Permalänk
Medlem
Skrivet av Stefanp67:

Det går att blockera trafik både in och ut genom varje interface/vlan dvs du kan sätta brandväggsregler även på lan trafiken om du vill. Själv kör jag med ganska hårda ut-regler på mit voip vlan (eth1.100) så ip-telefonen bara kan prata med sip-servern och ladda ner nya firmware, in-reglerna för ip-telefonen har jag lagt på wan interfacet så otillåten trafik blockas redan på wan-sidan även om jag kunde ha lagt dom direkt voip vlan'et.

Låter bra, precis vad jag har saknat när det gäller standard routers, ville t.ex blockera "skypes reklam" som poppar upp men dem kör https, vilket inte min router kan blockera utan bara http, och jag kunde inte lägga in deras ip direkt. Kanske möjligt på annat sätt men ville blockera det direkt i routern

Permalänk
Medlem

Åh skoj! Jag köpte också en ER-L för ett tag sedan tillsammans med ett 3-pack AP.
Någon som fått igång den inbyggda vpn?

Permalänk
Skrivet av kallabaz:

Åh skoj! Jag köpte också en ER-L för ett tag sedan tillsammans med ett 3-pack AP.
Någon som fått igång den inbyggda vpn?

Jag har fått igång l2tp över ipsec men tyvärr är den lite instabil pga gammal Strongswan v4.x.x. Man tappar kontakten ibland och kan få vänta upp till en timme innan det går att ansluta igen om man inte kör restart vpn.

Men till nästa firmware v1.8 är detta fixat då dom gått upp till Strongswan v5.x.x. Jag har testat firmware 1.8alpha1 och det var i princip omöjligt att sänka vpn så om ca 1-2 månader då firmware v1.8 släpps kommer vpn bli kassaskåpsstabil igen.

Visa signatur

Bärbar: Dell G7 17-7790, i7-9750H, RTX2060, 144Hz ips
Mobil: Samsung Galaxy A71
Mediaspelare: Apple TV 4K 32GB

Permalänk

ER-L throughput tester LAN-WAN

Nu har jag testat lan-wan och wan-lan med Jperf 2.0.2 (https://code.google.com/p/xjperf/downloads/list) både med och utan brandvägg och här kommer resultaten.

Det är väl ganska ok fart i ER-L men den verkar arbeta klart mer effektivt med flera samtidiga tcp-flöden (flera datorer samtidigt) än ett enstaka. Skillnaden är ca 40% snabbare med flera tcp-flöden samtidigt jämfört med ett enstaka tcp-flöde.

Det jag har mätt är throughput för hela kedjan [PC] - [DGS-1100-16] - [ER-L] - [Bärbar dator] och egentligen vet jag inte vilken den långsammaste länken är men mest troligt är det ER-L som är långsammast så resultatet borde vara vad ER-L kan prestera.

LAN-LAN routing, 4 samtidiga tcp-flöden in och 4 samtidiga tcp-flöden ut
In: 920 Mbit/s
Ut: 860 Mbit/s
Totalt: 1780 Mbit/s
=> Använder vi ER-L som en ren router går det kräma ut 1780 Mbit/s

LAN-WAN routing+nat, 4 samtidiga tcp-flöden in och 4 samtidiga tcp-flöden ut
In: 860 Mbit/s
Ut: 920 Mbit/s
Totalt: 1780 Mbit/s
=> Använder vi ER-L som en nat router utan firewall går det kräma ut 1780 Mbit/s

LAN-WAN routing+nat+firewall, 1 tcp-flöde in och 1 tcp-flöde ut
In: 630 Mbit/s
Ut: 628 Mbit/s
Totalt: 1250 Mbit/s
=> Använder vi ER-L som en nat router med firewall och endast 1 tcp-flöde in och 1 tcp-flöde ut går det kräma ut 1250 Mbit/s

LAN-WAN routing+nat+firewall, 4 samtidiga tcp-flöden in och 4 samtidiga tcp-flöden ut
In: 786 Mbit/s
Ut: 933 Mbit/s
Totalt: 1720 Mbit/s
=> Använder vi ER-L som en nat router med firewall och 4 tcp-flöden in och 4 tcp-flöden ut går det kräma ut 1720 Mbit/s

Redigerat bort min wan ip-adress
Visa signatur

Bärbar: Dell G7 17-7790, i7-9750H, RTX2060, 144Hz ips
Mobil: Samsung Galaxy A71
Mediaspelare: Apple TV 4K 32GB

Permalänk
Medlem

Ser bra ut. Kikar själv på en ER-L alt Cisco Small Business RV320 till mitt kommande fiber.

Borde ge en helt ok hastighet WAN-LAN med en Gbit tjänst?

Visa signatur

Intel i5 12600K | 128 GB DDR4 3600 Mhz
ASUS TUF Z690-PLUS D4 | ASUS TUF VG32VQ 32" 1440p
XFX 6900 XT Merc 319 Black Limited
HP ProLiant DL380p Gen8 | HP MicroServer Gen 8 |
Mikrotik 10 GbE Networking

Permalänk
Skrivet av IceKey:

Ser bra ut. Kikar själv på en ER-L alt Cisco Small Business RV320 till mitt kommande fiber.

Borde ge en helt ok hastighet WAN-LAN med en Gbit tjänst?

Jag har kvar min RV320 som jag hade innan ER-L, jag ska koppla upp den till helgen och köra några Jperf tester så får vi se hur den jämför sig mot ER-L. sen har jag även kvar min gamla RT-N56U som jag hade innan RV320 jag skulle kunna ge den också en Jperf vända.

Visa signatur

Bärbar: Dell G7 17-7790, i7-9750H, RTX2060, 144Hz ips
Mobil: Samsung Galaxy A71
Mediaspelare: Apple TV 4K 32GB

Permalänk
Medlem

Låter hur bra som helst.
Kör på en N56U själv sedan många år tillbaka.
Dock sugen på nytt inför fibern.

Visa signatur

Intel i5 12600K | 128 GB DDR4 3600 Mhz
ASUS TUF Z690-PLUS D4 | ASUS TUF VG32VQ 32" 1440p
XFX 6900 XT Merc 319 Black Limited
HP ProLiant DL380p Gen8 | HP MicroServer Gen 8 |
Mikrotik 10 GbE Networking

Permalänk
Medlem
Skrivet av Stefanp67:

Har inga vlan på wan sidan av routern men jag gör en konfig i blindo som du kan testa. Konfigen består av:

Har nyss skaffat en Edge router POE och testat ditt förslag för att få Telia IPTV att funger men utan framgång.

Update: Jag måste jag fuckat up min config. Jag gjorde en reset och gjorde om configen efter dina guidelines. Vola allt funkar ypperligt!

Visa signatur

Corsair Crystal 280X Chassi// AMD Ryzen 5800X3D// PowerColor RX 6900 XT// Corsair 3200Mhz 64GB// Asus X570-I // Corsair AX 760W // Samsung 960 EVO 250GB Nvme SSD // Samsung 980 PRO 2TB Nvme SSD // Samsung 850 EVO 1TB SSD //Samsung Odyssey Neo G9 // Windows 11 Pro X64

Permalänk
Medlem
Skrivet av Exeo:

Låter bra, precis vad jag har saknat när det gäller standard routers, ville t.ex blockera "skypes reklam" som poppar upp men dem kör https, vilket inte min router kan blockera utan bara http, och jag kunde inte lägga in deras ip direkt. Kanske möjligt på annat sätt men ville blockera det direkt i routern

Skapa en rute för IP x.x.x.x till 127.0.0.1 ?

Har du testat detta: http://www.cnet.com/how-to/how-to-disable-ads-in-skype/ ?

Visa signatur

There are two kinds of people: 1. Those that can extrapolate from incomplete data.
Min tråkiga hemsida om mitt bygge och lite annat smått o gott: www.2x3m4u.net

Permalänk
Medlem
Skrivet av Dr.Mabuse:

Skapa en rute för IP x.x.x.x till 127.0.0.1 ?

Har du testat detta: http://www.cnet.com/how-to/how-to-disable-ads-in-skype/ ?

Just ja, så kunde man göra, vet jag gjorde det en gång.

Ska skapa en route hade fungerat också men inte helt hundra på vilken ip som används men det går väl bara att pinga deras ad sida för att få fram eller?

Permalänk
Inaktiv
Skrivet av Exeo:

Just ja, så kunde man göra, vet jag gjorde det en gång.

Ska skapa en route hade fungerat också men inte helt hundra på vilken ip som används men det går väl bara att pinga deras ad sida för att få fram eller?

https://help.ubnt.com/hc/en-us/articles/205223340-EdgeMAX-Ad-...

Permalänk
Medlem

Tackar, den sparar vi

Permalänk

RV320 throughput

Nu har jag testat Cisco RV320 med Jperf 2.0.2 och samma inställningar som jag köre på ER-L och resultaten bifogas nedan.

LAN-WAN, 1 tcp-flöde ut
700 Mbit/s lan till wan.

WAN-LAN, 1 tcp-flöden in
850-900 Mbit/s wan till lan.

LAN-WAN, 4 tcp-flöden ut
938 Mbit/s lan till wan.

WAN_LAN, 4 tcp-flöden in
938 Mbit/s wan till lan.

WAN-LAN, LAN-WAN, 1 tcp-flöde in och 1 tcp-flöde ut
Med samtidiga tcp-flöden 1st in och 1st ut går det ganska trögt i en riktning, i detta fall dyker wan-lan ganska rejält vilket syns i kurvorna.

WAN-LAN, LAN-WAN, 4 tcp-flöden in och 4 tcp-flöden ut
Samma sak här med 4st samtidiga tcp-flöden in och 4st ut, wan-lan dyker ganska rejält.

Diskussion

Cisco RV320 är ganska snabb i en riktning men i mina tester får den problem när man börjar köra både in och ut samtidigt, då verkar den krokna i en riktning, förmodligen orkar den inte mer än 900-950 Mbit.

På RV320 har jag jag kört med default inställningar och senaste firmware på och det är inte helt otänkbart att det kan krävas ytterligare konfigureringar för att få ut det sista ur den typ stänga av ddos skydd och spi firewall.

Smallnetbuilders test som fick lite högre värden finns här: http://www.smallnetbuilder.com/lanwan/lanwan-reviews/32317-ci...

Visa signatur

Bärbar: Dell G7 17-7790, i7-9750H, RTX2060, 144Hz ips
Mobil: Samsung Galaxy A71
Mediaspelare: Apple TV 4K 32GB

Permalänk
Medlem
Skrivet av Stefanp67:

Nu har jag testat Cisco RV320 med Jperf 2.0.2 och samma inställningar som jag köre på ER-L...

Jag tycker att både den ER-L och den ER-PoE som jag haft är mer än acceptabelt varma under drift. Hur tycker du att RV320 är i jämförelse?

Visa signatur

|| divine creator ||

Permalänk
Skrivet av =dorf=:

Jag tycker att både den ER-L och den ER-PoE som jag haft är mer än acceptabelt varma under drift. Hur tycker du att RV320 är i jämförelse?

ER-L är ju klart varmare än RV320, jag mätte effektförbrukningen på båda med en kilowattmätare och ER-L (nya modellen) ligger på ca 9W medan RV320 bara ligger på ca 4-5W så ER-L drar mer, speciellt den äldre ER-L modellen med fasade sidor som någon nämnde upp till 12-13W.

Sen plockade jag RV320 ur förrådet för några dagar sen och stängde av vlan, jag borde kanske ha gjort en factory reset innan jag började och stängt av åtminstone ddos skyddet då kanske det hade blivit andra siffror när man pressar den åt båda hållen samtidigt.

Jag gör en ny test med en factory reset'tad RV320 så får vi se, blir det nån skillnad lägger jag upp nya kurvor.

Visa signatur

Bärbar: Dell G7 17-7790, i7-9750H, RTX2060, 144Hz ips
Mobil: Samsung Galaxy A71
Mediaspelare: Apple TV 4K 32GB

Permalänk

Ingen större skillnad med en fabriksåterställd RV320, den är riktigt snabb typ gigabit hastigheter en riktning åt gången men åt båda hållen samtidigt verkar det som det tcp-flöde som startar sist tar den mesta bandbredden.

Aktiverar jag "bandwidth management" kan jag få det att gå ca 40-50Mbit/s åt båda hållen samtidigt, ca 100 Mbit totalt. Så upp till ca 100Mbit funkar RV320 bandbreddskontroll ok men på gigabit linor går troligen RV320 cpu på knäna pga den extra belastning detta kräver. Har för mig att ER-L också kroknar när man aktiverar QoS men där går det få ut 150-200Mbit.

Nu tror jag inte det är speciellt vanligt att ligga på 900Mbit överhuvudtaget även om man har en gigabitlina men skulle man göra det så ofta att det blir segt åt andra hållet går det att alltid sätta en smartswitch mellan routern och datorerna och låta switchen hantera QoS så ska det flyta på bra åt båda hållen.

Dvs låt routern göra det den gör bäst nämligen routing och låt smartswitchen hantera lan'et och QoS.

Visa signatur

Bärbar: Dell G7 17-7790, i7-9750H, RTX2060, 144Hz ips
Mobil: Samsung Galaxy A71
Mediaspelare: Apple TV 4K 32GB

Permalänk
Inaktiv

någon mer än mig som får såna här errors i syslogen:
host 192.168.1.3/if3 ignores redirects for 192.168.1.3 to 192.168.1.3

vad är det som gör att det blir ett error?

Permalänk
Medlem

Någon som har någon bra guide eller snabb förklaring hur jag kör en DHCP server på två interfaces?

Tror jag hittade något, frågan är om man förlorar mycket prestanda genom att göra detta då det sköts via mjukvara? (Vad jag lyckats läsa mig till iallafall)

https://help.ubnt.com/hc/en-us/articles/204962244-EdgeMAX-How...-

Permalänk
Medlem
Skrivet av wRRM:

Någon som har någon bra guide eller snabb förklaring hur jag kör en DHCP server på två interfaces?

Tror jag hittade något, frågan är om man förlorar mycket prestanda genom att göra detta då det sköts via mjukvara? (Vad jag lyckats läsa mig till iallafall)

https://help.ubnt.com/hc/en-us/articles/204962244-EdgeMAX-How...-

Som jag förstår att du vill göra är att använda mer än en port på samma dhcp-server, dvs du vill ha en switch. Det du länkar till beskriver hur du bryggar två portar. Eftersom ER-L inte har en inbyggd switch så får detta göras i mjukvara och tar därmed kraft av cpu för att switcha. Mitt tips är att köpa en switch.

Visa signatur

|| divine creator ||

Permalänk
Medlem
Skrivet av Stefanp67:

Ingen större skillnad med en fabriksåterställd RV320, den är riktigt snabb typ gigabit hastigheter en riktning åt gången men åt båda hållen samtidigt verkar det som det tcp-flöde som startar sist tar den mesta bandbredden.

Aktiverar jag "bandwidth management" kan jag få det att gå ca 40-50Mbit/s åt båda hållen samtidigt, ca 100 Mbit totalt. Så upp till ca 100Mbit funkar RV320 bandbreddskontroll ok men på gigabit linor går troligen RV320 cpu på knäna pga den extra belastning detta kräver. Har för mig att ER-L också kroknar när man aktiverar QoS men där går det få ut 150-200Mbit.

Nu tror jag inte det är speciellt vanligt att ligga på 900Mbit överhuvudtaget även om man har en gigabitlina men skulle man göra det så ofta att det blir segt åt andra hållet går det att alltid sätta en smartswitch mellan routern och datorerna och låta switchen hantera QoS så ska det flyta på bra åt båda hållen.

Dvs låt routern göra det den gör bäst nämligen routing och låt smartswitchen hantera lan'et och QoS.

Riktigt bra detta. Nu blir jag ju sugen på en ER-L igen. Jag hade den gamla med fasat plastchassi förut.

Visa signatur

|| divine creator ||

Permalänk
Medlem
Skrivet av =dorf=:

Som jag förstår att du vill göra är att använda mer än en port på samma dhcp-server, dvs du vill ha en switch. Det du länkar till beskriver hur du bryggar två portar. Eftersom ER-L inte har en inbyggd switch så får detta göras i mjukvara och tar därmed kraft av cpu för att switcha. Mitt tips är att köpa en switch.

Jag har ett flertal switchar så det är lugnt på den fronten, tänkte se om det fanns något smidigt sätt att brygga på men om det ska dra extra CPU är det inte värt det.

Permalänk

Ett tips för er som köper en ER-L är att gör en image av usb-minnet i den innan ni startar den första gången så blir det ganska enkelt att återställa den ifall om det skulle hända något. Image kan tas med tex http://www.osforensics.com/tools/write-usb-images.html

Läs gärna mer här http://hilo90mhz.com/ubiquiti-edgerouter-lite-erlite-3-intern...

Visa signatur

Bärbar: Dell G7 17-7790, i7-9750H, RTX2060, 144Hz ips
Mobil: Samsung Galaxy A71
Mediaspelare: Apple TV 4K 32GB

Permalänk
Avstängd

Surrade med nätverkssnubbarna på jobbet som även de rekommenderade den här routern.

Jag har min fiberkonverter i källaren och har kört via min AC68 samt N66U som repeater eftersom jag inte haft tid att dra nätverkskabel. Nu fick jag tid och köpte även den här trollerilådan Magiskt!

Nu är jag då åt nördhållet och jag fick verkligen läsa på innan jag fick fart på lådan inkl uppdatera firmware.

AC68an samt N66U körs då nu som APn och jag valde två separata LAN i "wizarden".

Återstår att rensa rent bland kablaget.

Skåpet är från Ikea...
http://www.ikea.com/se/sv/catalog/products/80240789/#/4024079...

Visa signatur

ASUS K56CB i7, W10 > Asus VivoBook S15 S530UN
HTC 10
ASUS Transformer Prime 32GB, Nougat :)
Ubiquiti Edge Lite, UniFi AP-AC-Lite (AP) samt ASUS AC68U och N66U (AP), fiber 500/100Mbit/s.
Mitt nätverk: https://imgur.com/aco9XQz Bild https://imgur.com/oQ2WG9Y

Permalänk
Medlem
Skrivet av Stefanp67:

Ett tips för er som köper en ER-L är att gör en image av usb-minnet i den innan ni startar den första gången så blir det ganska enkelt att återställa den ifall om det skulle hända något. Image kan tas med tex http://www.osforensics.com/tools/write-usb-images.html

Läs gärna mer här http://hilo90mhz.com/ubiquiti-edgerouter-lite-erlite-3-intern...

one does not simply byta usb-minne...

Köpte en sån här router och ett sandisk cruzer fit 8gb. Men jag har både följt guiden och dd'at i linux x antal ggr nu, men det funkar helt enkelt inte att boota routern från det minnet. Har kommit fram till detta:
https://community.ubnt.com/t5/EdgeMAX/New-U-Boot-image-for-be...
Usb-minnet tar någon sekund för lång tid på sig att boota. För att fixa detta måste man in och jiddra med u-boot enl denna tråd. Dit har jag inte kommit än. Är osäker på om jag måste ha konsolkabel för detta. Har ingen sån.

Visa signatur
Permalänk
Medlem

Köpte efter mycket kli i huvudet en ERL, dock inte plockat upp den än. Hur många rader fw klarar ni med giglina köra?

Skickades från m.sweclockers.com

Visa signatur

En server här, några servrar där.

Permalänk
Skrivet av Usling:

one does not simply byta usb-minne...

Köpte en sån här router och ett sandisk cruzer fit 8gb. Men jag har både följt guiden och dd'at i linux x antal ggr nu, men det funkar helt enkelt inte att boota routern från det minnet. Har kommit fram till detta:
https://community.ubnt.com/t5/EdgeMAX/New-U-Boot-image-for-be...
Usb-minnet tar någon sekund för lång tid på sig att boota. För att fixa detta måste man in och jiddra med u-boot enl denna tråd. Dit har jag inte kommit än. Är osäker på om jag måste ha konsolkabel för detta. Har ingen sån.

Jag hade också lite problem, första minnet jag provade, ett Sandisk DTSE9 G2 8GB blev korrupt efter 1-3 dagars drift och det blev lite jobbigt att köra tillbaka image-filen hela tiden men det andra minnet ett Corsair Voyager Mini 16GB har funkat bra sen början av juli så det kan jag rekommendera (om jag inte hade tur och råkade ett golden sample förstås ).

Annars har jag sen jag postade senast konfat om min ERL från ett wan och 2 lan till wan failover mellan eth0 och eth1 och lan på eth2. Dock drog den lite mer cpu när den kollade status på wan men jag moddade ett skript som jag hittade på Ubiquitis forum så den bara kollar wan status var 3:e minut så nu går den inte lika hårt igen dock kan det ta upp till 3 minuter innan den har failat över helt och hållet:

My own modded script -------------------- A script than runs on every third minutes when the seconds is 30 or below: ubnt@ubnt:~$ sudo bash root@ubnt:/home/ubnt# cd /usr/sbin root@ubnt:/usr/sbin# mv ubnt-find-gateway.pl ubnt-find-gateway.pl2 root@ubnt:/usr/sbin# root@ubnt:/usr/sbin# cat > ubnt-find-gateway.pl #!/bin/bash i=$(( $(date +%M) % 3 )) if [[ "$i" == 0 ]]; then j=$(( $(date +%S) )) if [[ "$j" < 31 ]]; then /usr/sbin/ubnt-find-gateway.pl2 $* exit $? fi fi exit 0 <ctrl>d root@ubnt:/usr/sbin# chmod +x ubnt-find-gateway.pl root@ubnt:/usr/sbin# exit ubnt@ubnt:~$

Visa signatur

Bärbar: Dell G7 17-7790, i7-9750H, RTX2060, 144Hz ips
Mobil: Samsung Galaxy A71
Mediaspelare: Apple TV 4K 32GB

Permalänk
Avstängd

Ver 1.8.0 beta 1 är uppe för hugade spekulanter. (man måste registrera sig för åtkomst)

https://community.ubnt.com/t5/EdgeMAX/bd-p/EdgeMAX

Mycket nöjd med den här lilla burken....

Visa signatur

ASUS K56CB i7, W10 > Asus VivoBook S15 S530UN
HTC 10
ASUS Transformer Prime 32GB, Nougat :)
Ubiquiti Edge Lite, UniFi AP-AC-Lite (AP) samt ASUS AC68U och N66U (AP), fiber 500/100Mbit/s.
Mitt nätverk: https://imgur.com/aco9XQz Bild https://imgur.com/oQ2WG9Y

Permalänk
Skrivet av plunn:

Ver 1.8.0 beta 1 är uppe för hugade spekulanter. (man måste registrera sig för åtkomst)

https://community.ubnt.com/t5/EdgeMAX/bd-p/EdgeMAX

Mycket nöjd med den här lilla burken....

Bra tips, har precis lagt på 1.8.0 beta 1 och efter lite klickande i gui märks det ganska tydligt att det hänt grejer sen 1.7.0 :D. Har bara kört ca <3 timmar ännu så det är lite tidigt att uttala sig men hittills känns den helt stabil.

Här kommer en bild på en ny LB Wizard:

Visa signatur

Bärbar: Dell G7 17-7790, i7-9750H, RTX2060, 144Hz ips
Mobil: Samsung Galaxy A71
Mediaspelare: Apple TV 4K 32GB

Permalänk
Medlem

Någon som satt upp en separat/dedikerad fw-log istället för att få allt i syslogen?

Visa signatur

En server här, några servrar där.

Permalänk
Medlem
Skrivet av Stefanp67:

Bra tips, har precis lagt på 1.8.0 beta 1 och efter lite klickande i gui märks det ganska tydligt att det hänt grejer sen 1.7.0 :D. Har bara kört ca <3 timmar ännu så det är lite tidigt att uttala sig men hittills känns den helt stabil.

Här kommer en bild på en ny LB Wizard:

http://i.imgur.com/LETL8cW.png

Finns det något annat godis du har märkt av än?