DD-WRT: Vài chiêu cơ bản cho dân IT, không lạ nhưng độc. By TACOMPUTER

TACOMPUTER
2/5/2013 15:11Phản hồi: 77
77 bình luận
Chia sẻ

Xu hướng

hiện tại mình dùng wdr4300 cấp ip và 2 cái dùng phát wifi không cấp ip. vậy mình dùng tính năng Nocatsplash cho cái 4300 có được hay không vậy bác? có tác dụng với những thiết bị kết nối vào 2 cái làm phát wifi không? mình chưa dám thử vì gà mờ mắc công hệ thống mạng có vấn đề nữa.
dat_92
ĐẠI BÀNG
9 năm
quá hay
dat_92
ĐẠI BÀNG
9 năm
quá hay>>>>>>>>>>>>>>>>>
Hay nhưng không tìm thấy nút Like. Ai chỉ em với 😃
pvinh
ĐẠI BÀNG
9 năm
hay...😃
abc.ftu
ĐẠI BÀNG
9 năm
@TACOMPUTER : Bạn cho mình hỏi cách thiết lập SSH tunnel qua DDWRT được ko?
Mạng mình như sau:
Modem: 192.168.1.1 (DHCP: từ 192.168.1.100, 50 client)
Router wifi: 192.168.1.2
DDNS sử dụng của No-ip.com. Nhưng khi mình truy cập vào domain này thì nó lại chỉ nhảy web config của modem (ko phải của router. Và mình ko SSH vào router được qua domain này. SSH qua LAN vẫn ok. Bạn có thể hướng dẫn mình chi tiết được ko? Vì mình muốn SSH vào router từ xa.
Thx bạn nhiều 😁
minhnkt
TÍCH CỰC
9 năm
À, nếu mở web ra con modem, tức là bác đag dùng modem để quay PPP rồi. Giờ có 2 cách:
1. Nếu giữ mô hình hiện tại: modem quay PPPoE (bằng account nhà mạng cấpcho bác), ddwrt cắm vào modem,

thì bác cần NAT port 22 từ con modem vào con DDWRT để có thể SSH đc
Nếu muốn mở web ra, vào thẳng đc luôn con DDWRT (hiện tại đàn là con modem theo mô tả của bác) thì bác tắt chức năng web remote trên modem đi để nó nhả cổng 80 ra, rồi tiếp tục NAT cổng 80 vào con DDWRT,

Trong trường hợp muốn điều khiển song song cả 2 con qua web, thì bác giữ nguyên k phải tắt ở con modem, mà NAT 1 cổng khác vào con ddwrt, 81 chẳng hạn rồi vào ddwrt qua cổng 81 đó

2. Bác chuyển sang quay PPPoE từ con ddwrt luôn (con modem cũ chuyển sang bridge-mode) là xong, tất cả ddns hay dhcp con ddwrt đều thừa khả năng đáp ứng 😁





Sent from my iPhone using Tapatalk
abc.ftu
ĐẠI BÀNG
9 năm
@minhnkt Thx bạn nhiều nhé, để tối về nhà, mình thử xem sao. Sẽ report lại kết quả sau khi làm theo hướng dẫn 😁
abc.ftu
ĐẠI BÀNG
9 năm
@minhnkt : Bạn cho mình hỏi mấy vấn đề sau được không?
1. Mình đã thực hiện như bạn nói, port forward 80 từ modem sang router thì mình vào được router thông qua web rồi. Tuy nhiên vẫn ko SSH được. Mình thực hiện SSH trên cổng 443 ở router (SSH server ở router, đổi port 22 thành 443). Mình thực hiện port forward 443 từ modem vào 443 ở router. SSH từ IP ngoài thì ko được, SSH Lan vẫn được.
2. Thay vì SSH, mình mở VPN qua PPTP thì vào bình thường. tuy nhiên tốc độ chậm. Mình muốn hỏi, tốc độ VPN và SSH có ngang nhau ko? Tại sao VPN mình lại chỉ có vài chục Kb, trong khi tốc độ internet bình thường thì 1 vài Mb.
3. Khi mình để router là 192.168.1.2, mình vào được web management bình thường, nhưng đổi qua 192.168.2.1 thì lại ko vào được, qua Lan, bạn có biết tại sao ko?
Sorry nếu những câu hỏi của mình stupid, mình đã google nhưng ko thấy trả lời rõ ràng. Hy vọng bạn sẽ giúp mình giải đáp những vấn đề trên 😁
minhnkt
TÍCH CỰC
9 năm
@abc.ftu 1. port 443 là port mặc định của HTTPS, bạn có dùng dịch vụ này ko ? Trc khi đổi port bác có connect đc k ? Nếu mục đích đổi port là để bảo mật thì bác nên tránh các port mặc định cho các dịch vụ cơ bản như 80, 443, 21, 22, 25, 8080, ... có tận hơn 65k port cho bác chọn cơ mà :D

2. Với VPN, cơ chế mã hoá khá toàn diện nên tốc độ nó chậm hơn là dễ hiểu (tất nhiên là còn nhiều lý do khác nữa), bác có thể xem xét dùng QoS để fix % băng thông dành cho dịch vụ VPN để cải thiện.
Đặc biệt nếu bác dùng ADSL thì bác lưu ý 1 điều là tốc độ Upload và Download khác nhau nhé.


3. Khi 2 thiết bị khác class IP (ở đây class 1 của bác là 192.168.1.x và class 2 là 192.168.2.x)
bác cần phải cấu hình định tuyến để các IP thuộc class này có thể thấy đc các IP thuộc class còn lại nhé. (có thể bao gồm cả việc tắt firewall nếu nó bật)

Bác có thể tưởng tượng như này này: khi bác dùng modem ra internet, thì phía ngoài internet có thể coi là 1 class, còn trong nhà bác là 1 class khác, nếu không định tuyến thì tất cả những đứa nào lang thang ở ngoài internet đều có thể sục vào nhà bác được, phải k ạ ?
danniz
ĐẠI BÀNG
9 năm
@minhnkt, @abc.ftu
chào 2 bạn, mình có làm theo hướng dẫn ở trang đầu, nhưng không thể nào tạo đc VPN server. Bạn có thể hướng dẫn mình config VPN được không?
Mình đang dùng Modem EPON của FPT và router WR741ND chạy DD-WRT
minhnkt
TÍCH CỰC
9 năm
@danniz Việc config thì hướng dẫn ở post 1 không có gì sai cả, và thực sự nó rất đơn giản.

Tuy nhiên, các kiến thức căn bản dùng để định tuyến và kết nối giữa các thiết bị mạng với nhau các bạn không nắm được nên nhiều khi gặp phải các vấn đề mà mình cũng k biết phải chỉ cho các bạn bắt đầu từ đâu nữa 😆

Để vọc vạch dễ hơn thì mình khuyên bạn nên nhờ bên FPT chuyển cái modem của họ sang bridge-mode (khi đó cái modem này chỉ có tác dụng như converter chuyển đối tín hiệu từ quang sang điện), còn việc quay PPPoE bạn thực hiện trên con router (DDWRT), như thế các vấn đề liên quan đến định tuyến gói tin, NAT địa chỉ giữa 2 thiết bị mạng (modem và router DDWRT) sẽ bớt đi nhiều.

Với VNPT hay Viettel thì việc chuyển modem của họ sang bridge-mode đơn giản và đôi khi đek cần thông báo gì với họ cả 😁 cơ mà FPT hơi củ chuối vì họ ko cho mình tự làm điều này, và kể cả có làm được thì cũng vẫn cứ phải call cho bọn nó để cập nhật lại địa chỉ MA, thì mới quay PPP thành công :-s
danniz
ĐẠI BÀNG
9 năm
@minhnkt Đúng là kiếm thức căn bản về định tuyến giữa các thiết bị mạng mình không có nhiều lắm.
Mình đang bị 2 trường hợp như này, bạn đọc xem có giúp đc mình không nhé.

TH 1:
mình setup IP router DDWRT là : 192.168.2.254 , IP modem FPT là 192.168.1.1
mình setup như hướng dẫn của trang 1 thì không connect đc. và địa chỉ web DDNS của mình thì đang trỏ về panel quản lý của MODEM. mình có thử setting NAT port 80 về 192.168.2.254 tại modem như bạn nói thì không connect được VPN.

TH2:
- Mình setting router DDWRT và MODEM cùng dãy IP (router: 192.168.1.2, modem: 192.168.1.1).
- NAT port 80 để DDNS truy cập đc DDWRT.
- setting VPN tại DDWRT.
- NAT port 1723 tại modem cho IP của router 192.168.1.2
Mình làm các bước như trên thì connect đc VPN nhưng sau khi connect VPN thì không thể kết nối được internet.

Bạn xem giúp mình đc không nhé @minhnkt . cảm ơn bạn
minhnkt
TÍCH CỰC
9 năm
@danniz
He he, sẽ hơi phức tạp khi mình giải thích bằng lời, k hiểu chỗ nào hỏi lại mình nhé.
Modem ở đây mình gọi là M1, con rourter DDWRT gọi là R1 nhé.

Thứ 1: port 80 là port dùng cho dịch vụ HTTP, một cách dễ hiểu hơn là 2 cái trang web dùng để cấu hình cho M1 và R1, bạn sẽ phải dùng trình duyệt để chui vào, đúng k? Trình duyệt sẽ dùng giao thức HTTP.

Thứ 2
: port VPN chạy qua PPTP là 1723, bạn cũng biết rồi 😁

Thứ 3: dịch vụ cấp phát địa chỉ IP được gọi là DHCP

Vậy thì câu trả lời cho 2 TH của bạn đây:

TH1: Tất nhiên là sẽ không thể dùng VPN khi bạn chỉ NAT port 80 rồi, vì cái đó là mình hướng dẫn để bạn vào đc trang cấu hình của R1 thôi mà.

TH2: sẽ dây dưa đến cái dịch vụ DHCP 1 chút, mình sẽ mô tả ngắn gọn ntn:
DHCP sẽ cấp phát địa chỉ IP theo 1 quy tắc đc đặt trước, trong đó có 4 thành phần:

1. Địa chỉ IP: cái này sẽ thay đổi octet cuối cùng tuỳ cách bạn đặt: VD 192.168.1.x (x từ 10 đến 250 chẳng hạn)

2. Subnet Mask : thường là 255.255.255.0

3. Default gateway: cái này mặc định sẽ là địa chỉ của chính cái thiết bị đang chạy DHCP (tức là đang cấp IP) tuy nhiên, bác cần hiểu cái này là địa chỉ của thiết bị đang quay PPPoE trực tiếp ra Internet (trong mô hình của bác là con M1) - nôm na là cổng ra Internet của bác sẽ là cái gateway này.

4. DNS : thằng này là thằng sẽ phân giải các domain thành IP (thường thì ngta lấy luôn DNS của google hoặc openDNS)

Lưu ý: trong cùng 1 lớp mạng thì KHÔNG NÊN có 2 DHCP cùng chạy ở chế độ mặc định :D vì dễ dẫn đến việc cấp phát nhầm lẫn.

Với tình trạng như bác mô tả, em tin là default gateway sau khi bác quay VPN vào đã bị cấp sai, không phải là 192.168.1.1 và/hoặc DNS của bác bị thiếu.

(Có thể là DHCP ở cả trên M1 và R1 đều chạy, khi bác quay VPN vào con R1, thì R1 sẽ cấp IP với Default Gateway là 192.168.1.2, thế nên mạng bị toạch, bác thử kiểm tra lại gateway và DNS của VPN sau khi kết nối thành công xem có đúng và đủ k ?)

Giải quyết thì đơn giản thôi, bác vào còn DDWRT cấu hình lại mục default gateway trong DHCP thành 192.168.1.1 và DNS thì táng luôn cái của Google vào : 8.8.8.8, 8.8.4.4, hoặc của openDNS 208.67.222.222, 208.67.220.220
danniz
ĐẠI BÀNG
9 năm
@minhnkt
Bạn phán đoán rất chính xác. Khi connect đc với VPN thì mình đang thấy GateWay đang là 0.0.0.0
Mình đang không hiểu là DHCP trên router đang Disable thì theo hướng dẫn của bạn set default gateway cho R1 thì set chỗ nào nhỉ.
Hiện tại thì khi connect bằng wifi trực tiếp với R1 vẫn kết nối internet được bạn nhé.
Cảm ơn bạn đã nhiệt tình giúp đỡ
[​IMG]
[​IMG]
minhnkt
TÍCH CỰC
9 năm
nếu disable DHCP tại R1 đi, thì hiển nhiên là M1 đang cấp IP, và con R1 của bạn chỉ là access point thôi, do đó mạng vẫn kết nối bình thuờng.

Còn với VPN ở trường hợp này, có 2 cách có thể giải quyết cho bạn:

1. Sử dụng Local Default Gateway khi khởi tạo kết nối VPN trên máy khách.
2. Sắp xếp lại thứ tự kết nối mạng tại máy khách (bạn có thể hiểu đơn giản ntn, khi bạn kết nối VPN xong thì máy khách bạn sẽ có ít nhất 2 kết nối: 1 kết nối ra Internet và 1 kết nối VPN, do đó sẽ có tình trạng 1 số phần mềm stupid sẽ cóc biết dùng kết nối nào 😁)
3. Cấu hình lại PPTP server.

Tất cả các vấn đề mình vừa đề cập trên đây bạn có thể tham khảo tại đây, bạn thử đọc thêm xem sao :D, chỗ nào không hiểu thì bạn có thể hỏi kỹ hơn, vì bây h hướng dẫn bạn cho nó chạy thì ok, cơ mà bạn lại không hiểu được :D
@minhnkt Mình đang dùng cáp quang của vnpt
Mô hình của mình là
Cáp quang vnpt ==> modem quang vnpt( huwell) => buffalo. Rắc rối xảy ra với cái thiết bị dugf hdh windownphone, androi là buffalo vẫm cấp ip thiết bị kết nối được với buffalo nhưng ko hiện ra trang chủ của mình đã đặt trên buffalo nên ko vào được mạng. Với thiết bị ios khi kết nối vào với buffalo thiết bị sẽ tự truy cập vào trang chủ của mình và mình có thể vào trang web tuỳ ý sau khi đã vào trang chủ.
minhnkt
TÍCH CỰC
9 năm
@sweethoney Ợ, bác đổi kiểu mã hoá password wifi thành WPA2Personal xem sao ?
Mà bác dùng buffalo gì nhề ?
@minhnkt Minh dang dung con wzr-300hp vẫn chưa ưng ý lắm. Mình đến quán cafe thấy đang nhập vào wifi tự động chui vào web của nó luôn rồi mới kéo xuống cuối trang nhấn long in thấy hay hơn giờ. Mà chưa mò ra được cái vụ đó
minhnkt
TÍCH CỰC
9 năm
@sweethoney Cái trang đó gọi là landing-page, cấu hình thông qua chức năng Hotspot nằm trong mục Service 😁
binhnn
CAO CẤP
9 năm
Bạn cho hỏi wifi router nào giá rẻ hỗ trợ nocatplash với ạ?
neobb
ĐẠI BÀNG
9 năm
Vpn làm mãi không được nản quá
minhnkt
TÍCH CỰC
9 năm
he he, bác dùng router gì ? cấu hình ntn mà ko đc ? mô hình VPN ra sao ?
neobb
ĐẠI BÀNG
9 năm
Hình ảnh nhìn cho dễ

internet - modem (tp-link ) - router (dd-wrt)
router.JPG
pptp.JPG
port forward.JPG
minhnkt
TÍCH CỰC
9 năm
@neobb bác mở cổng 1723 trên modem và NAT vào con router chưa ? dùng modem hay router quay PPP thế ạ ?

nếu được, bác đặt con modem thành bridge-mode và chuyển sang quay PPPoE tại con router thì sẽ dễ xử lý hơn.

Không thì bác add con router vào DMZ trên modem thử xem
neobb
ĐẠI BÀNG
9 năm
@minhnkt vào ddns thì đã vào được router rồi, chứng tỏ đã thông, vpn bật lên thì access denied
minhnkt
TÍCH CỰC
9 năm
theo hình bác chụp
ISP-INTERNET => modem (192.168.1.x) - LAN1 => router (192.168.11.x) - LAN2 đúng ko ?

Giờ như thế này: bác VPN từ LAN 1 vào LAN 2, hay từ INTERNET vào LAN 2 ?

với trường hợp của bác, nếu bác cấu hình VPN server trên Router đúng, thì kết nối từ LAN1 vào LAN2 sẽ thành công, nếu không thành công bác xem lại hướng dẫn ở đầu đã có rồi, và để chắc chắn thì bác chạy cho em thêm lệnh: (vào trong mục Administration / Commands)

iptables -I FORWARD -j ACCEPT
iptables -I FORWARD -s 192.168.1.0/24 -j ACCEPT

khi kết nối từ LAN1 qua LAN2 ok rồi, muốn VPN từ INTERNET vào LAN2, trước tiên bác phải cho phép nó đi qua LAN1 đã, bằng cách mở cổng 1723 trên con modem, NAT nó vào con Router, hoặc đơn giản hơn là add luôn địa chỉ IP con Router (192.168.1.2) vào DMZ của con modem.

DDNS của bác chỉ chạy trên port 80, nó chạy được, có nghĩa là cổng 80 trên modem của bác, đã thông vào đến cổng 80 của router, điều này không có nghĩa là cổng 1723 cũng thế.

Hình "port forward" của bác là bác cấu hình tại con router, trong khi gói tin yêu cầu kết nối VPN đang bị chặn ở modem ở trước đó rồi, nó ko đến đc router thì đương nhiên là ko kết nối đc.

P/s: các bạn hay đặt DDWRT theo mô hình này (đặt nó vào LAN2), do đó thường xảy ra sự cố do chưa thông đc LAN1 với LAN2, bởi vậy mình mới khuyên các bạn nên chuyển modem về bridge-mode, và thực hiện quay PPPoE (kết nối với ISP) bằng chính DDWRT, như thế sẽ chỉ có 1 LAN duy nhất, tránh được việc phải cấu hình thêm 1 bước nữa tại modem (nhằm thông suốt LAN1 với LAN2)
daucua001
ĐẠI BÀNG
5 năm
@minhnkt hi bác. Bác giúp mình chút về vpn với. Hiện tại nhà mình lắp mạng như sau: modem 1 của nhà mạng quay ppoe cắm ra lan ( ip: 192.168.0.1)>>> wifi mi gen 3 rom padavan. (ip 192.168.133.1)
- con ip gen 3 mình đã cho vào dmz của modem1 nên đã ddns được con gen 3. mạng ngoài có thể vào cấu hình gen 3 được rồi.
- VPN mình làm trên con gen 3 mở port 1723 rồi mà vẫn không vpn được
mong bác hướng dẫn mình với
othelo
ĐẠI BÀNG
8 năm
đanh dấu cái đọc từ từ
baby1982
ĐẠI BÀNG
8 năm
Bác minhnkt nhiệt tình cho mình hỏi: Sao mình không thể mở trang quản trị con G450H trên bất kỳ thiết bị/PC nào khác thông qua Wireless ngoài cái PC hiện tại của mình vậy? Con PC này trước đây mình kết nối Wired cho nó OK, sau đó kết nối Wireless cho nó thì OK tới giờ luôn.

Những thiết bị khác trước khi mình kết nối thì con PC kia mình đã tắt trang quản trị rồi. Xem xét mấy cái loại trừ hay ngăn chặn gì thì mình cũng chẳng dùng đến.
em có thắc mắc nhỏ mong mọi người cùng thảo luận.
hiện tại em đang dùng cáp quang FPT, xem iptv trên vlc.
1. Dùng mạng (cả laptop và máy bàn, cả LAN và Wifi) qua modem chính FPT cấp: xem OK
2. Dùng mạng (cả laptop và máy bàn, cả LAN và Wifi) qua TP-LINK 1043nd, firmware dd-wrt đã tắt firewall: không xem được.

Mọi người có kinh nghiệm về dd-wrt có cách khắc phục không ạ?
@minhquan5555 em nghĩ không phải do iptv đâu ạ. em đã bị wifi kém cách đây 4-5 tháng rồi, up đủ các bản dd-wrt 2014, beta 2015 2016, chỉ duy nhất ổn định ở 20Mhz và kênh 11, đổi kênh hay chuyển 40Mhz đều gây ra tình trạng sóng wifi không ổn định, mục Advanced của wifi cũng vậy, thay đổi bất kỳ thông số nào cũng bị. Ban đầu em nghĩ do nhiều thiết bị kết nối đến (~10 thiết bị), sau đấy em tìm được cách reset 30/30/30, fláh fw qua telnet rồi kết quả cũng vẫn vậy. Trước đó thì wifi vẫn ổn định ở mọi cấu hình.
@thanhtungmbls Nhà mình không thế. Dù kênh nào chế độ nào thì bật tivi là mất kết nối internet của wifi. Còn tắt tivi thì 1 tí sau sẽ vô mạng bình thường lại. Bật tivi thì không vô mạng đươc tiếp. Haiz. Lúc trước thì vô mạng bình thường nhưng tất cả thiết bị kết nối đều nhận được luồng iptv. Cứ 2,3mbps hoài vậy đó. Mạc dù không xài gì hết.tắt tivi sẽ không thấy nữa.mà hiện tại đang off con 1166. Dùng xiaomi thay thế. Cũng tốt chán. Con 1166 dual core broadcom 800mhz, ram 512 chứ vừa gì. Mà ngốn điện chắc nhiều. Cục adapter 12v 3A. Kinh dị.
@minhquan5555 AC có khác hì, con 1043 chuẩn N có 1,5A. Mai em mượn tplink 740 chạy fw gốc với con dlink về test xem sao. Em đang tính đổi con khác chứ 3 râu mà sóng sáng ngang ngửa buffalo g300n 2 râu ngầm, mà nó còn nhỏ gọn em tính nhét túi laptop mang đi mang lại, đợt em về quê vài ngày mang về kéo nhờ mạng, mẹ thấy hay hay không cho mang đi luôn 😔 bác biết con AC nào rẻ rẻ chút không ạ?
4.png
@thanhtungmbls AC chuẩn mà rẻ nhất là xiaomi mini. Nhưng lưu ý là con này không có luồng iptv nha. Nên sẽ không coi tivi được. Nhà mình xài tivi box fpt play bị rồi.
Mô hình mạng. Modem-1166. 1166 cấp ip rồi 3 con phát wifi không cấp ip 2 con 300rh 1 mini. Vậy mà cắm box vào lan của 1166 thì chỉ có mình mini không vào mạng được. Mà chỉ băng tầng 2.4 còn băng tầng 5 bình thường. 2 con 300rh vẫn bình thường. Khó hiểu thiệt luôn.

Xu hướng

Bài mới









  • Chịu trách nhiệm nội dung: Trần Mạnh Hiệp
  • © 2024 Công ty Cổ phần MXH Tinh Tế
  • Địa chỉ: Số 70 Bà Huyện Thanh Quan, P. Võ Thị Sáu, Quận 3, TPHCM
  • Số điện thoại: 02822460095
  • MST: 0313255119
  • Giấy phép thiết lập MXH số 11/GP-BTTTT, Ký ngày: 08/01/2019