Jump to content

4e.Guevara

Forum Members
  • Posts

    124
  • Joined

  • Last visited

  • Days Won

    1

Posts posted by 4e.Guevara

  1. Заметил неприятный баг - залипает проц на 70-90% загрузки после того, как сделаешь какие то изменения в настройках роутера в веб-интерфейсе. Иногда достаточно просто по вкладкам походить туда-сюда и все - залипает. Не могу определить точно закономерность. Помогает принудительное обновление страницы в браузере или просто выйти и повторно зайти, тогда все приходит в норму - до 5%

  2. Столкнулся с проблемой - во вкладке "список устройств" в списке незарегистрированных устройств по любому хосту не отображается входящий/исходящий трафик, хотя он реально есть.

    И раз уж такая каша - очень неудобно то, что в "мониторе трафика хостов" видно только зарегистрированные устройства, а не все подключенные. Приходится идти в "список устройств", там кликать по устройству.... Как то все очень глубоко, неудобно и не логично. Считаю, что весь мониторинг должен быть сразу, как было раньше в 2,11 и ниже ибо на то он и мониторинг. А все настройки по пунктам ниже. Тоже самое по подключенным к роутеру VPN клиентам - не видно сразу, приходится идти в приложения и уже там смотреть. Если нужно, то можно перенести тему в хотелки

    Скрытый текст

    1539024719_01.thumb.jpg.83061fefda8f3177d9ec3f977a67f564.jpg

     

  3. Хочу опять поднять эту тему, ибо с переходом с 2,11 на 2,16 действительно не хватает данного функционала. Очень бы хотелось в списке устройств два столбика с принято/отправлено ибо в мониторе трафика хостов это не то, да и там только зарегистрированные устройства отображаются, а хотелось бы, что бы все подключенные висели. И еще - есть колонка "ограничение", которая пустует, если нету ограничения на текущее устройство. Почему бы туда не указать ограничение, если оно присутствует на весь сегмент???

    • Upvote 2
  4. 1 минуту назад, eralde сказал:

    Невозможность настройки PPPoE "отдельно от всего" появился в 2.12 или 2.13, практически сразу же с переходом на новый интерфейс.

    Да, теперь я в курсе. Просто я все эти прошивки пропустил, ибо до вчерашнего дня сидел на 2,11, а теперь вот решил попробовать новый интерфейс и плюшки. Все понравилось, кроме этого. Хотелось бы эту реализацию таки вернуть или хотя бы дать возможность создавать PPPoE в "других подключениях" и там уже привязать это к интерфейсу, через который оно будет подключаться. Ибо PPTP там создать можно, а PPPoE нет.

    Да, и нашел один баг, но сейчас уже времени нету скрины снимать и создавать тему, опишу вкратце словами - в "приоритетах подключений" создал профиль Guest, в который перетащил гостевой сегмент, что бы заставить их ходить через определенное подключение. Но в списке устройств делаем клик по гостевому подключению и внизу видим активный профиль доступа "основной", а не Guest. Попробовал перетащить гостевой сегмент в "без доступа в интернет", смотрю - инет отпал на госте, но вебке все также показывает, будто бы активен основной профиль. Вечером выложу скрины, если надо, сейчас уже спешу)

  5. 5 минут назад, eralde сказал:

    Я понял; это достаточно нестандартная конфигурация, поэтому мы приняли решение не давать настраивать PPPoE отдельно от проводного подключения.

    В вашем случае, да, придется настраивать это руками через CLI/WebCLI.

    Думаю, что 2,16 для того и создана - для нестандартных конфигураций, а обычные юзеры сидят на стабилке, в которой, как ни странно, такой функционал присутствует))))) Странно, что Вы приняли такое решение в прошивке, на которую переходят совершенно не обычные пользователи)))))

  6. У меня по статике инет берется с одного сервака (машина на работе), а по PPPoE с другого (инет провайдер) и все это в одной сети на одном порту WAN, как Вы поняли, и приоритет должен быть на статике, а если она отпала, точнее там сервак лег, то переключиться на PPPoE. Не понимаю, зачем в 2,16 это все в кучу смешали. Было очень удобно на 2,11 настраивать так, как захотел. Плюс ко всему в приоритетах можно назначить выход отдельным клиентам в инет на разные интерфейсы, плюс у меня маршруты прописаны, что бы попадать через сервак на работе внутрь рабочей сети ну и т.д. и было очень удобно, когда система видела эти два подключения, как разные подключения, а не как одно. Теперь все мешается в кучу

  7. После долгого времени на 2,11 все таки решил перейти на 2,16. Роутер Giga II. В принципе все перенастроил, но есть один большой нюанс - у меня на WAN порту раньше висело два интернет подключения с отдельными приоритетами. Это сама статика( с шлюзом, ДНС) и подключение PPPoE. На 2,11 PPPoE настраивалось как отдельное подключение и сразу на него можно было назначить приоритет, в 2,16 все настраивается в одной вкладке и роутер все это чудо видит одним подключением. В других подключениях создать VPN PPPoE не дает. Все, застопорился. На данный момент из ситуации вышел таким образом - для интерфейса PPPoE создал описание, которое отличается от описания самого интерфейса ISP WAN и тогда роутер увидел эти два подключения отдельными и дал им расставить приоритеты. Сохранил кофиг и так живу до первой правки WAN интерфейса, после чего все сливается в кашу. Приходится работать с CLI или с самым файлом конфигурации. Подскажите - это я просто не нашел, как это можно сделать с самой веб-морды или....???

  8. Обновился на 2.10.C.0.0-4 (Keenetic Giga II) и начались проблемы с доступом к HDD, подключенным в USB роутера. С внутренней сетки еще кое-как захожу на винт, и даже скорость обмена данными около 30 Мб/с (поднят гиг), только вот через несколько секунд наблюдается отвал, переподключение и опять нормальная скорость. А вот с порта WAN вообще не могу на него попасть, хотя конфиг не менялся и в фаерволе порты остались открытыми. В логе ничего толкового по этому поводу нет

  9. Вот уж так приятная неожиданность - сто лет не заходил сюда (обиделся на злополучную вкладку:-D), а тут обновился и на те )))) Тогда и сразу несколько пожеланий:

    1. На лисе не влазит, как и выше было подмечено

    Скрытый текст

    Буфер обмена01.jpg

    2. Можно ли по клику на строке с устройством сделать так, что бы перебрасывало на вкладку "Домашняя сеть-Устройства"? Кажется, раньше что то подобное было. Вроде бы перебрасывало куда в сторону вкладки с MAC-адресами

    З.Ы. А еще бы было очень круто сделать какой нить хистори подключений, хотя бы элементарный

  10. Вставлю и я свои 5 копеек - телефон Xiaomi Redmi3. На руках он где то около месяца, поэтому активно работаю над энергопотреблением. Реально раньше где то за 3-4 часа с включенным Wi-Fi умирало около 2% батареи, хотя по данным мониторинга не было никаких вейклоков и телефон отлично спал. Вчера обновил прошивку на роутере, установил через CLI rekey-interval 3600 - уже 3-й раз оставляю телефон на 4 часа просто полежать и в итоге 0%!!!! Если честно - я очень и очень удивлен, ибо как то раньше на все это не обращал внимания до вот этой темы. Да и телефон был Lenovo P770, с которого я в свое время уже выжал все и вообще не обращал внимания на вот этот вот жор, который таки, оказывается, был. Спасибо за прошивку, товарищи )

  11. В таком случае выходит, что вариант номер 1 из первого списка (убрать все маршруты) нужно применять куда чаще, чем второй (убрать маршрут по умолчанию), и для пользователей он куда более чаще встречаем / важен.

    Дело в том, что маршруты, которые мы добавляем ручками, именно для того и используются, что бы ходить туда, куда хочу по тому интерфейсу, по какому хочу (много провайдеров предоставляет доступ посредством городской локалки, в которой висят другие нужные машины за роутерами/подсети и т.д.), вот зачем эти маршруты, а не как определит роутер. Свитч не обязательно сгорит у меня в доме/подьезде/этаже. Очень часто отваливается намного дальше. Пускай маршрут по-умолчанию меняется по отвалу и это правильно, но оставьте вариант:

    2. Если ping-check определяет, что интерфейс недоступен, то он убирает только маршрут по умолчанию с данного интерфейса

    Смысл иначе добавлять маршрут руками????

  12. По логике вещей, при уходе на 3G/4G по отвалу пинга у меня должен оставаться доступ к локалке IPoE согласно указанным маршрутам. На практике же получается что в этот момент через br2 роутится только дефолтный маршрут до подсети приходящего IP.

    Я уже где то здесь об этом писал... Ни ответа, ни привета...

  13. Желание уже неоднократно передано, руководство непреклонно. Так пойдет?

    Позиция понятна. Но должно же быть какое-то логическое объяснение, а не банальное "нет и всё".

    Логичное обоснование: вся информация из разрозненных вкладок сведена на страницу "Устройства". Ее специально переделывали для этого.

    Не вижу связи между "устройством" и "мониторингом работы". Мобильные телефоны, гостевые клиенты и т.д. отнести к устройствам домашней сети можно с большой натяжкой. С такой логикой в "устройства" можно слить много чего... Например какую нибудь вебку, принтер и т.д....

  14. Это решение менеджмента.

    То есть желание пользователей не учитывается??? Большинство же хотят вернуть эту вкладку!

    Этот форум неофициальный. Понимаете суть? Здесь не сидит ни менеждмент, ни руководство. Тупой флуд и выплескивание дерьма на нас проблему не решат.

    Желание пользователей учитывается, только когда они обращаются в техподдержку.

    Все, кто хотят иметь эту вкладку - долбите официальную техподдержку, мы же повлиять на видение руководства не можем.

    Это последнее сообщение об этой вкладке в этой теме и в этом разделе, кто еще поднимет ее обсуждение - получит предупреждение.

    Занес информацию в шапку.

    Я, может, и получу ЖК, но все же выскажусь - раз форум неофициальный и Вы не можете влиять на видение руководства, тогда вообще с какой целью создан раздел "Развитие NDMS"??? Толку от него получается 0! Фактически мы Вам помогаем вылавливать различного рода глюки в прошивках, почему же тогда Вы нам со своей стороны не можете нам помочь? Вот Вы говорите, что форум неофициальный, но я больше чем уверен, что руководство в курсе об этом форуме и одобряет его создание, а раз так, то и донести наши желания, дать им почитать, что ли, Вы можете. И как мы можем сейчас просить техподдержку вернуть вкладку в той прошивке, которая лежит на неофициальном форуме и фактически ее нигде, кроме как здесь, нету?! Бред ведь!

  15. Кстати, очень интересное предложение. Насчет проверки на BAD'ы, форматирование - думаю это действительно перебор, но хотя бы какую то элементарную проверку ФС может и стоит прикрутить. Сам сталкивался неоднократно с тем, что то DLNA не заводился, то криво файлы писались и приходилось бежать к роутеру, снимать винт и проверять на кампе после внезапных отключений света

  16. В документации не совсем внятно дано (или я не очень понял) описание этих двух уровней безопасности интерфейсов. А именно сказано:

    Запрещено устанавливать соединения, приходящие на интерфейс public, т.е. в направлении public→private и public→public.

    Тоесть из подсетей public мы никуда не попадем, пока явно не пропишем правила в фаерволле или не настроим NAT. Тут вроде более-менее.

    По "Protected":

    protected интерфейсы не имеют доступа к устройству и другим private/protected подсетям.

    А вот тут вопрос - делаю так:

    interface WifiMaster0/AccessPoint1

    name GuestWiFi

    description "Guest access point"

    traffic-shape rate 5120

    mac access-list type deny

    security-level protected

    encryption disable

    ip address 192.168.193.1 255.255.255.0

    ip dhcp client dns-routes

    ip dhcp client name-servers

    ip access-group _WEBADMIN_GuestWiFi in

    ssid "4e Guest"

    up

    Список "ip access-group" пуст. В итоге устройство, подключенное к этому интерфейсу, получает свой IP (по DHCP), шлюз и DNS роутера и спокойно выходит в инет, хотя доступа к устройству (роутеру) не имеет (веб-морда и все остальные порты), пока не разрешишь в фаерволле, но каким то образом умудряется работать с DNS и шлюзом роутера.

×
×
  • Create New...