Jump to content

Vladislav Kravchenko

Forum Members
  • Posts

    70
  • Joined

  • Last visited

Posts posted by Vladislav Kravchenko

  1. 6 минут назад, Илья Картавенко сказал:

    Там описан общий случай. Но если не делать сохранение конфига, то команда будет работать до перезагрузки роутера. Попробуйте использовать ваши команды по той схеме, что там описана.

    Я могу ошибаться, но в статье описаны команды для инициализации модема. Т.е. получить информацию с него я могу только при его инициализации (и то, если кинетик вывод куда-то выведет). Что несколько не то.

     

    По show interface UsbQmi0 выдает всю инфу, что кинетик выводит в онлайне. Но это не все, нет температуры, нет напряжения.

  2. 4 минуты назад, Илья Картавенко сказал:

    https://help.keenetic.com/hc/ru/articles/213966489

    А команды для модема вы должны знать.

    Как я понял из статьи, там задаются команды, которые вводятся в модем на стадии инициализации. Нет ли такого - просто послать команды, получить ответ?

     

    Сам кинетик в режиме онлайн инфу о состоянии с модема получает.

  3. Добрый вечер,

    Использую вот такой вот модем DW5821e для добычи интернета из воздуха. Все работает, но хочется из модема получать дополнительную информацию, например, температуру или напряжение питания. Как к нему можно подключиться?

    Например, если подключить его к ПК (там интерфейс USB2), то появляются еще и COM-порты и через них AT-командой можно получить нужную информацию. А как подключиться с кинетика ультра?

  4. Друзья, подскажите что делаю не так и как надо?

    Хочу завернуть все запросы на конкретный IPv6 адрес в туннель Wireguard.

    Делаю так:

    ipv6 route 2001:470:1f15:f1:6e6e:6d2d:636c:7562/128 Wiregurad0

    или так

    ipv6 route 2001:470:1f15:f1::/64 Wireguard0

    Но запросы IPv6 с компа из локальной сети упорно идут не туда куда следует, т.е. не маршрутизируются ни разу в туннель Wireguard.

    PS. Аналогичная задача с IPv4 - все работает, запросы идут куда следует.

  5. 12 минуты назад, Илья Картавенко сказал:

    Установлен ли на ultr-е компонент прошивки для поддержки ipv6?. Включены ли ipv6 на машинах?

    1. Конечно установлен. Ultra получает IPv6 от F660, может по нему ходить, резольвить и т.п.

    2. Конечно включены, но получают только LLA.

  6. Форумчание, подскажите что лучше сделать.

    Есть провайдет МГТС, есть от него оптический модем ZTE F660 (поменять его на что-то другое обычно не дают) к нему подключен в режиме роутера Keenetic Ultra (тут настроены WiFi, VPN-ы разные и прочее трахомудие). Переключить F660 в режим моста не могу, нет такой настройки. Плюс там еще и телефония.

    С недавнего времени МГТС начала давать своим абонентам IPv6 и даже с префиксом сети. На F660 адрес и префикс есть. RA работает. Ultra получает адрес. На Ultra я могу пинговать IPv6 хосты (как по адресу, так и по резолву). Но в локальную сеть никакие IPv6 не доходят. На всех машинах в сети за Ultra только LLA.

    Можно что-то подкрутить на Ultra, чтобы машинам в локальной сети раздались IPv6 адреса из префикса на F660?

     

     

  7. 11 час назад, Валера сказал:

    Поставь галочку Постоянный IP адрес.

    В том-то и дело, что там нет такой галочки :) VPN-сервер выдает их по своему разумению.

     

    11 час назад, Валера сказал:

    И настраивать маршрутизацию надо было не по адресам VPN, а по их реальным адресам, шлюз - адрес роутера.

    В этом и была згвоздка. Giga не маршрутизирует в реальный адрес роутера за VPN.

     

    11 час назад, Валера сказал:

    Это настраивается межсетевым экраном. Такому-то адресу разрешаем туда или обратно.

    Вопрос на каком роутере. На Giga (где VPN-сервер) или на Extra (клиенте). Не пускать хочется лишних с Extra в сеть Giga и Ultra.

  8. В 10.10.2018 в 20:14, Vladislav Kravchenko сказал:

     

    Интерфейс его пропустил и теперь могу ходить из сети за Extra в сеть Giga :)

    Итак, проблему соединения трех сетей через два VPN-соединения решил. Пошаговая инсрукция:

     

    1. На Giga 192.168.0.1 на сервере VPN настроил адреса для клиентов из сети Giga (там у меня запас оставался). 

    2. Ultra получила адрес 192.168.0.230, Extra получила адрес 192.168.0.231.

    3. На Ultra добавляю следующую маршрутизацию (в интерфейсе надо ставить флажок "Авто" иначе оно не дает сохранить правило, редиска) 192.168.0.0/24 -> 192.168.0.1 так мы получаем доступ к сети за Giga. Добавляю второй маршрут 192.168.2.0/24 -> 192.168.0.231 так мы получаем доступ с Ultra в сеть за Extra.

    4. На Extra добавляю все в обратном порядке: 192.168.0.0/24 -> 192.168.0.1 (получаем доступ к сети за Giga) и 192.168.1.0/24 -> 192.168.0.230 (доступ в сеть за Ultra).

    5. На самом Giga настраиваем маршруты 192.168.1.0/24 -> 192.168.0.230 (даем доступ к сети за Ultra) и 192.168.2.0/24 -> 192.168.0.231 (даем доступ к сети за Extra).

    Единственная проблема - я что-то не понял, как адреса 230 и 231 выдаются VPN-ом. Если при переключении они поменяются местами, то таблица маршрутизации собъется и придется все выставлять руками. Так же странно, но не нашел Interface для VPN через Cli. Хотя ожидал его там увидеть.

    Соответственно одна из задач решена - сети соединены. Ходят все туда и обратно всего по двум VPN-соединениям. Осталось решить следующие  две задачи:

    А. Ограничить доступ из сети за Extra к сетям за Giga и за Ultra только для всех, кроме одного IP-адреса. Пока не пойму на каком роутере сие делать.

    Б. Сделать RA IPv6 с Giga на сети за Ultra и Extra.

  9. В 08.10.2018 в 19:14, Vladislav Kravchenko сказал:

    Да, верный план.

    В общем. В через интерфейс никак не дает добавить нужный маршрут. Постоянно пишет, что адрес шлюза не в диапазоне нужной сети.

    На Extra уже прописан статический маршрут к Giga (я могу с любого устройства за Extra зайти на Giga):

    192.168.0.1/32 0.0.0.0 toGiga

    где 192.168.0.1 это адрес Giga в егойной сети, 0.0.0.0 адрес шлюза в сети Extra и toGiga это интерфейс VPN.

     

    Как я понимаю, для того, чтобы попадать из сети Extra в сеть Giga мне нужно прописать примерно следующее:

    192.168.0.0.24 0.0.0.0 toGiga

    или же 

    192.168.0.0/24 192.168.0.1 toGiga

     

    PS. Собственно решил проблему прописав на Extra следующий маршрут:

    192.168.0.0/24 192.168.0.1 toGiga

    Интерфейс его пропустил и теперь могу ходить из сети за Extra в сеть Giga :)

    PSS. Осталось теперь прописать на Giga маршруты к сетям на Extra и Ultra

     

  10. Подождите, у вас же должно работать все с двумя туннелями, если у вас маршрутизация настроена.

    Т.е. 192.168.2.0/24 -> 192.168.2.1 на 192.168.1.1 и 192.168.3.1 остаются туннели 1 и 3, соответственно и обратный маршрут 192.168.1.0/24 -> 192.168.1.1 и т.п.

  11. В 05.10.2018 в 12:25, Валера сказал:

    Кто мешает воспользоваться DDNS сервисом - бесплатных полно.

     

    Проблема должна решать маршрутизацией. DDNS при сером адресе не поможет, к нему не подключишься через многочисленные NAT-провайдеров.

  12. В 05.10.2018 в 12:43, Валера сказал:

    Это цитата из документации Кинетика примени ее к своим адресам.

    А в какой именно документации это прописано? Найти не смог. Более того, Extra мне не дает сделать маршрутизацию на адрес из другой сети. Т.е. у меня нет доступа из сети Extra к любому компьютеру в сети Giga, хотя на Giga из сети Extra я могу зайти (такой маршрут создается автоматически при подключении по VPN), а вот доп маршрут я добавить не могу через интерфейс.

  13. 9 часов назад, Валера сказал:

    Построй сеть треугольником и будешь везде заходить без проблем.

    Просто нужно добавить туннель с Ultra на Extra.

    С Giga я могу пинговать Extra, но не могу пинговать Ultra. Проверь в интернет - проводной , настойку Проверка доступности Интернета (Ping Check). Добавь правило межсетевого экрана на Ultra.

    С Giga я не вижу сетей 192.168.1.0 и 192.168.2.0.  Если не видишь сетей значит не до конца настроил туннели и/или межсетевые экраны.

    C Ultra я не вижу 192.168.2.0 сеть и не могу пинговать Extra  - Это нормально между ними нет туннеля, а пинговать через сеть не получится.

    Попробуй на одном из серых адресов получить статический адрес ( некоторые провайдеры делают это без денег, нужно только включить в личном кабинете).

    Треугольником? Это какое-то новшество вообще. С красивыми сетевыми штормами из-за лупов :)

    Добавить туннель с Ultra на Extra можно только через уже созданный туннель, т.к. на Ultra и на Extra гарантировано серые IP.

    "C Ultra я не вижу 192.168.2.0 сеть и не могу пинговать Extra  - Это нормально между ними нет туннеля, а пинговать через сеть не получится." - пакеты должны убегать на Giga, а оттуда маршрутизироваться на Ultra. 

  14. Друзья, поможите непонимающему как настроить маршрутизацию при соединении трех сетей.

    Есть Giga II с белым IP и внутренней сетью 192.168.0.0 (2.13.C.0.0-0)

    Есть Ultra с серым IP и внутренней сетью 192.168.1.0 (2.13.C.0.0-0)

    Есть Extra II с серым IP и внутренней сетью 192.168.2.0 (последняя прошивка, скорее всего тоже 2.13.C.0.0-0)

    Ultra и Extra подключены к Giga через L2TP/IPSec. С Ultra (на Giga 172.16.2.34)  и Extra (на Giga 172.16.2.33) я могу заходить в сеть 192.168.0.0.

     

    Все, что до работает норм. А вот дальше непонятно:

    С Giga я могу пинговать Extra, но не могу пинговать Ultra.

    С Giga я не вижу сетей 192.168.1.0 и 192.168.2.0.

    C Ultra я не вижу 192.168.2.0 сеть и не могу пинговать Extra.

     

    Межсетвые экраны на всех отключены.

    Нутром чую, что надо настроить какой-то маршрут, но не соображу где и куда.

     

    PS. Еще на Giga есть Ipv6 полученный 6to4, можно ли как-то сделать его RA для сетей за Ultra и Extra чтобы устройства в них получали тоже внешние IPv6 адреса?

     

  15. 7 часов назад, Mamay сказал:

    @Vladislav Kravchenkoно у вас есть выход. На основном, не известном нам пока роутере keenetic, через KeenDNS создать домен 4-го уровня и заходить на start через webui... 

    У меня белый IP, так что при желании могу зайти в сеть. Это понятно, но не удобно. Start 2 с двумя портами имеет приложение, Start с пятью - не имеет.

  16. 2 часа назад, AndreBA сказал:

    Вы хоть бы расписали, что и как и к кому у вас подключено.

    Аналогично что и к Start простому. Это обычный проводной расширитель зоны покрытия WiFi. Дом большой, плюс улица. Нужно, чтобы было везде покрытие. И Start и Start 2 трудятся в режиме проводных расширителей. У Start нет облачного управления, а у Start 2 есть. Абидно.

  17. 20 минут назад, AndreBA сказал:

    "Приложение My.Keenetic работает с интернет-центром, когда тот настроен в основном режиме (этот режим используется в устройстве по умолчанию), и не поддерживает работу в дополнительных режимах (адаптер, усилитель, точка доступа)."

    https://help.keenetic.net/hc/ru/articles/213965549-Управление-интернет-центром-с-мобильных-устройств

    Keenetic Start 2 - работает же :)

×
×
  • Create New...