Jump to content

Brenn Ko

Forum Members
  • Posts

    7
  • Joined

  • Last visited

Posts posted by Brenn Ko

  1. В 17.03.2023 в 16:01, pil123 сказал:

    Как в Syncthing добавить папку (-и) из диска для данных?

    /tmp/mnt/ тут где-то должен быть твой диск, который видит кинетик. там ищи еще свой диск по названию, с нужными папками. посмотреть список дисков там через команду ls /tmp/mnt/ можно, например

     

    =======

    Уже давно 1.23.4 вышел https://github.com/syncthing/syncthing/releases

    в Entware до сих пор v1.23.2-rc.1. Как обновить вручную самому? Пробовал тут по совету с подменой файла в /opt/bin/syncthing - не заводится веб-морда, хотя сервис вроде стартует - недоступен интерфейс и синхронизации нет. удаленик папок конфига в /etc тоже не возымело эффекта, вебморда недоступна.

    • Thanks 1
  2. Добрый день.

    2.14.C.0.0-0

    Планируется ли включить в монитор трафика сведения о трафике, потребленным встроенными приложениями, такими как Transmission, VPN-серверы, FTP и т.д.?
    Особенно интересует возможность мониторить трафик по VPN подключениям, т.к. по сути это тоже своего рода хосты и источники потребления входящего\исходящего трафика.

    screen_2018.12.11_17-20-31.png

  3. Вопрос закрыт. Проблема найдена и устранена. Спасибо ув. @enpa за потраченное в лс время.

    Оказалось все до банального просто. У Билайн есть внутренний NAT с интерфейсом файрволла, который по-умолчанию режет все посторонние порты. Его нужно переключить в режим "Нет защиты".

    screen_2018_09.13_18-19-11.thumb.png.c04bc5a299dc1db9b8c9ad37ae86195d.png

    находится это в личном кабинете Билайн -> Услуги -> Домашний интернет -> Защита от интернет-атак (Firewall).

    https://moscow.beeline.ru/customers/products/home/catalog/service/firewall/ прямая ссылка.

    Описание работы файрволла Билайн:

    Цитата

    Защита отключена

    Фильтрация входящих ТСР-соединений не происводится, все порты с 0 по 65535 открыты.

     

    Средний уровень защиты

    Фильтрация входящих ТСР-соединений на порты с 0 по 1024, за исключением 21 (FTP), 22 (SSH), 25 (SMTP), 80 (HTTP), 110 (POP3), таким образом осуществляется защита от известных "Интернет-червей".

    Входящие ТСР-соединения на порты с 1025 по 65535 не фильтруются,существует вероятность вторжения вредоносных программ на компьютер или в домашнюю сеть.

     

    Средний уровень защиты + блокировка SMTP

    Фильтрация входящих ТСР-соединений на порты с 0 по 1024, за исключением 21 (FTP), 22 (SSH), 80 (HTTP), 110 (POP3), таким образом осуществляется защита от известных "Интернет-червей".

    Входящие ТСР-соединения на порты с 1025 по 65535 не фильтруются,существует вероятность вторжения вредоносных программ на компьютер или в домашнюю сеть.

    Также предотвращаются массовые рассылки нежелательной электронной почты (спама).

     

    Высокий уровень защиты

    Фильтрация всех входящих ТСР-соединений.

    При выборе данного варианта защиты могут не работать FTP в активном режиме, DCC (Direct Client-to-Client) в IRC-клиентах (передача файлов и личный чат), прямая передача файлов в ICQ и аналогичных клиентах, а также некоторые другие программы.

     

    По умолчанию установлен средний уровень защиты с блокировкой SMTP.

     

     

    • Upvote 1
  4. Только что, enpa сказал:

    что за клиент подключается?

    Стандартный клиент Windows 10

    3.thumb.png.c26faf277bb3c52726835d014b91de7e.png

    при попытке подключаться из внешней сети никаких логов нет в кинетике. соединение не доходит до роутера. При подключении из локальной сети все ок:

    Цитата
    Сен 13 17:50:45
     
    ppp-sstp
    ppp1:foo: connect: ppp1 <--> sstp(192.168.1.14)
    Сен 13 17:50:45
     
    ppp-sstp
    ppp1:foo: foo: authentication succeeded
    Сен 13 17:50:45
     
    ndm
    SstpServer::Manager: user "foo" connected from "192.168.1.14" with address "172.16.3.33".
    Сен 13 17:50:45
     
    ndm
    Dhcp::Pool: system failed [0xcffd0640].
    Сен 13 17:50:45
     
    ndhcps
    DHCPINFORM received for 172.16.3.33 from 00:00:00:00:00:00.
    Сен 13 17:50:45
     
    ndhcps
    sending INFORM to 00:00:00:00:00:00.

     

  5. @enpa Собственно, я на эту же статью и сам сослался в начале своего сообщения. И там не написано, что только через облако. Облако, в случае серого IP. Но у меня белый. И облако в этом случае не обязательно - исходя из той же статьи.

    • Upvote 1
  6. Добрый день!

    Не могу никак разобраться с настройкой SSTP-сервера на Giga (KN-1010) 2.13.B.0.0-2 (на стабильной версии то же самое). Все сделал по инструкции https://help.keenetic.com/hc/ru/articles/360000029659-Использование-туннеля-SSTP-в-Keenetic

    В чем суть: подключение ПК с роутером по SSTP работает только если компьютер (Windows 10) подключен к самому роутеру. То есть, подключение SSTP работает только если ПК в локальной сети, т.е. подключен к самому роутеру. При подключении того же ПК с внешней сети - ошибка, соединение не проходит до роутера. На самом кинетике нет логов о попытках соединения извне, т.к. судя по всему, что-то не так с KeenDNS. Сертификат SSL получен.

     1.png.4ca1e4b75c1e542e6490ed71f945ed93.png

     IP внешний точно белый (динамический), т.к. по другим VPN-протоколам (IPsec, PPTP и т.д.) по доменному имени KeenDNS соединяется и работает нормально. Также нормально все и с прочими другими сетевыми протоколами. За роутер нормально порты пробрасываются на другие устройства и все работает. Вот само соединение с сетью (L2TP от beeline):

    2.thumb.png.381163d9300f001f91886cde8f204387.png

    Что я упустил при настройке? Или что-то не так с KeenDNS? Как завести SSTP-сервер на роутере?

×
×
  • Create New...