Что то типа путевых записок, и размышлений об жизни, ну и о FreeBSD конечно, иногда какие нибудь новости и что то типа переводов.

16.12.2008

Задумки, и мысли

В связи с тем что моя чудо коробка, аля роутер, что то не хочет поддерживать VPN который предоставляет корбина решил организовать следуюшую схему домашней сети

Все довольно просто, заодно решил потестить возможности роутера по поддержке VLAN, может еше чего прикручу, есть конечно жуткое желание пересобрать ихний линукс, но для этого видно надо поднять виртуалку(ну не ставить же ради этого линукс на железо), можно попробовать еше как поведет себя эта железка с новым FreeBSD MIPS ядром но пока все никак порт не припаяю, ибо выяснилось что нужен переходничек на микросхемке а за ней ехать надо да все никак.
Итак если кому интересна задумка, пока планирую получать Интернет от Корбины (облачко на схеме) роутер получает адрес по DHCP, и по VLAN2 это дело будет поступать на сервер, там планирую поднять таки mpd5 с l2tp и настроить как нибудь интересно фаерфол, ну и сервисы по потребностям, а уже оттуда нормальный интернет раздавать во VLAN1, к которому и будут подключены остальные потребители, пока это конечно один ноут, но ещё есть железки в доме :)
Вот такая вот задумка, правда пока все упирается в то что mpd удается заставить работать только с pptp что не совсем оптимально, или из-за самого протокола то ли из-за того как у меня настроено, но работает оно в таком режиме не слишком хорошо например при реконекте не убивает старый маршрут, в итоге соединение автоматически не подымается, как побороть пока не нашел, если честно искал не сильно, но надо бы наладить а то уже третья неделя пошла, а проблема не решена, не хорошо как то. Есть конечно вариант, помучать старенький dlink di-524 он вроде как должен уметь сам тоннель держать, но там есть ряд других загвоздок, ну во первых бросать задачку не хорошо (хуже чем откладывать в долгий яшик:), во вторых там железная основа слабенькая, помнится когда только реализовали l2tp, народ на форумах жаловался на тормознутость, да и были жалобы что на WAN он что ли 2Мб может всего отдать что как то не серьезно, в общем попробовать конечно можно но как то пока больше против чем за.
Да если кому интересно то при подготовке иллюстрации использованы
  • dia - для рисования иллюстрации
  • xv - смотрения результата, попутно устанавливания обоины
  • ida - для легкой обрезки скриншота
  • printscreen - для получения скриншота, а то распечатку с виртуального принтера dia не удалось ничем быстро и просто обработать :)
ну вот вроде и все пока, если кто что подскажет по теме буду благодарен, особенно про mpd толковое бы руководство не помешало, ибо есть мысли его использовать не только как примитивную звонилку, я конечно соберусь и прочту документацию и попытаю гугль но вдруг у кого есть стоящие закладки ;)

4 комментария:

  1. по существу ниче не скажу ток пара вопросов
    так и не понял, зачем юзать pptp с mpd? и какой версии mpd?

    ОтветитьУдалить
  2. Ну есть мысль завести l2tp но оно как то сильно капризно к маршрутам, и в большинстве случаев дает "переполнение памяти" при пинге, то есть нефига не работает, а pptp вроде стабильно заводится, пока юзаю mpd4 но есть мысль перевести на 5ю версию хотя говорят что не к чему, но просто интересно.
    Читал на форумах что можно заюзать и просто ppp клиенты, но вроде говорят что могут быть ограничения скорости, или большая нагрузка а у mpd вроде с этим получше.

    ОтветитьУдалить
  3. Андрей! требуется помошь по роутеру linksys. я так понял что вы его год назад побороли. можно было бы с Вами связаться позадавать вопросы? dmitriyb.ukrzhilsoyuz@gmail.com или аська 132648868
    заранее признателен за ответ
    Дима

    ОтветитьУдалить
  4. Ну так тут бы и задали, во первых глядишь кто кроме меня знает, а потом помогло бы не только вам :)
    А так аськи нет, а почта, она же джабер вроде должна быть в этом профиле, если нет а пипец как хочется мне написать то пишите конечно глядишь и отвечу чего :) f0andrey@g....com

    ОтветитьУдалить

Здесь можно записать свои мысли о посте :)
Если ваш ответ не появился сразу, не паникуйте, тут работает спамоловка, и вероятно вы угодили в неё, так как были анонимом или в вашем посте ссылка, ну или вас не любит google.
Я проснусь и одобрю комент ;)