Jump to content

Albram

Forum Members
  • Posts

    388
  • Joined

  • Last visited

  • Days Won

    3

Posts posted by Albram

  1. 18 минут назад, Chubays сказал:

    Так там тоже хрень какая-то!

    Не было никакой хрени)))
    Ввел имя, если свободно, то получает сертификат (не всегда моментально, но недолго). Вы может в настройках уже чего-то накрутили, что мешает получению.

    P.S.: домен там, надеюсь, не свой вводите?)

  2. 14 минуты назад, Chubays сказал:

    Так я про возможности GUI самого кенетика, а большинство гуишных настроек завязаны на выданное имя кинднс и всему с этим связаное.

    Зачем вы всё одну кучу сваливаете?:) У меня, например, у кинетика тоже есть зарегистрированное имя keendns, но я использую своё доменное имя.
    Просто не трогайте keendns имя, если оно вам не нужно, и всё.

  3. 1 минуту назад, Chubays сказал:

    Так я в том числе про vpn сервер на кенетике!

    Что бы подключаться извне к нему.

    А в чем проблема в этом случае? У вас DNS запись есть, т.е., если в конфиге клиента сервер указан по имени, то имя отрезолвится в адрес, и пакеты пойдут на этот адрес (а там ваш кинетик).

  4. 9 минут назад, MDP сказал:

    наверное бесплатное доменное имя?

    Автор пишет: "У меня есть wildcard ssl сертификат на мой домен", т.е., если я правильно понимаю, доменное имя уже есть, и использовать планируется именно его.

    • Thanks 1
  5. 19 часов назад, Chubays сказал:

    Сейчас я его прописал в разделе "Доменное имя" вкладке "DDNS" как сервис "другой". 

    А зачем вам DDNS в этом случае?
    У меня похожая картина, просто открыл нужные порты на нужные сервисы, а в этих сервисах настроены нужные сертификаты. И никаких DDNS.
    Или вам доступ нужен только к веб интерфейсу кинетика, а не к сервисам, расположенным за кинетиком?

  6. Только что, de_MAX сказал:

    Вот спасибо! Действительно, теперь всё работает.

    Пожалуйста. Но, если бы сначала прочитать всю тему, в ней пока не так много страниц, то это решение было описано давно, вот отсюда пару сообщений прочтите:

     

    • Thanks 2
  7. 9 минут назад, de_MAX сказал:

    Но как это в скрипт адаптировать?

    Скорее всего не установлен пакет smartmontools-drivedb
    Попробуйте его установить:
    opkg install smartmontools-drivedb

    Потом проверьте вывод smartctl -a /dev/sda

    • Thanks 2
  8. Приветствую всех.
    К портам 3 и 4 KN-1811 (версия ОС 4.0.5) подключен управляемый коммутатор TP-Link TL-SG105PE, на обоих сторонах включена агрегация, и в общем-то всё работает, до момента выключения и последующего включения питания. После включения и загрузки  TL-SG105PE не получает IP адрес от KN-1811. В логе роутера видно что он отвечает на запросы коммутатора, но коммутатор их игнорирует и шлёт повторные запросы к DHCP серверу.
     

    Скрытый текст

    kn_tp_1.thumb.png.68df8fd5de73956fe6b5ed06a423a5e5.png


    А игнорирует он их из-за неверной контрольной суммы:

    Скрытый текст
    ~ # tcpdump -vv -i br0 port 68
    tcpdump: listening on br0, link-type EN10MB (Ethernet), snapshot length 262144 bytes
    12:52:53.467072 IP (tos 0x0, ttl 64, id 32633, offset 0, flags [DF], proto UDP (17), length 309)
        use-application-dns.net.bootpc > 255.255.255.255.bootps: [udp sum ok] BOOTP/DHCP, Request from 34:60:f9:xx:xx:xx (oui Unknown), length 281, xid 0x1b7c, Flags [Broadcast] (0x8000)
              Client-Ethernet-Address 34:60:f9:xx:xx:xx (oui Unknown)
              Vendor-rfc1048 Extensions
                Magic Cookie 0x65855565
                DHCP-Message (53), length 1: Discover
                Parameter-Request (55), length 2:
                  Subnet-Mask (1), Default-Gateway (3)
                Hostname (12), length 10: "TL-SG105PE"
                Vendor-Class (60), length 10: "TL-SG105PE"
                Client-ID (61), length 7: ether 34:60:f9:xx:xx:xx
    12:52:53.467607 IP (tos 0x0, ttl 64, id 50150, offset 0, flags [DF], proto UDP (17), length 328)
        192.168.1.1.bootps > 255.255.255.255.bootpc: [bad udp cksum 0xc2ee -> 0x0637!] BOOTP/DHCP, Reply, length 300, xid 0x1b7c, Flags [Broadcast] (0x8000)
              Your-IP 192.168.1.133
              Client-Ethernet-Address 34:60:f9:xx:xx:xx (oui Unknown)
              Vendor-rfc1048 Extensions
                Magic Cookie 0x65855565
                DHCP-Message (53), length 1: Offer
                Server-ID (54), length 4: 192.168.1.1
                Lease-Time (51), length 4: 25200
                RN (58), length 4: 12600
                RB (59), length 4: 22050
                Subnet-Mask (1), length 4: 255.255.255.0
                Default-Gateway (3), length 4: 192.168.1.1
                Domain-Name-Server (6), length 4: 192.168.1.1

     

    Видимо в агрегированном VLAN отключен подсчет контрольной суммы исходящих пакетов.
    Но, если перезагрузить коммутатор, то он получит адрес и будет нормально работать. Но перезагружать его после отключения и включения не всегда есть возможность.
    В мануале не нашел команд связанных с контрольной суммой пакетов.
    Как решить проблему?

    • Confused 1
  9. 4 часа назад, Nikitiy сказал:

    Необходимо сделать так, чтобы люди, которые пользуются вайфаем (mesh), настроенным через Кинетик могли пользоваться сервисами, которые висят в подсети Микротика (0.1 и 1.1) 

    Можно прописать на кинетике, который является контроллером mesh, статический маршрут в подсеть микротика, и в firewall микротика разрешить пакеты из подсети кинетика.
    У меня так работает, только в обратную сторону, микротик подключен в кинетик, который является контроллером mesh.

  10. 1 час назад, ANDYBOND сказал:

    А там интересующие DNS добавлены в отдельный профиль, который присвоен устройствам или сегменту? Если нет, то ясно, что работать не будет.

    Должна быть цепочка: ретранслятор - локальный DNS для своих клиентов, который смотрит на контроллер, а контроллер решает все вопросы (кто через какое соединение куда-то ходит, какие DNS использует, и, вообще, можно ли этот клиент в какую-то сеть выпускать).

    Контент фильтры не выбраны. В профиле DNS "Системный" указаны DNS провайдера ipv4 и ipv6, и по ipv4 всё работает, т.е. клиенты получают в качестве ipv4 DNS только адрес контроллера (Ультры) и все запросы работают, на ipv4 адресе ретранслятора DNS запросы не работают, но меня это вполне устраивает. Надеялся, что с ipv6 будет тоже самое, но нет.
    Сейчас попробовал выбрать фильтрацию "Публичные DNS-резолверы и настраиваемы профили" и всем подключениям и устройствам выбрать профиль "Системный". Без перезагрузки ничего не изменилось.
    После перезагрузки контроллера и клиентского компа, подключенного к контроллеру проводом, комп получил в качестве адреса ipv6 сервера DNS ipv6 LL адрес контроллера, и DNS запросы отрабатываются. Понаблюдаю как будет дальше.
     

    Но на ретрансляторе (его позже тоже перезагрузил) остался "косяк" с отображением в CLI DNS ipv6, и таблицы статистики (в ней нет DNS ipv6).
    В веб-интерфейсе ретранслятора этот DNS ipv6 виден.
     

    Скрытый текст

    viva_2.png.5a19873561085478db277fd938d532a4.png

     

  11. Приветствую всех!
    Ultra KN-1810 и Viva KN-1910 (версия KeenOS на обоих 3.9.5) объединены в Mesh, на Ultra настроен ipv6 от провайдера (префикс /56).
    Клиенты сети периодически получают в качестве DNS сервера LL ipv6 адрес Viva, которая является ретранслятором, и DNS запросы не работают. Думал, ерунда, добавлю в Виву LL ipv6 адрес Ультры в качестdе DNS сервера (как это сделано для ipv4), но не тут-то было: команда ipv6 name server <address> добавляет адрес, но как-то коряво, не отдельной строкой, а "подтягивая" к себе предыдущую строку конфига "norebind_ctl = on", и в таблице статистики ниже он не появляется, и ничего на клиентах не меняется, они по прежнему периодически получают в качестве DNS сервера LL ipv6 адрес Viva:

    Скрытый текст

    viva.thumb.png.3edf0af1fb84e1ee4a8d7e0434581518.png

     

  12. 2 минуты назад, ANDYBOND сказал:

    Это не площадка для слёта гадалок: здесь факты нужны, а не безосновательные предположения. С мечтательными умозаключениями - в техподдержку!

    "Иногда, лучше жевать, чем говорить". Факты выложены в скрытом сообщении, но они не про Вашу честь.

    • Y'r wrong 1
  13. Только что, ANDYBOND сказал:

     

    А Кинетик-то причём? В MS и вопрошайте... Или в техподдержке Кинетика.

    Притом, что уходит в ступор от 5-8ГБ сохранения (примерно столько успевает перенестись за полчаса).
    И дело, скорее всего, не в Windows, просто в 10-ке процедура первого сохранения была давно, и ежедневно просто добавлялось понемногу, и возможно, если бы там запустить такой же объём, то было бы тоже самое.

  14. Приветствую всех.
    Keenetic Ultra (KN-1810 версия ОС 3.8.5) работает в Mesh WiFi системе с Keenetic Viva (KN-1910 версия ОС 3.8.5).
    К Ultra к порту USB 3.0 подключен внешний HDD, к порту USB 2.0 флэшка с Entware. В такой конфигурации работает больше года.
    Ранее на ПК в Windws 10 было включено сохранение истории файлов на HDD, подключенный к роутеру, и работало.
    Недавно ОС была обновлена до Windows 11, и сегодня решил включить сохранение истории файлов на тот же диск, только в другой каталог. После примерно 30 минут копирования роутер стал очень сильно тормозить в web интерфейсе, ответа на любое действие приходилось ждать по 15-30 секунд. В логах успел увидеть сообщения:
     

    Скрытый текст

    keenetik_log_messages.thumb.png.33708c17ee43aeb5f2044b52cb4cabe8.png

    после этого роутер практически перестал отзываться. Веб интерфейс был пустой и не отвечал по 5 минут:
     

    Скрытый текст

    keenetik_log_messages_2_.thumb.png.f213009ab4917c268b207ec03e826f8c.png

     

    Доступа в Интернет не было ни на одном устройстве, подключенном к роутеру.
    В браузере была ошибка конфигурации DNS:
     

    Скрытый текст

    keenetik_log_messages_3_1.thumb.png.6496f27da2ae1523639c012406a06386.png

    Отключение запущенного сохранения файлов в Windows в этой ситуации результата не давало.

    Кое-как удалось подключиться в CLI и набрать system reboot, роутер после этой команды перезагрузился через 20 минут.
    После перезагрузки всё стало нормально.
    Решил проверить случайность это была или нет. Опять включил сохранение истории файлов, и примерно через полчаса получил такую же картину. Минут за 5-10 до ухода роутера в полную "несознанку" скачал self-test, в этот момент роутер ещё отзывался в веб интерфейсе по 5-10 секунд.

    Всё повторилось, только войти в CLI уже не получалось, т.к. роутер отвечал access denied, хотя в веб интерфейсе на тот момент уже не был залогинен и войти в него тоже не было возможности, т.к. он открывался минут 5-10 и потом ни на что не реагировал.
    Два раза подряд, это уже не случайность, подумал я, и в третий раз "закинул невод". Перезагрузил роутер выключением питания, перезагрузил компьютер, и включил сохранение истории файлов.
    Всё повторилось и в этот раз, только я уже не стал ждать, пока роутер перестанет совсем отзываться, и отключил сохранение истории файлов когда он ещё отзывался по 5-10 секунд на команды и был доступ в Интернет, и после остановки сохранения истории файлов роутер ожил.
    Т.е. по симптомам - острая нехватка ресурсов.
    Компьютер подключен к роутеру по кабелю, и имеет гигабитный линк. Объём данных при первом сохранении истории файлов порядка 20-25 ГБ.
    На роутере также подняты Wireguard (на момент проблемы активных соединений не было), DLNA сервер (на момент проблемы активных потребителей контента не было), AdGuard Home, Transmission (на момент проблемы активных закачек/раздач не было), Entwate. К роутеру постоянно подключены по wifi порядка 12-15 устройств.
    В Windows 10 такой проблемы за всё время ни разу не было. Объём сохраняемых данных относительно небольшой, чтобы вызвать такой ступор роутера.

    Р.S.: Понаблюдал ещё, похоже на утечку памяти в роутере.
    После запуска сохранения истории файлов, использование памяти в роутере начинает постепенно расти по 1%, при этом загрузка процессора плавает в пределах 5-18%, изредка подскакивая до 60-80%. Когда использование памяти доходит до 86-88% начинается описанная выше ситуация, и загрузка процессора становится 95%.
    Копирование одного большого файла с этого же компьютера проходит без повышения процента использования памяти (оно находится постоянно около 50%). Т.е. проблема есть только при длительном копировании большого числа мелких файлов.

  15. 2 часа назад, Nefertum сказал:

    Подскажите пожалуйста, как установить файл smarthtml_0.8.2.tar.gz, который дан в инструкции? Я правильно понимаю, что после установки должен появиться smarthtml.sh?

    На первой странице пошаговая инструкция, перечитайте.
    Если вкратце, то: установить нужные пакеты (они все перечислены на первой странице и приведены команды для их установки), распаковать архив smarthtml_0.8.2.tar.gz (в нем два файла), положить файлы в указанные в инструкции на первой странице места, запустить файл smarthtml.sh (перед этим сделав его исполняемым, об этом тоже в инструкции написано).

  16. 21 час назад, Nefertum сказал:

    Почему я получаю такую ошибку? 

    /opt/usr/bin/smarthtml.sh
    /opt/usr/bin/smarthtml.sh: line 1: smarthtml.cgi000755: not found
    Content-type: text/html; charset=utf-8

    Error! Wrong call ()...

    Видимо из-за ошибки в файле smarthtml.sh

    Содержимое этого файла посмотрите, особенно первую строку.

  17. 1 минуту назад, bes49magadan сказал:

    Насколько я понимаю мой хард не поддерживает.

    Попробуйте сначала обновить микропрограмму диску, на сайте сигейта по вашему серийнику предлагает обновить, наверное не зря.
     

    Скрытый текст

    seagate_bar_1_fw_update.png.5e949f861b085f9c1a206da24edbc48b.png


    Я нашёл в инете smart с такого же диска, там тоже нет поддержки SCT table command.

    • Upvote 1
×
×
  • Create New...