Jump to content

sergeyk

Forum Members
  • Posts

    1,434
  • Joined

  • Last visited

  • Days Won

    10

Posts posted by sergeyk

  1. 1 минуту назад, motoya сказал:
      Показать содержимое

    Забегая перёд, я проверял с отключением ВСЕХ необязательных мне служб (включая opkg), на двух прошивках 2.06 и 2.09. Результат идентичен.

    Такое поведение и на Keenetic II, и на Keenetic III?

    2.11 (http://files.keenopt.ru/experimental/) пробовали с минимальным набором компонентов?

  2. Только что, motoya сказал:

    Абсолютно новый донгл, только вчера распаковал и первым делом проверил. Роутер тоже цел, и другие USB устройства и функции проверял. Так что повреждение я исключал.

    Да, ситуация аналогичная в обоих портах и при подключении через хабы. В журнале меняется только номер USB-порта.

    Меня больше смущает строка:

     

    Что у вас за набор компонентов стоит? opkg установлен?

  3. 3 минуты назад, motoya сказал:

    В Kenetic II отваливается донгл практически сразу как подключаю. Перезагрузка с подключенным донглом не помогает. Попробовал сменить версию прошивки роутера, тоже не помогло. В журнале выдаёт следующее:

    Что делать, чтобы исправить?

    У вас физических повреждений на USB-разъеме, порту устройства или его контактах нет? Подключаете без удлинителя / хаба? Если подключить во второй порт, поведение такое же?

  4. 1 час назад, Александр Сухоруков сказал:

    После сброса проверил все ещё раз - все ок.

    Единственное отличие пожалуй, что я вчера удалял ещё какие то компоненты, которые посчитал ненужными, сейчас уже точно воспроизвести не смогу.

    Пардон! Имею бледный вид))

    В вашем случае по какой-то причине был изменен пароль admin. Именно это и было причиной, а не описанные вами пункты.

    • Upvote 1
  5. 2 минуты назад, Александр Сухоруков сказал:

    ок, вы можете создать у себя запасного юзера со всеми права и по моим следам повторить действия?

    Могу, если вы воспроизведете в своих условиях эту ситуацию второй раз и точно опишете свои действия, а также укажете версию прошивки и тип веб-интерфейса (новый / старый).

    • Upvote 1
  6. Только что, Александр Сухоруков сказал:

    Ну а зачем мне тогда эта команда? Суть всей проблемы в том что пароль admin не подходит. Вот утром подходил, а к вечеру перестал!

    Значит пароль admin изменен и вам теперь поможет только сброс, если вы его не знаете.

    • Upvote 1
  7. Только что, Александр Сухоруков сказал:

    так, что я сделал ещё..

    1. отключил досутп без авторизации на закладке "сеть windows" (всё по памяти пишу)) )

    2. на разграничении прав поставил напротив admin - "доступ запрещен". Потом что пускало все равно без запроса пароля

    3. и после отнял права у пользователя (в свойствах пользователей) на доступ к "сеть windows"

    и всё, и привет....

    вы можете создать у себя запасного юзера со всеми права и по моим следам повторить действия?

    Вдруг баг

    И после этого не пускает в Web-интерфейс? Эти настройки никак с ним не связаны.

  8. 11 минуту назад, Александр Сухоруков сказал:

    Всем привет!

    Игрался с компонентой "контроль доступа к папкам", после снятия галки разрешения доступа к сетевому ресурсу у admin меня не пускает теперь ни к вебу кинетика, ни к cli.

    Ну и к шаре в том числе, но есть рут. Как-то можно сбросить пароль пользователю admin через root?

    Через root нельзя, ndm не хранит пароли в файлах на rootfs.

    У admin технически удалить доступ к CLI нельзя:

    (config)> user admin no tag cli
    Core::Authenticator error[1507390]: tag: user "admin": "cli" tag can not be deleted.

     

  9. 3 часа назад, awdrg сказал:

    Так вот и связанная с этим проблема. Сменил юзеру пароль, забыл ему повторно указать хоум директорию - юзер получил доступ ко всему диску. Считаю, неправильным, что задать права юзеру можно единственным способом, указав его хоум директорию, да еще и с риском случайно открыть ему весь диск.

    В следующих версиях настройки каталога сбрасываться не будут.

  10. 2 минуты назад, Kiborg_Man сказал:

    Роутер работает уже 4-й день, настройки синхронизации дефолтные.

    Неплохо бы еще убедиться, что время сразу после синхронизации становится правильным.

  11. 5 минут назад, Александр Сухоруков сказал:

    Первый это с сервера винды, он заведомо рабочий

    "NTP-клиент поставщика времени получает действительные данные о времени от ntp.lth.se (ntp.m|0x0|0.0.0.0:123->130.235.20.67:123)."

    Остальные из сообщения vasek00 с форума откуда то. Естественно сначала были штатные, но и они дают такую же ошибку.

    
    Nov 28 13:26:50ndmNtp::Client: unable to communicate with "1.pool.ntp.org".
    Nov 28 13:26:50ndmNtp::Client: could not synchronize, waiting...
    Nov 28 13:27:02ndmNtp::Client: unable to communicate with "2.pool.ntp.org".
    Nov 28 13:27:02ndmNtp::Client: could not synchronize, waiting...
    Nov 28 13:27:14ndmNtp::Client: unable to communicate with "3.pool.ntp.org".
    Nov 28 13:27:14ndmNtp::Client: could not synchronize, waiting...
    Nov 28 13:27:26ndmNtp::Client: unable to communicate with "0.pool.ntp.org".
    Nov 28 13:27:26ndmNtp::Client: could not synchronize, waiting...

     

    Скорее всего, у вас на WAN где-то заблокирован порт UDP/123.

    • Upvote 1
  12. 30 минут назад, Александр Сухоруков сказал:

    Всем привет! Помогите решить проблему - на giga 2 не синхронизируется время, ни по ip, ни по имени. На сервере же оно прекрасно обновляется с того же хоста!

    Ошибка такова

    
    Nov 28 12:39:46ndmNtp::Client: unable to communicate with "130.235.20.67".
    Nov 28 12:39:46ndmNtp::Client: could not synchronize, waiting...
    Nov 28 12:39:58ndmNtp::Client: unable to communicate with "77.73.64.23".
    Nov 28 12:39:58ndmNtp::Client: could not synchronize, waiting...
    Nov 28 12:40:10ndmNtp::Client: unable to communicate with "95.104.192.10".
    Nov 28 12:40:10ndmNtp::Client: could not synchronize, waiting...
    Nov 28 12:40:22ndmNtp::Client: unable to communicate with "192.36.143.130".
    Nov 28 12:40:22ndmNtp::Client: could not synchronize, waiting...
    Nov 28 12:40:34ndmNtp::Client: unable to communicate with "91.206.16.3".
    Nov 28 12:40:34ndmNtp::Client: could not synchronize, waiting...
    Nov 28 12:40:46ndmNtp::Client: unable to communicate with "130.235.20.67".
    Nov 28 12:40:46ndmNtp::Client: could not synchronize, waiting...

    Спасибо

    Эти серверы поддерживают SNTPv3?

  13. 4 минуты назад, awdrg сказал:

    Ок, может вы и правы.

    Заметил ещё одну особенность. Ели настройках юзера сменить пароль или настройки доступа к функциям роутера - слетает его корневая папка в настройках FTP. Имя юзера при этом не менялось, как и доступ к фтп. Это происходит даже если просто открыть свойства юзера, и нажать "Сохранить", при этом ничего не изменив. Это нормально?

    Это, скорее всего, ошибка: при смене настроек пользователя через Web удаляются все теги, а затем добавляются заново. При удалении тега ftp автоматически удаляется и его настройка корневого каталога, поскольку доступ к ftp становится запрещен.

  14. 1 минуту назад, awdrg сказал:

    Так всё дело в упрощённой системе? Т.е., это не баг, а фича?

    Да, проверка доступа всегда так работала.

    Напишите, где вы настраивали по-другому.

    Насколько я знаю, если в системе у вас есть иерархия каталогов /a/b/c и вы запретили доступ пользователю на уровне ОС к каталогу /a, то к каталогам /a/b и a/b/c этот пользователь доступа не получит, какие бы приложения он не запускал и какие бы корневые каталоги он в них не назначал.

  15. 3 минуты назад, awdrg сказал:

    В свойствах каталога назначены права RW для юзера. Зачем юзеру права к каталогам уровнем выше, если данный каталог для него корневой? И почему права не наследуются для всего что ниже? Чёт не уловлю логику. На других железках всё без проблем настраивал таким способом.

    Нужна, потому что в этой упрощенной системе управления правами доступа проверка происходит всегда от корня монтирования всех дисков (/tmp/mnt/), а не от домашнего каталога FTP.

  16. 5 минут назад, awdrg сказал:

    Здравствуйте.

    На Ultra 2 FW 2.10.C.0.0-0 пытаюсь настраивать права доступа к папкам, и выходит не очень.

    Если права для юзера назначить к корню диска - то все субдиректории на диске их унаследуют, (по умолчанию, если  для субдиректорий не указано иного). Далее указываю в настройках FTP для User его корневой каталог и он получит к нему доступ без проблем. Так всё вроде бы хорошо.

    Если я запрещу юзеру доступ к корню диска, или оставлю как "наследовать", создам папку на диске, дам ему RW к этой папке, то всё что внутри не хочет наследовать права. При этом папка указана как корневая для этого юзера. По фтп доступ пропадает.

    Диск c NTFS.

    Подскажите, пожалуйста, что я делаю не так?

    Если в корневом каталоге диска стоит запрет доступа для пользователя, то он не получит доступа к подкаталогам в любом случае, даже если один из подкаталогов назначен ему как корневой. Это относится к доступу через любой протокол (FTP, CIFS, AFP).

  17. 28 минут назад, ИваN сказал:

    Keenetic Omni II 2.11.A.8.0-5

    Отваливается логирование, лог ведётся час в день, дальше лог не ведётся.

    Из описания ничего не понятно. О каком логе идет речь? Локальный файл журнала должен пополнятся в любом случае.

  18. 2 минуты назад, awdrg сказал:

    Я вот тут ничего не понял и у меня ничего не получилось. Ботан я, а не админ. Купил домашний роутер, не знаю что такое телнет, ssh, и т.д.. Как мне в CLI настроить правило? По шагам можно описать, в подробностях?

    https://help.keenetic.net/hc/ru/articles/115000388289
    https://help.keenetic.net/hc/ru/articles/213965889

×
×
  • Create New...