Ultra в квартире, подключен к провайдеру проводом. Для упрощения ситуации считаем что белый IP адрес - статический. Интернет дома работает без установки каких либо соединений. На клиентах, подключающиеся к этому роутеру (компьютеры, тв приставки, планшеты, телефоны - в общем любая техника) интернет работает идеально. Этот Ultra настроен как PPTP сервер. К нему подключается другой Ultra через сотовый модем, который стоит на даче (все сделано согласно инструкции). Устройства за двумя роутерами друг-друга видят. Если на Ultra на даче в настройках PPTP соединения в сторону Ultra в квартире не ставить галочку «Использовать для выхода в интернет» то клиенты подключающиеся к Ultra на даче работают с интернетом прекрасно. Стоит эту галочку поставить, интернет на клиентах начинает стабильно косячить. Все сайты начинают делиться условно на 3 категории: 1 категория открывается полностью без проблем, 2 категория - сайты открываются частично, 3 категория - сайты не открываются совсем. При чем наборы сайтов всегда одинаковые. Т.е. при включенной галке никогда не открывается speedtest.net, к примеру, и всегда открывается youtube.com.
Я бы не стал ставить эту несчастную галку но… На Ultra в квартире настроен проброс портов на устройство находящееся за Ultra на даче (видеонаблюдение) для того, что бы иметь возможность подключаться снаружи. Думаю, многие понимают, почему собрана такая схема но на всякий случай поясню, что у всех сотовых операторов белые адреса предлагаются на очень невыгодных условиях так что напрямую к роутеру на даче подключаться не вариант. Если галка не стоит то снаружи я до видеонаблюдения достучаться не могу. Плюс есть SIP сервер в домашней сети (3CX) к которому через VPN (между двумя роутерами) подключается трубка (в Ultra на даче торчит DECT Plus) и если галки нет то при вызовах в трубке тишина (т.е. звонки проходят но собеседников не слышно в обоих направлениях).
Это не DNS точно, т.к. пробовал клиентам прописывать вручную тот же 8.8.8.8. Недоступные сайты при всем при этом пингуются без потерь что с галкой что без галки.
В поддержке (help.keneetic.net) рекомендовали поиграться с MTU. Пробовал изменять опять-же по инструкции от 1500 до 800 - не помогло. no ppe - не помогло. Переходил на IPSec - проброс портов в таком виде как у меня перестает работать. Пытался совместно с поддержкой поднять GRE поверх IPSec (правда на прошивке еще 2.08) - не поднимается.
Может кто подскажет, как лучше все настроить что бы и интернет не глючил и снаружи можно было подключаться?
Добавлю, что есть еще один практически такой-же "вынос", там GigaII, тоже видеонаблюдение и тоже SIP аппарат (SPA922) и там такая же ситуация, т.е. есть галка - глючит, нет галки - работает отлично.
Подключения снаружи к видеонаблюдению с мобильника, т.е. всегда с разного адреса (этот вопрос с поддержкой тоже обсуждался). Переходить на IPSec не очень желательно, т.к. уже есть одно IPSec соединение и если переделывать остальные два то в сумме будет уже три а Keneetic не поддерживает больше двух IPSec одновременно. Но если это единственный вариант то придется перейти, второй вынос менее важен, что нибудь придумаю.
You can post now and register later.
If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.
Question
Андрэ Палыч
Ultra в квартире, подключен к провайдеру проводом. Для упрощения ситуации считаем что белый IP адрес - статический. Интернет дома работает без установки каких либо соединений. На клиентах, подключающиеся к этому роутеру (компьютеры, тв приставки, планшеты, телефоны - в общем любая техника) интернет работает идеально. Этот Ultra настроен как PPTP сервер. К нему подключается другой Ultra через сотовый модем, который стоит на даче (все сделано согласно инструкции). Устройства за двумя роутерами друг-друга видят. Если на Ultra на даче в настройках PPTP соединения в сторону Ultra в квартире не ставить галочку «Использовать для выхода в интернет» то клиенты подключающиеся к Ultra на даче работают с интернетом прекрасно. Стоит эту галочку поставить, интернет на клиентах начинает стабильно косячить. Все сайты начинают делиться условно на 3 категории: 1 категория открывается полностью без проблем, 2 категория - сайты открываются частично, 3 категория - сайты не открываются совсем. При чем наборы сайтов всегда одинаковые. Т.е. при включенной галке никогда не открывается speedtest.net, к примеру, и всегда открывается youtube.com.
Я бы не стал ставить эту несчастную галку но… На Ultra в квартире настроен проброс портов на устройство находящееся за Ultra на даче (видеонаблюдение) для того, что бы иметь возможность подключаться снаружи. Думаю, многие понимают, почему собрана такая схема но на всякий случай поясню, что у всех сотовых операторов белые адреса предлагаются на очень невыгодных условиях так что напрямую к роутеру на даче подключаться не вариант. Если галка не стоит то снаружи я до видеонаблюдения достучаться не могу. Плюс есть SIP сервер в домашней сети (3CX) к которому через VPN (между двумя роутерами) подключается трубка (в Ultra на даче торчит DECT Plus) и если галки нет то при вызовах в трубке тишина (т.е. звонки проходят но собеседников не слышно в обоих направлениях).
Это не DNS точно, т.к. пробовал клиентам прописывать вручную тот же 8.8.8.8. Недоступные сайты при всем при этом пингуются без потерь что с галкой что без галки.
В поддержке (help.keneetic.net) рекомендовали поиграться с MTU. Пробовал изменять опять-же по инструкции от 1500 до 800 - не помогло. no ppe - не помогло. Переходил на IPSec - проброс портов в таком виде как у меня перестает работать. Пытался совместно с поддержкой поднять GRE поверх IPSec (правда на прошивке еще 2.08) - не поднимается.
Может кто подскажет, как лучше все настроить что бы и интернет не глючил и снаружи можно было подключаться?
Добавлю, что есть еще один практически такой-же "вынос", там GigaII, тоже видеонаблюдение и тоже SIP аппарат (SPA922) и там такая же ситуация, т.е. есть галка - глючит, нет галки - работает отлично.
Подключения снаружи к видеонаблюдению с мобильника, т.е. всегда с разного адреса (этот вопрос с поддержкой тоже обсуждался). Переходить на IPSec не очень желательно, т.к. уже есть одно IPSec соединение и если переделывать остальные два то в сумме будет уже три а Keneetic не поддерживает больше двух IPSec одновременно. Но если это единственный вариант то придется перейти, второй вынос менее важен, что нибудь придумаю.
Edited by Андрэ ПалычLink to comment
Share on other sites
13 answers to this question
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.