Jump to content

Krabik

Forum Members
  • Posts

    7
  • Joined

  • Last visited

Posts posted by Krabik

  1. Поднимаю тему, так как проблема по-прежнему актуальна.

     

    В 11.11.2022 в 07:31, Артем Головачев сказал:

    Никаких сверхответов тут нет и заговоров кинетика, ркн давным-давно забанил сервера ютуба с аватарками и превьюшкам: i.ytimg.com и yt3.ggpht.com(это аватарки).

    Если так то почему в нижеследующих случаях всё работает без проблем:

    • Браузер Safari на Ipad
    • Браузер Chrome на Android
    • Приложение Youtube на Android
    • Любой браузер на десктопном ПК

    , а проблема наблюдается лишь на связке Ipad + Youtube? Провайдеры везде одни и те же, РКН тоже.

    Но так или иначе, как в Keentic настроить, чтобы вот эти два проблемных URL ходили через какой-нибудь VPN или туннель? Включать VPN на Ipad не вариант - вылазит реклама.

    • Y'r wrong 1
  2. По локальному IP адресу захожу без проблем. По глобальному адресу https://11.22.33.44:5001 зайти не могу

    Цитата

    p/s а точно порты 5050 и 5051... по дефолту вроде в синогоджи 5000 и 5001?

    Порты именно такие, да. Но проблема не в них, а в маршрутах. Если с компьютера пытаться сделать traceroute до глобального IP то он выводит большое количество строк со звёздочками.

  3. Всем привет.

    Есть роутер Keenetic Speedster (KN-3010). В него входят два WAN - WAN1 от Билайн (витая пара) и WAN2 от Ростелеком (витая пара от РТ'шного роутера, в него, в свою очередь, входит оптика). У РТ есть белый статический IP, допустим 11.22.33.44 и на него повешен мой домен my-site.com. В локальной сети Keenetic (192.168.1.0/24) подключены NAS (сетевой накопитель) Synology и мой стационарный компьютер. См скриншот 1.

    Задача: получить возможность заходить через интернет на NAS Synology по домену my-site.com

    Она реализована путём проброса портов 5050 (http), 5051 (https) с РТшного роутера на Кинетик, а с Кинетика этих же портов - на Synology.

    Итого через интернет всё работает. Я захожу https://my-site.com:5051 - попадаю в админку Кинетика. Но это не работает с моего компьютера. Результат - на втором скрине.

    Гуглинг показывает, что нужно включить технологию NAT Loopback (она же Hairpin NAT). Но как это сделать? Всю админку Кинетика облазил - не нашёл. Говорят она включена по умолчанию, в документации (3 скриншот) сказано

    Цитата

    By default, the setting is enabled for the Home segment interfaces (private and protected security levels).

    Но попадает ли моя схема под это определение - непонятно.

    Пробовал зайти через консоль (4 скриншот) - но эту функцию можно включить лишь для определённого интерфейса, а для какого - непонятно, у меня их почему-то выводится огромное количество. Наугад пробовал для интерфейсов "1" и "GigabitEthernet0/1" - т.к. роутер РТ подключён во второй порт Кинетика - не даёт, пишет это неверные названия интерфейсов. Я в тупике. Подскажите, как заставить работать заход на Synolgy по докумену из локальной сети.

    keenetic.png

    2022-06-23_133137.jpg

    2022-06-23_134123.jpg

    2022-06-23_134246.jpg

  4. 1 hour ago, vadimbn said:

    Он всегда активен. Просто через него не проходит маршрут по умолчанию. А проксировать пакеты на него используя 3proxy можно. Желательно купить услугу "белый IP" для обоих WAN.

    Вот рабочий конфиг 3proxy

    
    daemon
    pidfile /opt/var/run/3proxy.pid
    nscache 65536
    nserver 127.0.0.1
    
    config /opt/etc/3proxy/3proxy.cfg
    monitor /opt/etc/3proxy/3proxy.cfg
    monitor /opt/etc/3proxy/counters
    monitor /opt/etc/3proxy/passwd
    monitor /opt/etc/3proxy/bandlimiters
    
    log /opt/var/log/3proxy.log D
    rotate 60
    counter /opt/etc/3proxy/3proxy.3cf
    
    #users $/opt/etc/3proxy/passwd
    
    include /opt/etc/3proxy/counters
    include /opt/etc/3proxy/bandlimiters
    
    auth strong
    deny * * 127.0.0.1
    allow *
    proxy -n
    
    auth none
    allow *
    proxy -d -iLOCAL.IP.ADDRESS -p5080 -eEXTERNAL.IP.ADDRESS -n
    socks -d -iLOCAL.IP.ADDRESS -p5081 -eEXTERNAL.IP.ADDRESS
    flush
    
    allow admin
    admin -p8080

     

    А зачем белые IP?

  5. Всем привет. У меня такой Use Case.

     

    Имеется два проводных выхода в интернет (через Ethernet). Хочу настроить Multi WAN, чтобы один канал был основным, второй резервным. По умолчанию приложения ходили в интернет через основной, когда он отваливается - начинали ходить через резервный.

    Но при это я хочу чтобы некоторые приложения (например браузер Chrome) ВСЕГДА ходили только через резервный. Я это вижу через поднятие Proxy Server на роутере, который бы был настроен на резервный канал. А в нужных мне приложениях просто прописывал бы этот прокси.

     

    Реально ли такое на Keenetic? Беглый гуглинг не показал наличие Proxy Server в Keenetic. Может есть другой способ, не через Proxy?

     

    p.s. Если что, устройство у меня ещё не куплено, в профиле отмечено, т.к. форум потребовал. Рассматриваю его к покупке, если там можно сделать реализовать такое.

×
×
  • Create New...