Gå til innhold
Trenger du hjelp med internett og nettverk? Still spørsmål her ×

Stabil, kablet ruter


Anbefalte innlegg

Eeeen ting til: Nevnte plastdings (zyxel'en) har dyndns klient innebygget. Dette hadde også smootwallen jeg kjørte i mine ISDN-dager. Men har DD-WRT det?

7837668[/snapback]

Jepp det har den :)

 

Det skal også sies at om du gidder å sette deg inn i hvordan WRG54G er satt opp på et litt lavere nivå så har du i praksis en manged switch ettersom du kan dele switch-portene opp i enkelt vlan (ikke wlan). Lurer på om CVS utgaven av DD-WRT faktisk også har kommet med GUI for dette... lenge siden jeg har sett på det.

 

Bruker OpenWRT selv og er kjempe fornøyd. Den kan også feks brukes til å få opp en IPV6 tunnel slik at jeg kan komme rundt de 3-4 lagene med NAT som jeg sitter bak hvis man har en pc som kan sitte å route i andre enden (ja jeg har tidenes mest teknisk innkompetente ISP noensinne :( *glede seg til å få fiber rett i vegen fra ny fin ISP*)

Lenke til kommentar
Videoannonse
Annonse

Ah, ok. Høres bra ut :)

 

Ang. IPv6 så er det jo bra at ruteren støtter det for framtiden, men foreløpig er Telenor mer kompetent enn som så.

 

Hva med PPPoE for "oppringt" samband (Telenor bruker dette for å kople seg til ADSL)? Regner med at det ikke er noe problem, men bare spør...

 

De skulle hatt en "demo" av webgrensesnittet sitt :)

 

Eeeen ting til, veldig banalt: Er det "dråpehull" i den slik at den er lett å henge på veggen, eller må jeg til med noe "kreativt" ala det fyren som monterte ADSL'en (dvs. jeg fikk han til å legge en laaang kabel med masse skjøter, og satt opp programvaren selv) gjorde med modemet (en skue i veggen under modemet, som stikker 3-4 cm ut, og en på hver side, skrudd skeivt inn s.a.de "presser" modemet på plass)...

 

Forøvrig: Jeg trodde du var mer eller mindre din egen ISP jeg - hva har skjedd? Men fiber rett i veggen... Digg!

Lenke til kommentar
Forøvrig: Ruteren støtter kryptoformatene

128-bit WEP, 64-bit WEP, WPA

kortet støtter

AES, 128-bit WEP, 64-bit WEP, PEAP, TTLS, TKIP, 256-bit WPA

 

"kortet støtter" = Windows-driverne støtter.

 

Hvilken anbefales? Bør være støttet av NetworkManager - WPA tror jeg skal funke?

 

WPA/TKIP har såvidt meg bekjent ingen sikkerhetshull, men det skader jo selvsagt ikke om du bruker WPA/WPA2 med AES istedenfor. Dropp WEP med mindre du MÅ ha det.

 

Forøvrig: På UIO bruker vi et system hvor vi logger inn med det vanlige brukernavnet/passordet vårt, tror man på linux bruker et dyr ved navnet "wpa_suplicant" til dette (NetworkManager skal vist kunne styre med de greiene der "behind the scenes").  Burde dette funke med kortet?

 

Det heter wpa_supplicant, og UiO bruker wpa-radius. Kortet skal funke til dette.

 

Og eeen siste ting: Kortet bruker en standard ved navnet "super-G" for å gi 108 megabit. Jeg vet det finnes i allefall en variant til (afterburner er ett navn på det, som linksys'en støtter) - men jeg aner ikke om de faktisk er kompatible. Litt kjipt å ha gitt ekstra penger for 108 megabit, og så "bare" få 54 (skal kjøre mythTV, wireless :p )

 

Har ikke peiling på dette, men merk at det kan være noe propertiært ræl som forutsetter at du har driverstøtte for det.

Endret av sumptrollet
Lenke til kommentar

en gammel pc med 2 nettkort og en switch. kjør opp pc med pfsense, anbefales på det sterkeste.

Jeg brukte før en dgl-4300 og kjører nå med en pfsense. pfsense har myyye bedre qos og brannmur. den støtter og vpn og har fine muligheter for monitorering.

Jeg kjører det på en gammel p3 med 256 Mb ram uten hdd, live cd med floppy til og lagre config på.

Lenke til kommentar
Forøvrig: Ruteren støtter kryptoformatene

128-bit WEP, 64-bit WEP, WPA

kortet støtter

AES, 128-bit WEP, 64-bit WEP, PEAP, TTLS, TKIP, 256-bit WPA

 

"kortet støtter" = Windows-driverne støtter.

 

Hvilken anbefales? Bør være støttet av NetworkManager - WPA tror jeg skal funke?

 

WPA/TKIP har såvidt meg bekjent ingen sikkerhetshull, men det skader jo selvsagt ikke om du bruker WPA/WPA2 med AES istedenfor. Dropp WEP med mindre du MÅ ha det.

 

Forøvrig: På UIO bruker vi et system hvor vi logger inn med det vanlige brukernavnet/passordet vårt, tror man på linux bruker et dyr ved navnet "wpa_suplicant" til dette (NetworkManager skal vist kunne styre med de greiene der "behind the scenes").  Burde dette funke med kortet?

 

Det heter wpa_supplicant, og UiO bruker wpa-radius. Kortet skal funke til dette.

 

Og eeen siste ting: Kortet bruker en standard ved navnet "super-G" for å gi 108 megabit. Jeg vet det finnes i allefall en variant til (afterburner er ett navn på det, som linksys'en støtter) - men jeg aner ikke om de faktisk er kompatible. Litt kjipt å ha gitt ekstra penger for 108 megabit, og så "bare" få 54 (skal kjøre mythTV, wireless :p )

 

Har ikke peiling på dette, men merk at det kan være noe propertiært ræl som forutsetter at du har driverstøtte for det.

7839486[/snapback]

 

MADWIFI er egentlig veeeldig tynt lag oppå atheros HAL...

 

Kjedelig at den ikke har dråpehull... Fant ikke at de hadde braketten på komplett.no heller. Mulig det blir "kreativ løsning" da, evt. bestille fra mpx (5 dagers leveringstid til dem. Argh)

Lenke til kommentar
Hva med PPPoE for "oppringt" samband (Telenor bruker dette for å kople seg til ADSL)?

DD-WRT er en videre utvikling av en firmware utgave som et Alchemy Firmware, som igjen er en videre utvikling av Linksys firmwaren (som er GPL), dermed kan du forvente at nesten alt av funksjonalitet som finnes i den orginale WRT54G-firmwaren også finnes i DD-WRT, så ja PPPoE er støttet (står i FAQen på wikien til DD-WRT).

 

Forøvrig: Jeg trodde du var mer eller mindre din egen ISP jeg - hva har skjedd? Men fiber rett i veggen... Digg!

Hjemme i leiligheten er det bare tull med nettet, er sikkert serveren min du tenkte på, den står på _mye_ mer saklig nett :D

 

en gammel pc med 2 nettkort og en switch. kjør opp pc med pfsense, anbefales på det sterkeste.

Jeg brukte før en dgl-4300 og kjører nå med en pfsense. pfsense har myyye bedre qos og brannmur. den støtter og vpn og har fine muligheter for monitorering.

Jeg kjører det på en gammel p3 med 256 Mb ram uten hdd, live cd med floppy til og lagre config på.

All den tid jeg ikke har behov for mer en iptables og de QoS mulighetene som alt finnes i linux fortrekker jeg ihvertfall å ha en WRT54G pga av størrelse og ingen støy (pluss du får innebygd switch). QoS oppsettet på WRT54G er i stor grad hva man gjør det til selv (dvs skal du gjøre ordentlig QoS så kan du stort sett bare glemme GUI'et), etter noen dager med testing og tweaking var det ikke lenger et merkbart problem at vi hadde en NGT 8Mbit linje fordelt på 14 hybler (med div. bt og annen tung trafikk) der jeg bodde i fjor.

Lenke til kommentar
  • 3 uker senere...

Har nå fått alt sammen (komplett sendte først et PCI-nettkort istedet for det jeg bestillte, men fikk riktig og beskjed om å beholde feilsendingen. Riktig kom halvannet døgn (pluss et halvt for meg å hente det) seinere.), og har fått satt opp linksys'en med DD-wrt. Fikk satt opp dyndns, dnsmasq med lokal dns, etc. relativt greit, og satte i gang en stresstest: Bittorrent med Azureus, DHT og det hele. Det samme som stort sett fikk den gamle POS ruteren til å knele...

 

Trodde det skulle gå bedre - og på en måte gjorde det det - den fungerer ennå - men resten av nettet ble ekstremt treigt, og wrt'en selv sluttet å svare på web, ssh etc. før 5-10 minutter etter at jeg hadde skrudd av azureus.

 

Oops.

 

Så forøvrig under "status" (etterhvert som jeg kom inn) at 486 av 512 ip-forbindelser var i bruk, men det tikket sakte og rolig nedover. Er det en fæl ting med så mange åpne forbindelser?

 

Har nå satt opp QoS som vist under, det ser i allefall ut til å virke fint på ftp/http - laster maksimalt fra ftp.uio.no, og får fremdeles akseptabel responstid ved surfing på web. Har ikke testet å kjøre i gang bittorrent ennå... Er forøvrig verd å merke seg at selv ved maks load (dog over kun en enkelt link, så det er en "enkel" last å håndtere) så responderer webgui på ruter lynraskt.

 

EDIT: Kom på - satte samtidig som ftp'en igang en laptop som er koplet trådløst til WRT'en med å laste ned oppdateringer for fedora core 6 (http-protokoll, hovedsakelig en haug med .rpm-filer på 20 kB - 10 MB)

 

post-25283-1171666163_thumb.png

 

Jeg kommer tilbake med mer info etterhvert som testingen skrider fram. Ditto for basestasjon og trådløskort.

 

Linksys routeren har ikke dråpehull, så du må enten finne på noe kreativt, eller kjøpe tilhørende festebrakett:

http://www.mpx.no/aspx/produkt/prdinfovnet.aspx?plid=41321

7838309[/snapback]

 

Gjorde noe kreativt: Slang en lang strips rundt "magen" på den, satte to øyeskruer i veggen på hver side, og forankret "magebeltet" til øyeskruene med strips.

 

post-25283-1171666714_thumb.jpg

 

Dog mulig at jeg burde bruke noen litt kraftigere/flere strips til å feste "magebeltet" til øyeskruene... En røyk under festing :ph34r:

Endret av kyrsjo
Lenke til kommentar

Ser ut til at QoS hjalp - satte i gang bittorrent igjen, og nå går ting meget bedre. Fra "totaly useless" til et sted mellom "merker det ikke" til "litt treigere enn vanlig" - men det gruser det gamle oppsettet totalt, som var "like under totaly useless" bare noen lastet ned en litt stor fil fra web'en :)

 

Forøvrig: webgrensesnittet blir også nå "treg" men ikke "totalt ikke-responderende", og den svarer finfint på ssh. Men det er slående at load average er så lav - ca 0.2 - når litt heftig klikking i webgui kan få den langt høyere. Kansje problemet forårsakes av et lite trangt buffer et eller annet sted, som igjen gjør at nettverkskortet peprer cpu med interupts, slik at den ikke får gjort noe som helst nyttig?

Endret av kyrsjo
Lenke til kommentar

Hmm... Tror jeg har et problem med "router slowdown" - alt funker finfint, helt til jeg fyrer opp bittorrent. Når jeg gjør det, går det bra en stund, og så går "alt til helvete".

 

Ifl. wiki'en har jeg antagelig dette problemet:

http://www.dd-wrt.com/wiki/index.php/Router_Slowdown

 

Har også en haug av disse i dmesg-utskriften min:

<4>NET: 23 messages suppressed.
<4>ip_conntrack: table full, dropping packet.
<4>NET: 16 messages suppressed.
<4>ip_conntrack: table full, dropping packet.
<4>NET: 12 messages suppressed.
<4>ip_conntrack: table full, dropping packet.
<4>NET: 21 messages suppressed.
<4>ip_conntrack: table full, dropping packet.
<4>NET: 20 messages suppressed.
<4>ip_conntrack: table full, dropping packet.
<4>NET: 18 messages suppressed.
<4>ip_conntrack: table full, dropping packet.
<4>NET: 14 messages suppressed.
<4>ip_conntrack: table full, dropping packet.
<4>NET: 7 messages suppressed.
<4>ip_conntrack: table full, dropping packet.
<4>NET: 10 messages suppressed.

 

Sånn ser innstillingene mine for filtere ut:

post-25283-1171673825_thumb.png

 

Er det noen ulemper med å skru opp antall forbindelser, samt ned på timeout?

 

Dersom jeg skrur ned timeout, hvordan vil det påvirke ssh/sftp etc. forbindelser som "sitter og kjeder seg"? Vil de plutselig bli droppet? Jeg vil ikke ha at ssh'ene mine blir brutalt drept bare fordi jeg ikke trykker på tastaturet en gang i minuttet...

Lenke til kommentar

Fikk ordna med ant. forbindelser og timeout, og det ble veldig vellykket. Kan nå kjøre på med bittorrent omtrent uten at det merkes. Ruteren virker ellers stabil og fin, men jeg lurer på en ting:

På fronten er det en lysende knapp. Når jeg trykker på den, veksler den mellom gul, blå, og sort. Hva gjør den?

 

3Com-kortet og accesspointet er KNALL! Har superb dekning overalt. Trodde ikke det var mulig. Ang dekning er ikke linksys'en like god, men det kan også ha noe med plasseringen å gjøre. Uansett gir basestasjonen supersignaler overalt, så...

 

Har ikke begynnt å skru så mye på sikkerhetsfunksjonene ennå (maskinene er sikra...), men det ser bra ut.

Lenke til kommentar

Opprett en konto eller logg inn for å kommentere

Du må være et medlem for å kunne skrive en kommentar

Opprett konto

Det er enkelt å melde seg inn for å starte en ny konto!

Start en konto

Logg inn

Har du allerede en konto? Logg inn her.

Logg inn nå
  • Hvem er aktive   0 medlemmer

    • Ingen innloggede medlemmer aktive
×
×
  • Opprett ny...