Перейти к содержанию

vasek00

Участники форума
  • Постов

    4 819
  • Зарегистрирован

  • Посещение

  • Победитель дней

    79

Весь контент vasek00

  1. Читаем внимательно про что было написано выше про "ip route" если нет то в интернет про принцип работы, так про "ip ro ... nexthop ..." http://www.tinlib.ru/kompyutery_i_internet/linux_advanced_routing_amp_traffic_control_howto/index.php http://www.tinlib.ru/kompyutery_i_internet/linux_advanced_routing_amp_traffic_control_howto/p10.php Более сложный на микротике https://asp24.ru/mikrotik/pravilnyy-dst-nat-pri-ispolzovanii-2-h-i-bolee-provayderov-na-mikrotik/ По вашей ссылке имеем в итоге ... set firewall modify balance rule 10 action modify set firewall modify balance rule 10 destination group network-group PRIVATE_NETS set firewall modify balance rule 10 modify table main set firewall modify balance rule 20 action modify set firewall modify balance rule 20 destination group address-group ADDRv4_eth0 set firewall modify balance rule 20 modify table main ... set load-balance group G interface <id> route table 10 set load-balance group G interface eth0 weight 70 set load-balance group G interface eth1 weight 30 show ip route show ip route table 201 show ip route table 202 Даже тут на форуме есть примеры данного варианта работы с "route table" Я тоже как то что-то пробовал и то же что-то работало Так же https://keenetic-gi.ga/2018/01/16/selective-routing.html Выборочный роутинг до перечисленных доменов
  2. Не знаю, с 2012 года пробовал эту штуку на разных роутерах, в то время и сейчас использовали сервис "Роутинг и policy-routing в Linux при помощи iproute2" если же делали маркировку пакетов то это уже не Balancing так как определенные адреса шли по своему маршруту. Так же можно создать таблицу маршрутов для IP адресов загоняя нужные адреса на нужный маршрут но опять же вопрос по кол-во серверов. Серфинг в интернете работает, вопрос устраивает ли он вас в такой форме. Попробуйте с таких серверов например как Turbobit/Uploaded скачать на вашем D-Link DFL-860E и Netgear SRX5308.
  3. Имея два канала - ОНИ оба активны (т.е. оба подняты и имеют записи в таблице маршрутизации, оличие их только в том что есть одна запись default маршрут на нужный канал), переключение с одного на другой происходит автоматом -> смена default маршрута на другой канал. Load Balancing - подразумевает под собой балансировку трафика между каналами А и Б например 50/50, т.е. половина по одному другая по другому. Для сервиса в интернете на которых требуется аутентификация будут проблемы, так как пакет идет с одного IP, а другой уже может с другого IP (два канала два разных IP) -> разрыв соединения, так же сервисы по скачке файлов. Для торрента данная фишка проблем не создает, так как файл разбивается на куски и если данная часть получалась с ошибкой то будет запрошена повторно. Из всего сказанного и того что вы хотите - переключения с основного на резервный не чего ждать и переключать не надо.
  4. На верно я погорячился вверху что должно работать. Так как AdguardHome весит на br0 (основной роутера 192.168.1.1 или в моем случае 192.168.130.100) и лок.сервисы спок.уходят по нему, то со вторым каналом и созданным профилем доступа и в нем клиент оказалось не все так просто. При основном профиле - основной Инет1 рез. Инет2 AdGuardHome по конф bind_host: 192.168.130.100 .. dns: bind_host: 0.0.0.0 port: 53 В итоге / # netstat -ntulp | grep :53 tcp 0 0 :::53 :::* LISTEN 791/AdGuardHome udp 0 0 :::53 :::* 791/AdGuardHome / # ip name-server 192.168.130.100 "" on Home и откл. DNS провайдера т.е. основной профиль все работает. Переводим клиента в новый профиль где основной канал Инет2 ip hotspot ... host хх:хх:хх:хх:хх:e2 policy Policy0 ip policy Policy0 description Inet2 permit global PPTP0 permit global PPPoE0 так же на Инет2 игнорирование DNS провайдера, иначе просто в таблицу маршрута прописаны будут DNS провайдера на данный интерфейс Инет2 и будут работать они, а хотелось бы использовать AdGuardHome так же для данного профиля Policy0. Но не тут то было, клиент вообще не может обработать DNS запрос и скорей всего из-за REDIRECT, так как имеем hotspot
  5. Такое поведение идет уже давно когда пробовал DNSmasq и DNSproxy, поиск по форуму "opkg dns-override", а именно для простоты локальные сервисы роутера как работали через свой DNS так и работают в отличие от внешних запросов. Так же в подтверждение сказанного ответ разработчиков Смотрите команду "netstat -ntulp" для 53 порта, после выполнения "opkg dns-override"
  6. По умолчанию для сетевых интерфейсов для интернета используется правило "ipcp name-servers" т.е. в итоге получаем согласно WEB "http://192.168.1.1/dashboard" подробности данного соединения раздел DNS, например такой - DNS от провайдера и сам роутер (наличие последней зависит от записи "Серверы DNS") IP_DNS1_Провайдер IP_DNS2_Провайдер 192.168.1.1 а согласно <file name="temp:resolv.conf"> <![CDATA[ nameserver 192.168.1.1 nameserver IP_DNS1_провайдера nameserver IP_DNS2_провайдера options timeout:1 attempts:1 rotate При настройках 1.opkg dns-override 2.на http://192.168.1.1/controlPanel/secureInternet "Серверы DNS" указан сам роутер 192.168.1.1 3.на каждом сетевом интерфейсе интернета указан параметр "ipcp no name-servers" то на выходе согласно WEB "http://192.168.1.1/dashboard" подробности данного интернет соединения раздел DNS уже имеем только одну запись 192.168.1.1 сам роутер и <file name="temp:resolv.conf"> <![CDATA[ nameserver 192.168.1.1 options timeout:1 attempts:1 rotate т.е. на любом интернет интерфейсе в поле DNS стоит сам роутер, а все запросы в том числе и от лок.сервисов на самом роутере в данном случае будут идти через основной канал если их более одного / # dig mail.ru ; <<>> DiG 9.16.3 <<>> mail.ru ;; global options: +cmd ;; Got answer: ;; ->>HEADER<<- opcode: QUERY, status: NOERROR, id: 58623 ;; flags: qr rd ra; QUERY: 1, ANSWER: 4, AUTHORITY: 0, ADDITIONAL: 1 ;; OPT PSEUDOSECTION: ; EDNS: version: 0, flags:; udp: 4096 ;; QUESTION SECTION: ;mail.ru. IN A ;; ANSWER SECTION: mail.ru. 14 IN A 217.69.139.202 mail.ru. 14 IN A 217.69.139.200 mail.ru. 14 IN A 94.100.180.201 mail.ru. 14 IN A 94.100.180.200 ;; Query time: 28 msec ;; SERVER: 192.168.1.1#53(192.168.1.1) ;; WHEN: Tue Aug 11 21:26:15 MSK 2020 ;; MSG SIZE rcvd: 100 / # / # netstat -ntulp | grep :53 tcp 0 0 :::53 :::* LISTEN 784/AdGuardHome udp 0 0 0.0.0.0:53ххх 0.0.0.0:* 799/ndnproxy udp 0 0 :::53 :::* 784/AdGuardHome / # / # traceroute mail.ru traceroute to mail.ru (94.100.180.201), 30 hops max, 38 byte packets 1 br_Inet_основной.ru (хх.хх.хх.1) 4.489 ms 13.007 ms 4.318 ms 2 хх.хх.хх.хх (хх.хх.хх.48) 4.011 ms хх.хх.хх.44 (хх.хх.хх.44) 3.937 ms 3.962 ms 3 хх.хх.хх.85 (хх.хх.хх.85) 24.998 ms 28.165 ms 25.008 ms ... А сам клиент на профиле где Инте2 основной Трассировка маршрута к MAIL.ru [94.100.180.200] с максимальным числом прыжков 30: 1 <1 мс <1 мс <1 мс G-KN [192.168.1.1] 2 1 ms 1 ms 1 ms v_Inet2.ru [хх.хх.хх.26] 3 2 ms 1 ms 2 ms v_Inet2.ru [хх.хх.хх.1] 4 5 ms 6 ms 5 ms хх.хх.хх.21 5 10 ms 10 ms 10 ms хх.хх.хх.17 ... В данном случае перемена клиентом профиля с основного на любой созданной роли не играет, так как сервер DNS он один для любого интерфейса выхода в интернет -> сам роутер => основной канал (основной профиль)
  7. Возможно ли в мобильном приложение сделать "график" для оценки уровня сигнала rssi для клиента в масштабе например 30мин 1час 1день. Данные ведь есть / # ndmq -p 'show assoc' -x <response> <station> <mac>f0:хх:хх:хх:хх:6e</mac> <ap>WifiMaster1/AccessPoint0</ap> <authenticated>yes</authenticated> ... <rssi>-76</rssi> ... </station> <prompt>(config)</prompt> </response> / # хотя бы для 5 клиентов, разными цветами.
  8. Вопрос по самим клиентам - их возможности 1х1/2х2 и MU-MIMO. 1х1 MU-MIMO - практически все современные телефоны (кроме Apple ) 2х2 MU-MIMO - в основном топовые телефоны, но сейчас и в бюджете есть Как уже писали ранее на данном форуме Не большие комментарии
  9. Не скажу не чего про индикатор интернeта (не пользуюсь, да и не видно как то) пара KN10+KN30 на 35А14 таких проблем нет. Логи двух устройств после момента отключения кабеля KN10---LAN--KN30 по логу после "switch link down" и потом "interface "Home" is global, priority 1" и "adding a default route via 192.168.1.100" т.е. на KN10
  10. (iperf3 -c .... -R -t 480)ПК(LAN)---(LAN)KN3010(LAN)---(LAN)KN1010(iperf3 -s) или (iperf3 -c .... -t 480)ПК(LAN)---(LAN)KN3010(LAN)---(LAN)KN1010(iperf3 -s) В итоге То же самое только передача возможно драйвера на ПК
  11. А если проверить права пользователя на WebDav
  12. Связи нет, но попробую написать автору.
  13. Возможно ли собрать nextdns для Entware https://github.com/nextdns/nextdns/wiki/OpenWRT https://github.com/nextdns/nextdns/wiki
  14. Это как-то имеет отношение к теме данной ветки "AdGuard Home для Entware. Возможно?"
  15. Интернет--4G---Роутер1-----LAN-----Роутер2---Интернет Выход клиента в интернет обеспечивается настройкой маршрута по умолчанию на нем, т.е. клиент должен менять адрес шлюза по умолянию а - IP адрес Роутера1 например 192.168.1.1 б - IP адрес Роутера2 например 192.168.1.10 Клиенту для выход в интернет нужно чтоб у него адресом шлюза был либо п.а или п.б или в место клиентов на основном Роутере2 менять IP адрес шлюза по умолчанию : а - по умолчанию на провайдера (после подключения к интернету) б - на адрес Роутера2 Если это будет довольно редко (что скорей всего) то можно ручками на странице WEB, а так для автоматического создать скрипт (установить Entware на основном) который будет отслеживать падение интернета и делать смену маршрута по умолчанию на Роутер1 (тут на клиентах менять не чего не надо уже будет).
  16. К ответу на вопрос. Ну так на релизе 3.4 и бета такого поведения с портами незамеченно. Релиз 33B24 tcp 0 0 0.0.0.0:3702 0.0.0.0:* LISTEN 637/tsmb-server udp 0 0 0.0.0.0:3702 0.0.0.0:* 637/tsmb-server Релиз 34A tcp 0 0 0.0.0.0:3702 0.0.0.0:* LISTEN 630/tsmb-server udp 0 0 0.0.0.0:3702 0.0.0.0:* 630/tsmb-server Релиз 35A1 tcp 0 0 0.0.0.0:3702 0.0.0.0:* LISTEN 630/tsmb-server udp 0 0 0.0.0.0:3702 0.0.0.0:* 858/tsmb-server По смотрим в Windows в PowerSheel - "netstat -an" - "netstat -anb" Дублируемая запись данного порта в TCP
  17. ОК, потерялся в релизах в теме. А так да упоминание порта 3072 стало с 3.4.
  18. Погонял Sams на последней 3.5 в режиме BS (предпочитать 5) + 802.11r (FT) смартфон поддерживает. Да как то корректней стал переключаться обратно и значение Sams действительно уже в других пределах, надо подольше попробовать.
  19. На всех Sams которые были 2017,2018,2019 года выпуска у всех значение переключения 75, до данного значения держаться зубами - в любом переключении. Надо будет погонять на последних релизах, так как произошли изменения в работе. Например при использовании "interface {Bridge} mac band {mac} (0|1)" например за 5 то после подключение и некоторого периода времени он вообще не видит 2.4 с данного роутер, соседей видит. Значение про которое выше можно поменять программой про которую написано выше.
  20. О каком поведение портов. В данном случае 3.5 последний на тек.дату
  21. Без проблем работает описанным выше способом, так что можно не ждать.
  22. По Samsung в том числе и по A51. 1.Root не нужен, включаете разработчика и в новом разделе "Параметры разработчика" идете в раздел "Сети" там включаете - Серт.беспровод.мониторов - Подробный журнал WiFi - Ограничение поиска сетей WiFi на прочий функционал смартфона (не влияет) включение разработчика. 2. При подключении к сети Wifi долгий таб на Wifi (шторка сверху) 3. Включаем 4. Выбираем нужную сеть и видим информацию по выбранной сети - частота, MAC роутера, rssi. Если band steering используеться то увидите две частоты и два rssi и "*" на активном. 5. Гуляя с телефон по помещению (квартире) видим изменение значений rssi и на каком "*" 6. Для Sams параметр переключения равен 75. Для проверки работы в вашем случае так же учесть параметры "Предпочтение для 5GHz" и "Управление BSS-окружением 802.11k/v" Для изменения параметра 75 есть программа WifiFixer. Так же возможно будет интересно
  23. На одном Win10 сделал запуск скрипта при старте клиента, т.е. запись "Work (\\G-kn10\d3-1) (Z:)" На ПК с NVMe диском как-то все быстро - окно появилось и через 1-2сек. исчезает. Но как написано выше на последних релизах Windows все исправлено.
  24. Wifi система на основном Keenetic Giga III, 3.4.3, интерфейс "rai4.1" Предварительно прочитать что ниже. и посмотреть https://help.keenetic.com/hc/ru/articles/360007279039-Mesh-Wi-Fi Для начала попробовать Air на кабель, так же релиз на Air до текущего и оценить работу клиентов в данный момент времени. Пример Ниже скрин от схемы двух роутеров на wifi между ними и работу интерфейсов
  25. Везде где запускал на роутерах памяти более 128МБ В вашем роутере это 64MБ, возможно этого не достаточно. Так же в моем случае размер его за сутки 4.4MБ.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.