Jump to content

arbayten

Forum Members
  • Posts

    194
  • Joined

  • Last visited

Posts posted by arbayten

  1. В 19.12.2017 в 16:59, BigD сказал:

    техника Apple. iPhone, MacBook

    если Малдер, то смотрим:
    https://youtu.be/7xY1mm1BXTY

    запоминаем канал на 5ГГц, отключаем вифи на афоне, согласно видео проверяем теорию насколько успешно маки нативно захватывают 802.11ac в т.ч. в 80МГц: устанавливаем нужный захват согласно видео, запускаем, включаем вифи на афоне, репродуцируем жуткую потерю пакетов, согласно видео получаем .wcap или тп., выкладываем дамп в облако, ссылку на него сюда, иначе бесполезно.

     

  2. 4 часа назад, ydzhus сказал:

    сети нет!
    Как поправить?

    А как именно "сети нет"?

    Права доступа настроены? Компонент стоит?
    https://help.keenetic.net/hc/ru/articles/213967029-Настройка-прав-доступа-к-сетевому-диску-подключенному-к-интернет-центру

    В W10 PS под админом что выдает на Get-SmbClientConfiguration ?

    Если права не настроены, то м.б. поможет (но это не айс):
    Set-SmbClientConfiguration -EnableInsecureGuestLogons $true -Force

    Или же все заходит, но не видит в окружении, бо NBT при откидывании копыт, а WS-D заново не изобрели?

    Это же придется копать в сторону реанимации для нужных интерфейсов (можно под консолью):
    wmic nicconfig get caption,index,TcpipNetbiosOptions

    - смотреть где TcpipNetbiosOptions 0 или 2, а если 0, то могут прилетать по DHCP, а там пес его знает по конфликтам, может, проще закопать пока теплое? :)
    wmic nicconfig where index=число_в_столбике_индекса_нужного_интерфейса call SetTcpipNetbios 2

    - ну или напалмом из серии:
    wmic /interactive:off nicconfig where TcpipNetbiosOptions=0 call SetTcpipNetbios 2

    - и потом как-нибудь проверить / удобно включить WS-D, чтобы наверняка:

    sc.exe config fdPHost start= delayed-auto
    sc.exe config FDResPub start= delayed-auto

    - и заодно прочекать network discovery для соответствующего профиля.

    ... либо уже совсем не напрягать пользователя и прибить гвоздями на видном месте из серии:
    http://cmd4win.ru/administrirovanie-seti/upravlenie-setyu/68-net-use
    https://technet.microsoft.com/ru-ru/library/bb490717.aspx

    • Upvote 1
  3. 3 часа назад, Александр Сухоруков сказал:

    Честно говоря не понял какой вывод я должен был сделать))

    теоретические ограничения для tcp-соединения при rtt в 400 ms при желании наполнить среднюю эффективность 802.11ac в 867Mbps, нижний bottleneck для одного если хоть что-то будет негативно влиять на receive window auto-tuning, а там под капотом еще много всего, например: Get-SmbClientConfiguration, netsh int tcp show global итд. что поддается выпестованию со стороны W.

    в целом вывод такой:

    Скрытый текст

    124e84a94e69c34033ac9d691cea62aa.png

     

  4. 2 часа назад, vasek00 сказал:

    Вы о чем, в текущем релизе 2.11 ответ роутера

    если есть подозрение на аффилированность, то всегда стоит проверять самому, т.к. даже дамп могут подменить и удобно, например, сюда выложить в том же триале, особенно, когда терзает нелогичность некоторых моментов; и так понятно почти все; отвлеченно: чем больше репортов и способов диагностики - тем лучше для того самого молчаливого читателя (а такие существуют, наверное).

    2 часа назад, vasek00 сказал:

    Все примочки только на SMB3

    все же та же дока: https://support.microsoft.com/en-us/help/2696547/how-to-detect-enable-and-disable-smbv1-smbv2-and-smbv3-in-windows-and

    SMBv2:
    Request compounding - allows for sending multiple SMB 2 requests as a single network request;
    Larger reads and writes - better use of faster networks;
    Caching of folder and file properties - clients keep local copies of folders and files;
    Durable handles - allow for connection to transparently reconnect to the server if there is a temporary disconnection;
    Improved message signing - HMAC SHA-256 replaces MD5 as hashing algorithm;
    Improved scalability for file sharing - number of users, shares, and open files per server greatly increased;
    Support for symbolic links;
    Client oplock leasing model - limits the data transferred between the client and server, improving performance on high-latency networks and increasing SMB server scalability;
    Large MTU support - for full use of 10-gigabye (GB) Ethernet;
    Improved energy efficiency - clients that have open files to a server can sleep.

    SMBv3:
    Transparent Failover - clients reconnect without interruption to cluster nodes during maintenance or failover;
    Scale Out – concurrent access to shared data on all file cluster nodes;
    Multichannel - aggregation of network bandwidth and fault tolerance if multiple paths are available between client and server;
    SMB Direct – adds RDMA networking support for very high performance, with low latency and low CPU utilization;
    Encryption – Provides end-to-end encryption and protects from eavesdropping on untrustworthy networks;
    Directory Leasing - Improves application response times in branch offices through caching;
    Performance Optimizations - optimizations for small random read/write I/O.

    -> фишек достаточно и для 2й и 3й (по сравнению с 1й) ... а тот же мультичэннел в разных вкусах есть.

    2 часа назад, vasek00 сказал:

    По моему и так уж максимум выжимают по отзывам (текущим) что есть при SMB fastpath

    а nqe тогда уже обновили? мне вот интересно: ndm - как network direct memory? т.е. можно было бы предположить, что крутятся некие проприетарные дрова (которые и разрабатываются), которые все стараются разгружать при входе на конкретное железо по нужным местам большей частью в обход ядра лунохода (молодцы, т.к. большой труд, да и косяки понятны); с другой стороны, много стрелок на винду, т.к. *овно, - непонятно, а иногда даже начинаешь сомневаться, что проприетарные дрова, большой труд итп.

    молчаливый читатель так и не делает выводов, бич распространяется.

  5. 3 часа назад, Dhampir113 сказал:

    одноранговая сеть с кинетиком

    жаль. м.б. потом кто-нибудь из независимых подтвердит диалект nqe с шарой на к. так-то в этом плане самый лучший секас с ws fs, multichannel, smb direct|rdma, а если еще и с hyper-v, так полное погружение по вариантам тюнинга, чтобы трубу до краев наполнить, зато в конце приходит то самое просветление.

    • Upvote 1
  6. 1 час назад, Dhampir113 сказал:

    через PowerShell

    если не затруднит, на клиенте W10 -> PowerShell под админом -> какой согласованный диалект на шару К по Get-SmbConnection ? спасибо

  7. 13 минуты назад, vasek00 сказал:

    Возможно, но с Win7 GUI имеем рабочий и ответ такой же

    
    DialectRevision: (0x210) - SMB 2.1 dialect revision number.
         Reserved: 0 (0x0)
         ServerGuid: {00000000-0000-0000-0000-000000000000}

    и для win10

    
    DialectRevision: Unknown (0x311)
         Reserved: 2 (0x2)
         ServerGuid: {00000000-0000-0000-0000-000000000000}

     

    для W7 макс 2.1, для W10 - пока 3.11, версия используемого диссектора протокола в сообщении такой даже не понимает (0x311), клиенту guid сервера может быть по барабану в 2.1 и иметь значение при работе с более высокими версиями протокола в другой библиотеке другой оси; если W где-то закрывает глаза, то это не значит, что косяки с ее стороны.

    для теста и временного решения можно со стороны nqe даунгрейдить smb на W10 до 2.1 раз на W7 все ок

  8. 3 часа назад, vasek00 сказал:

    Win10 дает отлуп

    GUID по идее все же нужен не пустой со стороны кинетика:
    https://stackoverflow.com/questions/569858/command-line-guid-for-unix-and-windows
    https://stackoverflow.com/questions/16372433/linux-command-to-generate-new-guid

    опять же проверить спецификацию, т.к. в примерах на этом шаге MID=0x0003:
    https://msdn.microsoft.com/en-us/library/hh536394.aspx

    итд.
    https://msdn.microsoft.com/en-us/library/cc246492.aspx
    https://msdn.microsoft.com/en-us/library/cc246561.aspx по требованиям к 0x0311
    https://msdn.microsoft.com/en-us/library/cc246805.aspx по особенностям на местности
    https://msdn.microsoft.com/en-us/library/mt208843.aspx на погоны

    и как обычно все без фишек и феничек:

    Цитата

    Capabilities: 0x0

    такой вот пациент.

    • Upvote 1
  9. 22 часа назад, AlexUnder2010 сказал:

    Грубо говоря, видимо создается интерференция двух близлежащих каналов и драйвер "думает", что адаптер на верном канале.

    а ф.з. что там драйвер думает; просто есть несколько моментов:

    1) сделать костыль ведь просто по событию ap-client: bssid rootap известен при под(пере)ключении независимо от ssid и даже если канал не приходит в массиве от интерфейса ap-client, то сканирование эфира (м.б. при дополнительных условиях) всегда покажет, где сидит этот bssid, а дальше уже был намек на отслеживание дельты канала wmN и, наверное, полностью переподнять беспроводную часть в редком случае просто невозможно (но, более вероятно, тогда придется признать некоторые другие моменты, т.к. нас путают даже в том, какое ухо рядом с usb3, мантра: "всё хорошо", - это норма);

    2) ориджинал аффтар просил передать, что "понял все" где-то через месяц-другой, просто сомневался, ничего не ждет, замечательно сублимирует поглощая в т.ч. локальные воображаемые миры (и рекомендует остальным периодически);

    3) 3+7 и 7+3 - все же немного разные вещи;

    4) одна антенна, при желании, все же сможет принять кадры основного и соседнего канала.

  10. 1 час назад, Mamay сказал:

    Keenetic здесь третье лицо. Правильно будет МS vs MS.)) Так как, что SMB 1, что все последующие реализации пропритерного протокола - удел Microsoft. Ndms же, в бытность GNU/Linux, лишь использует demon smb...

    10 очков Гриффиндору за настойчивость

  11. 14 часа назад, Sergey Zozulya сказал:

    выглядит совсем неоптимизированно для мобильных устройств. Неужели так и задумано?

    а как хочется? чтобы плитки в одну колонку шли в портретном? чтобы у каждой был интуитивно-понятный якорь с touch-friendly drag and drop для формирования своего порядка плиток (и чтобы при этом все переходило в режим птичьего полета для удобства)? чтобы не нужно было зумить без надобности и чтобы это не глючило при ротейте? :)

  12. Скрытый текст

    Port Unreachable

    Unlike the Network Unreachable and Host Unreachable messages which come from routers, the Port Unreachable message comes from a host. The primary implication for troubleshooting is that the frame was successfully routed across the communications infrastructure, the last router ARP’ed for the host, got the response, and sent the frame. Furthermore, the intended destination host was on-line and willing to accept the frame into its communications buffer. The frame was then processed by, say, TCP or, perhaps UDP, RIP, OSPF, or some other protocol. The protocol (TCP or UDP) tried to send the data up to the destination port number (TCP or UDP port) and the port process didn’t exist. The protocol handler then reports Destination Unreachable – Port Unreachable.

    One of the most common Port Unreachable errors occurs when an SNMP (Simple Network Management Protocol) console is polling a number of devices on the network. The console has been configured with a list of IP addresses to poll for the acquisition of network management data. The assumption is that each of those managed devices has been configured with an SNMP agent program assigned to a particular port number. One standard SNMP port number is 161. If you see a Port 161 Unreachable then you could reasonably assume that a console was polling a device which didn’t have an SNMP agent configured into it.

    If you try to setup a NetBIOS connection (port 513) with a server that doesn’t support NetBIOS (hence, no 513 processing entity) you get a Port Unreachable. Mounting a file volume to a server that doesn’t support NFS results in the same.

    When troubleshooting a Port Unreachable error it is necessary to know what is supposed to be at the indicated (unreachable) port. This may be as simple as looking up RFC 1700 (the well known number list) or as complicated as interacting with a vendors development team to figure out the operation of some proprietary application program that is using special port numbers.

    One odd error that might be associated with a Port Unreachable message is seen when an otherwise normally operating conversation is interrupted by a Port Unreachable message. When you inspect the conversation you observe that the unreachable port was working without a problem. Frames were going to and from the port number when, suddenly – Port Unreachable. This is indicative of an overload condition or process priority configuration problem in the reporting host. The process in question was swapped out of memory and was not able to swap back in quickly enough to avoid the unreachable indication.

    The nice thing about a Port Unreachable message is that it confirms proper operation of the intervening communications infrastructure and the presence of the destination host processor.

    Summary: Port Unreachable

    The host and the communications infrastructure are working properly.

    The ICMP Port Unreachable message originates from a host, not a router.

    The indicated port process was either not running or was swapped out. SNMP (Port 161) is a common port to be missing.

    Find out what the port is used for and why it wasn’t available.

    https://www.savvius.com/networking-glossary/tcp_ip_overview/icmp/unreachable/

    немножко тут:
    https://wiki.dieg.info/icmp

    кто-то, похоже, подыхает на лупбэке, пакет ловить нужно:
    http://www.firewall.cx/networking-topics/protocols/icmp-protocol/153-icmp-destination-unreachable.html

    так-то тема старая, а арпы еще жарит на ване? забейте.

  13. вроде бы, когда-то были проблемы с созданием мелких файлов и злой ошибкой:
    https://lists.samba.org/archive/samba/2015-February/189581.html

    говорят, есть такие sparse files, где нули могут гулять при smb и nfs:
    https://serverfault.com/a/731649

    ntfs и винда все держит, если от fs и сервера взводятся нужные флаги, а так - как раз есть пример, когда можно схватить нули:
    https://blogs.msdn.microsoft.com/openspecification/2010/11/05/notes-on-sparse-files-and-file-sharing/

    опять же всякие твики (strict allocate = yes и posix_fallocate()):
    https://wiki.samba.org/index.php/Linux_Performance

    ... но твики и проблемы из строки 1 как-то не вяжутся.

    хорошо, что на внешней самбе работает, всегда можно посмотреть.

  14. 2 часа назад, T@rkus сказал:

    Существует ли решение данной проблемы

    особенность репитера/усилителя на L2 + отсутствие всех настроек приводит к тому, что универсальное (на данный момент) решение всех подобных проблем для репитера/усилителя лежит в области eoip: https://forum.keenetic.net/topic/2732-мастерим-подобие-wds-на-проводе-и-без-на-базе-eoip/

    но это никогда не признают по понятным причинам, плюс, это должно работать в теории, практику никто не подтверждал.

    • Thanks 1
  15. 2 часа назад, vasek00 сказал:

    Win7 (1.2 и F-PS) в сети двух роутеров (1.100 и 1.200) открывает папку по имени роутера MY-KEEN

    NBNS src:137 на 192.168.1.255:137

    BROWSER src:138 на 192.168.1.255:138

    SMB порт 445

    на 2.09(AAUW.3)A0 с планшетным клиентом W10 x86 Home SL 15063.608 (проверено, что кэш NBT чист, на дефолтах, самоизбранный мастер, без гвоздей в lmhosts, "сказок/фантазий/поклепа", т.е. типичное пользовательское при успешном b-node) + виден Direct hosting over TCP/IP по 445-му -> проводник, сеть, KEENETIC-GIGA виден не смотря на отсутствие в кэше nbtstat -c (т.е. имена с предыдущего резолва чем-то еще ведутся) ... все аналогично при открытии хоста по имени: 

    https://www.cloudshark.org/captures/69b9fea860f7

    т.е. все вполне достойно. т.е. если совсем серьезно - особо интересует спорадичная проблема с выборами, т.к. по симптомам напоминает сваливание в p-node по причине хз, бо wins нету в этой схеме, а флаг nt server если и влияет негативно, то пока не поймать в каких условиях.

  16. 54 минуты назад, vasek00 сказал:

    без закидонов c самого первого

    редко наблюдал проблему с выборами в рамках 2х W10 в окружении К, т.е. как если ушли в p-node и пошел игнор b-node, но тут надо всем вопросы задавать.

  17. еще, по идее, пользователь может через dhcp-опцию 46 задать значение 1 (Microsoft enhanced B-node), чтобы все клиенты при получении аренды принудительно переходили в одинаковый режим с роутером (в анонсах идет b-node) и если это до конца не поможет, то в нужном месте создать lmhosts в котором прямо привязать имя роутера к ip, возможно и скорее, - с ключевым #PRE ... а если будет желание вести список статических привязок централизованно в любом месте на подобие мастера, то изучить возможности #INCLUDE ... главное, в этом случае, найти способ прикрыть файлик от нерадивого пользователя при том, что изначальный доступ машины к списку идет от null.

    p.s. но все же хотелось бы, чтобы к NBT на К было не придраться.

    • Thanks 1
×
×
  • Create New...