Auteur Sujet: OpenMPTCProuter : Agréger plusieurs lignes internet  (Lu 727491 fois)

0 Membres et 3 Invités sur ce sujet

Ycarus

  • Abonné MilkyWan
  • *
  • Messages: 837
  • Coligny (01) K-Net + Milkywan FTTH + Starlink
    • OpenMPTCProuter
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #3732 le: 18 janvier 2023 à 20:03:34 »
Hello,
Questions à part :

1) Possible de faire une "HA" avec la partie vps (il me semble avoir vu que oui), et avec les vm ?
C'est juste pour la culture.

2) Possible de bloquer toutes communications si ça ne passe pas par le vps ?
En gros, quand le vps tombe, l'omr fait "intelligemment" une utilisation directe du lien FAI, mais du coup ça expose mes services (serveurs de jeux) sur cette ip, qui devient trouvable/visible temporairement.
Mon but est que surtout, l'ip free (fai) ne soit jamais vue à cause des services (peur du ddos...).
Je crois que la technique qui s'active toute seule a un nom, donc que c'est désactivable.

Merci :)
1) oui, dans le System->OpenMPTCProuter, onglet wizard on peut ajouter d'autres serveur. Quand le serveur principal on passe à un autre. Le changement d'IP de sortie provoque cependant une coupure.
2) oui, dans System->OpenMPTCProuter, onglet "advanced settings" option "Disable default gateway".

Alain

  • Abonné Orange adsl
  • *
  • Messages: 23
  • Baugé en Anjou (49)
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #3733 le: 18 janvier 2023 à 21:26:57 »
Je viens de relance le script sur la VM (wget -O - https://www.openmptcprouter.com/server/debian-x86_64.sh | sh)

La version a bien été MaJ :
debian@vps-1761:~$ uname -a
Linux vps-1761 5.4.207-mptcp #1 SMP Sun Jul 24 14:39:44 UTC 2022 x86_64 GNU/Linux

Mais cela utilise toujours qu'une seule ligne :


Est-ce normal (pas le souvenir d'avoir modifié ça) dans Global "Multipath TCP" en Désactivé ?

Alain

  • Abonné Orange adsl
  • *
  • Messages: 23
  • Baugé en Anjou (49)
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #3734 le: 18 janvier 2023 à 21:40:40 »
J'ai eu ce message sur les 3 liens du soucis Multipath (eu peur de tout casser ^^)

J'ai supprimé la VM dans l'OMR, re-enregistré le serveur en forçant la récupération des clés (qui n'a pas changé).
A voir si cela tient ;-)

Je vais faire le test :

Vérification du support MPTCP
Vérifiez si MPTCP entre l'interface et le serveur fonctionne.


sf!

  • Abonné Free fibre
  • *
  • Messages: 419
  • Nord - 59
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #3735 le: 18 janvier 2023 à 21:42:26 »
1) oui, dans le System->OpenMPTCProuter, onglet wizard on peut ajouter d'autres serveur. Quand le serveur principal on passe à un autre. Le changement d'IP de sortie provoque cependant une coupure.
2) oui, dans System->OpenMPTCProuter, onglet "advanced settings" option "Disable default gateway".

Merci bien :)

Et pour la partie VM (ou matériel physique), est-elle possible aussi en "HA" ?

Ycarus

  • Abonné MilkyWan
  • *
  • Messages: 837
  • Coligny (01) K-Net + Milkywan FTTH + Starlink
    • OpenMPTCProuter
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #3736 le: 18 janvier 2023 à 22:54:42 »
J'ai eu ce message sur les 3 liens du soucis Multipath (eu peur de tout casser ^^)

J'ai supprimé la VM dans l'OMR, re-enregistré le serveur en forçant la récupération des clés (qui n'a pas changé).
A voir si cela tient ;-)

Je vais faire le test :

Vérification du support MPTCP
Vérifiez si MPTCP entre l'interface et le serveur fonctionne.

MTPCP doit être activé et si c'est bien le cas le message n'est en effet pas normal car ces FAI ne bloquent pas MPTCP.

Ycarus

  • Abonné MilkyWan
  • *
  • Messages: 837
  • Coligny (01) K-Net + Milkywan FTTH + Starlink
    • OpenMPTCProuter
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #3737 le: 18 janvier 2023 à 22:56:21 »
Merci bien :)

Et pour la partie VM (ou matériel physique), est-elle possible aussi en "HA" ?
Il y a des solutions proposées par OpenWRT, mais rien de tester dans le cas d'OpenMPTCProuter.
Après en VM il y a souvent plusieurs moyens de le faire en utilisant l'hyperviseur et en remontant un snapshot ou une VM en veille.

chris_77

  • Abonné Orange Fibre
  • *
  • Messages: 69
  • Coubert 77
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #3738 le: 19 janvier 2023 à 12:12:17 »
Bonjour Ycarus,

Merci encore pour ce magnifique projet...  :) :) :)

Aucun soucis particulier juste une interrogation ; y-a-t-il de prévu dans tes cartons un résumé de dashboard ou une interface légère afin de monitorer l'omr ?
--> de façon déportée..

Meilleurs vœux à tous....
« Modifié: 19 janvier 2023 à 18:03:34 par chris_77 »

chris_77

  • Abonné Orange Fibre
  • *
  • Messages: 69
  • Coubert 77
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #3739 le: 19 janvier 2023 à 18:31:57 »
Bonjour à tous,

Bon bin de nouveau le même soucis...

le routeur et le vps ne s'aiment encore plus... sur la page d'état du routeur j'ai au niveau du vps le message d'erreur suivant de temps en temps :
-> Impossible de contacter le script d'administration du serveur (No result)

routeur version 0.59.1-5.4
vps version 0.1028 5.4.207-mptcp


Note : je ne sais pas si ça a un rapport mais dès que je lance un upload vers mon serveur extérieur, le dialogue entre le routeur et le vps s'effondre !
« Modifié: 19 janvier 2023 à 19:24:00 par chris_77 »

Ycarus

  • Abonné MilkyWan
  • *
  • Messages: 837
  • Coligny (01) K-Net + Milkywan FTTH + Starlink
    • OpenMPTCProuter
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #3740 le: 19 janvier 2023 à 20:30:15 »
Bonjour à tous,

Bon bin de nouveau le même soucis...

le routeur et le vps ne s'aiment encore plus... sur la page d'état du routeur j'ai au niveau du vps le message d'erreur suivant de temps en temps :
-> Impossible de contacter le script d'administration du serveur (No result)

routeur version 0.59.1-5.4
vps version 0.1028 5.4.207-mptcp


Note : je ne sais pas si ça a un rapport mais dès que je lance un upload vers mon serveur extérieur, le dialogue entre le routeur et le vps s'effondre !
Pour monitorer il y a SNMP, sinon il y a des agents pour divers outils de monitoring comme zabbix, nodewatcher, des exporters prometheus permettant d'afficher le tout avec Grafana,...

Pour la perte de connexion quand l'upload monte il faut régler SQM dans le wizard et jouer avec les vitesses définies.
Sinon il est plus simple d'ouvrir un ticket pour le suivi : https://github.com/Ysurac/openmptcprouter/issues

sf!

  • Abonné Free fibre
  • *
  • Messages: 419
  • Nord - 59
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #3741 le: 23 janvier 2023 à 08:26:27 »
Il y a des solutions proposées par OpenWRT, mais rien de tester dans le cas d'OpenMPTCProuter.
Après en VM il y a souvent plusieurs moyens de le faire en utilisant l'hyperviseur et en remontant un snapshot ou une VM en veille.
oui aussi certes...
Merci.

sf!

  • Abonné Free fibre
  • *
  • Messages: 419
  • Nord - 59
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #3742 le: 23 janvier 2023 à 13:00:06 »
Autre question :
Quand je fais un tracert google.fr par exemple...

Mes gateways locale <= 1ms
L'ip "lan" de l'OMR en vm locale <= 1ms

Puis, le bond d'apèrs, j'arrive sur 10.255.255.1 je suis à 12ms dans mon cas.
Je me suis d'abord dit que c'était probablement le pont côté vps.
Mais aujourd'hui j'ai un doute, car j'arrive à supposer que la vm n'est pas assez puissante (bien que les téléchargements soient nickel, et la navigation aussi).

1) Vous pouvez me confirmer que le 10.255.255.1 est bien côté vps ? (config par défaut, je ne pense pas avoir touché quoique ce soit de ce côté)

2) Et d'ailleurs, comment savoir ce qui peut être bloquant niveau perf VM ?
Si j'ai bien compris, la ram c'est surtout pour la partie parefeu (pour retenir l'adressage port/ip), et le cpu pour la partie routage, et chiffrement quand il y en a.
3) Et enfin, peut-on vérifier l'état du chiffrement, et le désactiver ? (avoir un tunnel sans chiffrement) ? car pour des services exposés (toujours mes serveurs de jeux), est-ce nécessaire ? (tant qu'on ne voit pas l'ip de mes FAI, je n'ai pas plus d'attentes)

Merci :)

Ycarus

  • Abonné MilkyWan
  • *
  • Messages: 837
  • Coligny (01) K-Net + Milkywan FTTH + Starlink
    • OpenMPTCProuter
OpenMPTCProuter : Agréger plusieurs lignes internet
« Réponse #3743 le: 24 janvier 2023 à 09:05:33 »
1) 10.255.255.1 est bien le VPS, la latence entre la partie routeur et VPS correspond à la latence pour contacter le VPS via vos connexions Internet.
2) En vérifiant le load average visible dans la page status du routeur ou en faisant un "htop" sur la partie VPS (si il est installé)
En gros oui pour cpu/mémoire, après le proxy v2ray est plus gourmand en cpu/mémoire que shadowsocks (proxy par défaut) par exemple.
3) Dans le wizard il y a une case paramètres avancés. Le chiffrement est désactivable pour le proxy mais pas pour la majorité des VPNs disponibles. Il est toujours préférable de garder le chiffrement.

Autre question :
Quand je fais un tracert google.fr par exemple...

Mes gateways locale <= 1ms
L'ip "lan" de l'OMR en vm locale <= 1ms

Puis, le bond d'apèrs, j'arrive sur 10.255.255.1 je suis à 12ms dans mon cas.
Je me suis d'abord dit que c'était probablement le pont côté vps.
Mais aujourd'hui j'ai un doute, car j'arrive à supposer que la vm n'est pas assez puissante (bien que les téléchargements soient nickel, et la navigation aussi).

1) Vous pouvez me confirmer que le 10.255.255.1 est bien côté vps ? (config par défaut, je ne pense pas avoir touché quoique ce soit de ce côté)

2) Et d'ailleurs, comment savoir ce qui peut être bloquant niveau perf VM ?
Si j'ai bien compris, la ram c'est surtout pour la partie parefeu (pour retenir l'adressage port/ip), et le cpu pour la partie routage, et chiffrement quand il y en a.
3) Et enfin, peut-on vérifier l'état du chiffrement, et le désactiver ? (avoir un tunnel sans chiffrement) ? car pour des services exposés (toujours mes serveurs de jeux), est-ce nécessaire ? (tant qu'on ne voit pas l'ip de mes FAI, je n'ai pas plus d'attentes)

Merci :)