Page 13 of 14 FirstFirst ... 311121314 LastLast
Results 181 to 195 of 205

Thread: 2 провайдера с резервированием канала

  1. #181
    Join Date
    May 2007
    Location
    Истра
    Posts
    1,246
    Quote Originally Posted by URIS View Post
    Подскажите. пожалуйста, как двигаться дальше?
    Лучше б вы, конечно, не сюда писали, а в новую тему...
    Вам нужно настроить фаерволл (iptables), а конкретно, цепочку FORWARD. Там ваши пакеты и останавливаются.
    Everybody stand back. I know iptables.
    Мой вариант правильного выключения роутера.

  2. #182
    Join Date
    May 2007
    Location
    Истра
    Posts
    1,246
    Quote Originally Posted by MrGalaxy View Post
    Да не вопрос!

    Code:
    landevs=vlan0 wl0
    lan_ifnames_t=vlan0 eth1 
    lan_ifnames=vlan0 eth1 
    vlan0hwname=et0
    vlan0ports=1 2 3 4 5*
    vlan1hwname=et0
    vlan1ports=0 5
    vlan_enable=1
    wan0_ifnames=vlan1 
    wan0_ifname=vlan1
    wandevs=vlan1
    wan_ifnames=vlan1 
    wan_ifname=vlan1
    Вот ещё один источник проблем. Настройкой vlan-ов с помощью robocfg+vconfig можно пользоваться только во время тестирования, для постоянного использования рекомендуется настройка через переменные nvram.
    Так что вам надо убрать из post-boot строчки
    Code:
    robocfg vlan 0 ports "1 2 3 5t" vlan 2 ports "4 5t"
    vconfig add eth0 2
    А вместо них выполнить один раз в консоли
    Code:
    nvram set vlan0ports="1 2 3 5*"
    nvram set vlan2hwname=et0
    nvram set vlan2ports="4 5"
    nvram commit
    Правда, если вы сбросите настройки, то эти команды придётся опять выполнять.


    Ну и как я говорил ранее, попробуйте не поднимать vlan2, т.е. закомментируйте в post-boot строчки
    Code:
    ifconfig vlan2 192.168.1.123 netmask 255.255.255.0 up
    route add default gw 192.168.1.1 dev vlan2 metric 1
    Everybody stand back. I know iptables.
    Мой вариант правильного выключения роутера.

  3. #183
    Join Date
    Apr 2008
    Location
    город самоваров и пряников
    Posts
    1,492
    Ну настройки - не страшно, я их периодически запоминаю и всегда могу восстановить из файла .cfg.

    Я вот думаю: неужели я один в Билайне пользуюсь vlan2 как резервным портом? Наверняка нет. И настраивал я его по здешним, многократно проверенным, методикам.

    Может, мне запустить tcpdump на vlan1 и выполнить при этом скрипты Disconnect/Connect, а Вы посмотрите?

    ЗЫ: Спасибо, что возитесь со мной.
    Ламер, деградировавший до чайника.

    1. WL-500gP(v1)|RAM 128M|Entware 3.0.4-r4844M|Доработаны цепи питания|Заменены светодиоды
    Samsung G2 Portable HX-MU050DC|Скрипт поднятия wan после падения|transmission|dlengine|vnstat
    2. DIR-320|RAM 64M|Flash 8M|Entware 1.9.2.7-rtn-r4772M|Принт-сервер для HP 1000-1022, P1005-P1505

  4. #184
    Join Date
    May 2007
    Location
    Истра
    Posts
    1,246
    Quote Originally Posted by MrGalaxy View Post
    Ну настройки - не страшно, я их периодически запоминаю и всегда могу восстановить из файла .cfg.

    Я вот думаю: неужели я один в Билайне пользуюсь vlan2 как резервным портом? Наверняка нет. И настраивал я его по здешним, многократно проверенным, методикам.

    Может, мне запустить tcpdump на vlan1 и выполнить при этом скрипты Disconnect/Connect, а Вы посмотрите?

    ЗЫ: Спасибо, что возитесь со мной.
    На заметку: при восстановлении настроек из cfg-файла (через веб-морду) конфигурация vlan-ов не восстанавливается, так что всё-таки ручками.

    Вы, конечно, можете снять дамп (только лучше "сырой" дамп в файл, т.е. с опциями -s 0 -w /tmp/dump.pcap), но, вроде бы, при одном из действий disconnect/connect интерфейс опускается и tcpdump скажет "приехали" (поэтому самое надёжное - взять 3+ портовый хаб (не свич) и подключить в него провайдера, роутер и третий провод к компу со сниффером).
    Кстати, вы уверены, что спуфинг проявляется при каждом disconnect/connect?
    Everybody stand back. I know iptables.
    Мой вариант правильного выключения роутера.

  5. #185
    Join Date
    Apr 2008
    Location
    город самоваров и пряников
    Posts
    1,492
    Quote Originally Posted by Power View Post
    вроде бы, при одном из действий disconnect/connect интерфейс опускается и tcpdump скажет "приехали"
    Я об этом не подумал.

    Quote Originally Posted by Power View Post
    , вы уверены, что спуфинг проявляется при каждом disconnect/connect?
    Скажем так, почти уверен. Последний раз (4 - 5 мая) было так: сеть работала, но пинг до 213.180.204.8 не проходил (оказалось, что адрес ya.ru сменился, я это потом заметил). Сеть рвалась и поднималась каждые 20 минут на 4,9 мин. почти в течение суток. Потом меня заблокировали.

    Quote Originally Posted by Power View Post
    самое надёжное - взять 3+ портовый хаб (не свич) и подключить в него провайдера, роутер и третий провод к компу со сниффером).
    Можно роутер настроить как свитч? У меня есть ДИР-320 (см. подпись), я его тогда временно приспособлю для экспериментов.

    В качестве ликбеза, просветите, пожалуйста, почему
    Quote Originally Posted by Power View Post
    Настройкой vlan-ов с помощью robocfg+vconfig можно пользоваться только во время тестирования, для постоянного использования рекомендуется настройка через переменные nvram.
    Last edited by MrGalaxy; 12-05-2010 at 04:39.
    Ламер, деградировавший до чайника.

    1. WL-500gP(v1)|RAM 128M|Entware 3.0.4-r4844M|Доработаны цепи питания|Заменены светодиоды
    Samsung G2 Portable HX-MU050DC|Скрипт поднятия wan после падения|transmission|dlengine|vnstat
    2. DIR-320|RAM 64M|Flash 8M|Entware 1.9.2.7-rtn-r4772M|Принт-сервер для HP 1000-1022, P1005-P1505

  6. #186
    Join Date
    May 2007
    Location
    Истра
    Posts
    1,246
    Quote Originally Posted by MrGalaxy View Post
    Я об этом не подумал.
    Ну вы хотя бы попробуйте, я не уверен.


    Quote Originally Posted by MrGalaxy View Post
    Можно роутер настроить как свитч? У меня есть ДИР-320 (см. подпись), я его тогда временно приспособлю для экспериментов.
    Я ж написал "не свич". Нужен именно хаб. Ну или свич, который можно настроить на дублирование всех пакетов на нужный порт. Просто свич будет пересылать каждый пакет только в один из портов, а нужно по крайней мере в два. Хаб же пересылает все пакеты во все порты, поэтому трафик так удобно ловить на одном из портов.


    Quote Originally Posted by MrGalaxy View Post
    В качестве ликбеза, просветите, пожалуйста, почему
    Quote Originally Posted by Power View Post
    Настройкой vlan-ов с помощью robocfg+vconfig можно пользоваться только во время тестирования, для постоянного использования рекомендуется настройка через переменные nvram.
    Простейший пример: с помощью nvram у вас настроено по умолчанию - vlan0 = порты 1,2,3,4,5, vlan1 = порты 0,5. К порту lan4 подключен модем. А в post-boot прописаны вызовы robocfg+vconfig, которые изменяют конфигурацию на vlan0 = порты 1,2,3,5, vlan1 = порты 0,5, vlan2 = порты 4,5.
    Но post-boot выполняется через какое-то время после старта роутера (скажем, 15 секунд). Так вот, все эти 15 секунд порт lan4 принадлежит vlan0 и модем оказывается как бы подключен к LAN вместо WAN2. В вашем случае это не так страшно, но вообще бывает всякое.
    А если настроить всё с помощью nvram, то свич сразу после включения разбивается на vlan-ы правильно и пакеты уже не могут свободно ходить между lan4 и vlan0.
    Everybody stand back. I know iptables.
    Мой вариант правильного выключения роутера.

  7. #187

    Два канала от одного оператора.

    Ребята а подскажите как быть в такой ситуации?. у меня два канала по wi-fi от одного оператора и с разных старон города. один частенько падает. авторизация по pppoe естественно есть и локальные адреса но они не к чему. как сделать так чтоб при подении одного канала pppoe поднималось на второй?

    Code:
    #поднимается второй интерфейс на LAN1
    robocfg vlan 0 ports "2 3 4 5t" vlan 2 ports "1 5t"
    vconfig add eth0 2
    для проверки на обоих интерфейсах прописываю адреса из деапазона точек, пингую все работает. но вот проблема образуется кальцо. по этому локальные адреса не желательны нужно только чтоб ppoe поднемалось или на тот или на тот порт.

  8. #188

    ASUS WL500gP v2 - подключение модема Arris Touchstone CM450B по USB

    Здравствуйте!

    У меня такая ситуация: Интернет у провайдера (Твое ТВ) с кабельным модемом Arris Touchstone CM450B периодически отваливается (модем теряет связь, видно по лампочкам), затем довольно быстро (либо не очень быстро) восстанавливается. Причем проблемы на стороне провайдера, они то пропадают на месяц-два-три, то возобновляются вновь.
    Для получения некого подобия "бесперебойного" Интернета я подключился к другому провайдеру, модем ADSL. Но и тут не все гладко, Интернет также периодически отваливается.
    В итоге я имею 2 эзернет шнурка, один воткнут в роутер, другой валяется рядом. Как только Интернет отвалился, я подбегаю к роутеру и перетыкаю шнур. Но на этом еще не все: если я перетыкаюсь с ADSL на кабельный, то роутер автоматом переполучает IP, шлюз и прочее, то есть после перетыкания можно сразу бежать обратно работать . А если с кабельного на ADSL - тогда придется сначала зайти на страницу роутера в раздел Status&Log и там нажать Disconnect, а потом Connect. Только после этого роутер направляет пакеты куда надо.
    В последнее время, в связи с участившимися проблемами у провайдеров, бегать туда-сюда напряжно. А когда я не дома, не всегда легко объяснять сию процедуру по телефону (никто ведь не запоминает, а я и не заставляю, ибо процедура переключения сама по себе противоестественная), хорошо хоть провода разного цвета - от кабельного синий, а от ADSL желтый!
    Однако у кабельного модема есть USB. И когда-то давно, когда я только-только слез с dial-up'а, этот модем был подключен к моему компьютеру напрямую через USB. Конечно на сайте производителя модема есть драйвера для Windows. Само собой, x86...
    В связи с этим у меня образовалось 2 вопроса к знающим людям:

    1) Возможно ли прикрутить CM450B через USB к WL500gP v2 ? Если да, то как?
    2) Если ответ на первый вопрос п.1 "да", то возможно ли вдогонку сделать еще автоматическое переключение между Ethernet (ADSL-модем) и USB (CM450B модем)? Если да, то как?

    Спасибо.

  9. #189
    Ладно, я понял. Подключать надо не в USB, а в свободный (пока что) LAN, делать его WAN'ом, а далее - по стандартной схеме "2 провайдера"

  10. #190

    Помогите на RT-N16 cделать 2 WAN

    Смысл в том чтоб можно было подключить двух провайдеров. Очень надо и именно на этом железе. И при падении одного поток переключался на другой.

  11. #191

    Asus N16: 2 провайдера с автоматическим переключением

    Здравствуйте.

    Помогите пожалуйста с настройкой резервного канала.
    Настроить хочу таким образом что бы роутер автоматически переключался на резервный канал если в основном нет интернета и обратно, если в основном канале интернет появился.

    "Нет интернета" означает что ip провайдером выдается, шлюз пингуется, но дальше пакеты не уходят, провайдерский DNS не доступен.
    К сожалению, такое бывает часто, а наличие интернета критично для работы.

    Исходные данные:
    Asus RT-N16
    Прошивка: DD-WRT v24-sp2 (08/07/10) mega

    Провайдер 1: основной интернет, динамический IP, в локалке провайдера
    Провайдер 2: резервный канал, кабель от ноута с подключенным 3G модемом, для простоты, со статическим IP

    Несколько месяцев назад, в процессе грозы сгорел родной WAN-порт роутера. Перенастроил на LAN1, все ок.

    Основной канал подключен к WAN-порту и настроен как Dynamic IP.

    Code:
    root@Router:~# nvram show |grep vlan.ports   
    vlan2ports=4 8
    vlan0ports=1 2 3 8*
    vlan1ports=1 2 3 8*
    Code:
    root@Router:~# nvram show |grep port.vlans
    port5vlans=1 2 16
    port3vlans=1
    port1vlans=1
    port4vlans=1
    port2vlans=1
    port0vlans=2
    Для начала хочу разобраться с этим выводом.
    port0vlans=2, а port4vlans=1, но как это коррелирует с vlan2ports=4 8 ?
    В моем представлении, должно быть port4vlans=2. Поправте пожалуйста, если я не прав.

    Дальше.
    Правильно ли я представляю решение задачи:
    Для начала нужно сделать примерно следущее
    nvram set vlan0ports="3 8*" # назначить дл VLAN0 физический порт LAN2
    nvram set vlan1ports="1 2 8*" # и освободить LAN2

    А вот что делать дальше я не знаю (
    Optoware установлено, пользуюсь оттуда screen и vim, больше ничего не ставил.

  12. #192

    Unhappy И снова 2WAN

    т.к. комлит солюшина я так и не смог найти, поэтому опять спрашиваю гуру.

    дано: локалка 192.168.1.0/24
    провайдер1 с realIp + static в WAN
    Code:
    vlan1     Link encap:Ethernet  HWaddr 00:22:15:79:06:A7
              inet addr:78.31.177.XXX  Bcast:78.31.177.XXX  Mask:255.255.255.192
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
    провайдер2 с realIp + static в 1LAN
    Code:
    vlan2     Link encap:Ethernet  HWaddr 00:17:31:D6:E6:EB
              inet addr:109.254.6.XX  Bcast:109.254.6.255  Mask:255.255.255.0
              UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
    post-boot
    Code:
    robocfg vlan 2 ports "3 5t" vlan 0 ports "0 1 2 5t"
    vconfig add eth0 2
    
    ifconfig vlan2 hw ether 00:17:31:d6:e6:eb
    ifconfig vlan2 109.254.6.XX netmask 255.255.255.0 up
    route add default gw 109.254.6.1 dev vlan2 metric 1

    В итоге имею:
    - при физическом пропадании WAN (vlan1) провайдера, автоматическое получения интернета из vlan2
    - отсутствие пингов с интерфейса vlan2 (ping -I vlan2 8.8.8.8)

    однако после шаманства в виде
    Code:
    ip ru add from 109.254.6.XX table 60
    ip r add default via 109.254.6.1 dev vlan2 src 109.254.6.XX table 60
    имею позитивный результат в виде
    Code:
    # ping -I vlan2 8.8.8.8
    PING 8.8.8.8 (8.8.8.8): 56 data bytes
    64 bytes from 8.8.8.8: seq=0 ttl=53 time=52.100 ms
    64 bytes from 8.8.8.8: seq=1 ttl=53 time=49.694 ms
    и даже снаружи

    Code:
    [tender@freebsd]:# ping 109.254.6.XX
    PING 109.254.6.XX: 56 data bytes
    64 bytes from 109.254.6.XX: icmp_seq=0 ttl=57 time=11.940 ms
    причем до меня, как старого фрилсд-шника не воспринимается умом, во-первых какого код выше указанный (ip ru add from 109.254.6.XX table 60) вообще нужен, а во вторых почему он не отрабатывает если его указать в post-firewall... т.е. он живет только если я потом сам ручками его запускаю.

    ну и самый главный вопрос, собственно за чем я вообще пишу этот псот:

    ни какими шаманствами даже после получения вышеуказанного пинга в обе стороны, я не могу получить проброс по vlan2 ни одного порта!

    Code:
    iptables -t nat -A PREROUTING -p tcp -i vlan2 --dport 80 -j DNAT --to-destination 192.168.1.77:80
    iptables -A FORWARD -i vlan2 -d 192.168.1.77 -p tcp --dport 80 -j ACCEPT
    PS: Ногами если можно не пинать. Я линуксЪ вижу периодически местами и пятнами. Сам админю 17 лет FreeBSD, там мягко говоря, другая кухня

    Спасибо.
    Last edited by 10der; 20-08-2011 at 08:48.

  13. #193

    Lightbulb резервный провайдер

    Подскажите как настроить резервного провайдера?
    Роутер wl500v2, прошивка r3300, основной провайдер ethernet "onlime" + adsl мгтс резервный. Все перечитал, непонятно. Если несложно, направьте на путь истинный плиз.
    Например для ddwrt нашел то что нужно http://www.dd-wrt.com/wiki/index.php..._with_failover
    Last edited by Pablos; 04-10-2011 at 18:31.

  14. #194

    Unhappy Помогите настроить PPPoE

    Модем ASUS WL-500gP V2.
    Прошивка 1.9.2.7-rtn-r3702.
    WAN1 - основной провайдер. DHCP.
    На порту LAN1 настроен второй WAN2 для второго провайдера:

    Code:
    post-boot:
    
    robocfg vlan 0 ports "0 1 2 5t" vlan 1 ports "4 5t" vlan 2 ports "3 5t"
    vconfig add eth0 2
    ifconfig vlan2 up
    udhcpc -i vlan2
    Необходимо на WAN2 поднять PPPoE с получением адреса от DHCP и настроить маршрутизацию:
    1. 10.0.0.0/8 через PPPoE
    2. Все остальное через WAN1

  15. #195
    Народ, уже давно созрела потребность делать веб-ориентрированное управление MultiWAN))) Очень надо, т.к. роутеры данного семейства - незаменимые штуки во всяких ОП, к несчастью, я не гуру линукса, и собирать прошивку не умею, могу только поддержать овациями!
    Задача такого рода: в данный момент у меня роутеры используются как vpn шлюзы в части удаленных подразделений, но инет там крайне ненадежен, и хочется иметь резерв - кто что посоветует, и каким образом собрать отказоустойчивость в плане инета, если есть два разных канала, в том числе и с разной физикой/параметрами?

Page 13 of 14 FirstFirst ... 311121314 LastLast

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •