X



【無線LAN】 OpenWrt 【強化ファーム】 26

2025/04/10(木) 15:30:29.21ID:???
openwrtを入れる動機として、あるあるなパターンだね
日本の家庭用ルーターで、あえて機能を実装してない筆頭がvpn

実装するとサポート窓口がパンクするからだろう。サブネットをずらすってなんですか的な質問で窓口が埋め尽くされる
2025/04/10(木) 17:23:40.61ID:???
tailscaleは他社商用サービスの認証必須が気持ち悪い
wireguard設定は簡単だし俺はtailscaleいらない
2025/04/10(木) 18:52:12.06ID:???
そんな貴方にheadscale!
2025/04/10(木) 19:20:39.45ID:???
なるほど
これは良いね
でも無名なのかパッケージ化されてないや
237>>229
垢版 |
2025/04/10(木) 20:34:42.57ID:???
>>233
OpenWrt+tailscaleにするぞ!と意気込んで取り掛かったところ拍子抜けするほど簡単に設定できてしまいました。NAS、RDPもOpenVPNでしていた時と同じように使えたので、ようやく機材減らせて配線がスッキリ(笑)

ついでに実家の家族向けにAdblock(Adguardは容量オーバーだった)を導入して、ルーター配下から広告ブロックも無事できました。

ただスマホでモバイル回線からtailscale接続するとDNS設定ができていないのか、広告ブロック失敗しますね。どこを修正したら良いのか見当もつかず、まだまだ勉強が足りません。頑張ってみます。

>>234
自分もOpenVPNで十分と思ってた口なので気持ち分かります。実際触ってみたら虜になりました(笑)
2025/04/11(金) 04:54:11.76ID:???
>>230
好きものは手間がかかるのを楽しむんだよ。それが趣味人。
ラクしたかったら既製品設置で終わり。それは味がない。
2025/04/11(金) 04:56:53.28ID:???
業務用機器のリース上がり品、契約切れとか中古市場の仕入れて遊ぶのも居るね
2025/04/11(金) 05:20:06.44ID:???
>>238
>>229
にそのような気配を感じなかった。
やりたい奴は放っておいても勝手にやるから、その指摘は的外れ。
241anonymous@fusianasan
垢版 |
2025/04/11(金) 09:01:48.00ID:CvpOIRse
「openwrt tailscale」で検索すると、small binaryのtailscaleのインストール方法が出てきますよ。
242>>229
垢版 |
2025/04/11(金) 09:52:09.34ID:???
>>241
small版気になるので後ほど入れてみる。
tailscaleのDNS設定漏れてたの気がついて直したら広告ブロックも無事動きました。
やってみたい事増えてきたので>>80参考に拡張してみようかな。
それかFortigate50Eの払下げ品買うか少し悩み
2025/04/11(金) 17:15:22.09ID:???
FG-50Eは大破氏の移植だから使えるフラッシュ容量がかなり目減りしてる
スペックだけ見て期待するとガッカリだよ
2025/04/11(金) 17:22:12.57ID:???
>>243
USB端子有るのに、何を気にする。
2025/04/11(金) 18:02:31.60ID:???
tailscale、exitnodeとallow lan accessで自宅のIPでブラウザとローカルサーバーへのブラウザとsshはできたけどなぜかネットワークカメラは見れない。
誰かつなげてる人いる?
2025/04/11(金) 18:15:16.11ID:???
>>243
USBあるのでextrootでOverlay動かせないかな。
市販品でできなかったことがOpenWrtで実現できるのでやりたい事ばかり増えてしまった。
FW、VLAN、IPv6関連今まで触れてこなかったからこの機会に勉強し始めたけどいい書籍やサイトありますかね。
2025/04/11(金) 19:17:45.43ID:???
USBストレージは時々見失うぞ
2025/04/11(金) 22:46:28.81ID:???
usb2.0メモリが安定している。usb3.0はwifiと干渉する
2025/04/11(金) 22:49:44.56ID:???
まぁ、USB3.0が不安定とか言う人は2.4GHz止めれば良いんじゃね?
2025/04/11(金) 22:55:11.36ID:???
FG50Eにtailscaleを入れると、ほぼ空きがなくなるけど、そのあとext4を使うためのfdisk mount fs 一式は入ったよ

長期間安定できるかはUSBハブを使うかどうか(使わないとUSBストレージ以外のWifiドングル等を拡張したくなっても他に何も挿せない)

使用するストレージによって突然気絶するかどうかの安定性も変わる
このへんは自分で経験値を積むしかない
2025/04/12(土) 03:04:14.12ID:???
わざわざUSBにwifiアダプター挿すならetherにAP繋ぐ方が負荷分散になって良くね?
まぁそうしたら電気代が気になると言うなら元からflash大きい機種を選ぶべきかと。
etherが少なくても良ければSONYのLTEルーターとかflash大きいの有る
2025/04/12(土) 07:26:01.21ID:???
wifiを増設するだけしか使わないなら、その通り
USBプリンタ、ウェブカメラなどをつないで
用途を拡張する使い方で遊ぶときに、捗る
2025/04/12(土) 12:43:34.39ID:???
4GルーターはSony一択?
2025/04/12(土) 13:46:11.35ID:???
誰かauのQua stationをopenwrt化してくれんかのう。
4G LTE に他も高性能でarchLinuxとかも動いとるんやがな。
2025/04/12(土) 14:10:36.87ID:???
SONYは最近のファームウェアだとOpenWrt化できない
今から買うのは賭けだね
2025/04/12(土) 16:53:18.86ID:???
楽天モバイルで使えて人気のホームルーター
SpeedWiFi Home 5G L12も Web設定画面開くと
URL中に "LuCI" って文字が露骨に入ってたりの
OpenWrtカスタムファームだし、
NECにソース開示希望してみる人いないかな

純正ファームじゃ機能実装してないUSBポートとかあって
OpenWrtのフル機能で使えたらSIMスロットと併せて
面白い機種になりそうに思うんだけどね
2025/04/12(土) 20:23:18.22ID:???
softbank air の解約済みを誰か攻略してもらえないかなー

これ本当に勿体ない
11ax 1Gb有線x2 nanoSIMスロットありでLTE通信できて、底面へデバッグ用microUSBがついてる

ソフトバンク縛りの仕様で使い道が無く、現状では捨てるしかない

って、簡単に出来るなら誰かやってるか
2025/04/12(土) 21:11:46.00ID:???
これ?
https://github.com/t3mp-0xCC/linux-kernel-B610s
2025/04/12(土) 22:31:54.22ID:???
>>258
そう、それです
2025/04/12(土) 22:46:22.62ID:???
>>257
それ、近所のハドフに550円でゴロゴロしてたなぁ
CMに出てる例の犬の化粧箱付きで棚の奥に並んでて
手前のジャンクルーター箱で隠れて埋もれてるわ
2025/04/13(日) 08:48:34.19ID:???
softbank air3ならかなり攻略されてた
ベースのhuawei機海外ファームウェアに入れ替えればいじれると
中身はアンドロイド
air4 air5 もhuaweiだけど同じ方法が使えるのかな?
2025/04/13(日) 14:37:12.58ID:???
softbank air 内部写真がネットに上がってないね
誰も分解してないんか
近所で500円以下を見掛けたらネタで買ってみるけど
2025/04/13(日) 14:57:38.84ID:???
手元で過去に分解したのは、こんな中身だった
https://i.imgur.com/MeYJIjh.jpg
機種は air3 だと思う(11ax)
シリアルっぽいパターンまたは端子は、自分の観察では見つけられなかった

softbankのフォトビジョンTVでは、内部にシリアルTXRXがあって、
androidのroot状態のプロンプトが出て操作できる
録画領域用のsdカードへ、ホームアプリのapkを入れておいて、serialでつないでインストール操作すると、以降はandroidになる

このairターミナルもandroidベースだから、そういうのを期待したけどシリアルは見つからなかった
2025/04/13(日) 15:24:10.85ID:???
ごめん訂正 上の画像は11acまで対応の旧モデルかもしれない

今までいろいろルーターを分解した中で、
airは全モデル、内部の設計に気合いを感じた

あのでかい筐体内をフルに生かして、アンテナを分散して立体的に配置してる
各アンテナは着脱可能な端子で配線されてる

メイン基板のシールド保護や、基板自体の質感も金がかかってそうな印象

海外の類似モデルは3万円くらいで流通してるらしく、たしかにコストがかかってると感じた

それだけに、解約後はゴミにしかならない売り方は本当にもったいない

これをopenwrt化できたらUSBホスト付きのRAM多めのリッチなモデルになれる
2025/04/13(日) 16:12:25.73ID:???
底面のUSB端子はどんな反応ある?
2025/04/13(日) 16:51:39.74ID:???
softbank air3ハックは「はるろいどの冒険日記」にまとめられてた
それによるとUSBがまんまシリアルコンソールだって
ただ、普通のUSBケーブルじゃダメで加工必要
2025/04/13(日) 17:35:27.21ID:???
>>266
その人のページを見たいのだけど、ドメインharuroid.comのdnsが見つからずアクセスできない アクセス出来てます?
2025/04/13(日) 19:15:37.54ID:???
加工って言うかUARTがmicroUSB端子の形状で出ていて
USB‐シリアル変換のTX RX GNDにmicroUSBケーブルをぶった切って繋ぐみたいな。
2025/04/13(日) 19:25:20.10ID:???
>>267
もう公開していない
今は多分春雨日記
2025/04/13(日) 19:49:57.50ID:???
>>269
そうなんだ、情報ありがとう
当時はノーチェックだったので悔やまれる
2025/04/13(日) 20:04:10.28ID:???
そこまで分かってるなら、ロジアナ(LA1002 ミニポータブルUSB 5MHz 24M 8チャネルロジックアナライザ 1000円ちょい)あればどうにかなる。
場合によっては、シルク印刷があってロジアナ要らないかもしれないし。
2025/04/13(日) 20:43:22.11ID:???
USB端子 ― UART
 GND  ― GND
  D+  ―  Rx
  D-  ―  Tx

115200bps
2025/04/13(日) 21:12:17.55ID:???
確かUSB オス-オスのケーブルでいけたと思うよ
2025/04/13(日) 21:14:41.30ID:???
勘違いだった

https://web.archive.org/web/20210304083208/https://old.haruroid.com/haruroid.0t0.jp/blog/archives/1595.html
275anonymous
垢版 |
2025/04/14(月) 07:25:50.43ID:???
ドライバがないオチでは……
2025/04/14(月) 17:30:37.52ID:???
NCP-HG100のルーターファームが1.4.48.16なんだけどシリアルからuboot入れず止まるんだが回避方法ない?
2025/04/14(月) 18:10:30.33ID:???
NCP-HG100で最近のファームウェアは大破さんもあきらめた
対策あるなら通報すれば大破さんのモチベ復活するぞ
2025/04/14(月) 19:01:09.20ID:???
帰りに中古みたらSoftbankAir5(CKB01)が550円
外箱が犬じゃなく「5G」とでかく書いてあるやつ
実用になるとは思えないがネタで購入した
底面にAir3と同じく保守用USB端子あるんでシリアルはやってみるわ
期待はできないがワンチャンroot取れるかも
2025/04/14(月) 19:18:07.97ID:???
価格comとか見てみたが、それにしてもSoftbankAirの評判は散々だね
しかもAir5は7万円で売ってたらしい
ルータ代金の分割払いを月々の通信料から割引く仕組みで、実質無料的な調子の良いセールストーク駆使して契約取ってる
しかし現実は激遅や通信断頻発が多いらしく地獄になる
解約したら残債7万円近くの支払い
ソフトバンクもエグい商売やってるわw
2025/04/14(月) 19:22:28.21ID:???
>>263の基板は、b610h-72a airターミナル4 11ax だった
画像の一番下に型番を判読できるステッカーが小さく写ってる

Wi-Fi規格11acまたは11ax、下り最大速度481Mbps
https://www.softbank.jp/support/faq/view/25391
2025/04/14(月) 19:35:43.95ID:???
>>279
そんな高い価格だから中身もすごいのか?
いやソフトバンクのことだから中身カラッポのスカスカだろ、
と思い分解したら、意外としっかりしてたw
元はすごい高級品なんだよね

ローンを組ませたい目的で売るソフトバンク、再契約したくても金額メリットをなくす、
この2つで高級品を台無しにしてる

使い道のない元高級品が中古市場にゴロゴロしてるのが今
2025/04/14(月) 20:10:04.14ID:???
>>278
11axのアクセスポイントとして最低限使えるね

普通の操作ではdhcpサーバをオフに出来ない設定になってる
それをオフとして送信する方法を公開してくれてる人がいる
「Softbank Air ターミナルの DHCP を完全に黙らせて純粋な AP として使うハック」

付属のacアダプターは12Vでしっかりしてて
iodata製のルーターへそのまま流用できる

自分はiodataのacアダプタなしで調達した個体へこのアダプターを挿してopenwrtを使ってる
2025/04/14(月) 20:46:10.79ID:???
解約させないために残債増やす目的でわざと高級品にしてんのかw
2025/04/14(月) 21:21:48.40ID:???
再使用不可で新品購入しか認めないのは残債増やすためとしか
2025/04/14(月) 22:39:16.81ID:???
ソフトバンクエアーはファーウェイ製なんだっけ
2025/04/14(月) 22:42:56.09ID:???
HiSiliconのチップだらけだし、そうだろうな。
2025/04/14(月) 23:06:24.31ID:???
GPLでソースコードが出回っていると思うのだが、
HiSiliconとかLinuxカーネルの最新版に対応しない事を結構見かけるのだが、
あの差は何なのだろう?
2025/04/14(月) 23:12:59.62ID:???
docomoのandroidTV機のTT01とかopenwrtに対応してくれたら有線捨てたwifiルーターとして有能なのだが。
2025/04/14(月) 23:57:09.81ID:???
安物を販売して2年以内または48ヶ月以内に契約をやめると高額な違約金を取るのが過去の方法で、法律でダメになった

そこで契約終了時の違約金は低額にして法律を守り、本当の高額品を実質ローンで売り、短期解約されたら残債として回収するのが今のキャリアのやりかた

そして高級な物理デバイスがゴミになる
2025/04/15(火) 00:05:53.43ID:???
softbank air5のメーカーはOPPOだそうな
ホンマかいな
https://pc.watch.impress.co.jp/docs/topic/feature/1616199.html
2025/04/15(火) 08:29:38.67ID:???
air5でファーウエイをやめたんだな
air6はまた別メーカーらしい
2025/04/15(火) 17:36:33.54ID:???
>>289
歪んだ商売だなあ
無駄に廃棄物を増やしてもソフトバンクは処理コスト負担してないだろ
2025/04/15(火) 18:25:44.30ID:???
携帯キャリア自体のビジネスモデルが
情報通信技術に疎いユーザー(主に高齢世代)に
キャリアショップがオサレで現代的にブランディングした端末や
凄そうなサービスプランを、セールストークで
よく分からない内に法外な値段で契約させるところから
そもそも原資が創出されてるからね…

それに見向きもしないそれなりにガジェット慣れしたユーザーや
若い世代は全く契約してくれないから、
渋々ではあるけどキャリア直営のpovoとかYモバみたいな
サブブランドを展開しだした

ソフバンAirとか楽天Turboみたいな端末は
ハードじゃなくてソフトで機能がナーフされて
ガチガチに制限されてるのが本当にかわいそう(端末が)
できる人が真名開放してやってあげて…
2025/04/15(火) 20:11:56.86ID:???
OpenWrtで再活用できるなら無駄にならないが現状無理だし
ソフトバンクはOpenWrt化(とは限らないが再活用)に必要な情報公開する社会的責任がある
2025/04/15(火) 20:35:25.53ID:???
2022年頃までは購入者本人以外は再契約不可だから100%確実にゴミになった

その後、再契約は出来るように変更されたが月額料金が全く同じ
過去に契約経験のある人は、広告の通信速度と乖離がある実態を知ってるので二度と手を出さない
2025/04/15(火) 20:43:10.61ID:???
かわいそうなのは、回線速度が平均20Mbps、夜間は0.5Mbpsしか出ないair端末に採用された11axチップたち

エアーを買うような人はクライアント端末間の通信もしないだろうし、11axの本領をほぼ発揮できず廃棄される

回線スピードテスト系ページだけは常に最高速度が出るように帯域調整してる これは実際に使った人だけがわかること
ハードウェアのスペックは満たしている裏付けにはなる

類似設計のhuaweiデバイスが海外に存在するようだから、みんなで解析すればopenwrt界で活躍できるかもね
2025/04/16(水) 20:17:40.44ID:???
24.10.1来てるね
29884
垢版 |
2025/04/16(水) 22:27:25.38ID:d3FrhdMr
WXR-2533DHP のルーティング記述間違えてログイン出来なくなった人です。ひとまず、再度クリーン・インストールしました。ボチボチやっていきます。
29980
垢版 |
2025/04/17(木) 01:49:30.61ID:???
WSR-2533DHP2を入手したので容量確保ビルド作ってみました。
Kernel2を潰して倍増させてます。早速出たばっかの24.10.1で動作確認済みです。
dtsファイルをアップしておきます。

mt7622-buffalo-wsr-2533dhp2.dts
https://pastebin.com/raw/HmpZicQj

やり方は>>80のWSR-3200AX4Sとほぼ同じ。
WSR-3200AX4Sと違って領域が飛んでないのでMTD concatの設定の部分だけ不要です。
2025/04/17(木) 12:55:03.10ID:???
WSR-2533DHP2はOpenWrt公式配布版で使えるフラッシュどれくらい?
2025/04/17(木) 16:22:36.02ID:???
>>299
おお!今度試そうと思ってたところだったから有り難い。
>>300
約40M
2025/04/17(木) 19:18:23.71ID:???
WSR2533DHP2で24.10.0から24.10.1にsysupgradeしようとしたら
23.05.5から24.10.0にsysupgradeしたときに出てたパーティションが違う云々のメッセージがまた出た
24.10.1でまた変更があったんだろうか
2025/04/17(木) 20:38:30.51ID:???
>23.05.5から24.10.0にsysupgradeした
これ、WSR-2533DHP2でやっちゃアカンやつじゃなかった?
2025/04/17(木) 20:57:27.46ID:???
大破さんとこの当該記事のコメント欄に同じ問題が報告されてたわ
24.10rc版からrc版へのアップデートで既に発生してたみたい
2025/04/17(木) 21:45:52.95ID:???
設定を内部で引き継がない前提だったら
予め設定をファイルにエクスポートしてローカルに保存しておき
sshでログインして設定を引き継がない用のコマンドライン引数をつけて
sysupgradeを実行したらいいはず

アップデート完了、パーティション構成が変わって立ち上がれば
エクスポートしといた設定の.tar.gzを読み込ませて
環境復元すればいいよね
306sage
垢版 |
2025/04/18(金) 08:49:08.26ID:k4M/9LC6
>> 304
この記事のコメント欄ですか
https://taiha.hatenablog.jp/entry/2023/10/15/172932
30784
垢版 |
2025/04/18(金) 21:47:22.00ID:6MTF+g9a
wireguard で未だに困ってる野郎です。

オマカンは
HGW (ひかり電話あり、PPPoE 停止、DHCP停止, 192.168.11.1) - の下に
OpenWRT(192.168.0.1, PPPoE, DS-LITE, DDNS)

DS-LITE; gateway metric; 10
PPPoE; gateway metric; 20
の状況で DS-LITE を一旦停止しても peer に ping できない。(pppoe=200 routing は指定なし)
WG でなければ普通にPPPoE 経由で外にでれます。(DS-LITE 停止中)

WG0; 192.168.21.1/24, ipv4 routing table override なし
Peer0; allowed-ips は 192.168.21.1/32, 0.0.0.0/0; dns 8.8.8.8
iPhone; アドレス=192.168.21.3, ddns はうまくいってないのでアドレス直打ち
あとは
- wg0 firewall zone の作成
- port forwarding; from wan:51820 to 192.168.0.1/32:51820

wifi-manual.net の
site-to-site-vpn-with-wireguard
rakuten-hikari-combine-xpass-and-pppoe-use-openwrt
の二つを見ながらいじってますが、iPhone(192.168.21.3) に ping/traceroute も通らず。

超能力者の方、お助けください!
2025/04/18(金) 22:22:43.15ID:???
wireguardの前に、iphoneのIPアドレスは何なんだ?
そこが書かれてない
エスパーなんかいないから、wgコマンドの出力結果を晒せや
30984
垢版 |
2025/04/18(金) 22:47:00.01ID:6MTF+g9a
"エスパーいない"w
ありがとうございます。
interface: wg0
public key: AAA
private key: (hidden)
listening port: 51820

peer: BBB
endpoint: <PPPoE ext adrs>:51820
allowed ips: 192.168.21.1/32, 0.0.0.0/0
transfer: 0 B received, 296 B sent
persistent keepalive: every 10 seconds
2025/04/18(金) 23:20:39.74ID:???
endpointがおかしい
31184
垢版 |
2025/04/19(土) 00:41:49.17ID:TdZASXUL
むむむ。
再度、いくつかggってみましたが、サーバー側設定での peer における endpoint は
server のグローバル・アドレスとありましたので。教えてくださいまし。
312anonymous@fusianasan
垢版 |
2025/04/19(土) 03:53:36.57ID:wQzUA5B/
>>307
もしかしてなんですけど、
ホームゲートウェイがds-liteをしゃべっているのでは。
2025/04/19(土) 08:10:08.68ID:???
>>307

wg再起動直後にopenwrtメニュー「状態>wireguard」でピアの情報は表示されますか?
ハンドシェイク時間は表示されますか?

表示されていればとりあえずピア(iphone?)とwgは疎通してる
→あとはallowedipまたはサーバー側ルーティングがおかしい?

表示されていなければそもそもピアがwgに疎通できていない
→ピア定義ファイルのendpoint、サーバーのポートフォワード(またはfw)がおかしい?

どっちですかね?

あと確認ですがもしかしてiphoneをwifiつなげたままやってませんよね?
openwrtと同じネットワークのwifiで確認するならヘアピンnatとかの設定必要?
iphoneはwifi切ってやってますよね?

また、一気にdsliteとpppoeの環境作ってぐちゃぐちゃなってませんか?
一度、dslite削除(停止じゃなく削除)、pppoeテールブル削除、定義も削除して純粋にpppoeだけの環境から疎通確認しながら拡張していくのが良いかなと思いますけど

あと参考にされてるどなたかのブログ記事は拠点間接続の説明ですね
iphoneからつなげたい場合はリモートvpn接続になるのでピア設定が異なります
314anonymous@fusianasan
垢版 |
2025/04/19(土) 09:17:52.44ID:AqzZmBM2
>>309

あ、すみません見てませんでした
疎通はできてるみたいですね・・・・

自宅ネットワークが192.168.0.0/24
openwrtが192.168.0.1
wg0のwireguard ipが192.168.21.1
ピア(iphone?)のwireguard ipが192.168.21.3
なんだと思われますが・・・

allowed ipsは192.168.21.3/32と表示されるのが正しいと思います
Edit peerの許可されたipが192.168.21.1/32になってるんじゃないですか?
192.168.21.3/32では?
また、そうであればピア定義ファイルのinterface/addressも192.168.21.1/32になってませんか?
ここも192.168.21.3/32じゃないかな?
あと0.0.0.0/0もここではいらないかも
31584
垢版 |
2025/04/19(土) 11:01:11.15ID:fpIwmKnX
>>312
ウチにある HGW は PPPoE しか喋りません。
質問ありがとうございます。
31684
垢版 |
2025/04/19(土) 18:58:04.63ID:TdZASXUL
>>313
>>314
別々の方かと存じますが、まとめての返信ご容赦ください。
実験的に iPhone で宅内 wifi 接続時に WG enable すると接続が確立します。wifi off で cellular network 経由だと確立しません。
確立、そうでないの判断は wg コマンドにて判断してます。ルーティング/トラフィックは見てません。
以上より、 鍵の記載は間違えてないと思ってます。
残るは、wg server/peer の allowed_ips や ip-address 設定, firewall, static route, port forwarding などを当たりたいと思います。
(ご指摘いただいた内容を踏まえてです)
2025/04/19(土) 20:16:22.51ID:???
wan側のudpをフィルタしてるとか?
31884
垢版 |
2025/04/19(土) 20:28:59.68ID:m628mm3C
>>317
ありがとうございます。port forwarding 設定はあるんですよね。5ch は直接画像貼れないから説明しにくいんですが、、
protocol: UDP
source-zone: wan, wan6. wanb (wan=ds-lite, wanb=pppoe)
external-port: 51820
dest-zone: lan
internal IP: 192.168.21.1 (wg server)
internal port: 51820
31984
垢版 |
2025/04/19(土) 20:30:48.58ID:m628mm3C
debug のために外部からの UDP 接続を確認するのに nc コマンドを使いたいんだが、
openwrt の nc は通常の nc とコマンド体系が違うみたいだ。
とできるんだけど、openwrt ではよくわからない。識者の方、おりますか?
32084
垢版 |
2025/04/19(土) 20:32:32.41ID:m628mm3C
画像貼れるサイトを教えていただければ、全部さらして助けてもらいたいです、、(クレクレでスミマセン)
2025/04/19(土) 21:46:26.26ID:???
>>318
edit peer画面でのallowedip=192.168.21.3/32にしてみてください
0.0.0.0/0も削除
これに合わせてピア定義ファイルのinterface/addressも192.168.21.3/32を確認
ピア定義ファイルのpeer/allowedipは0.0.0.0/0,::/0
それでwg showはどうなりますか?
また>>318のintenal ip=192.168.21.1は192.168.0.1にしてみてください
なお、設定変更したらapplyとwgのrestartはセットでやってください
32284
垢版 |
2025/04/19(土) 23:18:22.65ID:gopYk2yH
>>321
ありがとうございます。(以下、すべて DS-LITE 停止して、pppoe=200 指定も消しました. iPhone は wifi でなく cellular 接続。)
wg の結果は
interface: wg0
public key: AAA
private key: (hidden)
listening port: 51820

peer: BBB
endpoint: <PPPoE ext adrs>:51820
allowed ips: 198.168.21.3/32
transfer: 0 B received, 7.95 KiB sent
persistent keepalive: every 10 seconds

iPhone では
-- INTERFACE
name: home
public key: BBB
Addresses: 192.168.21.3/32
Listen port: 51820
DNS servers: 8.8.8.8
--- PEER
Public key: AAA
End point: <PPPoE ext adrs>:51280
Allowed ips: 0.0.0.0/0, ::/0
keepalive: 10

今のところだめです。iPhone wifi 接続時は WG0 の RX packet が 0 から動きます。
323anonymous@fusianasan
垢版 |
2025/04/20(日) 01:03:11.32ID:pJzlrvY9
>>322
iphoneの---peer:endpoint:<pppoe ext adrs>:51280は51820ですよね?
これコピペミスですよね

現状はハンドシェイクできてないのでiphoneからwgへ通信できていない状態です
※wg showにlatest handshake:時間が表示されないといけない
なので・・・
1.pppoeのipが間違ってる?名前解決できてない?
2.待ち受けポートが間違ってる?(51820ですよね??)
3.wireguard ipのサーバー側/pee側が合ってない?
4.ポート転送が効いてない?
5.鍵ペアが間違ってる?(これはないかな)

1と2は初歩的過ぎるけど一応確認
5はピア定義ファイルを自分でいじってなければ間違いようがない
ということで3か4が怪しいですね

192.168.21.***ってアドレスはwg以外に使ってないですよね?
サーバー側10.1.1.1、ピア10.1.1.2とかがわかりやすいですけどねw
324anonymous@fusianasan
垢版 |
2025/04/20(日) 01:23:21.65ID:pJzlrvY9
>>322

差し支えなければ・・・
・uci show network|grep wg0
・uci show firewall.@redirect[-1]
の結果を貼ってみてください
wireguardなんて大した定義しなくてもつながりますけどね
325anonymous@fusianasan
垢版 |
2025/04/20(日) 01:24:48.82ID:pJzlrvY9
>>324

これで動いてますよ、どこか違いますか?
+------ wg0定義
root@OpenWrt:~# uci show network|grep wg0
network.wg0=interface
network.wg0.proto='wireguard'
network.wg0.private_key='*******************************************='
network.wg0.listen_port='51820'
network.wg0.addresses='192.168.21.1/24'
network.@wireguard_wg0[0]=wireguard_wg0
network.@wireguard_wg0[0].description='MyPeer'
network.@wireguard_wg0[0].public_key='*******************************************='
network.@wireguard_wg0[0].private_key='*******************************************='
network.@wireguard_wg0[0].preshared_key='*******************************************='
network.@wireguard_wg0[0].allowed_ips='192.168.21.3/32'
root@OpenWrt:~#

※preshared_keyはなくてもいい
326anonymous@fusianasan
垢版 |
2025/04/20(日) 01:25:31.01ID:pJzlrvY9
>>324
+------ ポート転送定義
root@OpenWrt:~# uci show firewall.@redirect[-1]
firewall.cfg103837=redirect
firewall.cfg103837.dest='lan'
firewall.cfg103837.target='DNAT'
firewall.cfg103837.name='UDP51820'
firewall.cfg103837.proto='udp'
firewall.cfg103837.src='wan'
firewall.cfg103837.src_dport='51820'
firewall.cfg103837.dest_ip='192.168.11.1'※ここは192.168.0.1ですね
firewall.cfg103837.dest_port='51820'
root@OpenWrt:~#
327anonymous@fusianasan
垢版 |
2025/04/20(日) 01:26:17.57ID:pJzlrvY9
>>324
+------ ピア定義
[Interface]
PrivateKey = *******************************************=
Address = 192.168.21.3/32
DNS = 8.8.8.8

[Peer]
PublicKey = *******************************************=
PresharedKey = *******************************************=
AllowedIPs = 0.0.0.0/0, ::/0
Endpoint = pppoeのip:51820
PersistentKeepalive = 10

※preshared_keyはなくてもいい
328anonymous@fusianasan
垢版 |
2025/04/20(日) 01:26:52.27ID:pJzlrvY9
>>324
+------ wg show
root@OpenWrt:~# wg show
interface: wg0
public key: *******************************************=
private key: (hidden)
listening port: 51820

peer: *******************************************=
preshared key: (hidden)
endpoint: <ピア側のip>:58206
allowed ips: 192.168.21.3/32
latest handshake: 9 seconds ago
transfer: 165.77 KiB received, 604.09 KiB sent
persistent keepalive: every 10 seconds
root@OpenWrt:~#
32984
垢版 |
2025/04/20(日) 02:52:00.89ID:ZOcJbDou
>>323
はい、コピペのミスです。すみません
33084
垢版 |
2025/04/20(日) 03:22:28.31ID:ZOcJbDou
>>324
ありがとうございます。ご提案に沿って変えました。
(ds-lite disabled, no pppoe(200) at PPPoE)

+------ wg0定義
root@OpenWrt:~# uci show network | grep wg0
network.@device[1].name='wg0'
network.wg0=interface
network.wg0.proto='wireguard'
network.wg0.private_key='XX'
network.wg0.listen_port='51820'
network.wg0.addresses='192.168.21.1/24'
network.@wireguard_wg0[0]=wireguard_wg0
network.@wireguard_wg0[0].description='iPhone14pro'
network.@wireguard_wg0[0].public_key='XX'
network.@wireguard_wg0[0].private_key='XX'
network.@wireguard_wg0[0].endpoint_host='<pppoe ext adres>'
network.@wireguard_wg0[0].endpoint_port='51820'
network.@wireguard_wg0[0].persistent_keepalive='10'
network.@wireguard_wg0[0].allowed_ips='0.0.0.0/0' '::0/0'
root@OpenWrt:~#
33184
垢版 |
2025/04/20(日) 03:23:09.80ID:ZOcJbDou
+------ ポート転送定義
root@OpenWrt:~# uci show firewall.@redirect[-1]
firewall.cfg0e3837=redirect
firewall.cfg0e3837.dest='lan'
firewall.cfg0e3837.target='DNAT'
firewall.cfg0e3837.name='UDP51820'
firewall.cfg0e3837.proto='udp'
firewall.cfg0e3837.src='wan'
firewall.cfg0e3837.src_dport='51820'
firewall.cfg0e3837.dest_ip='192.168.0.1'
firewall.cfg0e3837.dest_port='51820'
root@OpenWrt:~#
33284
垢版 |
2025/04/20(日) 03:23:44.61ID:ZOcJbDou
+------ (/etc/config/network)
config device
option name 'wg0'

config interface 'wg0'
option proto 'wireguard'
option private_key 'XX'
option listen_port '51820'
list addresses '192.168.21.1/24'

config wireguard_wg0
option description 'iPhone14pro'
option public_key 'XX'
option private_key 'XX'
option endpoint_host '163.139.212.140'
option endpoint_port '51820'
option persistent_keepalive '10'
list allowed_ips '0.0.0.0/0'
list allowed_ips '::0/0'
33384
垢版 |
2025/04/20(日) 03:24:48.22ID:ZOcJbDou
+------ iphone の画面にて
-- INTERFACE
addresses: 192.168.21.3/32
listen port: 51820
dns: 8.8.8.8
-- PEER
end point: pppoe:51820
allowed ips: 0.0.0.0/0, ::0/0
keepalive 10
33484
垢版 |
2025/04/20(日) 03:25:18.46ID:ZOcJbDou
-- wg show
interface: wg0
public key: XXX
private key: (hidden)
listening port: 51820

peer: XXX
endpoint: <pppop ext adrs>:51820
allowed ips: 0.0.0.0/0, ::/0
transfer: 0 B received, 7.95 KiB sent
persistent keepalive: every 10 seconds
2025/04/20(日) 11:22:02.21ID:???
+------ wg0定義
root@OpenWrt:~# uci show network | grep wg0
network.@wireguard_wg0[0].allowed_ips='0.0.0.0/0' '::0/0'

ここはピアのwg ipになるので192.168.21.3/32のみです
edit peer画面から修正してみてください

network.@wireguard_wg0[0].endpoint_host='<pppoe ext adres>'
network.@wireguard_wg0[0].endpoint_port='51820'
network.@wireguard_wg0[0].persistent_keepalive='10'

サーバーからピアへ接続しにいかないのでこの3行は不要です
edit peer画面から値を削除してください

+------ iphone の画面にて
-- INTERFACE
listen port: 51820

ピアは待ち受けしないのでlistenport不要です
行削除してください
あとkeyがないけど省略してるだけでしょうか?

とりあえずおかしそうなのはこれくらいですかね・・・・
ちょっと修正して再度wg showしてみてください
設定変更したらapplyとwgのrestartを忘れずに
33684
垢版 |
2025/04/20(日) 12:07:32.42ID:ZOcJbDou
これが異なっていたので
network.@wireguard_wg0[0].allowed_ips
変更して適用。wg0 リスタートしましたが状況変わらず、、
33784
垢版 |
2025/04/20(日) 12:30:31.67ID:ZOcJbDou
openwrt の nc コマンドは色々と制限があるので、socat という package を入れてみました。
socat STDIO UDP4:127.0.0.1:10000
はこのポートに何もサーバーを立てていないので "a(改行)" と入力すると connection refused. 正常かと。
ちなみに
socat STDIO TCP4:127.0.0.1:22
とすると ssh サーバーが何か返してきます。
socat STDIO UDP4:127.0.0.1:51820
connection refused にはならない
socat STDIO UDP4:192.168.21.1:51820
も同様
socat STDIO UDP4:<pppoe adres>:51820
も同様。ただし、外から接続してないので port forwarding を通っていない気がする。
wg server が雨後いっているぽいことだけは見えました(当たり前か)
33884
垢版 |
2025/04/20(日) 12:31:59.76ID:ZOcJbDou
>>334
お、返信見逃してました。ありがとうございます。試してます。key は省略しただけです。失礼しました。
33984
垢版 |
2025/04/20(日) 12:43:25.65ID:ZOcJbDou
修正しました
root@OpenWrt:~# uci show network | grep wg0
network.@device[1].name='wg0'
network.wg0=interface
network.wg0.proto='wireguard'
network.wg0.private_key='XXX'
network.wg0.listen_port='51820'
network.wg0.addresses='192.168.21.1/24'
network.@wireguard_wg0[0]=wireguard_wg0
network.@wireguard_wg0[0].description='iPhone14pro'
network.@wireguard_wg0[0].public_key='XXX'
network.@wireguard_wg0[0].private_key='XXX'
network.@wireguard_wg0[0].allowed_ips='192.168.21.3/32'
root@OpenWrt:~#
34084
垢版 |
2025/04/20(日) 12:45:25.98ID:ZOcJbDou
iPhone での listen port は削除しました。
34184
垢版 |
2025/04/20(日) 12:45:59.71ID:ZOcJbDou
携帯網だと
root@OpenWrt:~# wg
interface: wg0
public key: XXX
private key: (hidden)
listening port: 51820

peer: XXX
allowed ips: 192.168.21.3/32
root@OpenWrt:~#
34284
垢版 |
2025/04/20(日) 12:48:31.95ID:ZOcJbDou
自宅 wifi 接続にすると
root@OpenWrt:~# wg
interface: wg0
public key: XXX
private key: (hidden)
listening port: 51820

peer: XXX
endpoint: 192.168.0.101:58025
allowed ips: 192.168.21.3/32
latest handshake: 8 seconds ago
transfer: 40.39 KiB received, 50.40 KiB sent
root@OpenWrt:~#

鍵ペアはあっていることと wg サーバーは動いていることは再度確認できました。
楽天もバルはダメか? ちょっと povo の携帯でテザリングしてみます。
34384
垢版 |
2025/04/20(日) 13:04:35.09ID:ZOcJbDou
povo やってませんが。
iPhone に a-shell いれて、nc コマンド叩いてみました。(携帯網、iPhone での wg は off)
> nc -u <pppoe adrs> 51821
ですと、一文字たたくと切断
> nc -u <pppoe adrs> 51820
ですと、継続的に type-in 可能。外部 UDP51820 は wg server につながってそうですね。
34484
垢版 |
2025/04/20(日) 13:06:30.99ID:ZOcJbDou
楽天モバイルでも ok そう。戻りのトラフィックの問題かな?
34584
垢版 |
2025/04/20(日) 13:24:03.39ID:ZOcJbDou
(上で触れた povo は povo じゃなくて、ahamoでした。すみません)

いままで触れてきた iPhone を iPhone-A(楽天モバイル) とします。
別に iPhone-B(ahamo) があります。
iPhone-A を iPhone-B の wifi テザリングにぶら下げると、iPhone-A で wg 接続できました。
楽天モバイルあるいは、ios で携帯網接続時に問題が発生しているように見受けられます。なお、A, B ともに ios 18.4.1(最新)
どうすべ。
あ、ahamo は pSIM だから、差し替えて試してみます。
34684
垢版 |
2025/04/20(日) 13:52:05.95ID:ZOcJbDou
iPhone-A に ahamo sim を差して、携帯網にて wg 有効にしてみました。やはり接続されません。
ios 側、あるいは app の問題なのかは不明ですが、現状で ios+携帯網 では wg 接続ができないとわかりました。
そえとも私の iPhone-A に変な app/設定があるのか...?

ともあれ、目標であった、
1. 海外拠点 openwrt router との wg 接続
2. 外出先(今のところwifiに限定されますが)での iPhone wg 接続
3. 外出先での laptop-PC wg 接続
を進めていきます。

ここまで皆さん本当にありがとうございました。
(また wg に限らず質問あるかもしれません。そのときはどうぞお助けを)
34784
垢版 |
2025/04/20(日) 14:10:15.84ID:QE9/6jOj
extenal port を 51821 に変えても携帯網ではだめでした。
34884
垢版 |
2025/04/20(日) 14:14:49.45ID:QE9/6jOj
wireguard ML に参加して、必要に応じて質問・修正依頼を try してみます
34984
垢版 |
2025/04/20(日) 14:35:26.71ID:QE9/6jOj
firewall mark を設定して、wireguard 内は pppoe, それ以外の VPN トラフィックは ds-lite に向けました。
確認くんで okay
35084
垢版 |
2025/04/20(日) 14:47:16.99ID:QE9/6jOj
また別件で。ご存じの方がいらしたら。
前述のように、ウチの構成はこんな感じです。

Fiber-HGW(ひかり電話SIP,pppoe-off,dhcpd-off)(192.168.11.1/24) の下に
-(eth0)OpenWrt(ds-lite,pppoe,ipv6)(192.168.0.1/24)-clients

となってます。
ここで、192.168.0.1/24 から、hgw の SIP サーバー 192.168.11.1:5060 と
しゃべりたいのですがどのように openwrt 設定すればよいでしょうか。ヒントだけでもぜひ
35184
垢版 |
2025/04/20(日) 16:38:16.94ID:ePH4Yy/+
↑現在、eth0 に ipv4 local address は振ってません(やり方がわからない)
2025/04/20(日) 19:07:42.40ID:???
まだやってんのかよ
状況をあいまいにしか書かないし、うんざり
35384
垢版 |
2025/04/20(日) 19:22:04.88ID:QE9/6jOj
>>352
wg の件ですか? SIP の件ですか?
素人なので、どの情報が有用か判断できずすみません。。
35484
垢版 |
2025/04/20(日) 19:24:40.22ID:QE9/6jOj
wg と iPhone peer の件。
いろいろ gg りましたが
- キャリアが ipv6 提供しているとうまくいかない場合がある(wg server 側の設定については読み取れませんでした)
- MTU の値によっては接続がうまくいかない
あたりが触れられていました。むー
2025/04/20(日) 19:34:49.67ID:???
wireguardのスレあるんだからそっちでやれや
相手にされないとか知らねえし
35684
垢版 |
2025/04/20(日) 19:48:24.26ID:QE9/6jOj
>>355
ありがとうございます。wireguard スレがあるんですね。そちらに移動します。
35784
垢版 |
2025/04/21(月) 17:54:52.27ID:aa6A3qOC
>>350
eth0 でなく、wan に 192.168.11.2 を assign して default gateway 設定しただけで okay でした。。
お騒がせしました。
2025/04/23(水) 21:06:00.50ID:???
elecomのwrc2533ghbk2-tにv24.10.1入れたら空きが80KiBくらいしかなくて草
これもトレンドマイクロパーティションあるから潰して容量増やせたらまだまだ使えるのになあ
359anonymous@fusianasan
垢版 |
2025/04/23(水) 21:24:48.49ID:uz/sZEp9
そう言うはっきりと言わない察してちゃんは嫌われるぞ
2025/04/24(木) 01:41:13.49ID:???
wrc2533ghbk2-tの容量アップ一応ビルド通ったけど
シリアルコンソールが無い状態でこれ焼くのこえー
2025/04/24(木) 21:38:16.13ID:???
iphoneはtailscale簡単に接続できるんだがwireguaedにこだわる理由が知りたい
2025/04/24(木) 22:15:34.66ID:???
>>360
殻割り

>>361
tailscaleがストレージ馬鹿喰いだからじゃね?
知らんけど
36384
垢版 |
2025/04/24(木) 23:50:10.79ID:r6lIBfhO
>>360
>>361
84 です。私かな?
特に理由はないです。ggって先に見たのが wireguardという理由だけです。
tailgate は何らかの理由でアカウント作成が必要と見ましたが、パケットは tailgate アカウントに関連する第3者を通過するのでしょうか?そんなに大したことはしないのですが念のため。
36484
垢版 |
2025/04/24(木) 23:51:21.96ID:r6lIBfhO
tailgate => tailscale
2025/04/25(金) 08:00:37.01ID:???
>>363
tailscaleのメリットは第三者にネットワークを簡単に追加できることかな。なにも知らない親でも簡単に追加できた。
2025/04/25(金) 08:22:41.70ID:???
それとtaildropが何気に便利
iphone、android、PC間ファイル送信とか
wireguardと比べて、速度は遅いけど簡単に使える
36784
垢版 |
2025/04/25(金) 11:18:39.37ID:smFX4WXK
>>365
>>366
なるー
36884
垢版 |
2025/04/25(金) 11:22:29.44ID:smFX4WXK
ちと斜め読みしたら、tailscale は一定の使い方以上では有料サービスなんですね。
それでアカウント作成が必要と。
今週末に試すかな。
36984
垢版 |
2025/04/25(金) 23:12:59.73ID:smFX4WXK
tailscale, 確かに 8MB 超えなんで、少し大きいですね。
37084
垢版 |
2025/04/25(金) 23:48:16.22ID:smFX4WXK
うーん、iPhone の tailscale 経由で openwrt box にもひかり電話にもアクセスできない。
openwrt の tailscale i/f のパケット量も、iPhone で speedtest してもあまり増えない。どういうこっちゃ。こうしてます↓
tailscale up --netfilter-mode=off --advertise-exit-node=true --advertise-routes=192.168.0.0/24,1
92.168.11.0/24
37184
垢版 |
2025/04/25(金) 23:56:30.98ID:smFX4WXK
--accept-routes つけてもダメみたいです。
372anonymous@fusianasan
垢版 |
2025/04/26(土) 12:19:02.36ID:ogbyJGVU
> 370
TailscaleでLAN側に入れるようにfirewallの設定してる?
37384
垢版 |
2025/04/26(土) 13:07:16.87ID:VlP46Lzq
>>372
あ、それですねたぶん。ありがとうございます。
wireguard では port forward していたのを tailscale では
していませんでした。試します。
37484
垢版 |
2025/04/26(土) 13:11:39.40ID:VlP46Lzq
>>373
port forward は関係ないか、、
firewall みてみます。
37584
垢版 |
2025/04/26(土) 13:44:06.64ID:VlP46Lzq
>>372
できました。tailscale web サイトの設定なんですね。ありがとうございました。
2025/04/27(日) 11:47:27.89ID:???
遅くなったがやっと24.10.1にアップデートした
collectd-mod-何チャラが足りなくて毎回ハマる
377anonymous@fusianasan
垢版 |
2025/04/28(月) 22:40:58.17ID:cz0OA4sk
文鎮化したWZR-HP-G301NH A1A3を、ftfpでwzr-hp-g300nh-rbのファームを焼いて起動できるようになったのですが、再起動すると設定が消える症状があります。
いくつか別のバージョンのファームを焼いてみたけど、
19のバージョンだと設定は保存されている。それ以降の21や24などは、動作しているけど再起動をすると、設定が全て消えている。
何か確認すべき点はありますか?
2025/04/29(火) 09:54:25.87ID:???
それ有名な罠兄弟だよな〜
G300NH A1A3

G301NH A1A3
は中身違うんだろうか?
2025/04/29(火) 10:10:45.23ID:???
>>377
それはinitramfsイメージで起動状態なだけで、
内部フラッシュメモリーには書き込んでないんじゃなかろうか

initramfsイメージ(踏み台)とsysupgradeイメージの両方を
手元にダウンロードしておいて
tftpでinitramfsの方で起動、立ち上がったら
sysupgradeイメージを改めてWebUIからか
SSHで接続して書き込む手順が正しいはず
380anonymous@fusianasan
垢版 |
2025/04/29(火) 15:37:41.88ID:2ivFD0r3
>>378
G300NH A1A3
G301NH A1A3
両方持っているけど、同じ基板です。
381anonymous@fusianasan
垢版 |
2025/04/29(火) 17:16:30.05ID:2ivFD0r3
>>379
WebUIのFlash new firmware imageから、sysupgradeイメージを投入して、OpenWrt19や24には書き換えは出来てます。
フラッシュメモリーに書き込めているかどうかは、どこを見ればわかりますか?

OpenWrt19までは、Wi-Fi設定などは再起動をしても保持される。
OpenWrt21や24では、保持されない。初期設定の状態になる。Wi-Fi設定を自分のSSIDの名前に変えていても、既定のopenwrtに戻ってしまう。
2025/04/29(火) 17:36:44.45ID:???
>>381
OpenWrtのバージョンが上がったいずれかのタイミングで
フラッシュ内パーティションのレイアウトが変わったとか
そんなことがあるとか?

設定ファイルを保存するパーティションの領域が
間違ってReadOnlyマウントされる領域とマークされてて
再起動で設定が戻るとか…全くの想像だけど

sshログインしてCLI上で設定を引き継がない -n オプションつけて
sysupgradeコマンド実行してみたら改善しないかな…?
2025/04/29(火) 17:48:48.91ID:???
"openwrt sysupgrade" でダクったらCLI上でsysupgradeコマンド
直に実行する方法とか書いてある公式wikiのページがヒットしたのでurl
https://openwrt.org/docs/guide-user/installation/sysupgrade.cli

基本的には
# sysupgrade -n -v /tmp/HOGEfirmware_image.bin とか、
引き継がないための -n オプションをつけるだけでいいみたい

試すなら後で投入用に設定ファイルはバックアップ取って
機種によってもやり方違うし sysupgrade --help とかで
コマンドを確かめて、ファームウェアファイルのハッシュチェックも
確かめた上で実行してね
(u-boot上でtftpブートが利く機種だからまず大丈夫だろうけど)
384anonymous@fusianasan
垢版 |
2025/04/29(火) 19:56:56.78ID:/WMv5iei
>>381
Linksys E8450の場合、いったん電源を切ったら initramfs の状態から脱出することができました。
385anonymous@fusianasan
垢版 |
2025/04/29(火) 23:53:10.21ID:2ivFD0r3
>>383
sysupgradeで19から24にアップグレードしたけど、設定は保持できなくなりました。

>>384
いつもは、rebootで試してたけど、電源の抜き差しをしたけど、設定は消えました
2025/04/30(水) 05:40:45.44ID:???
>>385
もうあとはsysupgradeより下層で
直にフラッシュメモリをR/Wするためのmtdコマンドを直接打って再書き込み試すぐらいかもね…

# mtd erase firmware

# mtd flash firmware HOGEsysupgrade.bin

とかだったと思うけど、 --helpオプションで
どうぞよく確認されますように
387anonymous
垢版 |
2025/04/30(水) 08:50:19.94ID:???
ストレージ空きが無いオチ?
ちゃんと聞きたいならbootlog出せよと思うんだが
388anonymous@fusianasan
垢版 |
2025/04/30(水) 19:51:09.16ID:mF3fWn2Y
>>387
bootlogって、dmesgで良いですか?

G300NH A1A3 正常
G301NH A1A3 今回の
2機種あるので、ログを比較してみたら、気になるところがあった。
フラッシュメモリが壊れているということですかね

[ 14.399997] jffs2: jffs2_scan_inode_node(): CRC failed on node at 0x018c000c: Read 0xffffffff, calculated 0x7ee0ea86
[ 14.410767] jffs2: jffs2_scan_inode_node(): CRC failed on node at 0x018c0050: Read 0xffffffff, calculated 0xfacad316
[ 14.421399] jffs2: jffs2_scan_inode_node(): CRC failed on node at 0x018c0094: Read 0xffffffff, calculated 0x4a184ff0
[ 14.432494] jffs2: jffs2_scan_inode_node(): CRC failed on node at 0x018c00d8: Read 0xffffffff, calculated 0xc7ee55f3
[ 14.443163] jffs2: jffs2_scan_inode_node(): CRC failed on node at 0x018c011c: Read 0xffffffff, calculated 0x21d6ec59
[ 14.469774] jffs2: notice: (562) jffs2_build_xattr_subsystem: complete building xattr subsystem, 0 of xdatum (0 unchecked, 0 orphan) and 0 of xref (0 dead, 0 orphan) found.
[ 14.505257] MTD do_write_buffer_wait(): software timeout, address:0x01f8017e.
[ 14.512486] jffs2: Write of 69 bytes at 0x018c0164 failed. returned -5, retlen 0
[ 14.519947] jffs2: Not marking the space at 0x018c0164 as dirty because the flash driver returned retlen zero
2025/04/30(水) 21:41:32.23ID:???
>>388
OpenWrt 19.xxに戻しても同じようなCRCエラーが出てるようなら
フラッシュ内にbadblock発生で間違いなさそうね

戻したら発生しないのならOpenWrt最新版のmtdドライバが
エラーの出るフラッシュチップに適合してないとかで
正常に読み書きできてない線もありそう
2025/05/01(木) 10:05:54.42ID:???
その機種は、初回起動してから数分間、保存領域が存在しない状態で起動する場合があったよ
100%ではないけど、それなりの頻度で経験した。

特に気をつけるのはファームウェアを変更した一番最初のタイミング。初回起動に成功して、設定を保存しても再起動すると変更箇所を全部忘れる。

対策として初回起動してすぐ使うのではなくDIAGの赤い点滅が収まるまで放置して、そのあと一度再起動する。

初回起動時に数分間放置した後、dmesgを見ると、jffs2でフォーマットを完了したとログが出る。ここで赤い点滅が終わる。
2回目以降の起動は保存できるようになる。

初回起動時は、設定保存先が仮のramfs領域になってる。DIAGが消灯しても変わらず、設定した変更内容を忘れる。

なので、いったん再起動したほうがいい。
再起動した後は、正規の保存領域が起動時からRW可能な領域がマウントされ、ふつうに使える。
2025/05/01(木) 10:20:54.98ID:???
今回の>>388さんの個体はjffs2のフォーマットを完了できていない状況の動作になっている

ログを見るとフラッシュメモリの照合値が0xffなので、物理故障でありがちな1ビット欠けてる症状ではない 全部読めない

物理エラーというより>>389さんの読み通りでソフト的な不具合に感じる

シンプル動作の1505あたりまで遡って、フラッシュが正常なのかテストするのが最初の一歩
392anonymous@fusianasan
垢版 |
2025/05/02(金) 00:14:34.94ID:q8NNuBiy
こないだWZR-HP-G301NH (A2F0B)にOpenWrt入れようとしたけど入らなくて代わりにDD-WRT入れた者だけど、DDの方は欲しい機能が組み込まれてなかったのでその後mtdでOpenWrtに書き換えたが、正常に動いてるな。
DD-WRTの方ではWZR-HP-G300NH用とは別にWZR-HP-G301NH専用のファームがあるってことはつまりG300NHとG301NHはハードの構成に何か違いがあるってことだよね?
2025/05/02(金) 01:47:47.63ID:???
mtdの空きが気になってる
2025/05/02(金) 12:58:35.61ID:???
>>392
そう単純に結論を出せない
WZR-HP-G300NHには複数のリビジョンがある
そのうちの1つがWZR-HP-G301Nと同一なんじゃないかって話
OpenWrtのWZR-HP-G300NH用とDD-WRTのWZR-HP-G300NH用が同じリビジョン対象かも分からない
2025/05/02(金) 13:00:52.28ID:???
hp-g300nh系 ag300h系は 16MBのフラッシュメモリが2つ付いてるらしい
複数個を継ぎ足して32MBに合成してると情報を大破さんのページで見た

メモリ関連が特殊設計で、さらに海外流通品など仕様違いが沢山ある

全機種を網羅するページは、いまだ存在しない
2025/05/02(金) 14:15:36.61ID:???
Xiaomi AX3000Tを蟻で5000円で買ってほぼそのまま初期状態からOpenWrtにしてみた
とりあえずGUI日本語にしただけで電波はOFFのまま IPアドレスもデフォルトのまま
ゴールデンウイークの暇つぶしできそうだ
AX3000NEというのが日本国内流通してるけどOpenWrt対応機種リストに載ってないからわざわざ中華なTを買ってみた
同じような仕様だしコネクタ周りは同じに見えるから中身は同じかもしれないけどTのv2はOpenWrt非対応らしいからそれと同じだと遊べない
2025/05/02(金) 21:50:44.90ID:???
24.10にしてから不安定でたびたび不意に再起動がかかる
サービス色々立ち上げすぎか?
23.05の時は何ともなかったのに
ちなみにWZR-600DHP
2025/05/02(金) 23:27:40.01ID:???
luci-app-statistics インストして、統計とってみてわと思ったが負荷で落ちてる可能性があるんか...。
2025/05/03(土) 00:43:42.74ID:???
WZR-HP-AG300HはOpenWrt24.10が安定して使えている
40084
垢版 |
2025/05/03(土) 01:10:08.66ID:N15YbOsJ
WXR-2533DHP は 24.10.1 で安定。CPU load は 帯域測定時以外は 15分平均で 0.05-0.15 です。
40184
垢版 |
2025/05/03(土) 01:19:13.32ID:N15YbOsJ
サービスは wireguard と DDNS (2分ごとに update) くらいかな。PBR はインストールしたけどまだ運用してない。
PPPoE と ds-lite (サービスと呼ぶかは不明ですが) はそんなに負荷ないと想定。
402anonymous
垢版 |
2025/05/03(土) 02:52:38.28ID:???
WXR5950AX12
肝心のtunipip6が機能してくれない以外は使える模様
なかなか惜しい
403anonymous@fusianasan
垢版 |
2025/05/03(土) 09:21:36.82ID:e8wXnRy3
>>400
初心者質問で申し訳ないです
CPU loadはどういうコマンドで測定するのですか?
404397
垢版 |
2025/05/03(土) 12:18:02.69ID:???
ルーターが落ちてからPCが検知するまでタイムラグがあるので
PCからPing監視するようにしたら監視してる間は落ちなくなった
なんでだw
2025/05/03(土) 12:48:12.81ID:???
>>397
フラッシュかRAMの残量不足が原因かも

>>402
機能しない原因は?
40684
垢版 |
2025/05/03(土) 14:11:49.63ID:N15YbOsJ
>>403
私も初心者です。お気になさらずに。
私は英語 menu なんで、以下を適宜日本語に読み替えてください。
Luci の一番上のメニューバー、一番左の "OpenWrt" (または設定したホスト名) の右隣に "Status" があります。
その "Status" の上から7番目に "Realtime Graphs" があるのでそれを選択。
4つ tab があり、その一番左が選択されていると "Load" = CPU 負荷の表示です。
40784
垢版 |
2025/05/03(土) 14:21:28.37ID:N15YbOsJ
CPU とは書いてないですね。Unix 系だと、uptime の出力だろうから CPU 負荷だと思うのですが system load と表記されてますね。
408anonymous@fusianasan
垢版 |
2025/05/03(土) 15:19:36.03ID:e8wXnRy3
>>406
ありがとうございます。確認できました。

"Realtime Graphs"内の"Connections"を見てみたら、TailscaleのExit Nodeに設定している機器が大量の通信をしていることにも気付きました。
40984
垢版 |
2025/05/03(土) 16:09:12.61ID:N15YbOsJ
>>408
何か気づきがあったようで何より。
私も connections を見たら、中華 wifi 温度計が結構データを外に送っていることに気づきました。
あて先は US Amazon AWS ではあるんですが、ただの温度計なのになぜ故。
guest network にぶら下げているのでそんなに心配はしてないんですが。。
410397
垢版 |
2025/05/03(土) 16:35:44.41ID:???
>>398
入れてみた
それでさっき再起動が起こったので直前のグラフを見てみたけど
特に高負荷だったとかはなさそう
extrootしてて容量不足でもないはずだけどなんでだろう
2025/05/03(土) 20:27:36.52ID:???
この際、
・lm-sensors
・collectd-mod-sensors
もインストして温度のグラフ化もした方がいいかもしれない。
ただし、温度センサーがなくて測定できない機種もあったりする。
ダメな場合は無駄な負荷になってしまうのでアンインストするしかない。

前も貼った気がするけど、
リアルタイムの温度を知りたい場合はこれがオススメ
https://github.com/gSpotx2f/luci-app-temp-status
この方のアプリはどれも便利なのでついでに見ておくといいかもしれない。
2025/05/03(土) 21:50:03.23ID:???
最近は高性能なルーター増えたね。x86をわざわざopenwrt入れてる人もいるくらいだしNasとしても十分使える
2025/05/03(土) 21:56:15.66ID:???
高性能でも10G環境向けの機種が少ないから
x86選ぶしかなくなってるのもね
仮想化とか今は色々都合の人も多そう
414anonymous
垢版 |
2025/05/04(日) 14:09:15.57ID:???
>>405
パッチが必要かファームの問題らしいのじゃ
2025/05/04(日) 19:48:46.84ID:???
>>411
「オススメ」の温度計測ツールを紹介いだだき、ありがとうございます。
手元のOpenWrt 24.10.0@Linksys Velop MX5300へ組み込んでみました。
13箇所の温度が表示され、その中でもWi-Fiモジュール部と思われる温度の変動が興味深いです。
2025/05/04(日) 20:50:47.10ID:???
>>415
温度センサーの数が13箇所もあるのはすごいな。

自環境のBPI-R3は、
CPU x1、2.4Gのファイ x1、5Gのファイ x1の3か所
俺の場合だとこれに加えて、NVMe x1を組み込んであるので +1増えて合計4箇所だわ。
417415
垢版 |
2025/05/04(日) 21:47:45.86ID:???
>>416
センサー名称と先ほどの時点での温度をそのまま晒しますと、次の13箇所になります。
ath10k_hwmon / temp1:52 °C、nss-top-thermal:44.8 °C、nss0-thermal:44.1 °C、nss1-thermal:43.8 °C、
wcss-phya0-thermal:43.8 °C、wcss-phya1-thermal:43.8 °C、wcss-phyb0-thermal:44.8 °C、wcss-phyb1-thermal:43.8 °C、
cpu0-thermal:44.5 °C、cpu1-thermal:44.5 °C、cpu2-thermal:45.1 °C、cpu3-thermal:44.8 °C、cluster-thermal:44.8 °C
418397
垢版 |
2025/05/04(日) 22:09:39.05ID:???
>>411
lm-sensors-detectを入れてsensors-detectを実行すると
No i2c device files found.といわれたので対応してないっぽい

代わりにcollectd-mod-thermalを入れてみたけど
/sys/class/thermal/が空なので何もグラフが出なかった

luci-app-temp-statusは入れてみてないけど
スクショ見た感じ同じく/sys/class/thermal/から
温度取ってるんかな
2025/05/04(日) 22:33:44.33ID:???
そう、そこから拾ってる。
2025/05/05(月) 12:53:59.14ID:???
>>411
その方法で温度をグラフ化してる
他に luci-app-statistics-ja も必要
2025/05/06(火) 10:46:41.07ID:???
fortigate FG50-Eが人気だけどSophos SG 135のほうがいいかも
2025/05/06(火) 11:28:32.10ID:???
面白そうだね ただし

中古品の数が絶対的に少ないので入手困難
windowsとか普通に入りそうだから汎用性があるぶん高い
消費電力がミニPCを組むのと変わらない
(DDR3Lのx86世代だから常時15wくらい?)

個人的に気になるのはそんなところかな
常時1000円くらいまで下がったら大歓迎
2025/05/06(火) 12:22:20.41ID:???
>>421
そいつは汎用性高いが遅いのがなんとも難儀
424anonymous@fusianasan
垢版 |
2025/05/06(火) 13:22:06.61ID:jpW/1m0c
>>422
届いたらワットモニターで測ってみる
>>423
iperfはFG-50Eのほうが性能高い?
2025/05/06(火) 15:47:15.19ID:???
FG50Eで、事例を調べてもわからないので、お助けください。
openwrtのリブートを出来ません。

24.10.0をinitramfsで起動し、LuCIのflash new firmware image にてsysupgradeを書きました。
書き込みがおわり本来は自動でrebootして
フラッシュメモリに書き込まれたopenwrtが立ち上がるはずが、ALARMランプが
赤い点灯したままで応答なしになりました。

10分経過しても変わらないので、電源を入れ直したところ、
Fortigate純正ファームが起動しました。

ここで電源を入れ直してブートメニューで「B」を押してバックアップ側から
起動させたら、openwrtが起動しました。

続く
2025/05/06(火) 15:49:51.12ID:???
以降、電源を毎回入れ直してコールドブートで開始するとopenwrtは毎回起動します。
このことからbackup側から常時起動する設定は出来てます。

ただ、そのopenwrtをソフト的にrebootするとALARMランプが
赤の点灯になり、rebootを完走できず実質フリーズと同じになります。
赤点灯したときはシリアルコンソールの応答もありません。

現状、遠隔から再起動が出来ないです。
同じ手順で23.05.5を書いても全く同じでした。
これは対処法ありますか?
2025/05/06(火) 19:31:05.27ID:???
一度リセットしてsysupgradeしてみては?
2025/05/06(火) 19:40:20.79ID:???
シリアルコンソールつけっぱなしだとそういう状況になったことある。
429anonymous@fusianasan
垢版 |
2025/05/07(水) 03:08:40.45ID:qV4Bw4s7
Adguard HOME導入してみたんだけど
ちゃんと広告防げてるんだろうか?

導入したルータ経由のFiretv stickでプライムの動画見ようとしたら広告映像出てくるんだよな
2025/05/07(水) 05:13:02.37ID:???
>>429
豆腐フィルタ入れてる?
431anonymous@fusianasan
垢版 |
2025/05/07(水) 09:32:02.64ID:qV4Bw4s7
>>430
ちょっくら
豆腐ともちフィルタっての入れてみる
432anonymous@fusianasan
垢版 |
2025/05/07(水) 10:26:41.17ID:qV4Bw4s7
ADGUARD HOMEの設定>暗号化設定に入ると赤いポップアップで

port 443 is not available,cannot enable HTTPS on it

のエラー出る、443が利用出来ないとありますが
2025/05/07(水) 18:44:41.90ID:???
FG50Eリセットできない問題、その後報告です。
結論。改善できず。

バックアップ領域へForti純正ファームが生きてたので、ブートメニューでBを押してバックアップ領域の純正OSを起動しました。
公式の管理画面よりリセット操作をしたところ正常にリセットでき、再起動できました。
なのでリセット回路のハードは正常です。

ですがopenwrtからリセット操作すると、initramfsでもsysupgradeでもtftpによるram上で実行、3つのパターンすべてでreboot時にフリーズします。

>>427
ブートメニューでFを押して既存のフラッシュ内容を全て消して、tftpの転送からスタートさせて何もない状態から1からフラッシュしましたが変わらず。

>>428
sleep 10 ;reboot と入力した後ケーブルを抜いてみましたが、やはりフリーズしました。

何やってもダメで、一旦あきらめました。こういう個体があったという事例でした。
2025/05/07(水) 23:58:31.09ID:???
24.10.0→24.10.1 sysupgradeしたら通信不能になりやがった
今までこんなことなかったのに何でだよー
435397
垢版 |
2025/05/08(木) 00:13:04.99ID:???
>>432
デフォだとuhttpdが先に443使ってるんでは
2025/05/08(木) 00:13:51.88ID:???
名前消し忘れた
437sage
垢版 |
2025/05/08(木) 10:11:25.75ID:3qBV0VJI
ビルドでluciがこけまくりん
438anonymous
垢版 |
2025/05/08(木) 10:38:41.12ID:???
24.10はスイッチとかブリッジ辺り挙動不審すぎて23.05のまま様子見てるんだけど
あれでリリースにしてるのがずっと不思議
2025/05/08(木) 12:47:16.57ID:???
エレコム機は24.10でブリッジとポートVLAN使えてる
どんな怪現象が起こるん?
2025/05/08(木) 13:13:29.79ID:???
おま環を全体の問題だと思ってるだけかと。
2025/05/08(木) 14:41:02.25ID:???
FG50E reboot出来ない個体 追加情報

openwrtにてrebootではなくshutdownなら、どこまで進められるのかのテストをしてみた
kill -usr1 1
を入れると、openwrtはシャットダウン動作を進めてcpuがhaltになり、osとして機能停止するまで到達できた。

[ 56.810648] br-wan: port 2(eth2) entered disabled state
[ 60.384316] reboot: System halted

なのでシャットダウン中にフリーズするのではなく、処理が終わってブートローダーが再度実行されるまでに、処理が止まる何かの障壁があるようで。

ブートローダーのバージョンは以下
FortiGate-50E (12:55-08.13.2015)
Ver:05000011
2025/05/08(木) 14:45:25.78ID:???
あと気になるのはrebootしてALARMが赤点灯になってフリーズする直前、9600bpsのシリアルコンソールへ文字化けした「?cc_cc_?_c???」が帰ってくること。
これの意味は分からない。

たとえばsysupgradeしたあとに正常にrebootできずフリーズしたときのコンソールは以下

Wed May 7 06:58:09 UTC 2025 upgrade: Performing system upgrade...
fwinfo: offset-> 0x184, blocks-> 0x1d34 (len: 0x003a67d9)
1+0 records in
1+0 records out
fwinfo: offset-> 0x18c, blocks-> 0x1401 (len: 0x00280004)
1+0 records in
1+0 records out
Unlocking kernel ...

Writing from <stdin> to kernel ...
Unlocking rootfs ...

Writing from <stdin> to rootfs ...
Wed May 7 06:58:42 UTC 2025 upgrade: Upgrade completed
Wed May 7 06:58[ 141.441392] reboot: Restarting system
?cc_cc_?_c???
2025/05/08(木) 21:01:33.51ID:???
FG50E 検証ついでの、おまけ。普通はやる必要のない操作をしたときの挙動。

ブートローダー上でFを押して内蔵フラッシュのファームウェア領域をフォーマットしたとき

[F]: Format boot device.
Enter C,R,T,F,I,B,Q,or H:
It will erase data in boot device. Continue? [yes/no]:yes
Formatting............................ Done.

これにてメインもバックアップも両方消去される。tftp以外からは起動できなくなる。


ファームウェア領域がフォーマット済み状態で電源を入れ直したときの起動不能メッセージ
Booting OS...
No default firmware. You may try backup.
Please power cycle. System halted.


別機種 FG52E のファームウェアをFG50Eへtftpで送ったときの受入拒否メッセージ
Connect to tftp server 192.168.1.168 ...
############
Image Received.
Checking image... Wrong image type.
Please power cycle. System halted.

以上で、自分のやれることは終わり。

FG50Eでreboot不能の個体に遭遇した人いましたら、共通点を見つけたいのでレスいただけると助かります。
2025/05/09(金) 00:11:42.50ID:???
以前にproxy2chをビルドしてフィードと一緒に配布してた者だけど
まだ需要ある?

ビルドの方法に間違いがあったのに気付いたのでフィード修正したんだけど
配布に使ってたフリーサーバーがサ終してしまったんで
需要があるなら適当なアップローダー教えてほしい
445anonymous@fusianasan
垢版 |
2025/05/09(金) 02:19:02.69ID:zeX67a4W
試行錯誤の末にADGUARD HOMEをFiretvstickに通したけど広告消すのやっぱ無理だった
446444
垢版 |
2025/05/09(金) 03:37:07.87ID:???
後継サービス利用開始してファイル置いたんでURLだけ貼っとく
https://ss791294.stars.ne.jp/openwrt/24.10/packages/mips_24kc/test/proxy2ch_20250503-r1_mips_24kc.ipk
https://ss791294.stars.ne.jp/openwrt/24.10/feeds/test/proxy2ch_20250503-r1.tar.gz

libiconv-fullにちゃんとリンクしてなくて文字コード変換できなかったのを修正
447anonymous@fusianasan
垢版 |
2025/05/09(金) 03:50:58.63ID:zeX67a4W
アマゾンプレミアムビデオの広告のことです。
レスを投稿する

5ちゃんねるの広告が気に入らない場合は、こちらをクリックしてください。

ニューススポーツなんでも実況