a co logi mówią ?
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Posty przez rpc
a co logi mówią ?
iapp nie jest panaceum na wszystko. Niestety jest niedopracowany a i klienci wifi sobie z nim nie radzą.
Bez kontrolera niewiele się tu zrobi z płynnym przełączaniem.
Dlatego wolałbym pójście w kierunku 802.11r bo to będzie lepsze. Kiedyś testowałem ale jedyne co uzyskałem to nic bo nie wszystkie sterowniki wspierają ten tryb więc ap nie chciały się dogadać. Poza tym to nic nie da jeśli klient nie będzie gadał tak samo.
Iapp jedyne co robi to wymienia info o podłączonych klientach coś jak brodcast. I przyspiesza przełączanie jeśli klient chce zmienić bazę. Przyspiesza na tej zasadzie, że już zna klienta a nie musi go negocjować.
Do tego jeszcze musi być identyczna adresacja ip, identyczne ssid, identyczne metody szyfrowania(najlepiej psk2-ccmp), jeden dhcp i w miarę powinno być ok.
Acha iapp niewiele robi z wymuszeniem przełączenia nadal to klient decyduje czy przełączyć się do innego ap.
A jak to robi ? Jedne mają odpowiednie opcje o roumingu inne ich nie mają. W sumie to loteria.
Poza tym odpal tcpdumpa i zobacz co lata po lan. Powinny latać pakiety od iapp.
team łączy się z serwerami ichnimi. Dopuścić na firewallu tylko zakres adresów przynależnych do team a resztę wyciąć
domyślam się że chodzi o ipsec
jak rozumiem nie korzystasz z nat-t
niestety wiele razy naciąłem się na moduły nat od ipsec więc nie polecam z nich korzystać jeśli je masz wyładuj je i żeby była jasność nie dotyczy to tylko openwrt ale ogólnie różnie się to zachowywało w innych dystrybucjach
a możesz napisać co w logach piszczy checkpointa ?
mam pytanie czy aby nie jest tak że oba wan są aktywne ? Bo jeśli tak to czy nie jest tak że pakiety wychodzą jednym łączem a wracają drugim ? Albo na zmiane są wysyłane jednym i drugim łączem ? Też się z taką sytuacją spotkałem kiedyś.
poza tym przydał by się iptables -L -v z routera z regułami po zerwaniu połączenia może tam coś siedzi i wpada źle
jakby openwrt był docelowy to bym powiedział, wyłączyć znakowanie pakietów bo to niszczy pakiety ipseca ale przy forwardzie to raczej nie to
gdybać to se można
nc ma dwa multiroom
jeden po ip na 6 dekoderów (musi być ta sama podsieć) a drugi po mac ale max jeden dekoder
pytanie co jest
a może byś napisał jakiego narzędzia chcesz użyć. ipsec, openvpn, itd.
Dajmy na to w OpenVPN ma wszystko co potrzebujesz a to jaką trasę dostanie klient ustawiasz w głównym konfigu i ccd.
Wszystko jest w manualu. Bez problemu z jednego klienta dostaniesz się do drugiego kwestia ustawienia tras routingu no i firewalla po stronie serwera openvpn
jeśli to ten sam komputer to czy to 15m czy 1g to i tak dostanie ten sam adres bo jego adres MAC jest już w pliku lease. Ja pisałem o przypadku jeśli jest więcej klientów jak zadeklarowana. Skrócenie czasu zapobiega takim przypadkom jednakże obciążasz sieć niepotrzebnym ruchem i zapytaniami o adres dhcp.
Weź pod uwagę, że jak komp dostaje adres to sprawdza czy może go sobie wsiąść jeśli taki adres istnieje np. statyczny to dhcp powinien przydzielić inny adres.
tak dokładnie to może się zdarzyć, że nawet i 150 aktywnych userów nie będzie mogło dostać swojego IP.
Weźmy na to, ze ktoś dostał ale sie rozłączył to dhcp przydzieli następny wolny bo czas dzierżawy jeszcze nie minął.
proponuje random do tego zaprząc
Sorry ale nie mogłem się powstrzymać ![]()
no tylko żeby tplink chciał go fabrycznie wgrywać ![]()
np.
config switch
option name 'rtl8366rb'
option reset '1'
option enable_vlan '1'
config switch_vlan
option device 'rtl8366rb'
option vlan '1'
option ports '0 3 4 5t'
config switch_vlan
option device 'rtl8366rb'
option vlan '2'
option ports '1 2 4t 5t'i teraz w zależności jaką masz kartę sieciową i sterownik
to przypisujesz sobie ruch nietagowany - vlan1, ruch tagowany v lan2
ew. możesz tagować vlan1 i jednocześnie vlan2
config switch
option name 'rtl8366rb'
option reset '1'
option enable_vlan '1'
config switch_vlan
option device 'rtl8366rb'
option vlan '1'
option ports '0 3 4t 5t'
config switch_vlan
option device 'rtl8366rb'
option vlan '2'
option ports '1 2 4t 5t'Aby miał musisz
1) mieć kartę sieciową/sterownik w PC który obsłuży VLAN (ma taką opcję)
2) dodajesz vlan2 w sterowniku karty sieciowej
3)przypisujesz adresy ip
2) następnie tagujesz ramki na porcie 4 "4t" na routerze
i to wszystko
innej drogi nie ma
prawie dobrze. Aby to bez "wspomagania" w miarę rozsądnie działało to:
1)jedna nazwa SSID we wszystkich routerach
2)różne kanały (odległość co 3) - zrób sobie mapę zasięgu i tak rozłóż aby było ok.
3)IDENTYCZNA autoryzacja na wszystkich routerach (rozumiemy tutaj na sztywno ustawione szyfrowanie np. WPA2(psk2+ccmp) a nie np. mixed czy auto)
4)JEDEN serwer DHCP - zmieniając bazę wifi klient/router niekiedy to wykrywają i negocjacja od początku (różnie z tym bywa reguły nie ma ale to najlepsze wyjście) Wyłącz dhcp na wifi a zostaw jeden centralny/router wifi połacz po LAN do głównego routera a nie po WAN
5)Zasięg niech lekko się pokrywa (inaczej będziesz miał zawsze reconect)
6) Jak są duże problemy niekiedy pomaga wyłączenie prędkości 1-2mega (nie trzyma tak bardzo klient się bazy) i tu pytanie do Cezarego da się w openwrt to ustawić ?
7)jeśli to openwrt to hostappd przekompilować (o ile już nie jest) z opcją IAPP i włączyć tę opcję (lekko to pomoże w mobilności ponieważ routery będą sobie wymieniać informacje między sobą o klientach)
8)Może pomóc wyłączenie N i ustawienie tylko trybu BG
Złudzeń nie ma powinno to działać w miarę sprawnie ale to i tak półśrodek i mogą występować reconecty wszystko zależy jak są ustawieni klienci/jakie mają sterowniki/czy i jak mają ustawioną opcję mobilności w sterowniku i wiele innych przyczyn
Nie pomaga tu również sterownik openwrt który może po prostu mieć problemy.
Prawdziwa siec mobilna ma kontroler czy to sprzętowy czy programowy (jak proponuje UBNT)
ta pewnie chciał adres publiczny na port lan przypisać ale to nie tak się robi
ustawił port 4 na dwóch vlan zerknij w konfigurację.
Jakby np. ustawił vlan2 na tagowany to by było ok a tak chciał dwie pieczenie na jednym ogniu
nie możesz mieć jednego portu nietagowanego przypisanego do wielu vlan
to użyj nat reflection
40Mhz dla 2,4 jest przereklamowane
netsh firewall set portopening tcp 445 smb enable
otwórz port może jest zamknięty ?
Wpisz
echo Czesc | smbclient -M Wieslaw_15 -U DarioX7
aby otrzymywać komunikaty pod windows trzeba włączyć usługę posłańca która to jest domyślnie wyłączona.
Czy aby na pewno adres jest z liveboxa ? A może z tplinka ? i jest ta sama adresacja
no to porządnie go odchudzili ![]()
sprawdziłem
starsze wersje nslookup również podają źle pod openwrt
Ba wyłączam całkowicie dnsmasq i nadal to samo czego się spodziewałem, ponieważ nslookup jest niezależnym narzędziem
Tłumaczę to tym, iż nadrzędnym jest zawsze plik /etc/hosts a potem mimo, że narzuciliśmy serwer DNS jest on jako drugi
Trochę chyba przegięli modyfikując nslookup developerzy openwrt
dig by sie przydało sprawdzić
@Cezary:
a mnie dziwi odpowiedź nslookup. Szczególnie odpytanie serwera 8.8.8.8
nie powinien odpowiedzieć localhostem bo odpytuje serwer zewnętrzny
Dla mnie dziwne
a jaka jest odpowiedź ?
nslookup wiadomosci.onet.pl 8.8.8.8
nslookup wiadomosci.onet.pl 192.168.1.1i pokaż jeszcze
cat /etc/hostseko.one.pl → Posty przez rpc
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc