Jump to content

Roman_Petrov

Forum Members
  • Posts

    739
  • Joined

  • Last visited

  • Days Won

    1

Posts posted by Roman_Petrov

  1. Роутер Ultra II, Software version 2.13.B.0.0-2.

     

    Transmission плоховато работает с "классического" web интерфейса http://192.168.1.1/app/transmission/web/index.html , и честно говоря уже давно имеются эти проблемки. Раньше не обращал внимание, но сейчас накипело и решил пожаловаться ))

    1. Выбираем один (!!!) torrent, ставим на паузу - но ставятся все и снимаются все с паузы/на паузу всегда, не смотря на то что выбран галкой только один, не все !

    Условие выполняется при том, что используется "старый" Internet Explorer 11 последней доступной ревизии 11.228.17134.0 update 11.0.80 (KB4343205) и выбирается именно первый торрент из очереди, как на снимке ниже:

    111.thumb.png.3f48cf44177090601e1f9557b7de3f37.png

     

    Иногда у меня также при похожей схеме происходило, что когда выбираю первый торрент из очереди и удаляю его с удалением локальных данных, удаляются все или почти все, логику так и не понял, но сейчас не удается воспроизвести.

    Можете пожалуйста потестить это и поправить ?

     

    P.S. при удалении torrent из web интерфейса было бы и правильнее, если бы удалялся и сам torrent-файл из папки torrents, не только его resume файл из папки resume … А то замусоривается папка torrents и при новом включении из web интерфейса заново начинает закачивать ранее удаленные уже torrents… Сейчас я их просто вручную удаляю после закачки во избежание будущих ошибок.

     

  2. 1 минуту назад, Le ecureuil сказал:

    Во-первых, это касается только 2.12+. Почему не завели вопрос там?

    Во-вторых, 80 порт - это обязательное требование LE для http-01 challenge.

    А вообще можно попробовать отключать acme-client, если порт http отличается от 80. Все равно это никогда не сработает (разве что с хитрым пробросом).

    Да, вы правы, я когда задавал вопрос, плохо посмотрел, к какой теме это относиться, так как на тему забрел случайно. Вопрос, как сделать этот  хитрый проброс? Наверно надо как-то делать, чтобы на время получения сертификата и проверки со стороны сервера Acme на 80 порту был веб интерфейс роутера или же подсовывать в веб страницы (что наверное реальнее) код, который они просят встроить, так?

  3. В ‎30‎.‎09‎.‎2017 в 10:19, Le ecureuil сказал:

    Правильная последовательность действий такая:

    1. Включаем доступ к Web снаружи через CLI:
    > ip http security-level public

    или через Web (галка "разрешить доступ через Интернет", нужно установить и применить настройки).

    Порт должен быть строго 80.

     Let's Encrypt.

    - если есть вопросы - задавайте, отвечу.

     

    Здравствуйте. У меня никак порт не может быть 80 на нескольких устройствах, т.к. на них посажены на порт 80 странички с доменными именами. Естественно теперь в лог в первые полчаса всегда сыпется красным

    Acme::Runner: response code 404 (Not Found).
    Aug 31 14:02:34 ndm Acme::Runner: check failed for domain "a11aххххххххххххх5ac.keenetic.io".
     
    Естественно, что в конце все заканчивается
     
    Acme::Client: system failed [0xcffd030d], unable to issue certificate for domain "a11ххххххххххххххххх5ac.keenetic.io".
     
     
    Вопрос, может быть пожалуйста в будущем все таки возможно предусмотреть нестандартную конфигурацию порта для проверки acme, чтобы не ломать все, что построено?
     
  4. В 2/3/2018 в 21:05, r13 сказал:

    admin есть всегда, и cli у него отобрать нельзя.

     

    В 3/3/2018 в 09:26, eralde сказал:

    Но я думаю, что эту часть интерфейса еще будем менять.

    Я бы его все таки в топку, этого админа, зачем я не могу отобрать у него права CLI, не ясно, когда у меня есть другой полноценный пользователь. Есть варианты сделать, чтобы у него можно было отобрать таки эти права? А то он у меня только ими и обладает :

    5aa86d7e147f2_Screenshot_20180314-000534_SamsungInternet.thumb.jpg.bc73703ceda7485dbe84b9ad3f6ca750.jpg

  5. 3 часа назад, BeaViSs сказал:

    таки чудо и они оба стали USB3

    Это физически увы невозможно, в USB 3.0; 3.01 больше ножек чем в USB 2.0; 2.1 за счет дополнительных 2х пар Rx и Tx (собственно именно поэтому у него и больше пропускная способность).

  6. 34 минуты назад, r13 сказал:

    В старых конфигах гостевая это только точка доступа, в новых это целый сегмент. Новый веб со старым конфигом не дружит

    Зависит же на какую прошивку накатывать. Если на относительно свежую, то все очень даже дружит. 

  7. Ultra II , тоже сыпется постоянно это на:

     

    Jan 30 12:29:18  upnp delete_redirect_and_filter_rules: invalid NDM response (no input.: 80720003)
    Jan 30 12:29:18 upnp Core::Syslog: last message repeated 2 times.
     
    Еще на пару последних прошивках ругается также на:
     
    Jan 30 12:30:21 ndm Acme::Client: obtaining certificate for domain "a11a3617f87cd2fe3599a5ac.keenetic.io" is started.
    Jan 30 12:30:23 ndm Acme::Client: perform HTTP sanity checks for domain "a11a3617f87cd2fe3599a5ac.keenetic.io".
    Jan 30 12:30:23 ndm Io::TcpSocket: connected to 88.198.177.103:80.
    Jan 30 12:30:24 ndm Io::TcpSocket: failed to connect: connection refused.
    Jan 30 12:30:24 ndm Cloud::Tunnel: "NDNS/fb02d89aee9517367d5312f0e010b320": failed to connect to 192.168.1.1:81 - operation failed.
    Jan 30 12:30:24 ndm Io::Http::Client: [426] unable to receive headers: bad status.
    Jan 30 12:30:24 ndm Acme::Client: check failed for domain "a11a3617f87cd2fe3599a5ac.keenetic.io".
    Jan 30 12:30:24 ndm Http::SslServer: security level changed to private.
    Jan 30 12:30:24 ndm Http::Manager: security level changed to private.
    Jan 30 12:30:24 ndm Acme::Client: retry after 30 s, retry 2.
     
    Я никогда этот https доступ с Acme не регил, он мне не актуален особо или я так думаю J
  8. Сегодня на Ultra выскочило, в журнале никаких предварительных событий непосредственно перед крешем:

    UPnP::Manager: a new filter rule appended.
    Jan 03 09:29:30ndm
    UPnP::Manager: forward rule added: tcp GigabitEthernet0/Vlan2 -> 192.168.1.88:33418.
    Jan 03 09:45:45ndm
    Service: "Dns::Proxy": unexpectedly stopped.
    Jan 03 09:47:20ndhcps
    DHCPDISCOVER received from ee:cc:99:ee:11:ff.
    Jan 03 09:47:20ndhcps
    making OFFER of 192.168.1.43 to ee:cc:99:ee:11:ff.
     
    Потом также ничего особенного, следующее событие через 2 минуты. Прошивка 2.11.B.0.0-0.
  9. В 29/12/2017 в 15:55, ndm сказал:

    да, оч похоже. Прям видно место, где он рестартует (ICMP port unreachable)

    Могу в догонку написать, что у меня на 2х роутерах (Ultra & UltraII) тоже это дело проскакивало на всех последних вышеупомянутых прошивках, включая последнюю бета, но так как это особо ни на что не влияло, не писал здесь.

  10. Да, отбой. Виновник - syslog. Не знаю, как я забыл про это и нарвался, ведь была уже такая тема и должен был в первую очередь проверить это. Буду разбираться с syslog. Всем большое спасибо за участие и наводки на размышления.

    P.S. Разобрался и тему про запись логов заодно подковырнул >>> 

  11. Да, провел небольшое исследование, не отображает только на Ultra II, отсутствуют строчки в логе про pure-ftpd, типа 

    Dec 25 17:25:55pure-ftpd

    (?@91.200.12.53) [INFO] New connection from 91.200.12.53

    У меня появились подозрения, что возможно их "ворует" установленный  syslog на Ultrа II. Чуть позже проверю, убив процесс. 

    Именно на Ultra, где syslog не установлен, все в порядке, отображает:

    Dec 26 09:25:50pure-ftpd
    (?@122.163.82.136) [INFO] New connection from 122.163.82.136
    Dec 26 09:25:51ndm
    Core::Server: started Session /var/run/ndm.core.socket.
    Dec 26 09:25:51ndm
    Core::Authenticator: access to "ftp" denied for user "admin".
    Dec 26 09:25:52ndm
    Core::Server: client disconnected.
    Dec 26 09:25:58pure-ftpd
    (?@122.163.82.136) [WARNING] Authentication failed for user [admin]
    Dec 26 09:25:59pure-ftpd
  12. 40 минут назад, MDP сказал:

    ...а вот ip откуда пытаются ломиться по моему были, может уже убрали? ...странно.

    Да, вот и мне уже вот как пару месяцев назад это показалось странным, но руки все никак не доходили тут пожаловаться, думал может поправят сами может кому-то еще помешает :D Сегодня наконец собрался духом ;)

  13. Вопрос собственно следующий:

    Когда разные буты подключаются по ftp из интернета и пытаются подобрать пароль, в логе лаконично отображаются строчки:

    Dec 25 12:40:09ndm
    Core::Server: started Session /var/run/ndm.core.socket.
    Dec 25 12:40:09ndm
    Core::Authenticator: no such user: "user".
    Dec 25 12:40:10ndm
    Core::Server: client disconnected
     
    Вопрос эта фича или баг, что мы не видим в логе IP того, кто подключается, чтобы была возможность легко и навсегда внести долбящегося в черный список персон non-grate ?
     
    P.S. Помню, где-то и когда-то это тема уже обсуждалась, но я не помню, чем это закончилось.
  14. В ‎12‎/‎12‎/‎2017 в 14:19, Александр Сухоруков сказал:

    Подведу итог:

    версия minidlna - 1.2.1-1  из entware работает как надо с опцией "force_sort_criteria=+upnp:class" ( без этой опции становится как в прошивочном minidlna, выходит это как раз та самая, нужная опция! )

    minidlna в прошивках (2.09- 2.11.A.9.0-3) не сортирует каталоги. Даже с использованием

    
    dlna sort class

    Т.е. не меняется вообще ничего.

     

    Если я правильно помню, то в последних прошивках @ndm убрал поддержку данной фишки как ненужную/невостребованную/неправильно/глючно работающую.

  15. Посыпались ошибки после обновления на 2.11.A.9.0-6 с 2.11.A.9.0-5:

    Dec 22 21:48:10upnp
    get_redirect_rule_by_index: invalid NDM response (redirect rule not found in "_NDM_UPNP_REDIRECT": index 3.: 22d000e)
    Dec 22 21:48:10upnp
    get_redirect_rule: invalid NDM response (no redirect rule found: tcp, port 54403.: 22d000d)
    Dec 22 21:48:10upnp
    get_redirect_rule: invalid NDM response (no redirect rule found: tcp, port 54403.: 22d000d)
     
    До этого все было корректно.
     
    P.S. Роутер ULTRA-II
    • Thanks 2
    • Upvote 2
  16. Мне кажется не стоит ввязываться в долгие дискуссии про MS (если они могут пока просить так много, это потому что пока мало качественных альтернатив, опять же не в тему), когда явно нужно просто чуть что-то подпилить в прошивке роутера, чтобы все заработало. Поэтому и тестируем эти сборки чтобы собрать информацию, поправить, предложить и в конце получить хороший продукт.

  17. В 13/12/2017 в 14:31, Mamay сказал:

    А что странного в проприетарном протоколе от корпорации зла? 

    Ну это вы загнули конечно :) Все зарабатывают как могут. Они конечно многовато просят за некоторые продукты, но это уже другая история.

  18. Здравствуйте. После того, как новый веб интерфейс сделали по умолчанию, заметил одну странность. У меня на роутере установлен lightppd и он сидит на 81 порту во внутренней сети а встроенная web, как надо на 80 (http). С помощью Network Adress Translation (NAT) настроено, что со стороны публичного интернета встроенная веб переадресовывается на порт 8080, а lightppd на 80 (http). (Не галочками на странице настроек и изменением портов там, еще по старому, когда этих настроек не было еще). Таким образом, кто заходит извне по публичному адресу роутера попадает на страничку lightppd, а на встроенную веб попадает по порту ххх.ххх.ххх.ххх:8080. Раньше замечательно все работало, и даже с помощью NAT Loopback в локальной сети, заходя по доменному адресу, которое присвоено на внешний IP, можно было без каких либо манипуляций из внутренней сети сразу видеть страничку lightppd и заходя по 192.168.1.1 или по публичному адресу xxx.xxx.xxx.xxx:8080, попасть на встроенную веб роутера.

    Проблема сейчас в том, что логика с переносом нового интерфейса на главную роль  поломалось, и заходя из Интернета по публичному адресу, да открывается страничка lightppd, но вот при попытке зайти на веб страницу роутера по порту 8080 по публичному адресу ххх.ххх.ххх.ххх:8080, откроется страничка "404 не найдена страница", в адресной строке при этом будет уже переадресованый адрес ххх.ххх.ххх.хххх/_  . Если схитрить и набрать в строке ххх.ххх.ххх.хххх:8080/? или ххх.ххх.ххх.хххх:8080/_ то уже мы можем благополучно попасть на старую или новую соответсвенно страницы веб конфигуратора.

    Просим починить логику и приятных выходных.

  19. 1 минуту назад, r13 сказал:

    Да хотябы для того чтобы отладить эту перемену мест. Вон с первого раза оно не корректно встало. Не в последний же момент перед бетой это делать

    Ну да, если неудобно, то в принципе пока компонент нового веб интерфейса наверно без особых последствй можно снести. Я оставил, мне не мешает особо и интересно за эволюцией следить.

×
×
  • Create New...