a co logi mówią ?

iapp nie jest panaceum na wszystko. Niestety jest niedopracowany a i klienci wifi sobie z nim nie radzą.
Bez kontrolera niewiele się tu zrobi z płynnym przełączaniem.
Dlatego wolałbym pójście w kierunku 802.11r  bo to będzie lepsze. Kiedyś testowałem ale jedyne co uzyskałem to nic bo nie wszystkie sterowniki wspierają ten tryb więc ap nie chciały się dogadać. Poza tym to nic nie da jeśli klient nie będzie gadał tak samo.

Iapp jedyne co robi to wymienia info o podłączonych klientach coś jak brodcast. I przyspiesza przełączanie jeśli klient chce zmienić bazę. Przyspiesza na tej zasadzie, że już zna klienta a nie musi go negocjować.
Do tego jeszcze musi być identyczna adresacja ip, identyczne ssid, identyczne metody szyfrowania(najlepiej psk2-ccmp), jeden dhcp i w miarę powinno być ok.

Acha iapp niewiele robi z wymuszeniem przełączenia nadal to klient decyduje czy przełączyć się do innego ap.
A jak to robi ? Jedne mają odpowiednie opcje o roumingu inne ich nie mają. W sumie to loteria.

Poza tym odpal tcpdumpa i zobacz co lata po lan. Powinny latać pakiety od iapp.

3

(5 odpowiedzi, napisanych Oprogramowanie / Software)

team łączy się z serwerami ichnimi. Dopuścić na firewallu tylko zakres adresów przynależnych do team a resztę wyciąć

domyślam się że chodzi o ipsec
jak rozumiem nie korzystasz z nat-t
niestety wiele razy naciąłem się na moduły nat od ipsec więc nie polecam z nich korzystać jeśli je masz wyładuj je i żeby była jasność nie dotyczy to tylko openwrt ale ogólnie różnie się to zachowywało w innych dystrybucjach

a możesz napisać co w logach piszczy checkpointa ?

mam pytanie czy aby nie jest tak że oba wan są aktywne ? Bo jeśli tak to czy nie jest tak że pakiety wychodzą jednym łączem a wracają drugim ? Albo na zmiane są wysyłane jednym i drugim łączem ? Też się z taką sytuacją spotkałem kiedyś.

poza tym przydał by się iptables -L -v z routera z regułami po zerwaniu połączenia może tam coś siedzi i wpada źle

jakby openwrt był docelowy to bym powiedział, wyłączyć znakowanie pakietów bo to niszczy pakiety ipseca ale przy forwardzie to raczej nie to

gdybać to se można

5

(34 odpowiedzi, napisanych Oprogramowanie / Software)

nc ma dwa multiroom
jeden po ip na 6 dekoderów (musi być ta sama podsieć) a drugi po mac ale max jeden dekoder
pytanie co jest

6

(8 odpowiedzi, napisanych Oprogramowanie / Software)

a może byś napisał jakiego narzędzia chcesz użyć. ipsec, openvpn, itd.
Dajmy na to w OpenVPN ma wszystko co potrzebujesz a to jaką trasę dostanie klient ustawiasz w głównym konfigu i ccd.
Wszystko jest w manualu. Bez problemu z jednego klienta dostaniesz się do drugiego kwestia ustawienia tras routingu no i firewalla po stronie serwera openvpn

7

(12 odpowiedzi, napisanych Oprogramowanie / Software)

jeśli to ten sam komputer to czy to 15m czy 1g to i tak dostanie ten sam adres bo jego adres MAC jest już w pliku lease. Ja pisałem o przypadku jeśli jest więcej klientów jak zadeklarowana. Skrócenie czasu zapobiega takim przypadkom jednakże obciążasz sieć niepotrzebnym ruchem i zapytaniami o adres dhcp.
Weź pod uwagę, że jak komp dostaje adres to sprawdza czy może go sobie wsiąść jeśli taki adres istnieje np. statyczny to dhcp powinien przydzielić inny adres.

8

(12 odpowiedzi, napisanych Oprogramowanie / Software)

tak dokładnie to może się zdarzyć, że nawet i 150 aktywnych userów nie będzie mogło dostać swojego IP.
Weźmy na to, ze ktoś dostał ale sie rozłączył to dhcp przydzieli następny wolny bo czas dzierżawy jeszcze nie minął.

9

(13 odpowiedzi, napisanych Oprogramowanie / Software)

proponuje random do tego zaprząc

Sorry ale nie mogłem się powstrzymać smile

10

(94 odpowiedzi, napisanych Oprogramowanie / Software)

no tylko żeby tplink chciał go fabrycznie wgrywać smile

11

(10 odpowiedzi, napisanych Oprogramowanie / Software)

np.

config switch
        option name 'rtl8366rb'
        option reset '1'
        option enable_vlan '1'

config switch_vlan
        option device 'rtl8366rb'
        option vlan '1'
        option ports '0 3 4 5t'

config switch_vlan
        option device 'rtl8366rb'
        option vlan '2'
        option ports '1 2 4t 5t'

i teraz w zależności  jaką masz kartę sieciową i sterownik
to przypisujesz sobie ruch nietagowany - vlan1, ruch tagowany v lan2

ew. możesz tagować vlan1 i jednocześnie vlan2

config switch
        option name 'rtl8366rb'
        option reset '1'
        option enable_vlan '1'

config switch_vlan
        option device 'rtl8366rb'
        option vlan '1'
        option ports '0 3 4t 5t'

config switch_vlan
        option device 'rtl8366rb'
        option vlan '2'
        option ports '1 2 4t 5t'

12

(10 odpowiedzi, napisanych Oprogramowanie / Software)

Aby miał musisz
1) mieć kartę sieciową/sterownik w PC który obsłuży VLAN (ma taką opcję)
2) dodajesz vlan2 w sterowniku karty sieciowej
3)przypisujesz adresy ip
2) następnie tagujesz ramki na porcie 4 "4t" na routerze
i to wszystko
innej drogi nie ma

prawie dobrze. Aby to bez "wspomagania" w miarę rozsądnie działało to:
1)jedna nazwa SSID we wszystkich routerach
2)różne kanały (odległość co 3) - zrób sobie mapę zasięgu i tak rozłóż aby było ok.
3)IDENTYCZNA autoryzacja na wszystkich routerach (rozumiemy tutaj na sztywno ustawione szyfrowanie np. WPA2(psk2+ccmp) a nie np. mixed czy auto)
4)JEDEN serwer DHCP - zmieniając bazę wifi klient/router niekiedy to wykrywają i negocjacja od początku (różnie z tym bywa reguły nie ma ale to najlepsze wyjście) Wyłącz dhcp na wifi a zostaw jeden centralny/router wifi połacz po LAN do głównego routera a nie po WAN
5)Zasięg niech lekko się pokrywa (inaczej będziesz miał zawsze reconect)
6) Jak są duże problemy niekiedy pomaga wyłączenie prędkości 1-2mega (nie trzyma tak bardzo klient się bazy) i tu pytanie do Cezarego da się w openwrt to ustawić ?
7)jeśli to openwrt to hostappd przekompilować (o ile już nie jest) z opcją IAPP i włączyć tę opcję (lekko to pomoże w mobilności ponieważ routery będą sobie wymieniać informacje między sobą o klientach)
8)Może pomóc wyłączenie N i ustawienie tylko trybu BG

Złudzeń nie ma powinno to działać w miarę sprawnie ale to i tak półśrodek i mogą występować reconecty wszystko zależy jak są ustawieni klienci/jakie mają sterowniki/czy i jak mają ustawioną opcję mobilności w sterowniku i wiele innych przyczyn
Nie pomaga tu również sterownik openwrt który może po prostu mieć problemy.
Prawdziwa siec mobilna ma kontroler czy to sprzętowy czy programowy (jak proponuje UBNT)

14

(10 odpowiedzi, napisanych Oprogramowanie / Software)

ta pewnie chciał adres publiczny na port lan przypisać ale to nie tak się robi

15

(10 odpowiedzi, napisanych Oprogramowanie / Software)

ustawił port 4 na dwóch vlan zerknij w konfigurację.
Jakby np. ustawił vlan2 na tagowany to by było ok a tak chciał dwie pieczenie na jednym ogniu

16

(10 odpowiedzi, napisanych Oprogramowanie / Software)

nie możesz mieć jednego portu nietagowanego przypisanego do wielu vlan

to użyj nat reflection

40Mhz dla 2,4 jest przereklamowane

netsh firewall set portopening tcp 445 smb enable
otwórz port może jest zamknięty ?

Wpisz
echo Czesc | smbclient -M Wieslaw_15 -U DarioX7

aby otrzymywać komunikaty pod windows trzeba włączyć usługę posłańca która to jest domyślnie wyłączona.

21

(6 odpowiedzi, napisanych Oprogramowanie / Software)

Czy aby na pewno adres jest z liveboxa ? A może z tplinka ? i jest ta sama adresacja

22

(27 odpowiedzi, napisanych Oprogramowanie / Software)

no to porządnie go odchudzili smile

23

(27 odpowiedzi, napisanych Oprogramowanie / Software)

sprawdziłem
starsze wersje nslookup również podają źle pod openwrt
Ba wyłączam całkowicie dnsmasq i nadal to samo czego się spodziewałem, ponieważ nslookup jest niezależnym narzędziem
Tłumaczę to tym, iż nadrzędnym jest zawsze plik /etc/hosts a potem mimo, że narzuciliśmy serwer DNS jest on jako drugi
Trochę chyba przegięli modyfikując nslookup developerzy openwrt
dig by sie przydało sprawdzić

24

(27 odpowiedzi, napisanych Oprogramowanie / Software)

@Cezary:
a mnie dziwi odpowiedź nslookup. Szczególnie odpytanie serwera 8.8.8.8
nie powinien odpowiedzieć localhostem bo odpytuje serwer zewnętrzny
Dla mnie dziwne

25

(27 odpowiedzi, napisanych Oprogramowanie / Software)

a jaka jest odpowiedź ?

nslookup wiadomosci.onet.pl 8.8.8.8
nslookup wiadomosci.onet.pl 192.168.1.1

i pokaż jeszcze

cat /etc/hosts