1

Temat: Zacinające się połączenie z internetem

Witam wszystkich

Sieć 3x PC + 2x drukarki sieciowe i 6 kamer ip - wszystko po ethernecie, router WDR3600 (flash 16MB), OpenWRT 19.07.3 z openwrt.org.
Połączączenia ze światem to Neostrada 2MB/256kb i LTE od Play zarządzane przez mwan3 i sqm-scripts, dodatkowo adblock do filtrowania domen.

Problemem jest to, że co parę minut na każdym komputerze nie otwierają się strony, po 1-2 minutach to mija i strony otwierają się ponownie przez parę chwil a potem sytuacja się powtarza.
- na telefonach po WIFI jest to samo czyli problem z kablami od PC-tów do routera odpada raczej.
- na jednym kompie gra przez 8 godzin radio internetowe i ono nie zrywa połączenia
- pingi po ip (1.1.1.1, 8.8.8.8) z PC-tów idą w świat bez przeszkód, rzadko się zdarza że na 100 pingów 1 zginie.
- próby pingowania po adresie (google.pl, wp.pl) często kończą się timeoutem
- obciążenie routera: up 2 days,  3:20,  load average: 0.14, 0.13, 0.09, top też pokazuje 70-90% idle.
- komputery i inne urządzenia nie tracą połączenia ethernetowego

W czasie kiedy strony się otwierają nie mogę narzekać na szybkość, tylko coróż te cholerne przerwy...


/etc/config/network:

config interface 'loopback'
    option ifname 'lo'
    option proto 'static'
    option ipaddr '127.0.0.1'
    option netmask '255.0.0.0'

config globals 'globals'
    option ula_prefix 'fd69:74be:cce5::/48'

config interface 'lan'
    option type 'bridge'
    option ifname 'eth0.1 tap0'
    option proto 'static'
    option ipaddr '192.168.1.1'
    option netmask '255.255.255.0'
    option ip6assign '60'

config interface 'guest'
    option proto 'static'
    option ipaddr '192.168.77.1'
    option netmask '255.255.255.0'
    option ip6assign '60'

config interface 'wan'
    option ifname 'eth0.2'
    option proto 'pppoe'
    option username 'xxxx@neostrada.pl'
    option password 'xxxx'
    option keepalive '3 20'
    option peerdns '0'
    option dns '1.1.1.1 8.8.8.8 208.67.222.222 8.8.4.4 217.17.34.68'
    option ipv6 '0'
    option metric '10'

config device 'wan_eth0_2_dev'
    option name 'eth0.2'
    option macaddr 'e8:94:f6:33:6f:37'

config interface 'wan6'
    option ifname 'eth0.2'
    option proto 'dhcpv6'

config interface 'wanb'
    option proto 'ncm'
    option device '/dev/ttyUSB1'
    option apn 'internet'
    option pincode 'xxxx'
    option peerdns '0'
    option dns '1.1.1.1 8.8.8.8 208.67.222.222 8.8.4.4 217.17.34.68'
    option ipv6 '0'
    option metric '20'

config switch
    option name 'switch0'
    option reset '1'
    option enable_vlan '1'

config switch_vlan
    option device 'switch0'
    option vlan '1'
    option ports '2 3 4 5 0t'

config switch_vlan
    option device 'switch0'
    option vlan '2'
    option ports '1 0t'

/etc/config/dhcp:

config dnsmasq
    option domainneeded '1'
    option boguspriv '1'
    option filterwin2k '0'
    option localise_queries '1'
    option rebind_protection '1'
    option rebind_localhost '1'
    list   rebind_domain 'tox.uplinklabs.net'
    option local '/lan/'
    option domain 'lan'
    option expandhosts '1'
    option nonegcache '1'
    option authoritative '1'
    option readethers '1'
    option leasefile '/tmp/dhcp.leases'
    option resolvfile '/tmp/resolv.conf.auto'
    option nonwildcard '1'
    option localservice '1'
    option confdir '/tmp/dnsmasq.d'

config dhcp 'lan'
    option interface 'lan'
    option start '101'
    option limit '50'
    option leasetime '4h'
    option dhcpv6 'server'
    option ra 'server'

config dhcp 'guest'
    option interface 'guest'
    option start '101'
    option limit '50'
    option leasetime '2h'

config dhcp 'wan'
    option interface 'wan'
    option ignore '1'

config dhcp 'wanb'
    option interface 'wanb'
    option ignore '1'

config odhcpd 'odhcpd'
    option maindhcp '0'
    option leasefile '/tmp/hosts/odhcpd'
    option leasetrigger '/usr/sbin/odhcpd-update'
    option loglevel '4'

/etc/config/firewall:

config defaults
    option syn_flood    1
    option input        ACCEPT
    option output        ACCEPT
    option forward        REJECT
# Uncomment this line to disable ipv6 rules
#    option disable_ipv6    1

config zone
    option name            lan
    list   network        'lan'
    option input        ACCEPT
    option output        ACCEPT
    option forward        ACCEPT

config zone
    option name         guest
    list   network         'guest'
    option input         ACCEPT
    option output         ACCEPT
    option forward         ACCEPT

config zone
    option name            wan
    list   network        'wan'
    list   network        'wan6'
    list   network        'wanb'    
    option input        REJECT
    option output        ACCEPT
    option forward        REJECT
    option masq            1
    option mtu_fix        1

config forwarding
    option src        lan
    option dest        wan

config forwarding
    option src         guest
    option dest     wan

# We need to accept udp packets on port 68,
# see https://dev.openwrt.org/ticket/4108
config rule
    option name            Allow-DHCP-Renew
    option src            wan
    option proto        udp
    option dest_port    68
    option target        ACCEPT
    option family        ipv4

# Allow IPv4 ping
config rule
    option name            Allow-Ping
    option src            wan
    option proto        icmp
    option icmp_type    echo-request
    option family        ipv4
    option target        ACCEPT

config rule
    option name            Allow-IGMP
    option src            wan
    option proto        igmp
    option family        ipv4
    option target        ACCEPT

# Allow DHCPv6 replies
# see https://dev.openwrt.org/ticket/10381
config rule
    option name            Allow-DHCPv6
    option src            wan
    option proto        udp
    option src_ip        fc00::/6
    option dest_ip        fc00::/6
    option dest_port    546
    option family        ipv6
    option target        ACCEPT

config rule
    option name            Allow-MLD
    option src            wan
    option proto        icmp
    option src_ip        fe80::/10
    list icmp_type        '130/0'
    list icmp_type        '131/0'
    list icmp_type        '132/0'
    list icmp_type        '143/0'
    option family        ipv6
    option target        ACCEPT

# Allow essential incoming IPv6 ICMP traffic
config rule
    option name            Allow-ICMPv6-Input
    option src            wan
    option proto        icmp
    list icmp_type        echo-request
    list icmp_type        echo-reply
    list icmp_type        destination-unreachable
    list icmp_type        packet-too-big
    list icmp_type        time-exceeded
    list icmp_type        bad-header
    list icmp_type        unknown-header-type
    list icmp_type        router-solicitation
    list icmp_type        neighbour-solicitation
    list icmp_type        router-advertisement
    list icmp_type        neighbour-advertisement
    option limit        1000/sec
    option family        ipv6
    option target        ACCEPT

# Allow essential forwarded IPv6 ICMP traffic
config rule
    option name            Allow-ICMPv6-Forward
    option src            wan
    option dest            *
    option proto        icmp
    list icmp_type        echo-request
    list icmp_type        echo-reply
    list icmp_type        destination-unreachable
    list icmp_type        packet-too-big
    list icmp_type        time-exceeded
    list icmp_type        bad-header
    list icmp_type        unknown-header-type
    option limit        1000/sec
    option family        ipv6
    option target        ACCEPT

config rule
    option name            Allow-IPSec-ESP
    option src            wan
    option dest            lan
    option proto        esp
    option target        ACCEPT

config rule
    option name            Allow-ISAKMP
    option src            wan
    option dest            lan
    option dest_port    500
    option proto        udp
    option target        ACCEPT

config rule
    option name         openvpn
    option target         ACCEPT
    option src             wan
    option proto         udp
    option dest_port     1194

# include a file with users custom iptables rules
config include
    option path /etc/firewall.user

/etc/config/sqm:

config queue 'wan'
        option enabled '1'
        option verbosity '5'
        option debug_logging '0'
        option interface 'pppoe-wan'
        option download '1880'
        option upload '200'
        option qdisc 'cake'
        option script 'piece_of_cake.qos'
        option qdisc_advanced '1'
        option ingress_ecn 'ECN'
        option egress_ecn 'ECN'
        option qdisc_really_really_advanced '1'
        option iqdisc_opts 'nat dual-dsthost ingress'
        option eqdisc_opts 'nat dual-srchost'
        option itarget 'auto'
        option etarget 'auto'
        option linklayer_adaptation_mechanism 'cake'


config queue 'wanb'
        option enabled '1'
        option verbosity '5'
        option debug_logging '0'
        option interface 'wwan0'
        option download '20000'
        option upload '15000'
        option qdisc 'cake'
        option script 'piece_of_cake.qos'
        option qdisc_advanced '1'
        option ingress_ecn 'ECN'
        option egress_ecn 'ECN'
        option qdisc_really_really_advanced '1'
        option iqdisc_opts 'nat dual-dsthost ingress'
        option eqdisc_opts 'nat dual-srchost'
        option itarget 'auto'
        option etarget 'auto'
        option linklayer_adaptation_mechanism 'cake'

/etc/config/mwan3:

config globals 'globals'
    option mmx_mask '0x3F00'
    option rtmon_interval '5'

config interface 'wan'
    option enabled '1'
    list track_ip '8.8.4.4'
    list track_ip '8.8.8.8'
    list track_ip '208.67.222.222'
    list track_ip '208.67.220.220'
    option family 'ipv4'
    option reliability '2'
    option count '1'
    option timeout '2'
    option failure_latency '1000'
    option recovery_latency '500'
    option failure_loss '20'
    option recovery_loss '5'
    option interval '5'
    option down '3'
    option up '8'

config interface 'wan6'
    option enabled '0'
    list track_ip '2001:4860:4860::8844'
    list track_ip '2001:4860:4860::8888'
    list track_ip '2620:0:ccd::2'
    list track_ip '2620:0:ccc::2'
    option family 'ipv6'
    option reliability '2'
    option count '1'
    option timeout '2'
    option interval '5'
    option down '3'
    option up '8'

config interface 'wanb'
    option enabled '1'
    list track_ip '8.8.4.4'
    list track_ip '8.8.8.8'
    list track_ip '208.67.222.222'
    list track_ip '208.67.220.220'
    option family 'ipv4'
    option reliability '2'
    option count '1'
    option timeout '2'
    option failure_latency '1000'
    option recovery_latency '500'
    option failure_loss '20'
    option recovery_loss '5'
    option interval '5'
    option down '3'
    option up '8'

config interface 'wanb6'
    option enabled '0'
    list track_ip '2001:4860:4860::8844'
    list track_ip '2001:4860:4860::8888'
    list track_ip '2620:0:ccd::2'
    list track_ip '2620:0:ccc::2'
    option family 'ipv6'
    option reliability '2'
    option count '1'
    option timeout '2'
    option interval '5'
    option down '3'
    option up '8'

config member 'wan_m1_w3'
    option interface 'wan'
    option metric '1'
    option weight '3'

config member 'wan_m2_w3'
    option interface 'wan'
    option metric '2'
    option weight '3'

config member 'wanb_m1_w2'
    option interface 'wanb'
    option metric '1'
    option weight '2'

config member 'wanb_m2_w2'
    option interface 'wanb'
    option metric '2'
    option weight '2'

config member 'wan6_m1_w3'
    option interface 'wan6'
    option metric '1'
    option weight '3'

config member 'wan6_m2_w3'
    option interface 'wan6'
    option metric '2'
    option weight '3'

config member 'wanb6_m1_w2'
    option interface 'wanb6'
    option metric '1'
    option weight '2'

config member 'wanb6_m2_w2'
    option interface 'wanb6'
    option metric '2'
    option weight '2'

config policy 'wan_only'
    list use_member 'wan_m1_w3'
    list use_member 'wan6_m1_w3'

config policy 'wanb_only'
    list use_member 'wanb_m1_w2'
    list use_member 'wanb6_m1_w2'

config policy 'balanced'
    list use_member 'wan_m1_w3'
    list use_member 'wanb_m1_w2'
    list use_member 'wan6_m1_w3'
    list use_member 'wanb6_m1_w2'

config policy 'wan_wanb'
    list use_member 'wan_m1_w3'
    list use_member 'wanb_m2_w2'
    list use_member 'wan6_m1_w3'
    list use_member 'wanb6_m2_w2'

config policy 'wanb_wan'
    list use_member 'wan_m2_w3'
    list use_member 'wanb_m1_w2'
    list use_member 'wan6_m2_w3'
    list use_member 'wanb6_m1_w2'

config rule 'pop3'
    option sticky '1'
    option dest_port '995'
    option use_policy 'wanb_wan'

config rule 'imap'
    option sticky '1'
    option dest_port '993'
    option use_policy 'wanb_wan'

config rule 'smtp'
    option sticky '1'
    option dest_port '465'
    option use_policy 'wanb_wan'

config rule 'default_rule'
    option dest_ip '0.0.0.0/0'
    option use_policy 'wan_wanb'

/etc/config/adblock:

config adblock 'global'
    option adb_enabled '1'
    option adb_debug '0'
    option adb_forcedns '1'
    option adb_safesearch '0'
    option adb_dnsfilereset '0'
    option adb_mail '0'
    option adb_report '0'
    option adb_backup '0'
    option adb_maxqueue '4'
    option adb_dns 'dnsmasq'
    option adb_fetchutil 'uclient-fetch'
    list adb_sources 'adaway'
    list adb_sources 'bitcoin'
    list adb_sources 'blacklist'
    list adb_sources 'disconnect'
    list adb_sources 'malware'
    list adb_sources 'malwarelist'
    list adb_sources 'openphish'
    list adb_sources 'ransomware'
    list adb_sources 'reg_pl'
    list adb_sources 'reg_ru'
    list adb_sources 'sysctl'
    list adb_sources 'winspy'
    list adb_sources 'yoyo'
    list adb_sources 'zeus'

2

Odp: Zacinające się połączenie z internetem

Wyłącz mwan3, adblock i sqm i zobacz jak będzie działać. Jeżeli dobrze to przyczyną jest jedna w wyłączonych usług.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

3 (edytowany przez m80 2020-06-05 16:29:51)

Odp: Zacinające się połączenie z internetem

Jak mam wan_only jako default czyli tylko neostradę to nie zrywa ale wtedy nie chcą wysyłać się maile z thunderbirda,
dlatego dodałem reguły dla pop3, imap, smtp po LTE

Jak mam wan_wanb jako default to teoretycznie strony powinny iść przez neostradę a tutaj zaczyna się zacinanie.

----------- EDIT ------------
Zastopowałem sqm, mwan3, adblock i włączałem je pojedyńczo sprawdzając czy strony się ładują - najbardziej spowalnia sqm, poza tym wyskakuje błąd:

root@WDR3600:~# /etc/init.d/sqm stop
SQM: Stopping SQM on pppoe-wan
SQM: Stopping SQM on wwan0
Command failed: Not found
root@WDR3600:~#

----------- EDIT ------------
Włączyłem wszystkie 3 usługi i strony jak na złość się otwierają bez problemu... hmm

Przy jednym działającym komputerze strony otwierają się bez zająknięcia,
router byłby za słaby na taką małą sieć?