Jump to content

Zeleza

Forum Members
  • Posts

    755
  • Joined

  • Days Won

    78

Everything posted by Zeleza

  1. Доброго всем дня Пробуем КВАС версии 1.1.7-release-6 Переработана функция обновления пакета, добавлен режим rollback для "отката" на предыдущие выпуски с GitHub Исправлена ошибка при установке пакета в следствии лишнего оператора sed (issue #103) Исправлены ошибки в работе функции сохранения настроек и их восстановления при установке или обновлении пакета (issue #102) Исправлен слой срабатывания с ctrl на ipv4, для активации режима очистки правил iptables при обрыве соединения с провайдером (issue #97) Обновлена Wiki и справка по пакету Ошибки возможны, но полагаю их будет гораздо меньше. Перечень команд для установки пакета:
  2. Доброго утра, Пока знаю только о двух проблемах, кроме тех, что обозначены на GitHub: одна при установке пакета, при конфигурации с dnsmasq, вторая - связана с отсутствием восстановления данных при обновлений пакета. Обновление выйдет до вторника, тогда же выйдет возможность "отката" на ранние версии. Друзья, прошу Вас, в случае появления проблем, писать тикеты на GitHub.
  3. Доброго вечера, пришлите пожалуйста вывод команд /opt/etc/init.d/S09dnscrypt-proxy2 status cat /opt/etc/dnscrypt-proxy.toml | grep 'cache ='
  4. Прошу обновиться командой kvas upgrde force - попробовал исправить зависание при сканировании ipset.
  5. Пробуем КВАС 1.1.7 realese-5 В правилах iptables удалено разделение на tcp и udp трафик. Сейчас правила устанавливаются для всех типов протоколов без их разделения. Исправлена ошибка в коде при добавлении доменных имен, ранее запрос не появлялся и отсутствовало уведомление о добавлении единичного домена. Отключено двойное кеширование, которое ранее происходило за счет работы этого механизма как в dnsmasq, так и в dnscrypt-proxy2 Произведена установка параметра cache_min_ttl в ноль, для исключения подмены TTL. Из архива удалены старые версии собранных пакетов, для того чтобы была возможность уложиться в лимиты GitHub Исправлена ошибка, которая приводила к выводу сообщений при отсутствии файла соответствия интерфейсов /opt/etc/inface_equals Так как , не могу сейчас проверить данный релиз на устройстве, возможны ошибки и сбои - прошу отнестись с пониманием и осторожностью. Те, кто имеет возможность проверить работу этого релиза - прошу дать обратную связь.
  6. У Вас есть возможность предоставить ssh доступ к устройству?
  7. Доброго утра В этом случае покажите пожалуйста, вывод команды cat < /opt/etc/inface_equals
  8. проверьте, будут ли открываться сайты на клиентах подключенных к Вашему серверу SSTP (на роутере), если выполнить команду: curl -s -d '{"interface":"<VPN_интерфейс_для_Кваса>"}' "localhost:79/rci/sstp-server/interface" Где вместо <VPN_интерфейс_для_Кваса> указываете VPN интерфейс для Кваса в терминах CLI В Вашем случае, если утверждение, что Текущее VPN соединение: VPN_MAMA (SSTP0) - верно, команда будет выглядеть следующим образом: curl -s -d '{"interface":"SSTP0"}' "localhost:79/rci/sstp-server/interface" UPD А оказия с одинаковыми названиями sstp подключений для сервера и клиента, полагаю из-за системной ошибки - думаю, данный вопрос необходимо задать в поддержку Keenetic.
  9. Доброго дня У Вас sstp0 запущен и имеет свой IP? Вы проверили?
  10. Получается, ошибка с множеством сетей - ушла. По поводу ошибки таблица ipset пуста - в дебаге все ровно наоборот: Сайты не открываются?
  11. Делали kvas vpn scan? Без дебага сказать трудно - что у Вас.
  12. Доброго дня Должно работать, только с 4 релиза, т.е. если сделаете kvas upgrade force
  13. Доброго дня Попробуйте выполнить команду kvas vpn scan
  14. Пробуем КВАС версии 1.1.7 realese-4 Доработан код файлов iflayerchanged.d/kvas-ips-reset и ifstatechanged.d/100-unblock-vpn для решения issue #97 Доработан код для предотвращения случайного удаления пакета в следствии передачи аргументов содержащих букву или слово "y|yes", при исполнении команды kvas remove Доработан код по архивации и восстановлению конфигурационных файлов пакета. Доработан код функции восстановления гостевых интерфейсов после обновления пакета. Исправлена ошибка в коде при добавлении гостевых интерфейсов, вследствие которой, необходимые правила для ikev2 не добавлялись в iptables, а также, устранена ошибка, которая приводила к отсутствию добавленного интерфейса в списке добавленных.
  15. Тут Квас Вам не поможет, так как сетевым распределением имен интерфейсов он не занимается. Квас только считывает системную информацию посредством существующего интерфейса rci.
  16. Доброго дня, Не совсем понимаю о чем идет речь? Опишите пожалуйста проблему по шагам или дайте ссылку на предыдущее описание - возможно запамятовал я. Если речь идет о файле /opt/etc/hosts, то Прежде всего он служит для почти мгновенного поиска в локальной сети тех доменных имен, которые у Вас используются в локальной сети и быстрой их замены своими IP. Так сказать, это своего рода, свой ручной "переадресатор". Например, у Вас есть доменное имя первого уровня внутри локальной сети типа "lab". Прописав в этом файле запись типа 192.168.10.2 nas.lab и, указав для всех Ваших клиентов, DNS сервером устройство, на котором Вы заполнили таким образом Ваш /opt/etc/hosts, Вы теперь, на всех Ваших этих клиентах, можете обращаться не по IP к Вашему NAS устройству, а по красивому имени nas.lab. Таким образом, можно всей своей домашней лаборатории, в том числе и виртуальным машинам присвоить красивые имена и обращаться внутри локальной сети именно по ним: cloud.lab, pve.lab, dev.lab и т.п. Для "заглушки" тех или иных доменных имен - используется для блокировки рекламы. Для подмены прочих доменных имен, например, для перенаправление на другой IP или страницу "заглушку", типа своего домашнего Роскомнадзора)
  17. Доброго дня Благодарю за обратную связь, проверю на выходных. Если подтвердится, то выложу исправление до вторника.
  18. Доброго вечера, Попробуйте проверить работу своего соединения.
  19. Доброго дня Информация к сведению, для всех тех, кто пытается подключить клиентов других своих сетей к Квасу, командой kvas net add.
  20. Доброго дня Основная проблема при подключении по SSR это наличие спец. символов в пароле. Потому в новых версиях, начиная с 1.1.7-realese-2 введена проверка на ввод пароля - он должен состоять только и исключительно из букв и цифр. Потому прошу Вас проверить лишний раз пароль на содержание отличных от букв и цифр символов в нем. Смею предположить, что на Вашем клиенте, в телефоне, с большой доли вероятности, используется пароль с содержанием иных символов и клиент позволяет их вводить и соотвественно производит подключение.
  21. Доброго дня Спасибо, что столь подробно описываете проблему, только здесь не совсем ясно. Прошу пояснений. Что значит "он там никогда не включался"?
  22. Доброго дня Так и должно быть - при обновлении необходимо гостевые сети подключать заново. К сожалению, написание кода для автоматической перестановки займет много времени, а так как не так много тех, кто пользуется этой функциональностью, то я оставил только ручной вариант добавления при обновлении.
  23. Доброго вечера, Обновляемся, у кого были проблемы со сканированием интерфейсов на 1.1.7 realese-2 Исправлена ошибка при обновлении пакета, когда номер версии не менялся, а оставался прежним. Исправлена ошибка при сканировании интерфейсов при исполнении команды vpn set и vpn scan Доработана функция сканирования интерфейсов, в случае наличия ошибок теперь выводятся сообщения об ошибках. Добавлены статусы текущих настроек при исполнении команды debug
  24. Доброго утра, Напишите пожалуйста в личку, постараюсь помочь, если сможете предоставить доступ к устройству.
  25. Доброго утра, Напишите пожалуйста в личку, постараюсь помочь, если сможете предоставить доступ к устройству.
×
×
  • Create New...