linksys wrt320n

Post new topic   Reply to topic    DD-WRT Forum Index -> Оборудование на основе Broadcom
Goto page Previous  1, 2, 3, 4  Next
Author Message
ThaViper
DD-WRT Novice


Joined: 06 Jan 2010
Posts: 8

PostPosted: Wed Jan 06, 2010 8:44    Post subject: Reply with quote
напишу и я сюда свой вопрос...

расписываю максимально подробно

что имеем:
- провайдер Билайн (Украина)
- тарифный пакет "Чемпион мира"
- тип подключения PPTP
- скорость соединения - 100 Мбит/сек на первые 100 Гб трафика, дальше ограничивается на 5 МБит/сек
- из 100 Гб выбрано только 3 Гб, так что скорость не режется

что получаем:
- кабель воткнут в сетевую карту, PPTP-соединение поднимается на компьютере - результат по спидтесту - 80-90 МБит/сек, скорость загрузки по торрент-клиенту - 10 МБайт/сек
- кабель воткнут в роутер с заводской прошивкой (1.0.03 build 10), PPTP-соединение поднимает роутер - результат по спидтесту - 10-13 МБит/сек, скорость загрузки по торрент-клиенту - 1,3 МБайт/сек
- кабель воткнут в роутер с прошивкой dd-wrt.v24-13493_NEWD-2_K2.6_mini.bin, PPTP-соединение поднимает роутер - результат по спидтесту - 5-6 МБит/сек, скорость загрузки по торрент-клиенту - 500-650 КБайт/сек

для TCP менял время ответа как и для UDP - ставил 120, но и это не помогло Sad
еще заметил, что на прошивке dd-wrt очень часто происходит реконнект PPTP-соединения...

пришлось вернуться на заводскую прошивку :(

что я делаю не так? могу ли я вообще рассчитывать на то, что увижу при подключении через роутер эти самые 80-90 МБит/сек по спидтесту, а еще лучше 10 МБайт/сек на торрентах?
Sponsor
Zak_Preston
DD-WRT Novice


Joined: 15 Jan 2010
Posts: 3

PostPosted: Fri Jan 15, 2010 23:06    Post subject: Reply with quote
Аналогичная проблема с постом выше:

тот же самый провайдер, тариф, тот же самый роутер и прошивка.
Через ППТП ужасно работают торренты, нормально сёрфить по инету, смотреть стим-видео или играть в игрушки невозможно. Пробовал и через пптп-клиент, и роуты прописывал... никак!
Л2ТП -- замечательная скорость, торренты летают, в игрушки можно играть при работающих торрентах. Но скорось ограниченна моим впн-соединением, т.е. больше 650 КБ/сек никак.
cocainus
DD-WRT Novice


Joined: 11 Jan 2010
Posts: 4

PostPosted: Sat Jan 16, 2010 19:11    Post subject: Reply with quote
Здравствуйте!

Внимательно прочел вышеописанные посты и решил поэсперементировать!
Так вот, возникает такая проблема:

когда прописываем и сохраняем вот такое паравило для брадмауэра
Code:
iptables -t nat -i ppp0 -I PREROUTING -p tcp --dport 50847 -j DNAT --to 192.168.1.100:50847
iptables -I FORWARD -p tcp -d 192.168.1.100 --dport 50847 -j ACCEPT
iptables -t nat -i ppp0 -I PREROUTING -p udp --dport 50847 -j DNAT --to 192.168.1.100:50847
iptables -I FORWARD -p udp -d 192.168.1.100 --dport 50847 -j ACCEPT


то всеотлично работает, порт 50847 пробрасывается из интернета на локальную машину 192.168.1.100, но стоит прописать второе парвило для второй машины с адресом 192.168.1.101 с пробросом на нее порта 50849, скрипт выглядит так:
Code:
iptables -t nat -i ppp0 -I PREROUTING -p tcp --dport 50847 -j DNAT --to 192.168.1.100:50847
iptables -I FORWARD -p tcp -d 192.168.1.100 --dport 50847 -j ACCEPT
iptables -t nat -i ppp0 -I PREROUTING -p udp --dport 50847 -j DNAT --to 192.168.1.100:50847
iptables -I FORWARD -p udp -d 192.168.1.100 --dport 50847 -j ACCEPT
iptables -t nat -i ppp0 -I PREROUTING -p tcp --dport 50849 -j DNAT --to 192.168.1.101:50849
iptables -I FORWARD -p tcp -d 192.168.1.101 --dport 50849 -j ACCEPT
iptables -t nat -i ppp0 -I PREROUTING -p udp --dport 50849 -j DNAT --to 192.168.1.101:50849
iptables -I FORWARD -p udp -d 192.168.1.101 --dport 50849 -j ACCEPT

то пробрасывается только второй порт 50849 на машину 192.168.1.101, при ентом ставь или не ставь "enter" между первыми и вторыми четырьмя строчками, открытым остается только порт 50849.

Отсюдова напрашивается несколько вопросов:
Что я неправильно делаю?
Каким скриптом пробрасывать разные порты на разные локальные машины?
И, можно ли как-то модифицировав эти правила , указывать диапазон пртов на одну машину?

Спасибо!
ThaViper
DD-WRT Novice


Joined: 06 Jan 2010
Posts: 8

PostPosted: Tue Jan 26, 2010 8:34    Post subject: Reply with quote
Zak_Preston wrote:
Но скорось ограниченна моим впн-соединением, т.е. больше 650 КБ/сек никак.


скорость в данном случае ограничена именно dd-wrt-прошивкой, а не Вашим соединением, т.к. на этом тарифном плане скорость скачивания может достигать 10 МБ/сек...
M.e.n.t.o.r
DD-WRT Novice


Joined: 24 Feb 2010
Posts: 1

PostPosted: Wed Feb 24, 2010 12:57    Post subject: Linksys WRT-320N Reply with quote
Купил данный девайс Linksys WRT320N.
Пару вопросов, почему при подключении ПК по витой паре, немного проседает скорость?
При чем скорость соединения пишет 1гб, на ноуте 54мб, но максимум скорость закачки не более 1мб.
В чем собака порылась?

И второе, где взять более новую прошивку на русском?
cocainus
DD-WRT Novice


Joined: 11 Jan 2010
Posts: 4

PostPosted: Mon Apr 19, 2010 12:34    Post subject: Reply with quote
Захотел пробросить еще один порт, вот тут облом!
Пишу следующий скрипт с ключем -m multiport, предварительно изучив Руководство по iptables (Iptables Tutorial 1.1.19):
Code:
iptables -t nat -i ppp0 -I PREROUTING -p tcp -m multiport --dports 50847,50848 -j DNAT --to 192.168.1.100
iptables -I FORWARD -p tcp -d 192.168.1.100 -m multiport --dports 50847,50848 -j ACCEPT
iptables -t nat -i ppp0 -I PREROUTING -p udp -m multiport --dports 50847,50848 -j DNAT --to 192.168.1.100
iptables -I FORWARD -p udp -d 192.168.1.100 -m multiport --dports 50847,50848 -j ACCEPT

Все порты закрыты!

При этом текуща таблица правил сообщает вот о чем:

Коанда iptables -vnL:
Code:
Chain INPUT (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
   23  1256 DROP       tcp  --  ppp0   *       0.0.0.0/0            0.0.0.0/0           tcp dpts:1:1000
 2689  162K ACCEPT     0    --  ppp0   *       0.0.0.0/0            0.0.0.0/0           
33054   17M ACCEPT     0    --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp dpt:1723
    2   118 ACCEPT     47   --  *      *       0.0.0.0/0            0.0.0.0/0           
    0     0 DROP       udp  --  vlan2  *       0.0.0.0/0            0.0.0.0/0           udp dpt:520
    0     0 DROP       udp  --  br0    *       0.0.0.0/0            0.0.0.0/0           udp dpt:520
    0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            0.0.0.0/0           udp dpt:520
    0     0 DROP       icmp --  vlan2  *       0.0.0.0/0            0.0.0.0/0           
    0     0 DROP       2    --  *      *       0.0.0.0/0            0.0.0.0/0           
    0     0 ACCEPT     udp  --  vlan2  *       0.0.0.0/0            0.0.0.0/0           udp dpt:5060
    2   130 ACCEPT     0    --  lo     *       0.0.0.0/0            0.0.0.0/0           state NEW
 2105  180K logaccept  0    --  br0    *       0.0.0.0/0            0.0.0.0/0           state NEW
    1    52 DROP       0    --  *      *       0.0.0.0/0            0.0.0.0/0           
Chain FORWARD (policy ACCEPT 0 packets, 0 bytes)
 pkts bytes target     prot opt in     out     source               destination         
  536 31776 TCPMSS     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x06/0x02 TCPMSS clamp to PMTU
13430   15M ACCEPT     0    --  ppp0   *       0.0.0.0/0            0.0.0.0/0           
 9767 1148K ACCEPT     0    --  *      ppp0    0.0.0.0/0            0.0.0.0/0           
    0     0 ACCEPT     udp  --  *      *       0.0.0.0/0            192.168.1.100       multiport dports 50847,50848
    0     0 ACCEPT     tcp  --  *      *       0.0.0.0/0            192.168.1.100       multiport dports 50847,50848
    0     0 ACCEPT     0    --  br0    br0     0.0.0.0/0            0.0.0.0/0           
  130  7856 TCPMSS     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp flags:0x06/0x02 TCPMSS clamp to PMTU
  131  7947 lan2wan    0    --  *      *       0.0.0.0/0            0.0.0.0/0           
    0     0 ACCEPT     0    --  *      *       0.0.0.0/0            0.0.0.0/0           state RELATED,ESTABLISHED
    0     0 DROP       tcp  --  *      vlan2   0.0.0.0/0            0.0.0.0/0           tcp dpt:1723
    0     0 TRIGGER    0    --  vlan2  br0     0.0.0.0/0            0.0.0.0/0           TRIGGER type:in match:0 relate:0
  131  7947 trigger_out  0    --  br0    *       0.0.0.0/0            0.0.0.0/0           
  130  7899 ACCEPT     0    --  br0    *       0.0.0.0/0            0.0.0.0/0           state NEW
    1    48 DROP       0    --  *      *       0.0.0.0/0            0.0.0.0/0           
Chain OUTPUT (policy ACCEPT 27781 packets, 4020K bytes)
 pkts bytes target     prot opt in     out     source               destination         
 2682  160K ACCEPT     0    --  *      ppp0    0.0.0.0/0            0.0.0.0/0           
Chain advgrp_1 (0 references)
 pkts bytes target     prot opt in     out     source               destination         
Chain advgrp_10 (0 references)
 pkts bytes target     prot opt in     out     source               destination         
Chain advgrp_2 (0 references)
 pkts bytes target     prot opt in     out     source               destination         
Chain advgrp_3 (0 references)
 pkts bytes target     prot opt in     out     source               destination         
Chain advgrp_4 (0 references)
 pkts bytes target     prot opt in     out     source               destination         
Chain advgrp_5 (0 references)
 pkts bytes target     prot opt in     out     source               destination         
Chain advgrp_6 (0 references)
 pkts bytes target     prot opt in     out     source               destination         
Chain advgrp_7 (0 references)
 pkts bytes target     prot opt in     out     source               destination         
Chain advgrp_8 (0 references)
 pkts bytes target     prot opt in     out     source               destination         
Chain advgrp_9 (0 references)
 pkts bytes target     prot opt in     out     source               destination         
Chain grp_1 (0 references)
 pkts bytes target     prot opt in     out     source               destination         
Chain grp_10 (0 references)
 pkts bytes target     prot opt in     out     source               destination         
Chain grp_2 (0 references)
 pkts bytes target     prot opt in     out     source               destination         
Chain grp_3 (0 references)
 pkts bytes target     prot opt in     out     source               destination         
Chain grp_4 (0 references)
 pkts bytes target     prot opt in     out     source               destination         
Chain grp_5 (0 references)
 pkts bytes target     prot opt in     out     source               destination         
Chain grp_6 (0 references)
 pkts bytes target     prot opt in     out     source               destination         
Chain grp_7 (0 references)
 pkts bytes target     prot opt in     out     source               destination         
Chain grp_8 (0 references)
 pkts bytes target     prot opt in     out     source               destination         
Chain grp_9 (0 references)
 pkts bytes target     prot opt in     out     source               destination         
Chain lan2wan (1 references)
 pkts bytes target     prot opt in     out     source               destination         
Chain logaccept (1 references)
 pkts bytes target     prot opt in     out     source               destination         
 2105  180K ACCEPT     0    --  *      *       0.0.0.0/0            0.0.0.0/0           
Chain logdrop (0 references)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 DROP       0    --  *      *       0.0.0.0/0            0.0.0.0/0           
Chain logreject (0 references)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 REJECT     tcp  --  *      *       0.0.0.0/0            0.0.0.0/0           tcp reject-with tcp-reset
Chain trigger_out (1 references)
 pkts bytes target     prot opt in     out     source               destination

команда-iptables -vnL -t nat:
Code:
Chain PREROUTING (policy ACCEPT 4406 packets, 313K bytes)
 pkts bytes target     prot opt in     out     source               destination         
    0     0 DNAT       udp  --  ppp0   *       0.0.0.0/0            0.0.0.0/0           multiport dports 50847,50848 to:192.168.1.100
    0     0 DNAT       tcp  --  ppp0   *       0.0.0.0/0            0.0.0.0/0           multiport dports 50847,50848 to:192.168.1.100
    0     0 DNAT       icmp --  *      *       0.0.0.0/0            172.16.194.125      to:192.168.1.1
    1    59 TRIGGER    0    --  *      *       0.0.0.0/0            172.16.194.125      TRIGGER type:dnat match:0 relate:0
Chain POSTROUTING (policy ACCEPT 2 packets, 130 bytes)
 pkts bytes target     prot opt in     out     source               destination         
  246 15980 SNAT       0    --  *      vlan2   0.0.0.0/0            0.0.0.0/0           to:172.16.194.125
    0     0 RETURN     0    --  *      br0     0.0.0.0/0            0.0.0.0/0           PKTTYPE = broadcast
    1   328 MASQUERADE  0    --  *      br0     192.168.1.0/24       192.168.1.0/24     
  303 48029 MASQUERADE  0    --  *      ppp0    0.0.0.0/0            0.0.0.0/0           
Chain OUTPUT (policy ACCEPT 231 packets, 15319 bytes)
 pkts bytes target     prot opt in     out     source               destination


Судя по логам должно все работать "-m multiport" работает, но нет работать не хочет, порты так и остаются закрытыми!
Что я не так делаю, может мой скрипт неправильный? Спасибо!

_________________
ASUS RT-N16
DD-WRT v24-sp2 (01/02/10) big - build 13575M NEWD-2 K2.6 Eko
claimant
DD-WRT Novice


Joined: 24 Oct 2009
Posts: 29

PostPosted: Wed Jul 14, 2010 19:16    Post subject: Reply with quote
давно меня тут не было... ибо работало всё отлично, пока провайдер не повысил скорость инета. было 10 мегабит, а стало 15
так вот роутер не выдаёт выше 10 мегабит, проверил без роутреа - 15 и даже местами выше.

не подскажете - в чём может быть проблема?

ПС Кстати, проверил на родной прошивке Линксиса - тянет 15 мегабит нормально.
loginrl103
DD-WRT User


Joined: 06 Nov 2009
Posts: 389

PostPosted: Thu Jul 15, 2010 4:44    Post subject: Reply with quote
top или mpstat что показывают? какая загрузка проца?
claimant
DD-WRT Novice


Joined: 24 Oct 2009
Posts: 29

PostPosted: Thu Jul 15, 2010 6:01    Post subject: Reply with quote
в том-то и дело, что мне показалось тоже самое, что pptp-протокол на такой скорости выедает все ресурсы процессора, хотя SPI-фаервол выключен, работает только НАТ.

вчера риснул расшевелить процессор до 480 мегагерц, и включил qos без ограничений, и мне показалось, что после включения qos скорость поднялась до 13 мегабит.
Evgeniy_10
DD-WRT User


Joined: 07 Jul 2009
Posts: 144

PostPosted: Thu Jul 15, 2010 17:52    Post subject: Reply with quote
А был бы 320-й Длинк или 500-й Асус, и с прошивкой "от Олега" имели бы Вы 20...50 Мбит на pptp.
claimant
DD-WRT Novice


Joined: 24 Oct 2009
Posts: 29

PostPosted: Thu Jul 15, 2010 18:10    Post subject: Reply with quote
Evgeniy_10 wrote:
А был бы 320-й Длинк или 500-й Асус, и с прошивкой "от Олега" имели бы Вы 20...50 Мбит на pptp.


там процессоры мощнее?
SaintReset
DD-WRT Guru


Joined: 13 Jan 2009
Posts: 1732

PostPosted: Thu Jul 15, 2010 19:47    Post subject: Reply with quote
20-50 мбит по пптп это юмор. Черный/серый/запыленный - нипанятна. 15 в прыжке с шестом в высокой шляпе это все что умеют 320/520. То, что олеговские прошивки и иже с ними умеют быстрее работать - вопросы сугубо оптимизации и заточки под определенные девайсы. DD-WRT пока абсолютный чемпион по кол-ву поддерживаемых устройств. И про узкую заточку определенных прошивок под определенные девайсы и для определенных целей - речь вообще не идет. У меня роутер на работе выдерживает 10к сессий в conntrack-таблице при 16 метрах памяти. И при этом весьма чудненько себя чувствует при 24 мбитном канале и двух одновременно поднятых VPN-тоннелях на другие сети. DD-WRT при подобных раскладах и на таком железе - давно бы склеило ласты...
Эти девайсы (320 длинк /520 асус) - сугубо SOHO решения, причем достаточно древние и они ни разу не разрабатывались для наших 50~100 мбитных тарифных планов да еще по впн-каналу... а в ряде случаев еще и с принудительным шифрованием.

_________________
I can change this world, but G*d doesn`t give me the source (c)
Gooooглю за деньги
loginrl103
DD-WRT User


Joined: 06 Nov 2009
Posts: 389

PostPosted: Fri Jul 16, 2010 4:14    Post subject: Reply with quote
Evgeniy_10 wrote:
А был бы 320-й Длинк или 500-й Асус, и с прошивкой "от Олега" имели бы Вы 20...50 Мбит на pptp.


оно в wan<->lan не вытягивает более 60мбит
Evgeniy_10
DD-WRT User


Joined: 07 Jul 2009
Posts: 144

PostPosted: Fri Jul 16, 2010 14:05    Post subject: Reply with quote
SaintReset wrote:
20-50 мбит по пптп это юмор. Черный/серый/запыленный - нипанятна. 15 в прыжке с шестом в высокой шляпе это все что умеют 320/520. То, что олеговские прошивки и иже с ними умеют быстрее работать - вопросы сугубо оптимизации и заточки под определенные девайсы.


Это не юмор, а реальная работа достаточно слабых железок при условии реализации pptp/l2tp в виде модуля ядра.
да даже просто грамотная настройка в userspace - ее нет в dd-wrt.

Не железо виновато, а сама dd-wrt очень плохо сделана в части реализации pptp/l2tp подключений.
Evgeniy_10
DD-WRT User


Joined: 07 Jul 2009
Posts: 144

PostPosted: Fri Jul 16, 2010 14:07    Post subject: Reply with quote
loginrl103 wrote:
оно в wan<->lan не вытягивает более 60мбит


внимательно читаем о проблеме в теме. Потом еще раз.
Линксис + dd-wrt не дает не то, что 60, он и 20 не даёт.

А более слабый Длинк 320 с прошивкой "от Олега и последователей" даёт в несколько раз больше Линксиса именно за счет лУчшей программной реализации.
Goto page Previous  1, 2, 3, 4  Next Display posts from previous:    Page 3 of 4
Post new topic   Reply to topic    DD-WRT Forum Index -> Оборудование на основе Broadcom All times are GMT

Navigation

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum
You cannot attach files in this forum
You cannot download files in this forum