアをアップデートするだけっていう手順であってますか >>882
ググったら80MHz 4ストリームって出てきたけどほんとに160なの? こちらもAmazon3980円でかってOpenwrt入れてる
enひかりのv6プラスで通信できるように設定したけどapexずっと200ping超える…
atrem WG1200HP4のクソザコナメクジで20pingとかだったからプロバイダの問題では無いんだよね openwrtにすると上りが遅くなりがちみたいだが 2.5g lanのRTL8125Bドライバーの熟成待ち? >>879
WANに接続しない方法で試したのですが
確かに外部の接続出来なくなったのですがこれだとNAS内の接続も出来なくなった。
NASには繋げたいのだけど設定でなんとかなるのでしょうか
NASのアドレスは192.168.1.19にしていますが >>887
apexならメニュー画面のpingが高いってオチじゃなくて? >>891
逆やね
メニューだと20-30なのにマッチ内のpingが250とか
ちな四国の民だから20前半が理論値や >>887
v6プラスからtransixかXpassに変更してみるわ >>894
ありがとうございます、本体届いたら早速Openwrt導入してみる >>896
luci手動で入れる必要があるから気をつけて >>897
今どきの機種なのにストレージが少ないの? >>897
23.05.0-rc2にはluci入ってなかったっけ?
自分で入れた記憶がないんだが >>900
直近土曜日作業したけどそんときは ttps://openwrt.org/toh/netgear/wax206 のsnapshot installのimgをファームウェアアップデートから入れただけだとweb ui接続できんかったよ Wax206届いたけどファームウェア入れる以前に
Wax206の設定画面までたどりつけないんだけどどうすりゃいいんだ...?
ネット接続は出来たので一応正常だと思うけど
NETGEAR Router login
Learn hot to configre your router by choosing a path berow.
の画面になる。 一旦nmrpflashで純正ファームウェアを焼き直してみるとか rc2 はluci入ってるはず
SNAPSHOTは入ってない >>906
192.168.1.1
でやるとwax206じゃなくて
大元のNTT光ルーター(192.168.1.1)の方が表示されるみたいです、現在wax206には
wanに光ルータ
LAN1にPC
が挿さっています >>910
そのレベルでチャレンジって、大丈夫か?
一昔前なら文鎮化させて終わってると思う ONU(光回線終端装置)> WAN206 > クライアントPC(有線)
× > HGW( ホームゲートウェイ)
んで 192.168.1.1 で入れるよ
問題はOpenWrt化させた後だけどね
mapかdl-liteか、設定しないとダメだよ
そんなワイも数か月前に文鎮化させた(笑) >>915
なんか根本的に間違ってる
動かないから直す〜 >>916
スタートアップで動かそうとすると、nodeが動かん
とり元に戻したけど、検証よろ(実環境が無いので) >>917
これってTeraTermでコピペを繰り返すだけでいいんやんね? >>918
V6プラスなら、3回です
1回目はmapでリブート
2回目はoption-softwareでuci書き込み後リブート
3回目はニチバン対策
初期値な状態なら、そのまま行けます ubus list network.interface.*
これを叩いて、lan wan6 wan 以外あったら、firewallのzoonで番号が狂うかも
その場合、
uci show firewall
でwan6のzoon番号を見て
# FW
ZOON_NO='1'の1を書き換えて 設定入って無いね
uci show network
でコピペして、貼ってもらえますか? root@OpenWrt:~# uci show network
network.loopback=interface
network.loopback.device='lo'
network.loopback.proto='static'
network.loopback.ipaddr='127.0.0.1'
network.loopback.netmask='255.0.0.0'
network.globals=globals
network.globals.ula_prefix='fd93:e1db:d7cd::/48'
network.@device[0]=device
network.@device[0].name='br-lan'
network.@device[0].type='bridge'
network.@device[0].ports='lan1' 'lan2' 'lan3' 'lan4'
network.lan=interface
network.lan.device='br-lan'
network.lan.proto='static'
network.lan.ipaddr='192.168.1.1'
network.lan.netmask='255.255.255.0'
network.lan.ip6assign='60'
network.wan=interface
network.wan.device='wan'
network.wan.proto='dhcp'
network.wan6=interface
network.wan6.device='wan'
network.wan6.proto='dhcpv6'
map使わないやつまでコピペ繰り返した v6が動かないんなら
・そもV6プラスか
・ONU直結じゃない(他のルーター等がポートにぶら下がってるとか)
バーチャルコネクトでの動作確認と
・ZOON番号が違う
スクリプトは動くのは確認出来てるので
設定項目が間違っていて動かないのか確認したいんですよね ・・・
はじめに、に分かりやすく書いとくわ
最初にV6拾わないと、動かないよ V6疎通確認でv6のアドレス表示されてたら大丈夫って認識であってます? ONU直結で、LANポートに他のルーター等が一切刺さってない状態で、V6拾うならおk
ちな、Ctrl+A > Ctrl+C > Ctrl+ V でコピペね 確か、アドレスの頭が 24から始まるんならOKなはず map-s.jsのダウンロードの際に88% -stalled-にしばらくなってから一気にrebootまで進んでる感じだった network.loopback=interface
network.loopback.device='lo'
network.loopback.proto='static'
network.loopback.ipaddr='127.0.0.1'
network.loopback.netmask='255.0.0.0'
network.globals=globals
network.globals.ula_prefix='fd8b:6c54:1cae::/48'
network.@device[0]=device
network.@device[0].name='br-lan'
network.@device[0].type='bridge'
network.@device[0].ports='lan1' 'lan2' 'lan3' 'lan4'
network.lan=interface
network.lan.device='br-lan'
network.lan.proto='static'
network.lan.ipaddr='192.168.1.1'
network.lan.netmask='255.255.255.0'
network.lan.ip6assign='60'
network.wan=interface
network.wan.device='wan'
network.wan.proto='dhcp'
network.wan6=interface
network.wan6.device='wan'
network.wan6.proto='dhcpv6' パッケージのインストールはできてた
その後でコケてる echo ${CE_CE}
echo ${BR}
で中身入ってる? とmapとnode入れた?
22.03以下だと、node入らないはず ちな、知りたいのは
network.wan6.ip6prefix=
network.wanmap= >>935
経験浅くて申し訳ないんだけど、これってSSH接続後そのまま打てばいい? 931 関係無い
node入ってて
もし変数入ってないなら
まさかのonuじゃなくて、hgw
光電話付とか
echo 直打ちok 変数が表示されるなら、何かしら設定項目が違う
表示されないなら、hgwでdhcp配布アドレスだろうから、サポ終了 nodeがちゃんと入ってなかったsry
https://i.imgur.com/APZhPXq.jpg
map-e入ってるからイケてると思ってしまった んじゃば、フラッシュ足りるんじゃないかな
mapとnodeを見落としたって事かな
初期化して、上から順番にやると良いです 初期化してSofrwareの Free Spaceが17.64MiB
nodeが14.12MiB必要とかでギリ入りそうなのにエラーが出るな
mapより先に入れててなります てか、wax206は使えるフラッシュが小さいのが分かったのでありがとうございました レス数が950を超えています。1000を超えると書き込みができなくなります。