-
Постов
4 819 -
Зарегистрирован
-
Посещение
-
Победитель дней
79
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент vasek00
-
Мой способ не поможет, на интерфейсе нужен IP адрес.
-
Пример названия интерфейсов на KII, Можно проверить на ваших interface traffic-shape Описание Установить предел скорости передачи данных для указанного интерфейса в обе стороны. (config-if)> traffic-shape rate ‹rate› Суть проверки - server1 на LAN1, server2 на LAN2 => все это новый сегмент/интерфейс "Server_s", по умолчанию остается LAN3, LAN4 + wi-fi в "interface Bridge0" плюс в него включить новый сегмент/интерфейс. На интерфейсах "WifiMaster0/AccessPoint0 и FastEthernet0/Vlan1" выполнить команду traffic-shape для данных интерфейсов. interface FastEthernet0/1 switchport access vlan 4 interface FastEthernet0/2 switchport access vlan 4 interface FastEthernet0/Vlan4 description "Server_s" interface FastEthernet0/Vlan1 description "Home VLAN" traffic-shape rate 10000 interface WifiMaster0/AccessPoint0 rename AccessPoint traffic-shape rate 10000 interface Bridge0 rename Home description "Home_LAN" inherit FastEthernet0/Vlan1 include AccessPoint include Server_s
-
Раз два DIR то это два канала заводим на Keenetic плюс добавляем Entware из пакетов ставим DNSMasq + DNScrypt и не чего покупать не надо, если только flash для Entware.
-
По теме не доглядел, исправил. В моем списке серверов yandex нет, так как давно с сентября 2017 от него ушел из-за проблем с UDP на TCP работал стабильно, сейчас по нему не в курсе. По ping до 77.88.8.78 Обмен пакетами с 77.88.8.78 по с 32 байтами данных: Ответ от 77.88.8.78: число байт=32 время=22мс TTL=53 Ответ от 77.88.8.78: число байт=32 время=22мс TTL=53 Ответ от 77.88.8.78: число байт=32 время=22мс TTL=53
- 80 ответов
-
Для тех кто использует DNScrypt-proxy рекомендую проверить выбранные вами сервер/сервера по времени отклика, так как в настоящие время на выбранных вами серверах скорость может упасть, например ранее выбранный "cisco" сейчас дает по ping аж 200мс и как пример другие cisco,"Cisco OpenDNS" 208.67.220.220 Ответ от 208.67.220.220: число байт=32 время=203мс TTL=56 Ответ от 208.67.220.220: число байт=32 время=203мс TTL=56 adguard-dns-family,"AdGuard DNS Family Protection" 176.103.130.132:5443 Ответ от 176.103.130.132: число байт=32 время=16мс TTL=58 Ответ от 176.103.130.132: число байт=32 время=15мс TTL=58 fvz-anyone,"Primary OpenNIC Anycast DNS Resolver" 185.121.177.177 Ответ от 185.121.177.177: число байт=32 время=69мс TTL=58 Ответ от 185.121.177.177: число байт=32 время=69мс TTL=58 cs-lv,"CS Latvia DNSCrypt server","Riga, Latvia" 80.233.134.52:443 Ответ от 80.233.134.52: число байт=32 время=40мс TTL=58 Ответ от 80.233.134.52: число байт=32 время=40мс TTL=58 есть и 60мс и 70мс и 100мс и 200мс. Поэтому рекомендую (конечно можете не) проверять данные сервера из списка "dnscrypt-resolvers.csv" согласно вашего подключения провайдера, но после найденного сервера так же рекомендую проверить через командную строку с ключами для log ARGS="--local-address=127.0.0.2:65053 --daemonize –edns-payload-size=1252 -R adguard-dns -l /opt/tmp/dnscrypt-proxy.log -m 7" чтоб не было записей Fri Dec 15 11:38:23 2017 [INFO] Refetching server certificates Fri Dec 15 11:38:38 2017 [ERROR] Unable to retrieve server certificates Fri Dec 15 11:42:08 2017 [INFO] Refetching server certificates Fri Dec 15 11:42:23 2017 [ERROR] Unable to retrieve server certificates Fri Dec 15 11:45:56 2017 [INFO] Refetching server certificates
-
Проверил последний раз на KII данный модуль (после сброса к заводским) - результат плачевен. Итак данный модуль производства Product: D-Link DUB-1312 (по бирке RUB1312A 1A...A1G Н/W ver A1) с idVendor=2001, idProduct=4a00 и в системе определяется как "ax88179_178a" : - ExtII download c ppe работает, на upload работает, но загрузка под 100%, что могу сказать ppe тут не работает как надо - KII download c ppe работает, на upload вообще не работает с ppe - KII с "no ppe software" работает в обе стороны с загрузкой естественно под завязку. В отличие от другого, который работает kernel: usb 2-1: New USB device found, idVendor=0b95, idProduct=1790 kernel: usb 2-1: Product: AX88179 На этом можно и остановиться.
-
Маленькое дополнение - по первой формулировке "Выделяете порт с тв приставкой в отдельный бридж" - для чего на базе одного единственного интерфейса создавать bridge, могу понять если нужно два и более интерфейса объединить с eoip согласен тут два интерфейса. Приставка(LAN4)------(LAN)vlan4------роутер Клиент(LAN3)---------(LAN)vlan1--------+ И почему бы не получить доступ к приставке из домашней сети?
-
Дотянулся до ExtrII и попробовал с ним ax88179_178a через HUB USB и OPKG и вот что получил - Speedtest в обе стороны скорость 94.29/94.52Мбит на 100Мбит канале (и загрузка CPU = Download 59-70% Upload 80-100%). По KII почему себя так ведет придется посмотреть. В остальном все же думаю что в UPLOAD режиме PPE работает не с должным уровнем.
-
ASIX AX88772 (100Мбит) нормально в обе, но под 100% CPU Работает в обе стороны сколько и положено 94/98Мбит. Пробуем ax88179_178a опять и как результат PPE заработал, загрузка CPU в норме, но только в одну сторону, upload нет. Для просмотра страниц - работает, но стоит отправить три файла размер каждого 50-80Кбайт и все труба.
-
Ну что сказать - значит ОК в одну сторону, буду иметь ввиду, что данные переходники использовать нельзя.
-
В догонку, Asix в Bridge с LAN. ПК (LAN) ----- Asix88179-роутер-WAN --- Инет Даже прикл. файлы не смог отправить, пришлось переключаться на обычный LAN порт роутера.
-
пост выше проверял на родном без всяких HUB ndm kernel: usb 2-1: new high-speed USB device number 4 using ehci-platform ndm kernel: usb 2-1: New USB device found, idVendor=2001, idProduct=4a00 ndm kernel: usb 2-1: Product: D-Link DUB-1312 ndm kernel: usb 2-1: Manufacturer: D-Link Elec. Corp. ndm kernel: usb 2-1: SerialNumber: 0000000СССССC6 ndm kernel: ax88179_178a 2-1:1.0: eth0: register 'ax88179_178a' at usb-ehci-platform-1, D-Link DUB-1312 USB 3.0 to Gigabit Ethernet Adapter, ХХ:ХХ:ХХ:ХХ:ХХ:ХХ Network::Interface::Usb: "CdcEthernet0": interface "CdcEthernet0" is plugged (port 1). Загрузка по процу выше, как дурил в сторону отдачи так и дурит. Попробую еще раз, но что-то подсказывает что так и будет. Попробовал, все аналогично тому что выше, speedtest только на download при 70-100% загрузкой проца, на upload вообще не идет download - SWNAT bind entry (flags: FNTX: 1 PPPTX: 1 RTX: 1 RRX: 1 BIND: 2) #3 - --> is L2TP: 0, is PPTP: 0, is PPPoE: 1, is IPoE: 0, is USB CDC/DSL: 0 --> Original LAN src: 192.168.130.2:49920 --> New WAN src: хх.хх.хх.3:49920 --> WAN dst (proto): 83.242.237.245:8080 (6 : TCP) --> WAN MACs: src (CPE) => dst (BRAS) (WAN vlan_id @ dev): ec:43:f6:хх:хх:хх => 90:17:ac:yy:yy:yy (2 HWTX @ eth2) --> LAN MACs: src (USER) => dst (CPE) (LAN vlan_id @ dev): клиент_PS_LAN => ec:43:f6:хх:хх:хх (0 @ eth0) --> Traffic LAN => WAN (bytes / packets): 5160 / 105 --> Traffic WAN => LAN (bytes / packets): 190976 / 128 - SWNAT bind entry (flags: FNTX: 1 PPPTX: 1 RTX: 1 RRX: 1 BIND: 2) #2 - --> is L2TP: 0, is PPTP: 0, is PPPoE: 1, is IPoE: 0, is USB CDC/DSL: 0 --> Original LAN src: 192.168.130.2:49919 --> New WAN src: хх.хх.хх.3:49919 --> WAN dst (proto): 83.242.237.245:8080 (6 : TCP) --> WAN MACs: src (CPE) => dst (BRAS) (WAN vlan_id @ dev): ec:43:f6:хх:хх:хх => 90:17:ac:yy:yy:yy (2 HWTX @ eth2) --> LAN MACs: src (USER) => dst (CPE) (LAN vlan_id @ dev): клиент_PS_LAN => ec:43:f6:хх:хх:хх (0 @ eth0) --> Traffic LAN => WAN (bytes / packets): 4668 / 95 --> Traffic WAN => LAN (bytes / packets): 162628 / 109 - SWNAT bind entry (flags: FNTX: 1 PPPTX: 1 RTX: 1 RRX: 1 BIND: 2) #1 - --> is L2TP: 0, is PPTP: 0, is PPPoE: 1, is IPoE: 0, is USB CDC/DSL: 0 --> Original LAN src: 192.168.130.2:49925 --> New WAN src: хх.хх.хх.3:49925 --> WAN dst (proto): 83.242.237.245:8080 (6 : TCP) --> WAN MACs: src (CPE) => dst (BRAS) (WAN vlan_id @ dev): ec:43:f6:хх:хх:хх => 90:17:ac:yy:yy:yy (2 HWTX @ eth2) --> LAN MACs: src (USER) => dst (CPE) (LAN vlan_id @ dev): клиент_PS_LAN => ec:43:f6:хх:хх:хх (0 @ eth0) --> Traffic LAN => WAN (bytes / packets): 12240 / 252 --> Traffic WAN => LAN (bytes / packets): 487884 / 327 Якобы upload - SWNAT bind entry (flags: FNTX: 1 PPPTX: 1 RTX: 1 RRX: 1 BIND: 0) #19 - --> is L2TP: 0, is PPTP: 0, is PPPoE: 1, is IPoE: 0, is USB CDC/DSL: 0 --> Original LAN src: 192.168.130.2:49943 --> New WAN src: хх.хх.хх.3:49943 --> WAN dst (proto): 83.242.237.245:8080 (6 : TCP) --> WAN MACs: src (CPE) => dst (BRAS) (WAN vlan_id @ dev): ec:43:f6:хх:хх:хх => 90:17:ac:yy:yy:yy (2 HWTX @ eth2) --> LAN MACs: src (USER) => dst (CPE) (LAN vlan_id @ dev): клиент_PS_LAN => ec:43:f6:хх:хх:хх (0 @ eth0) --> Traffic LAN => WAN (bytes / packets): 0 / 0 --> Traffic WAN => LAN (bytes / packets): 0 / 0 - SWNAT bind entry (flags: FNTX: 1 PPPTX: 1 RTX: 1 RRX: 1 BIND: 0) #15 - --> is L2TP: 0, is PPTP: 0, is PPPoE: 1, is IPoE: 0, is USB CDC/DSL: 0 --> Original LAN src: 192.168.130.2:49921 --> New WAN src: хх.хх.хх.3:49921 --> WAN dst (proto): 83.242.237.245:8080 (6 : TCP) --> WAN MACs: src (CPE) => dst (BRAS) (WAN vlan_id @ dev): ec:43:f6:хх:хх:хх => 90:17:ac:yy:yy:yy (2 HWTX @ eth2) --> LAN MACs: src (USER) => dst (CPE) (LAN vlan_id @ dev): клиент_PS_LAN => ec:43:f6:хх:хх:хх (0 @ eth0) --> Traffic LAN => WAN (bytes / packets): 0 / 0 --> Traffic WAN => LAN (bytes / packets): 0 / 0 - SWNAT bind entry (flags: FNTX: 1 PPPTX: 1 RTX: 1 RRX: 1 BIND: 0) #14 - --> is L2TP: 0, is PPTP: 0, is PPPoE: 1, is IPoE: 0, is USB CDC/DSL: 0 --> Original LAN src: 192.168.130.2:49927 --> New WAN src: хх.хх.хх.3:49927 --> WAN dst (proto): 83.242.237.245:8080 (6 : TCP) --> WAN MACs: src (CPE) => dst (BRAS) (WAN vlan_id @ dev): ec:43:f6:хх:хх:хх => 90:17:ac:yy:yy:yy (2 HWTX @ eth2) --> LAN MACs: src (USER) => dst (CPE) (LAN vlan_id @ dev): клиент_PS_LAN => ec:43:f6:хх:хх:хх (0 @ eth0) --> Traffic LAN => WAN (bytes / packets): 0 / 0 --> Traffic WAN => LAN (bytes / packets): 0 / 0
-
Она тупо вытягивает все жилы из проца, пробовал на samba4, пытался увидеть SMB3 - не увидел на win10 Home.
-
На текущем релизе 211A903 так как пока не реализовано ppe для данного asix имеем для KII. Чтение с не очень скоростной flash, на 100Мбит было 11-12МB, тут аж до 17MB.
-
Ну как же, как говориться найдите разницу 192.168.1.1 dev pptp-vpn src 172.16.1.34 192.168.1.0/24 dev pptp-vpn src 172.16.1.34
- 22 ответа
-
- keenetic air
- pptp
-
(и ещё 1 )
C тегом:
-
Что-то вы не то убираете? root@kuyvozi:~# ip ro default via 10.104.249.241 dev wwan0 src 10.104.249.242 metric 5 default via 192.168.1.1 dev pptp-vpn metric 10 10.104.249.240/30 dev wwan0 metric 5 10.104.249.241 dev wwan0 src 10.104.249.242 metric 5 XXX.XXX.XX.28 via 10.104.249.241 dev wwan0 metric 5 192.168.1.1 dev pptp-vpn src 172.16.1.34 192.168.3.0/24 dev br-lan src 192.168.3.1 Нужно root@kuyvozi:~# ip ro default via 10.104.249.241 dev wwan0 src 10.104.249.242 metric 5 10.104.249.240/30 dev wwan0 metric 5 10.104.249.241 dev wwan0 src 10.104.249.242 metric 5 XXX.XXX.XX.28 via 10.104.249.241 dev wwan0 metric 5 192.168.1.1 dev pptp-vpn src 172.16.1.34 192.168.1.0/24 dev pptp-vpn src 172.16.1.34 192.168.3.0/24 dev br-lan src 192.168.3.1
- 22 ответа
-
- keenetic air
- pptp
-
(и ещё 1 )
C тегом:
-
Убирайте default с данного VPN канала (см. настройки на данном "pptp-vpn" в LEDE)
- 22 ответа
-
- keenetic air
- pptp
-
(и ещё 1 )
C тегом:
-
Да в принципе у всех так должно быть. Все что вы ping с роутеров это одно, так как по УМОЛЧАНИЮ на них всех есть маршрут до соседнего роутера из-за поднятого VPN (PPP), но нет маршрутов до лок.сети, вам нужно прописать маршруты на LEDE route add -net 192.168.1.0 netmask 255.255.255.0 gw 172.16.1.34 или ip ro add 192.168.1.0/24 via 172.16.1.34 dev pptp-vpn на сервере VPN (Ultra) для клиента выделить IP_VPN 172.16.1.34, чтоб при подключении данным клиентом всегда получать данный IP. Второе откуда два default смотрите в настройках LEDE настройка интерфейса (да еще и с метрикой, чем меньше тем выше приоритет). Самое главное для чего таблица маршрутов - если адресата нет в таблице маршрутов, то отсылать пакеты по маршруту default. Смотря на вашу таблицу при адресате 192.168.1.52 данного направления в виде 192.168.1.0/24 в текущей нет => пакет будут направлены в default который с метрикой 5. Третье на стороне Ultra так же прописать маршрут, про него говорили в постах выше "ip route ......". Проверил схему, работает Сеть1 ------ KII(VPNServ) --- Инет ---- (VPNClient)роутер2 ------ Сеть2
- 22 ответа
-
- keenetic air
- pptp
-
(и ещё 1 )
C тегом:
-
Для сравнения вам клиент VPN, даннвй маршрут который красный - ДОЛЖЕН БЫТЬ, почему ниже ~# ip ro default via хх.хх.хх.52 dev ppp0 scope link ... хх.хх.хх.52 dev ppp0 scope link IP_белый_VPN-Server dev ppp0 scope link src хх.хх.хх.52 192.168.1.0/24 dev ppp1 scope link 192.168.1.1 dev ppp1 proto kernel scope link src 192.168.10.9 192.168.130.0/24 dev br0 proto kernel scope link src 192.168.130.99 ~# 192.168.1.1 - удаленный роутер, 192.168.10.9 - VPN туннель, ppp0 - канал интернета 192.168.1.0/24 стат маршрут добавлен 192.168.1.1 dev ppp1 .... - маршурт до узла должен быть, поднялся же VPN туннуль (PPP точка точка) через сетевой интерфейс 192.168.10.9 На VPN клиенте 192.168.130.99 ~# ping 192.168.1.1 PING 192.168.1.1 (192.168.1.1): 56 data bytes 64 bytes from 192.168.1.1: seq=0 ttl=64 time=24.393 ms 64 bytes from 192.168.1.1: seq=1 ttl=64 time=10.790 ms 64 bytes from 192.168.1.1: seq=2 ttl=64 time=22.617 ms ^C --- 192.168.1.1 ping statistics --- 3 packets transmitted, 3 packets received, 0% packet loss round-trip min/avg/max = 10.790/19.266/24.393 ms ~# ping 192.168.1.207 PING 192.168.1.207 (192.168.1.207): 56 data bytes 64 bytes from 192.168.1.207: seq=0 ttl=63 time=10.135 ms 64 bytes from 192.168.1.207: seq=1 ttl=63 time=10.568 ms ^C --- 192.168.1.207 ping statistics --- 2 packets transmitted, 2 packets received, 0% packet loss round-trip min/avg/max = 10.135/10.351/10.568 ms ~# ~# cat /tmp/pptpd_client/options.vpn defaultroute ... nodeflate ... :~# Для сравнения на VPN-Клиенте Keenetic (config)> show ip route ================================================================================ Destination Gateway Interface Metric ================================================================================ 0.0.0.0/0 0.0.0.0 PPPoE0 0 ... IP_белый_VPN-Сервер 0.0.0.0 PPPoE0 0 192.168.1.0/24 192.168.10.9 PPTP0 0 192.168.1.1/32 0.0.0.0 PPTP0 0 192.168.130.0/24 0.0.0.0 Home 0 ... (config)> или / # ip ro default dev ppp0 scope link ... IP_белый_VPN-Сервер dev ppp0 scope link 192.168.1.0/24 dev ppp1 scope link 192.168.1.1 dev ppp1 proto kernel scope link src 192.168.10.9 192.168.130.0/24 dev br0 proto kernel scope link src 192.168.130.1 ... / # стат маршрут 192.168.1.0/24 dev ppp1 - добавлен маршрут 192.168.1.1 dev ppp1 - так же есть в наличие и должен быть так как есть сетевой интерфейс ppp1 Link encap:Point-to-Point Protocol inet addr:192.168.10.9 P-t-P:192.168.1.1 Mask:255.255.255.255
- 22 ответа
-
- keenetic air
- pptp
-
(и ещё 1 )
C тегом:
-
Решил попробовать Samba 4.7.0.1 из entware 3. 1. Встало без замечаний 2. Настройки конфига на скорую руку, может что и не доглядел, чисто посмотреть и SMB3. 3. Запуск (переименовал S91smb в K91smb) : ./K91smb start (каталог для /opt/var/samba/ нужно создать) 17720 root 35640 S smbd -D 17723 root 32968 S {smbd-notifyd} smbd -D 17724 root 32984 S {cleanupd} smbd -D 17725 root 35628 S {lpqd} smbd -D 17727 root 22804 S nmbd -D 18565 root 36160 S smbd -D 4. Win10 клиент Home 5. Из анализа соединения упоминания про SM3 не увидел, что для Win7 что для Win10 в запросах Negotiate ответ один и тот же Win7 при самих пакетах SMB2 DialectRevision: (0x2ff) - SMB2 wildcard revision number. Win10 при самих пакетах SMB2 DialectRevision: Unknown (0x311) 6. Процессор был в потолок при копировании 11-12МБ на KII 1 [|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||93.6%] Tasks: 41, 30 thr; 2 running 2 [||||||||||||| 16.7%] Load average: 1.59 0.47 0.31 Mem[||||||||||||||||||||||||||||||||||||||||||||||||||||||||||39.9M/123M] Uptime: 1 day, 08:46:18 Swp[ 0K/0K] PID USER PRI NI VIRT RES SHR S CPU% MEM% TIME+ Command 14939 root 20 0 36384 6824 5508 R 99.4 5.4 0:36.59 smbd -D 154 root 20 0 28504 13212 9508 S 3.8 10.5 42:36.24 ndm 15009 root 20 0 6568 2016 1268 R 2.6 1.6 0:01.10 htop 1 [||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||100.0%] Tasks: 41, 30 thr; 1 running 2 [||||||||| 10.9%] Load average: 2.39 0.76 0.41 Mem[||||||||||||||||||||||||||||||||||||||||||||||||||||||||||39.8M/123M] Uptime: 1 day, 08:46:46 Swp[ 0K/0K] PID USER PRI NI VIRT RES SHR S CPU% MEM% TIME+ Command 14939 root 20 0 36384 6824 5508 S 99.4 5.4 1:04.61 smbd -D 154 root 20 0 28504 13212 9508 S 6.5 10.5 42:37.61 ndm 15083 root 20 0 6568 2012 1268 R 3.9 1.6 0:00.95 htop 7. Отключил, вернул встроенную в прошивку 1 [||||||||||| 15.7%] Tasks: 28, 31 thr; 2 running 2 [||||| 5.8%] Load average: 1.25 0.61 0.24 Mem[||||||||||||||||||||||||||||||||||||||||||||||||||||||||||36.3M/123M] Uptime: 00:02:16 Swp[ 0K/0K] PID USER PRI NI VIRT RES SHR S CPU% MEM% TIME+ Command 553 root 20 0 15324 2588 788 S 9.7 2.0 0:04.62 /bin/nqcs -i хххххххххххх 961 root 20 0 6568 2020 1268 R 2.6 1.6 0:00.65 htop 1 [|||||||||| 14.4%] Tasks: 28, 31 thr; 1 running 2 [||| 2.6%] Load average: 1.51 0.78 0.32 Mem[||||||||||||||||||||||||||||||||||||||||||||||||||||||||||36.2M/123M] Uptime: 00:03:09 Swp[ 0K/0K] PID USER PRI NI VIRT RES SHR S CPU% MEM% TIME+ Command 553 root 20 0 15324 2588 788 S 7.9 2.0 0:09.54 /bin/nqcs -i хххххххххххх 154 root 20 0 28196 13084 9264 S 2.0 10.4 0:42.94 ndm 994 root 20 0 6568 2020 1268 R 1.3 1.6 0:01.07 htop
-
Если весь сайт например youtube то как писали выше, частями - не получится