Mikesk
-
Posts
866 -
Joined
-
Last visited
-
Days Won
11
Content Type
Profiles
Forums
Gallery
Downloads
Blogs
Events
Posts posted by Mikesk
-
-
17 часов назад, AlhonGelios сказал:
как настроить keenetic giga, так чтобы только определенные сайты открывались через VPN, а все остальные шли через провайдера?
Сейчас весь трафик идет через VPN, если выставить подключению openVPN наивысший приоритет.
сделать провайдера основным, а на адреса сайтов прописать маршруты в vpn.
-
1 минуту назад, Andrex сказал:
Скинули уже выше - нет там ничего. Да и не видно особого желания что-либо править у разрабов в этой теме...
Дампов не скидывали, как @vst просил. Видимо запуск вайршарка для всех на техническом форуме - магия.
PS: Скинул бы давно, да нет проблем. Вот и следующая бета подоспела, пойду обновлюсь.
-
1 час назад, Supermaks сказал:
Только что еще раз повторилось всё в точности еще раз.
Self-test сохранил себе, правда уже после перезапуска tsmb, но не уверен надо ли загружать снова.
дамп снимите. Попробуйте зайти на отвалившийся диск и заснифьте эту попытку вайршарком на интерфейсе компьютера.
-
2 часа назад, Andrex сказал:
Это не сетевой диск. Так у меня тоже работало. А вот так умирает через 48 часов максимум. В win7 тоже можно подключить диск - попробуй, если не трудно.
У меня Win7 и именно сетевой диск. Не падает.
-
19 часов назад, keenet07 сказал:
Для геймера пинг до коненого устройства чем меньше тем лучше. Он и без того найдет где увеличиться. Имеются в виду те игры где миллисекунды реакции решают.
в мое время таким советовали завести себе девушку 😂.
20 часов назад, Andrey Tyupov сказал:Хотелось бы узнать, когда появятся устройства wifi 6, а то сейчас нигде в описании не указано wifi 5.
https://www.wi-fi.org/news-events/newsroom/wi-fi-alliance-introduces-wi-fi-6 название "Wi-fi5" придумали позже, чем появились устройства с его поддержкой. Так что ничего удивительного, что его так не назвали в описании. А вот термин "wifi6" уже набил оскомину, вероятно его так и назовут на коробке. Маркетинг, ничего более.
-
2 часа назад, Epic сказал:
Я не помню, когда стоит белый список, то при попытке коннекта к WiFi светится mac?
Да.
Не ставьте защиту с открытым ключом, WEP или WPA. WPA2 все еще достаточно надежен. Поставьте пароль на SMB. И будет вам ЩАСЬЕ безо всяких аксес-листов!
-
34 минуты назад, plv сказал:
Подключил проводом, все ок. Отключил провод, репитер отвалился и без провода никак не хочет подключаться.
в логе что?
-
6 минут назад, Epic сказал:
Благодарен за ответ, но меня такой вариант не устраивает. Мне нужна именно опция полной изоляции незарегистрированных клиентов. Чтобы вообще трафик от него и к нему не ходил, даже пинг.
Если подберут пароль к Wi-Fi то получат доступ к локальной сети, а там у меня и SMB ресурсы и много другого. Почему нельзя сделать полную изоляцию для незарегистрированных клиентов?!
если вам нужно именно защититься от гипотетического взлома, а "своих" незарегистрированных клиентов нет - сделайте белый список, и лишние просто не подключатся. А уж если таки смогут (и узнать ключ, и подменить MAC) - то никакая изоляция вам не поможет.
PS: ситуация очень маловероятная, разве что вы ключ кому-то сами дадите.
-
Кинетики различаются конфигурацией свичей. Еще пароль хранится в зашифрованном виде (причем пустой тоже) и на другом кинетике не сработает. Можно сохранить конфигурационный файл, удалить строки с паролем из него, а все прочие, кроме вышеперечисленных, настройки можно копировать as is. Даже если не заработает (например, на новом роутере нет ТД 5 ГГц) - будет ошибка при загрузке, но доступ к роутер не сломаете.
Безопасно копировать блоками большие группы неспецифичных настроек (отдельно правила NAT, АCL, blacklist... - что еще может быть "лениво переносимым" из-за количества правил?), а доступ в инет все-таки перенастроить руками.
Если меняете одинаковые роутеры, достаточно грохнуть только пароль. Если сомневаетесь, сравните дефолтные конфиги обоих "пациентов" и если они идентичны - вперед.
PS: учтите, что если столкнетесь с проблемами, первое, что вам предложат - сбросить и перенастроить заново. Если не уверены в своих силах, лучше сразу ;).
- 1
-
6 минут назад, plv сказал:
Народ, кто в курсе, помогите.
Реально никогда кроме как на убиквити и микротик не делал управляемых вайфаев. Тут от безделья решил глянуть как оно на кинетике. Пытаюсь подружить 1910 и 1410, прошивка 3.4.6 на обоих. 1410 был сброшен и подключен проводом, был захвачен и все ок. Но тут я решил его от провода отключить и он пропал.
1. Правильно ли я понимаю, что если ты его настраивал по проводу, то в дальнейшем он по проводу в качестве усилителя и должен работать?
2. По wifi подключиться не выходит никак. Жму на усилителе кнопку wifi и на контроллере 1 раз коротко?
3. Если, например, у меня 2 шт. 1910 и я хочу ретранслировать и 2,4 и 5 ггц, тот мне что сначала 1 раз кнопку жать, а потом второй 2 раза коротко? - Судя по мануалу.
1) нет
2) https://help.keenetic.com/hc/ru/articles/360011456919 (способ 2).
3) нет, настройки контроллера скопируются на ретранслятор. Если на контроллере работают оба диапазона, то и на ретрансляторе будут они же.
-
В 30.06.2020 в 18:22, dkkarp !!! сказал:
Привет, не могу пробросить порты, инструкцию читал, keenetik ultra
какие, какую, что сделали, как проверяете?
-
-
Согласно статье нужно создать интерфейс FastEthernet0/VlanXXX, где XXX - ваш VLAN. По аналогии с имеющимся по дефолту FastEthernet0/Vlan2.
-
6 часов назад, Александр Бакуменко сказал:
Это и есть KeenDNS, возможна работа как по прямому доступу, так и через облако.
Прямой доступ - это когда работает все (любые порты доступны), это тупо создание DNS-записи к вашей паре имя-IP, и проблемы могут быть только тут (как я описал). Потому я и назвал его аналогом dyndns, все эти сервисы работают таким же образом. А доступ через облако - это что-то вроде туннеля, в котором пролазит только HTTP и HTTPS, там в обмене помимо кинетика еще и сервер облака участвует, следовательно больше вариантов где может быть сбой. Тут более подробно, п.6 особенно.
-
16 часов назад, Andrex сказал:
Зачем всё это? Ошибка настолько очевидная, что не увидеть её просто невозможно. Достаточно загрузить роутер хоть с последним релизом прошивки, хоть с последней альфой и оставить роутер на 2 дня (больше этого срока CIFS/SMB не живёт) и после этого попробовать зайти на диск хоть по IP хоть по сетевому имени и получить отлуп! Всё.
Ошибаетесь, недостаточно. Имеется несколько разных подопечных кинетиков, самба на всех живет с момента автообновления на прошлой неделе, аптайм 5-6 дней. До того, с предыдущим релизом, тоже не падала. На альфе тоже не замечал, но этот роутер на последнем драфте 2 суток еще не прожил.
7 часов назад, Andrex сказал:А как угадать во сколько она будет отваливаться? Или лог за двое суток снимать?
Лог снимаете, когда увидели, что отвалилось. Просто идете и сохраняете селф-тест, а здесь пишете "в 22:50 включил ПК, зашел проводником по имени \\васяпупкин (или по ip \\192.168.1.1), винда 10 ответила ошибкой" (тут можно и саму ошибку показать, хотя важное в ней редко). Главное никакой отладки не включать. Smb согласно данным с сайта поддержки туда ничего не пишет, а вот прочие модули сильно сократят время записи полезного лога (его размер ограничен).
С дампом сложнее - тут действительно ловить надо, иначе он конский будет. Но начните хоть с self-test'a.
- 1
-
5 часов назад, Александр Бакуменко сказал:
После перезагрузки, продолжительное время нет доступа к маршрутизатору из вне, в том числе и к поднятому на нём VPN серверу используя доменное имя. (Режим работы: прямой доступ).
Тема уже обсуждалась два года назад но проблема до сих пор осталась.
Прямой доступ - это аналог dyndns или просто доступа по ip. Поэтому гипотетически возможны два варианта:
1) после перезагрузки сменился ip-адрес, и DNS-сервер, через который вы обращаетесь, по какой-то причине его не успевает изучить. В таком случае должен быть доступ по этому новому ip. Есть такое?
2) Доменное имя разрешается в правильный текущий ip-адрес, но доступа все равно нет.
Который случай ваш?
Пы.Сы.: продолжительное время - это сколько в единицах системы СИ?
-
Товарищи, более отчетливо призову - проблему опишите. Не "я в логе увидел", а проблему. Типа "на 3.4 все норм, на 3.5 при запуске торрента каждые 5 минут вот такое". Потому что при работе торрента на полный канал (а для DSL он довольно узкий) PPPoE может терять управляющие пакетики, необходимые для поддержания сессии. На пальцах - куча сессий торрента забивает прочий трафик, включая проверку PPPoE на живость. Остальное - следствие. С такими же, как у вас, симптомами.
PS: echo можно подкрутить, но не факт что провайдер воспримет это адекватно.
-
17 часов назад, Andrex сказал:
Нет. У меня microSD через кардридер подключена. Всё до 3.4.6 работало как часы. Теперь тухнет через разное время. Дольше всего прожило несколько дней.
а вы не подозреваете в отвале кардридер? Чисто ради эксперимента попробуйте другой диск (usb-флэшку) подцепить.
И мне все еще не ясно, что же у вас конкретно отваливается (в логах - ничего). Обратил внимание у себя - при ребуте W7 она не всегда успевает подцепить подключенные шары и выдает страшное "не все подключенные ресурсы найдены" и ставит шаре крестик. Но по факту она сразу же и доступна (можно зайти) и винда после входа тоже до этого доходит. Вы не об этом?
- 1
-
20 часов назад, sabretoothedhamster сказал:
Приветствую почтенное сообщество!
Подскажите, пожалуйста, куда можно посмотреть, чтобы понять источник вот таких проблем:
Keenetic Giga III, 3.4.3, интернет приходит по ethernet (WAN port) из Микротика, работающего по LTE. Обычно он даёт 5-10Mbit трафика, но иногда бывают всплески (по ночам подпрыгивает до 15-20, днём падает до 3-5).
Локально в качестве удлиннителя подключен ведомым (по WiFi) Keenetic Air, и на них обоих висит 5-10 WiFi устройств.
IntelliQoS включен, и сконфигурирован на 5Mbit/s
Обычно всё это нормально работает, но иногда начинает аццки тормозить. Как правило, если запустить торрент.
Сам торрент занимает 2-3Mbit полосы, а вся остальная активность в локалке практически прекращается. Все устройства начинают "лагать". Даже просто пинги до самого кинетика выглядят так:
Reply from 192.168.0.1: bytes=32 time=937ms TTL=64 Reply from 192.168.0.1: bytes=32 time=608ms TTL=64 Reply from 192.168.0.1: bytes=32 time=135ms TTL=64 Reply from 192.168.0.1: bytes=32 time=370ms TTL=64 Reply from 192.168.0.1: bytes=32 time=594ms TTL=64 Reply from 192.168.0.1: bytes=32 time=289ms TTL=64 Reply from 192.168.0.1: bytes=32 time=71ms TTL=64 Reply from 192.168.0.1: bytes=32 time=2ms TTL=64 Reply from 192.168.0.1: bytes=32 time=44ms TTL=64 Reply from 192.168.0.1: bytes=32 time=507ms TTL=64 Reply from 192.168.0.1: bytes=32 time=821ms TTL=64 Reply from 192.168.0.1: bytes=32 time=540ms TTL=64 Reply from 192.168.0.1: bytes=32 time=264ms TTL=64 Reply from 192.168.0.1: bytes=32 time=19ms TTL=64 Reply from 192.168.0.1: bytes=32 time=408ms TTL=64 Reply from 192.168.0.1: bytes=32 time=1271ms TTL=64 Reply from 192.168.0.1: bytes=32 time=784ms TTL=64 Reply from 192.168.0.1: bytes=32 time=7ms TTL=64 Reply from 192.168.0.1: bytes=32 time=18ms TTL=64 Reply from 192.168.0.1: bytes=32 time=253ms TTL=64 Reply from 192.168.0.1: bytes=32 time=203ms TTL=64 Reply from 192.168.0.1: bytes=32 time=295ms TTL=64 Reply from 192.168.0.1: bytes=32 time=1084ms TTL=64 Reply from 192.168.0.1: bytes=32 time=1021ms TTL=64 Reply from 192.168.0.1: bytes=32 time=342ms TTL=64 Reply from 192.168.0.1: bytes=32 time=68ms TTL=64 Reply from 192.168.0.1: bytes=32 time=380ms TTL=64 Reply from 192.168.0.1: bytes=32 time=29ms TTL=64 Reply from 192.168.0.1: bytes=32 time=615ms TTL=64 Reply from 192.168.0.1: bytes=32 time=80ms TTL=64 Reply from 192.168.0.1: bytes=32 time=1ms TTL=64 Reply from 192.168.0.1: bytes=32 time=868ms TTL=64 Reply from 192.168.0.1: bytes=32 time=1ms TTL=64 Reply from 192.168.0.1: bytes=32 time=749ms TTL=64 Reply from 192.168.0.1: bytes=32 time=4ms TTL=64 Reply from 192.168.0.1: bytes=32 time=23ms TTL=64 Reply from 192.168.0.1: bytes=32 time=193ms TTL=64 Reply from 192.168.0.1: bytes=32 time=369ms TTL=64 Reply from 192.168.0.1: bytes=32 time=105ms TTL=64
Если при этом удаётся зайти в web-интерфейс кинетика (который тоже начинает аццки тормозить), то CPU usage крутится около 15-20%, RAM usage около 25-30%, график трафика показывает примерно то же, что и в самом torrent клиенте (2-3Mbit с пиками не более 5).
В логах ничего криминального не видно. Идёт обычная сетевая жизнь, обновляются dhcp, upnp и всё такое. Единственное не вполне понятное:
kernel: br0: port 5(rai4.1) received tcn bpdu kernel: br0: topology change detected, propagating
иногда раз в несколько часов, а иногда несколько раз за минуту. Что за топология может меняться в моём случае - ума не приложу.
Куда смотреть, чтобы найти причину этих тормозов?
первые вопросы, которые у меня возникли - на чем запускаете торрент и к какому из кинетиков подключены "тормозящие" клиенты.
-
13 часа назад, engelsit сказал:
любое неосторожное движение или автообновление
Автообновление не работает для неофициальных версий, вам что-то не то мерещится.
- 1
-
15 часов назад, d1m4n сказал:
Доброго дня!
Собственно, эксперименты с изменением TTL на интерфейсе LTE-шного свистка. Никаких ошибок, но и никаких результатов...
(config)> show version release: 3.04.C.6.0-0 sandbox: stable title: 3.4.6 arch: mips ndm: exact: 0-a36bee1 cdate: 8 Jun 2020 bsp: exact: 0-f45343dcd cdate: 8 Jun 2020 ndw: version: 3.4.63 features: wifi_button,single_usb_port,led_control,wifi5ghz,dual_image,wifi_ft,wpa3 components: base,config-ap,config-client,config-repeater,corewireless,dhcpd,dot1x,fat,ftp,hfsplus,igmp,l2tp,miniupnpd,nathelper-ftp,nathelper-pptp,nathelper-sip,ntfs,openvpn,pingcheck,ppe,pppoe,pptp,storage, trafficcontrol,tsmb,usb,usbdsl,usblte,usbmodem,usbnet manufacturer: Keenetic Ltd. vendor: Keenetic series: KN model: Extra (KN-1710) hw_version: 10178000 hw_id: KN-1710 device: Extra region: RU description: Keenetic Extra (KN-1710)
(config)> tools ping 195.14.50.1 sending ICMP ECHO request to 195.14.50.1... PING 195.14.50.1 (195.14.50.1) 56 (84) bytes of data. 84 bytes from 195.14.50.1: icmp_req=1, ttl=50, time=45.42 ms. 84 bytes from 195.14.50.1: icmp_req=2, ttl=50, time=46.06 ms. 84 bytes from 195.14.50.1: icmp_req=3, ttl=50, time=44.15 ms. 84 bytes from 195.14.50.1: icmp_req=4, ttl=50, time=44.28 ms. 84 bytes from 195.14.50.1: icmp_req=5, ttl=50, time=42.87 ms. --- 195.14.50.1 ping statistics --- 5 packets transmitted, 5 packets received, 0% packet loss, 0 duplicate(s), time 4681.89 ms. Round-trip min/avg/max = 42.87/44.55/46.06 ms. (config)> show interface CdcEthernet0 id: CdcEthernet0 index: 0 type: CdcEthernet description: Huawei Mobile Broadband interface-name: CdcEthernet0 link: up connected: yes state: up mtu: 1500 tx-queue: 1000 plugged: yes vendor: 12d1 model: 14db manufacturer: HUAWEI Technology product: HUAWEI Mobile ati: model: E3276 hardware: CH1E3276SM revision: 22.470.13.00.00 manufacturer: Huawei operator: Tele2 operator-raw: 25020 global: yes defaultgw: yes priority: 33119 security-level: public uptime: 443 address: 10.202.217.6 sim: READY rssi: -93 rscp: -101 ecio: -8 serial: imei: imsi: uiccid: mac: mobile: 3G WCDMA signal-level: 3 fw: 22.470.13.00.00 / 17.100.03.01.03 (config)> interface CdcEthernet0 ip adjust-ttl send 128 Network::Interface::Ip: "CdcEthernet0": outgoing TTL set to 128. (config)> tools ping 195.14.50.1 sending ICMP ECHO request to 195.14.50.1... PING 195.14.50.1 (195.14.50.1) 56 (84) bytes of data. 84 bytes from 195.14.50.1: icmp_req=1, ttl=50, time=90.01 ms. 84 bytes from 195.14.50.1: icmp_req=2, ttl=50, time=48.77 ms. 84 bytes from 195.14.50.1: icmp_req=3, ttl=50, time=88.34 ms. --- 195.14.50.1 ping statistics --- 3 packets transmitted, 3 packets received, 0% packet loss, 0 duplicate(s), time 2168.91 ms. Round-trip min/avg/max = 48.77/75.70/90.01 ms.
Картина маслом. 😃
Заранее благодарю за подсказки.
Поиском пробовали? https://help.keenetic.com/hc/ru/articles/213965989-Управление-значением-TTL-для-входящих-от-провайдера-и-исходящих-к-провайдеру-пакетов
-
8 минут назад, Andrex сказал:
Подтверждаю. Всё время отваливается сетевой диск (пробовал разные и с разных устройств). Помогает либо перезагрузка роутера, либо выкл./вкл. SMB/CIFS. Удалял полностью Общий доступ к файлам и принтерам (TSMB CIFS) и ставил его вновь. Всё равно проблема, через время, возвращается. Проблему вижу на GIGA III и ULTRA II Версия ОС 3.4.6
Помогите. Работать вообще невозможно. Если поставить альфу, там есть вариант решения? Или откатываться назад? Если второе, то подскажите как, с минимальными потерями...Вы понимаете, что с ТС описываете разные проблемы (что он наблюдает уже даже и не понятно). Учитесь диагностику чтоль внятно делать, раз на форум приходите. В шапке написано.
С официальными версиями стоит сразу идти в оф саппорт, там быстро вытащат нужное и скажут что делать. А если вы здесь - логи в студию, а также ставьте альфу и смотрите. За последние несколько версий в ченджлогах были разные изменения для дисков, кто ж знает что у вас там еще не так и поможет ли вам - проверяйте. Все равно ж "работать вообще невозможно" :). У меня лично ничего не отваливается, разные кинетики и разные диски.
-
15 часов назад, engelsit сказал:
И все же, 40 мегабит, это нормальный показатель, или у меня где-то ошибка?
В интернет телефон лезет со скоростью 300 мегабит. А на жесткий диск по SMB2 - со скоростью 40.
Мне искать проблемы в моем оборудовании, или это правильные цифры? Спасибо.
с телефона по SMB2? С компа и виндовым проводником смотрите.
-
3 минуты назад, Mamay сказал:
Вы неверно поняли посыл. Имелось ввиду, что загонятся не стоит в принципе. Нового там нет и не будет. И как вариант предложил человеку слезть с древнего гэ мамонта и попробовать более-менее свежачок...
может компонент доставить хочется ). Я так понял что кинднс человеку нужен. Описанной проблемой 2.08 тоже не болел, как все последующие.
Отключается со временем внешний диск USB 3.0
in Обмен опытом
Posted
Возможно, проблемы в самой машине? Какая ОС? Какой протокол "отваливается" (ftp, smb, dlna...)?