Šta je novo?

Kako spojiti dve internet konekcije u jednu brzu?

suncica2222

Cenjen
Učlanjen(a)
26.02.2011
Poruke
824
Poena
180
Ako imam dva 4g modema sa ethernet portovima od A1 i Yettel kako zdruziti te dve konekcije prema glavnom kucnom ruteru tako da uvek koristim obe i imam vecu brzinu, a ujedno i da uvek imam internet ako jedna od njih bude nedostupna neko vreme?

Na koji nacin se ovo resava i balansira saobracaj, nije mi bas jasna prakticna izvedba?
 
Ako imam dva 4g modema sa ethernet portovima od A1 i Yettel kako zdruziti te dve konekcije prema glavnom kucnom ruteru tako da uvek koristim obe i imam vecu brzinu,
Neizvodljivo je koristiti 2 internet konekcije i imati sabranu brzinu obe konekcije ka jednoj destinaciji u klasičnom smislu. Već smo dosta pisali o ovome.

Ono što možeš da uradiš je load balancing. Potreban je router kao što je MikroTik ili pfSense koji imaju gateway grouping i policy routing. Može se podesiti tako da na primer na jednom računaru ide download sa nekog sajta punom brzinom koju obezbeđuje A1 konekcija, i istovremeno steam download koji će ići punom brzinom sa Yettel konekcije. Na taj način do tvog računara stiže saobraćaj sabranom brzinom oba linka. Neke torrent aplikacije kao što je uTorrent imaju mogućnost da skidaju punom brinom sa oba linka. Ali to važi samo za torrent traffic koji svkako ostvaruje veliki broj istovremenih konekcija. Dakle zavisi od same aplikacije koja se koristi.
a ujedno i da uvek imam internet ako jedna od njih bude nedostupna neko vreme?
To je failover koji podržava svaki iole napredniji router. Svaki router koji ima više od 2 WAN porta može da radi kao failover. Policy routing je skroz druga priča i to zavisi od software-a u routeru. Neki routeri to mogu, neki ne.
Na koji nacin se ovo resava i balansira saobracaj, nije mi bas jasna prakticna izvedba?
Pa evo konkretan primer u pfSense-u.

Uzmeš taj tvoj A1 modem i zabodeš ga u LAN port 1 na pfSense uređaju. Onda uzmeš Yettel-ov uređaj i njega zabodeš u LAN port 2. Tvoj PC zabodeš na LAN port 3 i to je to što se tiče povezivanja.

Onda se u pfSense-u portovi LAN1 i LAN2 mapiraju kao WAN1 i WAN2. pfSense automatski kreira 2 nezavisna gateway-a. Jedan je za A1 a drugi za Yettel. Na LAN3 se po potrebi dodeli DHCP ili statička IP adresa.

Onda se na LAN3 interfejsu naprave 2 firewall pravila. Na primer. Prvo firewall pravilo, sav saobraćaj sa TCP/UDP porta 28960 će koristiti Yettel gateway. Drugo pravilo, za portova u rasponu od 27015 do 27050 na TCP-u i od 27015 do 27050 na UDP-u koristi A1 kao gateway.

Torrent klijent se podesi na port 28960 i to je to. Torrent saobraćaj ide punom brzinom sa Yettel-a sa recimo 50Mbps, a steam download sa A1 ide 100Mbps. Na tvoj računar preko LAN3 porta dolazi ukupno 150Mbps što je sabrana max brzina obe konekcije.

pfSense takođe radi failover grupisanjem 2 ili više gateway-a u jedan. Na primer Yetel+A1 grupišeš u jedan novi gateway koji ćeš nazvati SuperSIguranGateway. Napravi se treći firewall rule, koji će biti na dnu liste i na njemu odabereš svoj novokreirani SuperSIguranGateway. I to je to. U slučaju da jedan pukne, saobraćaj nastavlja preko ovog drugog. Čim drugi proradi, saobraćaj se vraća preko njega.
 
Ok, hvala. Imas li link od teme gde je pisano mozda? A ako bih recimo koristio VPS koji ima brzu konekciju od zbira A1 i Yettel (sto i jeste slucaj) pa da on ima neki Docker container koji ce da pametno raspodeli saobracaj niz ove dve konekcije u formi 2 Wireguard VPN tunela... jel izvodljivo tako nesto za zbirnu brzinu?
 
Ok, hvala. Imas li link od teme gde je pisano mozda?
Pisano je ovde, ali nećeš naći ništa što ti već nisam ovde napisao. Sad vidim da je dosta postova tamo obrisano.
A ako bih recimo koristio VPS koji ima brzu konekciju od zbira A1 i Yettel (sto i jeste slucaj) pa da on ima neki Docker container koji ce da pametno raspodeli saobracaj niz ove dve konekcije u formi 2 Wireguard VPN tunela... jel izvodljivo tako nesto za zbirnu brzinu?
To nema nikakve logike. Jer saobraćaj sa A1 i Yettel modema mora prvo da ode do VPS-a da bi bio routiran. Kuda će otići?

Jedino ako imaš sopstveni selfhosted VPS u kućnoj LAN varijanti. U tom slučaju, oba modema treba zakačiti na taj VPS i dignuti 2 WireGuard VPN tunela. Ali i tu može biti problema ako modeme kačiš preko USB-a. A da bi ih zakačio preko LAN-a, treba ti 3 LAN kartice ili managed switch koji podržava VLAN. Mislim da je najbolje da napišeš šta konkretno hoćeš da uradiš i šta poseduješ od hardware-a da bi ti bolje pomogao.
 
zar nisu izbacili neke sviceve koji rade spajanje ?

LACP / IEEE 802.3ad Dynamic Link Aggregation
 
zar nisu izbacili neke sviceve koji rade spajanje ?

LACP / IEEE 802.3ad Dynamic Link Aggregation
Jesu. pfSense na primer odavno podržava tako nešto.

Problem je u tome što je potrebno ulaganje u hardware. Kad sam u drugoj temi predložio kupovinu uređaja za za tako nešto, svi su rekli da je to jako mnogo para, i da je sve ovo prekomplikovano za obične korisnike. Kao i svaka druga tema koja se bavila ovom problematikom, i ova će brzo u zaborav, i od cele ove priče nema ništa jer je potrebno odrešiti kesu.
 
Koja je svrha spajanja konekcija, failover je već nešto drugo. Govorim za kućne korisnike. Imaš dva računara pa jedan drugom smetaju kod gledanja jutjuba ili neke serije/filma? Ili pet računara, dva tableta i sedam telefona pa se sudaraju gledajući tik tok... Banalizujem, ali kapirate šta hoću da kažem. Svaka kućna konekcija to lagano izdrži.
Dok me interesovalo imao sam tri neta spojena, video da to radi i kako radi, i raskačio.
Po meni samo failover ima smisla, ali ok to sam ja.
 
Koja je svrha spajanja konekcija, failover je već nešto drugo. Govorim za kućne korisnike. Imaš dva računara pa jedan drugom smetaju kod gledanja jutjuba ili neke serije/filma? Ili pet računara, dva tableta i sedam telefona pa se sudaraju gledajući tik tok... Banalizujem, ali kapirate šta hoću da kažem. Svaka kućna konekcija to lagano izdrži.
Dok me interesovalo imao sam tri neta spojena, video da to radi i kako radi, i raskačio.
Po meni samo failover ima smisla, ali ok to sam ja.
meni bi npr znacilo jer imam orion i a1 net..orion je stabilniji ali sporiji , a1 kada je losije vreme losije radi
 
I ništa ne bi dobio, A1 bi i dalje loše radio. U tom slučaju se ide na pravilo koji uređaj/IP adresa koristi koji link tj koju konekciju, zaboravio sam kako se stručno kaže :)
 
Koja je svrha spajanja konekcija,
Da se dobije veća brzina i redunantnost.
failover je već nešto drugo.
Kada napraviš sistem koji spaja dve ili više konekcije zarad veće brzine, automatski dobijaš i failover. To je 2 u 1.
Govorim za kućne korisnike. Imaš dva računara pa jedan drugom smetaju kod gledanja jutjuba ili neke serije/filma? Ili pet računara, dva tableta i sedam telefona pa se sudaraju gledajući tik tok... Banalizujem, ali kapirate šta hoću da kažem. Svaka kućna konekcija to lagano izdrži.
Kapiram ja šta ti hoćeš da kažeš, ali tvoje loše iskustvo je posledica neupućenosti a najverovatnije i nedostatka pravog hardware-a. Da bi se izbegli problemi koje si ti imao, treba koristiti traffic shaper.
Dok me interesovalo imao sam tri neta spojena, video da to radi i kako radi, i raskačio.
Da si podesio kako treba, to bi ti radilo i dan danas bez ikakvog međusobnog kočenja.

MikroTik i pfSense na primer imaju mogućnost traffic shaping-a. Šta to znači?

Recimo da imaš 3 internet konekcije. I sve 3 su po 100Mbps. Napravi se LAGG interfejs, i dobija se ukupna brzina od 300Mbps. Onda treba uraditi statičko DHCP mapiranje za sve uređaje u mreži. Statičko mapiranje obezbeđuje unikatnu IP adresu za svaki uređaj u mreži i ta adresa pripada samo tom uređaju. Recimo desktop PC će prilikom paljenja, iz statički mapiranog DHCP pool-a uvek dobijati IP adresu 172.10.10.1. Ta adresa je rezervisana za taj PC i nikada neće biti dodeljena ni jednom drugom uređaju čak i ako je slobodna. Takođe je nemoguće tu adresu ručno dodeliti nekom drugom uređaju.

Onda se za tu IP adresu napravi firewall rule sa traffic shaperom koji je u allocation režimu. Od 300 Mbps ukupnog bandwidth-a, PC-u se dodeli, lupam, 50Mbps download i 50Mbps upload. U tom momentu ti za sebe na tom PC-u imaš rezervisano 50/50 Mbps i to je brzina koja je tebi uvek zagarantovana. Bez obzira šta ostali uređaji radili ili skidali na mreži, tih 50/50 je uvek tvoje i uvek dostupno. Na taj način si ostalim uređajima uskratio tih 50Mbps, i njima ostavio na raspolaganju 250Mbps od ukupnih 300.

Ti možeš dalje tih preostalih 250Mbps raspodeliti drugim uređajima. Recimo, imaš dvoje dece. Njima na telefonima ili tabletima dodeliš po 25Mbps. Ženi dodeliš 50Mbps, a smart TV-u 100Mbps. Preostalih 50Mbps dodeliš sekundarnoj WiFi mreži za goste, i na taj način svako ima svoje i niko nikoga ne koči. Kao da svako ima sopstvenu nezavisnu internet konekciju. Čak je moguće uraditi L2 isolation i na taj način se uređaji ne mogu međusobno videti na mreži čak i ako su u istom subnetu. Korisno u slučaju da neki uređaj na mreži postane kompromitovan na bilo koji način. Ili ako vam gosti dolaze sa telefonima koji su na neki način inficirani ili kompromitovani.

Traffic shaper takođe ima scheduller koji omogućava da onih 50/50Mbps bude aktivno samo u određenom vremenskom periodu. Na primer, zbog posla nisi kući. Traffic shaper je deaktiviran, i onda dok tebe nema kući, žena na telefonu umesto 50Mbps ima 100Mbps. Ti dođeš kući, shaper se aktivira u vreme koje si ti odredio, njoj brzina pada na 50, a ostalih 50 ide tebi na PC.

Još jedan korisna stvar je za one koji rade od kuće. Na primer, za IP adresu poslovnog laptopa se može odrediti apsolutni prioritet. Tako da poslovni laptop ima dostupno svih 300Mbps i kada se on koristi, svi ostali uređaju throtluju. Ostali uređaji ne mogu da throtluju laptop. Takođe se može namestiti da se deci net automatski gasi kad dođe vreme za spavanje.

Bukvalno beskrajne mogućnosti i konfigurabilnost. Tako podešen sistem radi bez ikakve intervencije.
Po meni samo failover ima smisla, ali ok to sam ja.
Većinu ljudi od cele ove priče odbija pre svega neophodno ulaganje u hardware koji je potreban da bi se ovo realizovalo a onda i cela kompleksnost i nedostatak znanja. Ako je ovako nešto nemoguće realizovati u 2 ili 3 klika i za max 50tak eura, većina ljudi će odustati i neće ni pokušavati.
 
Veruj mi sve što si napisao znam, ali opet kažem kada me je interesovalo, beše davno,90% toga sam zaboravio. I da,sve je rađeno na Mikrotiku.
Šta će mi sada dve-tri konekcije kada ni ovu jednu od 80 ne mogu da uposlim.
Samo sam čekao kad ćeš da spomeneš pfsense :)
 
Veruj mi sve što si napisao znam,
Pa kako si onda došao u ovu situaciju? Da te citiram:
Imaš dva računara pa jedan drugom smetaju kod gledanja jutjuba ili neke serije/filma? Ili pet računara, dva tableta i sedam telefona pa se sudaraju gledajući tik tok...
Ovo se nikada nebi desilo da si koristio traffic shaper. A onda si rekao, citiram:
Imao sam tri neta spojena, video da to radi i kako radi, i raskačio.
Zvuči kao da si povezao sve, video da ne radi nikako, i sve raskačio. A verovatno nije radilo nikako, jer traffic shaper nije korišćen.
Po meni samo failover ima smisla, ali ok to sam ja.
Svako želi brz i stabilan net. Dosta ljudi radi od kuće i potreban je veliki upload i download i stabilna konekcija za video conferencing.
Samo sam čekao kad ćeš da spomeneš pfsense :)
Iako ga spominjem u skoro svakoj temi, ja ga uopšte ne favorizujem. Preporučujem ga jer je najbolji za početnike. Ja koristim VyOS na jednom od uređaja. Uputstvo za VyOS za sve ono što sam napisao gore bi bilo na 10 strana. Ljudi beže čim vide terminal. Neki smatraju da je i pfSense jako komplikovan. Forum je takav. Ljudi hoće sve ovo ako može za džabe i u par klikova. Ako ne može, gubi se interes što zbog neznanja što zbog nedostatka vremena. Ili i jednog i drugog.
 
Svaka ti čast kad imaš toliko živaca da pišeš, ja nemam pa ću ukratko :)
To što si me citirao za jutjub i tiktok sam naveo kao primer,kod mene se tiktok ne koristi i da se koristi bio bi blokiran.
Tri neta sam raskačio jer mi nisu trebala, namestio da radi i radilo je kako treba, ali mi nije bilo potrebno.
Kao što rekoh davno beše, i evo koliko sam zaluđen bio Mikrotikom ali pre 10 godina :)

 
Svaka ti čast kad imaš toliko živaca da pišeš, ja nemam pa ću ukratko :)
Ja ne kucam sa telefona tako da nije nikakav problem.
To što si me citirao za jutjub i tiktok sam naveo kao primer,kod mene se tiktok ne koristi i da se koristi bio bi blokiran.
Tri neta sam raskačio jer mi nisu trebala, namestio da radi i radilo je kako treba, ali mi nije bilo potrebno.
Kao što rekoh davno beše, i evo koliko sam zaluđen bio Mikrotikom ali pre 10 godina :)

Ne znam kakve ovo veze ima sa temom? Ja sam samo demantovao tvoje tvrdnje da će klijenti međusobno da se koče ako se saberu 2 ili više konekcija. Sabiranje saobraćaja svakako nije moguće u kućnoj radinosti sa običnom consumer opremom i većina ljudi nije spremna na takvo ulaganje i cimanje.
 
@suncica2222 jesi ti to spojio ili kao i uvek mlatimo praznu slamu ?
 

Mislim da tek ASUS ruteri od preko 250e imaju mozda ono sto pricamo od pocetka
I da imaju, tako nešto je skroz besmisleno u kućnim uslovima. LAG najbolje radi na enterprise grade opremi i najčešće se koristi u korporativnom okruženju za povećanje brzine i redunandnosti. Koliko ljudi u kućnim uslovima ima više od jedne konekcije?
za nije jeftinije uzeti jednu brzu konekciju?
Upravo tako.
 
Mislim da tek ASUS ruteri od preko 250e imaju mozda ono sto pricamo od pocetka



Biće ti dovoljan RT-AX53U :)


Asus RT-AX53U comes with really powerful features below:

  • Dual-WAN with WAN Aggregation
  • USB file sharing with TimeMachine feature
  • USB 4G modem support for connectivity backup
  • Device based or Guest WiFi Internet speed limiter
On je ispod 8.000 din:
 
Ili neki stari PC nabacis mrezne kartice i pretvoris ga u ruter
 
Ili neki stari PC nabacis mrezne kartice i pretvoris ga u ruter
Danas se to ne isplati zbog gabarita i potrošnje struje. A neki solidan thinclient ili pasivan PC sa malom potrošnjom se teško nalazi a i košta.
 
Ovaj AsusWRT je u stvari OpenWrt sa mwan3. Instalirajte OpenWrt na bilo koji (podržani) ruter, i radiće. Kod torrenta se baš primeti veća brzina od pojedinačno bržeg linka. I niste ograničeni na dva linka. Može i više.
 
Ovaj AsusWRT je u stvari OpenWrt sa mwan3. Instalirajte OpenWrt na bilo koji (podržani) ruter, i radiće. Kod torrenta se baš primeti veća brzina od pojedinačno bržeg linka. I niste ograničeni na dva linka. Može i više.
Samo što drajver u OpenWRT-u radi katastrofalno u odnosu na originalni Asus proprietary driver koji je u AsusWRT firmware-u. Tako da ti poređenje nije baš na mestu.
 
Nazad
Vrh Dno