-
Posts
937 -
Joined
-
Last visited
-
Days Won
3
Content Type
Profiles
Forums
Gallery
Downloads
Blogs
Events
Posts posted by dexter
-
-
Я хочу жестко задать МTU ниже туннельного в IPIP.
-
У меня тут эксперимент. Я ещё на стороннем сервере использую poptop и тут вопрос как оно себя поведет?
-
IPIP, который автоматом настроен, отлично работает. Проблема с туннелем EoIP, который в IPIP туннеле.
-
Utya, вам нужен тайный отнорок на удаленный роутер. У меня для этого висит openvpn туннель. И в случает если в драфте туннели из прошивки навернутся, перекинув маршруты я всегда попаду на удаленный кинетик.
-
Нет. По технологии в eoip должен спокойно ходить - это же L2.
-
Да, вы всё верно поняли. При всех этих манипуляциях IP-IP туннель ни разу не падал. eoip поверх pptp - не знаю чего получится.
-
Мультикаст отлично идет, без заиканий и подвисаний.
Что сделано. Между двумя кинетиками проброшен IP-IP туннель с ipsec. Всё отлично в нем работает. Ultra 1 - 192.168.254.253, Ultra 2 - 192.168.254.254.
Что я сделал дальше. Поднял EoIP туннель указав в качестве tunnel destination противоположные концы туннеля IP-IP(туннель в туннеле получился):
Ultra-2 - 192.168.254.254
(config)> interface EoIP0 (config-if)> tunnel destination 192.168.254.253 (config-if)> tunnel eoip id 1500 (config-if)> security-level private (config-if)> up
Другой конец туннеля Ultra-1 - 192.168.254.253:
(config)> interface EoIP0 (config-if)> tunnel destination 192.168.254.254 (config-if)> tunnel eoip id 1500 (config-if)> security-level private (config-if)> up
Всё это было загнано во вновь созданный Bridge2 c интерфейсом Vlan253 на обоих роутерах. На удаленной ультре было написано правило
ip static Bridge2 ISP
IP Bridge2 Ultra-2 192.168.253.254
IP Bridge2 Ultra-1 192.168.253.253
Загоняем порт на роутере в 253 влан. Берем ноутбук. На нем статиком ip 192.168.253.1 со шлюзом 192.168.253.253. После этого пинги идут нормально, трассировка идет через IP Bridge2 Ultra-1 192.168.253.253.
Если прописать "no ip static Bridge2 ISP" пинги продолжают ходить.
-
Не обратил внимания, в виндовой консоле написал и всё.
Про MSS поподробнее можно?
-
Туннелируем пока туннелируется. IPTV мультикастом работает HD не сыпет. Какие-то непонятки с интернетом, пинги есть, а сайты через раз открываются.
Мультикаст работает, а вот с HTTP я так и не разобрался. Запросы везде есть, а сайты не открываются. Пинги при этом идут без задержек.
-
Как-то всё сложно. В моей ситуации ната нет.
А можно в IP-IP туннеле пустить трафик EoIP туннеля?
-
А можно инструкцию, а то я в этом пока не силен.
-
А можно совместно поднять IP-IP туннель и EoIP оба с IPSec. А то начал поднимать EoIP и отвалился у меня клиент IP-IP туннеля?
-
Не нужно. Нужно мерить или через маршрутизатор или с компа напрямую.
Если совсем приспичит можно и из ентваре запустить.
-
А вы на какой сервер мерить будете?
-
43 минуты назад, Le ecureuil сказал:
Ожидаемо, Giga2 слабее по шине памяти и скорости работы CPU, потому она просто не успевает полностью обеспечить работой crypto engine. Двухядерный 7621A с DDR3 успевает
Что слабее это понятно. А если с обои концов будут Ultra 2 какой скорости можно достичь?
-
Есть ещё вопрос. В порт 0(синий) Extra 2 воткнут аплинк, на этот порт тегом приходят 2 влана, но на графиках показывает "0". При этом в обоих вланах трафик есть.
Постом ниже будет селф-тест для понимания картины и конфигурации.
-
Туннель поднялся, спасибо.
Получил скорость через тоннель с айписек 100мбит при гигабитный аплинках. Загрузка CPU Ultra 2 - 18%, Ultra 1 - 52%?
А за фигу огромное спасибо. Скорости, в любом случае, улет.
-
До теста
(config)> show interface ge0/3 stat rxpackets: 127198057 rx-multicast-packets: 20388 rx-broadcast-packets: 5860 rxbytes: 172803654639 rxerrors: 0 rxdropped: 0 txpackets: 56140913 tx-multicast-packets: 24931 tx-broadcast-packets: 1230955 txbytes: 12706181224 txerrors: 0 txdropped: 0 timestamp: 396522.224604 last-overflow: 386469.329397 (config)> show interface ge0/4 stat rxpackets: 51715071 rx-multicast-packets: 13113 rx-broadcast-packets: 2375 rxbytes: 7183216306 rxerrors: 0 rxdropped: 0 txpackets: 133956208 tx-multicast-packets: 32205 tx-broadcast-packets: 1234188 txbytes: 184005868039 txerrors: 0 txdropped: 0 timestamp: 396525.987342 last-overflow: 394759.440509 (config)>
После теста
(config)> show interface ge0/3 stat rxpackets: 142321408 rx-multicast-packets: 20419 rx-broadcast-packets: 5863 rxbytes: 195748763445 rxerrors: 0 rxdropped: 0 txpackets: 58118730 tx-multicast-packets: 25024 tx-broadcast-packets: 1232145 txbytes: 12835855347 txerrors: 0 txdropped: 0 timestamp: 396901.483304 last-overflow: 386469.329397 (config)> show interface ge0/4 stat rxpackets: 53631861 rx-multicast-packets: 13478 rx-broadcast-packets: 2376 rxbytes: 7311544306 rxerrors: 0 rxdropped: 0 txpackets: 148982650 tx-multicast-packets: 32282 tx-broadcast-packets: 1235383 txbytes: 206785703576 txerrors: 0 txdropped: 0 timestamp: 396906.436607 last-overflow: 394759.440509 (config)>
Нас(с него качаем) "interface ge0/3", компьютер(на него скачиваем) "interface ge0/4".
На графике картина сильно не изменилась.
-
Похоже обнаружилась бага встроенного snmp агента.
Что мы видим из этой картинки.
В порт 4 воткнуто сетевое хранилище с которого качает файл компьютер воткнутый в порт 5(так же этот файл в этот момент качал ноутбук на скорости около 16-18МБ/с). Скорость с которой комп качает файл на скриншоте 87,2МБ/с.
Мы видим, что в порт 4 с хранилища летит входящий трафик на скорости 840,95М, но при этом на 5 порту мы видим, что график пополз вверх, но остановился на 27,77М и дальше не подскочил(виден разрыв).
Сейчас пришла мысль, что это не snmp агент, а счетчики трафика самого роутера. Тест проводился на Ultra 2 на крайнем драфте.
Пока писал это сообщение вот, что нарисовалось.
Хранилище и комп находятся в 1 подсети и в одном влане в бридже Home. На этом графике видна загрузка CP в момент передачи данных.
Если нужно будет повторить и снять селф-тест, то обязательно сделаю.
-
8 часов назад, Le ecureuil сказал:
Спасибо за ценный дебаг, кажется я нашел где был упущен один маленький момент в реализации...
Не за, что. Главное, что бы исправили поскорее.
-
Попробовал заново настроить, но ничего не работает.
Ругается он на
May 10 13:29:45ipsec04[IKE] linked key for crypto map '(unnamed)' is not found, still searching May 10 13:29:45ipsec04[IKE] no shared key found for '31.129.200.42'[31.129.200.42] - '(null)'[10.228.30.81] May 10 13:29:45ipsec04[IKE] no shared key found for 31.129.200.42 - 10.228.30.81 May 10 13:29:59ndmCommand::Base: no such command: down.
Селф-тесты постом ниже.
- 1
-
Обновился, наблюдаю.
-
Пока работает без ребутов с 02.05.2017. Наблюдаю.
-
Судя по описанию портом и маршрутами не спасешься. Там ПО шлет броадкаст, а он только в одном широковещательном домене работает.
два интернет подключение одновременно
in Реализованные пожелания
Posted
У Вас в дом канал гигабитный или 100мбит? Если от прова гигабит, то IPTV трафик от прова долэжен идти локальной скоростью и не влиять на скорость интернета.
Смотрю HD каналы дома, самый большой поток у 1 HD, но он не превышает 14 мбит в пике. При просмотре HD фильма на ТВ приставке больше 10 мбит не видел.
С помощью Keenetic Ultra 2 можно настроить для второго аплинка второй ван интерфейс, после этого создать ещё 1 сегмент для приставок и в IGMP proxy указать с какого интерфейса брать IPTV и куда его транслировать.