1 (edytowany przez hanti 2013-12-06 13:47:46)

Temat: problem z zapasowym laczem

Czesc
Probuje sobie ustawic zapasowe lacze uzywajac do tego multiwan

Jestem w takim momencie, ze ladnie sie niby przelacza ale nie do konca.. big_smile
to z konsoli routera wdr3600

64 bytes from 212.77.100.101: seq=10 ttl=251 time=17.700 ms
64 bytes from 212.77.100.101: seq=11 ttl=251 time=18.477 ms
64 bytes from 212.77.100.101: seq=12 ttl=251 time=17.746 ms
64 bytes from 212.77.100.101: seq=13 ttl=251 time=17.776 ms
64 bytes from 212.77.100.101: seq=30 ttl=248 time=473.068 ms
64 bytes from 212.77.100.101: seq=31 ttl=248 time=77.855 ms
64 bytes from 212.77.100.101: seq=32 ttl=248 time=91.344 ms
64 bytes from 212.77.100.101: seq=33 ttl=248 time=61.679 ms
64 bytes from 212.77.100.101: seq=34 ttl=248 time=71.096 ms

Jak widac przelaczenie zakonczone pomyslne... Tylko co z tego jak kompy w lanie nie dzialaja

Badanie wp.pl [212.77.100.101] z 32 bajtami danych:
Odpowiedź z 192.168.2.1: Port docelowy jest nieosiągalny.
Odpowiedź z 192.168.2.1: Port docelowy jest nieosiągalny.
Odpowiedź z 192.168.2.1: Port docelowy jest nieosiągalny.
Odpowiedź z 192.168.2.1: Port docelowy jest nieosiągalny.

czyli jakby router sie przelacza ale nie przekazuje tego dalej
oto info z gargulca w momencie gdy z routera pingi ida juz przez aero

Adres IP WAN:192.168.1.2
Maska podsieci WAN:255.255.255.0
Adres MAC WAN:64:70:02:D1:66:96
Adres bramy WAN:0.0.0.0
Serwer(y) DNS WAN:-
Czas połączenia PPPoE:Rozłączony

etc/config/multiwan

config 'multiwan' 'config'
    # REMOVE THIS LINE OR PUT TO 1 TO ENABLE MULTIWAN
    option 'enabled' '1'

    option 'default_route' 'wan'
    # health_monitor below is defaulted to parallel, and can be set to
    # serial to save system resources.
    # option 'health_monitor' 'serial'
    # option 'debug' '1'

config 'interface' 'wan'
    option 'weight' '10'
    option 'health_interval' '10'
    option 'icmp_hosts' 'dns'
    # icmp_count is defaulted to 1, and can be increased to reduce
    # false positives.
    option 'icmp_count' '3'
    option 'timeout' '3'
    option 'health_fail_retries' '3'
    option 'health_recovery_retries' '5'
    option 'failover_to' 'wan2'
    option 'dns' 'auto'

config 'interface' 'wan2'
    option 'weight' '1'
    option 'health_interval' '10'
    option 'icmp_hosts' 'gateway'
    option 'timeout' '3'
    option 'health_fail_retries' '3'
    option 'health_recovery_retries' '5'
    option 'failover_to' 'none'
    option 'dns' '208.67.222.222 208.67.220.220'

config 'mwanfw'
    option 'src' '192.168.1.0/24'
    option 'dst' 'ftp.netlab7.com'
    option 'proto' 'tcp'
    option 'ports' '21'
    option 'wanrule' 'wan2'

# VoIP traffic goes through wan
# config 'mwanfw'
    # option 'src' '192.168.1.0/24'
    # option 'proto' 'udp'
    # option 'port_type' 'source-ports'
    # option 'ports' '5060,16384:16482'
    # option 'wanrule' 'wan'

config 'mwanfw'
    option 'src' '192.168.0.3'
    option 'proto' 'icmp'
    option 'wanrule' 'balancer'

config 'mwanfw'
    option 'dst' 'www.whatismyip.com'
    option 'wanrule' 'fastbalancer'

etc/config/network

config interface 'loopback'
    option ifname 'lo'
    option proto 'static'
    option ipaddr '127.0.0.1'
    option netmask '255.0.0.0'

config interface 'lan'
    option type 'bridge'
    option proto 'static'
    option netmask '255.255.255.0'
    option ipaddr '192.168.2.1'
    option dns '208.67.222.222 208.67.220.220'
    option ifname 'eth0.1'

config interface 'wan'
    option dns '208.67.222.222 208.67.220.220'
    option peerdns '0'
    option auto '1'
    option ifname 'eth0.2'
    option proto 'pppoe'
    option username 'xxxxxxxxxxx'
    option password 'xxxxxxxxxx'
    option keepalive '3 5'
    option mtu '1454'


config interface 'wan2'
        option dns '208.67.222.222 208.67.220.220'
        option peerdns '0'
        option auto '1'
        option apn 'darmowy'
        option mobile_isp 'Polska - Aero2'
        option proto '3g'
        option service 'umts'
        option device '/dev/ttyUSB0'

config switch
    option name 'eth0'
    option reset '1'
    option enable_vlan '1'

config switch_vlan
    option device 'eth0'
    option vlan '1'
    option ports '0t 2 3 4 5'

config switch_vlan
    option device 'eth0'
    option vlan '2'
    option ports '0t 1'

/etc/config/firewall

config defaults
    option syn_flood '1'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'REJECT'
    option force_router_dns '1'
    option block_static_ip_mismatches '1'

config zone
    option name 'lan'
    list network 'lan'
    option input 'ACCEPT'
    option output 'ACCEPT'
    option forward 'REJECT'

config zone
    option name 'wan'
    list network 'wan'
    list network 'wan6'
    option input 'REJECT'
    option output 'ACCEPT'
    option forward 'REJECT'
    option masq '1'
    option mtu_fix '1'

config forwarding
    option src 'lan'
    option dest 'wan'
       
config rule
    option name 'Allow-DHCP-Renew'
    option src 'wan'
    option proto 'udp'
    option dest_port '68'
    option target 'ACCEPT'
    option family 'ipv4'

config rule
    option name 'Allow-Ping'
    option src 'wan'
           option proto 'icmp'
    option icmp_type 'echo-request'
    option family 'ipv4'
    option target 'DROP'

config rule
    option name 'Allow-DHCPv6'
    option src 'wan'
           option proto 'udp'
    option src_ip 'fe80::/10'
    option src_port '547'
    option dest_ip 'fe80::/10'
    option dest_port '546'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-ICMPv6-Input'
    option src 'wan'
           option proto 'icmp'
    list icmp_type 'echo-request'
    list icmp_type 'echo-reply'
    list icmp_type 'destination-unreachable'
    list icmp_type 'packet-too-big'
    list icmp_type 'time-exceeded'
    list icmp_type 'bad-header'
    list icmp_type 'unknown-header-type'
    list icmp_type 'router-solicitation'
    list icmp_type 'neighbour-solicitation'
    list icmp_type 'router-advertisement'
    list icmp_type 'neighbour-advertisement'
    option limit '1000/sec'
    option family 'ipv6'
    option target 'ACCEPT'

config rule
    option name 'Allow-ICMPv6-Forward'
    option src 'wan'
           option dest '*'
    option proto 'icmp'
    list icmp_type 'echo-request'
    list icmp_type 'echo-reply'
    list icmp_type 'destination-unreachable'
    list icmp_type 'packet-too-big'
    list icmp_type 'time-exceeded'
    list icmp_type 'bad-header'
    list icmp_type 'unknown-header-type'
    option limit '1000/sec'
    option family 'ipv6'
    option target 'ACCEPT'

config include
    option path '/etc/firewall.user'
    option reload '1'

config include
    option type 'script'
    option path '/usr/lib/gargoyle_firewall_util/gargoyle_additions.firewall'
    option family 'IPv4'
    option reload '1'

config include 'miniupnpd'
    option type 'script'
    option path '/usr/share/miniupnpd/firewall.include'
    option family 'IPv4'
    option reload '1'

config include 'openvpn_include_file'
    option path '/etc/openvpn.firewall'
    option reload '1'

Prosze bardzo o pomoc co zmienic zeby kompy tez mialy net po przelaczeniu na aero

2 (edytowany przez hanti 2013-12-06 13:25:11)

Odp: problem z zapasowym laczem

nevermind zrobilem i dziala wink)

tam do /etc/config/firewall trzeba jeszcze dodac wan2
czyli to

config zone
    option name 'wan'
    list network 'wan'
    list network 'wan6'
    option input 'REJECT'
    option output 'ACCEPT'
    option forward 'REJECT'
    option masq '1'
    option mtu_fix '1'

zmienic na

config zone
    option name 'wan'
    list network 'wan'
    list network 'wan2'
    list network 'wan6'
    option input 'REJECT'
    option output 'ACCEPT'
    option forward 'REJECT'
    option masq '1'
    option mtu_fix '1'

i /etc/init.d/firewall restart
elegancko teraz sie przelacza wink)

3

Odp: problem z zapasowym laczem

Dobrze. A teraz jak nagle bez żadnych sygnałów przestanie działać to wiedź że to nie twoja wina ani konfiguracji, on tak po prostu czasami ma. Wtedy zmień ma mwan3.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

4 (edytowany przez roblad 2013-12-06 17:34:07)

Odp: problem z zapasowym laczem

nie zawracaj sobie glowy z multiwanem - Cezary ma racje, multiwan jest nieprzewidywalny i dziala jak chce i kiedy chce, szczegolnie jak chcesz miec loadbalancera - nie wspomne juz o fastbalancerze o ktorym nic nie mozna powiedziec. multiwan tylko fajniniej przelacza lacza, ale jak mu sie sekwencja pokicka to juz nic nie przelacza czasami - szczegolnie przy 3 wanach.

5

Odp: problem z zapasowym laczem

ok thx za info
jak cos sie zacznie psuc to sie zainteresuje mwan3