Jump to content

SUBIECTE NOI
« 1 / 5 »
RSS
Nu imi platiti coletul cu cardul ...

Mi-au disparut amigdalitele ?

Exista vreun plan de terorizare p...

Schimbare adresa DNS IPv4 pe rout...
 Recomandare Barebone

Monede JO 2024

Suprasolicitare sistem electric

CIV auto import
 Mutare in MOZAMBIC - pareri, expe...

Scoatere antifurt airtag de pe ha...

Magnet in loc de clește pent...

Cumparat/Locuit in apartament si ...
 Pot folosi sistemul PC pe post de...

Sokol cu distorsiuni de cross-over

Filtru apa potabila cu osmoza inv...

Kanal D va difuza serialul “...
 

EdgeRouter X - Ubiquiti - (ER X)

* * * * * 3 votes
  • Please log in to reply
570 replies to this topic

#469
loler256

loler256

    Junior Member

  • Grup: Members
  • Posts: 201
  • Înscris: 27.12.2012
Am încercat acum sa pun toate dns ipv6 din forwarder dar când le pun pe toate (6) da eroare când dau commit. Cu 2 vad ca merge. Deci inseamna ca nu accepta decat 2 dns prin RA?

Edited by loler256, 04 January 2023 - 14:14.


#470
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,537
  • Înscris: 07.03.2006
habar n-am cate poti seta via RA...nu cred ca se zice asta in vreun RFC....
ce zice ca si eroare??

#471
loler256

loler256

    Junior Member

  • Grup: Members
  • Posts: 201
  • Înscris: 27.12.2012
Sa verific un fișier unde e salvata eroarea. Dau paste imd

Edited by loler256, 04 January 2023 - 16:53.


#472
Bennedict

Bennedict

    Junior Member

  • Grup: Members
  • Posts: 61
  • Înscris: 29.09.2008
@ogo Mai bine explicat asta e solutia pt problema mea pe ER-X la reconectarea PPPoE.
E cea mai buna metoda asta sugerata de tine in postarea de pe ui community.
https://community.ui...7a-b576182157fe

Edited by Bennedict, 04 January 2023 - 17:26.


#473
loler256

loler256

    Junior Member

  • Grup: Members
  • Posts: 201
  • Înscris: 27.12.2012

View Postogo, on 04 ianuarie 2023 - 14:43, said:

habar n-am cate poti seta via RA...nu cred ca se zice asta in vreun RFC....
ce zice ca si eroare??
Linux ERX 4.14.54-UBNT #1 SMP Thu Oct 20 07:51:04 UTC 2022 mips
Welcome to EdgeOS
admin@ERX:~$ configure
[edit]
admin@ERX# set interfaces switch switch0 ipv6 router-advert name-server '2606:4700:4700::1111'
[edit]
admin@ERX# set interfaces switch switch0 ipv6 router-advert name-server '2606:4700:4700::1001'
[edit]
admin@ERX# set interfaces switch switch0 ipv6 router-advert name-server '2620:fe::9'      [edit]
admin@ERX# commit
[ interfaces switch switch0 ipv6 router-advert ]
Re-generating radvd config file for interface switch0...
Re-starting radvd...

[edit]
admin@ERX# set interfaces switch switch0 ipv6 router-advert name-server '2620:fe::fe'
[edit]
admin@ERX# commit
[ interfaces switch switch0 ipv6 router-advert ]
Re-generating radvd config file for interface switch0...
Re-starting radvd...
Job for radvd.service failed because the control process exited with error code.
See "systemctl status radvd.service" and "journalctl -xe" for details.

Commit failed  - când încerc sa pun a 4a adresa dns
[edit]
admin@ERX# systemctl status radvd.service
* radvd.service - Router advertisement daemon for IPv6
   Loaded: loaded (/lib/systemd/system/radvd.service; disabled; vendor preset: enabled)
   Active: failed (Result: exit-code) since Wed 2023-01-04 17:25:19 EET; 3min 3s ago
     Docs: man:radvd(8)
  Process: 5695 ExecStart=/usr/sbin/radvd --logmethod stderr_clean (code=exited, status=0/  Process: 5849 ExecStartPre=/usr/sbin/radvd --logmethod stderr_clean --configtest (code=e Main PID: 5697 (code=exited, status=0/SUCCESS)

După ce le șterg pe toate:
admin@ERX# systemctl status radvd.service
* radvd.service - Router advertisement daemon for IPv6
   Loaded: loaded (/lib/systemd/system/radvd.service; disabled; vendor preset: enabled)
   Active: active (running) since Wed 2023-01-04 17:31:13 EET; 12s ago
     Docs: man:radvd(8)
  Process: 7138 ExecStart=/usr/sbin/radvd --logmethod stderr_clean (code=exited, status=0/  Process: 7135 ExecStartPre=/usr/sbin/radvd --logmethod stderr_clean --configtest (code=e Main PID: 7140 (radvd)
   CGroup: /system.slice/radvd.service
           |-7140 /usr/sbin/radvd --logmethod stderr_clean
           `-7141 /usr/sbin/radvd --logmethod stderr_clean

Edited by loler256, 04 January 2023 - 17:33.


#474
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,537
  • Înscris: 07.03.2006
Da commit dupa ce pui toate dns-urile nu dupa fiecare modificare in parte.
Ia vezi ce zice asa.

#475
loler256

loler256

    Junior Member

  • Grup: Members
  • Posts: 201
  • Înscris: 27.12.2012

View Postogo, on 04 ianuarie 2023 - 17:33, said:

Da commit dupa ce pui toate dns-urile nu dupa fiecare modificare in parte.
Ia vezi ce zice asa.

E exact la fel, asta făcusem prima data, acum am încercat sa vad nr. max de dns fără eroare. Am updatat și cum arata fără eroare

Edited by loler256, 04 January 2023 - 17:35.


#476
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,537
  • Înscris: 07.03.2006

View PostBennedict, on 04 ianuarie 2023 - 17:18, said:

@ogo Mai bine explicat asta e solutia pt problema mea pe ER-X la reconectarea PPPoE.
E cea mai buna metoda asta sugerata de tine in postarea de pe ui community.
https://community.ui...7a-b576182157fe
Pai exact acelasi lucru care l-am zis si acolo ti l-am zis si tie aici:)

#477
Bennedict

Bennedict

    Junior Member

  • Grup: Members
  • Posts: 61
  • Înscris: 29.09.2008
Am bagat comenzile alea si pe switch0 raman fara ipv6, clientii au pe lan ipv6 dar pe pppoe0 (wan) nu primesc ipv6. O sa iti trimit un config.boot pe privat.

View Postogo, on 09 octombrie 2022 - 22:36, said:

ca si precautie salveaza TOT config-ul actual.
cred ca n-am uitat nimic

configure
edit interfaces ethernet eth0 pppoe 0 dhcpv6-pd pd 0 interface switch0
delete service slaac
top
edit interfaces ethernet eth0 pppoe 0 dhcpv6-pd
set rapid-commit disable
top
edit interfaces switch switch0 ipv6 router-advert
set cur-hop-limit 64
set link-mtu 0
set managed-flag false
set max-interval 600
set name-server '2606:4700:4700::1111'
set name-server '2001:4860:4860::8888'
set other-config-flag false
set reachable-time 0
set retrans-timer 0
set send-advert true
edit prefix '::/64'
set autonomous-flag true
set on-link-flag true
set preferred-lifetime 2700
set valid-lifetime 5400
top
commit
save
exit

o sa se restarteze sesiunea pppoe.
Cand pun comenzile astea raman fara ipv6 pe wan (pppoe0) dar clientii pe lan au ipv6. Iti las un PM cu config boot daca ma poti ajuta. Iti multumesc.
Asa scap si eu de problema cu PD delegation la restart-ul pppoe.

#478
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,537
  • Înscris: 07.03.2006
conform config atasat (privat) - ai pe switch0 un pd ce n-are ce cauta acolo - aia e interfata LAN acolo trebuie sa ai RA
adica ai asta ce nu trebuie (e gresit):
switch switch0 {
	 address 192.168.1.1/24
	 description Local
	 dhcpv6-pd {
		 no-dns
		 rapid-commit enable
	 }
si mai ai pe eth0 un pd - nici asta nu trebuie sa fie aici, interfata ta WAN este tunelul pppoe(0).
interfaces {
ethernet eth0 {
	 description "Internet (PPPoE)"
	 dhcpv6-pd {
		 no-dns
		 rapid-commit enable
	 }
dar pe rand:
nu ai nevoie sa declari service slaac pe pppoe din cauza de implementare defectuoasa a RDS-ului privind ipv6 (adica nu iei de bun RA-urile RDS-ului ci ti le configurezi singur), asadar:

configure
edit interfaces ethernet eth0 pppoe 0 dhcpv6-pd pd 0 interface switch0
delete service slaac
top
e indicat sa nu folosesti rapid-commit (DHCPv6 option 14) - posibil de aici o f mica intarzierea (1 min max) de propagare LAN a ipv6 (i.e. ca nu folosesti rapid-commit) dar mai bine sa folosesti default exchange: solicit, advertise,request, and reply - (sigur serverul RDS ipv6 stie rapid commit dar na, parere personala)
!!!in continuare esti in configuration mode!!!
edit interfaces ethernet eth0 pppoe 0 dhcpv6-pd
set rapid-commit disable
top
cum ziceam mai sus, pd-ul  asta pe switch- nu are ce cauta aici
!!!in continuare esti in configuration mode!!!
edit interfaces switch switch0
delete dhcpv6-pd
top
si pd-ul  asta pe pe eth0 nu are ce cauta aici
!!!in continuare esti in configuration mode!!!
delete interfaces ethernet eth0 dhcpv6-pd
top

setezi RA pe LAN (switch0 in cazul tau) -
!!!in continuare esti in configuration mode!!!
edit interfaces switch switch0 ipv6 router-advert
set cur-hop-limit 64
set link-mtu 0
set managed-flag false
set max-interval 600
set name-server '2606:4700:4700::1111'
set name-server '2001:4860:4860::8888'
set name-server '2620:fe::fe'
set other-config-flag false
set reachable-time 0
set retrans-timer 0
set send-advert true
edit prefix ::/64
set autonomous-flag true
set on-link-flag true
set preferred-lifetime 2700
set valid-lifetime 5400
top
am terminat cu ipv6
!!!in continuare esti in configuration mode!!!
commit
save
exit

o sa se restarteze sesiunea pppoe
indicat e sa dai si un reconnect (ma refer la conexiunea internet/intranet) la windows-ul de pe care ai facut modificarile.

acum, altele
vad ca ai setat mdns - il folosesti la ceva??
mdns {
	 reflector

completeaza nameservere pt dns forwarding:
configure
edit service dns forwarding
set name-server 1.1.1.1
set name-server 8.8.8.8
set name-server 9.9.9.9
set name-server 2606:4700:4700::1111
set name-server 2001:4860:4860::8888
set name-server 2620:fe::fe
top


stergi name-servere-le din system si pui adrsa de loopback Posted Image
!!!in continuare esti in configuration mode!!!
delete system name-server
set system name-server 127.0.0.1


nu stiu de ce ai dat disable la modulul sip dar however, poti completa la conntrack table dupa cum urmeaza:
!!!in continuare esti in configuration mode!!!
set system conntrack ignore rule 10 destination address 255.255.255.255
edit system conntrack
set tcp half-open-connections 512
set tcp loose enable
set tcp max-retrans 3
top

si cred ca cam gata...
!!!in continuare esti in configuration mode!!!

commit
save
exit


e posibil din cauza de conntrack sa vrea reboot, nu mai stiu exact, dar iti zice el Posted Image

testeaza tot si mai ales ipv6:
din router:
/bin/ping -I pppoe0 -6 facebook.com

dintr-un client din lan:
http://test-ipv6.roedu.net/

#479
Bennedict

Bennedict

    Junior Member

  • Grup: Members
  • Posts: 61
  • Înscris: 29.09.2008
Multumesc ogo!

La contrack am dat disable pt ca stiam ca asa e bine daca folosesti mult partea de VoIP calling si aplicatii de videoconf.
mdns-ul il foloseam cand aveam AP-uri diferite pt a avea Airplay, Bonjour, Airprint functionale in retea pe partea de multicast, atunci cand erau pe subneturi diferite; acum nu mai e cazul.

Totul e ok acum. Cu ping din router am in jur de 43ms via fb, pe AP-uri unifi, pe LAN e ceva mai mic cum e si firesc dar nu pot verifica acum.
Am dat disable la mdns reflector daca e musai (din moment ce acum am toate AP-urile in aceeasi clasa si sunt cablate nu mesh).
O  sa dau si la contrack SIP module disable daca e mai ok asa pentru VoIP.
Daca vreau sa folosesc ca repeater un AP de la alt brand presupun ca o sa am nevoie de mdns reflector sau nu are relevanta?

Edited by Bennedict, 05 January 2023 - 04:05.


#480
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,537
  • Înscris: 07.03.2006
e relativa latenta, eu am 37ms de ex dar conteaza si zona geografica printre multe altele - ala e doar un mod de verifica ca merge ipv6 si-atat inclusiv pe er-x:)
pt putin!
merge si fara mdns - pt ca tu ai un singur LAN acolo - da, daca ai vi avut 2 vlan-uri de ex, si un appletv intr-un vlan si telefonul in altul da, te-ar fi ajuta mdns-ul.
si apropo, reflector e varianta veche, daca ai vreodata nevoie foloseste repetear - in plus ai grija ca reflector ala flood-eaza tot inclusiv interfata WAN - repeater in schimb se poate seta pe ce intarfata sa fie activ i.e. pachetele sa fie re-broadcast-ate...(hai ca am inventat un cuvant nou).

#481
Bennedict

Bennedict

    Junior Member

  • Grup: Members
  • Posts: 61
  • Înscris: 29.09.2008
Mi-am amintit ca flooda si pe WAN, reciteam si pe forumurile ui community.
Acum ramane doar sa dau re-enable la sip module si sa las regula pusa de tine mai sus pe subnet la contrack. Cam asta ar fi tot.
Inseamna ca de la reflector aveam spike-uri pe ping cand dadeam pe LAN, am si acu da mai putine, la 10 pinguri de 15 apare unul de 40ms.
L-oi fi actiat mai demult si am uitat de el.

Acum in maxim 4 minute am ipv6 pe lan si PPPoE. pe configul vechi cu RA-ul emis de RCS trebuia la fiecare reconectare PPPoE sa dau renew DHCP clientilor din retea pt ca ramaneam blocat pe RA-urile vechi date fiind si valorile alea imense pe lease.
Am vorbit si la RCS si m-au notificat ca nu vor schimba prea curand implementarea ca sa putem merge pe SLAAC autoconf.

Daca ar fi sa fac upgrade la 2.5Gbps, presupun ca ar trebui sa iau minim un Dream Machine sau UDM Pro. As prefera sa merg tot pe ubiquiti.

Edited by Bennedict, 05 January 2023 - 04:25.


#482
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,537
  • Înscris: 07.03.2006
dream machine nu - are porturi de max 1 GbE.
UDM-Pro sau SE - mai degraba SE e mai future proof.
dar nu folosesc echipamente din gama unifi pt routing - click-next-done nu prea ma atrage Posted Image da, arata frumos GUI-ul, eye-candy chiar...
am ap-uri din gamam unifi si cateva switch-uri dar in rest folosesc gama edge:

Spoiler

Si unifi:
Attached File  UNIFI.PNG   31.58K   36 downloads

Edited by ogo, 05 January 2023 - 04:52.


#483
loler256

loler256

    Junior Member

  • Grup: Members
  • Posts: 201
  • Înscris: 27.12.2012

View Postloler256, on 04 ianuarie 2023 - 17:34, said:



E exact la fel, asta făcusem prima data, acum am încercat sa vad nr. max de dns fără eroare. Am updatat și cum arata fără eroare
Am întrebat ChatGpt:
The "DNS Recursive Name Server Address" option field is 16 bits long and can hold a maximum of 65536 different values. However, the values in this field are used to encode the IPv6 addresses of the DNS servers, and each IPv6 address requires 128 bits to represent. Therefore, the maximum number of IPv6 DNS server addresses that can be advertised using RAs is limited to the number of IPv6 addresses that can be encoded in 16 bits, which is approximately 4.
The maximum size of an RA message is 1,280 bytes, which includes the IPv6 header, the ICMPv6 header, and the RA payload. The RA payload includes the network prefixes, DNS recursive server addresses, and other information such as the lifetime of the prefixes and the default router preference.

Edited by loler256, 05 January 2023 - 10:42.


#484
ogo

ogo

    Senior Member

  • Grup: Senior Members
  • Posts: 4,537
  • Înscris: 07.03.2006
well, this is the future :) pune si update-ul pe forumul celalalt unde ai intrebat :)

#485
loler256

loler256

    Junior Member

  • Grup: Members
  • Posts: 201
  • Înscris: 27.12.2012

View Postogo, on 05 ianuarie 2023 - 11:11, said:

well, this is the future :) pune si update-ul pe forumul celalalt unde ai intrebat :)
Da:)) ok

#486
Bennedict

Bennedict

    Junior Member

  • Grup: Members
  • Posts: 61
  • Înscris: 29.09.2008

View Postogo, on 05 ianuarie 2023 - 04:47, said:

dream machine nu - are porturi de max 1 GbE.
UDM-Pro sau SE - mai degraba SE e mai future proof.
dar nu folosesc echipamente din gama unifi pt routing - click-next-done nu prea ma atrage Posted Image da, arata frumos GUI-ul, eye-candy chiar...
am ap-uri din gamam unifi si cateva switch-uri dar in rest folosesc gama edge:

Spoiler

Si unifi:
Attachment UNIFI.PNG
Ai ceva echipamente. In cazul ast acand o fi o sa merg si eu tot pe combo edgerouter si unifi pe partea de AP.

Anunturi

Chirurgia endoscopică a hipofizei Chirurgia endoscopică a hipofizei

"Standardul de aur" în chirurgia hipofizară îl reprezintă endoscopia transnazală transsfenoidală.

Echipa NeuroHope este antrenată în unul din cele mai mari centre de chirurgie a hipofizei din Europa, Spitalul Foch din Paris, centrul în care a fost introdus pentru prima dată endoscopul în chirurgia transnazală a hipofizei, de către neurochirurgul francez Guiot. Pe lângă tumorile cu origine hipofizară, prin tehnicile endoscopice transnazale pot fi abordate numeroase alte patologii neurochirurgicale.

www.neurohope.ro

0 user(s) are reading this topic

0 members, 0 guests, 0 anonymous users

Forumul Softpedia foloseste "cookies" pentru a imbunatati experienta utilizatorilor Accept
Pentru detalii si optiuni legate de cookies si datele personale, consultati Politica de utilizare cookies si Politica de confidentialitate