
r13
-
Posts
5249 -
Joined
-
Last visited
-
Days Won
67
Content Type
Profiles
Forums
Gallery
Downloads
Blogs
Events
Posts posted by r13
-
-
Вверху рядом с красным баннером не название, а ссылка на новый интерфейс.
-
1
-
-
1 час назад, kis-markiz сказал:
у меня на ультре все ок с opkg, галку можно переставлять(opkg установлен)
но модули ядра при заходе в компоненты изначально не показываются. Если переткнуть галку opkg, то модули ядра появляются.
-
26 минут назад, Le ecureuil сказал:
Придется терпеть, web перезаписывает все настройки cli и считает себя главным. Такое поведение у нас было всегда, и врядли изменится.
Еще похожая тема, если менять теги пользователя в веб, то работает по принципу удалить все теги - выставить выбранные теги заново.
При этом удаляются настройки статических ip пользователя в VPN серверах ( PPTP, L2TP/IPSec).
С этим тоже в сад?
-
19 минут назад, alexmay сказал:
На Giga 3 проблем с перегрузкой проца нет. При скачивании максимум до 50% загрузка поднималась
Не, это как раз в полку на гига3 ?
-
46 минут назад, Олег Виляев сказал:
С files.keenopt.ru скачал 2.10.A.5.0-2, установил, а вот как с неё обновиться на официальную бету 2.10.B.0.0-0 - никак не пойму. Через интерфейс обновления доступна лишь старая бета(?) 2.05.C.4.0-5 и отладочная альфа 2.11.A.4.0-2...
Никак, бета для официально поддерживающих ее устройств.
http://service.ndmsystems.com/changelog.html
Для DSL ждать пока разработчики соберут delta на основе 2.10
-
1
-
-
41 минуту назад, Smart31 сказал:
Данная манипуляция решила проблему. Я так понял, данная команда возвращает отображение статуса интернет-соединения к старому алгоритму (не проверяет доступ к популярным сайтам)?
Не, все по новому, просто проверяются только популярные сайты а gateway провайдера исключается из проверки.
@soleks а эта "функция" влияет только на отображение статуса или на ее основе кинетик принимает решение что интернета нет и надо что-то делать?
-
8 часов назад, svoron сказал:
А кто-нибудь может объяснить в чем разница между
security-level protected и security-level private в разделе Wi-Fi в конфиге?
Сравнивал конфиги 2.06 и 2.11 - в 2.06 и основная и гостевая сеть private. В 2.11 после сброса до заводских и новой настройке - основная private, гостевая protected. Каких-то настроек на эту тему не вижу ни в старом, ни в новом веб-интерфейсе.
В режиме protected есть доступ в интернет, а доступ к ресурсам роутера закрыт. Более подробно можно почитать в инструкции или базе знаний.
-
@Le ecureuil проверил получение сертификата по субдомену с использованием http proxy с другого кинетика. Работает. Теперь на роутере 2 сертификата. Одновременно используется только один.
Планируется ли возможность использования нескольких доменов одновременно?
-
41 минуту назад, demos.vlz сказал:
Попробуйте обновить прошивку модема. У меня на последних версиях драфт не отображались параметры подключения и статус был подключение без и адреса. Обновил прошивку модема - теперь все хорошо
В таких случаях лучше указывать номер вашей прошивки хотя бы.
-
-
47 минут назад, ndm сказал:
Такое поведение сделано специально для людей, у которых PPTP поверх ISP — основной способ подключения. Из лучших побуждений. Если не можем подключиться, делаем "всё возможное", в том числе перезапускаем DHCP-клиента ISP по кругу. На некоторых провайдерах помогает. В данном случае явно лишнее. Какие будут идеи?
Как вариант настройка в CLI отключающая данное поведение(рестарт интерфейса через который подключаемся). По умолчанию оставить как есть для тех пользователей у кого проблемы с провайдерами.
-
В настройках галка доступ к веб откроет и 80й и 443й и да, можно и руками через firewall открыть
-
В CLI команда
ip http ssl enable
И в браузере руками пишите https
-
1
-
1
-
-
1 минуту назад, ICMP сказал:
Только это!?
А https шифрование нет?
Как я написал ранее https шифрование было реализовано уже давно
-
5 минут назад, ICMP сказал:
Запустил на свой KeenDNS, теперь он должен быть https и защифрованным?
Это он и раньше мог, теперь он не должен ругаться в браузере на самоподписанный сертификат если обращаетесь по доменному имени.
-
32 минуты назад, vasek00 сказал:
Тогда применем такой же подход, а зачем мне cli - есть проще вариант описанный выше да и не только он, а для большинства пользователей набор команд cli это темный лес => для каждого свой метод привычнее. Если вам нравиться держать "ненужный" хлам в конфиге то это ваше право и желание, так же учтем
это один сервис, если их будет по более и так же можно пример для временных сервисов из области для большинства пользователей, им надо купили->включили->настроили->и не трогай.
Так большинству такой подход с удалением и не нужен.
Если вы удаляете скажем интерфейс в веб то он удаляется и в конфиге(есть кнопка удалить) если отключаем сервис веб то он отключается настройки же его просто скрываются в веб(опции удалить не предусмотрено).
Большинству этот "хлам" не мешает
, а вот пропадание настроек при отключении сервиса имхо будет мешать.
-
1 минуту назад, vasek00 сказал:
Наверное плохо прочитали сообщение выше или значит не поняли сути вопроса.
Да нет, все прочитал, единственная проблема с оставшимся хвостом в нат, но ее надо решать не зависимо от удаления настроек.
А все остальное не понятно зачем нужно, только чтобы конфиг почистить? Если мне это надо то я через cli это сделаю. А для подавляющего большинства это чревато лишними проблемами и неудобствами.
-
20 минут назад, vasek00 сказал:
Ну на это есть самый простой ответ - сохраните ваш конфиг и потом восстановите. К такому действие прибегают многие пользователи в настоящее время (далеко ходить не надо, даже тут на форуме) в 3-4 клика мышкой. Можно и сразу блоком из конфига вставить в новый если знать какой блок и за что отвечает.
Думаю вы так же иногда поступаете с конфигом.
При использовании других роутеров и марок - в моем случае запоминает Firefox, даже когда делается сброс роутера к заводским и потом заход на страницу WEB и ввода параметров то они уже были готовы после нажатия первой буквы или цифры в нужном поле остается только перебрать все поля.
И зачем мне как пользователю этот доп геморрой? Профит в чем?
-
1
-
-
13 минуты назад, vasek00 сказал:
При включении и настройки FTP через WEB а потом ее выключении в startup-config остаются метки от его использования :
ip ftp security-level private user Usrххх root Data:/Pg/
Так же попробовал торрент встроенный (подсовывать ссылке с облако - dropbox, хорошо что файл его конфига лежит на USB носителе, а на внутри например /tmp), а потом его выключение через WEB (просто снял галку) в startup-config остались метки использования :
torrent rpc-port 8090 peer-port 51413 directory Data:/Pg/ мало того осталась запись в _NDM_INPUT 0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:51413
Еще пример "bandwidth-limit 100000" пробовал так же через WEB, потом галку убираем в конф строчка остается, но сам сервис "service ..." естественно не запущен, так как этой строчки нет. Да наличие строк в конфиге еще не значит что сервисы запущены так как нет команд "service ....", но например правило с портом 51413 весит так же вроде бы не мешает потому что на входе "0", такое было и на 2.09-2.10
При выключенной Guest по WEB и так же отключенного DHCP на нем (и так же для Guest Wi-fi ) остатки в конфиге
ip dhcp pool _WEBADMIN_GUEST_AP enable ip nat Guest и т.д.
Ведь не всем же 100% покупателям нужен включенный автоматом данный сервис Guest сети.
Вопрос мелочный, но стоит ли этому придавать значение или как раз при создании нового WEB как-то продумать данный механизм, ведь строчка сервиса удаляется почему тогда не убирать другие настройки относящиеся к этому сервису.
Не, удалять считаю неправильно, если вы временно отключили сервис, то зачем удалять по нему все настройки? Потом все придется заполнять по новой.
-
3
-
-
2 минуты назад, vasek00 сказал:
Так же писал про это ранее и на 2.10 и именно так же про настройку ExtII
При этом если пнуть в тойже консоли пинг то url без проблем резолвится и проверка статуса интернета сразу же проходит
Проверим на счет поправили так же.
Там есть различия в dns запросах(приложил ниже пикап). Возможно генеримые тестом отвергаются dnscpypt-proxy за вышестоящим роутером.
А после пинка адреса уже берутся из кеша и как бы все ок.
Почему флаги в запросах разные и что они означают, я хз
-
1 минуту назад, iggo сказал:
100 % подтверждаю. Также стало очень много неактивных компонентов - галочки серые, невозможно управлять.
Это полагаю относится к исправлению зависимостей между компонентами.
@ndm в старом интерфейсе модули ядра не видны ни до ни после обновления. В новом интерфейсе модули на месте.
-
@ndm Cобственно сабж
в компонентах доступных к обновлению для сегодняшней прошивки их нет в интерфейсе, проверил на ультра2 и экстра2
-
3
-
-
5 часов назад, r13 сказал:
@sergeyk У меня тоже какая то ерунда с резолвером на последней версии
Start2 подключен к вышестоящей Ультре так что DNS единственный 192.168.1.1
После загрузки типа интернета нет, ничего не резолвится(в том числе и сервер обновлений и т.д.):
(config)> show internet status
checked: Thu Sep 21 23:01:30 2017
reliable: yes
gateway-accessible: yes
dns-accessible: no
host-accessible: no
internet: no
gateway:
interface: FastEthernet0/Vlan2
address: 192.168.1.1
failures: 0
accessible: yes
excluded: nohosts:
host:
name: ya.ru
failures: 0
resolved: no
accessible: no
host:
name: google.com
failures: 0
resolved: no
accessible: no
host:
name: facebook.com
failures: 0
resolved: no
accessible: noПри этом если пнуть в тойже консоли пинг то url без проблем резолвится и проверка статуса интернета сразу же проходит:
(config)> tools ping ya.ru
sending ICMP ECHO request to ya.ru...
PING ya.ru (87.250.250.242) 56 (84) bytes of data.84 bytes from ya.ru (87.250.250.242): icmp_req=1, ttl=56, time=8.50 ms.
84 bytes from ya.ru (87.250.250.242): icmp_req=2, ttl=56, time=8.42 ms.
84 bytes from ya.ru (87.250.250.242): icmp_req=3, ttl=56, time=8.43 ms.
84 bytes from ya.ru (87.250.250.242): icmp_req=4, ttl=56, time=8.44 ms.
84 bytes from ya.ru (87.250.250.242): icmp_req=5, ttl=56, time=8.37 ms.
--- ya.ru ping statistics ---
5 packets transmitted, 5 packets received, 0% packet loss,
0 duplicate(s), time 4613.43 ms.
und-trip min/avg/max = 8.37/8.43/8.50 ms.(config)> show internet status
checked: Thu Sep 21 23:02:16 2017
reliable: yes
gateway-accessible: yes
dns-accessible: yes
host-accessible: yes
internet: yesgateway:
interface: FastEthernet0/Vlan2
address: 192.168.1.1
failures: 0
accessible: yes
excluded: no
hosts:
host:
name: ya.ru
failures: 0
resolved: yes
accessible: yeshost:
name: google.com
failures: 0
resolved: no
accessible: no
host:
name: facebook.com
failures: 0
resolved: no
accessible: no(config)>
селфтест прилагаю.
Позахватывал dns запросы,
Запросы отличаются флагами:
Те которые идут из системы (проверка доступности интернета проверка облака) идут с флагами х0180
А те которые инициируются tools ping ya.ru идут с флагами х0100, и на них dns сервер отвечает(75-76 пакеты)
ХЗ чего это означает этот флаг и почему запросы из ndms выходят разные.
-
1 минуту назад, BadWolf сказал:
Да, допустим. PPPoE - соединение точка-точка
Как настроить IntelliQoS на L2TP интерфейсе?
in 2.11
Posted
А на итерфейсе галка использовать для выхода в интернет стоит?