Sprawdź czy przypadkiem na końcu tej pierwszej skrętki nie masz switcha lub huba a na nim spięte dwa porty ze sobą (pętla).

Jarek

2

(201 odpowiedzi, napisanych Oprogramowanie / Software)

Czy jest dedykowany pakiet do multiwan pod nftables?
Po skonfigurowaniu mwan3 system zgłasza taki problem:

Legacy rules detected
There are legacy iptables rules present on the system. Mixing iptables and nftables rules is discouraged and may lead to incomplete traffic filtering.

Zależy mi na prostym przełączeniu na innego dostawcę jak z głównym jest problem.

Jarek

Cześć
Openwrt 22.03 nie wiem jak na poprzednim bo nie będę wracał.
Częściowo jak Cezary napisał ale nie regułą a przekierowaniem portu.

8123 z LAN do adresu serwera na port 8123. Ruszyła apka. Przeglądarki też działają. Wpisu z host i ip już nie mam - dhcp config domain

config redirect
        option dest 'lan'
        option target 'DNAT'
        list proto 'tcp'
        option src 'wan'
        option src_dport '8123'
        option dest_ip '192.168.1.2'
        option dest_port '8123'
        option name 'HA 8123'

config redirect
        option dest 'lan'
        option target 'DNAT'
        option name 'HA 8123 LAN'
        list proto 'tcp'
        option src 'lan'
        option src_dport '8123'
        option dest_ip '192.168.1.2'
        option dest_port '8123'

Jarek

EDIT

Loopback działa o ile na porcie WAN jest adres publiczny przypisany do domeny do której odwołujemy się. Jak adres jest za NAT'em wtedy nie działa.
Czy jest szansa aby to ruszyło jak było w poprzednich wydaniach?

Jarek

Cześć
I jak walka z loopback?
Mam podobny problem z tym, że na wersji 19.07.
Jak dodam do dhcp domain adres domenowy i zepnę z lokalnym to łączy ale tylko w przeglądarce. Aplikacja homeassistant milczy.
Tracert na adres domenowy ma kilkanaście hop.
Wychodzi z routera na adres WAN później krąży aby wrócić przez bramę dostawcy na właściwy adres.
Mam uruchomione  MWAN.

5

(6 odpowiedzi, napisanych Oprogramowanie / Software)

Wpisać to mogę tylko do końca nie wiem co.
Za każdym razem łączy się z nowymi adresami.
Chciałbym uniknąć dopisywania i wrzucić za jednym razem.

Jest strona na której jest mnóstwo podsieci http://bgp.he.net/AS2906#_prefixes
Teraz jak korzystam z netflixa nie widzę adresów na liście.
Czy można to wyciągnąć z jakiegoś miejsca? A najlepiej od operatora na, które adresy jest pass smile

Na chwilę obecną ogarnąłem TV z całym ruchem na wanb.

Edit:
Póki co zostawiam jak jest. @Cezary jakbyś coś znalazł co mi pomoże ogarnąć adresacje oraz domeny to pisz.

Kawka się należy. Ode mnie latte smile Smacznego.

6

(6 odpowiedzi, napisanych Oprogramowanie / Software)

A ja dla testu sprawdzałem.
Mam trzy role w firewall
videopass, musicpass, socialpass
z przekierowaniem na wanb
Działa to i nie działa.
Podaję dla youtube jeden z adresów w dnsmasq ipset=/xdsl.centertel.pl/videopass
I dla przykładu adres 46.134.193.81 idzie przez wana a 46.134.193.82 i kolejne idą według roli

Teraz będę przekierowywał cały ruch z TV na port wanb
Nie wiem co mam zrobić z komórkami i komputerami jak przekierować cały ruch dotyczący videpass, musiscpass i socialpass.
W przypadku video i musisc jest sporo adresów docelowych. Chmury i adresy które nie rozwiązują nazw.
To widzę z ruchu jaki generuje host.

7

(6 odpowiedzi, napisanych Oprogramowanie / Software)

Soft zmieniony ale nie przechodzę przez dnsmasq.
Próbowałem na
luci-21.02-snapshot-r15866-17a627ec82-ramips-mt7621-ubnt_edgerouter-x-squashfs-sysupgrade
teraz mam:
luci-19.07-snapshot-r11312-e9c0c5021c-ramips-mt7621-ubnt-erx-squashfs-sysupgrade

# opkg remove dnsmasq
No packages removed.
# opkg install dnsmasq-full
Package dnsmasq-full (2.80-16.3) installed in root is up to date.


udhcpc: started, v1.30.1
udhcpc: sending discover
udhcpc: no lease, failing
Collected errors:
* resolve_conffiles: Existing conffile /etc/config/dhcp is different from the conffile in the new package. The new conffile will be placed at /etc/config/dhcp-opkg.


# uci add_list dhcp.ipset='/speedtest.net/speedtest'
uci: Invalid argument

/etc/init.d/dnsmasq restart
udhcpc: started, v1.30.1
udhcpc: sending discover
udhcpc: no lease, failing

Jarek


Edit:
Jednak to działa pomimo tych błędów.
Jedynie to do poprawy: uci add_list dhcp.ipset='/speedtest.net/speedtest'

Dodałem ręcznie do pliku /etc/dnsmasq.conf
Sprawdzając traceroute kieruje na drugi interfejs.

8

(6 odpowiedzi, napisanych Oprogramowanie / Software)

Cześć
Posiadam EdgeRouterX z oryginalnym softem 2.0.9
Za nim stoją dwa routery huawei lte. Jeden Plus jako podstawowy a drugi Oranfe Flex do social media, muzyki i video (Tidal, Spotify,  Netflix, HBO GO, Youtube - ogólnie wszystko z music i video pass oraz social media)
Ustawiłem failover i to działa.
Nie mogę zmusić ERX do podziału ruchu pomiędzy routerami LTE w zależności od adresu docelowego.
Czy uda mi się to na openwrt i co miałbym zrobić?

Jarek