Przepraszam.
Właśnie napisałem na wspomniane forum.
:-)
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Posty przez aeiouy
Strony 1
Przepraszam.
Właśnie napisałem na wspomniane forum.
:-)
Witam,
Jaką prędkość udało się Wam osiągnąć na Mikrotiku na VPN?
Od dłuższego czasu miałem OpenWrt, ale po podniesieniu prędkości internetu router przestał się wyrabiać i chciałem kupić coś lepszego. Kupiłem 2x Mikrotik 4011, aby zestawić VPN S2S. Po skonfigurowaniu OpenVPN najszybszy transfer jaki osiągnąłem na FTP do swojego NAS to 450 KB/s
Internet w domu UPC 600/60
Internet w pracy Orange 600/100
Próbowałem wyłączać fasttrack, bo kiedyś był wadliwy, zmieniać MTU i inne na forach gdzieś w innych tematach zaproponowane rozwiązania i nic nie pomogło:(
Ostatnio próbowałem IKEv2 zgodnie z poradnikiem https://mum.mikrotik.com/presentations/ … 43676.pdf, ale transfer był tak niestabilny, że miałem problemy z połączeniami ze zdalnym pulpitem (raz działało szybko, a raz wolno).
Procesor wskazuje 0% na wszystkich 4 rdzeniach.
Od pół roku myślę co jeszcze mogę zrobić, aby zwiększyć prędkość. Jak połączę się do FTP przez otwarty port to mam ~7MB/s
Pozdraiwam,
Dzięki,
Tak też zrobię:)
To samo SSID + trzy kanały + zmiana lokalizacji AP, aby nie nachodziły na siebie.
Czyli uwierzytelnianie najprościej pewnie będzie zrobić na Routeros. Czyli serwer Radius?
Dzień dobry,
mam do dyspozycji 1 router z oprogramowaniem RouterOS (Mikrotik) + 4 Routery z OpenWrt. Do tej pory na każdym tworzyłem różne nazwy dla każdego AP, ale kończyło się tak, że jak już złapał połączenie do trzymał się go do ostatniej kreski i ręcznie muszę zmieniać AP z lepszym zasięgiem (system windows 10).
Chciałbym zapytać się, w jaki sposób wdraża się w dużych firmach możliwość łączenia się dla pracowników za pomocą Wifi? Jakie są dobre praktyki?
W jaki sposób skonfigurować AP na routerach z OpenWRT?
Z góry dziękuję za odpowiedzi!
Pozdrawiam,
Dziękuję ![]()
Teraz wszystko działa ok.
Pozdrawiam,
Niestety po wpisaniu w skrypt polecenia wyskakuje mi błąd i nie nawiązuje połączenia:
Mon Nov 19 20:27:01 2018 SENT CONTROL [serwer]: 'PUSH_REQUEST' (status=1)
Mon Nov 19 20:27:06 2018 SENT CONTROL [serwer]: 'PUSH_REQUEST' (status=1)
Mon Nov 19 20:27:06 2018 PUSH: Received control message: 'PUSH_REPLY,ping 20,ping-restart 60,topology subnet,route-gateway 10.8.0.1,ifconfig 10.8.0.15 255.255.255.0'
Mon Nov 19 20:27:06 2018 OPTIONS IMPORT: timers and/or timeouts modified
Mon Nov 19 20:27:06 2018 OPTIONS IMPORT: --ifconfig/up options modified
Mon Nov 19 20:27:06 2018 OPTIONS IMPORT: route-related options modified
Mon Nov 19 20:27:06 2018 Outgoing Data Channel: Cipher 'AES-256-CBC' initialized with 256 bit key
Mon Nov 19 20:27:06 2018 Outgoing Data Channel: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Nov 19 20:27:06 2018 Incoming Data Channel: Cipher 'AES-256-CBC' initialized with 256 bit key
Mon Nov 19 20:27:06 2018 Incoming Data Channel: Using 160 bit message hash 'SHA1' for HMAC authentication
Mon Nov 19 20:27:06 2018 TUN/TAP device tun0 opened
Mon Nov 19 20:27:06 2018 TUN/TAP TX queue length set to 100
Mon Nov 19 20:27:06 2018 do_ifconfig, tt->did_ifconfig_ipv6_setup=0
Mon Nov 19 20:27:06 2018 /sbin/ifconfig tun0 10.8.0.15 netmask 255.255.255.0 mtu 1500 broadcast 10.8.0.255
Mon Nov 19 20:27:06 2018 /etc/openvpn/up.sh tun0 1500 1559 10.8.0.15 255.255.255.0 init
Mon Nov 19 20:27:06 2018 WARNING: Failed running command (--up/--down): could not execute external program
Mon Nov 19 20:27:06 2018 Exiting due to fatal error
Nie działa jak umieszczę w skrypcie up.sh:
/etc/init.d/network reload
próbowałem jeszcze, ale również bez efektu:
route add -net 192.168.10.0 netmask 255.255.255.0 gw 10.8.0.1
Ps.
Przepraszam za offtopic.
Wiecie, że na RouterOS nie działa rozwiązywanie nazw hostów w Windows 10?
https://www.medo64.com/2016/12/local-ho … otiks-dns/
Mam już dość tego routera. Przez to w firmie paragony dało się drukować tylko z jednego kompa, bo Subiekt nexo może się łączyć z serwerem drukarki fiskalnej tylko po nazwie hosta (nie da się po IP).
Czy da się wgrać openwrt do https://wikidevi.com/wiki/MikroTik_Rout … iGS%2BRM)?
W internecie jeszcze cisza na ten temat. Widziałem obrazy na serwerze Cezarego, ale czy jest już dodana obsługa tego modelu?
Dzień dobry,
Nie wiem w jaki sposób mogę wpisać na stałe zdefiniować trasy routingu na OpenWRT LEDE 17.01.
Po restarcie routera nie działają zdefiniowane ścieżki, dopiero jak wpiszę
/etc/init.d/networks reload
to zaczyna wszystko działać.
/etc/config/networks
config route 'VPN_10'
option target '192.168.10.0'
option netmask '255.255.255.0'
option gateway '10.8.0.1'
option interface 'vpn'
config route
option interface 'vpn'
option target '192.168.28.0'
option netmask '255.255.255.0'
option gateway '10.8.0.1'
Być może ścieżki nie chcą działać, bo brama od OpenVPN jeszcze nie wstała, jak próbuje do niej uzyskać dostęp?
Co zrobić, aby wymusić ścieżkę, nawet gdy chwilowo jest nieaktywna?
Ps.
Mam połączone trzy sieci lan za pomocą OpenVPN. Wszystyko było ok, gdy korzystałem tylko i wyłącznie z OpenWRT i poradników na eko.one.pl. Po zainstalowaniu światełka od Orange zakupiłem router Mikrotik RB4011iGS, który ma wgrane oprogranowanie RouterOS i robi za serwer OpenVPN.
Dopiero podczas konfiguracji wyszło, że nie obsługuje:
- PUSH ROUTE OpenVPN (https://forum.mikrotik.com/viewtopic.php?t=116774)
- UDP mode
- uwierzytelniania bez użytkownika i hasła
proszę o pomoc. Mam nadzieję, że jak ogarnę te ścieżki to już wszystko będzie działać ![]()
Pozdrawiam,
Znalazłem właśnie jakiś router, na którym mogłem się bawić i zamieszczam wyniki:
Testy prędkości na FTP
Oprogramowanie Klienta: FileZilla 3.27.1
Router Tplink TL-WDR3600 ver 1.1:
Plik 4 684 199 670
Bez NAT:
Transfer plików zakończony pomyślnie, przeniesione 4 684 199 670 bajtów w 41 sekund ~ 110 MiB/s
NAT
Gargoyle 1.9.2.3 (r49483) by obsy
Prędkość przesyłania FTP:
Transfer plików zakończony pomyślnie, przeniesione 4 684 199 670 bajtów w 213 sekund ~21MiB/s
LEDE- luci r3514-97ebdf9
Transfer plików zakończony pomyślnie, przeniesione 4 684 199 670 bajtów w 120 sekund ~37 MiB/s
LEDE- luci r3514-97ebdf9 + kmod-fast-classifier kmod-shortcut-fe
Transfer plików zakończony pomyślnie, przeniesione 4 684 199 670 bajtów w 40 sekund ~109,5 MiB/s
Rewelacja!
Dziękuję za paczkę. Za kilka tygodni postaram się zrobić upgrade na moim TP-Link Archer C7 v2.
Pozdrawiam.
:-)
Dzięki,
za 3-4 tygodnie powinienem mieć trochę więcej czasu, to porobię kilka testów :-)
Chwilowo, będę się "męczyć" z 170 Mbit/s ![]()
Znalazłem wypowiedź z wątku https://eko.one.pl/forum/viewtopic.php?id=10201:
Payti napisał/a:Kurcze szkoda bo przy aktualnych łączach kablówek powoli w OpenWRT brakuje transferu WAN<->LAN ;(
Jak będzie jeszcze szybciej jak FTTH np. 300Mbps+ to aktualne sprzęty będą się dławić ...
Oryginalny soft będzie śmigać ale to nie to co OpenWRTpozdr,
Zanim będziesz miał 500 Mbps w domu, to na rynku już będą na tyle mocne jednostki, że będą w stanie obsłużyć to bez HNAT, nie martw się. 300 Mbps po ostatnich poprawkach w trunku jest osiągalne na sprzęcie dostępnym obecnie na rynku.
I tak się zastanawiam, czy poprawki z trunka, o których mówi @pepe2k są zaimplementowane w najnowszym Gargoyle?
Zainteresować się jeszcze trunkiem, czy skupić się tylko na obrazach przesłanych przez @Cezary?
Szkoda,
Bardzo dziękuję za odpowiedź.
Jeszcze jedno pytanie, przed tym, jak już zacznę się bawić. Czy jak robię kopię bezpieczeństwa na Gargoyle to kopia ustawień OpenVPN również się wykonuje?
Najbardziej zależy mi na tym, aby jak mi się nie uda postawić na czystym oprogramowaniu OpenVPN i powrócę do Gargoyle to czy Klienci wcześniej zdefiniowani z OpenVPN będą mogli się podłączyć?
Jeżeli będę zmieniać z Gargoyle na LEDE to czy mogę przez GUI w Gargoyle oraz czy wgrać plik obrazu z końcówką factory czy sysupgrade.bin?
Drodzy forumowicze,
chciałbym zapytać się czy komuś udaje się uzyskać na wspomnianym w temacie routerze większą prędkość internetu niż 170Mbit/s?
Mam UPC 300/30. Przed chwilą miałem wizytę technika z UPC, ponieważ byłem przekonany, że prędkość internetu jest ograniczona jakością sygnału, ale technik podpiął internet z pominięciem routera i osiągnął na speedtest 280Mbit/s/31Mbit/s ![]()
Zacząłem drążyć temat i zauważyłem, że na htop przy prędkości ~170Mbit/s zużycie CPU dochodzi do 100%.
Zaktualizowałem oprogramowanie do najnowszego Gargoyle 1.9.2.4 (r49484). Jak tylko pojawił się internet to udało mi się na pierwszym teście osiągnąć 240Mbit/s, ale jak już wszystkie usługi się podniosły to znów prędkość została ograniczona do 170Mbit/s.
Wyłączyłem już monitor sieci, wszystkie QOS i inne ustawienia, które wg. mnie mogły ograniczać CPU lub prędkość pobierania, ale prędkość nie chce wzrosnąć.
Jedyne z czego nie mogę zrezygnować to OpenVPN.
I teraz pytanie:
Czy jest to ograniczenie sprzętowe?
Strony 1
eko.one.pl → Posty przez aeiouy
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc