Jump to content

Roman_Petrov

Forum Members
  • Posts

    739
  • Joined

  • Last visited

  • Days Won

    1

Posts posted by Roman_Petrov

  1. Ultra II на последней прошивке 2.11.A.3.0-1 firmware. Периодически ни с того не с сего в журнале появляются записи:

    Скрытый текст


    Sep 24 15:53:06 Ultra_2 syslog-ng[679]: syslog-ng shutting down; version='3.9.1'
    Sep 24 15:53:06 Ultra_2 radvd[573]: sending stop adverts
    Sep 24 15:53:06 Ultra_2 radvd[573]: removing /var/run/radvd.pid
    Sep 24 15:53:06 Ultra_2 radvd[573]: returning from radvd main
    Sep 24 15:53:06 Ultra_2 upnp: shutting down MiniUPnPd
    Sep 24 15:53:06 Ultra_2 pppd[756]: Modem hangup
    Sep 24 15:53:06 Ultra_2 pppd[756]: Couldn't get PPP statistics: No such device
    Sep 24 15:53:06 Ultra_2 pppd[756]: ioctl (SIOCGIFFLAGS): No such device (line 2388)
    Sep 24 15:53:06 Ultra_2 pppd[756]: ioctl(SIOCSIFADDR): No such device (line 2546)
    Sep 24 15:53:06 Ultra_2 pppd[756]: Connection terminated.
    Sep 24 15:53:06 Ultra_2 pppd[756]: Sent PADT
    Sep 24 15:53:06 Ultra_2 ndhcpc: GigabitEthernet1: NDM DHCP client stopped (exit status 0).
    Sep 24 15:53:06 Ultra_2 ndhcpc: GigabitEthernet1/Vlan24: NDM DHCP client stopped (exit status 0).
    Sep 24 15:53:06 Ultra_2 ip-down-ppp0: Io::UnixStreamSocket: unable to connect: connection refused.
    Sep 24 15:53:06 Ultra_2 ip-down-ppp0: bin::ndmf: failed to connect to the NDM core.
    Sep 24 15:53:06 Ultra_2 pppd[756]: Terminating on signal 15
    Sep 24 15:53:06 Ultra_2 pppd[756]: Exit.

    И роутер уходит в перегрузку. Мы когда-то такое уже проходили. Потом поправили и до этой версии проблем не было ... Прошился обратно на 2.11.A.2.0-0 firmware, пока проблем вроде не видно больше, кроме как сыпется

    dhcp6c[660]  client6_send: transmit failed: Network is unreachable

    В облако дамп процессора честно говоря забыл отправить, но если очень будет нужно, могу попытаться прошиться снова на  2.11.A.3.0-1, подождать пока снова перегрузится и сделать.

    LLDP

    7 часов назад, vasek00 сказал:

    Да там вообще проблем не должно быть, уходят два пакета....и как бы до "фонаря" принимающей стороне и до первого switch обычно в доме (если многоквартирный и есть клиенты провайдера)...

    Все конечно в теории хорошо, да... Но в теории принимающая сторона не должна увидеть что у меня Zyxel и т.д. Свич стоит пассивный оптический, не думаю что он способен что то отсекать до провайдерского оборудования. Т.е. в теории я таки думаю, что по lldp они могли засветить что у меня другой роутер стоит и кортануть данные. И я еще не все знаю в теории, может есть еще что-то, как они переодически чекуют. Но это все только догадки конечно, не будем углублятся, если все работает. Кортанул передачу lldp и склонировал MAC, заработало и замечательно....

  2. В 21/9/2017 в 11:04, Le ecureuil сказал:

    Чтобы иметь возможность установить свои хосты установите компонент easyconfig (Netfriend), и задайте ваши хосты в cli:

    > easyconfig host <your.site.tld>

    При этом преднастроенные сайты не будут использоваться, будет использоваться только ваш.

    У меня почему то это не работает, не смотря на наличие компонента, говорит не найдена команда host....

    LLDP

    1 час назад, vasek00 сказал:

    А как такое может быть если по умолчанию на Keenetic - при запущенных трех сервисах : nlldo и nllda (на двух интерфейсах - ISP и Home) какое отношение имело к PPPoE ЕСЛИ только не было привязки к MAC или к опросу оборудования, если оно не Sercom на ISP то нет связи. MAC отпадает, но это тогда противоречит

    Пока на ISP-VLAN отключил LLDP, вроде все работает снова, черт его знает что

    как LLDP может влиять, если якобы алгоритм по стандарту.

    Для этой оценки хорошо бы снять dump пакетиков (захват на ISP при подключении Keenetic с включенным LLDP на ISP).

    Сейчас все работает, сессия PPPoE не причем, возможно что-то передалось на уровне ISP-VLAN, по которой уходило LLPD. По маку вроде привязки не было, но сейчас на всякий случай я и его склонировал. Сложно сейчас понять, как там что работает, если месяцами до этого был uptime и ничего, а тут прям перестало работать. Может они переодически вручную смотрят оборудование у абонентов и я засветился, я сам не уловил логики. Возможно конечно что так совпало и просто по случаю как раз в этот момент упала сеть. Будем посмотреть как дальше будет.

    LLDP

    В моем конкретном случае мне провайдер после установки оптики выдал опт свитч и роутер-обрубок в виде Sercom Vox 2.5 с его ущербной возможностями прошивкой и быстродействием. Мне очень быстро надоело иметь связку из трех железок опт свичь<>провайдерский роутер-обрубок<>Keenetic Ultra II. Пришлось хакнуть пароль пров роутера и все настройки, пароль Pppoe и т.д, что не совсем легально, но позволило его выкинуть. Самое главное, что Keneetic прямо в паблик сеть смотрит сейчас всеми мне нужными портами, а не как провайдер навязал, зарезервировав за собой порты :80 , :23 и т.д. А после установки прошивки 2.11 с вещанием LLDP я словил затык: больше не устанавливалось соединение с провайдером по Pppoe,  пока я не воткнул обратно на время пров обмылок и, таким образом, не заработало все снова. Я уже начинаю думать, не сыграло ли злую штуку со мной LLDP,  и пров оборудование начало вредничать? :) Пока на ISP-VLAN отключил LLDP, вроде все работает снова, черт его знает что :)

     

    P.S. Xотя искренне считаю, что совсем вырезать эту возможность не нужно, кому-то наоборот это будет суперполезно, просто по умолчанию на public интерфейсах он мог бы быть по умолчанию выключен llpd disable, но с возможностью включения в случае необходимости.

  3. 5 часов назад, Mamay сказал:

    проходить на внутренний ip... 

    Вкратце говоря, вы немного неверно трактуете фишку. 

    HTTP: добавлена поддержка авторизации для ip http proxy (попросьбе @Tooth):

    • ip http proxy {name} auth — включить авторизацию
    • user {name} tag http-proxy — разрешить пользователю авторизоваться на http proxy

    Но дело не в этом, а в том что на вкладке в web интерфейсе напротив галки нет описания, светиться "оголенное мясо" :)

  4. Сегодняшняя новая прошивка 2.10.A.7.0-4. Роутер Ultra II. На вкладке пользователи (users) на английском языке вместо описания на против галки стоит надпись TAG_HTTP_PROXY:

    20170830_234138.png.d0c583f178718e0df1603a173bbd4591.png

  5. 2 часа назад, KorDen сказал:

    Упс :)

     

    1 час назад, r13 сказал:

    2.09 уже на двойном имедже насколько я знаю, та что можно сказать что он уже давно зарелизился :)

    Тихо как то прошло все, а я можно сказать пропустил такое важное событие. Это отлично, теперь значит все надежно, меньше будет необходимости через консоль шиться в случае "неудач".

  6. 1 час назад, KorDen сказал:

     (а флеш же вроде аж 64 Мб, даже с учетом dualimage? И где это место?). 

     А что, разве уже сделали двойной имидж? Помню разговоры были и вроде было даже в проекте, но никто нигде вроде не писал, что уже сделали?

  7. 7 минут назад, r13 сказал:

    В логе маршруты до узлов пишутся, можете посмотреть.

    Вы имеете в виду лог который мы в cli видим? У меня в cli что то не отображается, но возможно это косяки клиента на Android.

  8. Хорошая штука, интересно по отношению к какому узлу/серверу происходит замеры скорости? Откуда скачивается пакет?

     

    P.S. вообще так в результате экспериментов с тунелями я пришел к выводу, что IPsec постабильнее будет и пропускная способность у него на наших прошивках будет. PPTP в последнее время, начиная наверное с прошивок 2.10 или последних 2.09, заметно испортился... Могу об этом часто судить, потому что часто использую тунельные подключения для передачи файлов, просмотра iptv и телефонии на расстоянии, когда мне нужно виртуально присутствовать в офисе или вечером находясь вдали от дома посмотреть привычное tv... Постоянно провожу замеры скорости для контроля качества и включены серверы обоих типов на роутерах дома и в офисе (между ними 5000 км).

  9. 15 часов назад, ИваN сказал:

    Нет, на порте подключена IPTV приставка. Приставка в этот момент прирывала трансляцию с сообщением: отсутствует сетевое подключение и подключен сетевой интерфейс. 

    Попробуйте временно другой кабель от роутера к приставке кинуть и посмотрите что будет. Еще важно, чтобы длина кабеля не была очень длинной, более 50-70 м могут начаться проблемы.

  10. Как на это еще посмотреть: 

    Вы хотите отключить возможность доступа из LAN к внешнему публичному WAN IP адресу/домену? 

    Вы хотите чтобы извне небыло доступа к внутренним ресурсам LAN(серверам и др.)? Извне все равно нужно открывать бреш в firewall для сервиса?

    Какой будет практический смысл функции? 

  11. Подверждаю на Ultra2. Если интерфейс роутера на английском языке, то тоже самое на всех упомянутых вкладках.

     

    Screenshot_20170817-094152.jpg.2f3b1112d2e292fb7dbb6355b891b064.jpg

     

    Немного не в тему, но при многих установленых компонентах в шапке не помещаются вкладки на страничке:

     

    Screenshot_20170817-094419.thumb.jpg.98e893e0ebd165451ccbc4878a2591d5.jpg

  12. 5 часов назад, ndm сказал:

    Хорошо бы посмотреть на self-test в состоянии "не работает". Если удастся снова воспроизвести, присылайте.

    В общем мучил долго, но все пока четко работает. Один раз вроде проявилось (точно уже даже не уверен), но как раз когда я отключил debug режим. Грешу на то, что возможно после обновления прошивки 12.08.2017 я не почистил хеш браузера и из-за этого поймал глюков (?). Пока буду смотреть и если поймаю что то, сразу напишу... 

    Замечания все же небольшие есть по новой теме гостевой точки 5 ГГц, возможно это больше надо было бы в развитие писать.

    1) Сейчас можно настроить кнопкой вкл/выкл только точку 2.4 ГГц, 5 ГГц как работала так и работает, не смотря на ее режимы "индивидуальные настройки", выключены или включены. Тут наверно было бы неплохо сделать, что нажимая кнопкой деактивируются или активируются обе сети, или 5ГГц и 2.4 ГГц по выбору (понимаю, фишка новая не все сразу, понятно).

    2) реально ли реализовать принудительную активацию гостевой сети кнопкой, если по расписанию она деактивирована? Сейчас так не получается, а ведь было бы неплохо. Когда выключилась, включил обратно (мало ли с гостями подольше посидеть хочется), сеть работает  далее до следующего события по расписанию (например, утром совпадает, что должна вкючиться, ничего не происходит, а вот вечером как обычно, отключилась). Сейчас приходиться лазить в мордочку/cli и менять или удалять расписание.

    Вопрос. Band steering если нет инивидуальных настроек 5 ГГц, тоже распространяется на гостевую сеть? Или это только на домашней сети актуально? А если домашние 5 ГГц и 2.4 ГГц называются по разному, но гостевые обе одинаково, то наверно band steering здесь тоже не будет работать? (понимаю, бегу вперед поезда и немного не в тему опять же).

     

  13. 3 минуты назад, ndm сказал:

    Хорошо бы посмотреть на self-test в состоянии "не работает". Если удастся снова воспроизвести, присылайте.

    Попробую сделать сегодня вечером. К сожелению был напряг со временем.

  14. В 10/8/2017 в 21:39, enpa сказал:

     

    Пытается, но не может.

     

      Показать содержимое

     

    Screenshot_20170810-233308.thumb.png.1c972f3957afb2cc2f5a092a5ff56b7d.png

    2017-08-10_23-35-33.thumb.png.d98ba37aff22bbf2bf65ee21655b5ba5.png

     

    селф тест ниже

     

    2.10.A.5.0-8 ULTRA II, у меня после изменения настроек в web интерфейсе вообще перестала появлятся гостевая сеть, настроил 5 ГГц, что ранее было некогда сделать и поменял расписание вкл/выкл. Чтобы только с веб итефейса не делал, так и не появилось. Помогло только, когда плюнул на все, взял старый сохраненный конфиг в руки и в нем ручками все поправил, чтобы через cli долго не мучаться, и подсунул в вебмордочку (и - о чудо - все заработало как раньше). Есть подозрение, что с вебкой что то не так (ведь считай по cli / ручками поправляя конфиг все замечательно настраивается), попробую завтра потестить...

    • Thanks 1
    • Upvote 1
×
×
  • Create New...