Jump to content

vasek00

Forum Members
  • Posts

    4,372
  • Joined

  • Last visited

  • Days Won

    74

Posts posted by vasek00

  1. Поставил 4.0.7

        "release": "4.00.C.7.0-0",
        "sandbox": "stable",
        "title": "4.0.7",
        "arch": "aarch64",
        "ndm": {
    ...
            "cdate": "13 Nov 2023"
        },

    Как и говорил выше проблема только на полосе 160 для клиента A50 1х1/80 есть и на этой версии 4.0.7 релиз.

    Скрытый текст

    -2.thumb.jpg.ba31ec6f47e8e6b5abcdb6a071c6578b.jpg

    На роутере стоит WPA2-WPA3 -> клиент A50 может только WPA2, смена режима на роутере на только WPA2 не как не изменила скорости все как описано выше.

     

  2. 11 час назад, Sorrel сказал:

    Накатил для тестов 4.1 beta 0 со всеми компонентами, кроме "нового интерфейса". Результаты скорости просели невооруженным взглядом абсолютно по всех квартире приблизительно в половину! Иногда чуть лучше иногда чуть хуже, но колеблется в радиусе 40-60% от показателей 4.0.7.

    PS. Не знаю, что там нашаманили, надеюсь к релизу вернут стабильность соединения на уровне 4.0.7. Завтра еще накачу с новым интерфейсом, хз повлияет это или нет, если нужны какие селфтесты, могу сделать, опишите в какой момент снять данные селфтеста. Могу сделать на обоих прошивках.
    PPS. Так же могу сделать селфтест на стабильной 4.0.7 в режиме 80мгц и в режиме 160мгц. Там просадка по скорости абсолютно схожая. Ощущение что у проблемы ноги растут из одного места.

    Пользуюсь только draft т.е. ранее 4.0 и теперь 4.1. Про 160 и 80 подтверждаю но как выяснилось ниже не на всех клиентах

    Теперь про 4.1 и KN1811 - на своих клиентах не заметил. AX73 как выдавал в AX около 500 так и выдает, в АС как выдавал около 340/350 так и выдает. A50 при полосе 80MHz как выдавал так же около 340/350 так и выдает. Оба 1х1/80. Тест iperf3, на клиентах -R -P 30 на прием 30 потоков.

    Скрытый текст

    -3.thumb.jpg.d9c2c7202025d3a58e014cc5df5bccf6.jpg

    Wifi на клиенте A73 на qualcomm, A50 на (своем собственном думаю от Samsung) S5N5C20X00-5030.

  3. 21 час назад, slim сказал:

    Приветствую. Имею стационарный комп. Адаптер Intel Wi-Fi 6 AX201. 

    Не хочет цепляться к ах, подключается ас. Смена каналов не помогает.

    Samsung s23 подключается к ах успешно. Роутер Keenetic Hopper (KN-3810).

    Хелп)

    Решил проблемы с AX200 уже давно, решил - если не хочет цепляться то делаем переключение параметра "Режим беспроводной связи 802.11abg" в "5ГГц802.11a" или "5ГГц802.11abg" или в обратную сторону. Так же "навороты" в свойствах сетевой отключить: "Объединение пакетов", "Переход в состояние сна", "Поддержка U-APSD", "Режим энергосбережения MIMO", "Увеличение пропускной способности". Пробуждение пакетами тут на любителя. Дрова на тек.момент 23.10.0.8 от 31.10.23.

    Сейчас проблем нет. Текущая версия 4.1.А.19. На 1811 дает максимум.

     

    • Upvote 2
  4. Однако, если  одного (основного) провайдера пропадает интернет, второй провайдер (в резерве) автоматически не подключается.

    4.1.А.19 да и ранее как то не замечал.

    Два провайдера проводных - 1) PPPoE и 2) провод DHCP, проблем нет с переключением туда и обратно и даже подъемом WG потом на текущем. На обоих ping check не использую.

  5. 11 час назад, alexzakl сказал:

    2 устройства: Giga (KN-1011) EAEU как контроллер и Hopper (KN-3810) EAEU в качестве mesh повторителя. С основной сетью всё отлично, но гостевая сеть корректно работает только на Giga. Hopper сеть вещает, но устройство при попытке подключения к гостевой сети через Hopper не получает IP адрес

    B5S подключен к контроллеру, на нем есть Smart сегмент. Беру планшет (MAC-ba.....c1) перехожу в зону B5S подключаюсь в итоге получаю

    Ноя 29 11:53:22 ndm Network::Interface::Mtk::WifiMonitor: "WifiMaster0/AccessPoint1": STA(ba:хх:хх:хх:хх:c1) had associated.
    Ноя 29 11:53:22 ndm Network::Interface::Mtk::WifiMonitor: "WifiMaster0/AccessPoint1": STA(ba:хх:хх:хх:хх:c1) set key done in WPA2/WPA2PSK. 

    На контроллере в данный момент времени

    [I] Nov 29 11:53:21 ndhcps: DHCPREQUEST received (STATE_INIT) for 192.168.150.54 from ba:хх:хх:хх:хх:c1. 
    [I] Nov 29 11:53:21 ndhcps: sending ACK of 192.168.150.54 to ba:хх:хх:хх:хх:c1. 

    Данный клиент получил IP данного сегмента и так же выходит в интернет. Все клиенты зарегистрированы для данного сегмента, но на этом клиенте Samsung нет привязки к IP (т.е. на нем случайный MAC, но этот MAC в качестве разрешенных для данного сегмента). В основной сети данный клиент привязан по MAC планшета (отличный от случайного) и по IP. Настройки на

    Скрытый текст

    ПО 41А19

    B5S подключен по Wifi

    interface Bridge1
        rename HomeSmart
        description HomeSmart
        include GigabitEthernet0/Vlan3
        include WifiMaster0/AccessPoint1
        mac access-list type permit
        ...
        mac access-list address ba:хх:хх:хх:хх:c1
        ...
        security-level protected
        ip address dhcp
        ip dhcp client dns-routes
        ip no name-servers
        up
    
    interface WifiMaster0/AccessPoint1
        mac access-list type none
        security-level private
        authentication wpa-psk ns3 ***
        encryption enable
        encryption wpa2
        ip dhcp client dns-routes
        ssid Smart
        up

    На контроллере

    interface Bridge1
        rename HomeSmart
        description HomeSmart
        include GigabitEthernet0/Vlan3
        include WifiMaster0/AccessPoint1
        mac access-list type permit
        ...
        mac access-list address ba:хх:хх:хх:хх:c1
        ...
        security-level protected
        ip address 192.168.150.101 255.255.255.0
        ip dhcp client dns-routes
        ip name-servers
        up
    
    ip dhcp pool _WEBADMIN_BRIDGE1
        range 192.168.150.50 192.168.150.60
        default-router 192.168.150.101
        dns-server 192.168.130.101
        lease 86600
        bind HomeSmart
        enable
    
    interface GigabitEthernet0/0
        rename 1
        switchport mode access
        switchport mode trunk
        switchport access vlan 1
        switchport trunk vlan 3
        up
    
    interface GigabitEthernet0/Vlan3
        security-level public
        ip dhcp client dns-routes
        up

    Тут Vlan3 создан для другого роутера (подключенного по LAN к контроллеру) и передачу на этот роутер сегмента Smart

    То что тут есть Vlan3 для данного сегмента роли не играет думаю.

  6. 9 часов назад, kirk88 сказал:

    чет не подумал в cli варианты посмотреть, благодарю.

    смысл в чем больше вариантов, с шагом в 1% делается в CLI, параметром interface power

    если

    Цитата
    Данный параметр изменяет мощность Wi-Fi сигнала, излучаемую передатчиком точки доступа. При 100% мы имеем максимальную номинальную мощность роутеров Keenetic в 20 дБм (dBm).
     
    При изменении этого параметра, имеем следующее затухание:
    75%: номинальная мощность уменьшается на 1 дБм и составляет 19 дБм;
    50%: номинальная мощность уменьшается на 3 дБм и составляет 17 дБм;
    25%: номинальная мощность уменьшается на 6 дБм и составляет 14 дБм;
    10%: номинальная мощность уменьшается на 9 дБм и составляет 11 дБм.
    При получении данных значений стоит учитывать погрешность измерений: +-1 дБм

     

  7. 4.1.A.19 KN2710 странное поведение клиента wifi5 - падение скорости. Настройки по wifi

    Скрытый текст
    interface WifiMaster1
        country-code RU
        compatibility N+AC
        channel 36
        channel width 160
        power 50
        rekey-interval 86400
        beamforming explicit
        downlink-mumimo
        up
    
    
    [I] Jan  1 03:00:10 kernel: MT7615 CPU 0 patch info:
    [I] Jan  1 03:00:10 kernel:  Built date: 20180518100604a
    [I] Jan  1 03:00:10 kernel: MT7615 CPU 0 firmware info:
    [I] Jan  1 03:00:10 kernel:  Chip ID: 0x04
    [I] Jan  1 03:00:10 kernel:  Eco version: 0x00
    [I] Jan  1 03:00:10 kernel:  Built date: 20210224182030
    [I] Jan  1 03:00:10 kernel: MT7615 CPU 1 firmware info:
    [I] Jan  1 03:00:10 kernel:  Chip ID: 0x04
    [I] Jan  1 03:00:10 kernel:  Eco version: 0x00
    [I] Jan  1 03:00:10 kernel:  Built date: 20190415154149

     

    После подключения через минуту или чуть более резкое падение скорости при тесте iperf3 .... -P30 -R на клиенте прием, сервер в локальной сети роутера iperf3 -s. Клиент Samsung A50 1х1/80 на Android 11 (обновления последние на текущую дату, проц exynos 9610 чип BT/WIFI/FM S5N5C20X00-6030 ). Повторил его несколько раз при RSSI=-64 и линке 1х1/80 по роутеру 433, при полосе 80 и при полосе 160.

    Скрытый текст

    A30-bb-shema.jpg.23d1c44a232e79ff8c6934d278391cca.jpg

    A50-80.thumb.jpg.5555525d698424b76a9aedb4c1b4b2dd.jpg

    A50-160.thumb.jpg.3259c4b004d5357ca6307d8e6f2ff3c3.jpg

     

    Другой клиент так же samsung только на wifi чипе qca6750 проблем нет, тот же роутер KN2710 то же самое место и тот же самый локальный iperf3 -s (через LAN порт роутера).

    Скрытый текст

    A73-160.thumb.jpg.030381150fa8a96054c1f3d91da176a4.jpg

    A73-160-1.jpg.f1416fbf6e29769ea0e9b2bda9a5d1cf.jpg

     

    Возможно конечно проблемы самого клиента Samsung A50.

     

  8. В 17.11.2023 в 21:13, xfnreg сказал:

    Есть опенвпн-сервер в офисе (доступ к нему через просброс портов на файрволе).

    Настроен в качестве опенвпн-клиента Keenetic 4G (4G (KN-1212) EAEU; Версия ОС 4.0.5). Доступ к серверу есть - пинг, смб-шары, рдп и пр. Маршруты подсетей в клиентской и серверной части прописаны.

    Необходимо организовать доступ к устройствам (компы, контроллеры СКУД Sigur) за клиентской сетью, т.е. за роутером Keenetic 4G.

    OpenVPN принципиален + еще проц MT7628N (речь про скорость через OpenVPN).

    В 4.1 есть клиент ZeroTier

    Цитата

    https://habr.com/ru/companies/ruvds/articles/484178/

    ZeroTier — интеллектуальный Ethernet-коммутатор. Это распределенный сетевой гипервизор, созданный на основе криптографически защищенной глобальной одноранговой (P2P) сети. Подобный корпоративному коммутатору SDN инструмент, предназначенный для организации виртуальных сетей поверх физических, как локальных, так и глобальных, c возможностью подключения практически любого приложения или устройства.
    Сетевой гипервизор ZeroTier — автономный механизм виртуализации сети, эмулирующий сеть Ethernet, аналогично VXLAN, поверх глобальной шифрованной одноранговой (P2P) сети. Протоколы используемые в ZeroTier оригинальны, хотя с виду и подобны VXLAN и IPSec и состоят из двух концептуально отдельных, но тесно связанных уровней: VL1 и VL2.

    Клиенты ZeroTier так же есть и для https://www.zerotier.com/download/

     

     

  9. 15 минут назад, Саша Г. сказал:

    Как выше коллеги сказали, это Hikvision какой-то. То есть, устройство ранее было подключено, залипло в конфигурации роутера и не хочет уходить.

    Оно залипнуть не может. У вас есть камера гостиной EC97E0 так же hikvision или ??????.

    Еще вопрос нужен теперь лог, смотреть два MAC - EC97E0 и ECC89C. Лучше роутер перегрузить или даже выключить и включить и потом смотрите selftest.

    Камеры на регистратор, случаем данная камера ECC89C не осталась в настройках.

     

  10. 20 часов назад, zefi сказал:

    Здравствуйте!

    Помогите, пожалуйста, решить такую задачку.

    Имеется роутер Keenetic Hero 4G, на котором есть два внешних интерфейса - подключение 4G и VPN-подключение. Настроены два сегмента сети, в каждом по точке доступа. К точкам доступа могут подключаться только зарегистрированные клиенты (ACL whitelist). 

    Подскажите, пожалуйста, возможно ли сделать так, чтобы все клиенты, подключившиеся к первой точке доступа, выходили в интернет через подключение 4G, а все клиенты, подключившиеся ко второй точке доступа, выходили в интернет через VPN-подключение? Политиками доступа решить не удалось, поскольку для зарегистрированного клиента всегда установлена только одна политика, которая переопределяет политику, установленную для сегмента сети.

    Заранее спасибо за помощь!

    Не понятны тек.настройки вашей сети.

    Пробую, на роутере несколько политик - основная/WARP/Proton, где в каждой политике только свой канал выхода в интернет.

    Клиент1---Сегмент------------Роутер-------Интернет
    Клиент1---Осной.сегмент--------+

    Клиент1 (имя Клиент-О) зарег. по MAC/IP в основном сегменте и подключается к ней по Wifi ИМЯ-О и получает IP от этого сегмента 192.168.130.18, этот же клиент1 (имя Клиент-С) может подключаться к Сегменту по Wifi ИМЯ-С (тут уже у него другой MAC) и получает IP от Сегмент 192.168.150.60 (IP из пула DHCP данного сегмента). Просто хотел подчеркнуть что все на одном и том же клиенте но разные выходы в Интернет на основание его подключения по Wifi.

    Беру данного Клиент-С и помещаю в профиль Proton, подключаюсь к сети ИМЯ-С (т.е. просто сегмент) - speedtest дает IP от Proton 185.xx.xx.xx

    Меняю данному Клиент-С профиль на WARP, подключаюсь к сети ИМЯ-С (т.е. просто сегмент) - speedtest дает IP от WARP 104.xx.xx.xx

    Если он подключится к Wifi ИМЯ-О то получит выход по основному профилю.

     

    Ремарка в данном случае у вас каждая точка доступа это такой же клиент как и все, на Keenetic Hero 4G вы можете его зарегистрировать. Далее скорей всего у вас на ТД запущен DHCP сервер который раздает IP где есть параметр шлюз. В итоге клиент получает IP шлюза, двлее запросы на шлюз, а со шлюза в нужную политику на  Keenetic Hero 4G.

     

    • Upvote 1
  11. 35 минут назад, Padavan сказал:

     

    Возможно вас попросить посмотреть на

    или просто причины ее возникновения "had deauthenticated by STA (reason: STA is leaving or has left BSS)" в двух словах о чем речь - умные выключатели 1х1/20, подключены в отдельный сегмент 2.4 (т.е. есть 2.4 сегмент Home и 2.4 сегмент Smart). Данные клиенты не куда не перемещаются т.е. сигнал хороший, не скажу что мешают соседи им.

  12. 11 час назад, GermanAW сказал:

    Здравствуйте. Имею Xiaomi mi 11 lite 5g на Qualcomm 778G и Keenetic Hopper kn-3610. Всё описываемые проблемы с подключением к WiFi 6 на лицо. Цепляется только при перезагрузке телефона или при смене канала на роутере вручную. Смена региона телефона / роутера не помогает. Телефон рутован. Если могу чем-то быть полезен разработчикам, то я готов. Как я понял у разработчиков нет возможности зарутовать телефон. Я к вашим услугам :)

    Вам наверное лучше в ТП с данным вопрос и попросить их переадресовать для Padavan Предварительно по просить их помочь/инструкцию по снятию джамп эфира.

    • Upvote 1
  13. 11 час назад, CRB Kyl сказал:

    Добрый лень имею впн  WireGuard на кинетик гига. Покупаю кинетик пик для расширения впн. Вопрос -1. как можно конфиг WireGuard перенести в новый кинетик? 2. Возможно можно ли перенести всю конфигурацию старого кинетик на новый  ?

    По переносу настроеек -

    WG можно перенести - все настройки по WG в конф файле, как видно ниже то основного public-key нет, есть только клиента. Данные настройки в конф файле такие же как и для серверв WG на роутере. Если WG несколько то - Wireguard0 (первый) Wireguard1 (второй) и так далее

    Скрытый текст
    Блок разрешающих правил
    
    access-list _WEBADMIN_Wireguard0
        permit udp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
        permit description WG-UDP
        permit tcp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
        permit description WG-TCP
        auto-delete
    
    Сами настройки интерфейса
    
    interface Wireguard0
        description WG-w
        security-level public
        ip address 10.10.12.1 255.255.255.255
        ip mtu 1320
        ip access-group _WEBADMIN_Wireguard0 in
        ip global 65309 ***** выход в интернет
        ip tcp adjust-mss pmtu
        wireguard listen-port 60100
        wireguard peer b.................................................o= !WG
            endpoint xx.xx.xx.xx:xxxx
            keepalive-interval 120
            allow-ips 0.0.0.0 0.0.0.0
            allow-ips 10.10.12.0 255.255.255.0
            allow-ips 10.10.13.29 255.255.255.255
            allow-ips 192.168.1.0 255.255.255.0
        !
        up
    
    Если прописан DNS в настройках WG
    ip name-server 8.8.8.8 "" on Wireguard0
    
    Если для WG созданна политика
    ip policy Policy0
        description Cl
        permit global Wireguard0 ***** основной канал данной политики
    ...

     

     

  14. 11 час назад, r13 сказал:

    @admin

    На 4.1A16 появился перезапрос ip адресв серверов dns перезапуск dot/doh клиентов при продлении dhcp аренды у провайдера, думаю это лишнее действие.

     

     

     Это так же на

    Скрытый текст
        <release>4.00.C.5.0-2</release>
        <sandbox>stable</sandbox>
        <title>4.0.5</title>
        <arch>mips</arch>
    
    [I] Oct 26 00:03:52 ndhcpc: GigabitEthernet1: received ACK for хх.хх.хх.хх from хх.хх.хх.1 lease 600 sec. 
    [I] Oct 26 00:03:52 ndm: Dns::InterfaceSpecific: "GigabitEthernet1": adding a host route to name server 77.88.8.8 (via хх.хх.хх.1). 
    [I] Oct 26 00:03:52 ndm: Dns::InterfaceSpecific: "GigabitEthernet1": host route for name server 77.88.8.8 added. 

     

    И ранее

    Скрытый текст
        <release>4.00.C.0.0-1</release>
        <sandbox>draft</sandbox>
        <title>4.0.0</title>
        <arch>mips</arch>
    
    [I] Nov  5 14:40:48 ndhcpc: GigabitEthernet1: received ACK for хх.хх.хх.226 from хх.хх.хх.73 lease 10800 sec. 
    [I] Nov  5 14:40:48 ndm: Dns::InterfaceSpecific: "GigabitEthernet1": adding a host route to name server 8.8.8.8 (via хх.хх.хх.хх). 
    [I] Nov  5 14:40:48 ndm: Dns::InterfaceSpecific: "GigabitEthernet1": host route for name server 8.8.8.8 added. 

     

     

     

  15. В 20.10.2023 в 07:04, D@nge1 сказал:

    Присоединяюсь к вопросу. Предстоит замена KN-1011 на KN-1811. Keenetic уже целая экосистема и миграция настроек между девайсами очень актуальна.

     

    1 час назад, zavy сказал:

    Вопрос актуален, нужно перенести с Giga на Giant

    Как сделать это без сброса?

    Вы можете ждать, а можете не ждать, что и как написано выше - было бы желание.

    Два текстовых файла слева конф.файл одной модели, справа конф.файл другой модели.

    Скрытый текст

    Это только часть того как это выглядит, так как модели с гигабитными портами то проблем нет

    -20.jpg.314b02be822f7f39bd443463fcf85a4f.jpg-21.thumb.jpg.a19a01166f89ca6bee7f1ede37441270.jpg-22.thumb.jpg.6c2e6124d79b7c3ba1189df133e5800f.jpg-23.thumb.jpg.ff6adbe19688af5e91e17e967688813d.jpg-5.jpg.0a191ae9e919de3093e9b48a540d45a1.jpg-4.thumb.jpg.91b92703affd762aa890069ca4d4a6d8.jpg

    и т.д.

    Быть только ВНИМАТЕЛЬНЫМИ и под рукой всегда иметь текущий конф файл.

    Маленькая ремарка ключей от VPN в конф файлах нет, так что предварительно сохранить их. Перед тем как начать не плохо бы посмотреть на справочник команд, если что-то вдруг не понятно или к чему относится тот или иной блок.

    Специально оставил в некоторых скринах отличия, чтоб было видно что и как.

  16. 2 часа назад, MaXiDRoM_90 сказал:

    Поправил, роуминг был выключен, но колонка у меня подключена по проводу, как по поводу то решить?

    Поднимите ее приоритет трафика, например на 4 остальные клиенты по default (6), можно попробовать на нее DNS по проще (от Yandex).

    На lite с wifi 5GHz и при Adguardhome все нормально.

  17. Плитка сетевые порты - при наведение на LAN порт мышкой появляется окно с краткой информацией по подключению.

    Вопрос - можно на WAN порт сделать краткую информацию (может быть и два WAN порта). Что выводить наверное тот интерфейс/подключение которое использует default маршрут.

    Второе

    Плитка интернет. При наличие двух провайдеров и на каждом возможно какой то VPN хотелось бы увидить два графика рядом.

    Скрытый текст

    -3.jpg.bb50570298ccff00c898883f7abbc42f.jpg

    Третье

    В разделе "клиенты" - "список клиентов", возможно ли увидеть уровень RSSI клиента WiFi, а то у меня две стены, а у меня три для оценки клиента не солидно. Данный уровень показывает как роутер слышит клиента. Или на страницу монитор wifi - раздел про клиентов Wifi.

    Четвертое

    Страница "Другие подключения", при наличие разных VPN чтоб добраться до нужно нужно листать страницу в низ, возможно ее сделать на базе закладок как на "Межсетевой экран"

  18. 10 минут назад, vasek00 сказал:

    41А14 проблема с настройками в WEB - приоритетах подключений на Peak.

    При наличие двух wireguard каналах и созданых для них профилей нет возможности установить галку на нужном канале в созданном профиле, и как итог нет default маршрута в данном профиле на данный канал. Через Web cli например команда - "ip policy Policy2 permit global Wireguard4" и потом запись отрабатывает. Но теперь нужно сменить канал для данного профиля - WEB -> Приоритеты подключения -> нужный профиль выбираем канал ставим галку а на другом убираем галку, сохраняем но все остается по старому.

    Перенастроил + перегрузил кажется работает.

  19. 41А14 проблема с настройками в WEB - приоритетах подключений на Peak.

    При наличие двух wireguard каналах и созданых для них профилей нет возможности установить галку на нужном канале в созданном профиле, и как итог нет default маршрута в данном профиле на данный канал. Через Web cli например команда - "ip policy Policy2 permit global Wireguard4" и потом запись отрабатывает. Но теперь нужно сменить канал для данного профиля - WEB -> Приоритеты подключения -> нужный профиль выбираем канал ставим галку а на другом убираем галку, сохраняем но все остается по старому.

  20. 3 часа назад, Losteu сказал:

    Есть ли у Вас возможность пингануть внутренний ip через другой провайдер и посмотреть какой пинг? Если он есть значит у Вас не блокируются входящие соединения и можете поднять WG где скорость больше чем в ZT

    Как уже сказал ранее два провайдера один РТ на pppoe второй провейдер на проводе с серым ip. Подняты два WG  и работают уже давно. Вопрос пока в том, для чего добавлен ZT если есть много вариантов описанных в базе соединений сетей и удаленный доступ к ним.

  21. 26 минут назад, Losteu сказал:

    Добавил show interface. 
    Вероятно вы можете также поднять wg используя напрямую ip сети провайдера 10.x.x.x, ранее как писал у меня был доступен локальный доступ к ip внутри провайдера 10.x.x.x и также серый ip 186.x.x.x теперь нет доступа для входящих соединений к ip внутри провайдера 10.x.x.x.

    Также в другом доме имеется другой провайдер который на данный момент имеет серый ip и ip для входящих соединений внутри сети 10.x.x.x и там поднимается wg и попробовал zt который работает внутри сети, т.е пинг до 10-20 и скорость внутри сети провайдера внутри страны (также работает без галочки allow bridging) т.е там входящее соединение идет не через серый ip который в свою очередь идет через сервера zt и соответственно высокий пинг и ограничение по скорости которые ограничивает провайдер на внешние сайты страны. 

    У вас проблема в настройках, сам ловил такой вывод и он не правильный. Не удобно смотреть такой вывод, но

    Скрытый текст

    -2.thumb.jpg.ae415edd59997175a87c96575e6c1b1b.jpg

    с права ваш.

    У вас нет блока IPv4. В моих настройках всем клиентам присвоен IP из сети ZT.

    Первый раз не помню как лечил, второй раз генерировал заново (с теми же данными, опять на роутере).

  22. 34 минуты назад, Losteu сказал:

    роутер

      Скрыть содержимое

    access-list _WEBADMIN_ZeroTier0
        permit tcp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
        permit description local-tcp
        permit udp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0
        permit description local-udp
        auto-delete

    interface ZeroTier0
        description ZeroTier0
        role inet
        security-level public
        ip dhcp client dns-routes
        ip access-group _WEBADMIN_ZeroTier0 in
        zerotier accept-addresses
        zerotier accept-routes
        zerotier network-id 6xxxxxxxxxxxxx
        zerotier connect via PPPoE0
        up

    ip nat ZeroTier0

    show interface ZeroTier0

      Скрыть содержимое
    0.0.0.0/0 			via	10.хх.хх.1	
    10.хх.хх.0/24 		(LAN)	
    192.168.1.0/24	via	10.xx.xx.1
    0.0.0.0 маршрут default на zt_br0 (на роутер)

    10.xx.xx.0/24 сеть ZT

    192.168.1.0/24 локальная сеть роутера

    Как понял трафик идёт через сервера ZT в обход сети роутера, все из-за того что, серый ip который блокирует входящие соединения вот и пинг большой.

    Пару месяцев назад был доступ к ip внутри провайдера который не блокировал входящие соединения, был настроен wg и работало напрямую через роутер, как заблокировали так сразу пропал доступ к роутеру из вне (серый ip и ip внутри сети провайдера - все работало через ip внутри провайдера)

    Но все также без галочки на allow bridging в zt нет доступа к роутеру.

    Имею провайдер в стране который предоставляет ограничение по скоростям:

    1) скорость до 100мбс внутри страны

    2) скорость до 10мбс на сайты и тд. которые находятся из вне

    Соответственно имею скорость до 10мбс через zt 

    1. show interface так и не показали

    2. Я подключал/соединял два Keenetic, две их лок.сети. На одном из которых провайдер который дает 10.хх.хх.хх. Итого так же ок.

    Посмотрел планшет, опять ZT уснул, на стороне планшета все маршруты были но нечего не работало, Разбудил только ping, но что интерсено ping с планшета или смартфона не помогают, только ping с роутера 101 или клиента в его лок.сети.

  23. Попробовал планшет (Android 12) который был ранее настроен - минут 20 с ним ковырялся ну ни в какую, беру смартфон он как не в чем не бывало работает (как описано выше).

    Действия - удаляю данного клиента на ZT. На самом планшете :

    1. чищу кеш и данные программы ZT

    2. запускаю ZT на планшете, делаю настройку его - прописываю ID сети, разрешаю мобильные (allow mobile data), но запрещаю IPv6 (disable IPv6)

    3. на контроллере ZT появился данный клиент - присвоил IP и разрешил Auth?

    4. после нескольких минут - данный клиент заработал так же как и смартфон (выход в интернет есть через РT это показал speedtest), доступ есть к роутеру и к его HDD, так же доступ есть и к ПК который в LAN сети роутера)

    НИКАКИХ bridge не делал.

    Скрытый текст
    На планшете
    
    ip rule 
    0: from all lookup local
    ...
    13000: from all fwmark 0xc0109/0xcffff lookup 1049
    ....
    
    ip ro show table 1049 ******************************** для ZT
    default dev tun0 proto static scope link
    10.xx.xx.0/24 dev tun0 proto static scope link
    192.168.130.0/24 dev tun0 proto static scope link
    224.0.0.0/4 dev tun0 proto static scope link
    
    ip ro
    10.xx.xx.0/24 dev tun0 proto static scope link src 10.xx.xx.18
    10....229.0/24 dev tun0 proto static scope link src 10.xx.229.1

     

    Посмотрю что завтра с утра будет с данным клиентом

×
×
  • Create New...