Перейти к содержанию

slydiman

Участники форума
  • Постов

    142
  • Зарегистрирован

  • Посещение

Весь контент slydiman

  1. Прошивка 5.1.1 Есть роутер 1 (пусть 192.168.1.1), у него 2 WAN (2 разных интернет провайдера), оба IP статические. На нём поднят wireguard сервер, пусть интерфейсы wg1 и wg2. Есть роутер 2 (пусть 192.168.2.1), он подключается к обоим WG роутера 1. На роутере 1 в маршрутизации прописаны пути до 192.168.2.0/24 через интерфейс wg1 и wg2, стоят галочки "добавлять автоматически" и НЕ стоит галочка "эксклюзивный маршрут". В реальности действует только один маршрут, включенный последним. Метрик я не вижу. Теперь предположим один из провайдеров (на роутере 1) падает и активным остаётся только одно WG подключение. Если так совпало что упало подключение, через который был активный маршрут, то всё - связь пропала! Второй маршрут не активируется автоматически. Нужно на роутере 1 в настройках маршрутизации выкл и снова вкл второй маршрут, после чего всё прекрасно начинает работать дальше. То есть идея автоматического резервного канала просто не работает.
      • 1
      • Лайк
  2. Единственное что есть То есть под "wg-utils" или "wg-утилита" надо понимать просто бинарник "wg" в opkg из wireguard-tools. И всё сводится к костылям как на всякие события повесить хук с wg setconf и последующим маскарадингом. Но у меня десяток wg подключений и замороченная логика. Этот костыль просто не будет работать в моих условиях.
  3. Ок. Ну и где эта мифическая документация? Для opkg вижу только wireguard-tools kmod-wireguard и в них нет никаких wg-utils. Я правильно понял что имеется ввиду просто использование wg под opkg и это никак не управляется из UI и не взаимодействует с wg в UI? Или этот wg-utils - это какой-то bash скрипт специально для Кинетика? Что на счет конфликтов встроенного wg и wg в opkg? Кстати, при импорте wg конфига с ipv6 endpoint в UI получаю сообщение "invalid endpoint format". Я понимаю что это оффтоп в данной теме, но раз уж сказал А, говори и Б.
  4. Я не хочу ни о чем спорить, тем более в этой теме. Но WG сервер на Кинетике стал пускать WG клиентов в интернет только с 5.1.1 (NDM-4464). Речь про IPv6 NAT. Может оно и работало с версии 3.7, но о том как это сделать знает только маленькая группа посвящённых, ибо нет в открытом доступе никаких инструкций на эту тему. Обсуждение было тут там можно и продолжить. Но я не вижу о чем тут спорить. Вот эта фраза говорит обо всём Гики могут знать кучу хитростей, совершенно не очевидных для всех остальных и использовать какие-то дополнительные тулсы. Для 99.999% пользователей "поддержка" - это когда девайс что-то умеет из коробки и включается это галочкой в настройках через UI.
  5. Очень нужен IPv6 endpoint через UI в WG клиенте хотя бы! С версии 5.1.1 действительно заработал IPv6 в WG сервере - спасибо. Но по прежнему требуется руками в конфиге на клиенте добавлять set net.ipv6.conf.all.forwarding 1 и убирать ipv6 local-prefix default чтобы это работало. Хотелось бы чтобы это выставлялось автоматически или через UI.
  6. Поддержка IPv6 в WG сервере только на днях заработала с 5.1.1. И то нужны пляски с set net.ipv6.conf.all.forwarding 1 или ipv6 local-prefix default (и на сервере и на клиенте) потому что в UI этого нигде нет и поди догадайся почему не работает. Ну то есть не поддерживается. Костыли - это костыли. Вообще WG - оффтоп в данной теме. Я упомянул про WG просто для общей картины. Все таки WG популярнее OC.
  7. Очевидно нет. Даже wireguard в Кинетике не поддерживает IPv6 endpoint. Вопрос скорее не технический, а политический. Поддержка в Кинетике напрямую (без дополнительных серверов на линуксе) тоннелей поверх IPv6 слишком сильно меняет правила игры.
  8. @caulky Где-то можно почитать подробнее про этот NDM-4464? И что конкретно означает эта фича? Теперь наконец wireguard на роутере сможет раздавать IPv6 и пускать клиентов wireguard в интернет по IPv6? Или имеется ввиду что-то другое? Может есть где-то инструкция по настройке или хотя бы какие-то детали, которые надо знать/иметь ввиду? И заодно вопрос - когда планируется сделать WireGuard IPv6 endpoint?
  9. Ок, проблема 5 вроде бы ушла. Появилась новая проблема на 5.1.0. На главном роутере на странице Clients list перепутаны сегменты для устройств подключенных по Wi-Fi через экстендер 5.1.0 Есть сегменты Base - 192.168.0.x - VLAN1 Home3 - 192.168.3.x - VLAN3 Guest - 192.168.243.x - VLAN243 CCTV - 192.168.253.x - VLAN253 Роутер Giga показывает что устройства подключенные через экстендер в сегменте Guest, хотя IP 192.168.3.x На самом экстендере Sprinter показывает что все эти устройства в сегменте Home3 Устройства подключенные через старый экстендер на 5.0.12 показываются правильно. Скрины ниже:
  10. Я ничего не путаю. Мне не нужен primary segment, потому что он гвоздями прибит к VLAN1. Мне нужно чтобы основной рабочий сегмент был не VLAN1. В моем случае это сегмент Home3 и VLAN3. В моем понимании Trunk 3 - это когда не тегированный трафик VLAN3, а все остальные тегированные. Сейчас везде прошивка 5.1.0. В случае с экстендером он подключен через WAN порт к основному роутеру через VLAN1 (точнее из роутера выходит Trunk 3 в управляемый свич, а в экстендер приходит Trunk 1). Все остальные порты экстендера KN-3710 в режиме Access 3 (хотелось бы Trunk 3, но из-за Проблемы 2 приходится терпеть Access 3). Конфиг экстендера приложен выше в скрытом посте. В момент перезагрузки экстендера устройства подключенные в него получают IP из сегмента Base (который VLAN1). Если после полной загрузки роутера устройства перезагрузить или вынуть/вставить кабель, то они получают IP из сегмента Home3 (VLAN3). Всё это описано выше со скринами. Я ничего не путаю. Всё это легко проверяется. Нужно лишь вникнуть. Основная причина - меня не устраивает базовая конфигурация когда Primary сегмент железно привязан к VLAN1. У меня куча роутеров и большая сеть. На каких-то экстендерах должен быть доступен только сегмент CCTV (и по Wi-Fi раздавать только этот сегмент), но главный сегмент Home3 (VLAN3) должен проходить транзитом. Сейчас такого функционала вообще нет, поэтому часть экстендеров приходится держать вне Wi-Fi system и всё настраивать руками (mesh и пр). Часть проблем решается управляемыми коммутаторами. Проблема 5 скорее всего вообще не решаема из-за аппаратных ограничений (надо как-то отключать аппаратный свич до полной загрузки и настройки VLAN). Проблема 2 решается элементарно и если вы не стали заморачиваться с настройкой Trunk/Access для экстендера в диалоге на странице Wi-Fi system, то почему бы просто не сделать все порты всегда Trunk? Просто выбираете сегмент для не тегированного трафика, но порты всегда должны оставаться Trunk - это оптимальный универсальный вариант. Проблема 4 - косметика. Вы заморочились с предупреждением для удобства пользователя, но когда оно не в тему (порты перепутаны), это только запутывает. Медвежья услуга. Проблема 3 самая сложная. В идеале мне вообще не нужен сегмент VLAN1. Если бы для Primary сегмента можно было выставить другой VLAN (и экстендеры при этом продолжали бы работать как обычно) - это ты бы решило множество проблем и всё сильно упростило.
  11. 5.1.0 - основную проблему вроде бы решили. Проблемы 2, 3, 4, 5, описанные в первом посте, остались.
  12. Тут ещё надо смотреть на DNS. Кинопоиск тупит, если получит IPv6 от DNSv6.
  13. Из десятков тестовых сайтов самый лучший https://test-ipv6.run/ Ну и https://speed.cloudflare.com/ позволяет гибко измерить скорость по IPv6.
  14. Так было до 5.1 Beta N. Например у меня через WAN2 от другого роутера по ethernet раздавался IPv4+IPv6 и если ставить его на первое место то и IPv4 заворачивался в WAN2. Но на последних бетах 5.1 это изменили. Сейчас этот WAN2 в политиках можно сдвинуть на любую позицию, например на 2 строку, а на первой строке может быть только IPv4.
  15. Невозможность выставить trunk на портах экстендера в mesh - тоже очень серьезная проблема.
  16. 5.1 Beta 3 - всё тоже самое! Итак, на главном роутере домашний сегмент переименован в Base (192.168.0.1). Кроме Guest есть ещё сегменты CCTV и Home3 (192.168.3.1, VLAN 3). Сегменты Guest и Home3 имеют Wi-Fi сети. То есть всего 4 сегмента и 2 access points. Добавляю в mesh экстендер KN-3710. На нем отображаются все 4 сегмента и только ОДНА дефолтная Wi-Fi сеть Keenetic-1653. При этом 2 Wi-Fi сети с основного роутера передались, они подняты, к ним могут цепляться клиенты. Но web интерфейс про них ничего не знает. По сравнению с другими проблемами, перечисленными в начальном посте, это - прям супер БАГ! В следующем посте будет self-test с этого экстендера. Я предоставлю любую инфу, была бы хоть какая-то реакция на это.
  17. 5.1 Beta 2 - всё тоже самое! Добавил экстендер в mesh - на нём видны все 4 сегмента, но wi-fi access point только одна и та не в тему. Фактически экстендер вообще невозможно использовать. Выкинул из mash, настроил всё руками.
  18. Роутер Keenetic Giga KN-1012. Есть 4 сегмента Home (переименован в Base), Guest, CCTV и Home3 (VLAN ID 3). При этом Wi-Fi для сегмента Base не удалён, но выключен. Все wi-fi клиенты подключены к сегменту Home3. Есть 3 экстендера, 2 из которых в mesh (KN-3710), и 1 не в mesh (NC-1112) и на то есть причины - мне нужно чтобы он раздавал по wi-fi только 1 подсеть. Проблема 1: экстендер KN-3710 (прошивка 5.1 Beta 1) показывается 6 Wi-Fi клиентов в сегменте Home3, но в меню Segments он показывает включенный дефолтный Wi-Fi "Keenetic-1653" для сегмента Base (там должен быть другой wi-fi и выключен). Для всех остальных сегментов показывает что wi-fi НЕТ вообще (No wireless networks are assigned to this segment.). В меню Access points вижу 1 строку "Keenetic-1653", хотя на основном роутере таких wi-fi сетей нет вообще. В конфиге экстендера в конце вижу вот это mws wlan Home encryption wpa2 band 0 band 1 wpa psk ns3 *** bind Home ssid name Keenetic-1653 wps enable rrm enable ft iapp key ns3 *** band-steering enable enable ! Проблема 2: Если на контроллере в настройках mesh для экстендера я меняю port assignments например на Home3, то они все становятся Access 3 и через WEB нет возможности их сделать Trunk 3. При этом те порты что я не трогал остаются Trunk 1. Проблема 3: Если экстендер подключен (в WAN порт) к роутеру в порт который не Trunk 1 (например Trunk 3), то экстендер виден, но захватить его в mesh невозможно. Если воткнуть в Trunk 1, захватить в mesh и снова переткнуть в Trunk 3, то ничего не работает. Если на роутере изменить port assignement для WAN порта экстендера, то Trunk 1 превратится в Access 3. Не знаю есть ли смысл бодаться с конфигом экстендера, если эти настройки передаются с основного роутера. Проблема 4: Косметика. При изменении на роутере assignment ports для экстендера KN-3710 для порта 3 ругается что я меняю WAN порт, хотя WAN порт там 0 и в интерфейса он подсвечен синим. Проблема 5: Экстендер подключен в WAN порт, который Trunk 1, остальные порты Access 3. В момент перезагрузки экстендера есть несколько секунд, когда ethernet уже поднялись и подключенные устройства запрашивают DHCP. Запросы уходят сквозняком на главный роутер по VLAN 1 и устройства получают IP из сегмента Base. Через секунду применяются ports assignment, но устройства остаются в сегменте Base, хотя должны быть в сегменте Home3. То есть после перезагрузки экстендера приходится руками перезагружать устройства, чтобы вернуть их в правильный сегмент. Часть проблем можно решить если просто не добавлять экстендер в mesh, а настраивать его руками. Можно сделать сколько угодно access points, прописать параметры wi-fi роуминга. Можно настроить ports assignment, включая Trunk 3 для WAN и решить проблему 5. Но хотелось бы чтобы это работало как должно, без костылей.
  19. TP-Link TL-SH1008 с али. Сейчас много непонятных дешевых свичей, пока не поставишь не узнаешь. Но это уже оффтоп. На всякий случай - я сразу написал что со скоростью проводных подключений ничего нельзя сделать. И главное не надо пытаться делать, то есть угадывать через какой экстендер это проходит и брать скорость порта экстендера. Подозреваю что именно это было причиной проблемы.
  20. 5.0.7 - На мой взгляд теперь всё отображается корректно. Ещё понаблюдаю... Попытка отображать через что подключены проводные устройства и их скорость была авантюрой. К примеру у меня KN-1012 Giga, в порт 2.5G воткнут свич #1 (2.5Gbit), в него воткнут свич #2 (1Gbit) и далее куча устройств, включая 100Mbit. Роутер показывает скорость всех проводных устройств 2.5Gbit и с этим ничего нельзя сделать.
  21. 5.0.7 - На мой взгляд теперь всё отображается корректно. Ещё понаблюдаю... Попытка отображать через что подключены проводные устройства и их скорость была авантюрой. К примеру у меня KN-1012 Giga, в порт 2.5G воткнут свич #1 (2.5Gbit), в него воткнут свич #2 (1Gbit) и далее куча устройств, включая 100Mbit. Роутер показывает скорость всех проводных устройств 2.5Gbit и с этим ничего нельзя сделать.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.