Jump to content

booroondook

Forum Members
  • Posts

    6
  • Joined

  • Last visited

Converted

  • Location
    Солнечногорск
  • Occupation
    Софт-инженер

Equipment

  • Keenetic
    Keenetic II (kn_rb), Keenetic Omni (KN-1410)

booroondook's Achievements

Newbie

Newbie (1/5)

1

Reputation

  1. В данный момент (после нескольких перезагрузок Кинетика) ситуация слегка изменилась, а именно: 1. В списке устройств дубли исчезли, у каждого MACа свой неповторяемый IP-адрес (на картинке IP-адреса замазаны, но "расшифрую" - для MACа Ethernet-адаптера (00:12:41:...) IP-адрес 192.168.0.80, а для MACа WiFi-адаптера (30:ff:f6:...) IP-адрес 192.168.0.40) 2. Но в логе по-прежнему появляются записи: Авг 16 11:58:23 ndm Hotspot::Discovery::Explorer: "Bridge0": network conflict: hosts 00:12:41:XX:XX:XX and 30:ff:f6:XX:XX:XX have the same IPv4 address 192.168.0.40. То есть, говорится о том, что оба эти MAC-адреса используют один и тот же IP-адрес 192.168.0.40, закрепленный за WiFi-адаптером камеры. Но на самом деле это не так, потому что второй адрес (192.168.0.80, закрепленный за Ethernet-адаптером камеры) пингуется, и через него можно попасть в Web-интерфейс администрирования камеры, и именно по этому адресу камера "прицеплена" к видеорегистратору. Так что получается, что "дуркует" только сам Кинетик. P.S. По факту, конечно же, на работоспособность это не влияет, однако сообщения в логе о якобы существующих ошибках несколько напрягают.
  2. В том-то и дело, что MAC-адреса разные - внимательнее прочитайте первое сообщение. P.S. Для WiFi-адаптера тоже указано "По проводу", потому что он подцепляется к сети не через точку доступа Кинетика, а через другую точку доступа, которая, в свою очередь, соединена с Кинетиком по проводу.
  3. Keenetic Omni, режим роутера, сеть разветвленная (коммутаторы, точки доступа WiFi, порядка полусотни проводных и беспроводных клиентов). В логе повторяется много раз следующая запись: Hotspot::Discovery::Explorer: "Bridge0": network conflict: hosts aa:bb:cc:dd:ee:ff and ff:ee:dd:cc:bb:aa have the same IPv4 address 192.168.0.100 (здесь MAC- и IP-адреса изменены для приватности) Смотрю, что же это за устройства и обнаруживаю, что оба MAC-адреса принадлежат одной и той же камере видеонаблюдения, которая подключена к сети и через Ethernet, и по WiFi (причём, по WiFi не к точке доступа роутера, а к другой точке доступа, тоже входящей в мою сеть - поэтому Кинетик показывает подключение "по проводу") . То есть, один MAC-адрес принадлежит Ethernet-адаптеру камеры, а второй - её же WiFi-адаптеру. И при этом оба этих MACа зарегистрированы как разные устройства, и обоим присваиваются разные выделенные IP-адреса (DHCP static lease). А Кинетик в своем логе упоминает только тот IP-адрес, который принадлежит именно WiFi-адаптеру камеры. Смотрю список устройств и вижу вот такое чудо: зарегистрированное устройство с MAC-адресом WiFi-адаптера повторяется в списке два раза - при этом обе записи полностью совпадают - и присвоенное имя, и MAC-адрес, и IP-адрес, и вид подключения. Ну ладно, думаю. Удалю-ка я их обоих (ну, то есть, две этих одинаковых позиции) из зарегистрированных устройств - пусть "живут своей жизнью." Но при этом Ethernet-подключение камеры не трогаю, оставляю в списке. Удалил. Смотрю - теперь в списке незарегистрированных устройств два устройства "Без имени" с одинаковыми MAC- и IP-адресами. Перезагрузил Кинетик. Ничего не изменилось: всё так же в незарегистрированных устройствах два "близнеца", а в логе снова бегут эти строчки. Что делать-то? P.S. Советы типа "отключи на видеокамере одно из подключений" не принимаются, ибо нужно там иметь и Ethernet, и WiFi. P.P.S. Сохранил конфигурацию в файл - в файле никаких дублей нет. Странно.
  4. KeenDNS - это решение для серых адресов. Мне оно не нужно, т.к. есть белый адрес. Похоже, что таким способом можно получить сертификат только для доменов, базирующихся на KeenDNS, но не для произвольных. P.S. А хотя нет - сработало, хоть и пришлось ждать долго. Спасибо за помощь!
  5. Ну, вот мои настройки. Вроде бы всё, как у вас. Однако, если я обращаюсь... https://myname.keenetic.pro - получаю главную страницу веб-сервера (т.к. он согласно правилам переадресации в статусе DMZ, и на него переадресуется порт 443) https://myname.keenetic.pro:8443 - получаю веб-админку роутера. Меня это удовлетворяет лишь отчасти (т.к. порт не пересекается с https-портом веб-сервера) https://my_domain:8443 - получаю бесконечное ожидание открытия страницы в браузере https://my_ip_address:8443 - получаю бесконечное ожидание открытия страницы в браузере. А мне-то как раз и нужно обращаться извне именно по моему доменному имени (благо есть и белый IP, и зарегистрированный домен), а не через "костыль", предоставляемый KeenDNS
  6. Устройство: Keenctic Omni Версия ПО: Keenetic OS 3.6.10 Нужен доступ из внешний сети к веб-интерфейсу администрирования по протоколу HTTPS на нестандартный порт. Конфигурация такая: "белый" IP-адрес, за роутером работает веб-сервер. Т.к. этот сервер использует (вполне естественно) https и 443-й порт, то на него проброшены порты 80-й и 443-й. В связи с этим обращение извне на https://<domain_name>.keenetic.pro (не говоря уже про https://<IP-адрес>) приводит к попаданию на главную страницу этого самого веб-сервера (и это понятно, потому что 443-й порт переброшен на веб-сервер). Выходом из ситуации было бы назначение для "админки" какого-нибудь нестандартного порта - например, 8443 или 9943 или еще какого-нибудь. Но в GUI-настройках я ничего подобного не нашел. Еще я пробовал назначить переадресацию порта 8443 на 443-й порт самого роутера. И это тоже не помогает. Может быть, можно назначить нестандартный порт не через GUI, а через CLI? Но я не знаю, как.
×
×
  • Create New...