WingDog2
Участники форума-
Постов
20 -
Зарегистрирован
-
Посещение
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент WingDog2
-
добрый день. есть Ultra (KN-1811) EAEU, FW 5.0.8 и исходящий SSTP VPN. канал у кинетика 300мегабит, нат на полную катушку тянет. но не могу получить больше 94-96 мегабит в туннеле. проверка впн-гейта через не кинетик показывает до 400-420мегабит в туннеле. вопрос: это как-то лечится на Ультре? или гарантированно лечится переходом на другой кинетик? или какие ещё варианты есть?
-
понятного из описания мало. нужна или схема или, хотя бы текстовое описание роутинга с сетями. если вам нужно связать 2 сетки через транзитный site-to-site, то с обойх концов нужно добавлять по 2 сети: основная и транзитная за ней. например, у вас есть такой конфиг и нужно соедить сети за бубунтами в STS через третий роутер: ubuntu1. localnet: 192.168.0.0/24 ubuntu2: localnet: 192.168.1.0/24 Third-transit-router: localnet: 10.10.20.0/24 со стороны ubuntu1 вы поднимаете туннель и прописываете не только 10.10.20.0/24 через какой-то туннельный интерфейс, но и через него же роутите и подсеть за ubuntu2 192.168.1.0/24 а со стороны ubuntu2 делаете зеркально и прописываете не только 10.10.20.0/24 через какой-то туннельный интерфейс, но и через него же роутите и подсеть за ubuntu1 192.168.0.0/24 далее может потребоваться прописать зоны и соответствующие подсети в файрволе через условный ANY (STS zone/net/interface) to ANY (STS zone/net/interface). не очень понял причём тут кинетик, но роуты в кинетике добавляются в network rules - routing - кнопка Create Route
-
история становится менее понятной для меня. сегодня обновился на 5.0.8 и проблемы почти что нет [ ID] Interval Transfer Bandwidth Retr [ 4] 0.00-32.40 sec 72.6 MBytes 18.8 Mbits/sec 1 sender [ 4] 0.00-32.40 sec 72.6 MBytes 18.8 Mbits/sec receiver [ 6] 0.00-32.40 sec 76.2 MBytes 19.7 Mbits/sec 0 sender [ 6] 0.00-32.40 sec 76.2 MBytes 19.7 Mbits/sec receiver [ 8] 0.00-32.40 sec 75.4 MBytes 19.5 Mbits/sec 0 sender [ 8] 0.00-32.40 sec 75.4 MBytes 19.5 Mbits/sec receiver [ 10] 0.00-32.40 sec 76.2 MBytes 19.7 Mbits/sec 0 sender [ 10] 0.00-32.40 sec 76.2 MBytes 19.7 Mbits/sec receiver [SUM] 0.00-32.40 sec 300 MBytes 77.8 Mbits/sec 1 sender [SUM] 0.00-32.40 sec 300 MBytes 77.8 Mbits/sec receiver iperf Done. C:\Users\Administrator\Downloads\iperf-3.1.3-win64>iperf3.exe -c 10.10.0.1 -R -P4 -n300M при Ping statistics for 10.10.0.1: Packets: Sent = 611, Received = 611, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 41ms, Maximum = 184ms, Average = 48ms поднял другую VPS на другом хостере - вообще проблем нет. - - - - - - - - - - - - - - - - - - - - - - - - - [ ID] Interval Transfer Bandwidth Retr [ 4] 0.00-37.71 sec 69.1 MBytes 15.4 Mbits/sec 0 sender [ 4] 0.00-37.71 sec 69.1 MBytes 15.4 Mbits/sec receiver [ 6] 0.00-37.71 sec 49.9 MBytes 11.1 Mbits/sec 0 sender [ 6] 0.00-37.71 sec 49.9 MBytes 11.1 Mbits/sec receiver [ 8] 0.00-37.71 sec 48.4 MBytes 10.8 Mbits/sec 0 sender [ 8] 0.00-37.71 sec 48.4 MBytes 10.8 Mbits/sec receiver [ 10] 0.00-37.71 sec 47.6 MBytes 10.6 Mbits/sec 0 sender [ 10] 0.00-37.71 sec 47.6 MBytes 10.6 Mbits/sec receiver [ 12] 0.00-37.71 sec 47.2 MBytes 10.5 Mbits/sec 1 sender [ 12] 0.00-37.71 sec 47.2 MBytes 10.5 Mbits/sec receiver [ 14] 0.00-37.71 sec 47.2 MBytes 10.5 Mbits/sec 0 sender [ 14] 0.00-37.71 sec 47.2 MBytes 10.5 Mbits/sec receiver [ 16] 0.00-37.71 sec 46.2 MBytes 10.3 Mbits/sec 0 sender [ 16] 0.00-37.71 sec 46.2 MBytes 10.3 Mbits/sec receiver [ 18] 0.00-37.71 sec 48.3 MBytes 10.7 Mbits/sec 0 sender [ 18] 0.00-37.71 sec 48.3 MBytes 10.7 Mbits/sec receiver [ 20] 0.00-37.71 sec 46.5 MBytes 10.3 Mbits/sec 0 sender [ 20] 0.00-37.71 sec 46.5 MBytes 10.3 Mbits/sec receiver [ 22] 0.00-37.71 sec 49.6 MBytes 11.0 Mbits/sec 0 sender [ 22] 0.00-37.71 sec 49.6 MBytes 11.0 Mbits/sec receiver [SUM] 0.00-37.71 sec 500 MBytes 111 Mbits/sec 1 sender [SUM] 0.00-37.71 sec 500 MBytes 111 Mbits/sec receiver iperf Done. C:\Users\Administrator\Downloads\iperf-3.1.3-win64>iperf3.exe -c 10.10.2.1 -R -P10 -n500M при Ping statistics for 10.10.2.1: Packets: Sent = 140, Received = 140, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 11ms, Maximum = 223ms, Average = 31ms конфиг, понятное дело, идентичный - softether, kea-dhcp, debian 12. т.о. саммари: предположение о близком знакомстве с трёхбуквенными не подтвердилось. предположение о проблеме в прошивке кинетика 5.0.7 осталось под вопросом, но тоже, скорее всего, не подтвердилось. предположение о связанности проблемы с какими-то сервисами кинетика/неткрейза типа доменного имени не подтвердилось и скорее всего ошибочно. пока как-то так. буду рад провести дополнительные тесты или проверить гипотезы.
-
это многое объясняет, но не всегда и не всё. например, вот. в этот момент мы раззнакомились? тут небольшая хитрость, в строке иперфа она видна. я сегодня экспериментирую с разными профилями иперф и пока у меня нет оснований говорить так однозначно. другие тесты, помогущие доказать или опровергнуть любую теорию, приветствуются.
-
итак, немного продолжения и корректировок поста выше. чтобы было понимание что, откуда и куда. 10.10.0.1 - IP VPS за SSTP туннелем Keenetic -> SoftEther VPN Server Some_IP - внешний IP адрес VPS запустил на нём iperf, прогнал TCP трафик в 10 потоков, объёмом в 100МБ, вниз (то есть от VPS к моему хосту) - эмулируем скачивание, аплоад мне не интересен. iperf-3.1.3-win64>iperf3.exe -c My_VPS -P10 -R -n100M Connecting to host My_VPS, port 5201 Reverse mode, remote host My_VPS is sending [ 4] local 192.168.1.59 port 65304 connected to Some_IP port 5201 [ 6] local 192.168.1.59 port 65305 connected to Some_IP port 5201 [ 8] local 192.168.1.59 port 65306 connected to Some_IP port 5201 [ 10] local 192.168.1.59 port 65307 connected to Some_IP port 5201 [ 12] local 192.168.1.59 port 65308 connected to Some_IP port 5201 [ 14] local 192.168.1.59 port 65309 connected to Some_IP port 5201 [ 16] local 192.168.1.59 port 65310 connected to Some_IP port 5201 [ 18] local 192.168.1.59 port 65311 connected to Some_IP port 5201 [ 20] local 192.168.1.59 port 65312 connected to Some_IP port 5201 [ 22] local 192.168.1.59 port 65313 connected to Some_IP port 5201 [ ID] Interval Transfer Bandwidth [ 4] 0.00-1.00 sec 237 KBytes 1.94 Mbits/sec [ 6] 0.00-1.00 sec 1.16 MBytes 9.69 Mbits/sec [ 8] 0.00-1.00 sec 1.53 MBytes 12.9 Mbits/sec [ 10] 0.00-1.00 sec 532 KBytes 4.35 Mbits/sec [ 12] 0.00-1.00 sec 411 KBytes 3.36 Mbits/sec [ 14] 0.00-1.00 sec 654 KBytes 5.36 Mbits/sec [ 16] 0.00-1.00 sec 287 KBytes 2.35 Mbits/sec [ 18] 0.00-1.00 sec 1.20 MBytes 10.1 Mbits/sec [ 20] 0.00-1.00 sec 354 KBytes 2.90 Mbits/sec [ 22] 0.00-1.00 sec 446 KBytes 3.65 Mbits/sec [SUM] 0.00-1.00 sec 6.74 MBytes 56.5 Mbits/sec --тут я немного скипну полотно, интереса в нём особо нет, саммари ниже [SUM] 0.00-10.00 sec 32.2 MBytes 27.1 Mbits/sec 460 sender [SUM] 0.00-10.00 sec 26.9 MBytes 22.6 Mbits/sec receiver iperf Done. при этом проблемы с RTT нет Ping statistics for Some_IP: Packets: Sent = 50, Received = 50, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 40ms, Maximum = 43ms, Average = 40ms Control-C попробуем сделать грустнее и налить подобным образом UDP трафика (взял 50МБ) iperf3.exe -c My_VPS -P10 -R -n50M -u Connecting to host My_VPS, port 5201 Reverse mode, remote host My_VPS is sending [ 4] local 192.168.1.59 port 61553 connected to Some_IP port 5201 [ 6] local 192.168.1.59 port 61554 connected to Some_IP port 5201 [ 8] local 192.168.1.59 port 61555 connected to Some_IP port 5201 [ 10] local 192.168.1.59 port 61556 connected to Some_IP port 5201 [ 12] local 192.168.1.59 port 61557 connected to Some_IP port 5201 [ 14] local 192.168.1.59 port 61558 connected to Some_IP port 5201 [ 16] local 192.168.1.59 port 61559 connected to Some_IP port 5201 [ 18] local 192.168.1.59 port 61560 connected to Some_IP port 5201 [ 20] local 192.168.1.59 port 61561 connected to Some_IP port 5201 [ 22] local 192.168.1.59 port 61562 connected to Some_IP port 5201 ----тут скипну--- - - - - - - - - - - - - - - - - - - - - - - - - - [ ID] Interval Transfer Bandwidth Jitter Lost/Total Datagrams [ 4] 0.00-44.75 sec 5.60 MBytes 1.05 Mbits/sec 0.255 ms 87/717 (12%) [ 4] Sent 717 datagrams [ 6] 0.00-44.75 sec 5.60 MBytes 1.05 Mbits/sec 0.667 ms 68/717 (9.5%) [ 6] Sent 717 datagrams [ 8] 0.00-44.75 sec 5.60 MBytes 1.05 Mbits/sec 0.237 ms 72/717 (10%) [ 8] Sent 717 datagrams [ 10] 0.00-44.75 sec 5.60 MBytes 1.05 Mbits/sec 0.691 ms 89/717 (12%) [ 10] Sent 717 datagrams [ 12] 0.00-44.75 sec 5.60 MBytes 1.05 Mbits/sec 0.224 ms 68/717 (9.5%) [ 12] Sent 717 datagrams [ 14] 0.00-44.75 sec 5.60 MBytes 1.05 Mbits/sec 0.332 ms 79/717 (11%) [ 14] Sent 717 datagrams [ 16] 0.00-44.75 sec 5.60 MBytes 1.05 Mbits/sec 0.254 ms 78/717 (11%) [ 16] Sent 717 datagrams [ 18] 0.00-44.75 sec 5.60 MBytes 1.05 Mbits/sec 0.761 ms 63/716 (8.8%) [ 18] Sent 716 datagrams [ 20] 0.00-44.75 sec 5.60 MBytes 1.05 Mbits/sec 0.527 ms 76/717 (11%) [ 20] Sent 717 datagrams [ 22] 0.00-44.75 sec 5.60 MBytes 1.05 Mbits/sec 0.332 ms 85/717 (12%) [ 22] Sent 717 datagrams [SUM] 0.00-44.75 sec 56.0 MBytes 10.5 Mbits/sec 0.428 ms 765/7169 (11%) iperf Done. при этом с RTT всё ещё всё хорошо. Ping statistics for 138.249.8.181: Packets: Sent = 57, Received = 57, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 40ms, Maximum = 42ms, Average = 40ms Control-C теперь делаем всё тоже самое, только с ip=10.10.0.1 то есть через туннель от кинетика к VPS прогнать P10 и n100M не получается - iperf падает, опустил до P2 n10M iperf3.exe -c 10.10.0.1 -P2 -R -n10M Connecting to host 10.10.0.1, port 5201 Reverse mode, remote host 10.10.0.1 is sending [ 4] local 192.168.1.59 port 60827 connected to 10.10.0.1 port 5201 [ 6] local 192.168.1.59 port 60828 connected to 10.10.0.1 port 5201 [ ID] Interval Transfer Bandwidth [ 4] 0.00-1.00 sec 248 KBytes 2.03 Mbits/sec [ 6] 0.00-1.00 sec 230 KBytes 1.88 Mbits/sec [SUM] 0.00-1.00 sec 478 KBytes 3.91 Mbits/sec - - - - - - - - - - - - - - - - - - - - - - - - - [ 4] 1.00-2.00 sec 150 KBytes 1.23 Mbits/sec [ 6] 1.00-2.00 sec 158 KBytes 1.30 Mbits/sec [SUM] 1.00-2.00 sec 308 KBytes 2.52 Mbits/sec --скипнул - - - - - - - - - - - - - - - - - - - - - - - - - [ ID] Interval Transfer Bandwidth Retr [ 4] 0.00-41.24 sec 5.12 MBytes 1.04 Mbits/sec 0 sender [ 4] 0.00-41.24 sec 5.03 MBytes 1.02 Mbits/sec receiver [ 6] 0.00-41.24 sec 5.00 MBytes 1.02 Mbits/sec 0 sender [ 6] 0.00-41.24 sec 5.00 MBytes 1.02 Mbits/sec receiver [SUM] 0.00-41.24 sec 10.1 MBytes 2.06 Mbits/sec 0 sender [SUM] 0.00-41.24 sec 10.0 MBytes 2.04 Mbits/sec receiver iperf Done. при этом RTT в космосе ping 10.10.0.1 -t Pinging 10.10.0.1 with 32 bytes of data: Reply from 10.10.0.1: bytes=32 time=43ms TTL=63 Reply from 10.10.0.1: bytes=32 time=82ms TTL=63 Reply from 10.10.0.1: bytes=32 time=51ms TTL=63 Reply from 10.10.0.1: bytes=32 time=63ms TTL=63 Reply from 10.10.0.1: bytes=32 time=635ms TTL=63 Reply from 10.10.0.1: bytes=32 time=635ms TTL=63 Reply from 10.10.0.1: bytes=32 time=1540ms TTL=63 Reply from 10.10.0.1: bytes=32 time=899ms TTL=63 Reply from 10.10.0.1: bytes=32 time=826ms TTL=63 Reply from 10.10.0.1: bytes=32 time=913ms TTL=63 Reply from 10.10.0.1: bytes=32 time=2101ms TTL=63 Reply from 10.10.0.1: bytes=32 time=1660ms TTL=63 Reply from 10.10.0.1: bytes=32 time=1788ms TTL=63 Reply from 10.10.0.1: bytes=32 time=1189ms TTL=63 Reply from 10.10.0.1: bytes=32 time=1411ms TTL=63 Reply from 10.10.0.1: bytes=32 time=2340ms TTL=63 Reply from 10.10.0.1: bytes=32 time=2149ms TTL=63 Reply from 10.10.0.1: bytes=32 time=1710ms TTL=63 Reply from 10.10.0.1: bytes=32 time=1846ms TTL=63 Reply from 10.10.0.1: bytes=32 time=1355ms TTL=63 Reply from 10.10.0.1: bytes=32 time=2056ms TTL=63 Reply from 10.10.0.1: bytes=32 time=1833ms TTL=63 Reply from 10.10.0.1: bytes=32 time=1405ms TTL=63 Reply from 10.10.0.1: bytes=32 time=2414ms TTL=63 Reply from 10.10.0.1: bytes=32 time=1279ms TTL=63 Reply from 10.10.0.1: bytes=32 time=1483ms TTL=63 Reply from 10.10.0.1: bytes=32 time=1871ms TTL=63 Reply from 10.10.0.1: bytes=32 time=1396ms TTL=63 Reply from 10.10.0.1: bytes=32 time=2186ms TTL=63 Reply from 10.10.0.1: bytes=32 time=373ms TTL=63 Reply from 10.10.0.1: bytes=32 time=123ms TTL=63 Reply from 10.10.0.1: bytes=32 time=51ms TTL=63 Reply from 10.10.0.1: bytes=32 time=44ms TTL=63 Reply from 10.10.0.1: bytes=32 time=42ms TTL=63 Reply from 10.10.0.1: bytes=32 time=50ms TTL=63 Reply from 10.10.0.1: bytes=32 time=42ms TTL=63 Reply from 10.10.0.1: bytes=32 time=99ms TTL=63 Reply from 10.10.0.1: bytes=32 time=43ms TTL=63 Reply from 10.10.0.1: bytes=32 time=42ms TTL=63 Ping statistics for 10.10.0.1: Packets: Sent = 39, Received = 39, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 42ms, Maximum = 2414ms, Average = 1027ms Control-C PS C:\Users\Administrator> пробуем с UDP iperf3.exe -c 10.10.0.1 -P2 -R -n10M -u Connecting to host 10.10.0.1, port 5201 Reverse mode, remote host 10.10.0.1 is sending [ 4] local 192.168.1.59 port 55013 connected to 10.10.0.1 port 5201 [ 6] local 192.168.1.59 port 55014 connected to 10.10.0.1 port 5201 [ ID] Interval Transfer Bandwidth Jitter Lost/Total Datagrams [ 4] 0.00-1.00 sec 80.0 KBytes 654 Kbits/sec 62018163101.318 ms 0/10 (0%) [ 6] 0.00-1.00 sec 80.0 KBytes 654 Kbits/sec 62018163101.148 ms 0/10 (0%) [SUM] 0.00-1.00 sec 160 KBytes 1.31 Mbits/sec 62018163101.233 ms 0/20 (0%) [ 4] 39.00-39.99 sec 136 KBytes 1.12 Mbits/sec 30.520 ms 0/17 (0%) [ 6] 39.00-39.99 sec 128 KBytes 1.05 Mbits/sec 31.740 ms 0/16 (0%) [SUM] 39.00-39.99 sec 264 KBytes 2.17 Mbits/sec 31.130 ms 0/33 (0%) - - - - - - - - - - - - - - - - - - - - - - - - - [ ID] Interval Transfer Bandwidth Jitter Lost/Total Datagrams [ 4] 0.00-39.99 sec 5.01 MBytes 1.05 Mbits/sec 32.381 ms 0/641 (0%) [ 4] Sent 641 datagrams [ 6] 0.00-39.99 sec 5.01 MBytes 1.05 Mbits/sec 32.366 ms 0/641 (0%) [ 6] Sent 641 datagrams [SUM] 0.00-39.99 sec 10.0 MBytes 2.10 Mbits/sec 32.374 ms 0/1282 (0%) iperf Done. RTT растёт, но не смертельно Ping statistics for 10.10.0.1: Packets: Sent = 50, Received = 50, Lost = 0 (0% loss), Approximate round trip times in milli-seconds: Minimum = 43ms, Maximum = 664ms, Average = 171ms Control-C выше я писал про линуксовую машинку внутри - что-то я там напутал вчера, сегодня переподнял и всё повторилось. сетап: Debian 12.13 + SSPT VPN через Keenetic NAT к VPS. iperf3 -c 10.10.0.1 -P10 -R -n100M скипну полотно [ ID] Interval Transfer Bitrate Retr [ 5] 0.00-400.08 sec 10.0 MBytes 210 Kbits/sec 749 sender [ 5] 0.00-400.00 sec 10.0 MBytes 210 Kbits/sec receiver [ 7] 0.00-400.08 sec 10.0 MBytes 210 Kbits/sec 827 sender [ 7] 0.00-400.00 sec 10.0 MBytes 210 Kbits/sec receiver [ 9] 0.00-400.08 sec 12.9 MBytes 270 Kbits/sec 1130 sender [ 9] 0.00-400.00 sec 12.9 MBytes 270 Kbits/sec receiver [ 11] 0.00-400.08 sec 10.2 MBytes 215 Kbits/sec 663 sender [ 11] 0.00-400.00 sec 10.2 MBytes 215 Kbits/sec receiver [ 13] 0.00-400.08 sec 11.5 MBytes 241 Kbits/sec 1090 sender [ 13] 0.00-400.00 sec 11.5 MBytes 241 Kbits/sec receiver [ 15] 0.00-400.08 sec 11.8 MBytes 246 Kbits/sec 871 sender [ 15] 0.00-400.00 sec 11.1 MBytes 233 Kbits/sec receiver [ 17] 0.00-400.08 sec 8.75 MBytes 183 Kbits/sec 521 sender [ 17] 0.00-400.00 sec 8.25 MBytes 173 Kbits/sec receiver [ 19] 0.00-400.08 sec 8.88 MBytes 186 Kbits/sec 788 sender [ 19] 0.00-400.00 sec 8.88 MBytes 186 Kbits/sec receiver [ 21] 0.00-400.08 sec 7.88 MBytes 165 Kbits/sec 614 sender [ 21] 0.00-400.00 sec 7.88 MBytes 165 Kbits/sec receiver [ 23] 0.00-400.08 sec 9.38 MBytes 197 Kbits/sec 845 sender [ 23] 0.00-400.00 sec 9.38 MBytes 197 Kbits/sec receiver [SUM] 0.00-400.08 sec 101 MBytes 2.12 Mbits/sec 8098 sender [SUM] 0.00-400.00 sec 100 MBytes 2.10 Mbits/sec receiver ретраи тысячами и RTT в космосе --- 10.10.0.1 ping statistics --- 404 packets transmitted, 370 received, 8.41584% packet loss, time 405020ms rtt min/avg/max/mdev = 43.084/14169.741/19354.229/4158.651 ms, pipe 20 поднять туннель с кинетика через внутренний интерфейс не смог - в гуе только условные External интерфейсы можно выбрать. в общем ситуация пока для меня грустная. бэкапы 4.3.6.3, которые сделались перед обновлением я успешно удалил. если скачать чистую 4.3.6.3 отсюда https://osvault.keenetic.net/KN-1811/4.03/KN-1811_stable_4.3.6.3_4.03.C.6.3-9.bin то конфиг и OPKG останутся или нужно будет с нуля настраивать?
-
не думаю, что кому-то интересно, но держу в курсе поднял внутри сети ещё один SoftEther VPN сервер, сделал SSTP туннели с него на VPS, завенул через роутитнг трафик через два SoftEther'а - проблемы нет. то есть сценарий, в котором кинетик только НАТит - всё ок. ну это и до этого было понятно, потому что на основной канале он натит до 300мегабит сейчас, но всё же. каких-то ALG не нашёл пока. отключение "Доменного имени" и там же доступа через интернет довело до "стабильного" RTT 1000-1500ms при использовании туннелей SSTP без таймаутов и дропов, соот-но скорость смогла подняться до 1,5-2МБ\сек, то есть 1\5 от канала-сотки. дальше сделаю туннели с кинетика до внутреннего SoftEther и погоняю iperf'ом трафик внутри этих туннелей, и добавлю поочередное отключение приложений кинетика.
-
добрый день. kn-1811 был на 4.3.6.3, много настроено, среди прочего 2 SSTP туннеля к одной VPS, с той стороны SoftEther VPN Server. режим Client-to-Site, не STS. внутри WPAD для одних клиентов и Connection policies для других клиентов. всё было хорошо, но решил на выходных обновиться до 5.0.7. через пару дней заметил некоторую "заторможенность" трафика внутри SSTP туннелей. достаточно быстро выяснил, что любое появление трафика в любом из SSTP туннелей вызывает катастрофический рост задержки вплоть до таймаутов. выглядит это так: Reply from 10.10.0.1: bytes=32 time=1649ms TTL=63 Reply from 10.10.0.1: bytes=32 time=1917ms TTL=63 Reply from 10.10.0.1: bytes=32 time=2080ms TTL=63 Reply from 10.10.0.1: bytes=32 time=2516ms TTL=63 Reply from 10.10.0.1: bytes=32 time=2781ms TTL=63 Reply from 10.10.0.1: bytes=32 time=2834ms TTL=63 Reply from 10.10.0.1: bytes=32 time=1404ms TTL=63 Reply from 10.10.0.1: bytes=32 time=2433ms TTL=63 Reply from 10.10.0.1: bytes=32 time=2926ms TTL=63 Reply from 10.10.0.1: bytes=32 time=2692ms TTL=63 Reply from 10.10.0.1: bytes=32 time=1398ms TTL=63 Reply from 10.10.0.1: bytes=32 time=1614ms TTL=63 Reply from 10.10.0.1: bytes=32 time=1644ms TTL=63 Reply from 10.10.0.1: bytes=32 time=1057ms TTL=63 Reply from 10.10.0.1: bytes=32 time=68ms TTL=63 Reply from 10.10.0.1: bytes=32 time=43ms TTL=63 Reply from 10.10.0.1: bytes=32 time=44ms TTL=63 Reply from 10.10.0.1: bytes=32 time=324ms TTL=63 Reply from 10.10.0.1: bytes=32 time=667ms TTL=63 Reply from 10.10.0.1: bytes=32 time=1226ms TTL=63 Reply from 10.10.0.1: bytes=32 time=2493ms TTL=63 Reply from 10.10.0.1: bytes=32 time=1164ms TTL=63 Reply from 10.10.0.1: bytes=32 time=1471ms TTL=63 Reply from 10.10.0.1: bytes=32 time=1681ms TTL=63 Reply from 10.10.0.1: bytes=32 time=1842ms TTL=63 Reply from 10.10.0.1: bytes=32 time=1797ms TTL=63 Reply from 10.10.0.1: bytes=32 time=1583ms TTL=63 это я пытаюсь скачать с делла прошивку в 50мегов. 40-60ms - это прервал и снова запустил. в качестве теста подключил к VPS пару других клиентов - проблемы нет. перестаю гнать трафик через туннели - ситуация нормализуется мгновенно. вот саммари за некоторое время. Ping statistics for 10.10.0.1: Packets: Sent = 926, Received = 839, Lost = 87 (9% loss), Approximate round trip times in milli-seconds: Minimum = 40ms, Maximum = 3828ms, Average = 952ms при это до обновления RTT был 40-100ms. туннели не рвутся. вопрос: куда копать, какую диагностику приложить? туннели, очевидно, крайне нужны.
-
поддержу просьбу. dante или 3proxy или что-то такое, хотя, конечно же, нужно с аунтификацией. цель достаточно простая - подключения внутри некоторой страны пока не фильтруются и глубоко не анализируются. если предположить, что роутер уже имеет нужные настройки и отдельный роутинг в какой-то преднастроеный туннель, то подцепить какое-то блокируемое приложение с мобильника через сокс сервер на этом роутере очень просто. сейчас в целом понятно и хорошо сделано с OpenConnect сервером. если по аналогии сделать с проксёй http/socks, то это будет просто пушка.
-
добрый день. есть какие-то пути автоматизации и быстрого развёртывания конфигов, втч для OPKG?
-
добрый день. есть KN-1811 и был OPKG установлен на внутренний накопитель. решил перенести на флешку, взял эту инструкцию https://help.keenetic.com/hc/ru/articles/360021214160-Установка-системы-пакетов-репозитория-Entware-на-USB-накопитель удалил из компонентов OPKG. отформатировал на ПК флешку в Ext4, подключил к роутеру. установил поддержку OPKG, залил через WebGUI aarch64-installer.tar.gz в созданный путь \opkg\install после нажал тут Save в логе ничего не появилось. попробовал удалить OPKG, снова установить, залить инсталлер в \install и в корень флешки, но всё бестолку. похоже, я что-то системно сделал не так, но не могу понять что именно. прошу подсказать как это исправить. лог приложил. log.txt
-
Как указать WPAD запись и можно ли разместить .pac файл на роутере?
WingDog2 опубликовал вопрос в Обмен опытом
Добрый день! суть идеи: Site-to-Site IPsec между Ultra (KN-1811) и железкой\VPS за границей, на ней прокся и выход в свет. нужно завернуть траффик всех клиентов Ultra (KN-1811) только на некоторые домены через эту проксю. соот-но вопрос: как правильно прописать в кинектиковый DHCP WPAD и можно-ли как-то разместить wpad.pac на нём самом? заранее благодарен!
