02 Lutego 2023 19:39:04
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Problem z FreshTomat...
· Co kupić po uszkodz...
· Jaki router wybrać-...
· [S]QNAP TS-653B-4G
· [MOD] FreshTomato-AR...
· [S]Ubiquiti EdgeRout...
· [S] ER-6P | ER-12 |U...
· Zawieszony RT-AC56U
· RT-AC86U pod Merlina...
· [MOD] FreshTomato-MI...
· [S] ASUS :DSL N17U ,...
· Merlin na AC68U - Pr...
· Separacja urządzeń...
· Torrenty na tomato -...
· Powrot do oryginalne...
· RT-N16 reanimacja / ...
· Wsparcie dla nowych ...
· [HOWTO] Link Aggrega...
· Asus Merlin
· Linksys EA6400 cegła
Najpopularniejsze obecnie wątki
· [MOD] FreshTomato... [769]
· Jaki router wybra... [73]
· Co kupić po uszk... [28]
· Problem z FreshTo... [2]
· [S]QNAP TS-653B-4G [0]
· [S]Ubiquiti EdgeR... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
37% [150 głosów]

Broadcom ARM
Broadcom ARM
51% [210 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
3% [14 głosów]

Ogółem głosów: 408
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
34.225.194.102
Zobacz wątek
 Drukuj wątek
[HOWTO] Link Aggregation z wkorzystaniem ER-4
shibby

Cytat

Agregacja łączy (ang. link aggregation) - technika, polegająca na łączeniu przełączników kilkoma połączeniami równocześnie, co pozwala na utworzenie za pomocą wielu fizycznych połączeń jednego połączenia logicznego (wirtualnego kanału) charakteryzującego się większą przepustowością oraz większą niezawodnością.

Źródło: https://pl.wikipedia.org/wiki/Agregac...2%C4%85czy

ER-4 nie posiada wbudowanego switcha sprzętowego (switch0) - każdy port traktowany jest jako osobny interfejs. Jeżeli chcemy wykorzystać bonding w routerach ze sprzętowym switchem musimy zrezygnować ze switch0 na rzecz bridge (br0), co wpłynie na wydajność routera

Założenia:
- eth0 - WAN1 (łącze 1gbit)
- eth1 - port użyty do bondingu
- eth2 - port użyty do bondingu (domyślny port LAN)
- eth3 (sfp) - WAN2 (łącze 1gbit)
- nowy interfejs bond0 będzie naszym LANem, który wepniemy do switcha zarządzalnego obsługującego LACP, po to by obsłużyć w pełni oba łącza internetowe.

Tworzenie agregacji na tym sprzęcie wymaga pewnego tricku by w trakcie konfiguracji sprzętu nie stracić połączenia z routerem. Najlepiej wydzielić sobie na chwilę osobny port z osobną podsiecią albo zrobić sobie dostęp od strony interfejsu WAN i z niego dokonywać zmiany.

Na początek utwórzmy nowy interfejs bond0

Cytat

set interfaces bonding bond0 description LAN
set interfaces bonding bond0 firewall in modify balance
set interfaces bonding bond0 hash-policy layer2
set interfaces bonding bond0 mode 802.3ad


*pogrubioną linię dodajemy, jeżeli używamy load-balance lub failover. W przypadku jednego łącza ta linia jest zbędna.

Usuwamy adresację IP z dotychczasowego interfejsu LAN (dla ER-4 jest to eth2) i dodajemy tą adresację dla bond0

Cytat

del interfaces ethernet eth2 address
set interfaces bonding bond0 address 192.168.0.1/24


Następnie podpinamy oba interfejsy (eth1 i eth2) do bond0

Cytat

set interfaces ethernet eth1 bond-group bond0
set interfaces ethernet eth2 bond-group bond0


Podpinamy oba kable LAN do wcześniej skonfigurowanych portów LACP na switchu i gotowe. Powinniśmy dostać adresację IP oraz dostęp do routera. Zostały jeszcze 2 małe rzeczy do poprawny

1) dodanie bond0 jako interfejs nasłuchu DNS. W tym celu przechodzimy do Services -> DNS i jako "Listen on" ustawiamy "bond0".

2) ustawienie bond0 jako interfejs dla Port Forwarding (jeżeli używamy). W tym celu przechodzimy do Firewall/NAT -> Port Forwarding i jako "LAN interface: wybieramy "bond0".

Żeby mieć pewność, że nie mieliśmy więcej żadnych powiązań ze starym portem LAN warto wydać polecenie:

Cytat

show configuration commands | grep eth2


Powinno nam zwrócić tylko ustawienie interfejsu:

Cytat

ubnt@ubnt:~$ show configuration commands | grep eth2
set interfaces ethernet eth2 bond-group bond0
set interfaces ethernet eth2 duplex auto
set interfaces ethernet eth2 speed auto


Jeżeli tak będzie to znaczy, że zasłużyliśmy na dobre piwo.

Efekt końcowy prezentuje się następująco
openlinksys.info/images/bonding.png


Pozdrawiam
Edytowany przez shibby dnia 04-01-2021 15:35
Router: miniPC N5105, i226 (2.5g eth) + OpenWRT
Switch: Ubiquiti US-8-150W
Switch: Ubiquiti USW-Flex-mini - szt 2.
Wi-Fi: Ubiquiti U6-Lite - szt 2.
NAS: Xpenology DS920+
 
Staszek
Cześć shibby Wink
Czy jest sens zrobić to na ER-4 na wyjściu dwóch LAN, które będą podłączone do switcha Unifi US-8. Potem z niego (switch) pójdzie połączenie LAN do drugiego switcha na piętrze (US-8-150).

Rozumiem, że nie da się tego zabiegu zrobić przez GUI?
Asus RT-AC68U FreshTomato 2022.2-AIO
Światłowód 200/100
 
shibby
nie widzę sensu, chyba że tak jak klient u którego robiłem ww opis masz 2xWAN 1gbit Grin wtedy agregacja LANu na switch ma sens Wink
Router: miniPC N5105, i226 (2.5g eth) + OpenWRT
Switch: Ubiquiti US-8-150W
Switch: Ubiquiti USW-Flex-mini - szt 2.
Wi-Fi: Ubiquiti U6-Lite - szt 2.
NAS: Xpenology DS920+
 
dar3k
Mam ER-12 więc więcej portów LAN, chciałbym podłączyć serwer, który służy do routera LACP (po stronie serwera mam dwa porty jako bond), aktualnie wyłączyć miałem w nim sprzętowego switcha i wrzucić porty jako bridge aby móc połączyć dwie lokalizacje VPN (tap). Nie wiem jak się do tego zabrać, aby nie skończyło się rekonfiguracją całości Smile

wystarczy tak https://help.ui.com/hc/en-us/articles/204975844-EdgeRouter-Interface-Bonding ?
ER-12 + 4x UAP-AC-PRO
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 30

· Użytkowników online: 0

· Łącznie użytkowników: 24,115
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

zakk87
31-12-2022 19:13
Życzę wszystkim Szczęśliwego Nowego Roku, oby był jeszcze lepszy niż poprzedni.

Maniek91PL
27-12-2022 18:35
Wesołych Grin Szczęśliwego Nowego Roku!

tamtosiamto
24-12-2022 17:17
Wesolych swiat wszytskim uzytkownikom ol

shibby
18-12-2022 23:02
potrzebuję czegoś z 2.5G

p1vo
16-12-2022 17:31
Na co zamieniasz?

shibby
14-12-2022 09:48
btw, przed świętami będę miał ER-12 na sprzedaż jakby ktoś był zainteresowany Wink

shibby
14-12-2022 09:15
@damianssj661 - tomato trzyma cały config w zmiennych nvram zaś sam firewall jest budowany "w locie" na podstawie tych zmiennych. Łatwiej ci będzie zrobić tunnel przez ssh do gui Smile

Adooni
07-12-2022 21:54
juz od pewnego czasu nie siedize na tomato osobscie tylko mam u innych postawione - jest taka sciezka prerouting/postrou
ting/nat//mangle ?

Adooni
07-12-2022 21:53
nie kumam why? przeciez mozesz latwo dodac i pozmienaic wszysko przez ssh - wpisz w google iptables commands.

damianssj661
07-12-2022 14:20
Gdzie tomato trzyma plik z konfiguracją firewall? Potrzebuje zmienić przekierowanie portu i wyłączyć hsts a mam dostęp tylko przez ssh

59,257,583 unikalnych wizyt