Auteur Sujet: OpenMPTCProuter : Agréger plusieurs lignes internet  (Lu 718767 fois)

0 Membres et 1 Invité sur ce sujet

Lemax9

  • Abonné Orange Fibre
  • *
  • Messages: 29
  • Gironde
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #1224 le: 23 septembre 2019 à 20:49:06 »
@Daleksec
Non, pas d'erreur particulière lors des téléchargements

Lemax9

  • Abonné Orange Fibre
  • *
  • Messages: 29
  • Gironde
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #1225 le: 25 septembre 2019 à 18:27:34 »
...
Je suppose que tu souhaites plutôt un truc du genre NordVPN & co. Il est possible d'ajouter un VPN sur OpenMPTCProuter et à l'aide d'OMR-Bypass de rediriger tout ce qui provient d'une IP ou adresse MAC vers ce VPN.

Par exemple pour NordVPN et OpenVPN, j'ai trouvé ça https://nordvpn.com/fr/tutorials/openwrt/openvpn/ ce genre de tuto s'applique sans soucis sur OpenMPTCProuter qui est basé sur OpenWrt. Je pense que la configuration pour ExpressVPN doit être similaire.

Bonsoir,

Grace au lien (et après quelques manip, notamment bypasser openwrt.org), j'ai pu finalement configurer OpenVPN et utiliser en effet OMR-Bypass pour rediriger la machine (via son adresse Mac)vers la nouvelle interface expressVPN ===> OpenMPTCProuteur est vraiment bien pensé pour ce type de demande
Petite interrogation (doute) cependant: lors de l'activation de l'intance OpenVPN (ExpressVPN), la redirection vers le serveur choisi s'effectue correctement (l'ip n'est donc plus celle du VPS) mais il semblerait que cette instance openVPN ne bénéficie pas de l'agrégation et que soit uniquement utilisé le Wan1, le mois rapide mais latence la plus faible (adsl).
Est-il possible qu'il faille un "temps d'actualisation" pour que finalement, après avoir "sauvegarder et appliquer"  les 2 débits sources s'ajoutent ?
Un redémarrage systématique d'OpenMPTCProuteur après avoir touché l'un des réglages semble à l'inverse permettre un fonctionnement optimal immédiat (VPN avec peu de perte - 10% environ des 2 débits agrégés).
Mon questionnement concerne peut-être plus OpenVpn que OpenMPTCProuteur mais je voudrais être bien sûr que mon install est fiable et son fonctionnement non soumis à des aléas...

Ycarus

  • Abonné MilkyWan
  • *
  • Messages: 837
  • Coligny (01) K-Net + Milkywan FTTH + Starlink
    • OpenMPTCProuter
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #1226 le: 25 septembre 2019 à 18:59:28 »
Bonsoir,

Grace au lien (et après quelques manip, notamment bypasser openwrt.org), j'ai pu finalement configurer OpenVPN et utiliser en effet OMR-Bypass pour rediriger la machine (via son adresse Mac)vers la nouvelle interface expressVPN ===> OpenMPTCProuteur est vraiment bien pensé pour ce type de demande
Petite interrogation (doute) cependant: lors de l'activation de l'intance OpenVPN (ExpressVPN), la redirection vers le serveur choisi s'effectue correctement (l'ip n'est donc plus celle du VPS) mais il semblerait que cette instance openVPN ne bénéficie pas de l'agrégation et que soit uniquement utilisé le Wan1, le mois rapide mais latence la plus faible (adsl).
Est-il possible qu'il faille un "temps d'actualisation" pour que finalement, après avoir "sauvegarder et appliquer"  les 2 débits sources s'ajoutent ?
Un redémarrage systématique d'OpenMPTCProuteur après avoir touché l'un des réglages semble à l'inverse permettre un fonctionnement optimal immédiat (VPN avec peu de perte - 10% environ des 2 débits agrégés).
Mon questionnement concerne peut-être plus OpenVpn que OpenMPTCProuteur mais je voudrais être bien sûr que mon install est fiable et son fonctionnement non soumis à des aléas...
Normalement il utilise bien l'aggrégation. Par contre il ne faut pas utiliser l'interface tun0 pour OpenVPN et que le VPN normal d'OpenMPTCProuter fonctionne (à voir dans la page status et dans les journaux système).
Si c'est possible le mode TCP d'OpenVPN peut parfois offrir une vitesse plus importante.

Jey

  • Abonné Free adsl
  • *
  • Messages: 22
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #1227 le: 26 septembre 2019 à 13:06:54 »
Autre soucis...

J'ai 1 ADSL historique, le port 25 est ouvert et renvoyé vers mon serveur mail perso. Dessus il y a un autoban, qui bloque les IPs qui ne respectent pas les règles (pas d'identification SMTP, etc).
Ca marche super, ça bloque les IP d'origine.

J'ai ajouté un autre MX (avec priorité supérieure) avec l'IP du VPS OMR.
Les mails arrivent, sauf que... toutes les connexions sur le serveur mails se font avec l'IP 192.168.100.1 d'OMR à cause du SNAT (j'ai suivi le tuto...). Et donc l'autoban du serveur mail bloque 192.168.100.1 au bout d'une à peine (3 tentatives) car il reçoit de nombreuses tentatives.
Quand moi je viens avec mon client mail en IMAP (sur un autre port donc) depuis internet, le serveur me bloque, car j'ai 192.168.100.1 comme IP source pour lui.

Y a t-il une solution pour transférer le port sans réécrire l'IP source ? (j'ai tenté de vider le champs REWRITE, en vain, OMR me dit que tout n'est pas rempli).

Quelqu'un aurait une idée svp ?

patimages

  • Abonné Free adsl
  • *
  • Messages: 150
  • Nice 06
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #1228 le: 28 septembre 2019 à 21:53:35 »
Bonsoir,
J'ai 3 interfaces (DSL-4G illimitée-4G limitée) : est-il possible possible d'utiliser OMR-bypass (même en CLI si besoin) ou autre pour forcer une IP du réseau à n'en utiliser que deux (DSL-4G illimitée)? J'ai une IP qui utilise pas mal de bande passante (je vous laisse deviner qui utilise youtube et autre  ;)) et je voudrais éviter qu'elle use la "4G limitée" ... car elle est n'est pas illimitée... !

Merci pour votre aide !

Ycarus

  • Abonné MilkyWan
  • *
  • Messages: 837
  • Coligny (01) K-Net + Milkywan FTTH + Starlink
    • OpenMPTCProuter
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #1229 le: 28 septembre 2019 à 21:59:17 »
Bonsoir,
J'ai 3 interfaces (DSL-4G illimitée-4G limitée) : est-il possible possible d'utiliser OMR-bypass (même en CLI si besoin) ou autre pour forcer une IP du réseau à n'en utiliser que deux (DSL-4G illimitée)? J'ai une IP qui utilise pas mal de bande passante (je vous laisse deviner qui utilise youtube et autre  ;)) et je voudrais éviter qu'elle use la "4G limitée" ... car elle est n'est pas illimitée... !

Merci pour votre aide !
Non pas possible, du moins sans modifications.

patimages

  • Abonné Free adsl
  • *
  • Messages: 150
  • Nice 06
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #1230 le: 28 septembre 2019 à 22:05:57 »
Toujours aussi rapide ! Merci Ycarus!
Question bête : si je modifie /etc/config/omr-bypass en rajoutant :
config ips                 
        option ip '192.168.100.209'
        option interface 'wan1'
        option interface 'wan2'
Cela ne fonctionnerait pas ?
Merci encore !

Ycarus

  • Abonné MilkyWan
  • *
  • Messages: 837
  • Coligny (01) K-Net + Milkywan FTTH + Starlink
    • OpenMPTCProuter
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #1231 le: 28 septembre 2019 à 22:06:46 »
Toujours aussi rapide ! Merci Ycarus!
Question bête : si je modifie /etc/config/omr-bypass en rajoutant :
config ips                 
        option ip '192.168.100.209'
        option interface 'wan1'
        option interface 'wan2'
Cela ne fonctionnerait pas ?
Merci encore !
non

patimages

  • Abonné Free adsl
  • *
  • Messages: 150
  • Nice 06
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #1232 le: 28 septembre 2019 à 22:08:43 »
 :D Merci quand même (j'imagine qu'il est alors impossible d'agréger les 2)!

tito33

  • Abonné Free vdsl
  • *
  • Messages: 42
  • annecy 74
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #1233 le: 30 septembre 2019 à 08:16:10 »
Bonjour,
Avec les derniers versions sur RPI4, je me demande s’il n’y a pas une sorte de mise en veille. En effet, si je n’utilise pas le net pendant un certain temps, à la reprise de l’utilisation, il y a une latence de 5-10 secondes avant l’affichage des pages sur mon navigateur (alors que c’est normalement quasi instantané). Rien de trop méchant mais juste une information pour Ycarus.
Bonne journée !

jfh75

  • Abonné Free fibre
  • *
  • Messages: 176
  • Paris 75010
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #1234 le: 30 septembre 2019 à 09:14:44 »
Bonjour,


Juste un retour d'info sur la solution trouvée. Aujourd'hui tout fonctionne correctement. Pourtant, il y avait quelque chose de bloqué qui m'empêchait de router les ports.
Quand j'ai tout installé au début, j'ai vu que cocher la case REDIRIGER TOUS LES PORTS activait une ligne dans le fichier shorewall côté VPS.
Quand rien ne marchait, en cherchant, je me suis aperçu que cocher ou décocher cette case ne parvenait plus à commenter ou à décommenter la ligne en question.
Aussi, tous les ports étaient redirigé en UDP, j'ai modifié en TCP, en UDP ça ne marchait pas, est ce normal ?
Je donc modifié à la main et tout s'est mis à fonctionner avec les redirections snat et cie...

Quelqu'un à une idée de pourquoi OMR avait perdu la main sur le fichier shorewall ?
Mes pistes :
- avant de demander confirmation à Ycarus, je crois bien que j'ai mis à jour de tant en temps des paquets. Ou alors j'avais demandé pour OMR et pas pour le VPS, et j'avais mis à jour côté VPS
- comme j'avais acheté une bête de machine pour faire mon VPS sur ma ligne free fibre, et que j'ai compris que c'était surdimensionné, j'ai installé l'environnement Lubuntu sur mon ubuntu serveur. Et je me logge sur lubuntu avec mon login mdp de OMR, pour ne pas avoir deux machines qui consomment tout le temps. Et c'est pour ça que j'ai pu faire des maj, le temps de m'apercevoir que les mises à jour lubuntu étaient surement mélangée avec des mises à jour impactant la partie VPS
Quelqu'un à une autre idée ?

Merci de votre aide

JFH





C'est bon, énorme merci, j'ai fait rediriger tous les ports et effectivement mon site web mes mails tout ça est encore débout ! Quel temps perdu à chercher ! Tout est bien qui fini bien merci de ton aide ! Ce week end je m'occupe de faire le routage des ports

Ycarus

  • Abonné MilkyWan
  • *
  • Messages: 837
  • Coligny (01) K-Net + Milkywan FTTH + Starlink
    • OpenMPTCProuter
OpenMPTCProuteur : agréger plusieurs lignes internet
« Réponse #1235 le: 30 septembre 2019 à 19:36:39 »
Bonjour,
Avec les derniers versions sur RPI4, je me demande s’il n’y a pas une sorte de mise en veille. En effet, si je n’utilise pas le net pendant un certain temps, à la reprise de l’utilisation, il y a une latence de 5-10 secondes avant l’affichage des pages sur mon navigateur (alors que c’est normalement quasi instantané). Rien de trop méchant mais juste une information pour Ycarus.
Bonne journée !
Il n'y a rien de ce type à ma connaissance, et je n'ai pas ce soucis personnellement sur mon RPI4.
Il y a peut être quelque chose dans les journaux systèmes ou noyau sur le routeur.