La opcion libre del linux para routers (DD-WRT)
Un router que aguante .. pero ojo cuando queme el Firmware puede volverlo un ladrillo.
Nunca queme por segunda vez un router con dd-wrt .. los upgrades se hacen con imagenes ESPECIALES para upgrade.
Esta es una configuracion propia de SkinaTech
- Nombre del router
- Actualice Timezone a America/Bogota
- Asigne la contraseña para el usuario root
- Cambie el puerto de administración por SSH a 2222
- El USB suele no ser necesario para los routers baratos asi que deshabilitelo
- Cambie el modo a direccion estatica: asigne la IP, gateway y DNS
- Dir: 192.168.8.XXX / 255.255.255.0
- GW: 192.168.8.254
- DNS: 192.168.8.202, 192.168.8.220
- Cambie la IP de la LAN
- Interface Configuration: Asigne el nombre del SSID y la seguridad con WPA2-PSK y su contraseña
- Device Configuration: Ponga el canal en automatico y en advanced cambie el Country a CO y finalmente Active la interfaz
- Asigne los DNS Forwardings a 192.168.8.202 y 192.168.8.220 (Aunque esto no parece ayudar mucho)
Otras configuraciones a mano
En /etc/config.dhcp agregue los DNS locales para que los herede a los clientes
config dhcp 'lan'
option interface 'lan'
option start '100'
option limit '150'
option leasetime '12h'
list dhcp_option '6,192.168.8.202,192.168.8.220'
Ponga el servidor de adminsitracion a 8008 en /etc/config/uhttpd
# Server configuration
config uhttpd main
# HTTP listen addresses, multiple allowed
list listen_http 0.0.0.0:8008
# list listen_http [::]:80
Una vez tenga red, puede agrwgar paquetes siempre y cuando tenga espacio. En sistema → sofware puede actualizar la lista de paquetes y escoger que instalar
- luci-i18bn-spanish
- luci-theme xxx por si quiere cambiarle apariencia
Instale dos modulos .. uhttpd-mod-tls y luci-ssl
Yo cambio en /etc/config/uhttpd los puertos a 7443 y 8008 .. y reinicio el servicio.
No olvide habilitarlos de entrada en el firewall
https://wiki.openwrt.org/doc/uci/uhttpd
E sistema → sofware busque en paquetes disponibles el snmpd e instalelo. OJO porque es posible que no tenga espacio suficiente y le toque buscar otra solucion. Por ahora esta funcona
En el archivo de configuracoin /etc/config/snmpd actualice la info del router
config system
option sysLocation 'sknger'
option sysContact 'soporte@skinatech.com'
option sysName 'sknger'
# option sysServices 72
# option sysDescr 'adult playground'
# option sysObjectID '1.2.3.4'
Y luego en systema → startup habilite y reinicie
Para que pueda monitoriarlo desde afuera es necesario que en el firewall → General Settings ponga el INPUT en ACCEPT tanto para el monitoreo como para la adminsitracion
http://jakehe.blogspot.com.co/2014/10/openwrt-site-filtering-with-tinyproxy.html
Lo hace con overlay
- Coja la memoria USB, particionela una de linux formateada en ext4 y una de swap
- Agregue paquetes de kmod-usb-storage kmod-fs-ext4 block-mount kmod-usb-uhci kmod-usb-ohci
- Conectelo y montelo al router en /mnt
mount /dev/sda1 /mnt
- Copie y demonte
tar -C /overlay -cvf - . | tar -C /mnt -xf - ;
umount /mnt
- Cree un fstab adecuado
block detect > /etc/config/fstab; \\
sed -i s/option$'\\t'enabled$'\\t'\\'0\\'/option$'\\t'enabled$'\\t'\\'1\\'/ /etc/config/fstab; \\
sed -i s#/mnt/sda1#/overlay# /etc/config/fstab; \\
cat /etc/config/fstab;
- Revise que tiene overlay
- Reinicie y ya lo debe tener
OJO !!! OJO !!! El overlay sobre memorias USB es propenso a fallar y es poco confiable .. !!! es mejor evitarlo dentro de lo posible. Solo unas pocas memorias SONY son las unicas que aguantan
La otra opcion es hacer extreoot. Los pasos son los mismos hasta el tercer paso
- Copie y demonte
mkdir -p /tmp/cproot
mount –bind / /tmp/cproot
tar -C /tmp/cproot -cvf - . | tar -C /mnt -xf -
umount /tmp/cproot
- Cree un fstab adecuado
block detect > /etc/config/fstab;
- Coloque a que el disco se monte en /
option target / option fstype ext4 option options rw,sync option enabled 1 option enabled_fsck 0
- Reinicie y ya lo debe tener
Si coge un router limpio hay que montarle puede quemarle directo un firmware, yo estoy primero quemando primero el de fabrica y luego el sysupgrade
- Pagina de openwrt http://wiki.openwrt.org/toh/tp-link/tl-wr740n#wr740n.v4.23
- Un howto mas claro http://phobosk.wordpress.com/2012/10/21/how-to-turn-your-tp-link-tl-wrt740n-router-into-a-fully-functional-one-using-openwrt/
** OJO No se devuelva, ya mate un router tratando de quemarle el firmware de fabrica de tplink.
Como montarle snmp
http://wiki.openwrt.org/doc/howto/snmp.server
Se puede requemar con tftp usando el boton de reset antes de prenderlo
for i in `cat /etc/dhcp/dhcpd.conf | grep ^host | awk '{print $2}'`; do valores=`grep -A2 “^host.*$i” /etc/dhcp/dhcpd.conf | grep -v ^host | awk '{print $(NF)}' | sed -e“s/;//g” `; echo config host; echo -e “\\toption ip\\t'`echo $valores | awk '{print $2}'`'” ; echo -e “\\toption mac\\t'`echo $valores | awk '{print $1}'`'” ; echo -e “\\toption name\\t'$i'” ; done
-
-
FIN
Advertencia
Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.
=============================================================
/etc/config/openvpn como cliente
=============================================================
config openvpn 'Ikatta'
option enabled '1'
option client '1'
option dev 'tap'
option proto 'tcp'
option remote 'castellana.ikatta.com 1194'
option remote 'pasadena.ikatta.com 1194'
option resolv-retry 'infinite'
option float '1'
option nobind '1'
option persist_tun '1'
option persist_key '1'
option ca '/etc/openvpn/keys/ca.crt'
option cert '/etc/openvpn/keys/irulan.crt'
option key '/etc/openvpn/keys/irulan.key'
option tls_client '1'
option comp_lzo '1'
option verb '0'