Перейти к содержанию

Reolins

Участники форума
  • Постов

    35
  • Зарегистрирован

  • Посещение

Оборудование

  • Устройства
    Giga

Посетители профиля

Блок последних пользователей отключён и не показывается другим пользователям.

Достижения Reolins

Пользователь

Пользователь (2/6)

11

Репутация

  1. Настраивается все удаленно, нельзя положить интерфейс провайдера, а по другому доступа к SFP нет. Про воркэраунды с 4G и прочими костылями на время настройки - все понятно, вопрос в другом - как штатно это настроить в кейсе, когда в сторону SFP c роутера нужно передавать теггированный трафик для интернета, voip, iptv и одновременно untag для управления sfp
  2. Все верно, IP Alias тоже был испробован. Может, я не так понял? Куда его полагается вешать в моем случае? Полагаю, что на GigabitEthernet0/Vlan42 смысла вешать его нет, управлялка SFP в VLAN1 Насколько я понимаю, Alias работает, если SFP не требует теггированного трафика для доступа в интернет - но это не мой случай
  3. Может быть кто-то сможет подсказать, как организовать доступ на интерфейс SFP (192.168.1.10/24) при работаещем WAN от провайдера, если на интерфейсе провайдера установлен 42 VLAN транком для работы интернета? Вот такая конфигурация не работает, SFP не пингуется с роутера. Единственное, я не делал UP/DOWN интерфейса после применения настроек, и не перезагружал роутер, т.к. настраивается это удаленно. interface GigabitEthernet0/4 rename 5 role inet for GigabitEthernet0/Vlan42 switchport mode trunk switchport access vlan 100 switchport trunk vlan 42 up ! interface GigabitEthernet0/Vlan100 description SFP_Management security-level private ip address 192.168.1.9 255.255.255.0 up ! Адресация в LAN естественно не пересекается.
  4. А как обновить железки в меш? (config)> components auto-update channel lts-4.3 Core::Configurator error[1179671]: components auto-update channel: execute blocked in MWS member mode [cli]. PS вопрос снят, можно так же components list lts-4.3 components commit
  5. А на 4.3.6.3 из Web перейти на LTS нельзя? Только через CLI?
  6. @Skrill0 @jameszero - приветствую, подскажите - можно ли как-то указать - через каких провайдеров будет работать XKeen? Например, если кабельный провайдер недоступен, происходит фейловер на 4G оператора, чего хотелось бы избежать - нужно, чтобы клиенты в политике XKeen ходили в интернет только через основного кабельного провайдера, а не использовали порядок дефотной политики роутера - сейчас, даже если в политике XKeen выбран только кабельный провайдер - все равно модем используется при фейловере
  7. Добрый день, нельзя ли собрать и добавить в entware крайнюю версию 3x-ui для aarch64? Имеющаяся 3x-ui (1.7.8-1) у меня падает через пару секунд после запуска https://github.com/MHSanaei/3x-ui
  8. Кажется это внутренняя логика, создал отдельный тред по этой теме
  9. Всем привет, столкнулся с ситуацией, что созданные мной в Entware кастомные ip rule работают только если клиент находится в дефолтной политике - собственно, оно и логично: вот пример рулов с приоритетом 30010 и 30011 - они выше в приоритете, чем дефолтные политики, но ниже чем кастомные из Web-конфигуратора 100-107 - если клиент будет находится в дефолтной политике, кастомные IP rule будут работать. 0: from all lookup local 10: from all fwmark 0xffffa00 lookup main 100: from all fwmark 0xffffaaa lookup 10 101: from all fwmark 0xffffaaa lookup unspec blackhole 102: from all fwmark 0xffffaab lookup 11 103: from all fwmark 0xffffaab lookup unspec blackhole 104: from all fwmark 0xffffaac lookup 12 105: from all fwmark 0xffffaac lookup unspec blackhole 106: from all fwmark 0xffffaad lookup 13 107: from all fwmark 0xffffaad lookup unspec blackhole 450: from 95.31.9.83 lookup 74 451: from 192.168.199.166 lookup 75 30010: from all fwmark 0x3f2 lookup 1010 30011: from all fwmark 0x3f3 lookup 1011 32766: from all lookup main 32767: from all lookup default В чем проблема: Если клиент находится в любой из политик доступа, отличной от дефолтной - правила 30010 и 30011 перестают работать Логичным решением было бы поменять приоритет у кастомных рулов с 30010 например на 98, а с 30011 например на 99, но это не помогает, и при такой ситуации правила 98 и 99 все равно не работают: ~ # ip rule 0: from all lookup local 10: from all fwmark 0xffffa00 lookup main 98: from all fwmark 0x3f2 lookup 1010 99: from all fwmark 0x3f3 lookup 1011 100: from all fwmark 0xffffaaa lookup 10 101: from all fwmark 0xffffaaa lookup unspec blackhole 102: from all fwmark 0xffffaab lookup 11 103: from all fwmark 0xffffaab lookup unspec blackhole 104: from all fwmark 0xffffaac lookup 12 105: from all fwmark 0xffffaac lookup unspec blackhole 106: from all fwmark 0xffffaad lookup 13 107: from all fwmark 0xffffaad lookup unspec blackhole 450: from 95.31.9.83 lookup 74 451: from 192.168.199.137 lookup 75 452: from 192.168.114.1 lookup 76 32766: from all lookup main 32767: from all lookup default Возможно, я что-то делаю не так, есть ли обходное решение? Хотелось бы иметь возможность создавать рулы, которые работают совместно со всеми политиками доступа, а не только с дефолтными.
  10. @DennoN - подскажите, а как заставить решение ipset работать для любой политики? Сейчас работает только на дефолтной, при этом если поменять в скрипте приоритет на 99 и 98 - все равно не работает Текущий ip rule выглядит так ~ # ip rule 0: from all lookup local 10: from all fwmark 0xffffa00 lookup main 98: from all fwmark 0x3f2 lookup 1010 99: from all fwmark 0x3f3 lookup 1011 100: from all fwmark 0xffffaaa lookup 10 101: from all fwmark 0xffffaaa lookup unspec blackhole 102: from all fwmark 0xffffaab lookup 11 103: from all fwmark 0xffffaab lookup unspec blackhole 104: from all fwmark 0xffffaac lookup 12 105: from all fwmark 0xffffaac lookup unspec blackhole 106: from all fwmark 0xffffaad lookup 13 107: from all fwmark 0xffffaad lookup unspec blackhole 450: from 95.31.9.83 lookup 74 451: from 192.168.199.137 lookup 75 452: from 192.168.114.1 lookup 76 32766: from all lookup main 32767: from all lookup default
  11. Ни ntce upstream rate-limit Wireguard1, ни опция выше у меня фактически не снижает скорость на Wireguard интерфейсе
  12. @DennoN - после последних коммитов не получается склонировать репу - git clone https://github.com/DennoN-RUS/IPset4Static.git fatal: could not create leading directories of 'IPset4Static/.git'
  13. Bump, может ли кто-то проверить у себя? У меня при создании полиси можно указать только ip без порта, иначе - ошибка
  14. @Le ecureuil - с привязкой wg к полиси все понятно, а можно ли как то сделать rate limit для полиси/private интерфейса wg/vpn сервера?
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.