Перейти к содержанию

Настройка маршрутизатора TP-Link TL-R480T+ V6


Sandynist

Рекомендуемые сообщения

Работает стабильно. Перезагружал пару раз, но не из-за того, что проблемы в этой железке, а потому, что были сбои со стороны провайдера по линии sip-телефонии.

Ссылка на комментарий
Поделиться на другие сайты

P.S. Нет, проблема никак не связана с sip-телефонией, иногда на первом WAN при сбросе сессии со стороны провайдера через сутки в маршрутизаторе сессия не обрывается, как это надо было бы, а продолжается далее. Но трафик чрез этот WAN уже не идёт.

 

Внимательно посмотрел настройки на WAN1 и WAN2 — на первом было настроено по старому формату, то есть логин написан через собачку и указано имя промежуточного сервера, через который ранее происходила авторизация в сети интернет. На втором — по новому формату, уже без этой собачки и окончания в виде имени сервера. Привёл оба логина к одному формату.

 

Но не исключено, что не в этом причина, а в том, что модемы ADSL разные. На первом WAN установлен D-Link DSL 2640 U, а на втором — Huawei HG530.

 

При недавнем пробеге по компьютерным магазинам, в одном из них обнаружил модем D-Link DSL 2640 U по вдвое низкой цене, чем во всех остальных торговых точках. Задал вопрос продавцу, почему так дёшево, на что тот мне ответил, что в модемах обнаружен баг в прошивке, модемы перепрошивались, при продаже гарантия теперь составляет всего 2 недели. Не исключено, что именно модем не передаёт сигнал сброса сессии на маршрутизатор.

Ссылка на комментарий
Поделиться на другие сайты

По хорошему оба модема хорошо бы как-то автоматически ребутать. Часа в два ночи...

 

В целом если сессия не обрывается а подвисает то роутер как-бы правильно делает что её не восстанавливает ибо считает что она подключена.

 

Как вариант - можно вернуться к первому вопросу в этой теме и поставить подключение Time-based скажем с 00:01 по 23:59 чтоб роутер тушил сессию сам в 23:59 и подымал через пару минут.

Будет эффективно если ночью линия не критична и сессия не рвется со стороны провайдера в строго заданное провайдером время.

Изменено пользователем SLASH_id
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

  • 5 недель спустя...

Отработало в таком режиме ещё почти месяц и снова та же проблема — не смог авторизоваться первым WAN через модем D-Link DSL 2640 ((

 

Пришлось тащиться с утра пешочком перезагружать модем. Интересно как настроить доступ к первому модему через подключённую сессию второго? Отдельную сетевую карту ставить в комп для доступа к этой проблемной железке что-то не очень улыбается.

Ссылка на комментарий
Поделиться на другие сайты

Пункт 4.8.13 инструкции аппарату.

 

Вносим в адрес свой домашний адрес если статика или подсеть провайдера если адрес динамический и вперед.

Естественно на веб-морду аппарата должен стоять нормальный пароль.

 

Стучимся по тому айпишнику который работает.

Если оба внешних динамические - DynDNS, No-IP, Peanuthull или Comexe к вашим услугам.

 

 

По невозможности авторизации - что зависло то? 2640 или 480? Логи конечно перед сбросом не смотрели? 

Изменено пользователем SLASH_id
Ссылка на комментарий
Поделиться на другие сайты

Завис D-Link, после его ребута сразу же сессия поднялась. Перед этим пару-тройку раз само подключение WAN1 дисконектил и подключал по новой, толку от этого никакого.


P.S. Стучаться по IP второго модема надо ли? У меня и так есть возможность посмотреть всё через удалённый доступ.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

Руководство поставило задачу расширить канал подключения к интернету.

 

Предполагается сделать это добавлением ещё одного модема. При расширении есть необходимость выделить один из трёх конкретных WAN'ов для одного определённого сайта. Как настроить правила, чтобы с WAN3 пользователи могли ходить только на этот сайт, а на все остальные через первых два подключения?

Ссылка на комментарий
Поделиться на другие сайты

  • 2 недели спустя...

Такой вопрос возник — DNS-серверы нашего местного провайдера очень часто перегружены, для настройки гугловских DNS достаточно вписать их в соответствующие поля, или нужно ещё какие-то галки снимать или добавлять в настройке WAN-соединения? 

 

post-860-0-25091900-1427695829_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

можно вписать и гугловские

 

при установке галочки на скрине становятся активными какие-то дополнительные настройки?

MTU для PPoE по умолчанию 1492

Ссылка на комментарий
Поделиться на другие сайты

Поставил гугловские, в сетевухе DNS-pri поставил 192.168.1.1 , потыкал минут 10, никакой разницы не заметил, что в сетевой карте прописывать гугловские, что в самом маршрутизаторе — скорость открытия страниц одинаковая. 

 

Тут есть ещё один подводный камень, у провайдера бывают случаи, что отваливается внешний интернет. То есть наш местный, колумбийский работает, в внешние каналы попадали. Поэтому при установке гугловских есть риск нарваться на ситуацию, когда из-за падения внешних каналов не сможем даже свои местные сайты по работе открыть.

Ссылка на комментарий
Поделиться на другие сайты

местные DNS можно добавить к гугловским в локальном подключении настроек свойств Протокола Интернета IPv4


+ можно в файл HOST добавить местные IP и их буквенные адреса, часто употребимых

Ссылка на комментарий
Поделиться на другие сайты

  • 11 месяцев спустя...

Два раза с интервалом в 1 месяц была одна и та же проблема — со стороны провайдера пропадала авторизация на сервере, предоставляющем доступ в интернет. Оба раза приходилось топать ножками к маршрутизатору и рестартовать три подключённых WAN'a вручную.

 

Приделать доступ с другого компьютера, который подключён к отдельному модему так и пока и не придумал как.

 

Вот тут подумалось, быть может с настройками «Keep Alive Interval» и «Keep Alive Retry Times» следует поэкспериментировать? Почитал на хабре, от них тоже зависит устойчивость соединения с сервером. Сейчас настроено по-умолчанию, как на скрине в сообщении #41, то есть Keep Alive Interval — 0, Keep Alive Retry Times — 30,  в какую сторону покрутить?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • andrew75
      Автор andrew75
      Если у вас есть лицензия на Kaspersky Secure Connection, то вы можете настроить VPN подключение в Linux к серверу KSC.
       
      Сначала нам нужно получить файл конфигурации для подключения к OVPN-серверу.
       
      1. Заходим в свой аккаунт на My Kaspersky, идем на вкладку "Безопасное соединение" и нажимаем кнопку "Создать конфигурацию".
       
      2. Выбираем протокол OpenVPN и нажимаем "Продолжить".
       
      3. Выбираем локацию. Можно выбрать только одну. Если захотите поменять, то нужно будет пересоздать конфигурацию. При этом предыдущая будет деактивирована. То есть использовать одновременно несколько локаций нельзя.
      Нажимаем кнопку "Продолжить".
       
      4. Теперь скачиваем файл конфигурации. Он называется credentials.ovpn
      Не забываем сохранить логин и пароль для подключения. Больше их вам не покажут. Если забыли сохранить, то придется пересоздавать конфигурацию.
       
      Теперь настроим OVPN подключение c использованием этой конфигурации на Linux
      Рассмотрим на примере Linux Mint 22.1
      Весь необходимый софт уже установлен в системе по умолчанию, поэтому ничего доустанавливать не надо.
       
      1. В трее нажимаем на иконку "Менеджер сетей" и выбираем "Параметры сети".
       
      2. Добавляем новое VPN подключение.
       
      3. Выбираем "Импортировать из файла"
       
      4. Находим наш файл конфигурации (credentials.ovpn) и нажимаем "Открыть".
       
      5. На вкладке "Идентификатор" меняем при желании имя соединения (по умолчанию будет credentials), вводим сохраненные логин и пароль и нажимаем "Добавить". Никаких других настроек менять не надо.
       
      6. В результате мы создали новое соединение VPN Kaspersky.
       
      7. Идем в "Менеджер сетей" и нажимаем движок "Подключить".
       
      8. Соединение установлено.
       
      9. Проверяем. Германия, Франкфурт.
       
      Как видите, все достаточно просто.
       
      Напоминаю. Использовать можно только одну локацию. Если нужна другая, то нужно создать новую конфигурацию OVPN. При этом старая конфигурация будет деактивирована. 
    • dexter
      Автор dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • ska79
      Автор ska79
      Добавил ksec подключение  на роутер, весь трафик стал заворачиваться в ksec, задача завернуть трафик лишь одного сайта, а не весь. Добавлял маршруты -это не принесло результата. Как разграничить трафик?
    • infobez_bez
      Автор infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
    • KL FC Bot
      Автор KL FC Bot
      Kaspersky Who Calls — приложение для защиты от телефонных мошенников и спама, имеющее бесплатную и платную версии. Рассказываем, как выбрать нужную версию, установить и настроить Kaspersky Who Calls для максимального уровня защиты.
      Для чего нужен и как работает Who Calls
      Телефонные мошенники с каждым годом становятся все изобретательнее, придумывая новые и новые схемы обмана. Наиболее опасны они для доверчивых подростков и людей старшего возраста, но жертвами их убедительности порой становятся даже профессионалы вроде главного эксперта Центробанка.
      Не меньшее зло — и постоянный телефонный спам: предложения взять кредит, списать долги, бесплатно пройти медицинское обследование, вылечить зубы или записать ребенка на кастинг. И даже если спам-звонки не переходят в мошеннические разводки, они раздражают и отнимают ваше время.
      Для защиты от мошеннических и спамерских звонков уже больше шести лет мы предлагаем использовать Kaspersky Who Calls. Это определитель номера и блокировщик мошеннических и спам-звонков с гибкими возможностями настройки, которые подойдут как людям, желающим все держать под контролем, так и пенсионерам или подросткам, для которых важно автоматически блокировать все нежелательные звонки.
      У Who Calls две версии: бесплатная и премиум.
      В бесплатной версии доступны информация о звонящем — как во время звонка, так и в списке вызовов — и, по вашему желанию, автоматическая блокировка всех спам-звонков.
       
      View the full article
×
×
  • Создать...