其實好似 DualWAN Router 可以 set 時段切換線.
係切換另一邊既時候可以再安排返個關 另一隻數據機休息下 ...
freefdhk 發表於 2021-9-23 17:21


斷線係icable嘅標誌,唔關modem熱唔熱事,用得icable就要預咗經常斷線,無得救的!

TOP

本帖最後由 JMYPC 於 2021-9-23 18:02 編輯

其實有Load Balancing和無Load Balancing的router斷咗其中一條線時有咩分別?

TOP

如果 primary wan 斷左, 自動跳到 secondary wan, 這叫failover
但行 failover, 只會用 primary wan, secondary wan 永世只會 standby 直到 primary wan 斷左
目的就係always 上到網, 但由primary 跳到 secondary 都有好多 rules 要set, 如primary 斷了多久才叫斷.

如想兩條BB出街當一條用, 就是 outgoing load balancing
但又會出現數上c hing所講的問題,

所以, 我都係支持樓上 c hing 所講, 換過條BB啦.

TOP

本帖最後由 bunch 於 2021-9-23 18:28 編輯

回復 11 #JMYPC

點為知斷先?
一開波冇Gateway當然係斷
但連連下Gateway冇反應,連續要幾耐先算斷?定係單純loss package?
你唔Ping又點知佢發生gateway行行下瓜左嘅情況?

via HKEPC Reader for Android

TOP

如果 primary wan 斷左, 自動跳到 secondary wan, 這叫failover
但行 failover, 只會用 primary wan, secon ...
kingwilliam 發表於 2021-9-23 18:17


咁即係用load balancing要兩條線都正常先用到,斷一條就完全用唔到?

TOP

本帖最後由 bunch 於 2021-9-23 18:43 編輯

回復 16 #JMYPC

斷一條,你本身SET左rule經斷果粒IP出街果堆client咪一齊斷

via HKEPC Reader for Android

TOP

本帖最後由 kingwilliam 於 2021-9-23 19:51 編輯

回覆 16# JMYPC


    所有 multi-wan 可行 outgoing load balancing 都要set rules
最簡單就是 1:1 如有一網頁有5張圖 即 html x1, jpg x5
example-1
wan1: html
wan2: jpg1
wan1: jpg2
wan2: jpg3
wan1: jpg4
wan2: jpg5

如果wan2去到jpg3斷左, 就會自動用wan1做如下download.
example-2
wan1: html
wan2: jpg1
wan1: jpg2
wan1: jpg3
wan1: jpg4
wan1: jpg5

我諗你想的就是這樣, outgoing load balancing當然做到. 重做得好好.

但你是這樣諗, 對方比唔比你咁做. 由其是超高安全要求的金融系統
如用example-1
wan1: html
wan2: jpg1

server side會發現點解同一個user之前是用wan1 ip, 但現在轉了wan2 ip, 就會觸法保安系統 即時logout 你個account(避免 Man-In-The-Middle attack).
之後 就算跳回 wan1, account也都已經logout. 你只會發現不斷login logout 這已經是最好, 最壞就是 temporary disable 你個account.

所以上面已有 ching 講, 你要入曬同一間公司所有ip 到另一條rules, 即這組rules行那條 wan, 這樣你又跌入另一dead loop, 你好難知到 那間公司 那個服務 用了那組IP.

利申:我也用過pfsense(你可視為unix firewall)行兩條wan做outgoing load balancing, 最後都係放棄.

c hing 大家都知你好想在現有條件下用 multi-wan 行 outgoing load balancer解決你現有問題
但上面回答到你既所有 c hing 都係身經百戰, 唔係吹水. 因真係一個無底洞 唔係一定要 都唔好考慮.

如你用mutli-wan來BT 或做d同security無關既野, 這時outgoing load balancing 就能發揮到佢既小宇宙 重可打爆你兩條wan.

TOP

本帖最後由 bunch 於 2021-9-23 20:08 編輯

回復 18 #kingwilliam

其實由行緊HTTPS開始已經好多唔得
我用Browser開YouTube睇緊直播,突然踢著VPN
唔Refresh page一樣播唔到落去

條Encryption key係比果粒IP果個Client
有第二粒IP問都唔問直接比野過黎
點Search返條key出黎拆package先得架
重新行過TLS先啦

via HKEPC Reader for Android

TOP

回復 kingwilliam

其實由行緊HTTPS開始已經好多唔得
我用Browser開YouTube睇緊直播,突然踢著VPN
唔Refres ...
bunch 發表於 2021-9-23 20:00



    所以都是建議樓主分流, 要報表的行死一條PCCW, 其他Traffic 行有線WAN. 當事但1條斷線才全部用另一條, set PBR

TOP

之前試sd wan, 用fortigate set load balancing, 有唔同algorithm set, 起碼可以set 到user用ebanking唔會斷connection, 唔知draytek得唔得

新model 仲可以monitor 某個site嘅ping time, 自己dynamic 改route, 用條快d嘅link 去, 我隻舊嘢無呢個功能lu



via HKEPC IR Pro 3.6.1 - iOS(3.0.0)
附件: 您需要登錄才可以下載或查看附件。沒有帳號?註冊

TOP