Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Lipsa semnal decodor Kaon NA1000B

Recomandare sursa!

20 de miliarde de euro ingropati ...

Costuri PUZ
 Varsta Biologica vs Varsta Fizica

Disjunctor maxilar - lipsa aparit...

Mutare sediu PFA

Recomandare clinica/medic pentru ...
 Imbatranire prematura

Ranjetul la oameni

recomandare AC 2 dormitoare mici

Ce femeie are si zahar si miere
 Vas wc care nu inchide

De ce este greu pentru microintre...

Intrebari despre carucior electric

Tester pH-ul apei
 

EdgeRouter X - Ubiquiti - (ER X)

* * * * * 3 votes
  • Please log in to reply
591 replies to this topic

#163
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,554
  • Înscris: 07.03.2006
te-as sfatui sa nu folosesti interfata grafica
ia putty: https://www.google.c...=putty download
si te conectezi la router:
la adresa pui: 192.168.1.1
bifezi ssh (sa apara port 22)

copy / paste:
copy e normal (selectezi si ctrl+c)
iar paste in terminal este CLICK-DREAPTA

#164
Dady22

Dady22

    Junior Member

  • Grup: Members
  • Posts: 109
  • Înscris: 03.10.2012

Vizualizare mesajogo, pe 07 februarie 2020 - 17:39, a scris:

show configuration commands |grep WAN



Asta cum se "bagă"?

login as: RouterX
Pre-authentication banner message from server:
| Welcome to EdgeOS
|
| By logging in, accessing, or using the Ubiquiti product, you
| acknowledge that you have read and understood the Ubiquiti
| License Agreement (available in the Web UI at, by default,
| http://192.168.1.1) and agree to be bound by its terms.
|
End of banner message from server
[email protected]'s password:
Linux ubnt 4.14.54-UBNT #1 SMP Wed Nov 20 11:30:55 UTC 2019 mips
Welcome to EdgeOS
Last login: Fri Feb  7 17:53:10 2020 from 192.168.1.101
RouterX@ubnt:~$ show configuration commands |grep WAN
set firewall name WAN_IN default-action drop
set firewall name WAN_IN description 'WAN to internal'
set firewall name WAN_IN rule 10 action accept
set firewall name WAN_IN rule 10 description 'Allow established/related'
set firewall name WAN_IN rule 10 state established enable
set firewall name WAN_IN rule 10 state related enable
set firewall name WAN_IN rule 20 action drop
set firewall name WAN_IN rule 20 description 'Drop invalid state'
set firewall name WAN_IN rule 20 state invalid enable
set firewall name WAN_LOCAL default-action drop
set firewall name WAN_LOCAL description 'WAN to router'
set firewall name WAN_LOCAL rule 10 action accept
set firewall name WAN_LOCAL rule 10 description 'Allow established/related'
set firewall name WAN_LOCAL rule 10 state established enable
set firewall name WAN_LOCAL rule 10 state related enable
set firewall name WAN_LOCAL rule 20 action drop
set firewall name WAN_LOCAL rule 20 description 'Drop invalid state'
set firewall name WAN_LOCAL rule 20 state invalid enable
set interfaces ethernet eth0 firewall in name WAN_IN
set interfaces ethernet eth0 firewall local name WAN_LOCAL
set service nat rule 5010 description 'masquerade for WAN'
RouterX@ubnt:~$



Edited by Dady22, 07 February 2020 - 17:58.


#165
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,554
  • Înscris: 07.03.2006
selectezi toata comanda exact cum e ea - click dreapta copy / sau control+c
te duci in terminal
dai 1 click stanga in terminal si dupa click dreapta
apare comanda
dai enter
selectezi TOT ce zice
revi aici si dai control-v / sau click dreapta paste

#166
wolfydRg

wolfydRg

    Senior Member

  • Grup: Senior Members
  • Posts: 7,107
  • Înscris: 20.06.2005
Consola unde o ai deschisa? In windows cu putty? Teoretic selectionezi textul ms dr. copii in memorie dupa care in consola tot ms dr. lung parca.

#167
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,554
  • Înscris: 07.03.2006
OK. All good.
Baga un speedtest, vezi daca iti merge internetul cum ar trebui.
Si paste si la ce versiune ai.
show version


#168
Dady22

Dady22

    Junior Member

  • Grup: Members
  • Posts: 109
  • Înscris: 03.10.2012
RouterX@ubnt:~$ show version
Version:	 v2.0.8
Build ID:	 5247496
Build on:	 11/20/19 11:24
Copyright: 2012-2019 Ubiquiti Networks, Inc.
HW model:	 EdgeRouter X 5-Port
HW S/N:	 7483C24A0C78
Uptime:	 18:03:18 up 22 min, 1 user, load average: 1.03, 1.05, 0.89


configure
set firewall options mss-clamp mss 1460
commit; save; exit


Pe asta nu am facut-o încă.

Attached Files


Edited by Dady22, 07 February 2020 - 18:07.


#169
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,554
  • Înscris: 07.03.2006
pai si e bine? ce bandwidth platesti la UPC? 400/25?

PS
si ce output ai la
show system boot-image
ca vad ca ai 2.0.8.

#170
Dady22

Dady22

    Junior Member

  • Grup: Members
  • Posts: 109
  • Înscris: 03.10.2012

Vizualizare mesajogo, pe 07 februarie 2020 - 18:16, a scris:

pai si e bine? ce bandwidth platesti la UPC? 400/25?

PS
si ce output ai la
show system boot-image
ca vad ca ai 2.0.8.

ar trebui 500/25

RouterX@ubnt:~$ show system boot-image
The system currently has the following boot image installed:
Current boot version: e50_002_4c817
Current boot md5sum : 152b37ac18d23006c1787ed8920c1ea2



#171
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,554
  • Înscris: 07.03.2006
well, in timp ce faci un test de viteza poti sa dai un
top
si zi ce cpu usage ai.
ca sa iesi din top apesi tasta Q sau dai control+c
pe de alta parte, e vineri seara, cred ca mai  toata lumea e online....
ce viteze aveai inainte de offload cu edgerouter X si totodata ce viteze aveai cu echipamentul isp-ului (inainte de edgerouter)?

#172
Dady22

Dady22

    Junior Member

  • Grup: Members
  • Posts: 109
  • Înscris: 03.10.2012
Înainte, cu petarda de la UPC atingem pe fir în jur de 480-490. Dar oricum în zona noastră (IL) UPC-ul a avut probleme în ultima vreme. Mai aștept un pic. De abia mă învăț și cu noul setup. Am învățat chestii noi. Vă mulțumesc.

#173
mihairo79

mihairo79

    Junior Member

  • Grup: Junior Members
  • Posts: 84
  • Înscris: 06.11.2019
Ai ceva QoS configurat pe router?

#174
Dady22

Dady22

    Junior Member

  • Grup: Members
  • Posts: 109
  • Înscris: 03.10.2012

Vizualizare mesajmihairo79, pe 09 februarie 2020 - 11:31, a scris:

Ai ceva QoS configurat pe router?

Nu. Am dat și mai în noapte un test și s-a dus la 490. E de vină traficul de week-end.

Ce am observat...am niște becuri smart Xiaomi. De câte ori am dat restart la mesh trebuie configurate din nou. Probabil că își ia alt IP din DHCP. O să încerc să îi setez un IP fix din Edge. Pe la DHCP trebuie să fie o opțiune.

#175
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,554
  • Înscris: 07.03.2006
nu chiar...intr-adevar, dhcp-ul aloca ip-uri dinamice DAR tine minte clientul (via mac) si ii va aloca acelasi IP daca acel ip mai este disponibil.
daca o sa dai
show dhcp leases expired
o sa vezi clientii vechi si o sa observi ca ip-urile aferente lor nu au fost alocate altor clienti (ATATA timp cat pool-ul tau nu se epuizeaza).
de ex, acest echipament samsung a fost vazut intr-una din retele in octombrie - de atunci, ip-ul .103 nu a mai fost alocat altui client pt ca pool-ul e indeajuns de mare sa acopere noi clienti:
IP address	 Hardware Address Lease expiration	 Pool	 Client Name
----------	 ---------------- ----------------	 ----	 -----------
10.0.40.103	 d0:7f:a0:b8:ad:99 2019/10/28 09:54:47 XXX XXX



da, poti seta un dhcp fix: SERVICES > ACTIONS > VIEW LEASES din dreptul serverului de dhcp LAN1> si click pe MAP STATIC IP in dreptul clientului ce vrei sa aiba ip fix. Apare un tab (ori dai SAVE cu ip-ul ce ti-l ofera sistemul) ori pui ce ip vrei TU (DAR care face parte din pool-lul lui LAN1) si dai SAVE.

merge si din cli dar e diferit in functie de numele serverului tau de dhcp; daca ai folosit WIZARD-ul, numele serverului posibil sa fie LAN1, iar subnetul sa fie 192.168.1.0/24 si ai avea ceva de genul:

configure
set service dhcp-server shared-network-name LAN1 subnet 192.168.1.0/24 static-mapping NUME-CLIENT ip-address 192.168.1.155
set service dhcp-server shared-network-name LAN1 subnet 192.168.1.0/24 static-mapping NUME-CLIENT mac-address 'ab:cd:ef:gh:ik:km'
commit; save; exit

unde: 192.168.1.155 e ip-ul fix CARE face parte din pool-ul dhcp-ului LAN1 care default de intre 192.168.1.38-243
iar ab:cd:ef:gh:ik:km este mac-ul clientului caruia vrei sa-i aloci un ip fix.
NUME-CLIENT = cum vrei sa se numeasca clientul respectiv

deci, pt a aloca via cli un ip fix via dhcp ai nevoie de mac-ul clientului.
pt a afla asta:
show arp eth1
default, serverul de dhcp va fi setat pe interfata eth1; daca e pe alta interfata, atunci in loc de eth1 pui numele interfetei respective.

dar e printre putinele lucruri care se pot realiza mai usor din interfata gui Posted image

#176
petman

petman

    Senior Member

  • Grup: Senior Members
  • Posts: 4,874
  • Înscris: 28.11.2001

Vizualizare mesajogo, pe 24 noiembrie 2019 - 03:20, a scris:

- daca se face update la edgeos si ramanem fara wireguard - exista solutia urmatoare (fara reboot):
downloadam ultima versiune de wireguard necesara (board si firmware train) cum am prezentat la inceput:
si dupa:
configure
set interfaces wireguard wg0 route-allowed-ips false
commit
delete interfaces wireguard
commit
sudo rmmod wireguard
sudo dpkg -i /path/to/wireguard.deb
sudo modprobe wireguard
load
commit
exit
Si-a facut update, am urmat pasii de mai sus dar primesc o eroare dup primul commit : Private key must be specified for wg0.

#177
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,554
  • Înscris: 07.03.2006
nu ai dat chiar comanda asta:
 sudo dpkg -i /path/to/wireguard.deb
nu???

#178
petman

petman

    Senior Member

  • Grup: Senior Members
  • Posts: 4,874
  • Înscris: 28.11.2001
clar ca nu Posted image
sudo dpkg -i wireguard-v2.0-e50-0.0.20191219-2.deb
trebuie reboot?

Edited by petman, 10 February 2020 - 14:22.


#179
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,554
  • Înscris: 07.03.2006
daca ai folosit exemplul meu cu chmod 600 atunci fa asa:

te loghezi la router si:

cd /config/wireguard
chmod 777 wg*
chmod 777 .


si mai incearca iarasi update acum.

#180
petman

petman

    Senior Member

  • Grup: Senior Members
  • Posts: 4,874
  • Înscris: 28.11.2001
Ntz,
xxx@ubnt:/tmp$ cd /config/wireguard
xxx@ubnt:/config/wireguard$ chmod 777 wg*
xxxx@ubnt:/config/wireguard$ chmod 777
BusyBox v1.27.2 (2019-07-08 04:47:14 UTC) multi-call binary.
Usage: chmod [-Rcvf] MODE[,MODE]... FILE...
Each MODE is one or more of the letters ugoa, one of the
symbols +-= and one or more of the letters rwxst
		-R	  Recurse
		-c	  List changed files
		-v	  List all files
		-f	  Hide errors

xxx@ubnt:/config/wireguard$ cd /tmp
xxx@ubnt:/tmp$ configure
[edit]
xxx@ubnt# set interfaces wireguard wg0 route-allowed-ips false
[edit]
xxx@ubnt# commit
Private key must be specified for wg0
Commit failed
[edit]
xxx@ubnt# delete interfaces wireguard
[edit]
xxx@ubnt# commit
[edit]
xxx@ubnt# sudo rmmod wireguard
[edit]
xxx@ubnt# sudo dpkg -i wireguard-v2.0-e50-0.0.20191219-2.deb
(Reading database ... 37277 files and directories currently installed.)
Preparing to unpack wireguard-v2.0-e50-0.0.20191219-2.deb ...
Unpacking wireguard (0.0.20191219-2) over (0.0.20191219-2) ...
Setting up wireguard (0.0.20191219-2) ...
[edit]
xxx@ubnt# sudo modprobe wireguard
[edit]
xxx@ubnt# load
Loading configuration from '/config/config.boot'...
No configuration changes to commit
[edit]
xxx@ubnt# commit
No configuration changes to commit
[edit]
xxx@ubnt# exit



Anunturi

Bun venit pe Forumul Softpedia!

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate