LINUX.ORG.RU

beeline L2TP, DD-WRT упирается в 7Mбит/с

 , ,


0

1

Есть такая конфигурация: beeline 30Мбит/с, туда смотрит asus WL-500gP v1, на нём DD-WRT v24-sp2 (08/07/10) vpn. Один его LAN воткнут в телек, другой через гигабитный свитч в локалку. Раздаётся Wi-Fi средствами роутера. В той же локалке есть некий комп с убунтой класса файлопомойка.

Всё работает, если не считать скорости, — при 7Мбит/с xl2tp в роутере жрёт 100% проца и привет. Варианта сделать что-то пошустрее средствами роутера не нашёл, потому есть идея просто поднять xl2tpd+dnsmasq на файлопомойке и назначить её шлюзом по умолчанию, адрес WAN получать просто по DHCP. Как ловчее сделать? Тегированные пакеты, благо свитч умеет? Получается, нужно на одном и том же порту роутера иметь нетегированный трафик (локалка, ибо WiFi находится в роутере и должно относиться к локалке) и тегированный (пакеты к xl2tp). Это вообще возможно? Я никогда с такими vlan не занимался, не очень понимаю, будет ли достаточно секурно по одному и тому ж пути пускать пакеты из внешней сети и внутренней, а также не понял из доков, как это сделать в DD-WRT? В файлопомойке тегированный влан поднялся легко и с песней, но это убунта. А в DD-WRT есть модификатор t для указания тегирования, а как назначить отдельный адрес на этот адаптер с тегированным трафиком, не нашёл. Ткните пальцем, где читать, или может, ещё кто сталкивался, или я вообще фигнёй страдаю?

Быть может, лучше подключить комп с убунтой напрямую к интернету, а он уже будет раздавать интернет на роутер (либо выкинуть роутер и воткнуть в комп Wi-Fi адаптер)?

PCI Ethernet нынче дёшево стоит (вангую, что в компьютере только 1 интернет-дырка, а нужно две).

KivApple ★★★★★
()
Последнее исправление: KivApple (всего исправлений: 1)

Бже какой ахтунг это ваше ddwrt, как-то особенно впечатляет после openwrt который по сути обычный линукс и обновляется регулярно к тому же.

anonymous
()

может просто не хватает процессора для обработки l2tp трафика. как никак 500g достаточно старая железка. у меня такой есть 10 летной давности.

попробуйте также использовать l2tp модуль встроенный в ядро. может быть станет лучше. и еще надо перейти на openwrt.

есть также экзотичное решение - вскрыть железку, выпаять память, впаять новую память и тогда память будет до 128мб против 32мб. но где же взять эти волшебные модули памяти.

Nurmukh ★★★
()

родина дала пекарню с линуксом и ядерным l2tp

нет, они продолжают жрать быдлодевайсы

anonymous
()

Я не знаю, откуда ты, но у меня друг говорит, что билайн в Москве ушёл с l2tp. Может, и у тебя тоже? Потому что пытаться заставить l2tp быстро обрабатываться на старой железке — гиблая затея (я пробовал и потому тупо ушёл с билайна в своё время).

Deleted
()

Попробуй отрубить на роутере всякие l2tp, pptp и т.п. Просто оставь одно dhcp. И после ткнись на любой сайт. Если попросит ввести логин и пароль от билайна, то вводи и дальше оно будет так работать. Обратно на l2tp, правда, можно будет вернуться только через техподдержку. Если поменять mac-адрес (новый роутер, комп напрямую подключил и т.п.), то опять возникнет предложение ввесли логин/пароль.

anonymous
()
Ответ на: комментарий от anonymous

Что есть пекарня? :)

у меня есть две железки, я хочу их использовать, не более того...

olegkrutov ★★
() автор топика
Ответ на: комментарий от anonymous

Так я понимаю, что любой нормальный комп прожуёт этот впн

и не подавится, но хотелось обойтись имеющимся железом, в которое и входит нормальный комп ака файлопомойка. вопрос был в сущности в том, как это сделать, через вланы ли или ещё как.

olegkrutov ★★
() автор топика
Ответ на: комментарий от Nurmukh

А как у DD-WRT юзать ядерный l2tp?

И да, openWRT был первым, что поставил, но из коробки там не было l2tp, потому поставил DD — хотелось всё сделать лениво и гуёво, но не судьба :)

olegkrutov ★★
() автор топика

Ты не совсем понял: твой роутер получает адрес по dhcp и всё на этом. Никакого впн не поднимается. Как только ты первый раз лезешь в инет, тебя перекидывают на страницу, где просят авторизоваться. После авторизации в билайне запоминается mac-адрес роутера и в дальнейшем ты выходишь в инет через роутер без всякой авторизации. Если же ты поменяешь роутер или попытаешься выйти в инет в обход роутера, то опять переправят на страницу авторизации, после чего новое устройство пропишется, а старое забудется. Это если упрощенно. Полосатые обозвали эту технологиею ipoe: http://homenet.beeline.ru/index.php?showtopic=319392

anonymous
()
Ответ на: комментарий от anonymous

Неа, такое счастье только для Мск, в Питере пока VPN.

olegkrutov ★★
() автор топика

Был у меня несколько лет назад интернет от Билайна и роутер Linksys какой-то. Со стоковой прошивкой он выдавал полную скорость по тарифу, но автоматически не переподключался при разрыве соединения, а такое бывало достаточно часто. С ddwrt роутер начинал жутко резать скорость, но зато переподключался сам. Я предпочел вариант с нормальной скоростью, а потом сменил провайдера и роутер и забыл об этих проблемах.

ATIpro ★★
()

Решил проблему

WAN роутера — чистое DHCP, на файлопомойке поднял xl2tp со скриптами смены роутинга в /etc/ppp/ip-up.d, маскарадинг + clamp_mss_to_pmtu (архиважно, иначе жизни не будет никакой) на iptables, всё летает, 60Мб/с не напрягаясь.

olegkrutov ★★
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.