26

(5 odpowiedzi, napisanych Oprogramowanie / Software)

Teoretycznie powinno zadziałać takie coś (nie testowałem), że na drugim ruterze (192.168.50.1), dopisujesz drugi adres na interfejsie LAN np 192.168.50.10 i robisz takiego DMZ ale w drugą stronę czyli od strony lan z tego drugiego adresu 192.168.50.10 na adres serwera DLNA. Dodatkowo na ruterze 192.168.60.1 albo na samym serwerze DLNA możesz dopisać ruting do puli 192.168.50.0/24 z bramą na adres WAN rutera 192.168.50.1, musisz też odpowiednio otworzyć ruch od strony WAN na ruterze 192.168.50.1 żeby niczego nie blokowało bo standardowo od WANa ruch jest blokowany. Może się też przydać zapoznanie z narzędziami smcroute/igmproxy.

alossek napisał/a:

Nie za bardzo rozumiem, co masz na myśli pisząc "(drugi interfejs tego samego hosta)" w sensie drugi interfejs maszyny 192.168.2.10 ? Sugerujesz że ping z 192.168.2.10 do 192.168.1.1 próbuje strzelać w inny host niż ten w n2n ? tzn. że bez n2n i rutingów które dodałem w sieci 192.168.2.0/24 jest host 192.68.1.1 ? Jeśli tak to na lokalizacji1 zrobię interfejs 192.168.10.1. I wszystko przerobię pod tym kątem.

Nie, miałem na myśli ping z hosta 192.168.2.10 na adres 192.168.1.1 czyli na drugi interfejs rutera w lokalizacji1 (taki skrót myślowy).

Z Twojego opisu wywnioskowałem, że ruter 192.168.1.1 to ten sam sprzęt, na którym masz noda n2n 192.168.5.2, nie mylę się?
Jeżeli tak i ping z 192.168.2.10 do adresu 192.168.5.2 i z 192.168.1.1 do 192.168.2.10 działa a ping z 192.168.2.10 do 192.168.1.1 (drugi interfejs tego samego hosta) już nie to jest jakiś problem z firewallem na ruterze 192.168.1.1, chyba że to całkiem inny ruter niż ten z n2n...
Co rozumiesz przez "ping przez 192.168.5.x...", pingowałeś to z innego hosta czy bezpośrednio z jednego noda n2n do drugiego (taki miał być pierwszy test, najpierw ping na adresy n2n a potem na adresy lan tych samych urządzeń) ?

Pewnie niewiele to pomoże ale możesz spróbować trochę zmienić ruting:
Na hoście 192.168.5.3 (192.168.2.10) robisz tak żeby wyglądało mniej więcej tak:

192.168.5.0    0.0.0.0           255.255.255.0       U   0   0   0   edge0
192.168.1.0    192.168.5.2       255.255.255.0       U   0   0   0   edge0

a po drugiej stronie na ruterze 192.168.1.1/192.168.5.2 odwrotnie:

192.168.5.0    0.0.0.0           255.255.255.0       U   0   0   0   edge0
192.168.2.0    192.168.5.3       255.255.255.0       U   0   0   0   edge0

I jeszcze pytanko, czy masz więcej edge nodów podpiętych do jednego supernoda w jednej podsieci 192.168.5.0/24 czy tylko te 2 razem spięte?

Coś mi się wydaje, że zrobił Ci się tu jakiś bałagan.
1. Wyczyść wszystkie pododawane naty, usuń też opcję masq z zone wan_n2n z firewala na ruterze 1, dodaj accept na forward w obydwie strony między lan i edge0 na obydwu nodach n2n.
2. Następnie sprawdź czy z rutera 192.168.1.1/192.168.5.2 możesz pingować adresy 192.168.5.3 i 192.168.2.10 i w drugą stronę.
3. jeżeli nie ma pinga sprawdź czy masz odpowiednie rutingi po obu stronach.
4. Jeżeli masz ping między nodami w obie strony, zakładając, że 192.168.1.1 jest jednocześnie główną bramą dla całej podsieci 192.168.1.0/24, sprawdź czy masz ping z innego hosta w podsieci 192.168.1.0/24 do noda 192.168.2.10,jeżeli nie ma sprawdź zapory po obydwu stronach.
5. Jak jest ping, dodaj na jednym z hostów w sieci 192.168.2.0/24 ruting do podsieci 192.168.1.0/24 gw 192.168.2.10 (albo zmień mu na chwilę bramę domyślną na 192.168.2.10, nie powinno to mieć wpływu na działanie neta na tym hoście), upewnij się że na tym hoście firewall wpuszcza ping z dowolnej sieci (najlepiej na czas testu wyłącz zaporę), sprawdź czy możesz tego hosta pingować z podsieci 192.168.1.0/24 ale nie z rutera bo ten wychodzi adresem źródłowym 192.168.5.2.
6. Musi działać, jak nie działa posprawdzaj jeszcze raz reguły w zaporach po obu stronach.
7. Jak działa to zostają dwie opcje:

A. dodajesz takiego nata na hoście 192.168.2.10:

iptables -t nat -I POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE

W takim układzie z lokalizacji 1 będziesz mieć dostęp do każdego hosta w lokalizacji2 za wyjątkiem dostępu z rutera 192.168.1.1 (bo on wychodzi z adresem źródłowym 192.168.5.2, jeżeli Ci na tym zależy to musisz jeszcze dodać drugą regułkę z -s 192.168.5.0/24
   lub
B. zmieniasz bramę domyślną lub dopisujesz ruting jak w p.5 na każdym hoście w lokalizacji2, który ma być osiągalny z lokalizacji1, jeżeli ma być dostęp też z rutera to musi być też ruting do adresacji 192.168.5.0/24

Nie ma wyjścia, musi działać.

Czy w lokalizacja1 masz jakiegoś nata na edge0? Jeżeli nie to tak zostaw i na hoście 192.168.2.10 musisz jeszcze dodać ruting do podsieci 192.168.1.0/24 via edge0, jeśli to nie zadziała to spróbuj w rutingu do podsieci 192.168.1.0 i 192.168.2.0 po obu stronach użyć jako GW konkretnego IP hosta po drugiej stronie tunelu a nie samego interfejsu edge0.
W lokalizacja2 zostaw nat taki jak Ci podałem wcześniej.

Sprawdź kabelek ethernet czy aby na pewno dobry, ewentualnie spróbuj przełączyć kartę na 100Mbps, jak ruszy - wymień kabelek.

32

(1 odpowiedzi, napisanych Inne)

Jak masz dobrą widoczność to kup 2szt. Ubiquiti LocoM5 (stosunkowo tanie i dobre), powieś, zrób most WDS i zapomnij.

Jeżeli nie masz dostępu do rutera w lokalizacji2 to masz dwa wyjścia:
1. Dodajesz ruting do podsieci 192.168.1.0/24 gw 192.168.2.10 na każdym hoście w podsieci 192.168.2.0/24
lub
2. Robisz nat w lokalizacji2 na hoście 192.168.2.10, tak jak podałem tyle że lekko zmodyfikowany:

iptables -t nat -I POSTROUTING -s 192.168.1.0/24 -o eth0 -j MASQUERADE
iptables -t nat -I POSTROUTING -s 192.168.5.0/24 -o eth0 -j MASQUERADE

W opcji drugiej każdy host w sieci 192.168.2.0 będzie widział pakiety z n2n jakby wychodziły z hosta 192.168.2.10 i do niego będą odpowiadać tyle że wtedy będzie tak, że hosty w podsieci2 będą dostępne z podsieci1 ale w drugą stronę już nie bezpośrednio.

Jeżeli z lokalizacji2 chciałbyś mieć dostęp np do hosta 192.168.1.100 port 8080 to musiałbyś albo wykonać punkt 1 albo na hoście 192.168.2.10 zrobić przekierowanie portu 8080 od strony eth0 do hosta 192.168.1.100 i wywoływać go przez adres 192.168.2.10:8080

Powinno zadziałać jak na ruterze, który jest bramą w podsieci 192.168.2.0/24 dopiszesz ruting do podsieci 192.168.1.0/24 i 192.168.5.0/24 via 192.168.2.10
Po prostu z obydwu stron hosty musza wiedzieć gdzie szukać tej innej podsieci. W pierwszej nie ma problemu bo n2n stoi na ruterze więc wszystko przez niego leci, w drugiej hosty domyślnie lecą do swojej bramy i tam właśnie musisz dodać powyższy ruting.

Próbowałem według tego (https://eko.one.pl/forum/viewtopic.php?id=7224)
Czyli w [lokalizacja2] na końcówce 192.168.2.10, zrobiłem

iptables -t nat -I POSTROUTING -s 192.168.5.0/24 -o edge0 -j MASQUERADE

Z natem na lokalizacji2 też może zadziałać ale musisz to zrobić odwrotnie, trzeba zamaskować na eth0 pakiety wpadające z tunelu:

iptables -t nat -I POSTROUTING -i edge0 -o eth0 -j MASQUERADE

Zależy co chcesz uzyskać, czy chcesz się widzieć hostami bezpośrednio po IP w obydwie strony czy wolisz maskować IP.
Jak nie zadziała to pokaż jeszcze route -n na hoście 192.168.2.10

35

(4 odpowiedzi, napisanych Oprogramowanie / Software)

Popatrz w logi bo tak to wróżymy z fusów, u mnie pptpd postawiony zgodnie z poradnikiem działa bez problemu (wcześniej chodził na AA teraz CC) + windows 10.
Pokombinuj z opcjami na zakładce "Bezpieczeństwo" w ustawieniach klienta (wysyłanie nazwy domeny, rodzaj uwierzytelniania itp).

36

(4 odpowiedzi, napisanych Oprogramowanie / Software)

Zawsze możesz sobie dopisać trwałą trasę w windows przez "route -P add ...", przy uruchomionym vpn. Potem jak vpn położysz i brama/interfejs dla tej trasy będzie niedostępny to jej windows nie będzie używał a jak podniesiesz to już nie będzie trzeba dopisywać.
Jak tego używam od lat z powodzeniem.

37

(4 odpowiedzi, napisanych Inne)

Jeśli musisz mieć wszędzie te same podsieci i nie możesz zmienić to zostaje NAT na adres vpn i przekierowanie portu konkretnej usługi np ftp czy co tam chcesz postawić.
Jeśli możesz te podsieci przeadresować to wystarczy odpowiedni routing i forward w firewallu, jak pisał kolega khain.

38

(1 odpowiedzi, napisanych Inne)

Może masz na nim wyłączoną opcję packet-clamping, mtu-fix lub podobnie nazwaną, opcja musi być włączona przy połączeniach pppoa/pppoe gdzie mtu jest mniejsze niż 1500.

39

(25 odpowiedzi, napisanych Oprogramowanie / Software)

Może problem z zasilaniem? Spróbuj dołożyć aktywnego huba USB.

40

(25 odpowiedzi, napisanych Inne)

Wrzuć zdjęcie albo rozpiskę, jak masz zaciśnięte końcówki po obu stronach.

41

(4 odpowiedzi, napisanych Oprogramowanie / Software)

Najprościej jak się da to zrobisz przez rsync.

42

(17 odpowiedzi, napisanych Oprogramowanie / Software)

Tak jeszcze apropos dopisywania rutingu (w tym przypadku bezsensownego bo problem był gdzie indziej ale może się przyda na przyszłość), jak dopisujesz ruting do jednego adresu IP to musisz użyć maski 255.255.255.255, przy każdej innej masce podany adres IP musi być pierwszym adresem w danej podsieci (tzw adres podsieci). Dla maski 255.255.255.0 adresem podsieci w tym przypadku jest 192.168.103.0
Maska 255.255.248.0 w tym przypadku jeszcze bardziej rozszerza zakres (8 podsieci C) i tutaj musiałbyś podać adres 192.168.96.0.
Nie kolidowałoby to z Twoją podsiecią 192.168.1.0/24 ale jak wiadomo i tak byłoby bez sensu bo problem był gdzie indziej smile

Możesz sobie raz dodać z parametrem -p, wtedy trasa zostanie na wieki nawet po wyłączeniu tunelu.
route -p add podsiec_po_drugiej_stronie mask 255.255.255.0 edge_po_drugiej_stronie

44

(4 odpowiedzi, napisanych Oprogramowanie / Software)

Musiałbyś zainstalować asteriska, teoretycznie pakiet asteriskXX-chan-dongle powinien obsługiwać sporo modemów huawei na usb (ale nie wszystkie, warto zapoznać się z listą), nie testowałem tego na ruterkach z openwrt, powinno działać ale może być konieczny extroot, za to na pewno działa na trochę większych urządzonkach jak raspberry czy banana. Warto poczytać http://www.raspberry-asterisk.org/docum … an_dongle/
Jest też freeswitch, który też teoretycznie obsługuje rozmowy przez GSMopen ale nie bawiłem się tym więc nie wypowiem się co do skuteczności https://wiki.freeswitch.org/wiki/GSMopen

Mi to wygląda z problemem z zasilaniem modemu, spróbuj aktywnego huba usb.
Co do kabla do PCta, prawdopodobnie jest problem z końcówkami, wystarczy że któraś z żył dobrze nie kontaktuje i już na 1G nie zadziała. Spróbuj podociskać końcówki zaciskarką, ewentualnie wymienić. Sprawdź też czy są zaciśnięte zgodnie ze standardem T586A/B, nie wystarczy pozaciskać druty jeden do jednego. Ważne jest zachowanie odpowiednich kolorów. http://blog.showmecables.com/rj45-pinout/

Nawet jeżeli tego nie powiedział taki wielki człowiek jak Einstein to i tak uważam, że niestety to powiedzonko wcale nie jest takie głupie, co na każdym kroku udowadniają przedstawiciele naszego gatunku, m.in. na powyższym filmiku (to tylko jeden z bardzo wielu konkretnych przykładów).

To tak jak z prądem, nigdy nie ma 100% sprawności, 2 megabity zamienia na ciepło a 2 na światło z ledów, niektóre jeszcze do tego bzyczą :-)
Jak wylutujesz diody to powinno o te 2 megabity wzrosnąć ale gwarancji nie daję ;-)

48

(177 odpowiedzi, napisanych Oprogramowanie / Software)

Domoticz bardzo fajnie współpracuje z czujnikami mySensors, polecam https://www.mysensors.org

... powiedział Albert Einstein, z tym że co do pierwszego nie był całkiem pewny :-)

Licznych dowodów na prawdziwość tego stwierdzenia nie brakuje, oto kolejny:
https://vimeo.com/174821377

Rozwiązanie z MySensors też Ci wyrysuje zużycie chwilowe, średnie, godzinowe, dobowe i jakie tam tylko zechcesz. Stan licznika aktualizuje się co kilkadziesiąt sekund, zależnie jak sobie ustawisz. Przy okazji cały MySensors daje setki dodatkowych możliwości.