Jump to content

taravasya

Forum Members
  • Posts

    37
  • Joined

  • Last visited

Posts posted by taravasya

  1. В 18.04.2024 в 18:05, ProAbe сказал:

    Ребят, а это нормально, что таким образом скорость всегда в два-три раза ниже, чем если обычным образом (через родную качалку хрома, например) закачивать с пк?

    Тут ещё от процессора зависит. У меня на Peak-е 12-15мегабайт/сек держит скорость. До этого Giant тянул примерно 7-8 мегабайт/сек. Ну и смотря на что ещё качать. Флешки/диски тоже могут быть причиной снижения скорости.

  2. 2 часа назад, VaskadeGamo сказал:

    Необходимо сделать установку libopenssl-legacy:

    opkg install libopenssl-legacy

     

    Спасибо, заработало! И отдельное спасибо за плагин, даже не знал про такой. Выглядит гораздо лучше чем тот вариант интерфейса, что описан в изначальной инструкции. 

  3. Приветствую. Создал Eoip туннели с зеркальными настройками, но роутеры между собой не пингуются.

    Ранее eoip был настроен между кинетик и микротик

    Туннель работал, но мне надоело ловить микротиковских блох при выборочном обходе блокировок. Купил вместо него кинетик и думал, что настрою в новом зеркальный туннель и всё будет как прежде... но как сказал выше, они даже не пингуются.

    Надо ли отдельно пробрасывать gre или ещё что-то делать? В базе знаний об этом ничего не сказано... 🤔

    =====

    Справился. При добавлении в любой из сегментов сети(хоть в новый, хоть в домашний) терялся ping. Убрал туннель из сегмента, прописал по одному маршруту в обоих роутерах, плюс в межсетевом экране разрешил все взаимные направления для локальной сети, удалённой сети и для туннеля (вышло шесть правил в домашней сети и шесть таких же правил в туннеле на обоих роутерах).



  4. Так как со временем по теме всё расползлось немножко, то пока разбирался сам, решил попутно собрать воедино актуальную инструкцию:
    https://taravasya.github.io/notes/keenetic/agh_keenetic

     
    Кажется учёл все последние изменения. Настроил пошагово именно по своей инструкции только ipv4. Выборочное туннелирование работает нормально.

    • Upvote 8
  5. Здравствуйте! Возникла проблема. Сегодня произошёл сбой электропитания, возможно свет несколько раз включался/выключался. Меня в это время не было дома. Когда вернулся, оказалось, что роутер сбросился до заводских. Бэкап есть, но довольно старый. Многое придётся ручками переделывать.

    Я помню сталкивался со сбросом до заводских в роутере Linksys. Там оказалось, есть два раздела, с которых была возможна загрузка роутера, и после трёх неудачных загрузок с раздела A, Linksys пытался загрузиться с раздела Б(в котором ещё не было никаких настроек и соответственно запускалась первоначальная настройка). Вернуть загрузку с раздела А, было возможно специальным прерыванием загрузки с раздела Б. Было достаточно три раза прервать загрузку, и снова основным разделом для загрузки становился раздел А.

    В Keenetic случайно не предусмотрен какой-то подобный механизм?

  6. Не понятно, что именно непонятно? ))

    Например, у меня есть комп и у него есть и LAN и WiFi. Если его подключить по LAN и открыть в браузере один из сайтов из списка в ipset.conf, то в результате, в браузере будет ошибка:

    image.thumb.png.ff3b4de18f9247aa7292614318af61ff.png

    А если подключить этот же комп по вифи, или применить к нему "Политику доступа в интернет" по-умолчанию, то этот же сайт, без проблем откроется.

    Та же петрушка касается отдельно взятых приложений. Например Spotify, Tidal, или например, в тв-боксе ютуб, все эти приложения перестают работать, независимо от протоколов соединения, теряя связь с серверами.

    Домены, НЕ добавленные в ipset.conf открываются в браузере, и работают в приложениях, независимо от способа подключения и протоколов...

     

    В 19.07.2023 в 08:34, vasek00 сказал:

    какие настройки получают ваши клиенты при подключение от роутера.

    Настройки сети? И так и эдак, это DHCP клиенты.

  7. Обнаружилось странное поведение.

    У меня в роутере две политики доступа в интернет:

    image.png.88f93de689f7e6b4aaa8db4ab6d3dc36.png

     

    image.png.beab966d0ce1f65651cffb74ed3efaa7.png

     

    Как можно понять, есть два источника интернета. Провайдерский по оптике и запасной, на случай проблем с сетью провайдерского интернета, через мобильную связь, с ограниченным количеством траффика.

    К некоторым устройствам, во-избежание неконтролируемого "выкачивания" доступного мобильного траффика, применена политика доступа, в которой нельзя использовать мобильный интернет:

     

    image.png.1c28a7b0f63b983a44d15518ad423b7d.png

     

    Так вот....Те устройства, к которым применена политика доступа в интернет НЕ по умолчанию, в случае подключения к роутеру по LAN-у, перестают ходить на те домены, которые прописаны в ipset.conf. С ними вообще теряется соединение.

    Если эти же устройства подключить по Wi-Fi, то всё работает стабильно.

    Мои познания, позволяют только предположить, что собаГа порыта, конечно же, где-то глубже скрипта или AdGuard Home, но где именно, затрудняюсь даже представить... поэтому и пишу сюда.

  8. Хочу отметить, что процедуру замены конфига, как описано в первом посте темы, в случае неудачного запуска службы, я производил, однако это не помогает.

    Куда копать? Как проверить в чём проблема?

    В журнале (в вебморде) такой текст:
     

    Июн 19 02:05:46
     
    kernel
    do_page_fault(): sending SIGSEGV to rtorrent for invalid read access from 00000000
    Июн 19 02:05:46
     
    kernel
    epc = 768979fc in libc.so[767ff000+d2000]
    Июн 19 02:05:46
     
    kernel
    ra = 76899e98 in libc.so[767ff000+d2000]
    Июн 19 02:05:57
     
    root
    Failed to start rtorrent from .
  9. 7 часов назад, vasek00 сказал:

    КАТЕГОРИЧЕСКИ нельзя ставить интерфейс ЛЮБОЙ

    Ещё раз благодарствую. Я в конечном счёте использовал режим "Точка доступа/ретранслятор", в котором такая ошибка, конечно же исключена.

    Этот режим, плюс создание второй точки доступа, закрыло все мои вопросы.

  10. В 25.08.2021 в 02:24, vadimbn сказал:
    plink 192.168.100.1 -P 22 -l admin -pw YourAdminPassword -batch "interface GuestWiFi authentication wpa-psk 'test23445556'"

    Здравствуйте! Счастье было очень близко... )) По Вашему примеру, кажется получилось сменить пароль. но вот только проблема, после того как применяется этот пароль (из plink), подключиться к сети становится невозможно. Не принимается пароль. Перепроверил несколько раз. 
    Возможно требуется как то экранировать пароль? Или указывать кодировку соединения?
    Может быть будут у кого-нибудь какие-то мысли по этому поводу?

    PS:
    Ага... точно. Убрал одинарные кавычки обрамляющие пароль, и всё заработало. То-есть, оно видимо и раньше работало, просто кавычки становились частью пароля.. )))
     

    plink 192.168.100.1 -P 22 -l admin -pw YourAdminPassword -batch "interface GuestWiFi authentication wpa-psk test23445556"
  11. В общем, как и многие другие на этом форуме, я нашёл решение для своей задачи в этой статье:


    https://help.keenetic.com/hc/ru/articles/4402854785170-Почему-не-подключается-к-сети-Wi-Fi-одно-из-устройств-домашней-сети-

     

    С одной стороны, ссылку на неё уже много раз постили, с другой стороны, полезной ссылки много не бывает. Может быть однажды разработчики обратят внимание на то, что её так часто постят и добавят возможность создавать дополнительные точки доступа прямо из GUI.

  12. Нашёл статью:

    https://help.keenetic.com/hc/ru/articles/213969069-Создание-дополнительных-точек-доступа-Wi-Fi

     

    очень похоже на мой случай, но там смущает пара моментов:

    interface WifiMaster0/AccessPoint2     /выбран интерфейс гостевой беспроводной сети/

    а именно вот это: выбран интерфейс гостевой беспроводной сети

    А как выбрать интерфейс домашней беспроводной сети? Возможно ли этому интерфейсу задать ip адрес из домашней подсети, чтобы он свободно ходил в интернет?

  13. 1 час назад, vasek00 сказал:

    Оставьте Sprinter в основном режиме и сделайте настройки которые вам нужны, WAN отключите или его к LAN портам.

     Так тоже пробовал, получалось тоже самое. WiFi из домашнего сегмента интернет раздаёт, а при подключении к гостевому, интернета нет.

    1 час назад, vasek00 сказал:

    wifi как хотите SSID1 плюс SSID2 и так далее

    Вот это не совсем понял. Я могу создать SSID2 в домашнем сегменте? Возможно только из CLI, потому что в вебке я не вижу такой возможности?

    1 час назад, vasek00 сказал:

    Sprinter настроить маршрут по умолчанию на ваш Mikrotik

     

    Сделал так:

    image.png.71037cedd451138f80e4a4fd679d6fe4.png

    image.png.b12f54e5e42511d50e7d3f9362465d31.png

     

    Это правильно?

     

    1 час назад, vasek00 сказал:

    так же туда и DNS

     

    На сколько я понимаю, речь о том, чтобы добавить DNS-сервер в разделе Интернет-фильтры? Сделал так:

     

    image.png.6a569de7049a6c7f42bd2c1f66e77b07.png

     

    1 час назад, vasek00 сказал:

    DHCP по желанию можете на Mikrotik а можете на Sprinter

    Я выключил DHCP-сервер в настройках Кинетик, тем самым, видимо, инициировал использование DHCP сервера из микротик?

     

    ==========================

     

    Всё ли верно я сделал?

    На данный момент, с такими настройками, при подключении к WiFi из домашнего сегмента, клиенты ходят в интернет, но я по прежнему не могу получить искомое, потому что гостевая сеть в Кинетике остаётся нерабочая, а как создать вторую WiFi сеть в домашнем сегменте, мне пока что непонятно.

     

    1 час назад, vasek00 сказал:

    это конфигурация сетевых интерфейсов + настройка маршрута по умолчанию

    Спасибо, я это примерно понимаю, просто ещё осваиваюсь.

     

     

  14. Здравствуйте! Прошу помощи с настройкой. Ситуация следующая:

    Есть основной роутер Mikrotik (в нём нет WiFi)

    Есть Keenetic Sprinter, который планируется использовать как точку доступа.

    Необходимо создать ДВЕ сети WiFi, в одной из которых, я смогу регулярно менять пароль через CLI или SSH (это уже потом буду разбираться).

     

    На данный момент, столкнулся с проблемой. В режиме "Точка доступа/ретранслятор" (патч-кордом соеденены LAN микротика и LAN кинетика), создаю второй сегмент "Гостевая сеть", включаю там WiFi и....  подключаемые к нему устройства не могут получить IP-адрес и соответственно не могут выйти в интернет.

     

    Есть ли какой-то вариант, использовать Keenetic Sprinter в режиме "Точка доступа/ретранслятор" с "чужим" роутером и при этом  иметь возможность создавать дополнительные сегменты сети, с выходом в интернет?

     

    Гостевая сеть, необязательное требование. Меня устроил бы вариант второго, "виртуального адаптера" WiFi внутри домашней сети.

  15. Попробовал установить сабж. После успешной установки rtorrent не запускается:

     Do you wish to start torrent client? [y]: y
     Starting lighttpd...              already running.
     Starting rtorrent...              failed.
    Collected errors:
     * pkg_run_script: package "rtorrent-easy-install" postinst script returned status 255.
     * opkg_configure: rtorrent-easy-install.postinst returned 255.
    ~ # /opt/etc/init.d/S85rtorrent start
     Starting rtorrent...              failed.
    
  16. 709767598_2022-12-04132514.thumb.jpg.011055423e8dd9219e78f45c79ee61db.jpg

    Здравствуйте! Пытаюсь понять, как это должно работать.

    Задача объединить две удалённые сети в одну локалку, не меняя их собственных подсетей и сохранив их собственные DHCP-сервера. В сети ОФИС3 шлюз - KEENETIC GIANT. В ОФИС2 шлюз - MIKROTIK RB450G.

    WAN-ы белые.

    В будущем планируется присоединение ещё пары офисов (поэтому хочу сохранить их подсети).

    Шифрование, пока оставляю за скобками. Потому, что сначала хочу разобраться как это должно работать хотя бы без него?

     

    ==========================================================

    ==========================================================

    ОФИС3:

    создал сегмент СЕГМЕНТ-ОФИС2:
    IP-адрес - 192.168.2.200
    DHCP-сервер - Выключен
    Использовать NAT - нет

    Создал туннель eoip-office2:

    950193551_2022-12-04133806.jpg.c0668424dae4388ed3d655d2cf00973e.jpg

     

    ==========================================================

    ==========================================================

    ОФИС2

    Создал туннель eoip-office3:

    111540385_2022-12-04134345.jpg.85887b7c8a366bf67cf4dc19d6205c41.jpg

     

    ==========================================================

    ==========================================================

    Туннель поднимается. Вижу и в микротике и в кинетике, что побежали счётчики пакетов. Ошибок нет. Но роутеры между собой не пингуются.

    Теперь вопросы:

    Правильно ли я понял, что параметр ip-адрес в настройках сегмента СЕГМЕНТ-ОФИС2, это ip-адрес KEENETIC-а внутри этого сегмента? Если нет, то какой ip адрес там надо указывать?

    Что мне нужно сделать далее, чтоб объединить сети? Понятно, что требуется маршрутизация, но я никак не соображу, какие-куда ip прописывать? 😵

    Понимаю, что форум Keenetic, но м.б. найдётся достаточно опытный гуру, который подскажет, хотя бы в общих чертах требуемые действия и для микротика?

    Спасибо.

  17. Здравствуйте. Есть два PPTP сервера, созданные на двух разных mikrotik.

    Есть мой домашний роутер Giant, с SFP модулем на входе. На Giant настроено два PPTP клиента для этих серверов.

    Есть мой компьютер, на котором так же два отдельных клиента.

     

    В общем то всё работает. Я не буду сейчас вдаваться в детали настроек (конечно если надо будет то всё распишу, но....) Но иногда, после того, как Giant потеряет сеть от провайдера, или перезагружается после потери питания, он не может подключиться к серверу. Причём ни к одному, ни к другому. В этот же момент, клиенты на компьютере, тоже не могут подключиться к серверу. И так чтоб уже быть совсем уверенным, я создал клиента и на Android телефоне(подключённом к wifi Giant-а) и получил то же самое. В общем, если подключение не работает на роутере, то оно не работает нигде. А если в телефоне перейти на мобильный интернет, то подключение к серверу работает.

    Эта проблема, на сегодня, решается или перезагрузкой роутера, или просто отключением/подключением проводного соединения с интернетом. Иногда хватает одного раза, иногда приходиться это сделать три-пять-семь раз... Никакой закономерности пока что не обнаружил. Но в конечном счёте соединение начинает работать. Причём тогда, я могу спокойно соединяться и с компьютера и с телефона подключённого по wifi к Giant-у.

     

    Понятное дело, когда всё нормально, я не пытаюсь подключать клиентов и роутера и компьютера. Изначально я вообще использовал только компьютер, но там возникла эта проблема, которая решалась точно так же и поэтому я решил создать клиентов прямо на роутере, в надежде, что это решит проблему. Но нет...  Один mikrotik в сети того же провайдера в которой и Giant, второй mikrotik у другого провайдера.

     

    В общем, подскажите пожалуйста, в каком направлении рыть? Как диагностировать? По логике получается, виновен либо роутер, либо SFP, либо провайдер. Какие можно предпринять шаги, чтоб выявить виновника?

     

    Спасибо.

  18. Как же мне нравится, когда на форуме, спросишь одно, а тебе кто-то начинает навязывать своё, совсем другое. 🤮

    Я поставил Aria через упомянутый вами opkg и меня всё устраивает. Но можно было б обойтись встроенным функционалом.

    • Upvote 2
    • Y'r wrong 1
  19. У меня есть keenetic giant и его трансмишн не качает быстрее 5мегабайт в секунду, сколько бы ни было сидов в раздаче.

    Я установил Aria2 и из настроек касаемых скорости закачек, сменил непосредственно лимит скорости одной и всех закачек, и поменял размер кеша с 2мегабайт на 64мегабайта. Ария качает тот же торрент, занимая почти весь имеющийся канал. 10 мегабайт при 100мегабитном канале. При этом клиенты подключённые к роутеру не испытывают никаких проблем с производительностью и скоростью передачи данных.

    Кроме этого, и это для меня лично ещё важнее, когда работает трансмишн, мой 3.5" хдд трещит/хрустит во много раз сильнее чем когда качает ария.

    Уважаемые разработчики, дайте возможность поменять размер дискового кеша. Если переживаете за некомпетентность пользователей, то сделайте возможность править настройки через ssh. Туда некомпетентные доберутся гораздо реже, и уж точно не полезет никто, для того, чтобы просто бездумно пощёлкать настройки...

    • Upvote 2
  20. Не стану говорить за остальных, но лично я озадачился охлаждением SFP не для того, чтобы не дать перегреться самому SFP, а опасаясь того, что он собой перегреет плату роутера, ибо я так нигде и не получил прямого ответа - рассчитан ли мой роутер(Giant), на такой температурный режим(65-70 градусов), вставленного в него SFP.

  21. Так же, для закачки файлов по защищённому протоколу (httpS), необходимо выполнить:

    opkg install ca-certificates

    Ах да... С папкой на другом диске проблемы не возникло. Оба устройства смонтированы в:
    /var/mnt

    Поэтому достаточно поменять путь на
    /var/mnt/{GUID}/{folder}

    GUID диска, можно подсмотреть в настройках сервера SMB (в вебморде роутера).

    • Thanks 1
  22. В 04.11.2021 в 20:43, Витяй сказал:

    не работает веб морда Aria2

     

    В 08.11.2021 в 14:00, Ployploy сказал:

    такая же проблема



    Начал борьбу с этой темой.

    Во-первых, согласно инструкции в третьем сообщении этой темы, aria2 устанавливается и работает корректно. Проблема в этом:

     

    В 26.05.2016 в 09:42, Александр Рыжов сказал:

    Демки располагаются на https, а к RPC-интерфейсу aira2 вы наверняка обращаетесь по http

     

    Я скачал репозиторий webui-aria2
    Там в корне папки docs, есть файл index.html. Если открыть его в браузере, и вбить настройки указанные в третьем сообщении, то соединение устанавливается.

    Теперь, надо разобраться, как заставить aria2 работать по httpS? Ведь иначе, придётся искать где самостоятельно захостить скрипты без httpS.

    И ещё у меня есть вопрос, возможно ли сделать так, чтобы файлы по умолчанию качались на другой жёсткий диск? Имеется ввиду, именно другой хдд, а не раздел. В моём Giant два usb-порта, в один из них воткнут хдд отформатированный в ntfs, с большим количеством файлов, которые мне попросту некуда деть и не хочется терять, чтобы переразбить его с разделом ext4.
    Спасибо..

×
×
  • Create New...