Jump to content

r13

Forum Members
  • Posts

    5249
  • Joined

  • Last visited

  • Days Won

    67

Posts posted by r13

  1. 13 минуты назад, Logris сказал:

    Вот читаю

    и не могу понять то ли тут иметься в виду ipv6 nat (который вроде как кинетики не поддерживают), то ли я не могу понять к чему тут "трансляция", "локальные", "глобальные", и как это может помочь решить мне проблему.

    У меня клиент и так имеет глобальный ipv6 адрес - 1001:3578:et67:564::57

    На другом роутере я просто делал

    
    ip6tables -A forward -i (wan) -o (lan) -d 1001:3578:et67:564::57 -p tcp --dport 443 -j ACCEPT
    
    ip6tables -A forward -i (wan) -o (lan) -d 1001:3578:et67:564::57 -p udp --dport 6000:6100 -j ACCEPT

    а еще так

    и все отлично работало

     

    и как мне это написать через "ipv6 static"?

     

    И вот это как-то совсем не могу понять

     

    
     

    Видимо так
    ipv6 static tcp ‹mac › 443

    ipv6 static udp ‹mac › 6000 through 6100

     

    • Thanks 1
  2. 20 минут назад, Logris сказал:

    А где об этом почитать можно? Если можно с примерами реализации. А то что-то не могу разобраться.

    Задача такая:

    IP WAN роутера 1001:3578:et67:56::ccc1/64
    Префикс для сети за роутером: 1001:3578:et67:564::/64
    IP LAN роутера: 1001:3578:et67:564::1/64
    IP клиента за роутером: 1001:3578:et67:564::57/64
    Нужно обеспечить доступ из мира на порт клиента 443
    т.е. что б ктото набирая в браузере [1001:3578:et67:564::57]:443 заходил на нужную страницу

    В свежих манах есть пункт ipv6 static

    (config)> ipv6 static ‹protocol› [ ‹interface› ] ‹mac› ‹port› [ through ‹end-port› ]

     

    • Thanks 1
  3. Только что, MaxKrsk сказал:

    Я имею ввиду почему нет обновлений на ветку 2.14

    Вроде моя модель официально поддерживается.

    Giga 2 официально остановилась на 2.08 ;) 

  4. 1 час назад, Kiborg_Man сказал:

    @eralde, в 2.14.A.4.0-0 "ромашки" нет, но кнопка установить обновления по-прежнему активна, хоть обновления установлены.

    а зачем ее делать не активной? вдруг переустановка понадобится?

  5. 2 минуты назад, ndm сказал:

    Причина та же, что и в теме про мобильное приложение https://forum.keenetic.net/topic/5421-на-214a30-0-перестало-подключаться-мобильное-приложение/?do=findComment&comment=62539

    (Увлеклись тюнингом SSL-сокетов.)

    Подозревал что взаимосвязано ;) , причем оно даже в локалке по ssl плохо работает.

  6. 12 минуты назад, stakp сказал:

    Цискари вас за такой ответ на вилы поднимут :4_joy::4_joy::4_joy:

    К сожалению, сезон закончился, модем в столе пылится, симку с телефона лень дёргать, а так бы поигрался чутка.

    А чего ее дергать? Раздайте инет с телефона по wifi на роутер.

    • Upvote 2
  7. 8 часов назад, Le ecureuil сказал:

    Как только решим проблемы с хэшем. Потому что сейчас зайти на speedtest или 2ip при включенном load balancing невозможно. :)

    а у меня получалось запустить спидтест с балансировкой. в результате аплоад был через один канал а обратно через другой. видимо повезло. 

  8. 11 минуту назад, JBIRUS сказал:

    В общем я не совсем понял. Скорость скачки трансмисссион на НАС, что при одном провайдере не поднимается выше 200мбит, что при работе 2х провайдеров не поднимается больше 200мбит ... (Хотя они оба работают). Как-то не понятна балансировка ?!

    И ещё попутно заметил, что нельзя добавить правило для зарегистрированного устройства. Через пункт маршрутизация добавляется нормально. (или я что-то не понял :) )

    Балансируются здесь по большому счету соединения, а уже эти соединения могут загрузить канал а могут и нет...

    ЗЫ Попробуйте с компа. Посмотрите загрузку ЦП на насе, может ему больше и не надо.

  9. @enpa В выводах команд почему-то не совпадает gw на интерфейсах

    8 минут назад, enpa сказал:

    policy, name = Policy0, description = test2: mark: fffffd00 table: 42 route: destination: 0.0.0.0/0 gateway: 192.168.209.1 interface: ISP metric: 5 proto: boot floating: no

     

    8 минут назад, enpa сказал:

    I [Oct  9 12:31:52] ndm: Network::PolicyTable: "Policy0":  --> nexthop via gw 193.0.174.1 dev GigabitEthernet1 (eth3) priority 4.

     

    8 минут назад, enpa сказал:

    ================================================================================ Destination Gateway Interface Metric ================================================================================ 0.0.0.0/0  192.168.209.1 ISP 5

    Странно все это. Правильный видимо 193.0.174.1 должен быть для ISP

    • Upvote 1
  10. 2 минуты назад, JBIRUS сказал:

    Я попробовал. Простого подключения не получилось. Вернул на разделение ресурсов.
    Просто у меня 2 провайдера 200мбит и 100мбит и хотелось, что-бы торрент на НАСе качал со скоростью 300мбит без особых танцев с бубном, не получилось :)
    Но всё-равно спасибо за подсказки ...

    Не, ну и так сразу бросать?! Я так не играю ?

  11. 7 минут назад, JBIRUS сказал:

    :(  Вот по этому двойной канал и не востребован. У меня куча устройств работает в сети и на НАСе крутится несколько программ. Голову сломаешь. Руками что-то не очень хочется прописывать :)

    Он не поэтому не востребован, а потому что у подавляющего большинства только 1 канал, а также применимо это только для узкоспециализированных задач.

  12. 16 минут назад, sergeyk сказал:

    @r13 @zmokie @valeramalko @Goldnugget @NikIv @kutaxov Просьба уточнить, на какой версии ndm работало? А еще лучше — на какой сейчас работает?

    В первом посте указывал

    ЗЫ Перерегистрация также не работает, при откате на 2.14.A.2.0-3 все работает штатно.

  13. 7 минут назад, JBIRUS сказал:

    Похоже не работает.  
    Торрент находится на НАСе. Если посмотреть Открытые порты по UPnP, то они пробрасываются только от одного провайдера. Так наверно не должно быт ?

    Ну upnp так работает, прописывайте проброс руками через резервы

    ЗЫ Да и через основной тоже можно, нафиг этот upnp для постоянной активности наса не нужен.

  14. 24 минуты назад, JBIRUS сказал:

    r13

     

    Вроде сделал всё. А как проверить, что это работает и как это отменить если не понравиться ?

    ip policy Policy0 no multipath

    Запускаете торрент и смотрите на главной как меняются счетчики на интерфейсах. должно начать нагружать все задействованные.

     

  15. 1 час назад, JBIRUS сказал:

    Если честно, я вообще не понял как это сделать ?
    Хотя у меня подключены 2 провайдера...

    В вебе в создаете политику, и включаете в нее ваши подключения и клиентов

    https://help.keenetic.com/hc/ru/articles/360000053139-Назначение-интерфейса-выхода-в-Интернет-для-клиентов-домашней-сети-при-одновременной-работе-с-несколькими-провайдерами-или-VPN-подключениями-в-режиме-Multi-WAN-

    Далее в cli 

    show ip policy

    Узнаете имя созданной политики(скорее всего будет Policy0)

    Вводите команду с вашим именем 

    ip policy Policy0 multipath
    system configuration save

    На этом все.

    • Upvote 1
  16. 12 минуты назад, Nicephorus сказал:

    Keenetic Ultra II в 2.13 на закладке общие нет меню смены режима.

    При этом на Giga (KN-1010)  есть меню.

    Т.е. Ультра 2 не поддерживает? планировал ее использовать как точку доступа из-за компактности, в режиме роутера вроде все работает, кроме времени и возможно роуминга..

     

    а соответствующие компоненты установлены?

  17. 23 минуты назад, vasek00 сказал:

    Тогда что значит данное в WEB, если есть два канала и они в одном профиле и больше клиенту не чего создавать не надо (скрин2) только хочет добавить баланс в "Основной профиль".

    Без имени-2.jpg

    Без имени-1.jpg

    Не так низя, так самому роутеру с его облачными клиентами поплохеет скорее всего, поэтому только на доп профилях.

×
×
  • Create New...