sprobuj wireguarda - 4x bardziej wydajny niz openvpn..
https://www.wireguard.com/performance/
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Posty przez miguelos
sprobuj wireguarda - 4x bardziej wydajny niz openvpn..
https://www.wireguard.com/performance/
Ustaw MTU na stałe np. na 1500 lub jeszcze wyżej.
MTU to chyba poniżej 1500 się ustawia, żeby uniknąć fragmentacji..
zreszta to można sprawdzić chociażby w ten sposób:
https://kb.netgear.com/19863/Ping-Test- … -on-Router
Ooo a możesz coś więcej o tym swoim projekcie jak pisałem ja potrzebuję taki mega podstawowy (grunt aby nie był stary jak każdy pisze o gargoyle) bo załadowanie modemu do wan/wifi od ISP to chyba bardzo podstawa do tego na drugim potrzebuję tylko połączenia się z moim głównym AP poprzez wifi i ewentualnie udostępnić na dom WISP jak coś mogę protestować to Twoje dzieło.
szukac sie nie chce :
http://eko.one.pl/?p=easyconfig
9tysiecy napisał/a:Jak ustawisz dobre hasło to nie masz co sobie głowy zaprzątać VPNem.
Poza tym przy zastosowaniu połączenia VPN potrzebny jest wydajny obliczeniowo router, bez tego transfery kiepskie.
wireguard na tp-linku wdr3600 (max 80zl), transfer 10Mbit obciaza procek na <10%
tak wyglada konfiguracja serwera wireguard (jeden tunel site-to-site i jeden dla mobilnego klienta)
trasy dodaja sie same na postawie ponizszego konfigu (sekcja route)
jedynie jesli chcesz policy based routing to musisz "recznie" stworzyc dodatkowa tablice routingu
LAN = 192.168.1.0/24
config interface 'wg0'
option proto 'wireguard'
option private_key 'aaaaa'
list addresses '172.16.1.1/28'
option listen_port '51820'
# site-to-site, tylko routing wybranych sieci
config wireguard_wg0
option endpoint_host 'bbb.bb.bb'
option endpoint_port '51820'
option public_key 'bbbbbbbb'
list allowed_ips '192.168.11.0/24'
list allowed_ips '172.16.1.11/32'
# sieci za tunelem
config route 'behindvpn'
option interface 'wg0'
option target '192.168.11.0/24'
option gateway '172.16.1.11'
# mobilny klient, ma full dostep przez lacze tego routera
config wireguard_wg0
option public_key 'cccccccc'
list allowed_ips '172.16.1.3/32'druga strona (tez router openwrt), LAN = 192.168.11.0/24
config interface 'wg0'
option proto 'wireguard'
list addresses '172.16.1.11/28'
option listen_port '51820'
option private_key 'dddddddd'
config wireguard_wg0
option endpoint_host 'ddddd'
option endpoint_port '51820'
option public_key 'dddddd'
list allowed_ips '192.168.1.0/24'
list allowed_ips '172.16.1.1/32'
config route 'lanbehindtun'
option interface 'wg0'
option target '192.168.1.0/24'
option gateway '172.16.1.1'mozna niezle bawic sie z adresacja tunelu i maskami, tak ze zrobisz sobie niezlego mesha
ale im wiecej routerow tym bardziej juz oplaca sie zapuscic jakis protokol routingu
troche odpowiedzi masz tutaj :
http://eko.one.pl/forum/viewtopic.php?id=17092
Które rozwiązanie Waszym zdaniem jest lepsze. N2n czy wireguard
Z tego co się zorientowałem to wireguard dosyć nieźle się już rozwinął i jest dobrze zintegrowany z luci.
https://mullvad.net/en/guides/running-wireguard-router/Jeśli chciałbym się przesiąść z n2n na wireguarda w celu zestawienia 2 sieci lan tak żebym np z poziomu swojej podsieci
192.168.1.x chciał się dostać do drugiej w innym miejscu 192.168.y.x gdzie y <> 1 (mojej podsieci) to dalej musiałbym zestawiać routing pomiędzy tymi 2 sieciami ?
routing zawsze musisz zestawic, skad urzadzenia w seci maja wiedza jak sie do siebie dostac ?
w wireguardzie mozesz wszystko (wiekszosc) ustawic w /etc/config/network i wszystko pieknie smiga
1. Czy ktoś już ma jakieś doświadczenia z nowym 18.06 na tplink wdr4300 (oczywiśce buildy Cezarego)?
2. Czy działają poprawnie dnscrypt oraz fastpath?
instalowalem zdalnie z zachowaniem konfiga na wdr3600 - na razie wszystko dziala
ale poza wireguardem to tam wlasciwie nic nie ma. Obraz wiekszy o ok 300kB
Cezary wielkie dzięki
![]()
W pliku nano /etc/sysctl.d/10-default.conf dodałem wpis net.netfilter.nf_conntrack_helper = 1 i zaczeło działać.
Po prostu zmienił się kernel i moduły inaczej działają. I w tym przypadku wymagają takiej a nie innej "konfiguracji".
moze trzeba by to dodac to poradnika nt. PPTP ?
Witam.
Mam taki problem i nie wiem od czego to zależy. Będąc na zewnątrz i pingując przez ddns mój router zauważyłem że mam duże straty na pingach. Sprawdzałem również pingując bezpośrednio adres ip wan i tak samo jest. Na 1000 pingów miałem 83 straty. To ponad 8%(orange ADSL). Wydaje mi się że problem leży w openwrt bo jak od środka pinguje np onet to niema strat. Czy openwrt może coś blokować? Kilka urządzeń się łączy z routerem przez internet i one szybko odczuwają utraty pingów.
Mam co prawda już bardzo starą wersję oprogramowania gargoyle 1.9.1.2 (r49474), by obsy ale nie wydaje mi się żeby to od wersji oprogramowania zależało.
Mam jeszcze 2 router tak samo wdr3600 i jest inny dostawca internetu (Netia ADSL). Sytuacja podoba tylko jeszcze gorzej to wygląda bo tam jest 16% strat aod środka niema problemu. Pomijam ddns i bezpośrednio pinguje ip routera.
a masz QoS na tym routerze ? możliwe, że masz złe ustawienia
kolejny zdalny upgrade WDR3600 przeszedl ok, ale... cos nie dziala mi wireguard miedzy tym konkretnym routerem a tym z LEDE 17.01. Co dziwne, ten sam LEDE zestawia wireguarda z moim archerem c5 z openwrt 18.06. Nie wiem o co chodzi ![]()
W zwiazku z tym pytanie - czy mozna zrobic sysupgrade z 18.06 na 17.01? (chociazby z racji overlay innego rozmiaru) czy raczej przez restore calego BINa tylko da rade (robilem przez dd z guidea)
Nie wiem, powinno się instalować.
wlasnie zrobilem zdalny upgrade WDR3600 z LEDE na 18.06 - ten sam problem ze statystykami jak na archer c5
konfigi zachowane
wiec jakby ktos sie zastanawial, to upgrade z zachowaniem konfiga na Archer C5 z LEDE sie powiodl
roznica rozmiaru overlay to 300kb
LEDE :
/dev/mtdblock3 11.8M 5.3M 6.4M 46% /overlay
OpenWrt 18.06 :
/dev/mtdblock3 11.5M 524.0K 11.0M 4% /overlay
Zrób
opkg install http://dl.eko.one.pl/openwrt-18.06/packages/mips_24kc/base/luci-app-ekooneplstat_20150929_all.ipk
poszlo, dzieki
a tak na przyszlosc to o co kaman ?
uci: Parse error (invalid command) at line 1, byte 0: masz błąd w /etc/config/ddns - nie zamknięty string czy inną literówkę. luci-app-ekooneplstat normalnie jest u mnie w repo, zrobiłeś opkg update?
ok znalazlem, ze to nietypowe (wlasne) pliki w /etc/config takie cos powoduja... dziwne, bo w LEDE tego nie mialem
wrzucam tam czasami cos, co chce by przetrwalo upgrade..
ekooneplstat dalej nie instaluje, robie opkg update i wszystkie repo z dl.eko.one.pl przechodza poprawnie :
opkg list | grep ekoone
ekooneplstat - 20150706 - eko.one.pl Services
# brak pakietu z luci...
Downloading http://dl.eko.one.pl/openwrt-18.06/targets/ar71xx/generic/packages/Packages.gz
Updated list of available packages in /var/opkg-lists/eko1_core
Downloading http://dl.eko.one.pl/openwrt-18.06/targets/ar71xx/generic/packages/Packages.sig
Signature check passed.
Downloading http://dl.eko.one.pl/openwrt-18.06/packages/mips_24kc/base/Packages.gz
Updated list of available packages in /var/opkg-lists/eko1_base
Downloading http://dl.eko.one.pl/openwrt-18.06/packages/mips_24kc/base/Packages.sig
Signature check passed.
Downloading http://dl.eko.one.pl/openwrt-18.06/packages/mips_24kc/luci/Packages.gz
Updated list of available packages in /var/opkg-lists/eko1_luci
Downloading http://dl.eko.one.pl/openwrt-18.06/packages/mips_24kc/luci/Packages.sig
Signature check passed.
Downloading http://dl.eko.one.pl/openwrt-18.06/packages/mips_24kc/packages/Packages.gz
Updated list of available packages in /var/opkg-lists/eko1_packages
Downloading http://dl.eko.one.pl/openwrt-18.06/packages/mips_24kc/packages/Packages.sig
Signature check passed.
Downloading http://dl.eko.one.pl/openwrt-18.06/packages/mips_24kc/routing/Packages.gz
Updated list of available packages in /var/opkg-lists/eko1_routing
Downloading http://dl.eko.one.pl/openwrt-18.06/packages/mips_24kc/routing/Packages.sig
Signature check passed.
Downloading http://dl.eko.one.pl/openwrt-18.06/packages/mips_24kc/telephony/Packages.gz
Updated list of available packages in /var/opkg-lists/eko1_telephony
Downloading http://dl.eko.one.pl/openwrt-18.06/packages/mips_24kc/telephony/Packages.sig
Signature check passed.
Downloading http://dl.eko.one.pl/openwrt-18.06/targets/ar71xx/generic/kmods-4.9.106/Packages.gz
Updated list of available packages in /var/opkg-lists/eko1_kmods
Downloading http://dl.eko.one.pl/openwrt-18.06/targets/ar71xx/generic/kmods-4.9.106/Packages.sig
Signature check passed.podlalem probe instalacji z zachowaniem konfiga :
opkg install luci-app-ddns
Installing luci-app-ddns (2.4.9-3) to root...
Downloading http://downloads.openwrt.org/releases/18.06-SNAPSHOT/packages/mips_24kc/luci/luci-app-ddns_2.4.9-3_all.ipk
Installing ddns-scripts (2.7.7-6) to root...
Downloading http://downloads.openwrt.org/releases/18.06-SNAPSHOT/packages/mips_24kc/packages/ddns-scripts_2.7.7-6_all.ipk
Configuring ddns-scripts.
uci: Parse error (invalid command) at line 1, byte 0
uci: Parse error (invalid command) at line 1, byte 0
uci: Parse error (invalid command) at line 1, byte 0ktos wie co to za bledy ?
zmieniona skladnia plikow konfiguracyjnych ?
no i nie ma statystyk ?:
root@rtr303:~# opkg install luci-app-ekooneplstat
Unknown package 'luci-app-ekooneplstat'.
Collected errors:
* opkg_install_cmd: Cannot install package luci-app-ekooneplstat.jak dla mnie to obojetnie co z 1Gbit LANem, moze wifi AC, np. Archer C5/C7
albo Netgear WNDR 4300 (duzy flash na jakies dodatkowe aplikacje)
U mnie na OpenWrt 18.06-SNAPSHOT r7019-e0363a7 nie działa
a patrzyles na tego fixa :
https://wiki.openwrt.org/toh/netgear/wndr4300
Tak, są w statystykach więc ktoś robił. Zdalny powiadasz?
zdalny
nie wszedzie mi sie chce jezdzic, a 3ema zarzadzam zdalnie
chodzi przede wszystkim o zachowanie konfiga WAN (wymuszony MAC address i statyczne IP)
prawdopodobnie nie do zrobienia, bo robiac bridga z calego zestawu robisz huaweia transparentnym i wyrzucasz jego sygnal na lan3
rozumiem, ze vlan 200 jest tylko na wan huawei ?
- jakie opcje sa pod port mode na lan3 ?
- multicast vlan tu nie ma nic do rzeczy
- bridge robi nietagowany vlan na porcie 3, musialbys lan3 zrobic trunkiem (2 vlany z openwrt) + kombinowac na xiaomi, by jeden vlan byl WANem, a drugi vlan LANem
- na xiaomi zrobic lustrzana konfiguracje - vlan 0/1 (nietagowany) = wan, tagowany = lan
teraz kwestia rozkminy czy da sie ustawic/uzywac trunka na obu routerach
Czy robil juz ktos upgrade np. routerow TPLINK Archer C5 / WDR 3600 ; Netgear WNDR 4300 ?
Zastanawiam sie, czy przeszedlby zdalny upgrade z zachowaniem konfigu ?
Czyli że Lenovo-PC że chce tego adresu i cały czas pobiera nowa?
- czy nie zepsułeś konfiguracji i nie ustawiłeś sobie ekstremalnie mały czas dzierżawy ?
- czy na tym Lenovo-PC czasami nie ma windowsa?
1/ mam tylko logi, nie wiem jak wygladalo to na kliencie,
przewaznie ten PC dziala poprawnie
2/ czas dzierzawy nawet wydluzony -> 24h
3/ jest windows, jesli ci chodzi o ta opcje to ja mam :
# This will tell DHCP clients to not ask for proxy information
# Some clients, like Windows 7, will constantly ask if not told NO
dhcp-option=252,"\n"
W logach widze cos takiego przez 20 minut :
Wed Jun 13 16:32:11 2018 daemon.info dnsmasq-dhcp[29082]: DHCPREQUEST(br-lan) 10.1.1.173 ac:b5:7d:b4:72:01
Wed Jun 13 16:32:11 2018 daemon.info dnsmasq-dhcp[29082]: DHCPACK(br-lan) 10.1.1.173 ac:b5:7d:b4:72:01 Lenovo-PC
Wed Jun 13 16:32:20 2018 daemon.info dnsmasq-dhcp[29082]: DHCPREQUEST(br-lan) 10.1.1.173 ac:b5:7d:b4:72:01
Wed Jun 13 16:32:20 2018 daemon.info dnsmasq-dhcp[29082]: DHCPACK(br-lan) 10.1.1.173 ac:b5:7d:b4:72:01 Lenovo-PC
Wed Jun 13 16:32:31 2018 daemon.info dnsmasq-dhcp[29082]: DHCPREQUEST(br-lan) 10.1.1.173 ac:b5:7d:b4:72:01
# arp | grep 72:01
10.1.1.140 0x1 0x0 ee:08:6b:b4:72:01 * br-lan
10.1.1.150 0x1 0x0 ee:08:6b:b4:72:01 * br-lan
10.1.1.145 0x1 0x0 ee:08:6b:b4:72:01 * br-lan
192.168.0.100 0x1 0x0 ee:08:6b:b4:72:01 * br-lan
10.1.1.144 0x1 0x0 ee:08:6b:b4:72:01 * br-lan
10.1.1.149 0x1 0x0 ee:08:6b:b4:72:01 * br-lan
10.1.1.169 0x1 0x0 ac:b5:7d:b4:72:01 * br-lan
10.1.1.108 0x1 0x0 ee:08:6b:b4:72:01 * br-lan
10.1.1.173 0x1 0x0 ee:08:6b:b4:72:01 * br-lan
10.1.1.142 0x1 0x0 ee:08:6b:b4:72:01 * br-lan
10.1.1.152 0x1 0x0 ac:b5:7d:b4:72:01 * br-lan
10.1.1.147 0x1 0x0 ee:08:6b:b4:72:01 * br-lanprzypuszczam, ze to przez te stare arpy, szukam i szukam i znalezc nie moge jak to wyczyscic/ustawic timeout, poza up/down interfejsu
jakies sugestie ?
(uptime routera obecnie 45 dni)
jaka to mniej wiecej roznica miedzy czystem LEDE 17.01 a OpenWrt 18.06 - dla routerka 8MB/128MB RAM
np. ile wiecej flasha, ile wiecej RAM zjada ?
czy bedzie jest/bedzie wiadomo, ktore urzadzenia mozna instalowac zwyklym sysupgrade ?
sysupgrade z command line :
http://eko.one.pl/forum/viewtopic.php?id=12021
(sekcja Instalacja nowego obrazu)
a sprobuj zahaszowac linijke
#option check_signature 1
w /etc/opkg.conf
i jeszcze raz update
przy takim przeskoku to chyba lepiej bylo instalowac czysty system...
eko.one.pl → Posty przez miguelos
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc