Jump to content

daledale

Forum Members
  • Content Count

    26
  • Joined

  • Last visited

Community Reputation

0 Neutral

About daledale

  • Rank
    Member

Equipment

  • Keenetic
    4G III Rev.B, Omni II, Omni III, Start KN-1110

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. Доброго. Прошивка 2.13.С.0.0.4. Возможно ли создать правило переадресации портов (проброс порта), работающее только для конкретного IP? Т.е. нужно чтобы переадресация работала только для IP адресов, которые явно указаны в каждом правиле?
  2. Отписываюсь и здесь. Решил вопрос. Разумеется с вашей помощью. В общем и здесь, также как и в другой своей созданной теме (ссылка будет в конце, напомню там другое соединение). В общем и здесь сменил PPTP VPN на L2TP - и тут тоже всё взлетело. А именно скорость интернета ч-з удаленный шлюз 8/8 Мбит/с (вх/исх), но главное - почта тоже зашуршала через удаленный шлюз*. Ну и опять же субъективно, интернет стал открываться мгновенно практически. Ура! * - разумеется удалил ранее созданный маршрут специально для почты и тестировал БЕЗ него (см.выше). В общем L2TP - рулит. ps Прямо руки дрожали, когда для того чтобы изменить набор компонентов нужно было на удаленном роутере (да, да за 800 км), обновить прошивку. Но нет, всё прошло без сучка и задоринки. Роутер тот же - Omni1. Сейчас там прошивка 2.13.С.0.0.4 (была там 2.13.A.x.x.x - не помню точно), здесь же кстати точно такая же версия. В общем сейчас мой вопрос окончательно закрыт. Во всякому случае всё что планировал - сделал... на этот раз точно! Le ecureuil, Кинетиковод, r13 - большое Вам спасибо! Ссылка на мою другую тему с другим подключением, как и обещал:
  3. Сейчас там 1492. Запустил speedtest интернета. Скорость входящая/исходящая примерно 8 / 5 Мбит/с Перебирал 1400, 1300, 1200. Что интересно входящая осталась примерно та же, но вот исходящая 0.5 Мбит/с почти во всех случаях. Вернул пока на 1492. Частично пока обошёл проблему как - создал статический маршрут на клиенте, заворачивающий весь почтовый трафик на местный интернет. В принципе почта пока работает. Но это такое себе решение. Ибо: 1. Нужно всё таки почту завернуть тоже. Ибо почта, думаю, частный случай и проблема всё равно всплывёт. 2. "Завтра" почтовый сервер сменит, допустим свои IP адреса и мой статический маршрут перестанет работать = проблема будет снова.
  4. daledale

    Перешёл на L2TP - знаете, "зашуршало", т.е. со скоростью вопрос как бы решился. Правда провёл ещё ряд оптимизаций - ряду не критичных клиентов "зарезал" скорость работы в интернете + оптимизировал подключение софта, в плане графики и вроде как пока тишина. Впрочем как поднялся L2TP скорость субъективно сразу стала гораздо интересней.
  5. daledale

    Это другое соединение)). .На этот раз оба конца - здесь, в одном городе)). Единственная оговорка, один из концов туннеля идёт через тот же роутер, что и для предыдущего случая, с которым была интересная ситуация с перелётами. Т.е. из того же офиса тянется ещё один VPN и на роутере в данный момент два подключения PPTP VPN. Собс-но в новом подключении проблема со скоростью. Впрочем и про проблемы с предыдущим писал, там тоже похожая проблема со скоростью удаленного интернета. Рекомендовали уменьшить MTU - пока не сделал.
  6. daledale

    Это было предположение. Хотел замерить скорость напрямую между двумя узлами без использования VPN, вот я о чём. Посмотрю как вариант.
  7. daledale

    Спасибо. Поясню. На обоих концах Keenetic Omni II с неофициальной/отладочной версией 2.13. Дополнительно попробую протестировать напрямую скорость.
  8. Доброго. Два Keenetic c прошивкой 2.13 соединены ч-з PPTP VPN. На обоих концах, скорость у провайдеров 10+ Мбит/с. После установления туннеля по VPN реальная скорость около 2-2,5 Мбит/сек. Шифрование канала 128 бит. Пинг между локальными ресурсами VPN туннеля около 45 ms. Скажите плз., это так должно быть или нет, решит ли понижение шифрования вопрос со скоростью или даже полностью отключение оного, имею ввиду шифрования. Хотя последнее, понимаю, дырища в безопасности. И сразу ещё вопрос какие порты и протоколы явно нужно открыть в фаерволле, чтобы к VPN серверу могли стучаться только определённые IP адреса? ============ Добавлено: Замерил пинг напрямую - те же примерно 43-45 ms между узлами, причем в оба конца примерно одинаковый.
  9. Доброго. Для начала постараюсь кратко. Есть две локалки соединенные посредством PPTP VPN Keenetic. В первой локалке, два интернета/шлюза - один Keenetic, второй программный. Соотв-но в первой локалке есть машины выходящие в инет ч-з Keenetic (один шлюз), есть машины выходящие в интернет ч-з другой (программный шлюз). Что нужно, чтобы машины с обоих концов VPN туннелей машины могли заходить друг другу по сетке. Ещё раз акцентирую внимание на "с обоих концов". Собственно что в итоге: VPN туннель поднимается. Всё отлично. Все машины из локалки №1 могут заходить на машины локалки №2. Однако в обратном направлении, из локалки №2 можно зайти по сетке только на машины локалки №1, у которых шлюзом является Keenetic. И нельзя на те, у которых программный шлюз. Что интересно из локалки №2 ВСЕ машины локалки №1 пингуются. Есть tracert, но при попытке зайти по сетке на машины, у которых шлюзом является программный шлюз (не keenetic) - получаем сообщение Windows: No network provider Accepted the given network path. Подробнее ниже: Имеем: A. 1. Локалка №1 192.168.0.0. В ней два интернета/шлюза, один Keenetic №1, с локальным IP 192.168.0.104. DHCP выключено. Второй шлюз программный с локальным IP: 192.168.0.107. На нём включен DHCP. 2. Локалка №2 192.168.7.0. В ней один шлюз Keenetic №2. Б. Эти две сети связаны с помощью PPTP VPN туннеля 192.168.10.0 , реализованного на Keenetic. Keenetic #1 - VPN клиент, Keenetic №2 - VPN сервер. При установлении связи VPN клиент получает IP: 192.168.10.2 В. В локалке №1 есть машины со шлюзом Keenetic 0.104, есть с программным 0.107. Так нужно. Допустим есть PC1 с локальным IP: 192.168.0.50 и шлюзом 192.168.0.104. Также допустим есть PC2 в той же локалке №1 с IP 192.168.0.30 и шлюзом 192.168.0.107. В локалке №2 допустим есть PC3 c IP 192.168.7.62 ===================== Нужно чтобы все машины локалки№1 видели сетевые ресурсы Локалки№2 и (!)наоборот. Т.к. В локалке №1 часть машин за программным шлюзом, который "не знает" о существовании VPN туннеля и удаленной сети, то в нём (на программном шлюзе) задан маршрут, перенаправляющий все запросы в подсеть 192.168.7.0/24 на шлюз Keenetic №1 192.168.0.104. Для того, чтобы машины удаленной локальной сети №2 (192.168.7.0/24) видели машины локальной сети №1 - на Keenetic №2 создано правило маршрутизации: Маршрут до сети 192.168.0.0 адрес шлюза 192.168.10.2 (IP адрес назначаемый клиенту Keenetic #1 VPN). Дополнительно в фаерволле Keenetic №1 для VPN соединения открыты все порты TCP/UDP + пинг. Картинка во вложении, сорри как мог:
  10. Не буду создавать новую тему, т.к. продолжение по сути вопроса. В процессе работы выяснилось, что удаленный интернет работает, несколько не так)). Одна из проблем, проявляющаяся явно - если в почтовом клиенте здесь (использующим интернет - ч-з удаленный шлюз - там) попытаться отправить письмо (smtp порт 465), например с вложением - письмо не уйдёт. Пустое письмо не сразу, но уходит. 465 порт у обоих провайдеров - открыт, проверено как командой telnet, т.к. и банальной отправкой писем здесь и там, с родным интернетом. Опишу технически. Сеть здесь 192.168.0.х Сеть там 192.168.2.х соединены PPTP VPN туннелем. PPTP клиент здесь, сервер - там. Шифрование VPN 128 бит. В общем удаленную сетку видит, сетевые ресурсы доступны. Интернет ч-з удаленный шлюз работает, но не так, как хотелось бы.
  11. Вопрос, в той постановке, что был задан в первом посте решён на 100%. Отдельный момент, конечно, какой ценой)). Но сейчас всё работает, на обоих сторонах версия прошивики 2.13. Только нужные пользователи ходят через другой интернет, остальные все - через основной. Реализовано через фишку 13-ой прошивки - ч-з привязку конкретных устройств к профилям. Если администраторы посчитают необходимым, можно закрыть тему.
  12. Еду, точнее лечу завтра, в общем. Можно долго объяснять что и как, но это будет оффтоп. Тем не менее большое спасибо всем, кто пытался помочь.
  13. У меня есть доступ на машины внутрь за его натом, правильней сказать был.... Машина подключена к нему проводом локально. Фирмварю перебросил на машину и обновлялся по сути локально, шнурком. Была, как писал 2.04, скормил я ему неофициальную 2.11.С.1.0.3. Собс-но обновлял через веб морду, выбрав в пункте конфигурация - заменить файл прошивки.
  14. Похоже случилось то чего больше всего боялся.(( Всё конечно забекапил в т.ч. конфиг и заскриншотил, но инет не поднялся. Разумеется открыл себе доступ по внешнему ip (там напомню белая статика), в расчёте на то, что vpn не подымется, но блин нет - похоже инет не поднялся.
  15. Он есть в списке компонентов, доступный для установки. Но если я правильно понял, нельзя вот так взять и поставить один компонент (или можно)? Т.е. я ставлю птичку на установке нужного компонента и внизу слева нажимаю установить - ставиться полностью новая версия прошивки, вместе с этим компонентом. Блин, чето туплю - реально нет его. Попробую неофициальную подкину ему.
×