OpenWRT

Descripción

La opcion libre del linux para routers (DD-WRT)

Prerequistos

Un router que aguante .. pero ojo cuando queme el Firmware puede volverlo un ladrillo.

Nunca queme por segunda vez un router con dd-wrt .. los upgrades se hacen con imagenes ESPECIALES para upgrade.

Instalación

Configuración

1. Basica

Esta es una configuracion propia de SkinaTech

  1. Sistema → Sistema

- Nombre del router
- Actualice Timezone   a America/Bogota

  1. Sistema → Administration

- Asigne la contraseña para el usuario root
- Cambie el puerto de administración por SSH a 2222

  1. System → Startup

- El USB suele no ser necesario para los routers baratos asi que deshabilitelo

  1. Network → Interfaces → WAN Edit

- Cambie el modo a direccion estatica: asigne la IP, gateway y DNS
- Dir: 192.168.8.XXX / 255.255.255.0
- GW: 192.168.8.254
- DNS: 192.168.8.202, 192.168.8.220

  1. Network → Interfaces → LAN Edit

- Cambie la IP de la LAN

  1. Network → WIFI → Edit

- Interface Configuration:   Asigne el nombre del SSID y la seguridad con WPA2-PSK y su contraseña
- Device Configuration: Ponga el canal en automatico y en advanced cambie el Country a CO y finalmente Active la interfaz

  1. Network → DHCP y DNS

- Asigne los DNS Forwardings a 192.168.8.202 y 192.168.8.220  (Aunque esto no parece ayudar mucho)

Otras configuraciones a mano

En /etc/config.dhcp agregue los DNS locales para que los herede a los clientes

config dhcp 'lan'
        option interface 'lan'
        option start '100'
        option limit '150'
        option leasetime '12h'
        list dhcp_option '6,192.168.8.202,192.168.8.220'

Ponga el servidor de adminsitracion a 8008  en /etc/config/uhttpd

# Server configuration
config uhttpd main

        # HTTP listen addresses, multiple allowed
        list listen_http        0.0.0.0:8008
#       list listen_http        [::]:80

2. Apariencia y lenguaje

Una vez tenga red, puede agrwgar paquetes siempre y cuando tenga espacio.  En sistema → sofware puede actualizar la lista de paquetes y escoger que instalar

- luci-i18bn-spanish
- luci-theme xxx por si quiere cambiarle apariencia

3. Habilitar HTTPs en la administracion

Instale dos modulos ..  uhttpd-mod-tls  y luci-ssl

Yo cambio en /etc/config/uhttpd  los puertos a 7443 y 8008 .. y reinicio el servicio.

No olvide habilitarlos de entrada en el firewall


https://wiki.openwrt.org/doc/uci/uhttpd

Adicionar Funcionalidades

1. Agregar SNMP


E sistema → sofware busque en paquetes disponibles el snmpd e instalelo. OJO porque es posible que no tenga espacio suficiente y le toque buscar otra solucion. Por ahora esta funcona

En el archivo de configuracoin /etc/config/snmpd actualice la info del router

config system             
        option sysLocation      'sknger'         
        option sysContact       'soporte@skinatech.com'       
        option sysName          'sknger'                 
#       option sysServices      72               
#       option sysDescr         'adult playground'
#       option sysObjectID      '1.2.3.4'  

Y luego en systema → startup habilite y reinicie

Para que pueda monitoriarlo desde afuera es necesario que en el firewall → General Settings ponga el INPUT en ACCEPT tanto para el monitoreo como para la adminsitracion

3. Filtro con Tiniproxy y dansguardian


http://jakehe.blogspot.com.co/2014/10/openwrt-site-filtering-with-tinyproxy.html

Trucos

1. Aumentar espacio con disco externo USB  (extroot)(/overlay)

Lo hace con overlay

- Coja la memoria USB, particionela una de linux formateada en ext4 y una de swap
- Agregue paquetes de kmod-usb-storage kmod-fs-ext4 block-mount kmod-usb-uhci kmod-usb-ohci
- Conectelo y montelo al router  en /mnt
      mount /dev/sda1 /mnt
- Copie y demonte
     tar -C /overlay -cvf - . | tar -C /mnt -xf - ;
     umount /mnt
-  Cree un fstab adecuado
     block detect > /etc/config/fstab; \\
     sed -i s/option$'\\t'enabled$'\\t'\\'0\\'/option$'\\t'enabled$'\\t'\\'1\\'/ /etc/config/fstab; \\
     sed -i s#/mnt/sda1#/overlay# /etc/config/fstab; \\
     cat /etc/config/fstab;
-  Revise que tiene overlay
-  Reinicie y ya lo debe tener

OJO !!! OJO !!! El overlay sobre memorias USB es propenso a fallar y es poco confiable .. !!!  es mejor evitarlo dentro de lo posible.  Solo unas pocas memorias SONY son las unicas que aguantan

La otra opcion es hacer extreoot. Los pasos son los mismos hasta el tercer paso

- Copie y demonte 
     mkdir -p /tmp/cproot
     mount –bind / /tmp/cproot
     tar -C /tmp/cproot -cvf - . | tar -C /mnt -xf -
     umount /tmp/cproot
-  Cree un fstab adecuado
     block detect > /etc/config/fstab;
- Coloque a que el disco se monte en /

 option target / option fstype ext4 option options rw,sync option enabled 1 option enabled_fsck 0

-  Reinicie y ya lo debe tener


Si coge un router limpio hay que montarle puede quemarle directo un firmware, yo estoy primero quemando primero el de fabrica y luego el sysupgrade

- Pagina de openwrt http://wiki.openwrt.org/toh/tp-link/tl-wr740n#wr740n.v4.23
- Un howto mas claro http://phobosk.wordpress.com/2012/10/21/how-to-turn-your-tp-link-tl-wrt740n-router-into-a-fully-functional-one-using-openwrt/

** OJO No se devuelva, ya mate un router tratando de quemarle el firmware de fabrica de tplink.

Como montarle snmp

http://wiki.openwrt.org/doc/howto/snmp.server

Se puede requemar con tftp usando el boton de reset antes de prenderlo

4. Convertir dhcpd en opcion de openwrt

  for i in `cat /etc/dhcp/dhcpd.conf  | grep ^host | awk '{print $2}'`; do valores=`grep -A2 “^host.*$i” /etc/dhcp/dhcpd.conf | grep -v ^host | awk '{print $(NF)}' | sed -e“s/;//g” `; echo config host; echo -e “\\toption ip\\t'`echo $valores | awk '{print $2}'`'” ;  echo -e “\\toption mac\\t'`echo $valores | awk '{print $1}'`'” ;  echo -e “\\toption name\\t'$i'” ; done


Problemas

1. Si el instale_mrtg.sh no le funciona

-

Referencias

-

FIN


Advertencia

Este documento es privado y es de u so exclusivo de sus autores y de SKINA TECH. Cualquier uso sin una autorización escrita es contra la ley de derechos de autor y de propiedad intelectual, y será motivo de una acción legal.


 

=============================================================
/etc/config/openvpn como cliente

=============================================================

config openvpn 'Ikatta'
option enabled '1'
option client '1'
option dev 'tap'
option proto 'tcp'
option remote 'castellana.ikatta.com 1194'
option remote 'pasadena.ikatta.com 1194'
option resolv-retry 'infinite'
option float '1'
option nobind '1'
option persist_tun '1'
option persist_key '1'
option ca '/etc/openvpn/keys/ca.crt'
option cert '/etc/openvpn/keys/irulan.crt'
option key '/etc/openvpn/keys/irulan.key'
option tls_client '1'
option comp_lzo '1'
option verb '0'

Volver arriba