Jump to content

hellonow

Moderators
  • Posts

    1,759
  • Joined

  • Last visited

  • Days Won

    26

Posts posted by hellonow

  1. @rustrict спасибо!

    ip ssh cipher - пока описан не будет, так как возможны правки в выводе команды.

    ed25519 - будет описан.

    whoami - для внутреннего использования, скрытая команда и описана не будет.


    https://github.com/Entware/Entware - линк будет обновлен.
     

    • Thanks 1
  2. Клиент великолепен, показал хорошие скорости на KN-1810 | KeeneticOS 3.4:

    2020-04-04_16:44:15.png

    CPU все в полку, использует все потоки, но при этом система живет, с учетом записи файла в раздел с EXT4 + swap до 2 Гбайт:

    2020-04-04_16:44:00.png

    Добавили статью в базу знаний по установке и настройке клиента - https://help.keenetic.com/hc/ru/articles/360013045839

    Отдельное спасибо @zyxmon@Александр Рыжов за поддержку актуальности пакета в Entware.

    • Thanks 1
  3. @alexpebody ТП как раз Вам и предложила правильный (а не чушь) вариант форвардинга TCP\445 (в рамках вашего кейса) на br0 и всячески указывала на небезопасный вариант использования подобного сетапа, делая акцент \ рекомендацию на использование VPN-туннелей.

    interface Bridge0
        rename Home
        description "Home network"
        inherit GigabitEthernet0/Vlan1
        include AccessPoint
        include AccessPoint_5G
        mac access-list type none
        security-level private
        ip address 100.0.0.1 255.255.255.0
        ip dhcp client dns-routes
        ip dhcp client name-servers
        ip access-group _WEBADMIN_Bridge0 in
        igmp downstream
        up

    @bigpu ранее мы держали статью о доступе по протоколу SMB из вне, но из-за известных всем проблем с безопасностью SMBv1 было решено убрать из доступа.

    • Thanks 1

    3.3.10

    @Mikesk Данный чейнджлог в рамках стейбл ветки и стоит его соотносить с версией 3.3.10 <-3.3.2, так было всегда, ошибки здесь нет.

    • Upvote 1
  4. Всех, у кого наблюдалось:

    unable to extract domain from request, not cached.

    Просьба проверить работу в новой версии KeeneticOS 3.3.7. Файлы - здесь или перейти в WebUI.

    Если проблема будет все равно актуальна у Вас, тогда собираете дамп сетевого трафика в Домашней сети (Bridge0) и отправляете в поддержку.

  5. @shadowy правилами маршрутизации, например:

    ip route 195.181.161.80 192.168.209.1 GigabitEthernet0/Vlan4 auto
    ip route 185.152.65.182 192.168.209.1 GigabitEthernet0/Vlan4 auto

    где:

    185.152.65.182 - endpoint адрес сервера wg-провайдера, например anonine.com:

    192.168.209.1 - адрес шлюза интерфейса

    GigabitEthernet0/Vlan4 - backup интерфейс

    nslookup cz.anonine.net
    ╤хЁтхЁ:  UnKnown
    Address:  192.168.11.1
    
    Не заслуживающий доверия ответ:
    ╚ь :     cz.anonine.net
    Addresses:  2a02:6ea0:c228::2
              2a02:6ea0:c227::2
              185.152.65.182
              195.181.161.80

    image.png

    Таким образом Вы настроите маршрутизацию через нужный Вам интерфейс.

    В будущем будет добавлен 'connect via' - "Подключаться через".

    • Upvote 4
  6. 2 минуты назад, KorDen сказал:

    Проблему можно воспроизвести даже на SSH/telnet до CLI без подключения накопителей вообще. А вот без TSMB надо попробовать...

    Если бы воспроизводилось, давно бы исправили и не писали бы об этом сюда.

  7. Дополнительная информация.

    Проблема воспроизводится на третий дней аптайма, НО, когда работа выходит за рамки трех дней, проблема перестает воспроизводиться - у всех ли замечено данное поведение из данной ветки?


    Для дальнейшей диагностики удалите компонент TSMB модуля, чтобы он не загружался в ndm, далее воспроизведите проблему "аптайма 3 дней" с DLNA-сервером, подключаем DLNA-клиента, проигрываем видео контент, воспроизводим проблему, снимаем дамп сетевого трафика в Домашнем сегменте (Bridge0) в момент проблемы и направляем дампы нам в поддержку. Думаю, что почти у всех есть тикеты в поддержке.

    ?name=inline-293591970.png


    Вопросы с "осиротевшими" сокетами должен быть решен (у некоторых пользователей из данной ветки, было замечено данное поведение в логе), более записей tsmb: TCP: too many orphaned sockets в логе не наблюдается, в связи с возвратом значения, как было в ядре 3.4 (начиная с KeeneticOS 3.3.2):

    (config)> more proc:/sys/net/ipv4/tcp_max_orphans 
    4096

     

    • Thanks 3
  8. @Ranger проблема в CryptoAPI, которая подтверждена нами в поддержке.

    Временно решение Вам озвучил коллега в поддержке - отключите аппаратное ускорение IPSec на стороне KN-1010 в командной строке:

    no crypto engine hardware
    crypto engine software
    system configuration save


    Ожидайте исправление. 

  9. https://t.me/Keenetic_ru/88942

    Был убран тег "бета" в веб-интерфейсе для Wi-Fi системы, поэтому и подняли версию до 3.03.C.1.0-1, в связи с этим было принято решение не делать из этого анонс. Это не баг.

    Версия доступна для обновления в веб-интерфейсе или файлом.

    • Thanks 1
  10. Уже отвечал Вам в телеграм канале, продублирую.

    service cloud-control2 недоступен для общего использования, из-за статуса беты, команда не выводится в cli и является скрытой. мы обсудим с коллегами, что с этим сделать. спасибо.
     

    • Thanks 1
  11. @AndreBA @AndyFM какая версия ПО установлена в Ваших ТВ? 

    Просьба к тем, у кого не возникает подобная ситуация с отображением иконки DLNA в меню ТВ, не надо писать в поддержку и скидывать ссылку на указанную тему. За данной темой следим и разработчики в курсе вопроса.

  12. @AndreBA потому что более других решений по Вашему вопросу нет, поэтому тикет закрыт.

    Ждем еще обращения в поддержку по данной тематике, пока только от Вас. Напомню, что если иконка не отображается, то нужно сделать сброс кэша на устройстве и если сброс тоже не помогает, то пишем в поддержку.

     

  13. @keshun Помогает удаление ip6 компонента, компонент opkg-kmod-netfilter не влияет на работу,  он зависим от ip6.

    Тишина здесь потому, что это оф бета и пользователи пишут о данной проблеме в поддержку. С @vst занимаемся данной проблемой. Спасибо.

    • Upvote 2
  14. @Oleg Nekrylov какие файлы записываете, какое расширение? Сейчас записывал файл на накопитель, который со стороны сервера, с расширением .mkv и никаких проблем, хеш-сумма цела, файл проигрывается. Проверял с MT7621.

  15. @valeramalko уже есть похожий запрос от Вас в поддержке.

    Сообщения об удачном рукопожатие будут переведены в дебаг (режим отладки) для WG. 

    Пример:

    [I] Nov 28 08:14:17 kernel: wireguard: Wireguard0: sending handshake initiation to peer "m4I7BQ6DO0LqhqpPjawkgfeIDKZsmPEnAArH9Yg++3w=" (23) (xx.200.34.36:14445)
    [I] Nov 28 08:14:17 kernel: wireguard: Wireguard0: receiving handshake response from peer "m4I7BQ6DO0LqhqpPjawkgfeIDKZsmPEnAArH9Yg++3w=" (23) (xx.200.34.36:14445)

    Мы настоятельно не рекомендуем скрывать данные сообщения при помощи:

    system log suppress kernel

    Безусловно, Вы сможете подавить таким образом сообщения в логе, но если произойдет проблема в установке туннеля, мы потерям из виду нужные записи.

    • Thanks 1
×
×
  • Create New...