очевидно как то надо на роутере в А разрешить трафик из vpn в wan. и чтоб там ещё nat накладывался. и это вот самый непонятный моментС этим как раз вообще никаких сложностей, тут всё сразу работает (если роутер нормальный, без глупых искусственных ограничений).
конкретно сейчас может ли ситуация на двух этих ТД (50 юзеров сильно режут скорость + ТД не вывозит) влиять на скорость сети на 13.92 (с которой армы по проводу выходят в сеть) ?
разве что подключить один и попытаться наколхозить скрипт, который дёргает остальныедля Linux давно есть Network UPS Tools (NUT), умеющий отключать несколько хостов. И вроде его даже портировали под винду: https://networkupstools.org/download.html
И как по одному лучу света можно связываться с сотнями роутерами?Этот вопрос относится не только к оптике, но и к любой другой среде передачи (медные провода, радиоэфир). Начните знакомство с этого: https://ru.wikipedia.org/wiki/Мультиплексирование
The most awesome and unexpected feature of the BrumeW has been the USB-C port also appears as an Ethernet connection if you happen to have it plugged into a computer or other device capable of supplying enough power for the router to operate.Другой вопрос, удастся ли вам купить этот роутер.
Я так понимаю это из-за асимметричной маршрутизации на OPENWRT проблемаНет, по двум причинам. (1) в случае такой проблемы и полстраницы бы не прогружалось, и пинга бы не было; (2) на схеме просто нет места для асимметричной маршрутизации, т.к. всё в одну линию вытягивается, альтернативного маршрута нет.
через раз загружает пол страницы и отваливается, хотя пинг стабильныйГлавное подозрение на MTU. Читайте по любой ссылке из первого десятка в поиске:
sudo netstat -upnc | grep ":161 \|:162 "
типо WDSзабудьте это ругательное слово. ;) Это очень плохой вариант уровня last hope, т.е. когда нет никаких возможностей сделать по-человечески.
Чтобы это работало нужно настроить "прозрачный мост"Не нужен тут вообще никакой мост. Тут нужна маршрутизация и NAT, т.е. самое классическое применение роутера.
такой интересный момент - если отключить keenetic и после этого зайти на стандартный 192.168.1.1 (на нем keenetic тоже висит) то попадаешь в веб морду DIESEL (старые адсл модемы), откуда он - вообще не понятно.. Физически я его не нашел
Исходим из того, что есть левый DHCP-сервер.
Также исходим из того, что настоящим DHCP-сервером является ваш роутер Микротик (или это не так?)
Сколько у вас свитчей на заводе? Пусть десять-двадцать, если это мелкие 8-портовые свитчи.
Ноутбук в хозяйстве найдётся? С ним просто намного меньше бегать придётся, чем без него.
Идёте с ноутом к первому свитчу (любому на выбор).
1. определяете, какой из кабелей в свитче является ап-линком, т.е. идёт в сторону вашего главного роутера. Если через несколько промежуточных свитчей идёт к роутеру - неважно, всё равно - это up-link. Надеюсь, не надо подробно рассказывать, как определить? :) Помечаете этот кабель изолентой (если он ещё не был помечен).
2. выдёргиваете из свитча ап-линк и цепляете к свитчу ноутбук. На ноутбуке смотрите одно из двух: либо левый DHCP выдаст адрес, либо ноут подождёт-подождёт, не увидит DHCP и сам себе выберет адрес 169.254.*.* От правильного DHCP не может быть ответа, т.к. ап-линк выдернут.
Лучше конечно, чтобы сейчас попался левый DHCP. Если не попался, то втыкаем ап-линк на место и идём к любому другому свитчу. За одну-две минуты без интернета пользователи (которые висят на этом свитче) сильно не обломаются. Знаем мы все эти заводы, работали, :) главное, чтобы директору не отрубить интернет, а все остальные потерпят, если недолго. :) Хотя можно и согласовать заранее, как выше советовали. Только в этом случае вы же не выключаете все компы, а просто делаете кратковременные перебои с интернетом - сущие пустяки, пф-ф-ф...
3. дошли до N-го свитча, повторили всё, и поймали ответ левого DHCP. Ура! Выдёргиваем все-все кабели из свитча (и ноут тоже), вставляем один кабель (не ап-линк!) и вставляем ноут. Ловим DHCP. нет? выдёргиваем ноут, добавляем один кабель в свитч (не ап-линк!) Ловим DHCP. и т.д. Поймали? помечаем как-то последний кабель (изолентой другого цвета, и назовём это условно "злым" кабелем). Ура! Уже большой прогресс: знаем, что левый DHCP где-то на этом кабеле (если мы не ошиблись, лучше сразу ещё раз проверить).
4. дальше по обстановке: есть возможность тупо идти вдоль этого кабеля и дойти до следующего свитча? Отлично! Идём и там всё повторяем с пункта 3.
5. Нет возможности проследить по кабелю, например, пучок кабелей уходит в стену или в потолок. Тогда выдёргиваем из свитча "злой кабель" и ходим по заводу - ищем комнату с компами, на которых пропал интернет, или сразу свитч, на котором не горит индикатор на ап-линке. Нашли такой свитч? Проверяем: втыкаем "злой кабель", возвращаемся к найденному свитчу. Появился ап-линк? значит не ошиблись. Повторяем на этом свитче пункт 3.
6. Если запутались и сил нет дальше искать, то оставляем выдернутым последний (только последний!) найденный "злой кабель". Раз непонятно, куда он идёт, то сидим ждём, кто из пользователей начнёт жаловаться на отсутствие интернета. Как пожалуются - идём туда и ищем свитч. А если никто не пожалуется, то и хрен с ним. Источник проблем мы ведь изолировали от локальной сети, может позже выяснится, кто это.
Всё! конец алгоритма поиска! В итоге должны прийти к устройству с левым DHCP.
чтобы можно было в настройках ноута, который я везде с собой ношу, указать "что-то" в свойствах интернет подключения, чтоб трафик шел всегда через мой домашний роутерТолько не в свойствах интернет подключения указать, а нужно создать новое подключение VPN.
Как сделать, чтобы все пакеты не попадали в какое то узкое горлышкоПопробуйте копать в эту сторону: https://yandex.ru/search/?text=mikrotik+fasttrack