Jump to content

Александр Сухоруков

Forum Members
  • Posts

    146
  • Joined

  • Last visited

Everything posted by Александр Сухоруков

  1. Всем привет! Игрался с компонентой "контроль доступа к папкам", после снятия галки разрешения доступа к сетевому ресурсу у admin меня не пускает теперь ни к вебу кинетика, ни к cli. Ну и к шаре в том числе, но есть рут. Как-то можно сбросить пароль пользователю admin через root? P.S. Проверьте у себя, только заранее новому пользователю дайте все права, у меня он должен иметь доступ к шаре, но не имеет..
  2. ifconfig выдает что ipv6 адреса у роутера есть, хоть поддержка и выключена. Указал "http_port 192.168.0.1:3128" (в надежде что это поможет использоать только ipv4) - без изменений. br0 Link encap:Ethernet HWaddr 60:31:97:38:F3:C4 inet addr:192.168.0.1 Bcast:192.168.0.255 Mask:255.255.255.0 inet6 addr: fd35:433a:2d2f:0:6231:97ff:fe38:f3c4/64 Scope:Global inet6 addr: fe80::6231:97ff:fe38:f3c4/64 Scope:Link
  3. Компонента IPv6 не установлена. В squid.conf строки acl localnet src fc00::/7 acl localnet src fe80::/10 и комментировал, и убирал комментарий Галку с ipv6 в свойствах tcp-/ip на своей windows 10 снимал, и ставил обратно, без изменений. Проверю конечно ещё разок вашу догадку, сегодня-завтра.
  4. Кстати я уже поднимал эту проблему http://forums.zyxmon.org/viewtopic.php?f=5&t=5517&start=20 без коммментариев..
  5. Проверил со второго компа, там 7-ка, у меня 10-ка, те же симптомы. Версия прошивки у меня 2.10. Даже не знаю почему у вас все ок? Может вы не до конца дотестировали http/https? Может все таки тупит и у вас? Иначе не вижу никакой системы...
  6. При попытке открыть yandex.ru в отладчике первая запись появляется секунд через 50!! До этого браузер просто не пытается ничего открывать. Тоже самое происходит с логами, первый записи появляются примерно тогда же. А вот я пытался открыть google.ru https://yadi.sk/i/ngjZFAUT3QAiRK
  7. Какая то полная ахинея, я было обрадовался что http летает а https тормозит, как например 4pda.ru и ru.uefa.com открываются быстро (http), а вот ggogle.ru и yandex.ru медленно так как https, как оказалось что открытие nvidia занимает минуту! Вот скрин firefox через squid и включенный отладчик firefox. https://yadi.sk/i/5ce78IT53QAhWM Если я правильно понял как им пользоваться.. Но совершенно не понятно почему сквид так себя ведет...
  8. И права давал, и то что он не с первого раза останавливается тоже заметил. Как опции не крутил - лучше не становиться. Сеть 0.0/24, менял и на /16 и на /24 всё одно. Может какой-то strace подсмотреть? Но я им никогда не пользовался, как его использовать?
  9. Вообще странно, это должно разрешаться динамическим правилом, так как это ответ, а инициатор был внутри.. ну да бог с ним
  10. Вы правда считаете что человек поставивший пакет из репозитория должен решать такие проблемы как описываю я? В конфиге нет банального указания на каком порту squid'у слушать, что уж говорить. Про apache я тоже доказывал что он не рабочий, пока не пришёл the_BB. Это всё такая вода и не относится никаким боком к проблеме. Вы тратите уйму времени вместо того чтобы выполнить две команды, вписать 1 строку, и проверить работает ли оно у вас, и если у вас симптомы такие же то не меня ругать а присоединяться. Пока что от вас пользы ноль.Вы спрашиваете а нужен ли мне сквид, а умею ли я его настраивать. Это тут причем? Ещё один zyxmon! Вы пишете что у меня должно быть http_access allow localnet http_access deny all а у меня в конфиге что? По другому? И директива http_access deny all делает ровным счетом то что описана - запрещает доступ всем. Вы сами то знакомы со сквидов? Зачем пишете сюда и отнимаете мое время?
  11. Начал играться с правилами, и правда виновато оказалось deny udp с любого ip на внешний ip. Спасибо.
  12. Первый это с сервера винды, он заведомо рабочий "NTP-клиент поставщика времени получает действительные данные о времени от ntp.lth.se (ntp.m|0x0|0.0.0.0:123->130.235.20.67:123)." Остальные из сообщения vasek00 с форума откуда то. Естественно сначала были штатные, но и они дают такую же ошибку. Nov 28 13:26:50ndmNtp::Client: unable to communicate with "1.pool.ntp.org". Nov 28 13:26:50ndmNtp::Client: could not synchronize, waiting... Nov 28 13:27:02ndmNtp::Client: unable to communicate with "2.pool.ntp.org". Nov 28 13:27:02ndmNtp::Client: could not synchronize, waiting... Nov 28 13:27:14ndmNtp::Client: unable to communicate with "3.pool.ntp.org". Nov 28 13:27:14ndmNtp::Client: could not synchronize, waiting... Nov 28 13:27:26ndmNtp::Client: unable to communicate with "0.pool.ntp.org". Nov 28 13:27:26ndmNtp::Client: could not synchronize, waiting...
  13. Не давайте вопрос кому нужен оставим в стороне. У нас есть пакет и он похоже не рабочий. Вот конфиг https://pastebin.com/fs3W87hq я делал ещё такие изменения #acl localnet src 10.0.0.0/8 #acl localnet src 172.16.0.0/12 acl localnet src 192.168.0.0/24 #acl localnet src fc00::/7 #acl localnet src fe80::/10 и #http_access deny all лучше не стало, но что удивительно тот же 4pda открывается пулей, 3dnews, ferra и yandex очень долго.
  14. Все мои изменения описаны в первом посте в этой теме. Могу приложить конфиг если надо, но мне кажется быстрее вам будет проверить самому, если есть такая возможность.
  15. Всем привет! Помогите решить проблему - на giga 2 не синхронизируется время, ни по ip, ни по имени. На сервере же оно прекрасно обновляется с того же хоста! Ошибка такова Nov 28 12:39:46ndmNtp::Client: unable to communicate with "130.235.20.67". Nov 28 12:39:46ndmNtp::Client: could not synchronize, waiting... Nov 28 12:39:58ndmNtp::Client: unable to communicate with "77.73.64.23". Nov 28 12:39:58ndmNtp::Client: could not synchronize, waiting... Nov 28 12:40:10ndmNtp::Client: unable to communicate with "95.104.192.10". Nov 28 12:40:10ndmNtp::Client: could not synchronize, waiting... Nov 28 12:40:22ndmNtp::Client: unable to communicate with "192.36.143.130". Nov 28 12:40:22ndmNtp::Client: could not synchronize, waiting... Nov 28 12:40:34ndmNtp::Client: unable to communicate with "91.206.16.3". Nov 28 12:40:34ndmNtp::Client: could not synchronize, waiting... Nov 28 12:40:46ndmNtp::Client: unable to communicate with "130.235.20.67". Nov 28 12:40:46ndmNtp::Client: could not synchronize, waiting... Спасибо
  16. Без указание порта он вообще не работает, то бишь не слушает ни на каком порту. Пришлось вбить эту директиву, ну и логирование добавил чтобы хоть что-то узнать полезное.
  17. Загрузка как по памяти, так и по процу не велика, в веб морде смотрю. 2 %, и четверть памяти. Тут что-то другое.
  18. Всем привет После установки из репозитория squid - 3.5.12-1 дописываю в начало конфига http_port 3128 И ближе к концу access_log stdio:/opt/var/log/squid/access.log squid cache_log /opt/var/log/squid/cache.log Логи root@Giga /o/v/l/squid# tail -f cache.log root@Giga /o/v/l/squid# tail -f access.log Начальное время последнего лога, и ближе к концу при конвертировании дает Mon, 27 Nov 2017 18:36:44 GMT Mon, 27 Nov 2017 18:41:47 GMT т.е. страница яндекс грузилась 5 минут. Как нормализовать работу? Спасибо
  19. Я не сильно силен в сборе сетевых дампом, и работе сетевых протоколов на таком уровне, но вот логи NG и SAMBA во время запуска проводника на телефоне. Собирал на giga через tcpdump команда целиком выглядит где 0.17 айпи телефона, а 0.1 айпи гиги NG tcpdump: verbose output suppressed, use -v or -vv for full protocol decode listening on ra0, link-type EN10MB (Ethernet), capture size 262144 bytes 15:28:03.860178 IP 192.168.0.17.46021 > 255.255.255.255.137: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST 15:28:04.377576 IP 192.168.0.1.138 > 192.168.0.255.138: NBT UDP PACKET(138) 15:28:05.847357 IP 192.168.0.17.46021 > 255.255.255.255.137: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST 15:28:07.865162 IP 192.168.0.17.46021 > 255.255.255.255.137: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST 15:28:09.867348 IP 192.168.0.17.60843 > 255.255.255.255.137: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST 15:28:13.674917 IP 192.168.0.1.42981 > 239.255.255.250.1900: UDP, length 410 15:28:13.675165 IP 192.168.0.1.42981 > 239.255.255.250.1900: UDP, length 482 15:28:13.675342 IP 192.168.0.1.42981 > 239.255.255.250.1900: UDP, length 419 15:28:13.675519 IP 192.168.0.1.42981 > 239.255.255.250.1900: UDP, length 478 15:28:13.675668 IP 192.168.0.1.42981 > 239.255.255.250.1900: UDP, length 419 15:28:13.675858 IP 192.168.0.1.42981 > 239.255.255.250.1900: UDP, length 458 15:28:13.676035 IP 192.168.0.1.42981 > 239.255.255.250.1900: UDP, length 419 15:28:13.676220 IP 192.168.0.1.42981 > 239.255.255.250.1900: UDP, length 472 15:28:13.676399 IP 192.168.0.1.42981 > 239.255.255.250.1900: UDP, length 490 15:28:13.676615 IP 192.168.0.1.42981 > 239.255.255.250.1900: UDP, length 474 15:28:13.676800 IP 192.168.0.1.42981 > 239.255.255.250.1900: UDP, length 474 15:28:13.927626 IP 192.168.0.1.42981 > 239.255.255.250.1900: UDP, length 474 15:28:13.927780 IP 192.168.0.1.42981 > 239.255.255.250.1900: UDP, length 474 15:28:13.927882 IP 192.168.0.1.42981 > 239.255.255.250.1900: UDP, length 490 15:28:13.927985 IP 192.168.0.1.42981 > 239.255.255.250.1900: UDP, length 472 15:28:13.928100 IP 192.168.0.1.42981 > 239.255.255.250.1900: UDP, length 419 15:28:13.928189 IP 192.168.0.1.42981 > 239.255.255.250.1900: UDP, length 458 15:28:13.928285 IP 192.168.0.1.42981 > 239.255.255.250.1900: UDP, length 419 15:28:13.928384 IP 192.168.0.1.42981 > 239.255.255.250.1900: UDP, length 478 15:28:13.928486 IP 192.168.0.1.42981 > 239.255.255.250.1900: UDP, length 419 15:28:13.928587 IP 192.168.0.1.42981 > 239.255.255.250.1900: UDP, length 482 15:28:13.928687 IP 192.168.0.1.42981 > 239.255.255.250.1900: UDP, length 410 15:28:14.387463 IP 192.168.0.1.138 > 192.168.0.255.138: NBT UDP PACKET(138) Samba 15:26:20.950722 IP 192.168.0.17.50655 > 255.255.255.255.137: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST 15:26:20.951239 IP 192.168.0.1.137 > 192.168.0.17.50655: NBT UDP PACKET(137): QUERY; POSITIVE; RESPONSE; UNICAST 15:26:20.987184 IP 192.168.0.17 > 192.168.0.1: ICMP echo request, id 26, seq 1, length 64 15:26:20.987420 IP 192.168.0.1 > 192.168.0.17: ICMP echo reply, id 26, seq 1, length 64 15:26:21.000493 IP 192.168.0.17.37856 > 192.168.0.1.445: Flags [S], seq 2863824489, win 65535, options [mss 1460,sackOK,TS val 783176 ecr 0,nop,wscale 8], length 0 15:26:21.000678 IP 192.168.0.1.445 > 192.168.0.17.37856: Flags [S.], seq 870004909, ack 2863824490, win 14480, options [mss 1460,sackOK,TS val 221117 ecr 783176,nop,wscale 6], length 0 15:26:21.001862 IP 192.168.0.17.37856 > 192.168.0.1.445: Flags [.], ack 1, win 343, options [nop,nop,TS val 783176 ecr 221117], length 0 15:26:21.002613 IP 192.168.0.17.37856 > 192.168.0.1.445: Flags [P.], seq 1:52, ack 1, win 343, options [nop,nop,TS val 783176 ecr 221117], length 51 SMB PACKET: SMBnegprot (REQUEST) 15:26:21.002827 IP 192.168.0.1.445 > 192.168.0.17.37856: Flags [.], ack 52, win 227, options [nop,nop,TS val 221118 ecr 783176], length 0 15:26:21.006283 IP 192.168.0.1.445 > 192.168.0.17.37856: Flags [P.], seq 1:132, ack 52, win 227, options [nop,nop,TS val 221118 ecr 783176], length 131 SMB PACKET: SMBnegprot (REPLY) 15:26:21.007389 IP 192.168.0.17.37856 > 192.168.0.1.445: Flags [.], ack 132, win 343, options [nop,nop,TS val 783177 ecr 221118], length 0 15:26:21.009654 IP 192.168.0.17.37856 > 192.168.0.1.445: Flags [P.], seq 52:202, ack 132, win 343, options [nop,nop,TS val 783177 ecr 221118], length 150 SMB PACKET: SMBsesssetupX (REQUEST) 15:26:21.012910 IP 192.168.0.1.445 > 192.168.0.17.37856: Flags [P.], seq 132:252, ack 202, win 243, options [nop,nop,TS val 221120 ecr 783177], length 120 SMB PACKET: SMBsesssetupX (REPLY) 15:26:21.018192 IP 192.168.0.17.37856 > 192.168.0.1.445: Flags [P.], seq 202:323, ack 252, win 343, options [nop,nop,TS val 783178 ecr 221120], length 121 SMB PACKET: SMBtrans (REQUEST) 15:26:21.019334 IP 192.168.0.1.445 > 192.168.0.17.37856: Flags [P.], seq 252:351, ack 323, win 243, options [nop,nop,TS val 221122 ecr 783178], length 99 SMB PACKET: SMBtrans (REPLY) 15:26:21.021594 IP 192.168.0.17.50655 > 255.255.255.255.137: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST 15:26:21.022027 IP 192.168.0.1.137 > 192.168.0.17.50655: NBT UDP PACKET(137): QUERY; POSITIVE; RESPONSE; UNICAST 15:26:21.054982 IP 192.168.0.17.37856 > 192.168.0.1.445: Flags [.], ack 351, win 343, options [nop,nop,TS val 783182 ecr 221122], length 0 15:26:21.055540 IP 192.168.0.17 > 192.168.0.1: ICMP echo request, id 27, seq 1, length 64 15:26:21.055687 IP 192.168.0.1 > 192.168.0.17: ICMP echo reply, id 27, seq 1, length 64 15:26:21.060202 IP 192.168.0.17.37856 > 192.168.0.1.445: Flags [P.], seq 323:455, ack 351, win 343, options [nop,nop,TS val 783182 ecr 221122], length 132 SMB PACKET: SMBtrans (REQUEST) 15:26:21.060897 IP 192.168.0.1.445 > 192.168.0.17.37856: Flags [P.], seq 351:477, ack 455, win 260, options [nop,nop,TS val 221132 ecr 783182], length 126 SMB PACKET: SMBtrans (REPLY) 15:26:21.061758 IP 192.168.0.17.37856 > 192.168.0.1.445: Flags [.], ack 477, win 343, options [nop,nop,TS val 783182 ecr 221132], length 0 15:26:21.062457 IP 192.168.0.17.50655 > 255.255.255.255.137: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST 15:26:21.062929 IP 192.168.0.1.137 > 192.168.0.17.50655: NBT UDP PACKET(137): QUERY; POSITIVE; RESPONSE; UNICAST 15:26:21.095894 IP 192.168.0.17 > 192.168.0.1: ICMP echo request, id 28, seq 1, length 64 15:26:21.096075 IP 192.168.0.1 > 192.168.0.17: ICMP echo reply, id 28, seq 1, length 64 15:26:21.103329 IP 192.168.0.17.50655 > 255.255.255.255.137: NBT UDP PACKET(137): QUERY; REQUEST; BROADCAST 15:26:21.140075 IP 192.168.0.17 > 192.168.0.2: ICMP echo request, id 29, seq 1, length 64
×
×
  • Create New...