OpenWrt 4: vytvoreni jednoducheho routeru

Takze jste se konecne rozhodli do sveho routeru nainstalovat OpenWrt, nebo si router za timto ucelem rovnou poridili? Mate nainstalovane OpenWrt a potrebujete zprovoznit WiFi a NAT? Tak ctete! 😉

Predpokladam funkcni zarizeni s OpenWrt 10.03 a WiFi kartou Atheros (slo by to i bez Wifi). Na editaci souboru je potreba pouzivat textovy editor vi (vi soubor.txt). V zakladu je v OpenWrt dostupny prave editor vi (vykuchana verze vim dostupna v busyboxu). 

Po prvnim spusteni routeru uvidite:

Az to namichate a vypijete , zmente rootovi heslo:

to je zaklad, nechce prece mit dalsiho spravce 

OpenWrt ma vetsinu nastaveni ulozenou v /etc/config :

vyuziva se UCI rozhrani (Unified Configuration Interface).

Nastavte tedy sit. Ta se nastavuje v souboru /etc/config/network:

na loopback rozhrani nema cenu nic resit – nastavte ho jako ja.
Rozhrani wan je „vstup internetu do routeru“, jako na kupovanych krabickach. Nastavte tedy udaje od poskytovatele internetoveho pripojeni. Proto dhcp bere IP z dhcp, v pripade uvedeni static musite nastavit parametry rucne (jako u rozhrani lan).
U rozhrani lan vytvorime most dvou rozhrani – eth1 (sitova karta/karty, ke kterym pripojite pocitace v mistni siti) a wlan0 (wifi karta, ke ke ktere pripojite pocitace v mistni siti). Timto ziskate nove rozhrani br-lan, a to bude obsahovat kabel i bezdrat. Adresu nastavte rucne (static), pocitace budou dostavat IP adresy z DHCP z uvedeneho rozsahu 192.168.7.1.
Dokud nemate nainstalovan ovladac na wifi, neuvadejte zatim (po instalaci ovladace nezapomente doplnit!) „eth1 wlan0“, ale pouze „eth1“ – jinak budou problemy!

Dale si nastavte system v /etc/config/system:

Tady je zajimavy radek hostname – jmeno vaseho routeru. Dulezity radek timezone definuje casovou zonu, svoji si najdete v tabulce.

nyni restartujte router (prikaz reboot) a po spusteni by mel jit internet:

 

Nainstalujte tedy nezbytne programy a ovladace. Predpokladam WiFI kartu Atheros. U Atheros karet se v novych verzich OpenWrt nepokousejte o vyborny madwifi ovladac – nefunguje  Misto nej pouzijte ath5k, nebo ath9k pro 802.11n karty. Na WiFi se sdilenym WPA PSK heslem bude stacit balicek wpad-mini (nepodporuje RADIUS).

Nyni natahnete athXk modul pro wifi, nebo pomoci reboot restartujte router. Pak prikazem iwconfig overte, ktera zarizeni „podporuji wifi“

WiFi karta se tedy jmenuje wlan0. Smazte nastaveni pro WiFi a spustte detekci (prijdete o predchozi nastaveni!), OpenWrt vytvori jednoduchy soubor s nastavenim:

To samozrejme neni nejlepsi, takze udelejte mensi upravu:

type mac80211 athXk ovladac
channel 7  cislo kanalu
macaddr 00:25:86:e4:eb:e4 mac adresa WiFI karty, tu vygeneruje OpenWrt
hwmode 11g mod WiFI karty, tady je pouzity 2,4GHz 54Mbps
#disabled 1 potreba zakomentovat, jinak je WiFi vypnuta
network lan bude patrit do site lan (/etc/config/network)
mode ap  WiFI karta bude delat pristupovy bod 
ssid „Muj OpenWrt router“ jmeno site
encryption psk2 pouzijte WPA2 (na zpetnou kompatibilitu s WPA se neohlizejte kvuli bezpecnosti (kdyby nekdo mel stary notebook a neslo mu WPA2, staci prepsat na psk)). Vse se da najit v tabulce. RADIUS nejde pouzit s wpad-mini!
key “strasneMocTajneHeslo123″ heslo k WiFi siti.

Heslo musi byt nejmene 8 znaku a maximalne 63 znaku dlouhe, jinak nebude WiFi fungovat! Vygenerujte alespon 15 znaku dlouhe heslo, ktere bude obsahovat nahodne znaky: velka a mala pismena, cisla a specialni znaky (#&“%+@“ …) hackum a carkam se vyhnete. Dobre heslo je dulezite, nechcete byt prece internetova kavarna pro siroke okoli, stejne se heslo zadava jen jednou, tak ho do PC opisete klidne z papiru.

Dalsi dulezita vec je firewal, ten je v souboru /etc/config/firewall:

ani se ho tam nepokousejte nastavit – je to chaoticky bordel. Napiste tam to, co ja a v souboru /etc/firewall.user si tak muzete napsat vlastni firewall pomoci iptables.

Budete delat NAT (Network Address Translation – za jednu IP adresu od  poskytovatele schovate celou svoji sit). Protoze NAT NENI FIREWALL, jak si sposuta lidi mysli, nastavte jeste par pravidel. Pouzijte jednoduchou logiku, vse na vystupu povolit a vse na vstupu zakazat.

Jednoduchy (a funkcni) firewall vypada nasledovne: 

a pro jisotu nastavte (kdyby nebyly) prava pro spusteni:

DHCP se da nastavit v /etc/config/dhcp, ale neni to potreba, staci nechat vychozi nastaveni.

 

Nyni pro jisotu restartujte router a pote uz by se mely byt klienti schopni pripojit pres kabel i bezdratove.

Takhle vidim v Ubuntu 10.10 router:
WiFi router v Ubuntu 10.10 - Network Manager

po pripojeni klient dostane IP adresu z DHCP:

Na routeru si muzete overit provoz site prikazem iptables -L -n -v 

A to je vse! Nyni mate plne funkcni WiFi router. Funkce jsou stejne, jako u nejlevnejsich krabicek za 600Kc, ale mate zaklad a na tom se da stavet.

V pripade dotazu, piste do diskuze pod clankem.

7 komentářů u „OpenWrt 4: vytvoreni jednoducheho routeru

  1. Cejvik
    Ahoj, děkuji za pěkný návod. Po několika letech jsem chtěl využít RouterStation desku co mám ale dva dny už rozjíždím CM9 kartičku. Opět nebyly ovladače a takové základní příkazy na openwrt stránkách nenajdete 🙁
  2. Vita
    Dobrý den,
    po nahrání posledního OpenWrt mě trápí problém s WIFI, její bitrate se pohybuje jen v rozmezí 17mb/s – max. 65 mb/s, ačkoliv by měl být 300mb/s. Nikde na netu nemůžu najít řešení :-(. Nenapadá vás v čem by to mohlo být?

    Díky za rady

  3. tuxmartin Autor příspěvku
    Dobry den,
    s predchozi verzi OpenWrt to fungovalo spravne?

    Jakou mate aktualne verzi a jaka byla ta stara funkcni verze? Jake pouzivate zarizeni? Nemenil jste nastaveni, nebo ovladac k wifi karte?

    Poslete nastaveni, verzi OpenWrt, typ zarizeni a wifi karty a pouzity ovladac. Zkusim se na to podivat, treba mne neco napadne 🙂

  4. Milan
    Dobrý den,
    tak jsem zkoušel rozběhnout openwrt pod Mikrotikem RB411.
    Podařilo se mi přenést zkompilovaný systém do NAND, router bootuje, ale v /etc/config mi schází soubory ntpclient, network a wireless.
    Pokud se pokusím soubor network sám v editoru napsat, vyskočí na mne při uložení – readonly system. Takže neuložím nic.

    Potřebuji ho nastavit na domácí wifi router – drátová eth0 jako WAN a wifi0 jako místní síť.

    Děkuji za radu,
    Milan

  5. tuxmartin Autor příspěvku
    Dobry den,
    omlouvam se za zpozdeni. Poslete mi prosim vypis prikazu „mount„. Pravdepodobne mate root (/) pripojen pouze pro cteni. OpenWrt na uzivatelske upravy pouziva overlay file system:

    /overlay is the writable part of the file system that gets merged with /rom to create a uniform /-tree. It contains anything that was written to the router after installation, e.g. changed configuration files, additional packages installed with opkg, etc. It is formated with JFFS2.

    mini_fo The (mini fanout overlay file system) – Redirects modifying operations to a writable location called „storage directory“, and leaving the original data in the „base directory“ untouched. When reading, the file system merges the modified and original data so that only the newest versions will appear.

    Momentalne tu nemam zadnou OpenWrt krabicku, takze se nemuzu podivat. Muzete poslat jeste vypis „ls -lha /„? Neni tam nekde adresar overlay?

    Zkuste take „mount -o remount,rw /“ pak provedte upravy a zapiste data „sync„. Co se stane po restartu „reboot„? Data porad nikde?

  6. Chosino

    Zdravím, koupil jsem zařízení nexx wt3020f. Nahrál jsem openwrt a chtěl bych nastavit druhou zásuvku která je primárně určena pro wan nastavit jako lan pro připojení druhého pc . Nevíte mi poradit? Tuček

Napsat komentář

Vaše emailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *