Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    10 813
  • Зарегистрирован

  • Посещение

  • Победитель дней

    632

Весь контент Le ecureuil

  1. Если у вас есть реально два провайдера (или хотя бы два подключения к одному провайдеру) - то это просто прекрасно, то что нужно для теста.
  2. Активно занимаюсь проблемой, и по факту выяснилось, что вот так сразу удовлетворительно работать не будет. В ядре по умолчанию не включен multipath для advanced routing, потому балансировка между двумя каналами через несколько nexthop не заработает. Плюс для полностью автоматической работы скриптов не хватает данных, которые может предоставить ndm - а значит все нужно вбивать руками, что недопустимо. Как только эти рабочие вопросы будут улажены - будет создана тема с подробным описанием как и что сделать.
  3. По умолчанию они все в одном VLAN, потому не выделены отдельно. Но это легко делается как через Web, так и через CLI.
  4. interface GigabitEthernet0/6 name port_7 switchport mode access switchport access vlan 7 up ! interface GigabitEthernet0/Vlan7 description "My VLAN at port 7" security-level private ip address 192.168.7.1 255.255.255.0 up !
  5. Установите прошивку, которая поддерживает opkg... Речь о DD-WRT, OpenWrt? Где скачать оригинальную прошивку Zyxel для Keeдnetic Giga II с поддержкой opkg? NDMS 2.05 с opkg можно взять здесь: viewtopic.php?f=6&t=138 NDMS 2.06 поддерживает opkg искаропки в стандартном выборе компонентов.
  6. Понять бы, как он, этот дефолтный маршрут маршрут меняеться при переходе на резервный канал, например, c помощью pingcheck , какой алгоритм там, то это можно было бы использовать для скрипта. Можно, конечно смотреть через командную строку, как происходит процесс дефолтирования наверно, только есть одна мозгокипучка по поводу того, как оба активных соединения дефолтировать-то. Идея как то не очень понятна. 1) Разве что дефолтировать, что бы загрузка по одному WAN а закачка по другому WAN. А Если WAN-ов три, четыре? 2) Или дефолтировать определенные пакеты или в зависимости от порта на определенный WAN. 3) Чтобы использовать несколько подключений одновременно в качестве бустера скорости, такое решение явно не подойдет. Ведь при этом решении вероятно придется файл при загрузке по пакету хватать то с одного интерфейса то с другого, чтобы суммарно его выкачивать с большей скоростью. Как интересно это отразиться на ресурсах роутера, если это делать софтверно? Как здесь заставить работать аппаратную часть, которая присутствует, чтобы не убивать софтверные ресурсы? Опять же - а если WAN-ов три, четыре? Задачка явно для специалистов высокого уровня которые отлично знают все особенности железки и свой софт. Не для чайников в общем Вообще на эту тему есть прекрасный документ под названием LARTC, но использовать его нужно с умом. Linux поддерживает множественные таблицы маршрутизации и source-based policy routing, потому дефолтных маршрутов может быть несколько, причем столько, сколько вашей душеньке угодно. Насчет распределения нагрузки между каналами: в ядре 2.6.36 используется route cache, поэтому при первом обращении к удаленному адресу будет выбран один из маршрутов по умолчанию, и до конца жизни кэша (определяется динамически ядром) весь трафик на этот адрес будет идти по нему. Поэтому сразу хочу сказать во избежание недоразумений: при двух одновременно поднятых аплинках на 100 Мбит/с качать с одного удаленного адреса по HTTP или FTP со скоростью выше скорости 100 Мбит/сек не выйдет. А вот для торрента и подобной нагрузки ситуация идеальна: качать будет 200 Мбит/сек, также как и при любых загрузках сразу с нескольких адресов. Я сейчас немного занят, но как высвободится время постараюсь написать нужные скрипты.
  7. tun.ko идет в прошивке по умолчанию и поставляется в составе NDMS, а не keenopt: он уже есть в вашей системе, проверьте /lib/modules/2.6.36. Нет его в этой папке. Может саму прошивку надо открывать каким нибудь архиватором чтоб вытащить оттуда tun.ko? tun.ko является обязательной зависимостью ndm, потому его не может не быть в прошивке. Более того, он даже загружается всегда автоматом. Проверьте вывод lsmod и убедитесь сами.
  8. Интересные новости... Значит скорее всего в xl2tpd/pppd есть запасной вариант и работает все через userspace, что в принципе нормально, только заметно медленнее, чем через ядерный l2tp драйвер.
  9. tun.ko идет в прошивке по умолчанию и поставляется в составе NDMS, а не keenopt: он уже есть в вашей системе, проверьте /lib/modules/2.6.36.
  10. Жаль. У меня уже получилось заставить работать xl2tpd (принимает соединения), однако интернета и локалки в туннеле нет. Я полагал дело в iptables, что у меня не получается правильно их настроить. Нет, боюсь дело в ядре.
  11. Учтите, что в keenetic свой ядерный L2TP драйвер, написанный с самым минимальным необходимым набором фич (во имя скорости), и скорее всего он не будет работать сервером вообще - это в него не закладывалось. Плюс его userspace-модуль к pppd тоже самописный, несовместимый с xl2tpd/openl2tpd. Так что скорее всего у вас не получится работоспособного решения.
  12. На мой взгляд проще прошить модем под NDIS, и уже из этой морды работать с sms и ussd. По крайней мере те свистки, на которые есть такой вариант.
  13. Превосходно, что у всех Ultra II. Значит на ней и будем испытывать.
  14. Я смотрю тема актуальна и животрепещуща. Товарищ ndm натолкнул меня на кое-какие идеи, напишите на каких девайсах вы точно сможете проверить Multilink WAN, а я кое-что попробую изобразить.
  15. Выполнить "no host…" для каждой добавленной записи. Заходите в CLI кинетика и выполняйте построчно, таких записей будет около шестидесяти.При вашем уровне владения командной строки это будет самый быстрый путь. Можно в Web - Файлы скачать файл running-config, удалить оттуда руками махом все записи ip host..., сохранить, залить на место startup-config и ребутнуть. Это заметно быстрее.
  16. Если Вы блокируйте автора имхо и тема якобы уже не актуальна ка бы, нет Хотя, реально вопрос лично для меня весьма и весьма актуальный. Неправда ваша, раз тема не удалена совсем, значит в ней есть здравый смысл. К сожалению, не валяется. Не зря у ZyXEL для промышленного применения с multi-wan и балансировкой есть крутые и (к сожалению для потребителей) дорогие устройства серии ZyWall. В них уже вложено большое количество ресурсов, и если снова реализовывать весь их функционал в Keenetic - выйдет долго и дорого для потребителя.
  17. К сожалению нет, пока поддерживается только site-to-site IPsec, хотя в планах сделать Cisco IPsec и/или IKEv2 с раздачей VirtualIP присутствует. Еще роутер поддерживает L2TP/IPsec в режиме клиента, но этот функционал почти не протестирован, так как не было запросов от пользователей.
  18. Аффтор зобанен за неадекват, мусор из темы почищен.
  19. И на стоковой прошивке все должно работать. В Keenopt наблюдаются проблемы с iptables, попробуйте Entware: по отзывам людей там все хорошо.
  20. Зачем это, если кинетик не поддерживает несколько соединений? Предлагаю сделать поддержку нескольких соединений. Опять-таки, скольки юзерам это реально нужно и сколько человек смогут правильно настроить несколько аплинков? По хорошему тут и до BGP недалеко, а это уже не SOHO роутер даже.
  21. Есть реальная необходимость в этом? Ищу направления развития микропрограммы. Есть необходимость: это один из способов раздавать полученный ipv6 на подключённые подсети. Направления развития это хорошо, однако ради 2-3 человек никто это делать не будет: нужен немного более массовый спрос. Именно из-за того, что даже на обычный IPv6 почти нет спроса со стороны юзеров его практически нет в web-интерфейсе.
  22. Распишите пожалуйста вашу схему сети и что вы желаете получить от IPsec? Без этого рекомендаций дать невозможно. Для настройки существует web-страница, а также CLI, мануал по которому уже выложен http://keenopt.ru/viewtopic.php?p=1612#p1612. Идеологически все делано наподобие cisco-like.
  23. Пока временно можете поставить winbind из пакета samba из Entware для данной цели.
  24. В 2.06 появился IPsec и L2TP/IPsec на базе strongSwan, работающий в качестве стандартного компонента. Для 2.05 IPsec со стороны NDMS нет и не будет, разве что использовать racoon/libreswan/strongswan из Entware. Я со своей стороны очень рекомендую именно strongSwan как самый активно развивающийся и надежный.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.