09 Czerwca 2023 15:51:29
Nawigacja
· Strona Główna
· Forum

· Tomato by Shibby
· FreshTomato


Wątki na forum
Najnowsze dyskusje
· Połączenie dwóch ...
· drukarka drukuje tyl...
· [MOD] FreshTomato-AR...
· [S] EdgeRouter ER-12...
· QNAP TS-664 4GB Gwar...
· [S] Trochę sprzętu
· [S] Asus Rt-AC-68U v.A1
· RT-AX58U problem z i...
· Asus 4G-AC68U Proble...
· [MOD] FreshTomato-MI...
· Wyprzedaż majowa
· [S] miniPC N5105 4x2...
· RT-N16 + Huawei e337...
· zwisy i restarty po...
· RT-AC86U pod Merlina...
· RT-N66U problem z to...
· [S] Router Asus BRT-...
· [S] Netgear R7000
· RT AC3200 Tomato 202...
· Multiroom - klient A...
Najpopularniejsze obecnie wątki
· [MOD] FreshTomato... [808]
· Połączenie dwó... [13]
· drukarka drukuje ... [11]
· RT-AX58U problem ... [3]
· [S] Trochę sprzętu [1]
· [S] EdgeRouter ER... [0]
· QNAP TS-664 4GB G... [0]
· [S] Asus Rt-AC-68... [0]
Ankieta
Jaki procesor posiada twój router?

Broadcom MIPSEL
Broadcom MIPSEL
36% [150 głosów]

Broadcom ARM
Broadcom ARM
52% [214 głosów]

Atheros
Atheros
5% [22 głosów]

Marvell
Marvell
1% [4 głosów]

Ralink
Ralink
1% [3 głosów]

Intel/AMD/VIA
Intel/AMD/VIA
1% [5 głosów]

Żaden z powyższych
Żaden z powyższych
3% [14 głosów]

Ogółem głosów: 412
Musisz zalogować się, aby móc zagłosować.
Rozpoczęto: 02/02/2015 09:38
Twoje IP
3.231.217.107
Zobacz wątek
OpenLinksys » :: OPROGRAMOWANIE :: » Tomato - firmware
 Drukuj wątek
Tinc VPN (tun mode) + CTF + MultiWAN
cad87
Witam,

Napotkałem problem, który dotyczy Tinc w konfiguracji z CTF i MultiWAN.

Problem chyba dotyczy tylko urządzeń podłączonych (WLAN/LAN) do routera gdzie jest ta specyficzna konfiguracja (Tinc [TUN] + CTF + MWAN).
Wygląda na to, że problem nie dotyczy samego routera ponieważ jego komunikacja z innymi urządzeniami poprzez Tinc odbywa się prawidłowo (przynajmniej tak wygląda).
Dodatkowo na wszystkich routerach w sieci są włączone dwa OpenVPN – jeden w trybie TAP, drugi w TUN.
Gdy, połączę się do dowolnego routera poprzez OpenVPN (obojętnie czy TAP czy TUN) to wszystko działa poprawnie.

Kilka screenów poniżej pokazujący problem…
Jak sprawdzam trasę (co chwilę) z komputera lub telefonu około w 50% przypadku pokaże poprawną trasę, a w drugim przypadku to co na widać na screenach.
Z pingiem jest trochę inaczej, np. przez 2 minuty nie działa, a później działa poprawnie. Po jakiś losowym czasie znowu nie działa i tak na przemian.

Wszystkie te problemy dotyczy to tylko urządzeń podłączonych za pomocą WiFi lub Ethernet do routera z konfiguracja Tinc [TUN mode] + CTF + MultiWAN i próbujących połączyć się z dowolnym urządzeniem w sieci Tinc.
Z każdego innego miejsca w całej sieci wygląda na to, że wszystko działa poprawnie.
Na samym routerze w tej konfiguracji też wszystko wygląda ok. Trasa zawsze jest poprawna, również zawsze pobiera dane z DNS innego routera.
Nie miałem jedynie możliwości sprawdzenia czy jak połączę się poprzez WLAN lub LAN do innego routera w sieci to czy wszystko działa poprawnie. Sądzę, jednak, że będzie działać ponieważ jak połączę się poprzez OpenVPN to wszystko działa.

Sprawdzałem też inne konfiguracje i:
Tinc [TAP] + CTF + MWAN = OK [sieci 192.168.16.0/20]
Tinc [TUN] + CTF = OK
Tinc [TUN] + MWAN = OK
Tinc [TUN] + CTF + MWAN = Problemy

Gdy router jest skonfigurowany Tinc [TUN] + CTF i włączę tylko „Number of WAN Ports” z 1 na 2 oraz pozostawię „WAN1 Settings” – „Type” na Disabled to od razu wszystko przestaje działać poprawnie. Ogólnie do routera jest podpięty modem LTE. Ale to nie sama konfiguracja modemu powoduje problemy, tylko włączenie MultiWAN.

Próbowałem rożnych, usuwać reguły, które pojawiają się przy włączeniu MultiWAN w iptabels (mangle – prerouting, input, ... itd.). Nic to nie dawało.

Router1 – Netgear R7000
Router2 – Netgear R7000
Router3 – Asus RT-N16
Wszystkie na FreshTomato v2021.8

Ma ktoś jeszcze jakiś pomysł ?

i.ibb.co/fdZKbpf/ph1.jpg
i.ibb.co/mD3G38G/ph2.jpg

Scalony z 21 lutego 2022 13:49:19:
Udało mi się rozwiązać ten problem.
Wystarczyło dodać do FW znakowanie pakietów.
W moim przypadku wygląda to tak:

iptables -t mangle -I PREROUTING -i br0 -d 192.168.0.0/17 -j MARK --set-mark 1

Może komuś też się przyda Smile
Edytowany przez cad87 dnia 21-02-2022 13:49
 
Przejdź do forum
Zaloguj
Wprowadź adres e-mail lub nazwę użytkownika

Hasło



Nie masz jeszcze konta? Zarejestruj się.

Zapomniałeś/aś hasła?
Aktualnie online
· Gości online: 6

· Użytkowników online: 0

· Łącznie użytkowników: 24,116
· Najnowszy użytkownik: Ja
Czat
Musisz się zalogować, aby opublikować wiadomość.

tamtosiamto
25-05-2023 12:17
hehe, no walsnie dlatego pytam, bo tez czytalem o samonadpisujacym sie dysku z pendrakiem w srodku Smile

Adooni
25-05-2023 11:09
wiekszosc tych dyskow to sciema np w srodku zwykly pendrive, albo w firmware ustawiona wieksza pojemosci itp. na dysku sie nie oszczedza dane sa drozsze od zlota.

tamtosiamto
24-05-2023 10:56
Kupowaliscie kiedys dyski ssd na ali? Cany maja atrakcyjne, ale troche sie boje Smile

ciul90
27-04-2023 23:07
WNR3500Lv2 Router wstał po wyłączeniu wtyczki zasialania i ponownym podłączeniu. Flash o dziwo przeszedł pomyślnie. Na wszelki wypadek jeszcze raz wyczyściłem nvram

hermes-80
27-04-2023 22:29
a co za ruter i soft?

ciul90
27-04-2023 22:28
Poczekam jeszcze 10 minut xD. NVRAM czyściłem przed, zaznaczylem czyszcenia po. Pingi nie dochodzą, Led zasilania się świeci.

hermes-80
27-04-2023 22:24
no raczej tyle to nie trwa Wink

ciul90
27-04-2023 22:22
Od pół godziny robi mi się upgrade z tomato by shibby na fresh tomato. To zawsze tyle trwało czy uwaliłem router? XD

tamtosiamto
22-04-2023 13:08
Trafilem i7 3770 za 150zl, odpadl problem z xeonem Smile i3 2130 slabo juz ciagnie, idzie na emeryture

Adooni
17-04-2023 11:01
tylko nie kupuj do tego pamiecy ECC gdyz procek obsluguje a plyta normalna juz nie.

62,210,427 unikalnych wizyt