Jump to content

hellonow

Moderators
  • Posts

    1766
  • Joined

  • Last visited

  • Days Won

    27

Posts posted by hellonow

  1. Вариант настройки с учетом нововведения: 
     

    Версия 3.7 Beta 0.9 (пре-бета):

    • Transmission: включен веб-интерфейс на адресе 127.0.0.1:78 (по просьбе @enterfaza) [NDM-1806]

    Теперь мы не открываем доступ для торрент-клиента по порту TCP\8090, а также можно не открывать доступ по домену 3го уровня службы KeenDNS.

    Пример настройки.

    Делаем настройку домена 4го уровня для торрент-клиента:


    В CLI:

    ip http proxy torrent
    upstream http 127.0.0.1 78
    domain ndns
    security-level public
    auth
    exit
    system configuration save

    В веб-интерфейсе:

    image.png

    image.png

    После проверяем доступ по домену 4го уровня, указав данный линк, пример:

    https://torrent.name.keenetic.link/app/transmission/ 

    Пример настройки в Transmission Remote:

    RPC URL указываем app/transmission/rpc и порт 443 с указанием протокола https.

    image.png

  2. Проблема связана с тем, что по умолчанию TCP\8090 transmission "светит" в интернет и из вне боты могут пытаться подобрать пароль - брутфорсить.

    После несколько попыток неудачного подбора пароля, RPC блокирует доступ в веб и пока демон не будет перезапущен, доступ не появится.

    В будущих версиях планируется исправления данной проблемы.

    На счет TCP\8090, сейчас его можно зафильтровать в межсетевом экране на интерфейсе, через который вы выходите в интернет.

    Пример:

    Добавьте запрещающее правило для TCP\8090:

    inline252051623.png

    И чтобы управлять загрузками через Transmission Remote, потребуется настроить домен 4го уровня:

    inline1712557017.png

    В настройках сервера на стороне Remote указываете:

    inline-778487465.png

    Получаете защищенный, зашифрованный доступ в RPC торрент-клиента.

    ------


    @yerebakan Add a firewall rule for TCP\8090 in CLI, example:

    access-list _WEBADMIN_ISP
    deny tcp 0.0.0.0 0.0.0.0 0.0.0.0 0.0.0.0 port eq 8090
    deny description transmission
    exit
    system configuration save

     Use the setting to access in the Transmission Remote - https://help.keenetic.com/hc/tr/articles/360000563719 

    • Thanks 2
  3. В 06.01.2021 в 22:10, Сергей Железняков сказал:

    Да, сработало. Я и не подозревал, что это поле можно не заполнять. Что-то нигде в инструкциях мне не попадалось такое решение. Спасибо.

    данная информация указана в статье Wireguard VPN:

    Цитата

    Важно! На стороне VPN-сервера параметр keepalive рекомендуется не использовать (оставьте пустое поле), чтобы после отключения клиента Wireguard-сервер не ожидал handshake'и с удаленным пиром.

     

    • Thanks 1
    • Upvote 1

    3.3.10

    @Mikesk Данный чейнджлог в рамках стейбл ветки и стоит его соотносить с версией 3.3.10 <-3.3.2, так было всегда, ошибки здесь нет.

    • Upvote 1
  4. Всех, у кого наблюдалось:

    unable to extract domain from request, not cached.

    Просьба проверить работу в новой версии KeeneticOS 3.3.7. Файлы - здесь или перейти в WebUI.

    Если проблема будет все равно актуальна у Вас, тогда собираете дамп сетевого трафика в Домашней сети (Bridge0) и отправляете в поддержку.

  5. 2 минуты назад, KorDen сказал:

    Проблему можно воспроизвести даже на SSH/telnet до CLI без подключения накопителей вообще. А вот без TSMB надо попробовать...

    Если бы воспроизводилось, давно бы исправили и не писали бы об этом сюда.

  6. Дополнительная информация.

    Проблема воспроизводится на третий дней аптайма, НО, когда работа выходит за рамки трех дней, проблема перестает воспроизводиться - у всех ли замечено данное поведение из данной ветки?


    Для дальнейшей диагностики удалите компонент TSMB модуля, чтобы он не загружался в ndm, далее воспроизведите проблему "аптайма 3 дней" с DLNA-сервером, подключаем DLNA-клиента, проигрываем видео контент, воспроизводим проблему, снимаем дамп сетевого трафика в Домашнем сегменте (Bridge0) в момент проблемы и направляем дампы нам в поддержку. Думаю, что почти у всех есть тикеты в поддержке.

    ?name=inline-293591970.png


    Вопросы с "осиротевшими" сокетами должен быть решен (у некоторых пользователей из данной ветки, было замечено данное поведение в логе), более записей tsmb: TCP: too many orphaned sockets в логе не наблюдается, в связи с возвратом значения, как было в ядре 3.4 (начиная с KeeneticOS 3.3.2):

    (config)> more proc:/sys/net/ipv4/tcp_max_orphans 
    4096

     

    • Thanks 3
  7. @Ranger проблема в CryptoAPI, которая подтверждена нами в поддержке.

    Временно решение Вам озвучил коллега в поддержке - отключите аппаратное ускорение IPSec на стороне KN-1010 в командной строке:

    no crypto engine hardware
    crypto engine software
    system configuration save


    Ожидайте исправление. 

  8. https://t.me/Keenetic_ru/88942

    Был убран тег "бета" в веб-интерфейсе для Wi-Fi системы, поэтому и подняли версию до 3.03.C.1.0-1, в связи с этим было принято решение не делать из этого анонс. Это не баг.

    Версия доступна для обновления в веб-интерфейсе или файлом.

    • Thanks 1
  9. @AndreBA @AndyFM какая версия ПО установлена в Ваших ТВ? 

    Просьба к тем, у кого не возникает подобная ситуация с отображением иконки DLNA в меню ТВ, не надо писать в поддержку и скидывать ссылку на указанную тему. За данной темой следим и разработчики в курсе вопроса.

  10. @AndreBA потому что более других решений по Вашему вопросу нет, поэтому тикет закрыт.

    Ждем еще обращения в поддержку по данной тематике, пока только от Вас. Напомню, что если иконка не отображается, то нужно сделать сброс кэша на устройстве и если сброс тоже не помогает, то пишем в поддержку.

     

  11. @keshun Помогает удаление ip6 компонента, компонент opkg-kmod-netfilter не влияет на работу,  он зависим от ip6.

    Тишина здесь потому, что это оф бета и пользователи пишут о данной проблеме в поддержку. С @vst занимаемся данной проблемой. Спасибо.

    • Upvote 2
×
×
  • Create New...