Jump to content

vasek00

Forum Members
  • Posts

    4,370
  • Joined

  • Last visited

  • Days Won

    74

Everything posted by vasek00

  1. На пальцах и на вскидку в текущей, т.е. из коробки, не получится, а на пальцах при наличие OPKG (Entware) возможно : 1. любыми доступными средствами "arp -a" или "cat /proc/net/arp" или другими (любое устройство первым делом по текущему IP получит MAC адрес устройства) - получите записи (вам интересно IP и интерфейс) /proc/3003/net # cat arp IP address HW type Flags HW address Mask Device 192.168.1.10 0x1 0x2 xx:xx:xx:xx:f5:47 * br0 192.168.1.100 0x1 0x2 xx:xx:xx:xx:e2:a8 * br0 /proc/3003/net # arp -a ? (192.168.1.10) at xx:xx:xx:xx:f5:47 [ether] on br0 ? (192.168.1.100) at xx:xx:xx:xx:e2:a8 [ether] on br0 /proc/3003/net так IP гостевой и основной сети отличаются, и вам достаточно наличие хотя бы одного клиента в основной, то достаточно проверить наличие одной первой записи и на соновании этой проверки выполнить пункт ниже. 2. тут уже можно использовать прошивку с командой "traffic-shape rate 5000" для нужного интерфейса, у вас их должно быть две для гостевого интерфейса одна с ограниченной скоростью другая убирает ее "no traffic-shape" (config)> interface CdcEthernet0 traffic-shape rate 50000 .... (config)> interface CdcEthernet0 no traffic-shape ... (config)> или так же вам понадобится использовать приложение "ndmq" / # ndmq -p 'interface CdcEthernet0 traffic-shape rate 50000' -P message "CdcEthernet0" interface rate limited to 50000 kbit/s. / # 3. данный скрипт вписать в cron Примечание - проблема с определением "спящих" устройств например смартфонов они в arp будут, и даже на ping будут отвечать.
  2. По ссылке написано что он на базе Asix AX88179, как видно ниже kernel: ax88179_178a 2-1:1.0: eth0: register 'ax88179_178a' at usb-xhci-hcd-1, ASIX AX88179 USB 3.0 Gigabit Ethernet, 9c:eb:e8:10:83:07 поддержка в прошивке есть. Только маленькая ремарка в настоящие время на данной базе заработал только в одном месте это у @Le ecureuil в остальных трех случаях пока некорректная работа. Хотя на ExtII у меня заработал в обе стороны на 7628 пусть даже немного не так по upload, но заработал, в остальных же описанных случаях увы.
  3. Вы знаете, это уже обсуждалось даже боюсь с каких времен Qos (так же с rate и ceil в шейпнге) - если мне не изменяет память то ответ был - сильно нагружает систему и плюс аппаратные фитчи.
  4. Если только по MAC например, смотрю список домашних устройств Инет ------- роутер(LAN)--------(LAN)роутер ip dhcp host хх:хх:хх:хх:a4:2c 192.168.1.200 ip traffic-shape host xx:xx:xx:xx:4а:2с rate 50000
  5. Даже можно не пробовать, так как Vlan4 он БЕЗ IP и будет включен в BRIDGE основной.
  6. Мой способ не поможет, на интерфейсе нужен IP адрес.
  7. Пример названия интерфейсов на KII, Можно проверить на ваших interface traffic-shape Описание Установить предел скорости передачи данных для указанного интерфейса в обе стороны. (config-if)> traffic-shape rate ‹rate› Суть проверки - server1 на LAN1, server2 на LAN2 => все это новый сегмент/интерфейс "Server_s", по умолчанию остается LAN3, LAN4 + wi-fi в "interface Bridge0" плюс в него включить новый сегмент/интерфейс. На интерфейсах "WifiMaster0/AccessPoint0 и FastEthernet0/Vlan1" выполнить команду traffic-shape для данных интерфейсов. interface FastEthernet0/1 switchport access vlan 4 interface FastEthernet0/2 switchport access vlan 4 interface FastEthernet0/Vlan4 description "Server_s" interface FastEthernet0/Vlan1 description "Home VLAN" traffic-shape rate 10000 interface WifiMaster0/AccessPoint0 rename AccessPoint traffic-shape rate 10000 interface Bridge0 rename Home description "Home_LAN" inherit FastEthernet0/Vlan1 include AccessPoint include Server_s
  8. Раз два DIR то это два канала заводим на Keenetic плюс добавляем Entware из пакетов ставим DNSMasq + DNScrypt и не чего покупать не надо, если только flash для Entware.
  9. По теме не доглядел, исправил. В моем списке серверов yandex нет, так как давно с сентября 2017 от него ушел из-за проблем с UDP на TCP работал стабильно, сейчас по нему не в курсе. По ping до 77.88.8.78 Обмен пакетами с 77.88.8.78 по с 32 байтами данных: Ответ от 77.88.8.78: число байт=32 время=22мс TTL=53 Ответ от 77.88.8.78: число байт=32 время=22мс TTL=53 Ответ от 77.88.8.78: число байт=32 время=22мс TTL=53
  10. Для тех кто использует DNScrypt-proxy рекомендую проверить выбранные вами сервер/сервера по времени отклика, так как в настоящие время на выбранных вами серверах скорость может упасть, например ранее выбранный "cisco" сейчас дает по ping аж 200мс и как пример другие cisco,"Cisco OpenDNS" 208.67.220.220 Ответ от 208.67.220.220: число байт=32 время=203мс TTL=56 Ответ от 208.67.220.220: число байт=32 время=203мс TTL=56 adguard-dns-family,"AdGuard DNS Family Protection" 176.103.130.132:5443 Ответ от 176.103.130.132: число байт=32 время=16мс TTL=58 Ответ от 176.103.130.132: число байт=32 время=15мс TTL=58 fvz-anyone,"Primary OpenNIC Anycast DNS Resolver" 185.121.177.177 Ответ от 185.121.177.177: число байт=32 время=69мс TTL=58 Ответ от 185.121.177.177: число байт=32 время=69мс TTL=58 cs-lv,"CS Latvia DNSCrypt server","Riga, Latvia" 80.233.134.52:443 Ответ от 80.233.134.52: число байт=32 время=40мс TTL=58 Ответ от 80.233.134.52: число байт=32 время=40мс TTL=58 есть и 60мс и 70мс и 100мс и 200мс. Поэтому рекомендую (конечно можете не) проверять данные сервера из списка "dnscrypt-resolvers.csv" согласно вашего подключения провайдера, но после найденного сервера так же рекомендую проверить через командную строку с ключами для log ARGS="--local-address=127.0.0.2:65053 --daemonize –edns-payload-size=1252 -R adguard-dns -l /opt/tmp/dnscrypt-proxy.log -m 7" чтоб не было записей Fri Dec 15 11:38:23 2017 [INFO] Refetching server certificates Fri Dec 15 11:38:38 2017 [ERROR] Unable to retrieve server certificates Fri Dec 15 11:42:08 2017 [INFO] Refetching server certificates Fri Dec 15 11:42:23 2017 [ERROR] Unable to retrieve server certificates Fri Dec 15 11:45:56 2017 [INFO] Refetching server certificates
  11. Проверил последний раз на KII данный модуль (после сброса к заводским) - результат плачевен. Итак данный модуль производства Product: D-Link DUB-1312 (по бирке RUB1312A 1A...A1G Н/W ver A1) с idVendor=2001, idProduct=4a00 и в системе определяется как "ax88179_178a" : - ExtII download c ppe работает, на upload работает, но загрузка под 100%, что могу сказать ppe тут не работает как надо - KII download c ppe работает, на upload вообще не работает с ppe - KII с "no ppe software" работает в обе стороны с загрузкой естественно под завязку. В отличие от другого, который работает kernel: usb 2-1: New USB device found, idVendor=0b95, idProduct=1790 kernel: usb 2-1: Product: AX88179 На этом можно и остановиться.
  12. Значит не правильно понял начальную фразу " Выделяете порт с тв приставкой в отдельный бридж " Если приставка (бывают разные по функционалу) подключена к сети и на ней есть торрент или DLNA то почему вы так считаете что - " тв приставками получать доступ особо не к чЕму " ?
  13. Маленькое дополнение - по первой формулировке "Выделяете порт с тв приставкой в отдельный бридж" - для чего на базе одного единственного интерфейса создавать bridge, могу понять если нужно два и более интерфейса объединить с eoip согласен тут два интерфейса. Приставка(LAN4)------(LAN)vlan4------роутер Клиент(LAN3)---------(LAN)vlan1--------+ И почему бы не получить доступ к приставке из домашней сети?
  14. Дотянулся до ExtrII и попробовал с ним ax88179_178a через HUB USB и OPKG и вот что получил - Speedtest в обе стороны скорость 94.29/94.52Мбит на 100Мбит канале (и загрузка CPU = Download 59-70% Upload 80-100%). По KII почему себя так ведет придется посмотреть. В остальном все же думаю что в UPLOAD режиме PPE работает не с должным уровнем.
  15. ASIX AX88772 (100Мбит) нормально в обе, но под 100% CPU Работает в обе стороны сколько и положено 94/98Мбит. Пробуем ax88179_178a опять и как результат PPE заработал, загрузка CPU в норме, но только в одну сторону, upload нет. Для просмотра страниц - работает, но стоит отправить три файла размер каждого 50-80Кбайт и все труба.
  16. Ну что сказать - значит ОК в одну сторону, буду иметь ввиду, что данные переходники использовать нельзя.
  17. В догонку, Asix в Bridge с LAN. ПК (LAN) ----- Asix88179-роутер-WAN --- Инет Даже прикл. файлы не смог отправить, пришлось переключаться на обычный LAN порт роутера.
  18. пост выше проверял на родном без всяких HUB ndm kernel: usb 2-1: new high-speed USB device number 4 using ehci-platform ndm kernel: usb 2-1: New USB device found, idVendor=2001, idProduct=4a00 ndm kernel: usb 2-1: Product: D-Link DUB-1312 ndm kernel: usb 2-1: Manufacturer: D-Link Elec. Corp. ndm kernel: usb 2-1: SerialNumber: 0000000СССССC6 ndm kernel: ax88179_178a 2-1:1.0: eth0: register 'ax88179_178a' at usb-ehci-platform-1, D-Link DUB-1312 USB 3.0 to Gigabit Ethernet Adapter, ХХ:ХХ:ХХ:ХХ:ХХ:ХХ Network::Interface::Usb: "CdcEthernet0": interface "CdcEthernet0" is plugged (port 1). Загрузка по процу выше, как дурил в сторону отдачи так и дурит. Попробую еще раз, но что-то подсказывает что так и будет. Попробовал, все аналогично тому что выше, speedtest только на download при 70-100% загрузкой проца, на upload вообще не идет download - SWNAT bind entry (flags: FNTX: 1 PPPTX: 1 RTX: 1 RRX: 1 BIND: 2) #3 - --> is L2TP: 0, is PPTP: 0, is PPPoE: 1, is IPoE: 0, is USB CDC/DSL: 0 --> Original LAN src: 192.168.130.2:49920 --> New WAN src: хх.хх.хх.3:49920 --> WAN dst (proto): 83.242.237.245:8080 (6 : TCP) --> WAN MACs: src (CPE) => dst (BRAS) (WAN vlan_id @ dev): ec:43:f6:хх:хх:хх => 90:17:ac:yy:yy:yy (2 HWTX @ eth2) --> LAN MACs: src (USER) => dst (CPE) (LAN vlan_id @ dev): клиент_PS_LAN => ec:43:f6:хх:хх:хх (0 @ eth0) --> Traffic LAN => WAN (bytes / packets): 5160 / 105 --> Traffic WAN => LAN (bytes / packets): 190976 / 128 - SWNAT bind entry (flags: FNTX: 1 PPPTX: 1 RTX: 1 RRX: 1 BIND: 2) #2 - --> is L2TP: 0, is PPTP: 0, is PPPoE: 1, is IPoE: 0, is USB CDC/DSL: 0 --> Original LAN src: 192.168.130.2:49919 --> New WAN src: хх.хх.хх.3:49919 --> WAN dst (proto): 83.242.237.245:8080 (6 : TCP) --> WAN MACs: src (CPE) => dst (BRAS) (WAN vlan_id @ dev): ec:43:f6:хх:хх:хх => 90:17:ac:yy:yy:yy (2 HWTX @ eth2) --> LAN MACs: src (USER) => dst (CPE) (LAN vlan_id @ dev): клиент_PS_LAN => ec:43:f6:хх:хх:хх (0 @ eth0) --> Traffic LAN => WAN (bytes / packets): 4668 / 95 --> Traffic WAN => LAN (bytes / packets): 162628 / 109 - SWNAT bind entry (flags: FNTX: 1 PPPTX: 1 RTX: 1 RRX: 1 BIND: 2) #1 - --> is L2TP: 0, is PPTP: 0, is PPPoE: 1, is IPoE: 0, is USB CDC/DSL: 0 --> Original LAN src: 192.168.130.2:49925 --> New WAN src: хх.хх.хх.3:49925 --> WAN dst (proto): 83.242.237.245:8080 (6 : TCP) --> WAN MACs: src (CPE) => dst (BRAS) (WAN vlan_id @ dev): ec:43:f6:хх:хх:хх => 90:17:ac:yy:yy:yy (2 HWTX @ eth2) --> LAN MACs: src (USER) => dst (CPE) (LAN vlan_id @ dev): клиент_PS_LAN => ec:43:f6:хх:хх:хх (0 @ eth0) --> Traffic LAN => WAN (bytes / packets): 12240 / 252 --> Traffic WAN => LAN (bytes / packets): 487884 / 327 Якобы upload - SWNAT bind entry (flags: FNTX: 1 PPPTX: 1 RTX: 1 RRX: 1 BIND: 0) #19 - --> is L2TP: 0, is PPTP: 0, is PPPoE: 1, is IPoE: 0, is USB CDC/DSL: 0 --> Original LAN src: 192.168.130.2:49943 --> New WAN src: хх.хх.хх.3:49943 --> WAN dst (proto): 83.242.237.245:8080 (6 : TCP) --> WAN MACs: src (CPE) => dst (BRAS) (WAN vlan_id @ dev): ec:43:f6:хх:хх:хх => 90:17:ac:yy:yy:yy (2 HWTX @ eth2) --> LAN MACs: src (USER) => dst (CPE) (LAN vlan_id @ dev): клиент_PS_LAN => ec:43:f6:хх:хх:хх (0 @ eth0) --> Traffic LAN => WAN (bytes / packets): 0 / 0 --> Traffic WAN => LAN (bytes / packets): 0 / 0 - SWNAT bind entry (flags: FNTX: 1 PPPTX: 1 RTX: 1 RRX: 1 BIND: 0) #15 - --> is L2TP: 0, is PPTP: 0, is PPPoE: 1, is IPoE: 0, is USB CDC/DSL: 0 --> Original LAN src: 192.168.130.2:49921 --> New WAN src: хх.хх.хх.3:49921 --> WAN dst (proto): 83.242.237.245:8080 (6 : TCP) --> WAN MACs: src (CPE) => dst (BRAS) (WAN vlan_id @ dev): ec:43:f6:хх:хх:хх => 90:17:ac:yy:yy:yy (2 HWTX @ eth2) --> LAN MACs: src (USER) => dst (CPE) (LAN vlan_id @ dev): клиент_PS_LAN => ec:43:f6:хх:хх:хх (0 @ eth0) --> Traffic LAN => WAN (bytes / packets): 0 / 0 --> Traffic WAN => LAN (bytes / packets): 0 / 0 - SWNAT bind entry (flags: FNTX: 1 PPPTX: 1 RTX: 1 RRX: 1 BIND: 0) #14 - --> is L2TP: 0, is PPTP: 0, is PPPoE: 1, is IPoE: 0, is USB CDC/DSL: 0 --> Original LAN src: 192.168.130.2:49927 --> New WAN src: хх.хх.хх.3:49927 --> WAN dst (proto): 83.242.237.245:8080 (6 : TCP) --> WAN MACs: src (CPE) => dst (BRAS) (WAN vlan_id @ dev): ec:43:f6:хх:хх:хх => 90:17:ac:yy:yy:yy (2 HWTX @ eth2) --> LAN MACs: src (USER) => dst (CPE) (LAN vlan_id @ dev): клиент_PS_LAN => ec:43:f6:хх:хх:хх (0 @ eth0) --> Traffic LAN => WAN (bytes / packets): 0 / 0 --> Traffic WAN => LAN (bytes / packets): 0 / 0
  19. Она тупо вытягивает все жилы из проца, пробовал на samba4, пытался увидеть SMB3 - не увидел на win10 Home.
  20. На текущем релизе 211A903 так как пока не реализовано ppe для данного asix имеем для KII. Чтение с не очень скоростной flash, на 100Мбит было 11-12МB, тут аж до 17MB.
  21. Ну как же, как говориться найдите разницу 192.168.1.1 dev pptp-vpn src 172.16.1.34 192.168.1.0/24 dev pptp-vpn src 172.16.1.34
  22. Что-то вы не то убираете? root@kuyvozi:~# ip ro default via 10.104.249.241 dev wwan0 src 10.104.249.242 metric 5 default via 192.168.1.1 dev pptp-vpn metric 10 10.104.249.240/30 dev wwan0 metric 5 10.104.249.241 dev wwan0 src 10.104.249.242 metric 5 XXX.XXX.XX.28 via 10.104.249.241 dev wwan0 metric 5 192.168.1.1 dev pptp-vpn src 172.16.1.34 192.168.3.0/24 dev br-lan src 192.168.3.1 Нужно root@kuyvozi:~# ip ro default via 10.104.249.241 dev wwan0 src 10.104.249.242 metric 5 10.104.249.240/30 dev wwan0 metric 5 10.104.249.241 dev wwan0 src 10.104.249.242 metric 5 XXX.XXX.XX.28 via 10.104.249.241 dev wwan0 metric 5 192.168.1.1 dev pptp-vpn src 172.16.1.34 192.168.1.0/24 dev pptp-vpn src 172.16.1.34 192.168.3.0/24 dev br-lan src 192.168.3.1
  23. Убирайте default с данного VPN канала (см. настройки на данном "pptp-vpn" в LEDE)
×
×
  • Create New...