2013年9月16日 星期一

DD-WRT 的 LAN WDS 設定 (One SSID)

為何我無聊寫了一次分享文呢?起因是我想把家裡的無線環境處理好
後因為網路上的 WDS 都是抄!亂抄的文章 (包含01 裡的文章都是亂抄、亂寫)
基本上真正的WDS只有兩種模式

a. Bridge Mode (Traffic by local wired LAN)
http://www.dd-wrt.com/wiki/index.php/Wireless_Access_Point






b. Repeater Mode (Traffic by local wireless LAN)  ==> Google 怎麼找都是他!錯誤在錯誤的說法一堆
DD-WRT 的實際說明:http://www.dd-wrt.com/wiki/index.php/Client_Bridged


我要介紹的是第一個 Traffic by Local wired LAN,也就是說,全部的無線AP必須要有網路線接在一起,設定在同一個網段 (比方 192.168.99.x/24,再寫清楚一點192.168.99.x/255.255.255.0 這樣應該都看懂了吧)

為何要做第一個方案呢? 因為這樣傳輸時的速度是最快,第二個方案會因為AP到AP間也是用無線傳輸,進而導致傳輸的速度降一半多 (假設你的AP到AP連線品質只有 54Mbps ,那麼你的最快傳輸速度只有這個的一半更低,基本上只有1/3 而已)


進入重點設定吧,懶得說那麼多廢話連篇,這個我自己看的懂,別人應該也要看懂,以下按重圖跟一點點說明,按照步驟操作吧

我的設備:Buffalo WZR-HP-G300NH 兩台,為何選他
================================================
a. GbE x5 (5個網路孔都是 1000Mbps/千兆的網口速度)
b. 他是 802.11n 的路由器
c. 記憶體有 64MByte,這個對於抓BT驢子很有效
d. FLASH (快閃記憶體) 有 32MByte,這個也夠大
其他的內容(我自己的開箱 (unboxing)抄出來的):
================================================

          Brand: Bufflao WZR-HP-G300NH
             CPU: Atheros AR9132 400MHz
                RF: Atheros AR9103
         Switch: Realtek RTL8366SR (GbE)
         DRAM: D1 64 MB (茂德 V58C2512164SAI5) ==>32Mx16, 2.5v, TSOP, 200MHz
         FLASH: 32 MB (Spansion S29GL256P11TFI01)
           UART: Tx/Rx/Gnd/Vcc
  Buad-Rate: 38400

要 USB to UART 的 Console board 我有賣 

================================================


升級成為 DD-WRT 的韌體不是我的本篇教學責任
所以直接跳過,以下將從升級後的處理動作開始

以下為不負責之教學文章,以上為情緒化跟炫耀文
================================================
我的設備:兩台 Buffalo WZR-HP-G300NH



================================================
Local IP Address setting (本地的地址設定)
================================================
1. 先把第一台的 Router 搞到可以上網 (看你是要撥 PPPoE or DHCP or Static IP)
    以第一台的  WAN 會接到你家的小烏龜去為例子
    建議把第一台 Router 設定本地的 IP 為 192.168.99.1
    為何是 192.168.99.1 ,因為DSL或者光纖的IP通常是 192.168.1.x or 192.168.100.x
    而我比較喜歡 99 / 88 / 101 之類的,本次我家就是用 99 的網段

2. 設定第二台 Router 的網路地址(setting IP Address)
    這時候,要用你的電腦跟第二台路由器接在一起 (整台機子只有你的電腦跟他接在一起唷)
    設定他的本地的IP為192.168.99.2
    建議把DHCP Server 關閉

3. 現在把第二台跟第一台用網路線接起來
     第二台的 LAN 1 接到第一台的 LAN1
     你的電腦換接到第一台的 LAN2 ,或者其他的網路孔
     再來呢?用瀏覽器連線上去看看你可以不可以同時設定兩台
     也就是說,你可以用瀏覽器設定 192.168.99.1 and 192.168.99.2

================================================
正式設定開始
================================================


請同時開兩個網頁,同時設定兩台路由器
我在此歸類一下以利下面解說
接到你家的  ADSL 的那一台叫做 Host (Router-1)
其他的統稱為 Client (Router-2 or Router-3)
為何會有第三以後的台數呢?因為你家可能有五樓高!還是你家是三合院,幅員遼闊
(只有一點點設定不同而已,如果你有三台以上包含第三台)

Host 的畫面是藍色
Client 的畫面是橘色
請按照步驟一步步設定下去

1. 確定你可以同時連上去


2. WAN Port 的設定,設定你如何上網


3.  [基本設定 \ 基本設定]
     本地的地址再確認一次 (另外 STP 一定要開)
      STP : Spanning Tree Protocol  (解迴圈用的,在WDS的環境必須啟動)


4.  [基本設定 \ 基本設定]
     開關DHCP跟一般基礎設定


5. [基本設定 \ 基本設定]
    網路對時功能啟用,跟記得儲存設定


6. [基本設定\進階路由]
    設定 Client 的路由途徑
    Client 不管你是 Router-2 一直到Router-7 都是一定設定
    記得儲存設定


7. [無線網路\基本設定]
    只有Router-1 (Host) 設定為 WDS AP
    其餘的都是 AP 就好


8. [伺服器\ 伺服器]
     必須把 Client 的 DNS Masq關閉

9.  [系統安全\防火牆]
     關閉其他台的防火牆功能,只留下第一台
    取消其他台的防火牆,必須要注意的是要把他的多點傳播的過濾功能打勾


10. [無線網路 \ WDS]
       WDS 流量經由有線網路傳輸資料的最後一個重要設定
       把對方的 MAC 寫進去就好(互填對方的)
    不建議填超過四個,換句話說,就是你最多真的不要有超過五台
     除非你的第一台的 CPU很強、記憶體(DRAM)很多
     (被設定為對外的、設定為WDS AP的那一台)

11. 最後儲存重新開機   (兩台都是一樣的動作)
         [系統管理\ 基本管理]
      在最底下
      先按  [儲存重啟]
           再按   [重新啟動路由器]


12. 重新開機後,確定電腦透過有線都可以連線到每一台Router 後
       請把 Client 的Router 放到你想要的地方
       比方你家是五樓高,每一樓都放一台,Router 1~5 都是用網路線接起來:

       1F : ADSL + Router-1(Host)  ==>這一台路由器只會剩下三個網路孔
       2F: Router-2  ==>剩三孔,一孔往1F接,一孔往3F接
       3F: Router-3  ==>剩三孔
       4F: Router-4  ==>剩三孔
       5F: Router-5  ==>剩四孔




================================================
檢查成功與否
================================================

1. 擺放樓層完畢後,在Router-1 插上網線,連接看看其他台是否都可以連線成功

2. 拿手機連線 Router-1 ,確定連線成功。可以上網。

3. 開始移動手機到高樓層,看看是否都可以使用,上網成功,並且是不需要重新設定

4. 在手機移動的過程,察看 無線網路的狀態

     [機器狀態\ 無線網路]
     你的手機應該會出現在你所樓層機器裡,但是你並沒有重新設定你手機的無線

5. 你在每一層你都可以看看 Router-1 跟該樓層的 的  [機器狀態\ 區域網路]
     你應該都可以看到兩邊都有你的 手機 IP



結束,下課一鞠躬


2014-02-03 備註:
有鑑於先前有網友一直跟我盧
我也不想多說些什麼,但是連續好幾天的更新,我實在無力讓不看標準的人懂什麼
所以後來直接刪除該網友留言,真的是很不開心的一件事情
再者,本身網路的分享就是讓大家能懂一些方法,或者概念、或者是標準.....
另外本身這個部落本來就是屬於本人的發言!本人的地盤!
看了不開心、不順眼、或者不同意本人的方法、意見、批評
就請迴避,沒有必要一直說自己一定是對的、別人是錯的


WDS : Wireless distribution system (無線分散系統)
IEEE 1999~2004年定義該Draft standard 的時候,只是跟大家闡述這個方法來解決因為領域跨福大的廠房、或者環境的處理方式
讓使用者不需要關心這個AP是不是同一個AP
也不需要讓使用者在使用過程中,會因為原先的AP太遠、訊號不良導致的斷線、或者傳輸緩慢感到不適
所以使用者的裝置會自動找到訊號最好的那一個AP,自動切換
但是這個WDS後來一直沒被更新、也沒被標準化,一直處於草稿狀況

第一個讓WDS可以設定化、實用化的時候是在 Microsoft Win2000 Server 上面(2001年左右),後來Linux 才開始讓用戶也可以快速設定WDS的環境
但是因為都很複雜,導致很多人根本沒有用過

WDS的主題是在於使用者的使用狀態、並非是AP的設定情形,這也是導致後來廠商之間不願意標準化,因為大家的觀點立場不銅、再者使用的比例很低

DD-WRT 雖然沒有在這一部份著墨很多,說明也非常少
但是如果有跟眾多 WRT 系列一起玩上來的人,也知道這個設定的後面是經由有線、還是無線有過爭議,他是屬於 backbone設定,所以才會有兩種連線模式
所以在DD-WRT裡面,就給你兩種
P2P(AP backbone by WiFi to other AP/Gateway)
LAN(AP backbone by wired cable to other AP/Gateway)

但是這兩個設定其實都有他問題存在
P2P (網路上一般常看到的設定)
這個方法,使用者只能使用到AP2AP的連線速度的 1/2 ~ 1/4
且會因為使用者數量增加而降低速度
且AP之間的距離越遠,連線速度越低,使用者可能會變成看的到,無法上網
因為使用者跟AP很近,所以可能滿格,可是AP到AP可能只有5.5Mbps或者更低1Mbps
那這種WDS一點意義都沒有

LAN (在DD-WRT 早期的論壇內有談及過)
這個方式,使用者只需關心跟AP之間的距離,連線品質,其他不用管
因為他的backbone 速度是有線速度,所以不會卡死(802.11ac就不敢說了)

另外這兩種模式只是說明了backbone 的連線,並未說明到使用者環境

使用者環境在分開兩種以上,我知道的只有幾種而已

舉例一:(這種backbone可以設計成有線、也可以是無線連接)
Router ==> 10.10.10.1  ===> 對外連線的 Gateway/Routing
AP-A ==> 192.168.100.1
AP-B ==> 192.168.99.1

這種環境,你就有三個 sub-network要設定了,這個有點類似公司環境
所有的機器必須處理路由問題跟使用者漫遊問題,可能還有VLAN/802.1x的問題


舉例二:(我這篇文章的設定,家裡的環境)
Router ==> 192.168.100.1
AP-A ==> 192.168.100.2
AP-B ==> 192.168.100.3
這種環境因為都是用有線當Backbone處理,所以全部都是設定死的
當然因為有線直接連接,無線也設定同一個SSID,再加上每一個AP都是相互重疊的無線訊號覆蓋
所以會導致先前有一位執著的網友大大一直說這個設計是錯的
我只能說,這個就是根本沒搞懂WDS是什麼東西
為何我在步驟三那邊寫明的一定要打開STP(Spanning Tree Protocol, IEEE802.1D)
就是因為有線、無線都會重疊,會變成loop
(Loop(迴圈) 就是有如你已經用一條網路線將兩台 Switch HUB 串在一起了,又不小心把另一條網路線也各接在這兩台上面,意思就是說兩條網線對插在兩台 Switch HUB 的兩個Port上)

另外大家在維基百科看的
WDS
有解釋兩個東西:
a. Wireless bridging
b. Wireless repeating
這兩種都只是要讓你一定要藉由無線的方式的傳輸,沒有特別用途,但這種backbone 處理方法,只會讓使用者連線速度一直降低,因連接的使用者數量降低更多


大概解釋一下
如果想玩的人,再來討論
如果是想要來鬧的,會不客氣的直接刪除(畢竟這是我的地盤)


2014-09-10 加註:
最近更新到最新的 firmware 06-23-2014-r24461/
發現無法連線上去,且效率變的很差,先前可能有同鞋也在說效率不好
但這次是只要想要做設定就會重新開機,所以往前做確認
只能更新到 02-04-2014-r23503/

至於效率差的問題,應該是一開始的learn curve 時,會很慢,CPU的使用率會到達 70~90%
當 主要的 Router 的 SPF 功能學習完成後,CPU的使用率會下到 5~20% 之間,不管你是不是抓檔案BT或者玩遊戲,都不會很高

一般我自己在用,三台組成的 WDS,可以開機連續三個月不重新開機,都不會有問題
電腦 3~7台,手機 pad 3~12台之間,家裡用的,有在玩遊戲、抓BT、FTP、 Dropbox、eMule、FB等等,平均流量,一天約有 20~130GB的下載量


另外這個方法,只要你的路由器是 Atheros(Qualcomm) 的CPU 就可以用了

2013年6月19日 星期三

金錢是新式的奴隸制度。


金錢是新式的奴隸制度。
它與舊式的奴隸制度不同的是:與奴隸之間沒有任何人性的關係,沒有任何人格上的往來。
晚安, 別被社會價值觀奴化, 毀壞了自己, 凡事足夠即可

2013年6月17日 星期一

「對事不對人」的優良員工,最怕遇上「對人不對事」的,怎麼死的都不知道



周末在外逛街,遇到一個熟悉的中年人。咦,這不就是李副總嗎?

怎麼如此落魄的模樣?

我想起他當年的故事。

這家金融公司,李副總是十年以上的老將,他一直很照顧我們這些新來的人,常教我們一些職場處事的道理,其中我最記得的,是他經常教訓我們應該「對事不對人」。

所以,他對我們都很nice,雖很嚴厲、賞罰分明,卻從不讓我們覺得「不舒服」。

我們這個部門也表現得很優、業績很棒,直到……「珊迪」來了。

珊迪不是松鼠,是從公關公司來的狠角色,一來就掛著和李副總一樣的「副總」,空降,和李副總一起管我們部門。

那天之後,我們就不得安寧了。

我們經常親眼看到兩位副總,在他們辦公室裡面大聲的爭吵。

「珊迪,我要提醒你,那個客戶會經常挑剔,要小心一點!」李副總好心指點。

珊迪臉色一沉。

「她挑剔,是我的錯嗎?」珊迪說。

李副總聽了,好像早已知道怎麼處理她的爆炸情緒,拉長了聲音,讓說話語氣緩和些。

「我沒說是你的錯,」李副總自我辯護,「我只是『提醒』你而已!」

「提醒?提醒有這麼嚴重到要特別講出來嗎?」珊迪再說。

「我只是淡淡提醒一下而已。」李副總說。

「反正什麼都是你說的對啦!我一點反駁都不行?」珊迪氣沖沖的說。

每次聽到這邊,我們都暗自為李副總抱不平,珊迪根本就無法「對事不對人」,我們每次和李副總吃飯,都一起在罵那個珊迪,大家都不太喜歡和她合作,難道不能告訴老闆嗎?

李副總聽了我們的建議,卻扳起臉,義正嚴詞的說:「當她(珊迪)都在『對人不對事』的時候,我們要繼續『對事不對人』,工作做好,才是最重要的。」

像剛剛那段對話,李副總講的是「客戶的挑剔」,所以是「對事」,但珊迪卻直接認定了李副總是「對人」,氣沖沖的。

事實上,珊迪自己怕李副總在罵她,其實她反而經常罵人、怪罪在同事身上,經常「對人不對事」,臭名滿公司……。

我在這間公司只待了幾個月,就因為另外有更好的機會而離開了。這次我在路上碰到李副總,當然也順便問一下珊迪的情況。

一問,才發現──

首先,李副總已經離職。

而珊迪繞過李副總,更往上爬,成為資深執行副總經理,掌管公司大部份員工。

李副總說,是珊迪「逼」走他的。

我心中生氣,一個後進空降者,怎能逼走一個為公司效勞的「對事不對人」的元老副總?

李副總幽幽的說,大老闆的眼睛被蛤仔蒙到,看不到誰是誰非,珊迪太會批判人,什麼都是李副總的錯,李副總卻一句也不能講他,他繼續做他的「對事不對人」,卻被「對人不對事」給徹~底~打~敗~,一路被壓著打。

李副總說,對事,沒有用。老闆最後要升的是「人」、要加薪的是「人」,要聘用的也是「人」。

不是嗎?

他說,他太慢領悟到這點。

我猜,這就是有些企業最後愈走愈沉淪的主要原因。

但,那是企業的事。那是老闆的事。

身為小小上班族,眼睛要擦亮些。

對事?對人?

放聰明一點。

2013年6月16日 星期日

Google Authenticator 的啟用與事後的使用問題


安裝 Google Authenticator

簡單說增加了安全性~
但是也多了複雜以及困難

1. 在你的手機下載 APP


特別寫出來:(多個裝置啟用 Google Authenticator)
只要將 Google Authenticator 適當地設定,您就可以在多個裝置上透過 Google Authenticator 產生驗證碼。
  1. 在您要使用的所有裝置上,下載 Google Authenticator。
  2. 前往兩步驟驗證網頁新視窗
  3. 如果您已為帳戶設定 Google Authenticator,請從 Authenticator 刪除該帳戶,才能重新進行設定。如果您尚未設定 Google Authenticator,請跳至下個步驟。
  4. (如果你已經啟用,那恭喜重新來過,他必須一起啟動(Active))
  5. 依照一般程序為行動應用程式設定兩步驟驗證,然後務必在所有您要設定的裝置上,掃描產生的 QR 圖碼或輸入產生的秘密金鑰。
  6. 在每部裝置上輸入驗證碼,然後按一下 [驗證],確認所有裝置都能正常運作。按一下 [儲存]



2. 所有的 gmail 的收發信都變成不行該怎麼辦?(Outlook/iPhone...)
教學
https://support.google.com/accounts/answer/185833?hl=zh-Hant&ref_topic=2784804

產生號碼之網址,如果你找不到,直接點下面這個網址吧~ (可能我中文理解能力有問題吧~,看了N多遍)
他是跟你說你可以輸入一個你想要的名稱來代表你的裝置(PC/NB/iPhone...)
然後他會產生一組文字,請照文字輸入你的裝置當成密碼
輸入好了之後,就可以用了,當然他不需要更改密碼,連你改了Google 密碼,他也還是不需要變動

2013年5月11日 星期六

我們很難過,已經不知道未來的路怎走 我們沒有力氣,也沒有能力能夠改變這國家甚麼 只能期待,這惡夢的結束


我們很難過,已經不知道未來的路怎走
我們沒有力氣,也沒有能力能夠改變這國家甚麼
只能期待,這惡夢的結束
http://www.fanswong.com/

難道我們要等到變成跟香港一樣,還是跟西藏一樣?
大家四處流蕩,變成共產社會了,才知道禍害是遺千年的嗎?

台灣得來不易的民主要斷送在這個政府嗎?

你現在的自由生活要回到40年前的恐怖時期、外加土地共產、貪官污吏,全部歸零再來一次。革命是很痛苦的!但是不保證成功的流血日子嗎?
看看西藏,死了多少人、自焚多少人,中共有所感覺嗎?更加強鼓勵移民西藏新疆,加速漢化它。
就如同回到100~250年前,漢人、葡萄牙、西班牙、日本人來台灣打壓搶略原住民的財產地盤狀況一樣,你希望嗎(你就是那個時代的原住民)?

台灣終究是台灣,不管他國民叫中華民國、中華民國在台灣、台灣。他絕對不是中華人民共和國

過度的親中,現在代表的是什麼,台灣競爭力的急速直線下降,這些商人會跟你說嗎?現在這個爛政府有跟你說嗎?

日本1990經濟泡沫後,他們有向誰伸出手嗎?他們還是小鳥咬著,努力稱到今天,你能想像1990之前他是全世界第二大的經濟體國家嗎?

日本房價物價高漲的今天,有因此退縮嗎?反而是越戰月強、越挫越勇。
有多少原物料的關鍵技術都是日本。
品質第一、考慮第一、未來第一
相信第一個戰鬥機器人,日本應該也是第一

大家要加油,不對的政府就該更換,縱使下一個沒有比較好,但是只要肯嘗試,台灣獲許才有機會再往上爬