Перейти к содержанию

Вопрос

Опубликовано (изменено)

Спасибо за реализацию, проверка на Peak

Только вот вопрос на созданный (выделенный из LAN портов) WAN порт для второго провайдера GigabitEthernet0/Vlan9, не получилось добавить - ошибка, при выборе основного на PPPoE все ОК

  Показать контент

OpenVPN все ОК

  Показать контент

 

Изменено пользователем vasek00

Рекомендуемые сообщения

  • 0
Опубликовано (изменено)
  В 08.02.2024 в 16:40, hellonow сказал:

в версии ПО 4.1 Beta 4 ситуация сохраняется?

Показать  

Решено частично, т.е. при перезагрузке роутера все ОК, но при ручном выкл/вкл WG в WEB роутера он WG не поднимается.

Канал проводной на DHCP и выделенный LAN порт - "GigabitEthernet0/Vlan9"

  Показать контент

Если же в место "connect via GigabitEthernet0/Vlan9" просто "connect" и со стат маршрутом до данного сервера "from 212.ххх.ххх.ххх" через интерфейс Inet-2 вопросов не возникает как при перезапуске, так и при вкл/выкл в Web роутера.

  Показать контент

 

Изменено пользователем vasek00
  • 0
Опубликовано
  В 08.02.2024 в 16:40, hellonow сказал:

в версии ПО 4.1 Beta 4 ситуация сохраняется?

Показать  

В догонку, если принудительно выключить сам канал (Inet-2) в WEB а потом его в WEB включить то все нормально ОК.

 

  • 0
Опубликовано
  В 09.02.2024 в 05:52, vasek00 сказал:

Решено частично, т.е. при перезагрузке роутера все ОК, но при ручном выкл/вкл WG в WEB роутера он WG не поднимается.

Канал проводной на DHCP и выделенный LAN порт - "GigabitEthernet0/Vlan9"

  Показать контент

Если же в место "connect via GigabitEthernet0/Vlan9" просто "connect" и со стат маршрутом до данного сервера "from 212.ххх.ххх.ххх" через интерфейс Inet-2 вопросов не возникает как при перезапуске, так и при вкл/выкл в Web роутера.

  Показать контент

 

Показать  

Пробовал много раз, не воспроизводится.

Нужна дополнительная информация.

  • 0
Опубликовано (изменено)
  В 02.04.2024 в 09:29, Le ecureuil сказал:

Пробовал много раз, не воспроизводится.

Нужна дополнительная информация.

Показать  

ОК

1. Два канала + WG. Профиль по умолчанию - RT (основной) далее Inet-2 (резервный). Есть еще один профиль в котором только WG.

  Показать контент

2. И так клиент в отдельном профиле в котором только олин канал WG (согласно настроек он должен идти по каналу Inet-2 - "connect via GigabitEthernet0/Vlan9"

3. Проверяем, speedtest показывает да 104.28.xx.xx т.е. клиент вышел через нужный WG. Но посмотрим через какой канал он выходит

  Показать контент

traceroute на сервер WG показывает так же канал через PPPoE0.

Где еще что нужно посмотреть.

 

Есть еще один на FineVPN для пробы там сервер на мнемонике, но если ставим его IP (после определения) - WG так же работает на основном канале. Стоит сменить его на interface Wireguard4 wireguard peer y0OzAW7+o2ZJEysGQSqs19zTtWKh0TELxmTmEX8IkD8= connect via GigabitEthernet0/Vlan9

interface Wireguard4 wireguard peer y0.....D8= connect via GigabitEthernet0/Vlan9

Устанавливаться вообще не хочет. Вкл./выкл. ползунка на WG не помогает.

  Показать контент

Стоит добавить "connect" на данный WG то все ОК.

interface Wireguard4 wireguard peer y0.....D8= connect

 

Изменено пользователем vasek00
  • 0
Опубликовано
  В 02.04.2024 в 10:31, vasek00 сказал:

ОК

1. Два канала + WG. Профиль по умолчанию - RT (основной) далее Inet-2 (резервный). Есть еще один профиль в котором только WG.

  Показать контент

2. И так клиент в отдельном профиле в котором только олин канал WG (согласно настроек он должен идти по каналу Inet-2 - "connect via GigabitEthernet0/Vlan9"

3. Проверяем, speedtest показывает да 104.28.xx.xx т.е. клиент вышел через нужный WG. Но посмотрим через какой канал он выходит

  Показать контент

traceroute на сервер WG показывает так же канал через PPPoE0.

Где еще что нужно посмотреть.

 

Есть еще один на FineVPN для пробы там сервер на мнемонике, но если ставим его IP (после определения) - WG так же работает на основном канале. Стоит сменить его на interface Wireguard4 wireguard peer y0OzAW7+o2ZJEysGQSqs19zTtWKh0TELxmTmEX8IkD8= connect via GigabitEthernet0/Vlan9

interface Wireguard4 wireguard peer y0.....D8= connect via GigabitEthernet0/Vlan9

Устанавливаться вообще не хочет. Вкл./выкл. ползунка на WG не помогает.

  Показать контент

Стоит добавить "connect" на данный WG то все ОК.

interface Wireguard4 wireguard peer y0.....D8= connect

 

Показать  

Это на последней 4.2 такое?

  • 0
Опубликовано (изменено)
  В 03.04.2024 в 04:00, Le ecureuil сказал:

Это на последней 4.2 такое?

Показать  

Что еще вспомнил про Zerotier если есть настройки

interface ZeroTier0
    role inet
    security-level public
...
    zerotier connect via GigabitEthernet0/Vlan9
    up

то при подключении клиента ZT и например набираю speedtest то вижу IP от основного канала, хотя по show

  Показать контент

 

  Показать контент

 

Изменено пользователем vasek00
  • 0
Опубликовано
  В 04.04.2024 в 05:22, vasek00 сказал:

Что еще вспомнил про Zerotier если есть настройки

interface ZeroTier0
    role inet
    security-level public
...
    zerotier connect via GigabitEthernet0/Vlan9
    up

то при подключении клиента ZT и например набираю speedtest то вижу IP от основного канала, хотя по show

Показать  

Пока зеротир использует все существующие в системе интерфейсы. Я писал об этом, обещали исправить.

  • 0
Опубликовано
  В 04.04.2024 в 06:03, gaaronk сказал:

Пока зеротир использует все существующие в системе интерфейсы. Я писал об этом, обещали исправить.

Показать  

Вы о чем, если поменять два канала интернет :

- PPPoE0 основной (Инет1 провод) и GigabitEthernet0/Vlan9 (Инет2 провод)

на

- GigabitEthernet0/Vlan9 основной и PPPoE резервный

и так же в настройках на "zerotier connect via PPPoE" то проблем с выходом по данному каналу нет, по крайней мере было проверено ранее на draft 4.1.

При моем использование ZT (подключение клиента к лок.сети роутера) как то по барабану, что он ZT на роутере слушает все интерфейсы, которые есть в системе.

В данной ветке теме описано применение команды "connect via ......".

  • 0
Опубликовано
  В 04.04.2024 в 09:01, vasek00 сказал:

Вы о чем, если поменять два канала интернет :

- PPPoE0 основной (Инет1 провод) и GigabitEthernet0/Vlan9 (Инет2 провод)

на

- GigabitEthernet0/Vlan9 основной и PPPoE резервный

и так же в настройках на "zerotier connect via PPPoE" то проблем с выходом по данному каналу нет, по крайней мере было проверено ранее на draft 4.1.

При моем использование ZT (подключение клиента к лок.сети роутера) как то по барабану, что он ZT на роутере слушает все интерфейсы, которые есть в системе.

В данной ветке теме описано применение команды "connect via ......".

Показать  

я об этом

  • 0
Опубликовано

connect via спроектирован так, что исходящий трафик он стремится пускать по определенному WAN, но входящий разрешен отовсюду. Для ZT такое поведение, конечно, недопустимо - он лезет везде. Для  Wireguard, учитывая, что он сам всегда является инициатором обмена - это ок.

  • 0
Опубликовано
  В 04.04.2024 в 09:28, Le ecureuil сказал:

connect via спроектирован так, что исходящий трафик он стремится пускать по определенному WAN, но входящий разрешен отовсюду. .... Для  Wireguard, учитывая, что он сам всегда является инициатором обмена - это ок.

Показать  

Перестроил систему, поменял каналы 4.2 Alpha 2. Основной Inet-2 резервный PPPoE. Направил WG на резервный ВСЕ ОК, в отличие от схемы на которой проблемы с "connect via ...../Vlan"

  Показать контент

 

  В 02.04.2024 в 09:29, Le ecureuil сказал:

Пробовал много раз, не воспроизводится.

Нужна дополнительная информация.

Показать  

Единственное что еще наводит на мысль, что vlan9 (Inet-2) IP провайдер дает из серых 10.х.х.х адресов.

 

  • 0
Опубликовано
  В 04.04.2024 в 06:03, gaaronk сказал:

Пока зеротир использует все существующие в системе интерфейсы. Я писал об этом, обещали исправить.

Показать  

По поводу ZT. Опять Inet-2 основной (vlan9 или он же eth2.9) и резерв PPPoE (или он же ppp0). ZT поднят на "connect via PPPoE0". Клиент подключился к ZT роутера и скачивает, а потом записывает файл на HDD роутера.

 

  Показать контент

Как и положено ZT работает через тот канал на котором ему и сказано. Страница https://my.zerotier.com/ как и положено показала IP от PPPoE канала.

 

  В 04.04.2024 в 09:28, Le ecureuil сказал:

Для ZT такое поведение, конечно, недопустимо - он лезет везде. Для  Wireguard, учитывая, что он сам всегда является инициатором обмена - это ок.

Показать  

А как же правило с какого IP ушло на тот и должно вернуться.

Первоначальный трафик ZT идет сначала до серверов ZT (root-zrh-01.zerotier.com, root-mia-01.zerotier.com, root-sgp-01.zerotier.com и ещё один, у которого не прописано обратное имя), а уже потом отправитель и получатель начинают работать на прямую.

  Цитата

Данные проходят через сервера ZeroTier в зашифрованном виде, и сервера видят только кто, кому и куда отправил (без этого никак, нужно для роутинга пакетов).

Показать  

 

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.