[/b/] [/d/] [/tu/] [/a/] [/ph/] [/wa/] [/cg/] [/t/] [/p/]

[Burichan] [Foliant] [Futaba] [Greenhell] [Gurochan] [Photon] - [Home] [Manage] [Archive]

[Return]
Posting mode: Reply
Leave these fields empty (spam trap):
Name
Link
Subject
Comment
File
Verification
Password (for post and file deletion)
  • Supported file types are: GIF, JPG, PDF, PNG
  • Maximum file size allowed is 20480 KB.
  • Images greater than 200x200 pixels will be thumbnailed.

No.183541  

В данный момент имеется в наличии подключение 100 мегабит, маршрутизатор TP-Link TL-WR840N. Есть подобие домашнего сервера на материнке от ноута подключённое проводом, на нём крутится одно единственное приложение. Проблема заключается в том, что это приложение работает в очень много потоков (ничего противозаконного) и роутер просто-напросто ложится временами. Канал весь не забивается, примерно 60% пропускной способности остаётся доступным для двух телефонов, двух ноутов и телика. Но выходит так, что пользоваться другими устройствами становится проблемно. Переносить на впс/вдс не вариант, оно должно работать дома. Есть ли смысл менять роутер на микротик/циско? Если смысл есть, какой выбрать в пределах 5-6к рублей?

>> No.183542  
File: 1607251047983.jpg -(575113 B, 600x800) Thumbnail displayed, click image for full size.
575113

>>183541
Есть смысл начать с перепрошивки роутера на openwrt, там можно как nf_conntrack_max поднять так и stateless nat организовать.

>> No.183583  

Попробуй для начала с помощью тулзы mtr понять, где теряются пакеты. Возможно, не на твоем роутере.

>> No.183584  

Или если это не потеря пакетов, а большие задержки (bufferbloat), то действительно поможет openwrt и настройка политики обслуживания очередей.

>> No.183627  

>>183583
Нет, проблема именно в роутере. Я запускаю masscan + zmap.

>> No.183631  

>>183541

Помню давно перешивал TP-Link 741 на openwrt, после этого он работал стабильнее.

>> No.183652  
File: 1607462488888.jpg -(204342 B, 1109x1281) Thumbnail displayed, click image for full size.
204342

ну как надоест упражняться с openwrt, (особенно в связке с TP-Link TL-WR840N. там после этого должно быть v1-6.xx, у тебя сколько? а памяти? а шить через tftp? а вафля не отвалится? а памяти сколько? а блоб влезет? ну ладно, IPv6 вырезать можно. чё, не влез? а перешивать через tftp обратно или раскирпичить сначала? поди памяти не хватило? ну ладно, а если сток обратно вкатить? всмысле геолок? так фирмварь поправить можно, хуле там 8 байт. а чем поправить-то блядь, софтайсом? так, падажжи ёбана, чё за обфускация. ладно, ща найдем похожий фирмварь ииии вколхозим. да бля памяти не хватает штоле?..)
извините, отвлекся. появится

>смысл менять роутер на микротик/циско

циску б/у любую, которая понимает pppoe, или какой там у тебя аплинк
у микротика и так крайне гуманный ценник, а возможности ограничены только железом и изобретательностью счастливого владельца. смотри на наличие hardware offload и бери не меньше чем с 5x1Gb ports и двухдиапазонной вайфайницей
типа hAP ac² / hAP ac³, твои задачи они тупо не заметят
за месяцок-другой настроишь, раскидаешь весь свой движняк по vlan'ам, нарулишь маршрутизацию, балансировку, маркировку трафика, и начнётся у тебя совсем другая жизнь

>> No.183738  

>>183652
Какой kpps может держать микротик на 100мб/с? Сейчас 150, я только не могу понять из-за роутера или свитча в подъезде выше не поднимается. Провайдер маленький, денег на крутое оборудование нет.

>> No.183741  
File: 1607598060728.png -(1649967 B, 1398x944) Thumbnail displayed, click image for full size.
1649967

>>183627

> Я запускаю masscan + zmap

Таким можно и провайдерский роутер ненароком уложить. Выбери диапазон портов, настрой для него stateless nat и отключи трекинг соединений, станет намного легче. Или хотябы подкрути nf_conntrack_tcp_timeout_*
>>183738
У тебя основная проблема не в kpps а в том, что для каждой пробы роутер делает запись в conntrack и хранит ее там довольно долго. В результате ты скорее всего упираешься в ее размер и ротуер перестает что-либо натить для новых соединений.

>> No.183744  

>>183741
Да не могу я там ничего покрутить, у меня TP-Link TL-WR840N v5. Эта версия не шьётся на OpenWRT.

>> No.183746  
File: 1607599171752.png -(455565 B, 500x665) Thumbnail displayed, click image for full size.
455565

>>183744
Разве?
https://openwrt.org/toh/tp-link/tl-wr840n_v5

>> No.183747  

>>183746
4 Mb Flash это плохо, конечно, но главное что RAM достаточно много. Если всякие дополнительные пакеты не ставить то всё отлично должно быть. Реально, ставь OpenWrt.

>> No.183748  
File: 1607600507537.jpg -(128377 B, 1200x734) Thumbnail displayed, click image for full size.
128377

Скажите, как вы освоили все эти сетевые штуки? Что мне делать, чтобы быть таким же умным сисадмином как вы?

>> No.183749  

>>183746
Хм, спасибо. Я по таблице смотрел, там 5 не было.
>>183747

>Реально, ставь OpenWrt.

Я немного побаиваюсь, последний раз когда я ставил эту прошивку, емнип 12 версии, потом бегал в поисках патч-корда, потому что WR-740 отказывался заводиться. Уже не вспомню что делал, но завёл его ближе к ночи сидя через мобильный интернет в гугле.

>> No.183750  
File: 1607601061309.jpg -(783592 B, 1110x1110) Thumbnail displayed, click image for full size.
783592

>>183748
Попробуй почитать
https://www.opennet.ru/docs/RUS/LARTC/
http://it.tspu.ru/zzz/users/vlasov/Ethernet/index.htm
>>183749
Таблицу вроде ручками наполняют, вполне логично что данные в ней несколько запаздывают.

>> No.183751  

>>183750
Спасибо.

>> No.183758  
File: 1607621754169.png -(181674 B, 1920x1053) Thumbnail displayed, click image for full size.
181674

>>183746
Надо шить через tftp?

>> No.183759  
File: 1607622502076.png -(1373640 B, 1146x1554) Thumbnail displayed, click image for full size.
1373640

>>183758
Там ссылка на generic инструкцию, так что вполне логично будет перепробоывать разные способы.

>> No.183761  
File: 1607625604730.png -(51483 B, 754x236) Thumbnail displayed, click image for full size.
51483

>>183759
Короче, если взять hap lite, норм будет?

>> No.183763  
File: 1607628486142.png -(2636059 B, 2400x2060) Thumbnail displayed, click image for full size.
2636059

>>183761
Если для тебя 20-30мбит tcp syn норм, то почему бы и не взять.

>> No.183767  

>>183763
Я не понимаю. Это будет больше или меньше сегодняшнего?

>> No.183771  
File: 1607630115129.jpg -(955290 B, 825x1163) Thumbnail displayed, click image for full size.
955290

>>183767
Если твой текущий роутер сейчас реально пропускает 60kpps, то будет где-то также. Но насколько я понимаю, у тебя основная проблема не в kpps а в том, что отваливаются другие клиенты. В этом случае если подрезать скорость сканирования и правильно приготовить nat то проблему скорее всего удастся решить.

>> No.183797  

Временно угоню тредик, можно? Почему-то на несколько минут отваливается тырнет после каждого включения десктопа. Причём такая проблема только с проводным соединением, беспроводные на остальных девайсах работают just fine. Как бы всё это дело продиагностировать? В сетевых вопросах болван. Ось Линапс, роутер hAP ac².

>> No.183798  
File: 1607688733986.jpg -(143094 B, 909x644) Thumbnail displayed, click image for full size.
143094

>>183797
Сам роутер во время отвалов интернета доступен?

>> No.183802  

>>183798
Да.

>> No.183803  
File: 1607695767830.jpg -(1787791 B, 2400x1700) Thumbnail displayed, click image for full size.
1787791

>>183802
Посмотри логи роутера. Если используется какой-либо туннель до провайдера - посмотри его состояние. Если туннель не используется - проверь доступность шлюза провайдера с роутера.

>> No.183804  

Какой роутер посоветуете, чтобы openwrt, можно подключить hdd, хорошо работал ретранслятор и чтобы всё это за разумные деньги?

>> No.183808  
File: 1607696738176.jpg -(379013 B, 500x707) Thumbnail displayed, click image for full size.
379013

>>183804
Составляешь список того, что продается в местных магазинах, из него убираешь все, что без usb или явно тебе не подходит, потом идешь на https://openwrt.org/toh/start и удаляешь из своего списка все, что не поддерживается или не тянет нужный тебе софт по железу. Оставшийся список сортируешь по цене.

По поводу ретранслятора - ели без него можно хоть как-то обойтись (протянуть провод или поменять расположение например) то лучше обойтись без него. Если нет, то качество работы радиомодуля в одном и том же ценовом сегменте примерно одинаковое.

>> No.183812  

>>183808
Спасибо.

>> No.183827  

>>183797
pppoe?

>> No.183832  

>>183797
на каком отрезке "отваливается тырнет"-то, на роутере целиком, на включаемом десктопе?

>беспроводные на остальных девайсах работают just fine

то есть, на них по прежнему интернет есть или ты просто радуешься что заодно и вафля не падает?
ваще, микротик по дефолту логи пишет на каждый чих, там диагностировать ничего не надо, просто почитать глазами. алсо, я бы всякие кнопачьке типа "quick set" безжалостно выпилил кхуям

>> No.183874  
File: 1607799085045.png -(1565 B, 420x420) Thumbnail displayed, click image for full size.
1565

>>183541
ОП, мы волнуемся! Решилась ли твоя проблема?

>> No.183877  
File: 1607801843667.jpg -(107405 B, 1080x1080) Thumbnail displayed, click image for full size.
107405

>>183874
на доброчан, быдло
не видишь штоле, оп ставит openwrt на TL-WR840N
через неделю попробуй

>> No.183914  

>>183874
Нет, проблема не решилась. Теперь я сел писать свой порт-сканнер чтобы сканить с ботов. На 100 мегабитах что-то такое делать просто глупо, дело даже не в роутере.

А OpenWRT я так и не накатил, лень ковыряться с tftp.

>> No.183988  

>>183541

У меня такой, напиши если будут успехи с openwrt я хочу на роутере unbound поднять

>> No.185586  
File: 1611214007044.png -(82249 B, 1342x1009) Thumbnail displayed, click image for full size.
82249

Всех с прошедшими праздниками.

Приехал ко мне hap ac2. Открыл я WebFig, а там вообще не понятно где настраивать sysctl. Поэтому прошу помощи с настройкой этого

>настрой для него stateless nat и отключи трекинг соединений, станет намного легче. Или хотябы подкрути nf_conntrack_tcp_timeout_*
>> No.185587  
File: 1611214529752.png -(980480 B, 600x720) Thumbnail displayed, click image for full size.
980480

>>185586
https://wiki.mikrotik.com/wiki/Manual:IP/Firewall/Connection_tracking#Connection_tracking_settings

Ну или openwrt зашить, там полноценный sysctl есть.

>> No.185588  
File: 1611214860877.png -(32529 B, 884x134) Thumbnail displayed, click image for full size.
32529

>>185587
Хау ит воркс?

>> No.185590  
File: 1611215395486.jpg -(514637 B, 1240x1666) Thumbnail displayed, click image for full size.
514637

>>185588

/ ip firewall connection tracking set enable=no

и вообще там подсказки с автокомплитом есть на манер циски.

>> No.185593  

>>185588
Аа, отключил через WebFig, при этом в мир не пускает, что-то типа виндового "без доступа к сети". А вот nf_conntrack_tcp_timeout_* где крутить? Это же явно в sysctl настраивается.

>> No.185596  
File: 1611219912531.jpg -(914310 B, 849x1200) Thumbnail displayed, click image for full size.
914310

>>185593

> отключил через WebFig, при этом в мир не пускает, что-то типа виндового "без доступа к сети"

Это нужно было отключать не глобально а для тех портов, для которых настроен stateless nat. Но RouterOS вроде не поддерживает stateless nat.

> А вот nf_conntrack_tcp_timeout_* где крутить? Это же явно в sysctl настраивается.

По ссылке выше перечислены параметры аналогичные тем, что в sysctl настраиваются. Прямого доступа к sysctl у RouterOS нету.

>> No.185608  

>>185586
Не совсем по теме: решил заморочиться микротиком - скачай винбокс. В веб-морде часть настроек отсутствует.
И не забудь фаерволлом закрыться от внешки. В т. ч. 53-й порт.

>> No.185673  

>>185608

> винбокс

Он в вайне работать будет?

>> No.185766  

>>185673
Будет.
У меня только изредка отъёбывало при просмотре сообщений в логе по двойному клику.

>> No.186090  

>>183914

>Теперь я сел писать свой порт-сканнер чтобы сканить с ботов.
>с ботов
>Теперь я сел


Delete Post []
Password

[/b/] [/d/] [/tu/] [/a/] [/ph/] [/wa/] [/cg/] [/t/] [/p/]