Auteur Sujet: OpenMPTCProuter : Agréger plusieurs lignes internet  (Lu 727820 fois)

0 Membres et 1 Invité sur ce sujet

tiptoptux

  • Abonné Free adsl
  • *
  • Messages: 9
  • Carbonne (31)
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2376 le: 07 juin 2020 à 21:12:10 »
Etant donné mon manque de connaissance, je pense que je m'explique mal. Je vais essayer autrement :)

J'ai plusieurs domaines, dont les sites web sont hébergés sur un NAS, chez moi, à côté du OpenMPTCPRouteur.
Des redirections de ports sur OpenMPTCPRouteur sont en place pour accéder à mes sites web depuis l'extérieur.
Ça fonctionne super !

Ce que je cherche à faire, c'est accéder à mes sites web, sans passer par l'extérieur, lorsque je suis chez moi.
Aujourd'hui, j'ai installé un serveur DNS sur mon NAS, où j'ai recréé les zones DNS de mes domaines, en précisant des IP locales du type 192.168.100.IPDUNAS.

Mais à y réfléchir, il est probablement plus simple de préciser à OpenMPTCPRouteur l'IP du NAS pour les URL de mes sites Web, afin qu'il évite d'aller chercher à l'extérieur. Est-ce plus clair ? Qu'en pensez-vous ? Et où dois-je préciser cela dans les menus de OpenMPTCPRouteur ?

Ycarus

  • Abonné MilkyWan
  • *
  • Messages: 837
  • Coligny (01) K-Net + Milkywan FTTH + Starlink
    • OpenMPTCProuter
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2377 le: 07 juin 2020 à 21:15:41 »
Etant donné mon manque de connaissance, je pense que je m'explique mal. Je vais essayer autrement :)

J'ai plusieurs domaines, dont les sites web sont hébergés sur un NAS, chez moi, à côté du OpenMPTCPRouteur.
Des redirections de ports sur OpenMPTCPRouteur sont en place pour accéder à mes sites web depuis l'extérieur.
Ça fonctionne super !

Ce que je cherche à faire, c'est accéder à mes sites web, sans passer par l'extérieur, lorsque je suis chez moi.
Aujourd'hui, j'ai installé un serveur DNS sur mon NAS, où j'ai recréé les zones DNS de mes domaines, en précisant des IP locales du type 192.168.100.IPDUNAS.

Mais à y réfléchir, il est probablement plus simple de préciser à OpenMPTCPRouteur l'IP du NAS pour les URL de mes sites Web, afin qu'il évite d'aller chercher à l'extérieur. Est-ce plus clair ? Qu'en pensez-vous ? Et où dois-je préciser cela dans les menus de OpenMPTCPRouteur ?

Oui ça n'a aucun rapport.
Dans DHCP & DNS, transmissions DNS, il suffit d'ajouter /toto.com/1.2.3.4

MrWhiteSky

  • Abonné Free adsl
  • *
  • Messages: 1
  • Séez (73)
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2378 le: 07 juin 2020 à 22:58:33 »
Bonjour,

J'ai une question concernant openMTCProuter, une fois mon agrégation réaliser (adsl 8mb + routeur 4g) si je souhaite créer un point wifi afin que mes différents appareils sans fil (tablette, téléphone, pc portable ..) puisse profiter de l'agrégation, je dois créer le point wifi via le raspberry (mais j'ai peur qu'il ne soit pas assez puissant) ? ou je peu me servir du routeur 4g qui fait wifi ? (en conservant l'agrégation).

J'ai un peut de mal à comprendre comment créer mon point wifi, dans la logique j'imagine que c'est le raspberry qui doit le gérer, mais dans le doute je préfère avoir votre avis.

Merci pour votre aide :)

Ycarus

  • Abonné MilkyWan
  • *
  • Messages: 837
  • Coligny (01) K-Net + Milkywan FTTH + Starlink
    • OpenMPTCProuter
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2379 le: 07 juin 2020 à 23:04:10 »
Bonjour,

J'ai une question concernant openMTCProuter, une fois mon agrégation réaliser (adsl 8mb + routeur 4g) si je souhaite créer un point wifi afin que mes différents appareils sans fil (tablette, téléphone, pc portable ..) puisse profiter de l'agrégation, je dois créer le point wifi via le raspberry (mais j'ai peur qu'il ne soit pas assez puissant) ? ou je peu me servir du routeur 4g qui fait wifi ? (en conservant l'agrégation).

J'ai un peut de mal à comprendre comment créer mon point wifi, dans la logique j'imagine que c'est le raspberry qui doit le gérer, mais dans le doute je préfère avoir votre avis.

Merci pour votre aide :)
Il est possible d'utiliser le routeur 4g (c'est ce que je fais) en tant qu'AP, c'est ce que je fais avec un Huawei. Tant que les adresses distribuées sont sur le réseau d'OpenMPTCProuter et la passerelle l'IP d'OpenMPTCProuter ça fonctionnera avec l'agrégation.

tiptoptux

  • Abonné Free adsl
  • *
  • Messages: 9
  • Carbonne (31)
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2380 le: 07 juin 2020 à 23:41:05 »
MrWhiteSky : de mon côté, j'ai un routeur wifi TP LINK Deco (en plus d'un routeur 4G et d'une box ADSL) et ça roule tout seul.




tiptoptux

  • Abonné Free adsl
  • *
  • Messages: 9
  • Carbonne (31)
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2381 le: 07 juin 2020 à 23:44:14 »
Oui ça n'a aucun rapport.
Dans DHCP & DNS, transmissions DNS, il suffit d'ajouter /toto.com/1.2.3.4

En faisant ça, la résolution sur un poste client ne fonctionne pas (j'ai mis l'IP locale de mon NAS au lieu de 1.2.3.4):
ping: cannot resolve toto.com : Unknown host

Vu que la résolution vers mon domaine toto.com ne fonctionne plus, la modification dans "transmissions DNS" a bien été prise en compte. Mais j'ai peut-être oublié (ou encore mal compris) un truc ?

Ycarus

  • Abonné MilkyWan
  • *
  • Messages: 837
  • Coligny (01) K-Net + Milkywan FTTH + Starlink
    • OpenMPTCProuter
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2382 le: 08 juin 2020 à 00:12:59 »
En faisant ça, la résolution sur un poste client ne fonctionne pas (j'ai mis l'IP locale de mon NAS au lieu de 1.2.3.4):
ping: cannot resolve toto.com : Unknown host

Vu que la résolution vers mon domaine toto.com ne fonctionne plus, la modification dans "transmissions DNS" a bien été prise en compte. Mais j'ai peut-être oublié (ou encore mal compris) un truc ?
Oui mon erreur. Ca permet de préciser un serveur DNS pour un domaine précis.
Tu peux utiliser un fichier host, sinon doit aussi y avoir moyen via unbound.

charles91

  • Abonné FAI autre
  • *
  • Messages: 62
  • Palaiseau (91)
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2383 le: 08 juin 2020 à 07:01:09 »
Bonjour Ycarus,

Pourrais tu me dire où se trouve et comment activer l'option sur la bêta 7 de la 0.55 pour bloquer le vps en sortie (et ne pas basculer en direct output sur un wan quelque soit le problème ) stp ?

Merci !

Est ce "disable default gateway" dans l'onglet paramètres avancés  de Système>OpenMpTCProuter" ?
« Modifié: 08 juin 2020 à 07:29:37 par charles91 »

notloged

  • Abonné Bbox fibre
  • *
  • Messages: 72
  • Tiercé (49)
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2384 le: 08 juin 2020 à 10:52:42 »
bonjour Ycarus,

maintenant que j'ai désactivé l'IPv6 sur la Livebox, puis-je profiter de celui du VPS ?
car comme tu t'en doutes je n'ai que de l'IPv4 maintenant;

padman

  • Abonné FAI autre
  • *
  • Messages: 51
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2385 le: 08 juin 2020 à 16:49:54 »
bonjour
je vais essayer de resumer la situation, j essaie de coupler deux box un avec une  box 4 g et l autre avec un operateur sans fil genre wifi longue portee.

j ai installe une image sur virtual box  sur un vieux asus avec un amd et 4go de ram  win 7 et utilise un routeur adsl comme switch :l install se  passe correctement et mon pc de config (avec comme ip 192.168.100.10) voit bien le routeur puisque j arrive a ouvrir la page de config du routeur.
c est la que les choses se compliquent:
Les wan ne sont pas detectes par le routeur et les vpn ne s activent pas.
Ou ai je fais des erreurs
l image utilisee est openmptcprouter-v0.54.7-r012509-04a21c26a0-x86-64-combined-ext4.ova sur virtualbox win7
Voici les logs que j ai:
Mon Jun  8 17:59:49 2020 daemon.notice openvpn(wan2)[11299]: library versions: OpenSSL 1.1.1d  10 Sep 2019, LZO 2.10
Mon Jun  8 17:59:49 2020 daemon.warn openvpn(wan2)[11299]: WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Mon Jun  8 17:59:49 2020 daemon.notice openvpn(wan1)[11300]: library versions: OpenSSL 1.1.1d  10 Sep 2019, LZO 2.10
Mon Jun  8 17:59:49 2020 daemon.warn openvpn(wan1)[11300]: WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Mon Jun  8 17:59:49 2020 daemon.err openvpn(wan1)[11300]: OpenSSL: error:02001002:system library:fopen:No such file or directory
Mon Jun  8 17:59:49 2020 daemon.err openvpn(wan1)[11300]: OpenSSL: error:2006D080:BIO routines:BIO_new_file:no such file
Mon Jun  8 17:59:49 2020 daemon.err openvpn(wan1)[11300]: OpenSSL: error:140AD002:SSL routines:SSL_CTX_use_certificate_file:system lib
Mon Jun  8 17:59:49 2020 daemon.err openvpn(wan1)[11300]: Cannot load certificate file /etc/luci-uploads/client.crt
Mon Jun  8 17:59:49 2020 daemon.notice openvpn(wan1)[11300]: Exiting due to fatal error
Mon Jun  8 17:59:49 2020 daemon.err openvpn(wan2)[11299]: OpenSSL: error:02001002:system library:fopen:No such file or directory
Mon Jun  8 17:59:49 2020 daemon.err openvpn(wan2)[11299]: OpenSSL: error:2006D080:BIO routines:BIO_new_file:no such file
Mon Jun  8 17:59:49 2020 daemon.err openvpn(wan2)[11299]: OpenSSL: error:140AD002:SSL routines:SSL_CTX_use_certificate_file:system lib
Mon Jun  8 17:59:49 2020 daemon.err openvpn(wan2)[11299]: Cannot load certificate file /etc/luci-uploads/client.crt
Mon Jun  8 17:59:49 2020 daemon.notice openvpn(wan2)[11299]: Exiting due to fatal error
Mon Jun  8 17:59:50 2020 daemon.err /usr/bin/ss-local[14146]: getpeername: Socket not connected
Mon Jun  8 17:59:54 2020 daemon.notice openvpn(wan1)[11370]: OpenVPN 2.4.8 x86_64-openwrt-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [MH/PKTINFO] [AEAD]
Mon Jun  8 17:59:54 2020 daemon.notice openvpn(wan2)[11371]: OpenVPN 2.4.8 x86_64-openwrt-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [MH/PKTINFO] [AEAD]
Mon Jun  8 17:59:54 2020 daemon.notice openvpn(wan1)[11370]: library versions: OpenSSL 1.1.1d  10 Sep 2019, LZO 2.10
Mon Jun  8 17:59:54 2020 daemon.warn openvpn(wan1)[11370]: WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Mon Jun  8 17:59:54 2020 daemon.notice openvpn(wan2)[11371]: library versions: OpenSSL 1.1.1d  10 Sep 2019, LZO 2.10
Mon Jun  8 17:59:54 2020 daemon.warn openvpn(wan2)[11371]: WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Mon Jun  8 17:59:54 2020 daemon.err openvpn(wan2)[11371]: OpenSSL: error:02001002:system library:fopen:No such file or directory
Mon Jun  8 17:59:54 2020 daemon.err openvpn(wan1)[11370]: OpenSSL: error:02001002:system library:fopen:No such file or directory
Mon Jun  8 17:59:54 2020 daemon.err openvpn(wan2)[11371]: OpenSSL: error:2006D080:BIO routines:BIO_new_file:no such file
Mon Jun  8 17:59:54 2020 daemon.err openvpn(wan2)[11371]: OpenSSL: error:140AD002:SSL routines:SSL_CTX_use_certificate_file:system lib
Mon Jun  8 17:59:54 2020 daemon.err openvpn(wan2)[11371]: Cannot load certificate file /etc/luci-uploads/client.crt
Mon Jun  8 17:59:54 2020 daemon.notice openvpn(wan2)[11371]: Exiting due to fatal error
Mon Jun  8 17:59:54 2020 daemon.err openvpn(wan1)[11370]: OpenSSL: error:2006D080:BIO routines:BIO_new_file:no such file
Mon Jun  8 17:59:54 2020 daemon.err openvpn(wan1)[11370]: OpenSSL: error:140AD002:SSL routines:SSL_CTX_use_certificate_file:system lib
Mon Jun  8 17:59:54 2020 daemon.err openvpn(wan1)[11370]: Cannot load certificate file /etc/luci-uploads/client.crt
Mon Jun  8 17:59:54 2020 daemon.notice openvpn(wan1)[11370]: Exiting due to fatal error
Mon Jun  8 17:59:56 2020 daemon.err /usr/bin/ss-local[14146]: getpeername: Socket not connected
Mon Jun  8 17:59:59 2020 daemon.notice openvpn(wan2)[11424]: OpenVPN 2.4.8 x86_64-openwrt-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [MH/PKTINFO] [AEAD]
Mon Jun  8 17:59:59 2020 daemon.notice openvpn(wan2)[11424]: library versions: OpenSSL 1.1.1d  10 Sep 2019, LZO 2.10
Mon Jun  8 17:59:59 2020 daemon.warn openvpn(wan2)[11424]: WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Mon Jun  8 17:59:59 2020 daemon.notice openvpn(wan1)[11425]: OpenVPN 2.4.8 x86_64-openwrt-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [MH/PKTINFO] [AEAD]
Mon Jun  8 17:59:59 2020 daemon.notice openvpn(wan1)[11425]: library versions: OpenSSL 1.1.1d  10 Sep 2019, LZO 2.10
Mon Jun  8 17:59:59 2020 daemon.warn openvpn(wan1)[11425]: WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Mon Jun  8 17:59:59 2020 daemon.err openvpn(wan2)[11424]: OpenSSL: error:02001002:system library:fopen:No such file or directory
Mon Jun  8 17:59:59 2020 daemon.err openvpn(wan2)[11424]: OpenSSL: error:2006D080:BIO routines:BIO_new_file:no such file
Mon Jun  8 17:59:59 2020 daemon.err openvpn(wan2)[11424]: OpenSSL: error:140AD002:SSL routines:SSL_CTX_use_certificate_file:system lib
Mon Jun  8 17:59:59 2020 daemon.err openvpn(wan2)[11424]: Cannot load certificate file /etc/luci-uploads/client.crt
Mon Jun  8 17:59:59 2020 daemon.notice openvpn(wan2)[11424]: Exiting due to fatal error
Mon Jun  8 17:59:59 2020 daemon.err openvpn(wan1)[11425]: OpenSSL: error:02001002:system library:fopen:No such file or directory
Mon Jun  8 17:59:59 2020 daemon.err openvpn(wan1)[11425]: OpenSSL: error:2006D080:BIO routines:BIO_new_file:no such file
Mon Jun  8 17:59:59 2020 daemon.err openvpn(wan1)[11425]: OpenSSL: error:140AD002:SSL routines:SSL_CTX_use_certificate_file:system lib
Mon Jun  8 17:59:59 2020 daemon.err openvpn(wan1)[11425]: Cannot load certificate file /etc/luci-uploads/client.crt
Mon Jun  8 17:59:59 2020 daemon.notice openvpn(wan1)[11425]: Exiting due to fatal error
Mon Jun  8 18:00:00 2020 cron.err crond[7552]: USER root pid 11434 cmd /etc/init.d/vnstat_backup backup
Mon Jun  8 18:00:02 2020 daemon.err /usr/bin/ss-local[14146]: getpeername: Socket not connected
Mon Jun  8 18:00:04 2020 daemon.notice openvpn(wan2)[11480]: OpenVPN 2.4.8 x86_64-openwrt-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [MH/PKTINFO] [AEAD]
Mon Jun  8 18:00:04 2020 daemon.notice openvpn(wan2)[11480]: library versions: OpenSSL 1.1.1d  10 Sep 2019, LZO 2.10
Mon Jun  8 18:00:04 2020 daemon.warn openvpn(wan2)[11480]: WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.
Mon Jun  8 18:00:04 2020 daemon.notice openvpn(wan1)[11481]: OpenVPN 2.4.8 x86_64-openwrt-linux-gnu [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [MH/PKTINFO] [AEAD]
Mon Jun  8 18:00:04 2020 daemon.notice openvpn(wan1)[11481]: library versions: OpenSSL 1.1.1d  10 Sep 2019, LZO 2.10
Mon Jun  8 18:00:04 2020 daemon.warn openvpn(wan1)[11481]: WARNING: No server certificate verification method has been enabled.  See http://openvpn.net/howto.html#mitm for more info.


Si quelqu un a une idee de ce qui se passe?

merci
ps/je debute en linux

Scubadiver

  • Abonné Free fibre
  • *
  • Messages: 208
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2386 le: 08 juin 2020 à 17:08:27 »
j ai installe une image sur virtual box  sur un vieux asu
Pourquoi tu passes par une VM sur une vielle machine, ce serait pas plus simple de consacrer cette vielle machine au routage...
Perso c'est ce que j'avais fait pour tester le système et c'est plus facile a gérer qu'au travers d'une VM sous Windobe qui a des connections réseaux non direct.
Si ta VM est sur un serveur a la limite mais la tu te complique la vie.

Si tu veux l'installer en direct pour tester https://www.openmptcprouter.com/files/openmptcprouter-v0.54.7-r012509-04a21c26a0-x86-64-combined-ext4.img.gz ca prends pas beaucoup de place...

Pour les liaisons réseau au travers de ta VM... je maitrise pas assez pour t'aider

Ycarus

  • Abonné MilkyWan
  • *
  • Messages: 837
  • Coligny (01) K-Net + Milkywan FTTH + Starlink
    • OpenMPTCProuter
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #2387 le: 08 juin 2020 à 17:14:08 »
Bonjour Ycarus,

Pourrais tu me dire où se trouve et comment activer l'option sur la bêta 7 de la 0.55 pour bloquer le vps en sortie (et ne pas basculer en direct output sur un wan quelque soit le problème ) stp ?

Merci !

Est ce "disable default gateway" dans l'onglet paramètres avancés  de Système>OpenMpTCProuter" ?
Normalement oui, j'ai pas encore testé par contre.