[20190609更新ipv6双栈]100000pps路由ERL3,路由器折腾第二季

  • 胡驰雷
    不是官方固件 硬件NAT能管用不
  • 数不清
    回复249#linuxpro


    具体效能没测试过,BB和CC都编译过.
    性能低估计是硬件NAT没开源。
  • 数不清
    回复251#胡驰雷


    硬件NAT没开源,跑满千兆估计不行
  • 剑二十三
    国内ros流行 一部分原因是d
    另外一部分原因是有winbox ui不错

    但实话说 跟junos ios不是一个级别的

    vyos这样的 命令其实跟ios junos相似
    电工研究研究 对自己也有提高
  • 真电工
    这里有个网络处理器的文章http://blog.chinaunix.net/uid-7319742-id-2059708.html,有兴趣的看看
  • w
    webdone
    请教,这个路由器是openwrt mainline支持的?
  • l
    linuxpro
    回复258#webdone


    soc是mainline支持吧。路由器肯定不会啊!
  • k
    krnrwa
    前排马克 iOS fly ~
  • 真电工
    nnd,路由器eth2明明已经获得ipv6地址,配置也按官方网站设了,局域网就是无法获得ipv6地址,有已经搞定的,出个教程吧
    基本可以确定是bug,不过不知道怎么修复
  • 真电工
    1.6版本安装fail2ban教程
    参考http://wiki.ubnt.com/Add_Other_Debian_Packages_to_EdgeOS
    首先,将按教程源升级到wheezy的源,原来1.5升级时不知道为什么没有升级源ORZ。
    接着apt-get update && apt-get install fail2ban -y,配置网上一大堆,自己搜吧
  • F
    FanZhen2002
    这几天在折腾 MultiPath TCP,编译 OpenWrt 中......
  • l
    loveitmac
    假电工围观
  • 真电工
    升级新版本简明教程
    1、到官方下载ER-e100.v1.6.0.4716006.tar
    2、将下载的ER-e100.v1.6.0.4716006.tar用winscp上传到路由器根目录
    3、用ssh登陆,运行add system image /ER-e100.v1.6.0.4716006.tar,正常的话会提示升级完成。
    4、运行show system image
    5、运行delete system image
    6、运行show system image
    升级后,除了config.boot里面的设定外,都会被重设
    root权限账号可能会被更改回到初始状态,如果需要该权限,运行(有安全风险)
    sudo passwd root
    输入2遍密码后搞定
    还有ddns设定也需要按教程重设。
    -----------------------------------------------------------------------------------------
    设置ntp时间服务器
    set system ntp server s2m.time.edu.cn
    删除ntp时间服务器
    delete system ntp server s2m.time.edu.cn
  • 数不清
    还以为出了新的升级包,去官网看还是4716006.
  • 真电工
    多拨测试,不清楚是否支持多拨的可以按照以下命令
    set interfaces pseudo-ethernet peth0 description WAN_virtual
    set interfaces pseudo-ethernet peth0 link eth0
    set interfaces pseudo-ethernet peth0 mac 10:9A:6D:4E:A4:A1
    set interfaces pseudo-ethernet peth0 pppoe 1 user-id 99999999
    set interfaces pseudo-ethernet peth0 pppoe 1 password 88888888
    #不添加默认路由,免得多个路由配置不正确,无法上网
    set interfaces pseudo-ethernet peth0 pppoe 1 default-route none
    set interfaces pseudo-ethernet peth0 pppoe 1 mtu 1492
    #不添加默认dns服务器
    set interfaces pseudo-ethernet peth0 pppoe 1 name-server none
    commit
    然后发现第二次拨号得到内网ip了,同时断开第一次拨号,就上不了网络。看来本地电信是有在检测多次拨号
    --------------------------------------------------------------------
    删除接口的命令
    #想保留子接口就运行
    delete interfaces pseudo-ethernet peth0 pppoe 1
    #删除整个接口,加上这个命令
    delete interfaces pseudo-ethernet peth0
    commit
    save
  • N
    Newsman
    软路由 mark 2
  • d
    dickhunt
    内容再次马克
  • 真电工
    crontab任务自动拦截恶意ip的ssh登录,替代fail2ban
    参考http://www.winzack1024.com/knowl ... s-ip-ssh-login.html
  • h
    howa
    mark mark
  • p
    plane_zlf
    东西再好,也玩不转。
    懒得研究,绑定。。
  • 2
    2Bpencil
    淘宝上两家二手的,一个涨价到400,一个拍下不发货,说是年后发,然后价格调长到300。
  • 真电工
    搭建kms自动服务器,参考

    http://blog.ltns.info/linux/emul ... _on_openwrt_router/
    http://www.right.com.cn/forum/thread-159625-1-1.html
    http://www.cnblogs.com/bitspace/p/4836367.html
    下载包,选mips目录下big endian目录下vlmcsdmulti-mips32-musl-static。其它参考教程说的非常清楚了

    在windows 上运行出错,开一个控制台
    cmd
    cd C:\Windows\System32
    winmgmt /resetrepository
    参考
    http://answers.microsoft.com/zh- ... d-9f0c-5caca7499a60
  • b
    bigpack166
    回复44#数不清


    这个路由器有没有必要买POE 5口的版本 ? 因为我不知道Lite版本的加了交换机能不能在Lite上面对交换机的每个端口做Qos
    而且Lite版的 又会多了一台交换机
  • 真电工
    买得起当然poe,冲着poe也买。性能没差,poe好,交换模块方便。

    交换机因人而异,有人认为全部无线也ok,有人认为一定要有线,还要每个房间放俩
  • b
    bigpack166
    回复280#真电工


    我主要就是想方便日后加NAS可以直接连接在路由器 ,并且目前就只有我自己的房间与客厅的电视机需要有线的
    还有是我想知道 Lite 能不能独立管理交换机的每一个端口?
  • 真电工
    回复281#bigpack166
    你的需求交接机上交换机比较好。

    型号参考前面帖子讨论的,大户型16或24口,否则8口。

    带管理和链路聚合的。

    华三或者惠普或戴尔的做工好点。
  • b
    bigpack166
    回复282#真电工


    如果我买Edgerouter POE 五口 ,那么如果网口不够我只需要加一个8口就可以了。其他的都太多口了没有用途。 按你的意思就是Edgerouter 下级接一个普通交换机 ,Edgerouter是不能控制的 。只有管理型交换机才可以是这样么?
  • 数不清
    回复279#bigpack166


    对于我就是erl+Netgear GS110TP
  • b
    bigpack166
    回复284#数不清


    Netgear GS110TP 二手也要700 , 买一个edgerouter 5口淘宝现在最便宜的是850元呢
  • 真电工
    回复283#bigpack166
    管理型交换机一般通过串口和web管理(某些型号要先开启web,某些型号是usb接口的串口)

    如果你希望通过erl来管理交换机,那么可以考虑用ssh登陆,参照我第一页的帖子。不一定所有交换机都支持ssh登陆。

    如果你不想太折腾,数不清的那个型号就很不错,该有的都有了。

    带poe的交换机发热量比较大,注意散热
  • b
    bigpack166
    回复286#真电工


    看来还是直接上 5口 POE版本好了
  • 数不清
    前者8口,能端口聚合、8口POE、8口QoS,后者就多WAN的优势。
  • b
    bigpack166
    回复288#数不清


    erl 没有qos 的功能咩
  • b
    bigpack166
    回复290#数不清

    就是说没有什么必要买一个Edgerouter poe 的 ? 而且我本身也不用POE的功能
  • 数不清
    回复291#bigpack166


    要看你是单口WAN还是多口WAN,前者用ERL,后者用ER POE
  • b
    bigpack166
    回复292#数不清


    电信单wan 而已啊。 我是打算Edgerouter 一样可以Qos 的所以5口我现在也够用了。 但是如你刚说 ,Edgerouter的Qos 貌似不是很好
  • 数不清
    回复293#bigpack166


    1.我没说过ERL qos不好,你理解错了
    2.设置qos不适合新手,需命令行输入
    3.带宽高可以无视qos
  • b
    bigpack166
    回复294#数不清


    嗯。 我目前的问题就是 ,如果买三口的剩下两个口可以用,那么照我现在的情况就会把所有网口用完,如果再加其他设备就要加交换机了。还有就是wifi需要占用一个lan口这样子 如果不加交换机我肯定不够lan口用了。
    但是如果入五口的话就基本上不会不够用了, 因为一直在用的路由器最多的时候也就只用了三个lan口,四个lan口刚好就够了。
    入这个路由器只是因为准备换光纤了 , 现在的是4M的adsl
  • 数不清
    回复295#bigpack166


    8口千兆交换机也就一百多一个(洋垃圾网件铁壳)

    300+1xx,性价比一看便知。
  • b
    bigpack166
    回复296#数不清


    嗯。 大概明白了。 Ubnt 双频 AC AP 有什么推荐么?
  • j
    jiuzhege
    真。电工了。。。
  • 数不清
    回复297#bigpack166


    没得选,UBNT AC AP就俩,一个室内一个户外。
  • s
    szdroid
    为何我看不懂