É possível configurar uma dupla WAN (failover) em um Buffalo WHR-HP-G300N?

1

Eu gostaria de configurar duas portas em um G300N em um par de backup ativo (ambos com IPs estáticos, se isso faz alguma diferença). Na interface web em Setup- & gt; Networking, há uma seção chamada "Bonding" que parece promissora - a documentação diz que "a ligação pode ser usada para melhorar o rendimento ou fornecer recursos de failover", mas nada mais.

Tentei configurar um vínculo com duas interfaces, eth0 e eth1, e a opção "backup ativo", mas não consegui me conectar ao roteador. Gostaria de saber se isso é porque a eth1 é uma porta conectada a um switch interno e o sistema operacional não pode realmente ver as 4 portas LAN individualmente.

Alguém já teve experiência configurando isso ou simplesmente não é possível com este roteador modelo? Eu gostaria de continuar com a compilação DD-WRT, se possível, já que eu não vou administrar este dispositivo no futuro.

Nota - Eu também tentei configurar o gerenciamento de SSH para pesquisar na CLI, mas continuo recebendo um erro de "acesso negado" depois de inserir minha senha. Este é um assunto separado inteiramente, mas eu percebi que vale a pena mencionar que eu tentei

shiftycow
fonte

Respostas:

3

Você não pode configurar portas WAN duplas sem usar scripts (inicialização e firewall; na guia administração na seção de comandos com as versões mais recentes). Agora, aqui está a idéia básica, mas os scripts variam, então eu vou te dar a essência e você pode procurar no wiki dd-wrt o que você precisa. Para balancear a carga de uma rede, você precisa ter ambas as portas ativas, ambas precisam de um MAC separado (elas acabam em alguns dos mesmos hubs e o mesmo MAC para a mesma área, mesmo que em redes diferentes cause problemas, apenas altere os últimos quatro ou seis dígitos dos roteadores WAN MAC, e você deve estar com o mesmo MAC nos gateways, bem, isso realmente não é um problema depois de dois ou três portões, pois eles só enviam os dados de volta para o seu gateway externo , que então envia para você através do encaminhamento de porta.Então, você precisa anotar esses dígitos ... Agora, primeiro você deseja configurar algumas peças. Etapa 1: defina uma porta ethernet em uma VLAN diferente de todas as outras na parte de VLANs da GUI (página da web do roteador), em setup & gt; vlans Etapa 2: prepare os scripts que listarei abaixo e defina o endereço de seu wan secundário estático ou procure um script DHCP para despejar as informações de roteamento de dados nele e vinculá-lo. Etapa 3:

Scripts necessários: Você precisará dos scripts aqui, então copie e cole em um arquivo de texto - procure o script para construir um dual wan e faça com que ambos funcionem; você precisará de um endereço estático do isp do segundo wan, ou você precisará de um script para dhcp nessa conexão, e você terá que resolver isso por conta própria (uma maneira é começar com uma simples configuração para uma única WAN, conecte-a ao segundo modem e faça o DHCP funcionar, e depois anote o que você recebe, defina essa estática no segundo wan; talvez seja necessário ligar e desligar completamente o modem para fazer com que ele se conecte corretamente de novo, e a maioria dos isp são tolerantes a falhas em IPs, portanto, basta fornecer o que você definiu estático, também é possível procurar o script para executar o DHCP e enviar a saída disso para a interface que você está usando para o segundo wan, pode vir a calhar - você acabou de definir todos os padrões para um 1.1.1.1 aberto e, em seguida, executar instruções if que verificar esse valor e aplicar um novo DHCP.Depois de criar a segunda porta WAN e configurá-lo com os valores padrão Um será desativado, o outro para cima. Procure o script para executar o failover e leia-o com atenção. gramming em tudo, você pode ser capaz de ativar ambos os wan usando apenas os scripts de ativação e, em seguida, ativar os endereços. Agora, procure por um script de balanceamento de carga e aplique-o. Se você colocá-los todos em um script de inicialização gigante, você pode instalá-lo na memória via telnet ou ssh, e você pode adicionar outros scripts para ping continuamente para verificar o status da conexão e dar-lhe um endereço, você também pode usar a web interface para que o roteador faça um reinício de vez em quando e ele continuará funcionando bem.

Apenas como um bônus, eu vou deixar você entrar em algo. Eu chamo esse tipo de roteador de configurar o Gatekeeper. Eu os uso para fazer o tunelamento de duas redes usando endereços estáticos para wan gates, então basta ter outros roteadores lidando com internet em ambos os lados do gatekeeper. Exemplo: o roteador 1 tem uma rede toda própria, com WAN para internet e LAN para gatekeeper LAN. O endereço LAN do Gatekeeper corresponde ao DHCP lan interno do roteador 1, mas está configurado como estático dentro do Gatekeeper. O último roteador está configurado para usar um Eth como WAN2. Agora está tudo pronto ... ... Defina o gatekeeper WAN para a rede LAN do roteador dual WAN e conecte a WAN do Gatekeeper a uma porta LAN (não WAN2) do último roteador (roteador 3); configure a WAN2 do roteador 3 para ter um endereço na rede LAN do roteador 1 e do Gatekeeper, e conecte a WAN2 em uma LAN do gatekeeper. Configure rotas estáticas no gatekeeper apontando para a porta LAN do roteador 3 sobre o gateway 0.0.0.0 e a interface WAN (a porta WAN do gatekeeper com o redirecionamento). Defina o mesmo tipo de rota no roteador 3 apontando para a rede primária e aponte para o Gate of WAN2 (provavelmente 0.0.0.0 também, mas verifique o script que você usou para configurar a WAN2 e aponte a interface para essa VLAN), Ele funcionará como um gate (0.0.0.0 é um redirecionamento lógico sobre NAT). Agora defina as WANs do roteador 1 e do roteador 3 para obter endereços pelo dhcp e conecte os modems. Em seguida, insira um script no roteador 1 para balancear a carga apontando o segundo gateway da Internet na outra rede (as rotas estáticas o encontrarão, direcione esse roteador para a outra rede apontando-o para o endereço interno da LAN do gatekeepers, e o gatekeeper encaminhará o tráfego). Isso forçará a divisão 50-50 aproximadamente. Se você preferir um 70 - 30, coloque o mesmo tipo de script no roteador 3, defina todos como DNS para o gatekeeper. Você ainda pode dividir mais perto de 50-50 se colocar dispositivos em ambas as sub-redes (note que as redes devem ter uma máscara de rede diferente: 192.168.xx é um tipo, 10.0.xx é outro, e você pode selecionar qualquer um onde os xs mudam. Você pode configurar sub-redes internas massivas e ter um gateway externo em uma única rede do tipo oposto e uma rota estática entre elas.

Ht Davis
fonte