Jump to content

rigmad

Forum Members
  • Content count

    10
  • Joined

  • Last visited

Community Reputation

0 Neutral

About rigmad

  • Rank
    Member

Equipment

  • Keenetic
    Giga II

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. Спасибо, заработало между клиентами. Было так (на роутере): 192.168.200.1 * 255.255.255.255 UH 0 0 0 ppp1 Сделал так: 192.168.200.0 * 255.255.255.0 U 0 0 0 ppp1 Второй клиент пинговаться стал! Но на VPS: 192.168.200.0 0.0.0.0 255.255.255.0 U 0 0 0 tap_soft но клиенты не пингуются всё равно.
  2. В общем сменил VPS, поставил туда Softether VPN в качестве L2TP/IPsec сервера и получил по iperf ~50 Мбит/сек что для моих целей достаточно. Но столкнулся с другой проблемой: клиенты (два роутера в разных городах и у разных провайдеров) не пингуют друг друга, и с VPS нет пинга до клиентов. С клиентов же сервер пингуется. Подозреваю что нужно настроить маскарадинг, но сколько ни пытался - не получается. Может кто то подскажет направление где посмотреть/почитать как это реализовать? Если пинговать сервер с клиента (роутера) то получается так: root@ДОМЕН_RU:~# tcpdump 'ip proto \icmp' tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on tap_soft, link-type EN10MB (Ethernet), capture size 262144 bytes 17:56:09.952720 IP 192.168.200.93 > 192.168.200.1: ICMP echo request, id 40230, seq 39, length 64 17:56:09.952759 IP 192.168.200.1 > 192.168.200.93: ICMP echo reply, id 40230, seq 39, length 64 и т.д. Если наоборот то: 17:58:41.363023 IP ДОМЕН_RU > 192.168.200.93: ICMP echo request, id 24964, seq 1, length 64 17:58:42.378754 IP ДОМЕН_RU > 192.168.200.93: ICMP echo request, id 24964, seq 2, length 64 т.е. ответов нет.
  3. Какой потолок скорости при использовании IPsec/L2TP клиента на giga II ? Прошивка 2.11.C.0.0-2. У меня получается что то около 20-30 Мбит/сек, меряю через iperf. Что то мне кажется маловато. Если мерять напрямую то получается 50, как раз текущее ограничение тарифа. Сервером выступает VPS с debian 9. L2TP/IPsec настроен скриптом https://github.com/hwdsl2/setup-ipsec-vpn Клиент стандартный из прошивки. Где то на форуме читал у некоторых под 100 Мбит/сек выдавало. log.txt
  4. rigmad

    Хотел сделать так, отредактировал скрипт с учетом специфики прошивки, отредактировал на использование wget-ssl, но ругается: ERROR: cannot verify api.telegram.org's certificate, issued by 'CN=Go Daddy Secure Certificate Authority - G2,OU=http://certs.godaddy.com/repository/,O=GoDaddy.com\\, Inc.,L=Scottsdale,ST=Arizona,C=US': Self-signed certificate encountered. Как пофиксить?
  5. Link Duo используется только в случаях когда одна из услуг предоставляется посредством PPTP или PPPoE. Или я не прав?
  6. Базу знаний уже вдоль и поперек перечитал. Такой конфигурации я вообще в интернете нигде не встретил. Вот я тоже думаю свитч поставить, где то валяется старый неуправляемый dlink, любой же должен подойти для этого?
  7. Использую Giga 2 для просмотра IPTV без приставки. Провайдер выдает интернет и мультикаст по одной витой паре. Мультикаст появляется только если правильно выставить настройки dhcp клиента и получить второй IP адрес из другой сети провайдера. В итоге, путем проб и ошибок заработала только конфигурация с кабелем соединяющим порты 2 и 1 на кинетике (от провайдера приходит в порт 0, см. аттач). Вот часть настроек: interface Switch0 ... port 2 mode access access vlan 99 ! port 1 mode access access vlan 2 ! port 0 mode access access vlan 2 ! ... interface Switch0/VLAN99 description IPTV mac address @MAC@ security-level public ip address dhcp ip dhcp client class-id @CLIENT-ID@ ip dhcp client dns-routes ip dhcp client name-servers ip mtu 1500 up В итоге интерфейс ISP получает IP для интернета, а Switch0/VLAN99 IP из внутренней сети провайдера и всё работает. Сейчас все клиенты (компьютер и два ТВ) подключаются по WIFI. но т.к. эфир забит - постоянно возникают глюки и зависания. Пробовал соединять кабелем - всё норм. Собираюсь делать ремонт и проложить кабели для всех клиентов, но не хватает портов - осталось только два свободных. Уверен что кусок кабеля, соединяющий 2 и 1 порты можно заменить каким то мостом и вообще уйти от привязки к физическим портам (использую updxy), но не знаю как. Может кто то подскажет в каком направлении копать?
×