-
Posts
388 -
Joined
-
Last visited
-
Days Won
3
Content Type
Profiles
Forums
Gallery
Downloads
Blogs
Events
Posts posted by Albram
-
-
14 минуты назад, Chubays сказал:
Так я про возможности GUI самого кенетика, а большинство гуишных настроек завязаны на выданное имя кинднс и всему с этим связаное.
Зачем вы всё одну кучу сваливаете?:) У меня, например, у кинетика тоже есть зарегистрированное имя keendns, но я использую своё доменное имя.
Просто не трогайте keendns имя, если оно вам не нужно, и всё. -
1 минуту назад, Chubays сказал:
Так я в том числе про vpn сервер на кенетике!
Что бы подключаться извне к нему.
А в чем проблема в этом случае? У вас DNS запись есть, т.е., если в конфиге клиента сервер указан по имени, то имя отрезолвится в адрес, и пакеты пойдут на этот адрес (а там ваш кинетик).
-
1 минуту назад, Chubays сказал:
Совершенно верно!!!
Тогда зачем вам эти пляски с DDNS, не понимаю.
У вас сервисы, к которым нужен доступ по доменному имени, за кинетиком находятся? -
9 минут назад, MDP сказал:
наверное бесплатное доменное имя?
Автор пишет: "У меня есть wildcard ssl сертификат на мой домен", т.е., если я правильно понимаю, доменное имя уже есть, и использовать планируется именно его.
- 1
-
19 часов назад, Chubays сказал:
Сейчас я его прописал в разделе "Доменное имя" вкладке "DDNS" как сервис "другой".
А зачем вам DDNS в этом случае?
У меня похожая картина, просто открыл нужные порты на нужные сервисы, а в этих сервисах настроены нужные сертификаты. И никаких DDNS.
Или вам доступ нужен только к веб интерфейсу кинетика, а не к сервисам, расположенным за кинетиком? -
Только что, de_MAX сказал:
Вот спасибо! Действительно, теперь всё работает.
Пожалуйста. Но, если бы сначала прочитать всю тему, в ней пока не так много страниц, то это решение было описано давно, вот отсюда пару сообщений прочтите:
- 2
-
9 минут назад, de_MAX сказал:
Но как это в скрипт адаптировать?
Скорее всего не установлен пакет smartmontools-drivedb
Попробуйте его установить:
opkg install smartmontools-drivedb
Потом проверьте вывод smartctl -a /dev/sda- 2
-
1 час назад, de_MAX сказал:
При smartctl -a /dev/sda получаю такое:
А если так:
smartctl -a -d sat /dev/sda- 1
-
Приветствую всех.
К портам 3 и 4 KN-1811 (версия ОС 4.0.5) подключен управляемый коммутатор TP-Link TL-SG105PE, на обоих сторонах включена агрегация, и в общем-то всё работает, до момента выключения и последующего включения питания. После включения и загрузки TL-SG105PE не получает IP адрес от KN-1811. В логе роутера видно что он отвечает на запросы коммутатора, но коммутатор их игнорирует и шлёт повторные запросы к DHCP серверу.
А игнорирует он их из-за неверной контрольной суммы:Скрытый текст~ # tcpdump -vv -i br0 port 68 tcpdump: listening on br0, link-type EN10MB (Ethernet), snapshot length 262144 bytes 12:52:53.467072 IP (tos 0x0, ttl 64, id 32633, offset 0, flags [DF], proto UDP (17), length 309) use-application-dns.net.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from 34:60:f9:xx:xx:xx (oui Unknown), length 281, xid 0x1b7c, Flags [Broadcast] (0x8000) Client-Ethernet-Address 34:60:f9:xx:xx:xx (oui Unknown) Vendor-rfc1048 Extensions Magic Cookie 0x65855565 DHCP-Message (53), length 1: Discover Parameter-Request (55), length 2: Subnet-Mask (1), Default-Gateway (3) Hostname (12), length 10: "TL-SG105PE" Vendor-Class (60), length 10: "TL-SG105PE" Client-ID (61), length 7: ether 34:60:f9:xx:xx:xx 12:52:53.467607 IP (tos 0x0, ttl 64, id 50150, offset 0, flags [DF], proto UDP (17), length 328) 192.168.1.1.bootps > 255.255.255.255.bootpc: [bad udp cksum 0xc2ee -> 0x0637!] BOOTP/DHCP, Reply, length 300, xid 0x1b7c, Flags [Broadcast] (0x8000) Your-IP 192.168.1.133 Client-Ethernet-Address 34:60:f9:xx:xx:xx (oui Unknown) Vendor-rfc1048 Extensions Magic Cookie 0x65855565 DHCP-Message (53), length 1: Offer Server-ID (54), length 4: 192.168.1.1 Lease-Time (51), length 4: 25200 RN (58), length 4: 12600 RB (59), length 4: 22050 Subnet-Mask (1), length 4: 255.255.255.0 Default-Gateway (3), length 4: 192.168.1.1 Domain-Name-Server (6), length 4: 192.168.1.1
Видимо в агрегированном VLAN отключен подсчет контрольной суммы исходящих пакетов.
Но, если перезагрузить коммутатор, то он получит адрес и будет нормально работать. Но перезагружать его после отключения и включения не всегда есть возможность.
В мануале не нашел команд связанных с контрольной суммой пакетов.
Как решить проблему?- 1
-
4 часа назад, Nikitiy сказал:
Необходимо сделать так, чтобы люди, которые пользуются вайфаем (mesh), настроенным через Кинетик могли пользоваться сервисами, которые висят в подсети Микротика (0.1 и 1.1)
Можно прописать на кинетике, который является контроллером mesh, статический маршрут в подсеть микротика, и в firewall микротика разрешить пакеты из подсети кинетика.
У меня так работает, только в обратную сторону, микротик подключен в кинетик, который является контроллером mesh. -
12 часа назад, 1565438 сказал:
К нему подключен Air (KN-1613) RU как ретранслятор WIFI сети, подключен по кабелю.
На скрине Air подключен не по кабелю, а по wifi, причем, с довольно низкой скоростью.
-
В общем, не помогло назначение профиля DNS, сегодня опять клиенты получают LL ipv6 адрес ретранслятора, а не контроллера.
Интересно как с этим в версии 4, как-нибудь проверю. -
6 минут назад, ANDYBOND сказал:
Но в версии 4.0, где уже есть полная поддержка IPv6, таких недочётов по идее в релизе не будет.
По идее и в 3.9.5 такого не должно быть. Вернее, в любой релизной версии.
-
1 час назад, ANDYBOND сказал:
А там интересующие DNS добавлены в отдельный профиль, который присвоен устройствам или сегменту? Если нет, то ясно, что работать не будет.
Должна быть цепочка: ретранслятор - локальный DNS для своих клиентов, который смотрит на контроллер, а контроллер решает все вопросы (кто через какое соединение куда-то ходит, какие DNS использует, и, вообще, можно ли этот клиент в какую-то сеть выпускать).
Контент фильтры не выбраны. В профиле DNS "Системный" указаны DNS провайдера ipv4 и ipv6, и по ipv4 всё работает, т.е. клиенты получают в качестве ipv4 DNS только адрес контроллера (Ультры) и все запросы работают, на ipv4 адресе ретранслятора DNS запросы не работают, но меня это вполне устраивает. Надеялся, что с ipv6 будет тоже самое, но нет.
Сейчас попробовал выбрать фильтрацию "Публичные DNS-резолверы и настраиваемы профили" и всем подключениям и устройствам выбрать профиль "Системный". Без перезагрузки ничего не изменилось.
После перезагрузки контроллера и клиентского компа, подключенного к контроллеру проводом, комп получил в качестве адреса ipv6 сервера DNS ipv6 LL адрес контроллера, и DNS запросы отрабатываются. Понаблюдаю как будет дальше.
Но на ретрансляторе (его позже тоже перезагрузил) остался "косяк" с отображением в CLI DNS ipv6, и таблицы статистики (в ней нет DNS ipv6).
В веб-интерфейсе ретранслятора этот DNS ipv6 виден.
Скрытый текст -
Приветствую всех!
Ultra KN-1810 и Viva KN-1910 (версия KeenOS на обоих 3.9.5) объединены в Mesh, на Ultra настроен ipv6 от провайдера (префикс /56).
Клиенты сети периодически получают в качестве DNS сервера LL ipv6 адрес Viva, которая является ретранслятором, и DNS запросы не работают. Думал, ерунда, добавлю в Виву LL ipv6 адрес Ультры в качестdе DNS сервера (как это сделано для ipv4), но не тут-то было: команда ipv6 name server <address> добавляет адрес, но как-то коряво, не отдельной строкой, а "подтягивая" к себе предыдущую строку конфига "norebind_ctl = on", и в таблице статистики ниже он не появляется, и ничего на клиентах не меняется, они по прежнему периодически получают в качестве DNS сервера LL ipv6 адрес Viva: -
В 18.02.2023 в 16:24, Sergey A9 сказал:
Ткните носом, какие статьи почитать, чтобы начать работать с OPKG.
Вот отсюда начинайте, с установки Entware.
- 1
-
В сторону сетевого подключения смотрели?
Драйвер сетевой в WIndiws 7 обновить (если доступен), кабель проверить, iperf запустить на компе и роутере, и сравнить с результатами iperf там, где Windows 10. -
2 минуты назад, ANDYBOND сказал:
Это не площадка для слёта гадалок: здесь факты нужны, а не безосновательные предположения. С мечтательными умозаключениями - в техподдержку!
"Иногда, лучше жевать, чем говорить". Факты выложены в скрытом сообщении, но они не про Вашу честь.
- 1
-
Только что, ANDYBOND сказал:
А Кинетик-то причём? В MS и вопрошайте... Или в техподдержке Кинетика.
Притом, что уходит в ступор от 5-8ГБ сохранения (примерно столько успевает перенестись за полчаса).
И дело, скорее всего, не в Windows, просто в 10-ке процедура первого сохранения была давно, и ежедневно просто добавлялось понемногу, и возможно, если бы там запустить такой же объём, то было бы тоже самое. -
Приветствую всех.
Keenetic Ultra (KN-1810 версия ОС 3.8.5) работает в Mesh WiFi системе с Keenetic Viva (KN-1910 версия ОС 3.8.5).
К Ultra к порту USB 3.0 подключен внешний HDD, к порту USB 2.0 флэшка с Entware. В такой конфигурации работает больше года.
Ранее на ПК в Windws 10 было включено сохранение истории файлов на HDD, подключенный к роутеру, и работало.
Недавно ОС была обновлена до Windows 11, и сегодня решил включить сохранение истории файлов на тот же диск, только в другой каталог. После примерно 30 минут копирования роутер стал очень сильно тормозить в web интерфейсе, ответа на любое действие приходилось ждать по 15-30 секунд. В логах успел увидеть сообщения:
после этого роутер практически перестал отзываться. Веб интерфейс был пустой и не отвечал по 5 минут:
Доступа в Интернет не было ни на одном устройстве, подключенном к роутеру.
В браузере была ошибка конфигурации DNS:
Отключение запущенного сохранения файлов в Windows в этой ситуации результата не давало.
Кое-как удалось подключиться в CLI и набрать system reboot, роутер после этой команды перезагрузился через 20 минут.
После перезагрузки всё стало нормально.
Решил проверить случайность это была или нет. Опять включил сохранение истории файлов, и примерно через полчаса получил такую же картину. Минут за 5-10 до ухода роутера в полную "несознанку" скачал self-test, в этот момент роутер ещё отзывался в веб интерфейсе по 5-10 секунд.Всё повторилось, только войти в CLI уже не получалось, т.к. роутер отвечал access denied, хотя в веб интерфейсе на тот момент уже не был залогинен и войти в него тоже не было возможности, т.к. он открывался минут 5-10 и потом ни на что не реагировал.
Два раза подряд, это уже не случайность, подумал я, и в третий раз "закинул невод". Перезагрузил роутер выключением питания, перезагрузил компьютер, и включил сохранение истории файлов.
Всё повторилось и в этот раз, только я уже не стал ждать, пока роутер перестанет совсем отзываться, и отключил сохранение истории файлов когда он ещё отзывался по 5-10 секунд на команды и был доступ в Интернет, и после остановки сохранения истории файлов роутер ожил.
Т.е. по симптомам - острая нехватка ресурсов.
Компьютер подключен к роутеру по кабелю, и имеет гигабитный линк. Объём данных при первом сохранении истории файлов порядка 20-25 ГБ.
На роутере также подняты Wireguard (на момент проблемы активных соединений не было), DLNA сервер (на момент проблемы активных потребителей контента не было), AdGuard Home, Transmission (на момент проблемы активных закачек/раздач не было), Entwate. К роутеру постоянно подключены по wifi порядка 12-15 устройств.
В Windows 10 такой проблемы за всё время ни разу не было. Объём сохраняемых данных относительно небольшой, чтобы вызвать такой ступор роутера.
Р.S.: Понаблюдал ещё, похоже на утечку памяти в роутере.
После запуска сохранения истории файлов, использование памяти в роутере начинает постепенно расти по 1%, при этом загрузка процессора плавает в пределах 5-18%, изредка подскакивая до 60-80%. Когда использование памяти доходит до 86-88% начинается описанная выше ситуация, и загрузка процессора становится 95%.
Копирование одного большого файла с этого же компьютера проходит без повышения процента использования памяти (оно находится постоянно около 50%). Т.е. проблема есть только при длительном копировании большого числа мелких файлов. -
1 час назад, batonskij сказал:
может синтаксис неправильный?
В файле smarthtml.conf открытым текстом написаны примеры использования.
Для 12 часов это:
10 0,12 * * *- 1
-
2 часа назад, Nefertum сказал:
Подскажите пожалуйста, как установить файл smarthtml_0.8.2.tar.gz, который дан в инструкции? Я правильно понимаю, что после установки должен появиться smarthtml.sh?
На первой странице пошаговая инструкция, перечитайте.
Если вкратце, то: установить нужные пакеты (они все перечислены на первой странице и приведены команды для их установки), распаковать архив smarthtml_0.8.2.tar.gz (в нем два файла), положить файлы в указанные в инструкции на первой странице места, запустить файл smarthtml.sh (перед этим сделав его исполняемым, об этом тоже в инструкции написано). -
21 час назад, Nefertum сказал:
Почему я получаю такую ошибку?
/opt/usr/bin/smarthtml.sh
/opt/usr/bin/smarthtml.sh: line 1: smarthtml.cgi000755: not found
Content-type: text/html; charset=utf-8Error! Wrong call ()...
Видимо из-за ошибки в файле smarthtml.sh
Содержимое этого файла посмотрите, особенно первую строку.
-
1 минуту назад, bes49magadan сказал:
Насколько я понимаю мой хард не поддерживает.
Попробуйте сначала обновить микропрограмму диску, на сайте сигейта по вашему серийнику предлагает обновить, наверное не зря.
Скрытый текст
Я нашёл в инете smart с такого же диска, там тоже нет поддержки SCT table command.- 1
Настройка собственного домена и ssl сертификата для него.
in Обмен опытом
Posted · Edited by Albram
Не было никакой хрени)))
Ввел имя, если свободно, то получает сертификат (не всегда моментально, но недолго). Вы может в настройках уже чего-то накрутили, что мешает получению.
P.S.: домен там, надеюсь, не свой вводите?)