Jump to content

bzzztomas77

Forum Members
  • Posts

    105
  • Joined

  • Last visited

Posts posted by bzzztomas77

  1. день добрый,

    есть два кинетика, за каждым по сидит по приваной сети:

    {192.168.3/24}-KN1 ----<internet>---- KN2-{192.168.1/24}

    между KN1 и KN2 есть PPTP (инициируется со стороны KN1), сети 192.168.3 и 192.168.1 друг друга видят нормально.

    у KN2 есть постоянный белый IP. хочу сделать port forwarding с KN2 на 192.168.3.XX, но почему-то схема не работает.

    хотя, повторюсь, из 192.168.1/24 нормально видны все хосты 192.168.3/24.

    на .XX все фильтры отключены.

    на KN2 порт для форвардинга (888) открыт.

    из "интернета" делаю telnet <белый ip> 888 - получаю connection timeout.

    предположил, что на KN2 не используется NAT.. но на XX нет даже входящего трафика по порту 80.

    прошу подсказать куда копать.

    Screenshot 2020-04-04 at 23.38.44.png

  2. день добрый,

    на старый версиях вроде можно было добавить просто скрипт на событие типа старта, без установки opkg? не нашел такого на актуальных версиях. с opkg не очень приятный опыт - по прошествии некоторого времени и определенного кол-ва отключений питания флешки норовят сдохнуть :(

     

  3. Just now, r13 said:

    В таком режиме wifi система не  применима,  кинетик становится просто сетевой картой, в нем настраиваете wifi к экстре и все, всем остальным уже девайс с ethernet должен рулить.

    хорошо, это я понял теперь. но почему я и extra перестаю видеть с ноута/телефона?

  4. 16 minutes ago, r13 said:

    грубо говоря у телека нет wifi и этим режимом вы ему из кинетика wifi-клиента добавляете и все.

     

    собственно это я и хотел сделать - есть девайс с ethernet, провода тянуть к нему желания нет. есть extra, я хотел этот девайс подключить к extra через air: <железка> <--ethernet--> air <-- 2.4Ghz --> extra

     

  5. 1 hour ago, r13 said:

    Если связь между роутерами по wifi , выбирайте режим повторитель, а не адаптер. Если пр проводу то точка доступа. 

    поясните, пожалуйста. вот у меня на коробке от air нарисована схеме с роутером, подключенным к нему ТВ по ethernet. смеха подписана adapter mode. почему нужно использовать режим повторителя?

    я, ест-но, попробую режим, который вы посоветовали.

  6. День добрый,

    пытаюсь использовать adapter mode на keenetic air, поставил переключатель на второе положение, сделал сброс кнопкой, подключил кабелем к основному устройству (extra).

    на устройстве extra во вкладке wifi-system вижу air, но под желтым треугольником написано "incompatible system mode: client".

    сам air пишет: "Keenetic is operating in "Adapter" mode".

    на air иду в connection, ввожу данные точки доступа extra и после этого wifi пропадает, в списке есть, но даже на extra зайти нельзя.
    так продолжается до тех пор пока не выключу air.
    что я делаю не так? спасибо.
     
     
  7. День добрый, была связка из giga3 (pptp сервер) и giga2 (pptp клиент). поменял giga2 на KN-1710, вроде бы сделал такой же конфиг:

    interface PPTP0
        description gw
        role misc
        peer xxx.ru
        no ipv6cp
        lcp echo 30 3
        ipcp default-route
        ipcp name-servers
        ipcp dns-routes
        ccp
        security-level private
        authentication identity vpn
        authentication password ns3 xxx
        encryption mppe
        ip dhcp client no dns-routes
        ip dhcp client name-servers
        ip access-group _WEBADMIN_PPTP0 in
        ip tcp adjust-mss pmtu
        connect
        up

    интерфейс поднимается:
     

                   id: PPTP0
                index: 0
                 type: PPTP
          description: gw
       interface-name: PPTP0
                 link: up
            connected: yes
                state: up
    
                 role: misc
    
                  mtu: 1350
             tx-queue: 1000
              address: 192.168.10.10
                 mask: 255.255.255.255
               global: no
       security-level: private
            auth-type: none
               remote: 192.168.1.1
               uptime: 2115
           session-id: 0
                 fail: no
          last-change: 2115.511779
                  via: CdcEthernet0

    ping с extra на giga3 и обратно ходит как положено:

    (config)> tools ping 192.168.10.10
    sending ICMP ECHO request to 192.168.10.10...
    PING 192.168.10.10 (192.168.10.10) 56 (84) bytes of data.
    84 bytes from 192.168.10.10: icmp_req=1, ttl=64, time=45.76 ms.
    
    (config)> tools ping 192.168.1.1
    sending ICMP ECHO request to 192.168.1.1...
    PING 192.168.1.1 (192.168.1.1) 56 (84) bytes of data.
    84 bytes from 192.168.1.1: icmp_req=1, ttl=64, time=41.10 ms.

    теперь пытаюсь сделать пинг с ноута подключенного к extra (IP=192.168.3.71) и ничего..

    а вот если с giga3 (pptp сервер) пингую тот же 3.71, то все ок:

    (config)> tools ping 192.168.3.71
    sending ICMP ECHO request to 192.168.3.71...
    PING 192.168.3.71 (192.168.3.71) 56 (84) bytes of data.
    84 bytes from 192.168.3.71: icmp_req=1, ttl=63, time=44.47 ms.

    ну и основная проблема, что с ноут не могу зайти на giga3 по http. когда вместо extra стоял giga2, то не было такой проблемы - поднял pptp и пожалуйста вся 192.168.1/24 доступна.

    на extra и giga3 работает последняя 3.1.26

    надеюсь на помощь, спасибо.

     

  8. голосунул ЗА. не всегда под рукой есть возможность отформатировать ext3/4.

    про "ресурсоемкость" - ext4 можно форматировать "по-быстрому", без инициализации всех групп, там IO будет очень и очень мало, работает mke4fs в таком режиме очень быстро.

    про запихивание во флеш.. ест-но это функциональность, которая нужна далеко не всем, но места занимает порядочно. и подумалось мне, что роутер мог бы такие пакеты с брать с инетки. положим запускать только пакеты подписанные производителем. да, возможна ситуация, когда пакет не доступен. это не только mke4fs касается. такие опциональные вещи вполне можно брать снаружи. инет нынче и в холодильниках и в теслах и везде есть.

  9. День добрый,

    пытаюсь разбудить хост:

    $ ssh admin@gw "ip hotspot wake 08:60:6e:0c:ed:9b"
    admin@192.168.1.1's password: 
    [C] May 23 07:12:35 ndm: bin::ndmc: invalid option "-c".

    если сначала войти, то все OK:

    $ ssh admin@gw 
    admin@192.168.1.1's password: 
    
    THIS SOFTWARE IS A SUBJECT OF KEENETIC LIMITED END-USER LICENCE AGREEMENT. BY USING IT YOU
    AGREE ON TERMS AND CONDITIONS HEREOF. FOR MORE INFORMATION PLEASE CHECK
    https://keenetic.com/legal
    
    (config)> ip hotspot wake 08:60:6e:0c:ed:9b
    Hotspot::Manager: WoL sent to host: 08:60:6e:0c:ed:9b.

     

  10. день добрый,

    есть giga3 (192.168.1.1 ) с vpn (192.168.6.1 - peer), через который маршрутизируются избранные IP. подключаюсь через wifi к giga3 - все работает, трафик идет через VPN:

    Quote

    # traceroute -n 206.189.219.95

    traceroute to 206.189.219.95 (206.189.219.95), 30 hops max, 60 byte packets

    1  192.168.1.1  0.427 ms  0.426 ms  0.470 ms

    2  192.168.6.1  49.575 ms  49.584 ms  49.573 ms

    3  195.54.32.254  50.764 ms  50.794 ms  51.048 ms

    на всякий случай глядел tcpdump'ом на vpn-интерфейс на vpn-сервере - трафик действительно через него идет.

     

    теперь подключил giga2 (192.168.3.1) к giga3 через VPN, на giga2 прописал в маршрутизации те же IP отправлять на giga3 через VPN, проверяю traceroute:

    Quote

    $ traceroute -n 206.189.219.95

    traceroute to 206.189.219.95 (206.189.219.95), 64 hops max, 52 byte packets

    1  192.168.3.1  11.731 ms  1.109 ms  2.070 ms

    2  192.168.1.1  74.560 ms  29.699 ms  50.155 ms

    3  * * *

    tcpdump на том же vpn-интерфейсе молчит.

    как будто команда

    ip route 206.189.219.95 PPTP1 auto

    применяется не для всех пакетов.

    подскажите в какую сторону копать?

×
×
  • Create New...