Jump to content

JIABP

Forum Members
  • Posts

    397
  • Joined

  • Last visited

  • Days Won

    2

Posts posted by JIABP

  1. Случайно обнаружил такой баг: включил 2.4 ггц точку доступа со стандартным именем Keenetic-12345, снял скрины, потом вырубил ТД и iPhone iOS 12.1.2 выдал такое сообщение:

    Приложение - сегодня скачал из Appstore.

     

    Скрытый текст

    photo_2019-01-13_10-53-30.thumb.jpg.ed312ac231de1d09d8227cfcd218266c.jpg


    • Thanks 1
  2. Всё так: если поменять SSID и пароль, то будет запрашиваться логин/пароль как на скрине 3, а так же будет ясно сказано, что текущая подключённая сеть не соответствует отсканированным с штрих-кода данным как на скрине 2. Если поменять только пароль, то всё равно будет запрашиваться ввод реквизитов вручную.

    Скрытый текст

    photo_2019-01-13_10-40-12.jpg

    photo_2019-01-13_10-40-26.jpg

    photo_2019-01-13_10-45-48.jpg

     

    P.S. Случайно обнаружил такой баг: включил 2.4 ггц точку доступа со стандартным именем Keenetic-12345, снял скрины, потом вырубил ТД и iPhone iOS 12.1.2 выдал такое сообщение:

    Скрытый текст

    photo_2019-01-13_10-53-30.thumb.jpg.ed312ac231de1d09d8227cfcd218266c.jpg

  3. По теме сабжа: у меня 2 сегмента, один для недоверенных устройств, второй для доверенных устройств + имеется прокинутый IPSec канал до другого роутера для доступа к клиентам за ним. Соответственно не хотелось бы, что бы недоверенные устройства могли иметь возможность достучаться до ресурсов роутера (в т.ч. и до харда к нему подключённому). Так что да, я присоединюсь к пожеланию не включать доступ из гостевой сети до ресурсов роутера если настроен доступ из интернета.

    @Mamay как ни зайду в тему, где вы отвечали - от вас везде негатив и подзуживание, ирония и прочие прелести.

    • Upvote 1
  4. @des у меня так же есть дект-донгл (вместе с дсл донглом) на гига 3 и трубка PANASONIC Kx-Tg7175Ru DECT и так же не отображает номер. ИД трубки ниже, буду благодарен, если добавите:

    IPUI:006A12F4CE

    P.S. При чём, что интересно, в версии 2.08 АОН на этой трубке работал, а после перехода на 2.09 и далее (сейчас 2.13) - перестал. До сих пор конфиг старый есть и старая прошивка в файле, на всякий случай.

  5. @Vik2018

    22 часа назад, Vik2018 сказал:

    У вас в локалке несколько интернет-центров?

    4-5 устройств. 1 шт. Giga 3 центр дома, 2 шт. Keenetic Air подключены к гиге по проводу в режиме ТД и расширяют Wi-Fi сеть. Другое устройство - Keenetic Giga - подключается к Giga 3 как IPSec-клиент и другой географической точки и получается объединение 2 сетей.

    22 часа назад, Vik2018 сказал:

    А что даёт имя устройства на главной странице?

    Когда на экране открыто 4 веб-морды это помогает не запутаться в Air'ах, которых аж 3 шт.

    22 часа назад, Vik2018 сказал:

    А если удалённо подключаетесь, то может лучше отображать Доменное имя (хотя его итак в адресной строке браузера можно увидеть)

    В режиме ТД, насколько я знаю, это не работает. Этот пункт раскройте подробнее - я по доменному имени никогда не заходил - только по IP-адресам, которые помню наизусть, но не помню каким именно Air'ам они принадлежат.

  6. В старом веб-интерфейсе отображалось имя устройства на главной странице, что было очень удобно если устройств 3 и больше. Сейчас для этого нужно заходить в раздел "О системе" и там скроллить до нужного раздела.

    Можно вернуть эту информацию на главную страницу?

     

    system.PNG

  7. В 04.09.2018 в 00:50, r13 сказал:

    умерить аппетиты ;) вы и так своими настройками благополучно прибили широковещательный адрес сети. поставить пул 10, ну или 20. 

    Т.е. если я выставлю пул в 5 адресов (мне больше 2-3 и не надо), то проблемы не будет?

  8. У меня это проблема решилась обновлением дров адаптера на домашнем ноуте. На корпоративном обновить, понятное, дело, не возможно. Но что странно - первое время после апдейта дров проблема наблюдалась, но реже. А потом и вовсе сошла на нет.

  9. Ап!

    Попробовал вариант - назначить начальный IP-адрес удаленной подсети для Virtual IP 192.168.1.200, и пул в 64 адреса. В итоге доступ в сеть интернет и к внутренним устройствам (сетевой принтер, например) в сети Giga 3 рухнул у всех устройств - iOS, Windows устройства. Но при этом, если из, скажем, LTE сети с iPhone подключиться к Giga 3 и получить 192.168.1.201, то доступ в интернет (Гига 3 как шлюз выступает) и доступ в ЛВС (тот же сетевой принтер) работает корректно. Так что это решение не очень подходит по причине полной поломки ЛВС 192.168.1.1/24 за Giga 3.

    Может кто знает как решить мою проблему-то? :(

  10. Есть Giga 3 (2.10.C.0.0-0) (192.168.1.1) и Giga KN-1010 (2.10.C.2.0-0) (192.168.4.1).

    Giga 3 (192.168.1.1) является основным роутером с развернутым IPSec VPN сервером Virtual IP (192.168.2.1) - для подключения ноутбуков и телефонов так и VPN IPSec сервером для подключения Giga 1010 (192.168.4.1). 

    Из сети Giga 3 (192.168.1.1) можно получить доступ до сети Giga 1010 (192.168.4.1). Однако, при подключении iPhone/Windows 10 к IPSec Virtual IP (выдаётся адрес 192.168.2.2) развернутом на Giga 3, я не могу получить доступ к Giga 1010 (192.168.4.1).

    Ранее, это работало, однако сейчас, к сожалению перестало. Интересно то, что вместо Giga 1010 был Giga 2, я его заменил на 1010 и всё работало. Но, потом решил поиграться с 1010 (но не с Giga 3) и сейчас доступ до 1010 не работает при подключении через IPSec Virtual IP к Giga 3.

     

    Собственно саппорт говорит (см. ниже), что это нормально, но блин, это реально работало с февраля, правда тогда вместо Giga 1010 с 192.168.4.1 была Giga 2 с 192.168.3.1 (если её сейчас подключать, то и к ней тоже доступа нет). В конце концов, из сети 192.168.1.1 я имею доступ до 192.168.4.1 без прописывания любых правил. Как так-то?

    ///я дал доступ саппорту для подключения к IPSec Virtual IP
     

    Цитата

    Спасибо за доступ. Посмотрел ваши настройки.
    Правила для доступа в туннель IPSec на Giga III у вас заданы такие:
    Локальная сеть: 192.168.1.0 255.255.255.0 
    Удаленная сеть: 192.168.4.0 255.255.255.0
    А Virual IP Server выдает клиентам ip-адреса из диапазона 192.168.2.1-192.168.2.65.
    Поэтому, не удивительно, что они не попадают под правила IPsec-туннеля и не отправляются в него.
    Чтобы такого не происходило, настройте пожалуйста адреса для Virtual IP Server из той же подсети, что и домашняя сеть Giga III, но только не пересекающимися с выдаваемым домашним устройствам, например, начиная с 192.168.1.200.

     

    Схема_01.jpg

  11. Купил Giga 1010, iPhone 7, iOS 11.4.1 ест батарею как не в себя. Верно понимаю, что нужно был применить команду на оба интерфейса? interface WifiMaster0 rekey-interval 3600 и на interface WifiMaster1 rekey-interval 3600

    P.S. А какое дефолтное время? Как-то случайно увидел в консоли, что 300 секунд. Я прав?

    P.P.S. Сегодня ночью проверю, как будет кушать батарею после этих команд. На Giga 2 и Giga 3 помогло.

  12. Giga 2, 2.10.C.2.0-4

    Ноутбук с модулем https://ark.intel.com/products/89450/Intel-Dual-Band-Wireless-AC-3165 под Windows 10 и драйверов от 10.01.2018 версии 19.51.11.2 - при выходе из сна, ноутбук получает по Wi-Fi адрес 169.x.x.x. Отключение и подключение к сети не помогает, приходится в сетевых подключениях адаптер отключать и включать заново (либо из диспетчера устройств). Причём такое поведение именно на Windows 10 на разных ноутбуках с разными адаптерами. MAC-адрес я нулями забил, так-то мак нормально отображается. Причем это происходит только тогда, когда ноутбук из сна выходит. Ещё, конечно же, помогает ребут. На своём ноуте я обновил дрова на Wi-Fi - стало появляться сильно реже. Но на ноуте, что ниже (лог), корпоративный и там особо не пообновляешь драйвера.

     

    Mar 26 23:02:57wmondWifiMaster0/AccessPoint0: (RT2860) STA(00:00:00:00:00:00) had been aged-out and disassociated.
    Mar 26 23:02:57wmondWifiMaster0/AccessPoint0: (RT2860) STA(00:00:00:00:00:00) had associated successfully.
    Mar 26 23:02:58wmondWifiMaster0/AccessPoint0: (RT2860) STA(00:00:00:00:00:00) set key done in WPA2/WPA2PSK.
    Mar 26 23:02:58ndhcpsDHCPREQUEST received (STATE_INIT) for 192.168.3.2 from 00:00:00:00:00:00.
    Mar 26 23:02:58ndhcpssending ACK of 192.168.3.2 to 00:00:00:00:00:00.
    Mar 26 23:03:07wmondWifiMaster0/AccessPoint0: (RT2860) STA(00:00:00:00:00:00) had been aged-out and disassociated.
    Mar 26 23:03:07wmondWifiMaster0/AccessPoint0: (RT2860) STA(00:00:00:00:00:00) had associated successfully.
    Mar 26 23:03:08wmondWifiMaster0/AccessPoint0: (RT2860) STA(00:00:00:00:00:00) set key done in WPA2/WPA2PSK.
    Mar 26 23:03:08ndhcpsDHCPREQUEST received (STATE_INIT) for 192.168.3.2 from 00:00:00:00:00:00.
    Mar 26 23:03:08ndhcpssending ACK of 192.168.3.2 to 00:00:00:00:00:00.
    Mar 26 23:03:15wmondWifiMaster0/AccessPoint0: (RT2860) STA(00:00:00:00:00:00) had been aged-out and disassociated.
    Mar 26 23:03:15wmondWifiMaster0/AccessPoint0: (RT2860) STA(00:00:00:00:00:00) had associated successfully.
    Mar 26 23:03:16wmondWifiMaster0/AccessPoint0: (RT2860) STA(00:00:00:00:00:00) set key done in WPA2/WPA2PSK.
    Mar 26 23:03:16ndhcpsDHCPREQUEST received (STATE_INIT) for 192.168.3.2 from 00:00:00:00:00:00.
    Mar 26 23:03:16ndhcpssending ACK of 192.168.3.2 to 00:00:00:00:00:00.

     

    Другой ноутбук (рабочий), с Win 10, и модулем https://www.intel.ru/content/www/ru/ru/products/wireless/wireless-products/dual-band-wireless-ac-8265.html - то же самое - при выходе из сна не получает IP и необходимо отключать/включать адаптер, т.к. отключение от сети и повторное подключение не помогает.

    Apr 22 18:57:57wmondWifiMaster0/AccessPoint1: (RT2860) STA(xx:aa:bb:cc:ee:qq) had associated successfully.
    Apr 22 18:57:58wmondWifiMaster0/AccessPoint1: (RT2860) STA(xx:aa:bb:cc:ee:qq) set key done in WPA2/WPA2PSK.
    Apr 22 18:57:58ndhcpsDHCPDISCOVER received  for 10.1.30.38 from xx:aa:bb:cc:ee:qq.
    Apr 22 18:57:58ndhcpsmaking OFFER of 10.1.30.38 to xx:aa:bb:cc:ee:qq.
    Apr 22 18:57:58ndhcpsDHCPREQUEST received (STATE_SELECTING) for 10.1.30.38 from xx:aa:bb:cc:ee:qq.
    Apr 22 18:57:58ndmkernel: SWNAT bind table cleared
    Apr 22 18:57:58ndhcpssending ACK of 10.1.30.38 to xx:aa:bb:cc:ee:qq.
    Apr 22 19:01:31wmondWifiMaster0/AccessPoint1: (RT2860) STA(xx:aa:bb:cc:ee:qq) had deauthenticated.
    Apr 22 19:01:32wmondWifiMaster0/AccessPoint1: (RT2860) STA(xx:aa:bb:cc:ee:qq) had associated successfully.
    Apr 22 19:01:32wmondWifiMaster0/AccessPoint1: (RT2860) STA(xx:aa:bb:cc:ee:qq) set key done in WPA2/WPA2PSK.
    Apr 22 19:01:32ndhcpsDHCPREQUEST received (STATE_INIT) for 10.1.30.38 from xx:aa:bb:cc:ee:qq.
    Apr 22 19:01:32ndhcpssending ACK of 10.1.30.38 to xx:aa:bb:cc:ee:qq.
    Apr 22 19:01:35ndhcpsDHCPREQUEST received (STATE_INIT) for 10.1.30.38 from xx:aa:bb:cc:ee:qq.
    Apr 22 19:01:35ndhcpssending ACK of 10.1.30.38 to xx:aa:bb:cc:ee:qq.
    Apr 22 19:01:35wmondWifiMaster0/AccessPoint1: (RT2860) STA(xx:aa:bb:cc:ee:qq) had been aged-out and disassociated.
    Apr 22 19:01:36wmondWifiMaster0/AccessPoint1: (RT2860) STA(xx:aa:bb:cc:ee:qq) had associated successfully.
    Apr 22 19:01:36wmondWifiMaster0/AccessPoint1: (RT2860) STA(xx:aa:bb:cc:ee:qq) set key done in WPA2/WPA2PSK.
    Apr 22 19:01:36ndhcpsDHCPREQUEST received (STATE_INIT) for 10.1.30.38 from xx:aa:bb:cc:ee:qq.
    Apr 22 19:01:36ndhcpssending ACK of 10.1.30.38 to xx:aa:bb:cc:ee:qq.
    Apr 22 19:03:18wmondWifiMaster0/AccessPoint1: (RT2860) STA(xx:aa:bb:cc:ee:qq) had deauthenticated.
    Apr 22 19:03:24ndmkernel: SWNAT bind table cleared
    Apr 22 19:03:27wmondWifiMaster0/AccessPoint1: (RT2860) STA(xx:aa:bb:cc:ee:qq) had associated successfully.
    Apr 22 19:03:28wmondWifiMaster0/AccessPoint1: (RT2860) STA(xx:aa:bb:cc:ee:qq) set key done in WPA2/WPA2PSK.
    Apr 22 19:03:28ndhcpsDHCPREQUEST received (STATE_INIT) for 10.1.30.38 from xx:aa:bb:cc:ee:qq.
    Apr 22 19:03:28ndmkernel: IPv4 conntrack lan: flushed 56 entries with address 10.1.30.38
    Apr 22 19:03:28ndmkernel: SWNAT bind table cleared
    Apr 22 19:03:28ndhcpssending ACK of 10.1.30.38 to xx:aa:bb:cc:ee:qq.

    При чем это происходит как при подключении рабочего ноута к госетвой сети (10.1.x.x) так и при подключении личного ноута к домашней сети (192.168.1.x).

  13. 15 часов назад, vst сказал:

    Разобрались. Кроме WD TV так же были проблемы в работе с клиентами на базе Samba.

    Например выполнив "smbclient -L 192.168.1.1" можно обнаружить долгий ответ на пакет SessionRequest.

    Исправление появится в очередном draft.

    Супер, спасибо!!! Буду ждать релиза с исправлением ?

  14. 25 минут назад, Mamay сказал:

    В 2.08 вряд-ли будут нововведения ибо актуально нынче 2.11/2.12...

    Эм... Я про другое - что в 2.08 работало, а в 2.10/11 не работает и есть возможность снять логи с забэкапленной 2.08 и конфига для неё.

×
×
  • Create New...