Jump to content

Oleg Nekrylov

Forum Members
  • Content Count

    41
  • Joined

  • Last visited

Community Reputation

4 Neutral

About Oleg Nekrylov

  • Rank
    Member

Converted

  • Location
    Санкт-Петербург
  • Web-site
  • Interests
    Каждый день разные
  • Occupation
    От скуки, на все руки

Equipment

  • Keenetic
    Ultra (KN-1810), Viva (KN-1910), Zyxel Keenetic Ultra (ku_ra)

Recent Profile Visitors

83 profile views
  1. Вот я и говорю, что нужна балансировка, на данный момент, весь трафик iSCSI бежит только через основной канал, при этом если запустить торрент (на этом же хосте), то он спокойно разлетается по обоим каналам. Пытался делать и по весу, все равно идет только через основной. Даже Steam и тот разлетается, а iSCSI ни в какую. В конце концов, думаю, придется отдать основной канал iSCSI, а все остальные девайсы придется пересадить на резервный - ну если уж совсем не получается (SRX5308/UTM150 дома гонять не будешь - тк они своими вентиляторами весь мозг съедят)
  2. Ничего удивительного, я об этом уже писал выше. ip policy Policy0 description torrent-multipath permit global ISP ------------------------------------- main permit global GigabitEthernet0/Vlan4 ------------------- backup multipath ip hotspot policy Home permit host 0c:c4:7a:dc:49:06 permit host 0c:c4:7a:dc:49:06 policy Policy0 Все тоже самое, что и у вас, вот только торрент != MPIO iSCSI!
  3. Сегодня специально проверил - только для torrent (запустил Download Station на Synology DS2419+), для MPIO iSCSI фокус не проходит (Windows 2016/2019, Debian, Synology NAS, Dell/IBM SAN). А на D-Link DFL-860e/1500, Netgear SRX5308/UTM150 - MPIO iSCSI работает, к сожалению на Ubiquiti ER-10X проверить не смог, девайс окончательно сдох.
  4. Может когда-то это и работало, но по факту, начиная с 3.3 (а у меня 3.5 beta 4) - не работает, так же как и OpenVPN TAP (ходит только ICMP), так же как и IKEv2 (коннект есть, а трафик не ходит - никакой). А что касается балансировки, то мне нужна именно балансировка, а не ручное рассаживание устройств по каналам - у меня большая часть трафика генерируется iSCSI (Hyper-V, ESX) с SAN/NAS
  5. Так она и так есть: интернет-фильтр, только я не думал, что интернет-фильтр так же вмешивается и в транзитный трафик (проброшены порты 53 TCP/UDP на bind9 и в bind9 указаны forward ip провайдера, а не роутера) ему не предназначенный - пришлось поставить "Без фильтрации". Но сколько при этом было убито в пустую времени и нервов...
  6. Фактически, мы имеем вот такую неприглядную картину (цифры пока маленькие, из-за малого аптайма - недавно обновил прошивку, а потом выходные, а так, за неделю, цифры на main исчисляются терабайтами) :
  7. Из-за того, что границы закрыты (COVID-19), приходится просить родственников (а они уже в возрасте), которые живут в сопредельном государстве, но в принципе, можно заказать самому и здесь. Да, начинка стоит того, правда если у вас есть нужды и потребители, которые смогут ее соответственно нагрузить - иначе смысла нет, тк это не просто роутер, а межсетевой экран в настольном исполнении. Вот то-то и оно, что имея 2 канала, основной забит "под завязку" и все тормозит, а резервный при этом стоит и прохлаждается, а деньги между прочим, платятся за оба канала.
  8. Все это красиво, до тех пор, пока вам не придется синхронизировать master/slave-зоны на собственных DNS-серверах - я уже "эти танцы с бубном" прошел (оказывается интернет-фильтр [Adguard...] этим занимался и если бы не TSIG, фиг бы нашел в чем дело), спасибо не надо. В свое время, даже Zyxel Keenetic Ultra пришлось отправить "на полку" надолго (порядка пару-тройку лет валялся) - с роутерами других производителе было все нормально, а как ставишь Keenetic - все, зоны расползаются.
  9. Вот как это изящно сделано у Synology. К сожалению свое видео снять не могу: мой роутер дети залили кока-колой еще весной, но к концу этой недели (надеюсь) приедет новый экземпляр Synology RT2600ac. Хотелось бы, чтобы и у Keenetic было что-то подобное "из коробки", без использования всяких entware...
  10. Все нормально качается. Сегодня попробовал тоже самое сделать на работе, на Ubiquiti ER-10X (валялся без дела - были PoE порты пожжены, но пришлось заморочиться и починить) - работает, все качается (специально из-за этого качал сборку от ALM 😁). Вообще, это стандартная функция у роутеров/межсетевых экранов с несколькими WAN-портами и не понятно почему это не должно, по вашим словам, работать.
  11. Я это и имел в виду. Странно, но на D-Link DFL-860E и Netgear SRX5308 таких проблем не наблюдается (девайсы хорошие, но надо признать - VPN слишком старые, чтобы ими было интересно пользоваться сейчас). Зато когда попытался отсадить Wireguard и IPSec (Site-to-Site) на резервный канал (как менее загруженный), они не захотели работать (на моей стороне Kennetic с "белыми" IP, а клиенты все за NAT - поэтому коннектятся они ко мне, а не я к ним), хотя с наружи, пинги на резервный канал идут, сайты и почта работает (серверы находится в LAN и проброшены порты с основного и резервного каналов,
  12. У меня 2 разных аккаунта (IPoE) и Load Balancing не помешал бы - очень неудобно ждать падения канала (или в ручную переключать "основной/резервный")
  13. Может кто сталкивался: 3.4.12, все-таки с горем пополам удалось запустить openvpn-tap, при подключении клиенты даже получают ip, но ходит только icmp, все остальное режется, хотя в arp все красиво. Пытался даже сделать: interface OpenVPN0 security-level private - не помогает. Пытался сканировать nmap - все закрыто, кроме icmp. Откуда такая избирательность относительно icmp?
  14. Вот наличие нативного ntpd было бы просто праздником: entware не устраивает тем, что внешний накопитель может "отвалиться" со всеми вытекающими...
  15. У меня раньше работало (на прошивке3.0), но не долго, тоже ~ через сутки происходил вылет из бриджа (утечки памяти?) - лечилось перезагрузкой роутера и с последующим выключением/включением OpenVPN. После обновления на 3.3 и выше, заставить работать TAP так и не получается
×
×
  • Create New...