slydiman
Участники форума-
Постов
142 -
Зарегистрирован
-
Посещение
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент slydiman
-
2 конкурентных маршрута (один резервный) не работают
slydiman опубликовал вопрос в Тестирование Dev-сборок
Прошивка 5.1.1 Есть роутер 1 (пусть 192.168.1.1), у него 2 WAN (2 разных интернет провайдера), оба IP статические. На нём поднят wireguard сервер, пусть интерфейсы wg1 и wg2. Есть роутер 2 (пусть 192.168.2.1), он подключается к обоим WG роутера 1. На роутере 1 в маршрутизации прописаны пути до 192.168.2.0/24 через интерфейс wg1 и wg2, стоят галочки "добавлять автоматически" и НЕ стоит галочка "эксклюзивный маршрут". В реальности действует только один маршрут, включенный последним. Метрик я не вижу. Теперь предположим один из провайдеров (на роутере 1) падает и активным остаётся только одно WG подключение. Если так совпало что упало подключение, через который был активный маршрут, то всё - связь пропала! Второй маршрут не активируется автоматически. Нужно на роутере 1 в настройках маршрутизации выкл и снова вкл второй маршрут, после чего всё прекрасно начинает работать дальше. То есть идея автоматического резервного канала просто не работает.-
- 1
-
-
Единственное что есть То есть под "wg-utils" или "wg-утилита" надо понимать просто бинарник "wg" в opkg из wireguard-tools. И всё сводится к костылям как на всякие события повесить хук с wg setconf и последующим маскарадингом. Но у меня десяток wg подключений и замороченная логика. Этот костыль просто не будет работать в моих условиях.
-
Ок. Ну и где эта мифическая документация? Для opkg вижу только wireguard-tools kmod-wireguard и в них нет никаких wg-utils. Я правильно понял что имеется ввиду просто использование wg под opkg и это никак не управляется из UI и не взаимодействует с wg в UI? Или этот wg-utils - это какой-то bash скрипт специально для Кинетика? Что на счет конфликтов встроенного wg и wg в opkg? Кстати, при импорте wg конфига с ipv6 endpoint в UI получаю сообщение "invalid endpoint format". Я понимаю что это оффтоп в данной теме, но раз уж сказал А, говори и Б.
-
Я не хочу ни о чем спорить, тем более в этой теме. Но WG сервер на Кинетике стал пускать WG клиентов в интернет только с 5.1.1 (NDM-4464). Речь про IPv6 NAT. Может оно и работало с версии 3.7, но о том как это сделать знает только маленькая группа посвящённых, ибо нет в открытом доступе никаких инструкций на эту тему. Обсуждение было тут там можно и продолжить. Но я не вижу о чем тут спорить. Вот эта фраза говорит обо всём Гики могут знать кучу хитростей, совершенно не очевидных для всех остальных и использовать какие-то дополнительные тулсы. Для 99.999% пользователей "поддержка" - это когда девайс что-то умеет из коробки и включается это галочкой в настройках через UI.
-
Очень нужен IPv6 endpoint через UI в WG клиенте хотя бы! С версии 5.1.1 действительно заработал IPv6 в WG сервере - спасибо. Но по прежнему требуется руками в конфиге на клиенте добавлять set net.ipv6.conf.all.forwarding 1 и убирать ipv6 local-prefix default чтобы это работало. Хотелось бы чтобы это выставлялось автоматически или через UI.
- 1 ответ
-
- 1
-
-
Поддержка IPv6 в WG сервере только на днях заработала с 5.1.1. И то нужны пляски с set net.ipv6.conf.all.forwarding 1 или ipv6 local-prefix default (и на сервере и на клиенте) потому что в UI этого нигде нет и поди догадайся почему не работает. Ну то есть не поддерживается. Костыли - это костыли. Вообще WG - оффтоп в данной теме. Я упомянул про WG просто для общей картины. Все таки WG популярнее OC.
-
Очевидно нет. Даже wireguard в Кинетике не поддерживает IPv6 endpoint. Вопрос скорее не технический, а политический. Поддержка в Кинетике напрямую (без дополнительных серверов на линуксе) тоннелей поверх IPv6 слишком сильно меняет правила игры.
-
@caulky Где-то можно почитать подробнее про этот NDM-4464? И что конкретно означает эта фича? Теперь наконец wireguard на роутере сможет раздавать IPv6 и пускать клиентов wireguard в интернет по IPv6? Или имеется ввиду что-то другое? Может есть где-то инструкция по настройке или хотя бы какие-то детали, которые надо знать/иметь ввиду? И заодно вопрос - когда планируется сделать WireGuard IPv6 endpoint?
-
Ок, проблема 5 вроде бы ушла. Появилась новая проблема на 5.1.0. На главном роутере на странице Clients list перепутаны сегменты для устройств подключенных по Wi-Fi через экстендер 5.1.0 Есть сегменты Base - 192.168.0.x - VLAN1 Home3 - 192.168.3.x - VLAN3 Guest - 192.168.243.x - VLAN243 CCTV - 192.168.253.x - VLAN253 Роутер Giga показывает что устройства подключенные через экстендер в сегменте Guest, хотя IP 192.168.3.x На самом экстендере Sprinter показывает что все эти устройства в сегменте Home3 Устройства подключенные через старый экстендер на 5.0.12 показываются правильно. Скрины ниже:
-
Я ничего не путаю. Мне не нужен primary segment, потому что он гвоздями прибит к VLAN1. Мне нужно чтобы основной рабочий сегмент был не VLAN1. В моем случае это сегмент Home3 и VLAN3. В моем понимании Trunk 3 - это когда не тегированный трафик VLAN3, а все остальные тегированные. Сейчас везде прошивка 5.1.0. В случае с экстендером он подключен через WAN порт к основному роутеру через VLAN1 (точнее из роутера выходит Trunk 3 в управляемый свич, а в экстендер приходит Trunk 1). Все остальные порты экстендера KN-3710 в режиме Access 3 (хотелось бы Trunk 3, но из-за Проблемы 2 приходится терпеть Access 3). Конфиг экстендера приложен выше в скрытом посте. В момент перезагрузки экстендера устройства подключенные в него получают IP из сегмента Base (который VLAN1). Если после полной загрузки роутера устройства перезагрузить или вынуть/вставить кабель, то они получают IP из сегмента Home3 (VLAN3). Всё это описано выше со скринами. Я ничего не путаю. Всё это легко проверяется. Нужно лишь вникнуть. Основная причина - меня не устраивает базовая конфигурация когда Primary сегмент железно привязан к VLAN1. У меня куча роутеров и большая сеть. На каких-то экстендерах должен быть доступен только сегмент CCTV (и по Wi-Fi раздавать только этот сегмент), но главный сегмент Home3 (VLAN3) должен проходить транзитом. Сейчас такого функционала вообще нет, поэтому часть экстендеров приходится держать вне Wi-Fi system и всё настраивать руками (mesh и пр). Часть проблем решается управляемыми коммутаторами. Проблема 5 скорее всего вообще не решаема из-за аппаратных ограничений (надо как-то отключать аппаратный свич до полной загрузки и настройки VLAN). Проблема 2 решается элементарно и если вы не стали заморачиваться с настройкой Trunk/Access для экстендера в диалоге на странице Wi-Fi system, то почему бы просто не сделать все порты всегда Trunk? Просто выбираете сегмент для не тегированного трафика, но порты всегда должны оставаться Trunk - это оптимальный универсальный вариант. Проблема 4 - косметика. Вы заморочились с предупреждением для удобства пользователя, но когда оно не в тему (порты перепутаны), это только запутывает. Медвежья услуга. Проблема 3 самая сложная. В идеале мне вообще не нужен сегмент VLAN1. Если бы для Primary сегмента можно было выставить другой VLAN (и экстендеры при этом продолжали бы работать как обычно) - это ты бы решило множество проблем и всё сильно упростило.
-
Так было до 5.1 Beta N. Например у меня через WAN2 от другого роутера по ethernet раздавался IPv4+IPv6 и если ставить его на первое место то и IPv4 заворачивался в WAN2. Но на последних бетах 5.1 это изменили. Сейчас этот WAN2 в политиках можно сдвинуть на любую позицию, например на 2 строку, а на первой строке может быть только IPv4.
-
5.1 Beta 3 - всё тоже самое! Итак, на главном роутере домашний сегмент переименован в Base (192.168.0.1). Кроме Guest есть ещё сегменты CCTV и Home3 (192.168.3.1, VLAN 3). Сегменты Guest и Home3 имеют Wi-Fi сети. То есть всего 4 сегмента и 2 access points. Добавляю в mesh экстендер KN-3710. На нем отображаются все 4 сегмента и только ОДНА дефолтная Wi-Fi сеть Keenetic-1653. При этом 2 Wi-Fi сети с основного роутера передались, они подняты, к ним могут цепляться клиенты. Но web интерфейс про них ничего не знает. По сравнению с другими проблемами, перечисленными в начальном посте, это - прям супер БАГ! В следующем посте будет self-test с этого экстендера. Я предоставлю любую инфу, была бы хоть какая-то реакция на это.
-
Роутер Keenetic Giga KN-1012. Есть 4 сегмента Home (переименован в Base), Guest, CCTV и Home3 (VLAN ID 3). При этом Wi-Fi для сегмента Base не удалён, но выключен. Все wi-fi клиенты подключены к сегменту Home3. Есть 3 экстендера, 2 из которых в mesh (KN-3710), и 1 не в mesh (NC-1112) и на то есть причины - мне нужно чтобы он раздавал по wi-fi только 1 подсеть. Проблема 1: экстендер KN-3710 (прошивка 5.1 Beta 1) показывается 6 Wi-Fi клиентов в сегменте Home3, но в меню Segments он показывает включенный дефолтный Wi-Fi "Keenetic-1653" для сегмента Base (там должен быть другой wi-fi и выключен). Для всех остальных сегментов показывает что wi-fi НЕТ вообще (No wireless networks are assigned to this segment.). В меню Access points вижу 1 строку "Keenetic-1653", хотя на основном роутере таких wi-fi сетей нет вообще. В конфиге экстендера в конце вижу вот это mws wlan Home encryption wpa2 band 0 band 1 wpa psk ns3 *** bind Home ssid name Keenetic-1653 wps enable rrm enable ft iapp key ns3 *** band-steering enable enable ! Проблема 2: Если на контроллере в настройках mesh для экстендера я меняю port assignments например на Home3, то они все становятся Access 3 и через WEB нет возможности их сделать Trunk 3. При этом те порты что я не трогал остаются Trunk 1. Проблема 3: Если экстендер подключен (в WAN порт) к роутеру в порт который не Trunk 1 (например Trunk 3), то экстендер виден, но захватить его в mesh невозможно. Если воткнуть в Trunk 1, захватить в mesh и снова переткнуть в Trunk 3, то ничего не работает. Если на роутере изменить port assignement для WAN порта экстендера, то Trunk 1 превратится в Access 3. Не знаю есть ли смысл бодаться с конфигом экстендера, если эти настройки передаются с основного роутера. Проблема 4: Косметика. При изменении на роутере assignment ports для экстендера KN-3710 для порта 3 ругается что я меняю WAN порт, хотя WAN порт там 0 и в интерфейса он подсвечен синим. Проблема 5: Экстендер подключен в WAN порт, который Trunk 1, остальные порты Access 3. В момент перезагрузки экстендера есть несколько секунд, когда ethernet уже поднялись и подключенные устройства запрашивают DHCP. Запросы уходят сквозняком на главный роутер по VLAN 1 и устройства получают IP из сегмента Base. Через секунду применяются ports assignment, но устройства остаются в сегменте Base, хотя должны быть в сегменте Home3. То есть после перезагрузки экстендера приходится руками перезагружать устройства, чтобы вернуть их в правильный сегмент. Часть проблем можно решить если просто не добавлять экстендер в mesh, а настраивать его руками. Можно сделать сколько угодно access points, прописать параметры wi-fi роуминга. Можно настроить ports assignment, включая Trunk 3 для WAN и решить проблему 5. Но хотелось бы чтобы это работало как должно, без костылей.
-
TP-Link TL-SH1008 с али. Сейчас много непонятных дешевых свичей, пока не поставишь не узнаешь. Но это уже оффтоп. На всякий случай - я сразу написал что со скоростью проводных подключений ничего нельзя сделать. И главное не надо пытаться делать, то есть угадывать через какой экстендер это проходит и брать скорость порта экстендера. Подозреваю что именно это было причиной проблемы.
-
5.0.7 - На мой взгляд теперь всё отображается корректно. Ещё понаблюдаю... Попытка отображать через что подключены проводные устройства и их скорость была авантюрой. К примеру у меня KN-1012 Giga, в порт 2.5G воткнут свич #1 (2.5Gbit), в него воткнут свич #2 (1Gbit) и далее куча устройств, включая 100Mbit. Роутер показывает скорость всех проводных устройств 2.5Gbit и с этим ничего нельзя сделать.
- 95 ответов
-
- keeneticos 5.0
- beta1
- (и ещё 7 )
-
5.0.7 - На мой взгляд теперь всё отображается корректно. Ещё понаблюдаю... Попытка отображать через что подключены проводные устройства и их скорость была авантюрой. К примеру у меня KN-1012 Giga, в порт 2.5G воткнут свич #1 (2.5Gbit), в него воткнут свич #2 (1Gbit) и далее куча устройств, включая 100Mbit. Роутер показывает скорость всех проводных устройств 2.5Gbit и с этим ничего нельзя сделать.
