Projet

Général

Profil

Openwrt » Historique » Version 101

« Précédent - Version 101/383 (diff) - Suivant » - Version actuelle
Laurent GUERBY, 02/06/2013 18:28


Openwrt

Build

http://wiki.openwrt.org/doc/howto/obtain.firmware.generate

Gestion multi internet

Trouver comment gérer son reseau local et sa connexion quand on a plusieurs acces
- TSF tetaneutral.net
- ADSL tetaneutral.net
- ADSL ou fibre ou cable autre opérateur
- wifi ouverts des voisins

Quels sont les objectifs ?
- simple redondance avec bascule manuelle ou automatique
- agrégation des débits
- sélection de l'acces selon le traffic
- portail captif / acces des autres membres ?
- autres objectifs ?

Pour faire du failover ou du load balancing de lien internet facilement avec openwrt:

Références
- Test_OpenWRT_sur_TP-LINK_WR-1043ND

IPv6

Exemples concrets

Chez Laurent GUERBY

La situation est la suivante :

- je capte un signal Free Wifi d'un voisin (2.4 GHz)
- je capte un signal SFR Public Wifi d'un voisin (2.4 GHz)
- je capte un signal TSF (5 GHz)
- je n'ai pas d'ADSL ou RTC (pas de ligne cuivre activée)
- j'ai un code d'acces Free Wifi (via famille)
- j'ai un code d'acces SFR Public Wifi (via famille)
- j'ai un abonnement tetaneutral.net sur le signal TSF

Bref si je mets deux clients 2.4 GHz en plus de ma Nanostation LocoM5 TSF j'ai 3 WAN possibles chez moi.

Alix

Via Cédric qui en a un.

Elles sont intéressantes pour leur faible consommation (alimentable
en POE) et leur large support d'OS. Elles sont aussi un peu plus
chères (>100 euros) que les petits routeurs grand public et peut-être
de conception vieillissante.

Les perfs sont correctes. Un lien a 45Mb/s consomme ~30% CPU mais on
plafonne à ~17Mb/s avec OpenVPN, ~21Mb/s sans encryption. Il serait
intéressant de mesurer les perfs avec un kernel supportant le geode AES.
Ce n'est pas possible sans un kernel custom sur debian. Affaire à suivre.

References :

Utilisation de la crypto API :

TP-Link

  • Note: desactiver la reception de DNS par DHCP et les mettre en dur pour eviter les plantages (astuce Cyril GOUSSE Saint-Gaudens)

Comtrend

Via Cyril qui en a un a Saint-Gaudens. Autour de 50 euros si commande en nombre.

  • Connexion ADSL,
  • 4 ports LAN que l'on peux convertir à la volée en WAN,
  • 2 ports FXO pour brancher des téléphones VoIP (SIP) / Prise en charge du routage des appels sur la ligne RTC FT (dialplan personnalisable),
  • Support clés 3G ou imprimante USB.

Specifications :

  • attachment:Configuration_du_Port_LAN_en_Port_WAN.pdf
  • attachment:Datasheet.pdf
  • attachment:Documentation_lignes_de_commandes.pdf
  • attachment:Documentation_generale.pdf

OpenBSD

Pour ceux qui veulent gérer le multi-homing avec un autre système, OpenBSD a une FAQ sur le multipath avec PF:

Matthieu compte expérimenter avec cela sur son routeur Soekris (http://soekris.com) bientot.

DSL

ADSL
wiki openwrt: http://wiki.openwrt.org/tag/adsl2plus?do=showtag&tag=tag%3Aadsl2plus

<obinou> hello guerby ! On a une page pour le matériel potentiellement intéressant à acheter pour ttn ?
<obinou> j'ai découvert que le Buffalo WBMR-HP-G300H est un routeur supporté par openwrt avec un chipset ADSL dont les sources sont libre
<obinou> http://www.amazon.fr/Buffalo-AirStation-Nfiniti-HighPower-Broadband/dp/B005584W2E/ref=sr_1_1?ie=UTF8&qid=1327222358&sr=8-1
<mherrb> j'ai un WZR-HP-G300NH2 achete 90 EUR chez materiel.net qui devrait être supporté aussi (son fw d'origine c'est DD-WRT).
<mherrb> http://www.materiel.net/routeur-adsl/buffalo-technology-wzr-hp-g300nh2-55100.html
<obinou> mherrb, ok - par contre il fait pas ADSL, si ?
<obinou> Moi je suis sur ces putains de pb d'adsl , là
<obinou> sur les machin broadcom en l'occurence
<obinou> La difficulté c'est de trouver un modem ADSL wrt qui ne soit pas du broadcom. Ou alors faut faire comme je fait ici: Prendre un modem ADSL séparé (Vigor 120 à 30€) et l'utiliser en modem PPPoE pur
<obinou> mherrb, concernant l'ADSL (mail de laurent), j'ai ce DSLAM à dispo : http://landashop.com/catalog/ports-adsl2-dslam-switch-10100mbps-uplink-port-p-1747.html
<mherrb> ok. je ne sais pas ce qu'on mes collegues, et je n'en sais toujours pas plus sur leur projet.
<obinou> mherrb, Je n'ai jamais trouvé le temps d'y travailler de manière vraiment importante , mais j'admets que j'aimerais beaucoup m'y pencher plus, tant au niveau perso que pro.
<obinou> (Même si j'admets que l'avantage de l'ADSL, c'est que quand tu sais comment ça marche dedans, tu deviens un inconditionel de la fibre...)
<obinou> mherrb, Bref, si tu pense qu'il y a une opportunité , hésite pas a passer mon contact, mais bon, sinon, c'est pas grave. De toute façon l'ADSL j'espère que c'est quelque chose qu'on finira par voir mourir de notre vivant :-)
<mherrb> oui j'y penserai.
<mherrb> en materiel adsl intéressant il y a aussi les cartes Traverse: https://kd85.com/traverse.html
<obinou> mherrb, ah ! oui, elles sont sympa, mais chères par contre

Shorewall

Via Laurent B. http://www.shorewall.net/MultiISP.html
La répartition de charge se fait dans un fichier de conf "tcrules". On peut dédier des protocoles par FAI (http descendant Tetaneutral, ssh Free, dns SFR) si un lien tombe le trafic est redirigé sur un FAI toujours UP.
Le backup est transparent les liens ISP sont monitorés si un tombe tout le trafic est redirigé vers les liens ISP up restant via Link Status Monitor http://lsm.foobar.fi/. Le principe est de pinguer des ip définies dans un fichier de configuration (exemple le premier ou second hop de chaque FAI) via l'interface réseau qui route vers ce FAI. A détection de changement d'état du lien un script est exécuté. (dans notre cas le script exécute une reconf shorewall)

DD-WRT

hardware list
http://www.dd-wrt.com/wiki/index.php/Supported_Devices

VLAN support
http://www.dd-wrt.com/wiki/index.php/VLAN_Detached_Networks_(Separate_Networks_With_Internet)

Netgear WNDR3700 v2

Article LWN sur openwrt http://lwn.net/Articles/451837/

Modele recommandé par l'article Wifi 2.4 et 5, attention prendre la v2 http://wiki.openwrt.org/toh/netgear/wndr3700

A noter les efforts de bufferbloat sur cerowrt, pas mal de boulot bas niveau :

https://www.bufferbloat.net/projects/bloat
http://www.bufferbloat.net/projects/cerowrt/wiki/Building_Cerowrt_on_your_own_machine
http://www.bufferbloat.net/projects/uberwrt/wiki/Hardware_evaluation
http://www.bufferbloat.net/projects/bismark/wiki/Wndr3700v2

80-100 euros

TP-Link TL-WR1043ND

http://wiki.openwrt.org/toh/tp-link/tl-wr1043nd
Simulateur en ligne de l'interface du TL-WR1043ND ici : http://www.tp-link.com/simulator/tl-wr1043nd/index.htm

Tests de Cazères éthique de OpenWRT sur TP-LINK WR-1043ND
Test OpenWRT sur TP-LINK WR-1043ND

45 euros

TP-LINK TL-WR2543ND

TP-LINK TL-WDR4300

http://wiki.openwrt.org/toh/tp-link/tl-wdr4300
https://forum.openwrt.org/viewtopic.php?id=36534

ASUS RT-N66U

TODO

Ubiquiti

Tests de Cazères éthique peu concluants en portée et ad hoc sur LocoM2 ?
Essai d'intégration des NS Loco M2 dans le réseau de Ricoré de Cazères Éthique

TP-Link TL-WR340G

14.08 euros livré chez interprojekt.com.pl, pas facile pour openwrt (2MB flash)
Liste de matériel
http://wiki.funkfeuer.at/index.php/Hardware

Netgear WNDR3800

Testé sous openwrt par Olivier Le Brouster de grenode, VLAN support ok
http://wiki.openwrt.org/toh/netgear/wndr3800
http://www.smallnetbuilder.com/wireless/wireless-reviews/31593-new-to-the-charts-netgear-wndr3800-n600-wireless-dual-band-gigabit-router-premium-edition

Buffalo WBMR-HP-G300H

Routeur ADSL + Wifi 802.11n + 4 ports giga, supporté par OpenWRT.
Chipset wifi "Lantiq" , supporté en open-source par OpenWRT
http://www.amazon.fr/Buffalo-AirStation-Nfiniti-HighPower-Broadband/dp/B005584W2E/ref=sr_1_1?ie=UTF8&qid=1327222358&sr=8-1

Test et tutorial aquilenet : https://atelier.aquilenet.fr/projects/adsl/wiki/Buffalo_WBMR-HP-G300H_+_OpenWRT_%28modem-routeur_ADSl_%C3%A0_80%E2%82%AC%29

-h2. D-Link HorstBox

http://www.conrad-uk.com/ce/en/product/923438/D-Link-HorstBox

Via obinou, chipset ADSL libre Lantiq comme le buffalo-

Erreur: Le HorstBox a un chipset Lantiq trop vieux et non supporté par OpenWRT (pas nativement du moins).

British Telecom Home Hub v3a

http://wiki.openwrt.org/toh/bt/homehub.3.0
http://www.psidoc.com/index.php
http://wiki.openwrt.org/toh/bt/start

Trouvable pour pas cher sur ebay.co.uk , ex:
http://www.ebay.co.uk/itm/BT-HOME-HUB-3-WIRELESS-ROUTER-Excellent-Condition-/181044850411?pt=UK_Computing_Wireless_Routers&hash=item2a271d2eeb
(recherche HOME HUB 3)

Basé sur un chipset Lantiq, boote Openwrt (presque) jusqu'au bout.
Attention, très difficile à souder le port série et la pin de contrôle de boot processeur (Il faut avoir l'habitude)

TP-Link TL-WR740N

Firmware Version:    
3.12.11 Build 120320 Rel.51047n
Hardware Version:    
WR740N v4 00000000
DEfault IP 192.168.0.1
login: admin
pass: admin or empty

reboot

/etc/init.d/radvd enable
/etc/init.d/radvd start

Dans luci:
Network > Edit WAN, mettre l'ipv6 fe80::81:XX/64 et la gw6 en fe80::31 > Save
Network > Add New Interface, remplir avec:
Name: WAN6
Protocol: static
Interface: eth1

Submit et remplir:

ipv6: 2a01:6600:8081:XX00::1/64
unckeck "Send router solicitations"

clicuqer sur Firewall Setting

Assign firewall-zone to "WAN"

Save & Apply

  • Ajout route pour tsf:
    Network > Static Routes > Dans "static ipv4 routes", cliquer sur add et remplir:
    WAN - 172.31.31.0 - 255.255.255.0 - - -

Save & Apply

  • Ajout ssh via le link local ipv6
    Network > Firewall > Traffic Rules
    Dans "Open ports on router:" remplir:
    SSH - TCP - 22

Add

Remplir:
Destination address: fe80::81:XX

Save & Apply

20 euros

TP-Link TL-WR703N

17 euros TTC livré, commande en asie uniquement

OpenWRT Tools

Ajouter une jolie interface WEB à OpenWRT

opkg update
opkg install luci luci-mod-admin-full uhttpd
opkg list | grep luci-app # affiche la kliste des greffons pour luci

Déport du bus usb sur une autre machine à l'aide de usbip

Installation

  • Prérequis: les 2 machines doivent avoir a peu prêt le même kernel (ie: >= 3.1)

C'est upstream maintenant https://dev.openwrt.org/changeset/32887/ !

  • Sur l'autre machine:
    Il faudra sûrement compilé soit même la partie userland aussi, par exemple ubuntu 12.04 et debian wheezy non pas une version assez récent du soft
    La partie userland de usbip se trouve dans les sources du kernel linux dans:
    kernel/drivers/staging/usbip/userland
    Les dépendances sont automake, autoconf, libglib2.0-dev et libsysfs-dev
    Pour le compiler:
    ./autogen.sh && ./configure && make && make install
    

Utilisation:

  • sur le WRT:
    usbipd &
    usbip list -l # pour voir la liste des périphériques disponible
    usbip bind -b 1-1 # pour rendre disponible sur le réseau le périphérique 1-1 
    
  • sur l'autre machine:
    modprobe usbip-core
    modprobe usbip-host
    modprobe vhci-hcd
    usbip list -r 192.168.1.2 # pour voir la liste des périphériques disponible sur 192.168.1.2
    usbip attach -h 192.168.1.2 -b 1-1 # pour attacher le périph 1-1 sur notre machine
    lsusb # on voit le nouveau périphérique usb
    usbip detach -p 0 # pour le détacher
    

booter OpenWRT en failsafe

http://wiki.openwrt.org/doc/howto/generic.failsafe

En gros appuyer plusieurs fois sur reset pendant l'allumage de l'appareil
Il bootera en mode failsafe, prise ethernet en 192.168.1.1
Une fois connecté en ssh ou telnet faire: mount_root pour monter la flash

Pirate box

http://www.lemonde.fr/technologies/article/2012/01/07/surfer-sans-entraves_1627059_651865.html
http://wiki.daviddarts.com/PirateBox

Load balancing

par flux iproute2: http://www.inetdoc.net/guides/lartc/lartc.rpdb.multiple-links.html

OpenWRT and Network UPS Tools

backfire https://forum.openwrt.org/viewtopic.php?id=26269
older https://forum.openwrt.org/viewtopic.php?id=13614

<guerby> hi, did anyone package NUT (Network UPS Tools) for openwrt official repo? I find them over the net: https://forum.openwrt.org/viewtopic.php?id=26269 and upstream developpers seem reactive, thx
<jow_laptop> no
<guerby> jow_laptop, ok, do you know what's needed for such contrib to be included?
<jow_laptop> an OpenWrt Makefile

<sileht> http://wiki.openwrt.org/doc/howto/build

<guerby> jow_laptop, ok will try tonight with a friend. NUT has one driver per family of UPS, on amd64 each driver is about 60 kB total 2.4 MB. since we're trying to put it on a 703N with 4 MB flash (1.5 MB usable) I think it will be better to split binaries, is there a prefered way to do that?
<jow_laptop> make a package nut providing the base and then several nut-mod-xyz covering the different drivers
<jow_laptop> with some clever templating you can reduce the effort for the mod packages to a simple list of driver names
<jow_laptop> see for example the collectd or znc packages
<jow_laptop> or coreutils