Обява

Свий
Няма добавени обяви.

OpenWRT/LEDE Load Balancing, и разни други подробности?

Свий
X
 
  • Филтър
  • Час
  • Покажи
Изчисти всичко
нови мнения

  • OpenWRT/LEDE Load Balancing, и разни други подробности?

    Пуснах си втори интернет (щото практически ми е без пари). Купих си и нов рутер с намерението да му налея OpenWRT и да творя... обаче малко трудно сборвам някои неща.

    Подробности:
    - Рутера е TP-LINK Archer C7 V2.1 и в WAN порта му е включен "стария" ми интернет със статично IP.
    - Втория интернет е кабелен (DDOS) от Blizoo, вървящ със съответния модем (TECHNICOLOR нещо си)
    - От LAN портовете на кабелния модем тръгва жица до първи LAN порт на TP-Linka с цел Load Balancing.
    - В рутера е налято LEDE с LuCI интерфейс, дефинирани са WAN и WAN2 интерфейси, Load balancing-а работи (при Speedtest дава комбинирания трафик от двата доставчика), всичко се пингва и т.н. Тоест изглежда наред.

    ...обаче...

    1. Порта на торент тракера ми е сетнат да речем на 12345. Отворен е в Windows Firewall-а, уж съм го отворил и на рутера (всичко от wan и wan2 да заминава на същия порт в LAN зоната). Да, ама не - BitComet-а не отчита отворен порт. Проблема със сигурност не е от Windows-а, защото там не е пипано, а IP-то на компютъра е статично и е същото като преди, както и гейтуея му. Как според вас трябва да конфигурирам Port Forwarding-a? На стария рутер (D-Link някакъв) бях отворил въпросния порт за "BitComet" (в менюто има forwarding по име на софтуер, което нямам никаква идея как работи), както и към IP-то на компютъра (примерно 10.10.10.10), и BitComet-а си бачкаше. Автно нещо не схващам или пропускам, което е специфично за OpenWRT/LEDE.

    2. Имаме фирмено ftp при хост доставчик, мога да се вържа към него, но дори "ls" да напиша, ми дава "500 I won't open a connection to 10.10.10.10 (only to 12.34.56.7, второто е статичния IP на старата ми мрежа. В работата сме пак с Load Balancing и 2 доставчика, пак с OpenWRT и такъв проблем няма. И Windows-а е същия, и настройките му. Просто няма кого да питам в момента, няма и LuCI на служебния рутер та да погледна. Някакво предположение е да сложа Rule да ползва за FTP-то само стария (или пък само новия) нет, ама пипето ми не е достатъчно за да измисля как точно да го настроя. Някой да има идеи къде може да е проблема и как да се реши? Изобщо как е възможно Ftp-то да знае вътрешномрежовото IP на компютъра ми, и защо по дяволите се опитва да се върже към него?

    ПП: Не съм силен по мрежовите неща, нито по Linux, затова приемете че обяснявате на полуидиот (според някои съм даже цял и рафиниран).

    ППП: И някой ако може да ме светне какво трябва да направя за да подкарам SSH-а с ключове (щото иначе рутера не ще), също ще съм благодарен.
    Последно редактирано от sparkybg; 27-03-17, 11:59.
    Интернет експлорър: Безплатно предоставян от Майкрософт тул за сваляне на браузер по избор.

  • #2
    От: OpenWRT/LEDE Load Balancing, и разни други подробности?

    Имаш ли нужда реално от load balancing ? Ако е не махни си балансинга и си направи прост failover върши същата работа.

    Балансинга с multiwan ли го правиш ?
    1. понеже излизаш и през двата достачика,и на двата порта трябва да направиш fwd ( стената свалена/отворена ли е ? )
    2. за ссл/фтп конекций ползвай статично рутиране,защото балансинга ти чупи връзките

    По добре си флашни рутера със чисто WRT,най малкото е доказано стабилно и с богат набор от пакети и инструменти което ти дава големото предимство кое и как ще ползваш.
    Use since:
    OpenBSD 3.x
    FreeBSD 4.x
    Centos 5.x Debian 3.x Ubuntu 7.x Аз съм фен на OpenWRT.

    Коментар


    • #3
      От: OpenWRT/LEDE Load Balancing, и разни други подробности?

      Първоначално публикуван от FreeBSD Преглед на мнение
      Имаш ли нужда реално от load balancing ? Ако е не махни си балансинга и си направи прост failover върши същата работа.

      Балансинга с multiwan ли го правиш ?
      1. понеже излизаш и през двата достачика,и на двата порта трябва да направиш fwd ( стената свалена/отворена ли е ? )
      2. за ссл/фтп конекций ползвай статично рутиране,защото балансинга ти чупи връзките

      По добре си флашни рутера със чисто WRT,най малкото е доказано стабилно и с богат набор от пакети и инструменти което ти дава големото предимство кое и как ще ползваш.
      Подкрепям по-горното с едно две уточнения:

      1. Ако няма лоад баланс, няма как да агрегира трафика, торентите с удоволствие ще ползват и двата канала защото един торент отваря много конекции и така ще ги раздели 50%/50% от всеки доставчик. Пак зависи от логикат на фейловър, но принципно ФО няма да му агрегира двата доставчика, примерно за торент цели.

      2. ВПН тунелите ще се чупят точно заради ЛБ както каза колегата, ако рутирането не е възможно или лесно постижимо, може да се закачи нещо диретно към у-вото доставчика с постоянно ИП и така пак през ВПН и ФУ за да се достигне до нещото във вътрешната мрежа - РПай, виртуалка, стар рутер, квото има налично или е на сърцето.
      Бъдете живи и здрави!

      Коментар


      • #4
        От: OpenWRT/LEDE Load Balancing, и разни други подробности?

        Първоначално публикуван от sparkybg Преглед на мнение

        ППП: И някой ако може да ме светне какво трябва да направя за да подкарам SSH-а с ключове (щото иначе рутера не ще), също ще съм благодарен.
        Сваляш putty и puttygen от http://www.chiark.greenend.org.uk/~s...ty/latest.html

        палиш puttygen и генерираш ключовете. Можеш да свалиш битовете на 1024, но останалото по подразбиране е добре. В горната част се появява публичния ключ. Копираш го в уеб интерфейса на рутера и цъкаш там каквото има save, apply или квото са сложили.

        Частния ключ го запазваш някъде по диска. Можеш да му сложиш коментар по твой избор, както и парола. На първо време можеш да минеш без парола, предвид това, че не си начинаещ юзър и е малко вероятно някой да ти открадне ключа.

        Сега отваряш putty. Слагаш си там host, протокол ssh, порт какъвто трябва. НЕ ЗАПАЗВАШ ИМЕТО НА СЕСИЯТА. После:
        Натиснете снимката за да я уголемите

Име:pt.PNG
Прегледи:1
Размер:19.9 КБ
ID:5747765


        Слагаш private ключа на указанато място. Връщаш се обратно в session, даваш име на тази сесия в saved sessions и я запазваш.

        Това е.

        Коментар


        • #5
          Re: От: OpenWRT/LEDE Load Balancing, и разни други подробности?

          Първоначално публикуван от FreeBSD Преглед на мнение
          Имаш ли нужда реално от load balancing ? Ако е не махни си балансинга и си направи прост failover върши същата работа.

          Балансинга с multiwan ли го правиш ?
          1. понеже излизаш и през двата достачика,и на двата порта трябва да направиш fwd ( стената свалена/отворена ли е ? )
          2. за ссл/фтп конекций ползвай статично рутиране,защото балансинга ти чупи връзките

          По добре си флашни рутера със чисто WRT,най малкото е доказано стабилно и с богат набор от пакети и инструменти което ти дава големото предимство кое и как ще ползваш.
          Точно.

          Коментар


          • #6
            От: OpenWRT/LEDE Load Balancing, и разни други подробности?

            Тъй, едно по едно.

            1. Защо LEDE а не OpenWRT - просто защото bin-а на OpenWRT 15.05.1 не тръгва върху рутера ми, по незнайни причини. След като го кача изглежда да се рестартира нормално, но не отговаря нито на дефолта за OpenWRT - 192.168.1.1, нито на 192.168.0.1, отделно ми слага някакво странно IP когато сетна компира да си чете IP-то от DHCP. LEDE е нещо като форк така или иначе, та не е много различно, и имат редионален bin за Европа, който на всичкото отгоре си идва с вградено LuCI и тръгна без никакъв проблем. Освен това по-стари версии на OpenWRT не е ясно дали поддържат 5G Wifi-то на моето устройство.

            2. Трябва ли ми Load Balancing - не е задължителен, но е силно желателен. Основния ми интернет е 50Mbps, симетричен, с реално статично IP, и без него не мога да мина. Другия е DOCSIS 200Mbps upload и 7Mbps download. Нек'си ми е терсене да мисля как едни 200 мегабита стоят за резерва, нищо че ми струват крупната сума от 2 кинта месечно. Реално си вдигат мегабитите, особено по това време, но и от измерванията ми и през деня, общо взето под 120-130 мегабита не падат. Явно майминуте на клона сме малко засега. За сметка на това се случва да прекъсне, макар и за кратно, поне като гледам log-а на рутера. Тоест за резервен става, за основен не чак толкова. С динамично IP е, и като гледам не е реално, но за второто може и да бъркам.

            3. Load balancing-а е с mwan3, тоест наследника на multiwan.

            4. SSH-a го подкарах. Работя с OpenSSH за Windows засега. Има си ssh-keygen и наместих нещата и вече влизам и през него. Ще пробвам и Putty, но проблема е решен.

            5. За FTP-то - проблема е решен. И OpenWRT от 15.05 нагоре, и LEDE (със 17.01 съм), не знам от коя версия нагоре, нямат инсталиран kmod-hf-nathelper пакета, който рутира и на ниво ftp. Тоест следи самия ftp трафик и сменя ip-тата и в него. В момента, в който го инсталирах, всичко тръгна. Причината е че Windows-а работи с активно FTP и без тоя пакет ftp сървъра се опитва да се върже към вътрешното IP на компира ми вместо към гейтуея.

            6. За torrent порта - и в Port Forwarding имам това:
            Name: BitComet
            Match: IPv4-tcp, udp, From any host in wan Via any router IP at port 7574
            Forward to IP: 10.10.10.10, port 7574 in lan

            Name: BitComet
            Match: IPv4-tcp, udp, From any host in wan2 Via any router IP at port 7574
            Forward to IP: 10.10.10.10, port 7574 in lan


            Дали е достатъчно - не знам. Сега се сещам че на DOCSIS модема няма такъв port forwarding - ей сега ще сложа и там. Но чисто субективно не мисля че това в проблема. BitComet-а показва заключен порт и на гейтуея със статичното IP.


            ПП: И BitComet-а вече си засича отворен порт. Тоест и тоя проблем е решен.

            ППП: Изключително е приятно да видиш как се свалят 20 гигабайта със скорост 240 мегабита. Аз доволен! Само дето трябва да свалям на SSD-то че обикновения диск не смогва на заявките и диода мъ от сигнален става на осветление - седи си постоянно светещ.
            Последно редактирано от sparkybg; 27-03-17, 23:54.
            Интернет експлорър: Безплатно предоставян от Майкрософт тул за сваляне на браузер по избор.

            Коментар


            • #7
              От: OpenWRT/LEDE Load Balancing, и разни други подробности?

              Следващ въпрос - трябва да подкарам лазерен принтер, свързан към един от USB портовете като мрежов. Някой да се е боричкал?

              В работата сме така, ама продължава да няма кого да питам как се прави - колегата дето го бори го няма в момента. Принтера просто си има IP, отварящ си порт към това IP, и всичко е ток и жица. Обаче от описанията из OpenWRT документацията нещо се омотвам какво точно е нужно.
              Интернет експлорър: Безплатно предоставян от Майкрософт тул за сваляне на браузер по избор.

              Коментар


              • #8
                От: OpenWRT/LEDE Load Balancing, и разни други подробности?

                Аз, отдавна.

                Ако правилно те разбирам се опитваш да направиш usb over ip, което без допълнително инсталирано бъгаво ла*но на клиентската машина не успях да направя. Може да са се променили нещата. Или да се е появило не толкова бъгаво ла*но.

                Коментар


                • #9
                  От: OpenWRT/LEDE Load Balancing, и разни други подробности?

                  Нищо не се инсталира на клиентската машина. До тук разбрах че на рутера се инсталира това:

                  https://wiki.openwrt.org/doc/howto/p910nd.server

                  После на клиентската машина си дефинираш порт към съответното IP на принт сървъра и толкоз. Никакви бъгавини и никакви допълнителни драйвъри - работиш все едно с принтер с вграден LAN. Преди няколко седмици преинсталирах служебния компир, та ми е прясно. Тръгва точно за 2 минути и бъгове до сега не са засичани.

                  Той принтера ми си има вграден LAN, ама искам да освободя един порт, че свършиха - към момента са закачени двата WAN-а, десктоп машината ми, принтера, телевизора и налълних всичките портове на рутера. А USB-тата си стоят неизползвани. Към едното евентуално ще закача диск, към другото ми се ще да е принтера.
                  Интернет експлорър: Безплатно предоставян от Майкрософт тул за сваляне на браузер по избор.

                  Коментар


                  • #10
                    От: OpenWRT/LEDE Load Balancing, и разни други подробности?

                    или cups/airprint
                    Use since:
                    OpenBSD 3.x
                    FreeBSD 4.x
                    Centos 5.x Debian 3.x Ubuntu 7.x Аз съм фен на OpenWRT.

                    Коментар


                    • #11
                      От: OpenWRT/LEDE Load Balancing, и разни други подробности?

                      Това което искаш да направиш с принтера е излишен трън в задника. Но вероятно ще работи.

                      Трябва ти kmod-usbprint или нещо подобно и LPR/LPD (не знам как се казва там) и ще тръгне. Евентуално.

                      Коментар


                      • #12
                        От: OpenWRT/LEDE Load Balancing, и разни други подробности?

                        Ама ти искаш само като принтер ли да работи? Явно съм останал с грешното впечатление, че искаш да го подкараш като mfu.

                        При твоята ситуация аз бих сложил switch. router-ите от този клас имат скромни възможности, респективно склонност към прегряване и забиване при голям зор.

                        Коментар


                        • #13
                          От: OpenWRT/LEDE Load Balancing, и разни други подробности?

                          Първоначално публикуван от Ясен Преглед на мнение
                          Това което искаш да направиш с принтера е излишен трън в задника. Но вероятно ще работи.

                          Трябва ти kmod-usbprint или нещо подобно и LPR/LPD (не знам как се казва там) и ще тръгне. Евентуално.
                          В офиса работи абсолютно безгрижно от поне 2 години. Не за друго - принтера е HP1200 и горкия си няма нищо освен LPT и USB. Шернат е на 12-13 машини. Ползваме го освен за друго, за бърза поща - като искам да пратя нещо на счетито, вместо да и пращаш файл който тя ще си печати така или иначе, направо и го пускаш на принтера.

                          Първоначално публикуван от bokomo Преглед на мнение
                          Ама ти искаш само като принтер ли да работи? Явно съм останал с грешното впечатление, че искаш да го подкараш като mfu. При твоята ситуация аз бих сложил switch. router-ите от този клас имат скромни възможности, респективно склонност към прегряване и забиване при голям зор.
                          Е то е само принтер. Вкъщи МФУ нямам. Рутера в работата е кажи-речи същия (по-стария му аналог, на 500Mhz вместо на 750), и за 2 години има нула проблеми с него. Ако пък нещо не ми хареса, ще го върна на LAN порта и толкоз. В момента вкъщи има 2 рутера + кабелен модем (дето пак е рутер). Идва ми малко в повече на нанизвам и суичове наляво-надясно.
                          Последно редактирано от sparkybg; 28-03-17, 13:01.
                          Интернет експлорър: Безплатно предоставян от Майкрософт тул за сваляне на браузер по избор.

                          Коментар


                          • #14
                            От: OpenWRT/LEDE Load Balancing, и разни други подробности?

                            Първоначално публикуван от sparkybg Преглед на мнение
                            Към едното евентуално ще закача диск, към другото ми се ще да е принтера.
                            За принтера немога да помогна понеже аз съм го връзвал на 1 (2) идеи по-стар рутер, но tp-linkoв фърм, който си иска драйвъри на клиента.
                            За дика обаче, бих те посъветвал да на правиш тази грешка, освен ако няма да е с отделно захранване и ще го спираш когато не го ползваш. Аз затрих вече 2 диска така. Явсно самия рутер пуска някакви пакети, предполагам проверяващи връзката, които правеха така, че дисковете въртят почти постоянно (без да има нищо включено, вори и WAN съм махал за пробата), в следствие на което предадоха богу дух. Пробвах да правя настройки за интервала на рефрешване на връзката, но така или иначе дисковете не спираха. Странното е, че диск с отделен адапрот sata-usb (съответно с външно захранване) нямаше проблеми спрямо фабричните външни дискове. За всеки случай обаче сега съм сложил една 32 GB флашка и досега не е имало поблеми, а я ползвам постоянно като ФТП да прехвърляме с колеги малки файлове (да не е през пощата) и гледам филми през нея.
                            Колкото до телевизора, ако има wifi, поне при мен засича по-малко закачено на 5GHz отколкото с кабел и така ще ти остане още един лан порт.

                            Коментар


                            • #15
                              От: OpenWRT/LEDE Load Balancing, и разни други подробности?

                              ХП1200 е стар като корупцията и почти толкова разпространен, има поддръжка за него във всичко и навсякъде. С мфу-то работата може и да се закучи, почти няма вариант някой да не е проявил творчество в USB интерфейса с цел по-добър експириънс на потребителя.

                              Коментар

                              Активност за темата

                              Свий

                              В момента има 1 потребители онлайн. 0 потребители и 1 гости.

                              Най-много потребители онлайн 8,787 в 16:37 на 21-06-23.

                              Зареждам...
                              X