-
Posts
407 -
Joined
-
Last visited
-
Days Won
3
Content Type
Profiles
Forums
Gallery
Downloads
Blogs
Events
Posts posted by ankar84
-
-
1 час назад, vasek00 сказал:
и на скрине "WEB стояло - 802.11n", а в вопросе
Слово "only" я написал от себя, подчеркивая, что выбран режим 802.11n и никаких b/g. Кроме того, такое определение я встречал в упомянутой мной в первом сообщении статье.
Не понимаю, чем вам не нравится мой вопрос. Суть его как раз и заключается в том, что в вебе выбран режим 802.11n, но роутер все равно посылает 802.11b data rates (несмотря на выбранную настройку). Вопрос был: где еще отключить 802.11b, если оно уже отключено в вебе, но все равно отправляет пакеты устаревшего стандарта.
В чате мне посоветовали команду в cli, которой я и воспользовался.
1 час назад, vasek00 сказал:А в конфиг еще проще
А вы предлагаете конфиг руками править и в роутер загружать? Или что имеется ввиду? ИМХО, комнда в cli куда более правильное решение.
Перечитал ваше сообщение и пришел к мысли, что вы прочли мое первое сообщение со строки "Точка на 2.4Ггц настроена на работу в режиме 802.11n only", а ведь чуть выше были очень важные детали.
-
Кажется решилось через cli
interface WifiMaster0 compatibility N system configuration save
Спасибо @Александр Рыжов
-
Доброго дня!
Все еще мучаюсь с зависаниями во время просмотра видео историй в Инстаграме на своем Keenetic Giga и решил промониторить 2.4Ггц радиоэфир с помощью приложения inSSIder
inSSIder в аналитике показал одно предупреждение
Так же это рекомендуется в статье Wi-Fi: неочевидные нюансы (на примере домашней сети)
Точка на 2.4Ггц настроена на работу в режиме 802.11n only
Как отключить 802.11b data rates на Keenetic Giga (KN-1010)?
-
8 часов назад, Le ecureuil сказал:
Для link-local всегда нужно указывать интерфейс (и в винде, и на keenetic).
В IPv6 совсем новичек, но теперь в этом виде адресов немного разобрался.
-
Кажется настроил. Суть проблемы была в описана вот тут и заключалась она в корректном добавлении link-local IPv6 адреса с указанием его scope.
Задал адреса, на которых должен слушать dnscrypt-proxy2 вот так:
Скрытый текстlisten_addresses = ['192.168.1.1:53', '[fe80::52ff:20ff:fe00:1f2e%br0]:53']
Теперь он слушает вот так:
Скрытый текст# netstat -tulnp | grep dnsc
tcp 0 0 192.168.1.1:53 0.0.0.0:* LISTEN 31125/dnscrypt-prox
tcp 0 0 fe80::52ff:20ff:fe00:1f2e:53 :::* LISTEN 31125/dnscrypt-prox
udp 0 0 192.168.1.1:53 0.0.0.0:* 31125/dnscrypt-prox
udp 0 0 fe80::52ff:20ff:fe00:1f2e:53 :::* 31125/dnscrypt-prox
И работает вот так:
Скрытый текстnslookup google.com
DNS request timed out.
timeout was 2 seconds.
╤хЁтхЁ: UnKnown
Address: fe80::52ff:20ff:fe00:1f2eНе заслуживающий доверия ответ:
╚ь : google.com
Addresses: 2a00:1450:4002:802::200e
216.58.198.46Итого, в локальном IPv6 адресе не хватало указания scope через знак % (в данном случае scope это ID интерфейса - br0)
- 1
-
12 часа назад, r13 сказал:
По ndms команда на добавление сервера:
ipv6 name-server {address}
Не дает так добавить:
Скрытый текстА когда пытался "повешать" dnscrypt-proxy2 на IPv6 link-local адрес, получал ошибку:
Скрытый текст12 часа назад, r13 сказал:У вас вопрос по настройке dnscrypt-proxy2, а не по ndms.
Тогда тему можно перенести в соответствующий раздел.
Хотя немного странно, почему многие ключевые параметры DHCPv4 настраиваются через webgui, а вот параметры DHCPv6 выдаются без настройки.
-
Keenetic Giga KN-1010 на 2.12.C.1.0-3
Настроил себе подключение IPv6 через IPv4 (6in4) через Hurricane Electric
На клиенте с Windows 7 включил в подключении протокол IPv6, вот сетевые настройки. Желтым выделил, то что клиент получил по DHCPv6, но что я не могу настроить.
Скрытый текстКак видно, в качестве основного шлюза и DNS сервера IPv6 клиент получил адрес fe80::52ff:20ff:fe00:1f2e%14
По команде ifconfig на роутере вижу, что адрес "inet6 addr: fe80::52ff:20ff:fe00:1f2e/64 Scope:Link" прописан у интерфейсов br0, br1, eth2, eth2.1, eth2.3, eth3, ra0, ra4
А вот интерфейс tun6in4_1 представлен следующими адресами
Скрытый текстtun6in4_1 Link encap:IPv6-in-IPv4
inet6 addr: fe80::c0a8:101/64 Scope:Link
inet6 addr: fe80::4e2f:7db4/64 Scope:Link
inet6 addr: fe80::a01:1e01/64 Scope:Link
inet6 addr: 2001:470:1f1c:378::2/128 Scope:Global
inet6 addr: fe80::25c2:a639/64 Scope:Link
UP POINTOPOINT RUNNING NOARP MTU:1480 Metric:1
RX packets:305959 errors:0 dropped:0 overruns:0 frame:0
TX packets:167172 errors:8 dropped:0 overruns:0 carrier:4
collisions:0 txqueuelen:0
RX bytes:388097580 (370.1 MiB) TX bytes:16910039 (16.1 MiB)
У меня в качестве DNS сервера на роутере в среде Entware работает dnscrypt-proxy2, который слушает на 192.168.1.1:53 и на [::1]:53
Скрытый текстlisten_addresses = ['192.168.1.1:53', '[::1]:53']
Теперь суть проблемы. При запросе разрешения имени на клиенте командой nslookup я получаю ошибку:
Скрытый текстnslookup google.com
╤хЁтхЁ: UnKnown
Address: fe80::52ff:20ff:fe00:1f2e*** UnKnown не удалось найти google.com: No response from server
Притом утилита ping адрес разрешает:
Скрытый текстping google.com
Обмен пакетами с google.com [2404:6800:4006:805::200e] с 32 байтами данных:
Ответ от 2404:6800:4006:805::200e: время=407мс
Ответ от 2404:6800:4006:805::200e: время=407мс
Ответ от 2404:6800:4006:805::200e: время=406мсСтатистика Ping для 2404:6800:4006:805::200e:
Пакетов: отправлено = 3, получено = 3, потеряно = 0
(0% потерь)
Приблизительное время приема-передачи в мс:
Минимальное = 406мсек, Максимальное = 407 мсек, Среднее = 406 мсекВопрос: как исправить данную ситуацию?
Идеально для меня, чтобы отвечал в качестве DNS сервера тот IPv6 адрес роутера, на котором слушает dnscrypt-proxy2
Скрытый текст# netstat -tulnp | grep dnsc
tcp 0 0 192.168.1.1:53 0.0.0.0:* LISTEN 20291/dnscrypt-prox
tcp 0 0 ::1:53 :::* LISTEN 20291/dnscrypt-prox
udp 0 0 192.168.1.1:53 0.0.0.0:* 20291/dnscrypt-prox
udp 0 0 ::1:53 :::* 20291/dnscrypt-prox
Спасибо!
-
В 20.08.2018 в 08:19, I2M сказал:
@ndm @Le ecureuil После определенного времени работы VPN туннеля он отваливается и не может потом подключиться обратно, приходится заходить и дергать тумблер, чтобы подключение поднялось снова. Два self-test'a прикладывается, один в момент когда туннель не поднимается, второй когда вручную переключил тумблер.
Подтверждаю данную проблему. Правда у меня такое поведении, возможно, связано с некорректным отключением от L2TP\IPSec соединения. На ноутбуке, который был подключен по L2TP\IPSec VPN отвалилися WiFi и после его восстановления, я уже не смог подключиться к L2TP\IPSec пока не зашел на webgui и не дернул тумблер - после этого подключение установилось успешно.
-
поддерживаю (плюсанул)
-
Дополнительно к этому хочется вернуть таблицу текущих подключений примерно в том виде, что была на старом вебе - кто, куда, по какому порту и сколько накачивает.
Или к текущей таблице, которая сгруппирована по устройствам в разделе Диагностика добавить количество трафика.
-
26 минут назад, vasek00 сказал:
Для вас напомню отличие роутеров
Спасибо конечно, но это оффтоп. Вопрос был ровно в том, что в вебе Ультры нет раздела настройки Бесшовного роуминга.
Если должен быть, так как есть в cli, значит это бага и нужно сделать. Если не должно быть, так как не будет поддерживаться в Ultra, тогда странно, что есть в cli.
-
10 минут назад, vasek00 сказал:
Вы о чем вообще то интерфейс имеет вид "WifiMaster0/AccessPoint0" для 2,4 Если по cli на старичке K-II
Речь у топикстартера (и у меня) про Ultra. Cli не проверял, но в Вебе раздела не вижу.
-
8 часов назад, r777ay сказал:
Ultra раздел не найден. Старичок не поддерживает ?
Подтверждаю, раздела нет.
Действительно, видимо, и не будет.
-
Ошибки WEB
in 2.13
Замеченные баги веб интерфейса прошивки 2.13.A.5.0-0:
1. При применении настроек появляется 2 зеленые полосы с надписью. Одну надпись,видимо, порождает шапка, другую тело страницы.
2. Не работают доп настройки беспроводной сети (про это есть отдельная тема)
3. Не могу удалить последнее (единственное) правило переадресации. Хотя получаю 2 зеленые полосы, с надписью "Правило удалено"
4. Сразу после установки некоторые элементы были представлены не содержимым,а их названием (так было с Контроль доступа по Wi-Fi и футером страницы) - сейчас отображается нормально. Возможно это был баг конкретно моего браузера, так как тестирую 2 роутера на похожих адресах.
-
В 09.08.2018 в 23:47, ajs сказал:
Может есть смысл вернуть? На время?
Сбылись мои самые страшные опасения. Вернул старую добрую Ультру. Сначала сбросил к заводским настройкам, потом склонировал MAC-адрес Giga, так как у провайдера привязка идет именно по нему и подключил. То есть кроме смены пароля admin и ключа на WiFi ничего не трогал.
Вердикт жены - не зависло ни разу. Проверил сам - не виснет.
Так как Giga еще на поддержке, буду тогда обращаться в официальную ТП Кинетика. Похоже есть проблема у Giga с определенным типом трафика на определенном SoC.
Настройки сети 2.4Ггц Ультры при которых ничего не зависает в сторис:
Скрытый текстСтранно даже, но страна не выбрана. Канал 9. TX Burst выключен.
Параметры подключения к Ультре:
Скрытый текстПодробные сведения о проблемном смартфоне:
Запрос #401180
-
Вчера поставил Entware на свой новый роутер Keenetic Giga (KN-1010) и решил ставить dnscrypt-proxy2 по своей же инструкции. И в процессе у меня появились некоторые замечания\исправления\дополнения, которыми и хочу поделиться.
Судя по обновлению в списке серверов его (список) теперь можно прописать с указанием 2 источников (видимо это сделано для отказоустройчивости)
[sources.'public-resolvers'] urls = ['https://raw.githubusercontent.com/DNSCrypt/dnscrypt-resolvers/master/v2/public-resolvers.md', 'https://download.dnscrypt.info/resolvers-list/v2/public-resolvers.md'] minisign_key = 'RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3' cache_file = 'public-resolvers.md'
Я как обычно использую серверы OpenNIC, поэтому для себя список серверов задавал вот так:
[sources.'opennic'] urls = ['https://raw.githubusercontent.com/DNSCrypt/dnscrypt-resolvers/master/v2/opennic.md', 'https://download.dnscrypt.info/resolvers-list/v2/opennic.md'] minisign_key = 'RWQf6LRCGA9i53mlYecO4IzT51TGPpvWucNSCh1CBM0QTaLn73Y7GFO3' cache_file = 'opennic.md'
Судя по отзывам в данной теме, в строчке с созданием файла /opt/etc/ndm/netfilter.d/10-ClientDNS-Redirect.sh одной строкой у меня были допущены ошибки (которые, вероятно исправил @Александр Рыжов добавлением \n в нужных местах - сужу по дате редактирования поста)
Но вот с чем столкнулся вчера сам - при копировании из инструкции команды
chmod +x /opt/etc/ndm/netfilter.d/10-ClientDNS-Redirect.sh
в консоль ssh она вставлялась с лишними знаками ? в некоторых местах, например, у меня точно было chmod +x /opt/e?tc/ndm/netfilter.d/10-ClientDNS-Redirect.sh по этому команда завершалась ошибкой о том, что такой файл не найден. Будьте внимательны!
Теперь ключевой момент, которого не хватает в моей инструкции - куда и как нужно прописать адрес на котором слушает dnscrypt-proxy2, чтобы и клиенты домашней локальной сети и сам роутер использовал его в качестве DNS сервера.
Начнем с клиентов.
Прописать нужно DNS сервер в настройках DHCP сервера на странице Мои сети и Wi-Fi - Домашняя сеть. После этого, при подключении клиенты будут явно получать адрес, на адрес на котором слушает dnscrypt-proxy2 (в моем случае это 192.168.1.1, как и у многих других пользователей) в качестве своего единственного DNS сервера. Хотя смартфоны на Android все равно будут пытаться посылать DNS запросы еще и на 8.8.8.8 параллельно с сервером, прописанным в сетевых настройках.
Теперь настроим сам роутер.
В моем случае подключение к провайдеру выполняется просто по MAC адресу, поэтому идем в настройки соединения в разделе Интернет Проводной. Там будет ссылка Дополнительные настройки IPoE, нажимаем ее и вписываем адрес, на адрес на котором слушает dnscrypt-proxy2 (у меня это 192.168.1.1) в поле DNS 1
Для других типов подключения, вероятно, прописать DNS сервер нужно будет в другом месте, но обычно именно там, где и настраивается провайдерское подключение.
Так же совсем не раскрытой осталась тема генерации списка блокируемых рекламных хостов\адресов.
Самостоятельно со скриптом и вспомогательными файлами можно ознакомиться вот тут
Основное - необходимо вручную (или по крону, например, раз в неделю) запускать скрипт generate-domains-blacklist.py (для его работы нужен python)
Установить python можно следующей командой (возможно можно обойтись и более урезанной установкой, например, возможно хватит пакета python-base или python-light. Я это не проверял)
opkg install python
Мне еще пришлось установить ca-certificates. Без них файлы с хостами не скачивались с HTTPS источников выдавая ошибку SSL
opkg install ca-certificates
Как запускать скрипт генерации описано в нем самом:
python generate-domains-blacklist.py > list.txt.tmp && mv -f list.txt.tmp list
Я рекомендую запускать его с параметром "-i" или в полной версии "--ignore-retrieval-failure" дабы избежать остановки работы скрипта при ошибке получения данных с одного из серверов (что у меня периодически случалось). Тогда команда будет вот такой:
python generate-domains-blacklist.py -i > list.txt.tmp && mv -f list.txt.tmp list
Как делать это периодически (по крону) я описал в первоначальной инструкции, но на всякий случай напомню и тут:
А обновляю этот список еженедельно с помощью cron: Создаем файл скрипта /opt/etc/cron.weekly/generate-blacklist для еженедельного обновления со следующим содержимым:
#!/opt/bin/sh cd /opt/etc/dnscrypt-proxy/generate-domains-blacklists/ python generate-domains-blacklist.py -i > list.txt.tmp && mv -f list.txt.tmp /opt/etc/dnscrypt-proxy/dnscrypt-blacklist-domains.txt rm -f /opt/var/log/*.log /opt/etc/init.d/S09dnscrypt-proxy2 restart
И не забываем сделать его исполняемым:
chmod +x /opt/etc/cron.weekly/generate-blacklist
Можно в принципе логи не зачищать, тогда строчку с rm нужно закомментировать или удалить.
В моем случае все файлы отсюда расположены вот тут /opt/etc/dnscrypt-proxy/generate-domains-blacklists/
По итогу вечера опять смог пользоваться своим любимым теплым ламповым торрент трекером в зоне .lib
- 2
- 2
-
1 час назад, Le ecureuil сказал:
а если ppe software и ppe hardware отключить попробовать?
Начал со следующих команд в cli
no ppe hardware system configuration save
Стали смотреть сторис, поначалу все было хорошо и стабильно, штук 10 сторис прошли без зависаний. Потом подряд зависло 2 подряд истории.
Тогда решил отключиться и программное ускорение
no ppe software system configuration save
Опять несколько сторис показывает хорошо и начинаются сторис с зависаниями. То есть отключение обоих ускорителей не помогло.
Опять выбрал канал, который WiFi Analyzer назвал лучшим. Им оказался 13 канал. На самом деле WiFi Analyzer показал 14 канал как самый лучший, но его как раз выбрать и не дает.
Вообще проблем с подключение телефона на этом канале не наблюдаю - подключается успешно. Но проблему со сторис это не решает.
Так же пробовал отключить 256-QAM - не помогло
Развел точки доступа - дал разные SSID точкам 2.4 и 5 Ггц - не помогло.
Вообще, Гига то у меня сейчас на официальной поддержке, могу (если реально смогут помочь) и тикет завести, собрать диагностику во время воспроизведения проблемы.
-
2 часа назад, ajs сказал:
Может IntelliQoS как то мешает? В настройках он включен? ширина канала прописана? Может с ним поиграть? ...
Это было одной из первых мыслей. На момент начала проблемы он был включен. Скорость прописывал руками, ибо при выданных от провайдера 50Мбит тест выдавал что-то в районе 25Мбит (хотя спидтест показывает как положено, даже чуть больше - в районе 60Мбит). Но когда начал менять настройки всего и вся при первых жалобах на зависания, просто отключил службу IntelliQoS. Так что сейчас она выключена.
В момент проверки внешний канал не загружен (больше никто ничего не смотрит, не качает)
-
На 2.12.C.1.0-3 проблема присутствует.
Селфтест следует
- 2
-
Итак, вчера было проделано следующее:
1. Удалил Instagram, выполнил очистку (через приложение "Безопасность"), установил Instagram, залогинился под одним профилем
2. Пробовал выставлять ширину канала в 20 вместо 20\40 (хотя и так замечаю, что телефон жены подключается в 802.11n 1x1 20)
3. Пробовал ставить вручную каналы 1 и 3
4. Обновился до 2.12.C.0.0-1, а позже и до 2.12.C.1.0-3 когда она стала доступна.
И ничего не помогло. Зависания продолжились.
Все же надеюсь, что это проблемы самого Instagram, частично это подтверждает и пачка жалоб на http://downdetector.com/status/instagram
Только не понятно, почему на моем телефоне в тех же условиях не зависает.
Вдобавок ко всем, вчера смотрели фильм на Xiaomi MiBox3 через HDVideoBox и впервые он подвисал раз 10 секунд на 5. Хотя сколько разных фильмов не смотрели пока была Ультра, таких фризов не было. Действительно фазы Луны какие-то.
В момент зависаний Instagram Stories сразу пробовал запустить Youtube и посмотреть видео в максимальном качестве, которое на ограничивалось 720p60 (видимо, потому что экран 720p) так все четко, никаких зависаний, в статусной строке смотрел скорость - местами до 4МБ\с прыгала.
15 часов назад, Mamay сказал:Скажу больше, в некоторых странах выше 11 запрещены...
Живу в России, в настройках роутера так же выбрана Российская Федерация, поэтому каналы 12 и 13 доступны для выбора.
-
4 минуты назад, ajs сказал:
Такой же роутер, прошивка 2.12, Redmi 3s (2.4Ггц), Redmi 4 Pro (2.4/5Ггц), проблем с Инстаграмом нет ...
Большое спасибо за отзыв!
Попробую на 2.12 сегодня.
Но в целом статистика собирается, что связка Giga <=> Instagram не проблемная.
-
7 минут назад, Makson4ik сказал:
У меня такой же GIGA, только на релизной прошивке - подобных проблем нет, я бы посоветовал поиграться с каналами, не обращая внимания на то, какие там используются соседями, а просто для того, чтобы посмотреть как себя проявит смартфон.
А какая именно релизная? Мне пока Не принципиально быть на последнем драфте, могу и откатиться на релиз для проверки.
С каналами так же попробую поэкспериментировать, спасибо!
-
Доброго дня!
У меня очень странная проблема. Ранее у меня был роутер Zyxel Keenetic Ultra на одном из свежих драфтов 2.13 и все было хорошо.
Недавно взял ему на смену свежий Kennetic Giga KN-1010 и почти сразу от супруги начали поступать жалобы, что у нее постоянно зависают сторис в приложении Instagram.
Что имеем:
Телефон Xiaomi Redmi 4X Snapdragon на Android 7.1.2
Работает на 802.11n (2.4Ггц)
В IG настроено 2 профиля.
Youtube не тормозит.
По ее словам, при отключении WiFi (то есть на мобильном интернете) этой проблемы нет.
Вчера взялся проверять и действительно, почти на каждой сторис затыкается, подвисает, и через паузу продолжает показывать. Притом бывают недолгие периоды стабильного показа.
На своем Xiaomi Redmi Note 4 Snapdragon смог подтвердить проблему лишь частично (было всего пару зависаний). В момент проверки был так же подключен к 2.4Ггц
Что было сделано.
Пробовал менять мощность сети 2.4Ггц 50%-75%-100%
Пробовал включать\выключать TX burst
Пробовал включить\выключать Intelli QoS
Изменил канал на наиболее свободный - 13 (смотрел по WiFi Analyzer со своего смартфона), хотя автоопределение канала роутера, настроенное на проверку раз в 6 часов, выбрало 7 канал (весьма загруженный).
Пробовал менять параметры сети 2.4Ггц на 802.11n
Принципиально и кардинально это все проблему не решало.
Супруга просит вернуть старый роутер, а новый продать, чего мне делать, разумеется не хочется. Телефон менять она так же не хочет. Проблема только в стоис инстаграма, все остальное ее устраивает.
Просьба помочь. Что еще можно настроить (сделать), чтобы решить данную проблему?
Спасибо!
-
Сменил роутер на Keenetic Giga (KN-1010) и на v2.13.A.4.0-1 проблема присутствует.
Напомню суть проблемы. Webgui не доступен по dns имени keendns, но прекрасно отвечает из внутренней сети по IP адресу 192.168.1.1
Белый IP, проверил 443 порт открыт, 80 порт открыт (проверял на ping.eu)
Притом, домен 4 уровня так же не отвечает (отличие от моего первого сообщения). И галочка разрешить доступ из интернета стоит (без нее пускало только из периметра локальной сети)
Селф тест в следующем скрытом сообщении.
- 2
Отключение 802.11b data rates
in Обмен опытом
Posted · Edited by ankar84
Поспешил, проблема не решена. Команда в cli кажется делает ровно тоже самое, что настройка "Стандарт" в webgui, хотя мне думалось, что через cli делается что-то более низкоуровневое, нежели то, что можно выбрать в вебе.
Итого при вот таких настройках:
Веб
Конфиг
Различное ПО для сканирования радиоэфира все равно видит, что точка поддерживает 802.11b
Acrylic WiFi Professional (ставит 0 звезд из 5 за поддержку старых протоколов)
inSSIder
Вопрос: как полностью отключить поддержку 802.11b и 802.11g на роутере KN-1010?
@ndm и @Le ecureuil просьба обратить внимание.
PS Попробовал на Keenetic Ultra которая на 2.13 - результат тот же