Jump to content

V.A.S.t

Forum Members
  • Posts

    51
  • Joined

  • Last visited

Posts posted by V.A.S.t

  1. Да в том-то и дело, что вроде все настроено, галка Игнорировать DNS стоит (есть в новом интерфейсе, в расширенных настройках PPPoE). Тест по https://www.dnsleaktest.com выдает DNS AdGuard без утечек. А один и тот-же домен трассируется по разным адресам, среди которых (видно по сообщению выше) fz139.ttk.ru.
    Кстати, запрет транзита DNS тоже стоит.

    Учитывая, что добавленные домены разрешаются в адреса через поднятый VPN, откуда может прилетать этот адрес?

    И еще, есть ли возможность очищать список разрешенных адресов без перезагрузки роутера?

    UPDATE:

    Проблема решилась прописыванием в bypass.conf DNS 1.1.1.1. Не знаю как, но запросы к 8.8.8.8 каким-то образом подменял провайдер.

  2. Ладно, проблема была с VPN. Не стал разбираться, в чем конкретно, и почему это связано с Кинетиком... Настроил другой ВПН. Проблема теперь в том, что каким-то немыслимым образом оператор подсовывает свои ДНС. Не всегда, но проскакивают:
     

    PS C:\WINDOWS\system32> tracert www.instagram.com
    
    Трассировка маршрута к z-p42-instagram.c10r.instagram.com [157.240.205.174]
    с максимальным числом прыжков 30:
    
      1    <1 мс    <1 мс    <1 мс  ULTRA [192.168.1.1]
      2    94 ms    94 ms    94 ms  10.8.0.1
      3    98 ms    95 ms    96 ms  gw.mgnhost.com [193.0.178.1]
      4    95 ms    97 ms    95 ms  gw-nl.mgnhost.com [185.15.210.40]
      5   100 ms    95 ms    97 ms  v220.rtr1.mirhosting.net [185.15.209.25]
      6     *        *        *     Превышен интервал ожидания для запроса.
      7   141 ms   143 ms   140 ms  po202.asw02.hel3.tfbnw.net [129.134.54.20]
      8   143 ms   143 ms   144 ms  psw03.hel3.tfbnw.net [129.134.93.107]
      9   141 ms   140 ms   141 ms  173.252.67.107
     10   144 ms   143 ms   143 ms  instagram-p42-shv-01-hel3.fbcdn.net [157.240.205.174]
    
    Трассировка завершена.
    PS C:\WINDOWS\system32> tracert www.instagram.com
    
    Трассировка маршрута к fz139.TTK.ru [188.43.20.67]
    с максимальным числом прыжков 30:
    
      1    <1 мс    <1 мс    <1 мс  ULTRA [192.168.1.1]
      2   140 ms   224 ms    95 ms  10.8.0.1
      3    94 ms    95 ms    94 ms  gw.mgnhost.com [193.0.178.1]
      4    96 ms    95 ms   101 ms  gw-nl.mgnhost.com [185.15.210.40]
      5    96 ms    94 ms   231 ms  et315-464.RT.SRV.DRO.NL.retn.net [87.245.211.8]
      6   128 ms   126 ms   124 ms  ae6-106.RT.SL.SPB.retn.ru [87.245.233.249]
      7   125 ms   124 ms   128 ms  GW-TransTeleCom.retn.net [87.245.228.207]
      8     *        *        *     Превышен интервал ожидания для запроса.
      9   135 ms   132 ms   132 ms  msk05.transtelecom.net [188.43.20.70]
     10   131 ms   132 ms   131 ms  dib-filtr-gw.transtelecom.net [188.43.20.67]
    
    Трассировка завершена.

    Как? Что сделать, чтобы этого не было? DOT настроил на 8.8.8.8 и 1.1.1.1, на все узлы в сети применяется AdGuard DNS Серверы по умолчанию. А нет-нет, но проскакивает этот fz139.ttk.ru...

  3. 2 минуты назад, keenet07 сказал:

    Попробуйте обновить страницу в браузере CTRL+F5

    И страницу обновлял, и браузер другой пробовал, даже два. И с телефона пробовал. И отключал кеширование через средства разработчика - не помогает ничего...

  4. Говорю же, трейс идет в впн. Но браузер не открывает.

    PS C:\WINDOWS\system32> tracert instagram.com

    Трассировка маршрута к instagram.com [157.240.205.174]
    с максимальным числом прыжков 30:

      1    <1 мс    <1 мс    <1 мс  ULTRA [192.168.1.1]
      2    95 ms    93 ms    92 ms  176.16.10.1
      3    94 ms    93 ms    93 ms  gw.mgnhost.com [193.0.178.1]
      4    94 ms    94 ms    97 ms  gw-nl.mgnhost.com [185.15.210.40]
      5   108 ms   115 ms    97 ms  v220.rtr1.mirhosting.net [185.15.209.25]
      6     *        *        *     Превышен интервал ожидания для запроса.
      7   140 ms   140 ms   139 ms  po202.asw02.hel3.tfbnw.net [129.134.54.20]
      8   143 ms   149 ms   142 ms  psw03.hel3.tfbnw.net [129.134.93.107]
      9   138 ms   137 ms   137 ms  173.252.67.107
     10   142 ms   144 ms   143 ms  instagram-p42-shv-01-hel3.fbcdn.net [157.240.205.174]

    Трассировка завершена.

    PS C:\WINDOWS\system32> tracert rutracker.org

    Трассировка маршрута к rutracker.org [104.21.32.39]
    с максимальным числом прыжков 30:

      1    <1 мс    <1 мс    <1 мс  ULTRA [192.168.1.1]
      2    93 ms   101 ms    93 ms  176.16.10.1
      3    93 ms    94 ms    95 ms  gw.mgnhost.com [193.0.178.1]
      4   102 ms    93 ms    98 ms  gw-nl.mgnhost.com [185.15.210.40]
      5   117 ms   117 ms    96 ms  speed-ix.cloudflare.com [185.1.222.191]
      6    98 ms   115 ms   101 ms  172.71.92.4
      7    96 ms    99 ms   110 ms  104.21.32.39

    Трассировка завершена.

  5. Да. В роутерах других производителей есть данная фича. Очень хотелось бы создавать списки доменных адресов для работы с ними. Например для маршрутизации через VPN или для блокировки трафика.

  6. Добрый день! Возрожу тему. Хотелось бы видеть в роутере не Homebridge, как мост для HomeKit (тем более он присутствует в opkg), а именно Home Hub. То есть хаб для умного дома Apple. На данный момент тема как никогда приобретает актуальность, а все дело в том, что Apple, мало-помалу приучив людей к HomeKit, сделала, как и все остальные коммерсанты: начала продвигать свои устройства. А именно, обновив приложение Дом на устройстве до новой версии, становится НЕВОЗМОЖНО поделиться домом с родственниками, проживающими под одной с вами крышей!!! Apple, похоже, поняла, что так резко делать нельзя и дело пахнет керосином, и отменила ПОКА ЧТО обновление приложения в дом, пообещав, что обновит его в ближайшем будущем (возможно, оно обновляется принудительно с версии iOS 16.2). Раньше, для того, чтобы управлять устройствами не из локалки или строить сценарии, необходимо было иметь дома AppleTV, HomePod или iPad или один из тройки роутеров, но при этом можно было спокойно использовать приложение дом на всех устройствах Apple. Теперь же Хаб необходим просто для того, чтоб поделиться домом с близкими... А вот у меня есть Я.Станция  и SmartTV, и мне не нужны эти устройства по их прямому назначению.

    Поэтому внедрение такой фичи, как Home Hub в линейку Keenetic будет очень востребовано во всем мире хотя бы для того, чтоб поделиться устройствами умного дома с семьей.

  7. 13 часа назад, V.A.S.t сказал:

    Всем добрый день! Возрожу тему :)

    Где ошибка?

    Проблема была в сохранении cookie. Ниже рабочий код.

    Скрытый текст
    
    <?php
    		$ip = "192.168.1.1";
    		$login = "admin";
    		$password = "aabbcc";
    		
    		$ch = curl_init('http://'.$ip.'/auth ');
    		curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
    		curl_setopt($ch, CURLOPT_COOKIEFILE, 'cookie.txt');
    		curl_setopt($ch, CURLOPT_COOKIEJAR, 'cookie.txt');
    		curl_setopt($ch, CURLOPT_HEADER, true);
    		$html = curl_exec($ch);
    		$headers = [];
    		$data = explode("\r",$html);
    		$headers['status'] = $data['0'];
    		array_shift($data);
    		
    		foreach($data as $part){
    		$middle=explode(":",$part);
    		@$headers[trim($middle['0'])] = trim($middle['1']);
    		}
    		if($headers["status"] != "HTTP/1.1 200 OK"){
    			print $html;
    			$pass = hash('sha256', $headers["X-NDM-Challenge"].md5($login.':'.$headers["X-NDM-Realm"].':'.$password));
    			$post = '{"login": "'. $login . '", "password": "' . $pass . '"}';		
    			curl_setopt($ch, CURLOPT_HTTPHEADER, Array('Content-Type: application/json;charset=UTF-8'));
    			curl_setopt($ch, CURLOPT_POST, 1);
    			curl_setopt($ch, CURLOPT_POSTFIELDS, $post);
    			$html = curl_exec($ch);
    		}
    		curl_close($ch);
    		print $html;

     

     

    • Thanks 1
  8. Всем добрый день! Возрожу тему :)

    Пытаюсь авторизоваться на PHP, но выходит ошибка 400. Ниже код:

    <?php
    		$ip = "192.168.1.1";
    		$login = "admin";
    		$password = "aabbcc";
    		
    		$ch = curl_init('http://'.$ip.'/auth ');
    		curl_setopt($ch, CURLOPT_RETURNTRANSFER, true);
    		curl_setopt($ch, CURLOPT_HEADER, true);
    		$html = curl_exec($ch);
    		if (!$html)	return false;
    	
    		$headers = [];
    		$data = explode("\r",$html);
    		$headers['status'] = $data['0'];
    		array_shift($data);
    		
    		foreach($data as $part){
    		$middle=explode(":",$part);
    		@$headers[trim($middle['0'])] = trim($middle['1']);
    		}
    		
    		$md5 = $login . ':' . $headers["X-NDM-Realm"] . ':' . $password;
    		$pass =  $headers["X-NDM-Challenge"].md5($md5);
    		$pass = hash('sha256', $pass);
    		$post = '{
    		login: '.$login.',
    		password: '.$pass.'
    		}';
    		curl_setopt($ch, CURLOPT_POST, 1);
    		curl_setopt($ch, CURLOPT_POSTFIELDS, $post);
    		$html = curl_exec($ch);
    		if (!$html)	return false;
    		curl_close($ch);
    		print $html;

    Где ошибка?

  9. При использовании сервиса KeenDNS и домена keenetic.pro на выбранное имя автоматом выдается бесплатный SSL сертификат. Но при использовании доступа к веб-приложениям в домашней сети, браузеры ругаются на недействительный сертификат, потому что на поддомены сертификат не распространяется.
    Просьба при получении сертификата включать в него доменные имена, созданные в "Доступе к веб-приложениям в домашней сети".

  10. 3 часа назад, Kiborg_Man сказал:

    Снемите галку Автомонтирование новых USB-дисков.

    Да, это работает, но логика неправильная. Это автомонтирование новых USB-дисков, а то, что уже подключено и отключается мной вручную - не должно монтироваться снова.

  11. Установлен старый модуль Общий доступ к файлам и принтерам (SMB/CIFS). На подключенном диске 2 раздела: общий и Entware. Хотел отключить отображение Entware, но после сохранения он появляется вновь. Если отключать общий раздел, картина та же. 

    Версия Keenetic OS2.15.A.4.0-2

    • Need more info 1
  12. Разобрался. Переход работает, если вводить sh.xxx.keenetic.pro/mobile/. То есть именно со слешем на конце. Если слеша нет, редиректит на внутреннюю сеть. Наверно включается редирект веб-cервера.

  13. Вернёмся к началу проблемы: если выбран домен mykeenetic.ru и я перехожу по адресу sh.xxx.mykeenetic.ru/mobile, я попадаю на адрес sh.xxx.mykeenetic.ru/mobile и это правильно. Если заходить изнутри сети, то адрес будет 192.168.1.5/mobile. Потом я удаляю привязку к домену mykeenetic.ru и делаю привязку к домену keenetik.pro. Больше я ничего не меняю. В результате при переходе на адрес sh.xxx.keenetic.pro/mobile, меня редиректит на внутренний 192.168.1.5/mobile и конечно же ничего не открывается (sh.xxx.keenetic.pro открывается как положено). Я снова меняю домен на mykeenetic.ru и снова все работает как и должно.

     

     

    Отправлено с моего iPhone используя Tapatalk

     

     

     

  14. Без разницы, какой ОС и браузер. Почему то вместо xxx.xxx.keenetic.pro/xxx открывается 192.168.1.5/xxx. У меня несколько страниц на сервере и со всеми сценарий повторяется, даже если вручную вбивать их в адресной строке. То есть редирект не причем. Он в любом случае перекидывает на 192.168.1.5/xxx.
    А насчет второго приложения: настроено так 2018-02-05_17-07-54.png.f3cc19809bfcc635877538957b2a362b.png

  15. Редирект срабатывает от скрипта в странице. Но в любом случае через mykeenetic.ru можно свободно ходить на вложенные страницы.

    Кстати, перенаправление на веб идет через доступ к веб-приложениям в домашней сети.

×
×
  • Create New...