-
Posts
950 -
Joined
-
Last visited
-
Days Won
3
Content Type
Profiles
Forums
Gallery
Downloads
Blogs
Events
Posts posted by IgaX
-
-
В 16.07.2017 в 19:51, BeaViSs сказал:
куда копать?
можно с этим попробовать поймать за руку на клиентах
-
марсианская колония Кинетиков продолжает недоумевать над тем, что помешало пользователю 87 модемов просто назначить домашнему сегменту 192.168.2.1/24
-
1
-
-
7 минут назад, Dima сказал:
эта прошивка позволила настроить 87 модемов для работы по OVPN
а сколько мульенов Кинетиков смогут потенциально слиться в экстазе WDS .. воистину неисповедимы пути её (прошивки)
-
32 минуты назад, Dima сказал:
По умолчанию домашняя вайфай сеть имеет параметры - название Keenetic-xxxx, уже прошитый пароль, диапазон 192.168.1.30 и далее. Требуется уйти от 192.168.1. Делаем новую сеть, например,
Keenetic-yyyyy-zzzz c IP 192.168.3.хх.
О чудо! мы теперь имеем 2 сети
а всего их четверо .. Чума, Война, Голод и Смерть .. восхвалим же админов! .. да осветит их прошивка путь всем пользователям! .. amen.
-
36 минут назад, BACbKA сказал:
будем размышлять
А чего тут размышлять. Стартап с оценкой в US $46 bln просто не может сделать нормальный wifi для людей.
Скрытый текст -
4 часа назад, BACbKA сказал:
Для полного просветления читать тут
как бы это 2SS на 20МГц и на другой AP все ок, поэтому не просветляет.
-
1
-
-
20 минут назад, vst сказал:
зачем?
Проблема с protocol-downgrade и mitm существует для пользователей, расшаривающих в сторону wan. По идее, нужна профилактическая работа для этой части "экосистемы" по объяснению обычным пользователям как отключить поддержку SMBv1 (как наиболее уязвимой составляющей) как на клиентской, так и на серверной части. Настройки по принудительности шифрования были бы тоже нелишними (да и всегда лучше, когда все гибко). Да и вроде медленная SMBv1. Я бы по-умолчанию вырубил как legacy.
Для сугубо домашнего применения, конечно, это излишне (и в этом всём основная часть фокус-группы), но простыню с рекомендациями для желающих выставить шару во внешку я бы давал, чтобы снизить потенциальный напряг на ТП по этим вопросам.
-
2
-
-
3 часа назад, Usatyj сказал:
cli можно не советовать - адреса серые и keendns не пускает telnet
если, вдруг, все же понадобится, то:
http://my.keenetic.net/#web.tc --> parse
адреса любые, главное, http(s)
-
1
-
-
5 часов назад, OverKot сказал:
Доступа нет. Действующая ранее форма входа(логи-пароль) - не принимается. Отмена парольного входа(что крайне не желательно),то же не срабатывает. Требования логина-пароля сохраняются. Ни одна связка логин-пароль не принимается,в том числе и админская.
а если в таком стиле:
net use x: \\192.168.1.1\obschaya_papka /user:localhost\Guest
(на мелкомягком клиенте) .. или, например, чтобы от имени userok с запросом пароля при предположении, что можно запросить пользователя с роутера:
net use x: \\192.168.1.1\obschaya_papka /user:KEENETIC-GIGA\userok *
**
А возможность принудительно вырубить поддержку SMBv1 появилась на стороне NQ CIFS Server? -
Формально нет NOTIFY, поэтому срабатывает логика:
Скрытый текстCACHE-CONTROL
REQUIRED. Field value MUST have the max-age directive (“max-age=”) followed by an integer that specifies the number of seconds the advertisement is valid. After this duration, control points SHOULD assume the device (or service) is no longer available; as long as a control point has received at least one advertisement that is still valid from a root device, any of its embedded devices or any of its services, then the control point can assume that all are available. The number of seconds SHOULD be greater than or equal to 1800 seconds (30 minutes), although exceptions are defined in the text above. Specified by UPnP vendor. Other directives MUST NOT be sent and MUST be ignored when received.При изменении параметра для "max-age", видимо, надежда только на первый ответ на M-SEARCH. Возможно, режутся NT, а ST проходят.
-
и немного букв, чтобы была возможность валидировать процесс:
http://upnp.org/specs/arch/UPnP-arch-DeviceArchitecture-v1.1.pdf -
еще, наверное, можно попробовать из серии:
interface Home ip alias 239.255.255.250/32
чтобы SSDP точно заходил на Home если TTL не подрезается
-
1
-
-
нам нужен более глубокий захват.
и то, вот легко такая сказка: если, предположительно, постоянно скачет GI с 800 на 400, м.б. страдать все уже начинает на уровне PLCP (и тогда фз, поможет ли более глубокий захват), тогда тема с HT-Mixed PPDU уже может нормально не восприниматься, все скатывается на Non-HT Legacy PPDU (как раз уровень 802.11g) и красивый линк с одной антенны в 135/150 Mbps на 40МГц сваливается (незаметно) под нагрузкой по скорости в ~+- 65 Mbps на 20МГц .. и скок там .. 65*0.65/8 ~ уже вот скорость потолка в ~ +- 5MBps на клиентах под нагрузкой в 40МГц на 802.11n вполне легко объяснима не только состоянием радиоэфира .. а если уже и Non-HT нормально не выходит, то добро пожаловать к более простым 802.11bg.
и тут бы почти в любой админке можно было бы сразу выставить принудительно любой из двух GI и проверить теорию выше, но мы нет .. а, это все бесполезно, wishlist по воздуху уже опухший месяцами, движения нет, немое кино.
-
1
-
-
В 15.06.2017 в 16:51, Dhampir113 сказал:
Ну не знаю что дальше делать, сегодня весь день все устройства были подключены к Huawei E5832S никаких перегрузок и разрывов не было, стоило только снова включить Keenetic 2
Надо на это делать упор - проблем с другими реализациями нет.
В 16.06.2017 в 17:00, vasek00 сказал:KII если в N стандарте и брать по отдельности устройства на какую ширину канала сажает каждое?
А какая разница? Есть, например, и такие, которые в 2.4ГГц посадят себя на 20МГц просто потому что решили за владельца (даже без юр.предписаний) чтить bss coexistence (даже если рядом никого), при том что в том же 5ГГц легко замутят 40МГц.
Тема постоянно бажная сколько я себя здесь помню. Либо мы ее сами крутим, проверяем и для нас, потребителей, ее пилят как нам надо, либо никто не заинтересован в том, чтобы нас все устраивало (чтобы постоянно баили и дебажили по кругу одну и ту же муть). Сказки нафиг.
-
В 15.06.2017 в 19:40, Dhampir113 сказал:
В сети обычно 4 устройства, Sony M2 Dual (d2302), Samsung Galaxy J1 mini (2016) (SM-J 105h), принтер Epson Xp-320, ноут MSI GT60-0NC (Intel n-2230), вроде все поддерживают 802.11bgn.
пока ожидаете решения от разработчиков еще можно посмотреть нормальные репорты по своим устройствам и понять, что с ними все ок:
D2302
https://fcc.io/PY7/PM-0721
2189029 и 2188943
-> для 2.4ГГц (вроде все ок): PIFA gain 1.31 dBi vs -1.33 dBi для 5ГГц;
-> для 5ГГц: вроде лучше каналы 100-116 потом, видимо, ограничение по старым от TDWR .. и 132-140 <-> PIFA gain -0.55 dBi.SM-J105H
https://fcc.io/A3L/SMJ105H
2863732
-> для 2.4ГГц (вроде все ок): FPCB gain 0.4 dBi, без особенностей.Intel N-2230
https://fcc.io/PD9/2230BNH
1570953итд.
-
1
-
-
11 минуту назад, Dhampir113 сказал:
у меня прост другая область познаний, в которой я "админ", и к сожалению, сетевое оборудование с ней не соседствует даже в километре, поэтому и надеюсь на разработчиков и умных людей в этих краях, в которых я могу только сообщить об обнаруженном баге ("способный на минимальный анализ происходящего"), ну и минимально провести диагностику, остальное мне не по силам.
знакомо. я примерно так же тут начинал =)
-
Ну и поскольку мы тут так или иначе админим свои устройства, то как, наверное, смотрят Админы на беспроводной роутер:
https://www.cwnp.com/uploads/cwna_106_exam_objectives_v6-01_2014.pdf.. ну, это ведь домашний роутер, а значит "все что вы хотели знать, но боялись спросить", т.к. все должно быть вылизано за вас:
- азбука (одна из)
- CWTS (основы)
- CWNA-106 и CCNA Wireless (и вот уже почти Админ)
- CWSP-205 (и враг не пройдет)
- CWAP-PW0-270 + бонус (когда в принципе понимаешь уровень дров и что реально, а что нет, траблшутинг без гаданий итп.итд.)
- CWDP-PW0-250 (когда, наверное, можно предлагать людям интересные реализации).. и (смотрим на свой страх и риск) наступает просветление, чэйнджлог дарит радость улыбки =)
-
1
-
-
1 час назад, Dhampir113 сказал:
закончилось стандартами Wi-Fi
а там пласт выше крыши если с основ беспровода тащить багаж, поэтому разные реализации вполне могут между собой не до конца контачить если по-разному воспринимать смысл настроек .. это только с виду - что там нечего крутить, а если копнуть, то ацкий ппц.
-
17 минут назад, Dhampir113 сказал:
т.е мне лучше просто оставить стандарт 802.11 bg и все наверное?
Да, если пропускной 802.11g для задач хватает.
19 минут назад, Dhampir113 сказал:и ждать
ойй .. уж скоро год =) а так хотелось бы прочувствовать внимание к от корки до корки + + + + + + .. чтобы уже не волноваться =)
-
29 минут назад, Dhampir113 сказал:
при переходе из одного диапазона в другой
диапазон там остается, меняется стандарт:
Скрытый тексти другие рядом.
29 минут назад, Dhampir113 сказал:как оно может проверить?
будет работать нормально или не будет. скорее всего, не будет. там вроде фарш из защитных механизмов для bg и пр. ненужной шелухи из-за которых у клиентов может крыша ехать - это все можно будет проверить только когда будет удобный доступ ко всем настройкам + зеркальной проверкой всех изменений из пассивного сбора всех пакетов на канале (и это "та" еще задача). а до этого момента можно благополучно забыть, что проблемы могут быть решены.
-
1
-
-
2 часа назад, Dhampir113 сказал:
может сваливается в N или застревает между в выборе
может, на E5832S отключить wifi, он нужен?
2 часа назад, Dhampir113 сказал:Если поможете это проверить
можно попробовать проверить через:
interface WifiMaster0 compatibility N
.. но для меня этот режим губителен, настройки не нра, поменять никак итп.итд. так что не особо рекомендую, сам жду
-
В 14.06.2017 в 18:16, Dhampir113 сказал:
А как бы проверить по протоколу QUIC?
можно попробовать принудительно отключить на клиенте из серии: browser://flags/#enable-quic
можно попробовать убрать все "лишнее", м.б. не миксует:
interface WifiMaster0/AccessPoint0 no wps interface Bridge0 no igmp downstream no ip hotspot no ppe software no ppe hardware no service igmp-proxy
и если выйдет, то добавлять в поиске виновного
-
и с QUIC, похоже, надо быть повнимательнее из-за DROWN .. в т.ч. полезно будет при проверке TLS/SSL .. когда плюшки по сертификатам подвезут.
**
и немного про масштабы пофигизма:
https://drownattack.com/top-sites.html -
44 минуты назад, Dhampir113 сказал:
у меня включено вроде
глянул на ближайшем хроме и хромиуме: QUIC Enabled: false .. в browser://flags / chrome://flags - стоят по-умолчанию (т.е. выключено), а так да, при включении и рестарте браузера видны сессии QUIC на гугловских сервисах.
Samba: Разрушительный сбой
in 2.10
Posted
напоминает нечто низкоуровневое, для начала попробовать добавить сетевой диск в исключения:
https://support.microsoft.com/ru-ru/instantanswers/64495205-6ddb-4da1-8534-1aeaf64c0af8/add-an-exclusion-to-windows-defender-antivirus
если он, то вряд ли причина, скорее только инициатор.
еще желательно найти эту ошибку в журнале: ПКМ на иконке "Пуск" -> Просмотр событий -> Просмотр событий (локальный) -> в сводке событий посмотреть, дойти до нее и скопировать полностью вывод по ошибке.
диск SSD?
возможно, собаки в этой стороне, поэкспериментируйте на стороне клиента .. но, имхо, корень проблем где-то еще.
валар моргулис.