-
Posts
1,798 -
Joined
-
Last visited
-
Days Won
10
Content Type
Profiles
Forums
Gallery
Downloads
Blogs
Events
Posts posted by Кинетиковод
-
-
В 13.04.2018 в 22:50, Le ecureuil сказал:
А зачем такое, если есть SSTP?
SSTP клиент Кинетика не умеет использовать интернет сервера, поэтому для данной схемы не подходит, плюс производительность на мыльницах. L2TP/IPsec интернетом сервера пользоваться умеет, но попасть к клиенту не получится, тоже не подходит. Остаётся PPTP.
-
47 минут назад, Dmitry Tishkin сказал:
Я нашел модем Huawei e3131, залил ваш конфиг на Extra II - все норм.
Если проблема сохраняется - вы можете предоставить нам удаленный доступ к вашим устройствам. В понедельник посмотрим.
У меня Huawei e3131 не чистый, а брендированный от МТС, Билайн и Ростелеком. Может в этом дело? Ни один из них новая вебка не видит, а старая работает со всеми.
-
-
Спарил два Кинетика по L2TP/IPsec, сервер Экстра 2, клиент Омни 1, оба на 2.12.A.4.0-9. Проблема в том, что не могу прорваться в сеть за клиентом, а в сеть за сервером клиент ходит нормально. На сервере прописал маршрут в сеть за клиентом, а на клиенте в сеть за сервером и в межсетевом экране клиента открыл tcp, udp и icmp.
Провел эксперимент с PPTP и SSTP, так с PPTP в сеть за клиентом можно попасть со снятой галкой на клиенте "Использовать для выхода в Интернет", а на SSTP с установленной галкой. А на L2TP/IPsec к клиенту вообще попасть никак нельзя, тоннель получается с односторонним движением. Ну а т.к. PPTP небезопасен, а SSTP слишком тормозной нужен именно L2TP/IPsec.
Это баг или нужно ещё что-то прописывать? Как же прорваться к клиенту?
Также установлено, что SSTP клиент не может выйти из состояния резервирования, даже если его приоритет выше, чем основной канал выхода в интернет.
- 1
-
Я об этом баге уже писал https://forum.keenetic.net/topic/4228-новая-вебморда-не-умеет-работать-с-модемом-huawei-e3131/?page=0#comment-49999
Этот баг не только в журнале проявляется. К тому же новая вебморда не видит модем.
-
2 часа назад, Dr. Robotnik сказал:
Понятно а какую прошивку взять правильную? Смотрю тут есть бета, экспериментальные и дельта. Селф-тест чего программы или роутера?
На которой телефония работала, ту и берите.
-
Можно залить через вебморду.
-
С Андроида и Винды коннектится.
-
Имеем Экстра 2 на 2.12.A.4.0-6 и Huawei e3131. Старая вебморда модем видит и умеет им управлять.
Новая вебморда видит картину так:
Хотя в мониторе соединение отображается:
Аналогичная картина была и на 2.12.A.4.0-5. Для работы данного модема достаточно компонента " 3G/4G USB-модемы", но я на всякий случай установил и "3G/4G NDIS USB-модемы" и "3G/4G CDC Ethernet USB-модемы" ситуация не изменилась.
Также если зайти в раздел 3G/4G модемы новая вебморда периодически выдаёт следующее сообщение:
Проверено и на Хроме и на Мозилле.
Таким образом управлять модемом Huawei e3131 на новой вебморде невозможно.
-
3 минуты назад, r13 сказал:
Тоже ребутнулось, хз как вы эту взаимосвязь выловили.
Да просто. Потребовалось попинговать ресурс с роутера, а т.к. новые вкусняшки добавляются только в новую вебморду, то постепенно вынужден привыкать к новой вебморде, вот с неё и пинговал. И в результате получил ребут. Я сначала не понял шутки юмора и повторил номер на бис и повторно получил ребут. Вот те раз думаю, какая-то пинговалка всю систему отправляет в аут. Жесть. Настоящая киллер фича.)))
- 2
-
25 минут назад, Le ecureuil сказал:
Пингую уже битых 20 минут, запуская 100-кратные циклы вновь и вновь... Что-то не торопится воспроизводится.
Баг очень хитрый. Прочитал ваше сообщение, попробовал пинговать 10 минут, всё стабильно. Закрыл вебморду и через 3 минут ребут. Т.е. перезагрузка происходит после пингования и закрытия вебморды. Было установлено, что количество пингов, пингуемый ресурс и размер пакетов не имеют значения. Для выявления бага: заходите в новую вебморду, нажимаете "Запустить проверку" ничего не меняя, закрываете вебморду. Ждите. Максимум у меня был 10 минут до ребута, обычно 3-5 минут.
Также пробовал просто лазить по настройкам и просто менять параметры. После закрытия вебморды перезагрузки не было. Ребут только при пинговании.
-
Имеем Экстру 2 на 2.12.A.4.0-5. При использовании пинговалки из раздела "Диагностика" роутер уходит в ребут в среднем через 3-5 минут. Причём это происходит только при пинговании из новой вебморды, из старой опрокинуть систему не удалось. Откатился на 2.12.A.4.0-2, баг пропал. Если не использовать пинговалку, то перезагрузок не будет.
Как пинговалка может опрокидывать всю систему непонятно, но повторяемость бага 100%. Провёл десятка два экспериментов и получил столько же перезагрузок. Чтобы узнать что перед падением говорит система установил syslog сервер, но как оказалось система падает не проронив ни слова.
- 1
-
1 час назад, AndreBA сказал:
Там тоже прошивки с "рекомендованным набором".
Там же флешка на 16 мегабайт. Должно влезать всё.
-
-
2.11.B.1.0-0
in 2.11
41 минуту назад, abychkov сказал:А ссылку на дельту на омни II можно где нибудь получить так как на файлескинопт валяется старая версия дельты 2.09 ?
https://4pda.ru/forum/index.php?showtopic=775914&st=160#entry68625638
https://4pda.ru/forum/index.php?showtopic=775914&st=180#entry69386962
- 1
-
6 минут назад, Mamay сказал:
Для того чтобы софт сам себея проверил, нужен некий сервис, мониторящий автономно наличие свежего apk. Лично мне, ещё один, отжирающий память и камень кусок кода резидентно висящий, ни в одно место не тыкается...
Речь не о мониторинге приложения, а о мониторинге обновлений прошивки Кинетика. Приложение это уже умеет, если зайти в него и есть обновление, то выскочит соответствующее уведомление, надо чтобы это уведомление выскакивало без запуска приложения. Приложение скажем раз в сутки опросило сервер обновлений и обнаружило обнову, вывело уведомление на смарте, как это делают все мессенджеры и тем самым уведомило владельца Кинетика, что подвезли новую прошивку.
Конечно в некоторых моделях теперь есть автообновление, но оно есть не у всех и не все хотят автообновляться. Я например периодически заглядываю в приложение глянуть нет ли обновы, что как бы напрягает. Я хочу чтобы об обнове мне приложение сообщало автоматически. В идеале конечно пуш, но сойдёт и обход сервера обновлений по времени, чай не на пожаре.
- 1
-
В 19.02.2018 в 13:30, Alex Sh. сказал:
Единственное, нужно подумать как лучше действовать при недоступности роутера.
При недоступности роутера можно выкидывать на окно выбора роутера, где роутер будет "не в сети", собственно как сейчас это сделано. Постоянный выбор роутера мне напоминает меню выбора загрузки Винды на ПК, когда у тебя только одна Винда. Что касается владельцев целого парка Кинетиков, то для них можно сделать что-то типа избранного роутера, который они чаще всего мониторят.
Вообще по приложению можно написать много пожеланий, чего не устраивает и чего хотелось бы добавить. Надеюсь в новой версии многое будет исправлено. Но всё же напишу одно пожелание сейчас, хотелось бы уведомление о выходе новой прошивки, а то приходится заглядывать в приложение для этого дела. Пуш не обязательно, пусть хотя бы раз в сутки приложение опрашивает сервер обновлений и в случае обновы выводит уведомление. Для завсегдатаев данного форума может это и медленно, но для большинства юзеров использующих релизные прошивки проверка раз в сутки более чем достаточна, батарея смартфона при этом никак не пострадает. И да, при кликанье на уведомление желательно выводить changelog, чтобы знать чего там нового, опять же хотя бы для релиза. Еженедельно строчить changelog для драфта вас наверное будет напрягать, для драфта можно и без него, на форуме прочитаем.
-
8 часов назад, KPOCAB4EG сказал:
Можно ли убрать страницу с выбором роутера для пользователей у которых одно устройство (для большинства)? Не очень логично запускать приложение и каждый раз выбирать свой роутер, когда он один единственный.
У меня тоже давно накипело.
- 1
-
3 минуты назад, ShadoW сказал:
Может я не правильно понял... здесь по адресу http://<router>/storage/
Каб бы то, но требует доработки. Во-первых ссылку нужно допиливать руками, а во-вторых на файлы которые не открываются в браузере ссылку составлять ещё сложнее. Можно сделать прямо в вебморде столбец типа "ссылка на файл", тыкаешь напротив файла и получаешь готовую ссылку.
- 1
- 1
-
9 минут назад, ShadoW сказал:
А по файлику правой кнопкой и выбрать Копировать адрес ссылки - это не то?
Это где такое? В облаке Мэил, Яндекс да. А где такое у Кинетика?
-
52 минуты назад, Le ecureuil сказал:
http у вас и так уже есть: по адресу http://<router>/storage/ вы можете спокойно бродить по примонтированным дискам. Причем через https это тоже работает, и через keendns тоже, и пароль можно поставить.
Ну ссылку-то всё-равно надо вручную составлять. Сделали бы генератор ссылок было бы вообще круто. Плюс непонятно с правами доступа. Весь диск открывать не надо, только файл для отправки. Допилите что уже реализовано, из диска будет очень крутое облако.
- 1
-
4 часа назад, Le ecureuil сказал:
Запилено - cifs и afp. Ну или ftp по vpn.
Это всё не то. Я ещё со времён белых Кинетиков занимался созданием ftp ссылок на файл расположенный на диске. Тогда облаков не было и передать большой объём было сложно.
Нужен сервис, чтобы хотя бы через вебморду можно было расшаривать файлы и получать на них ссылки. Грубо говоря закинул на диск, скопировал ссылку и отправил получателю по почте. Этот сервис нужен как физикам, так и юрикам. Сегодня вручную можно составить ftp ссылку, но это неудобно. В идеале сегодня нужен http сервер, но хотя бы уже имеющийся ftp довели бы до ума и сделали его юзабельным и востребованным.
В идеале конечно нужно приложение для Винды генерирующее ссылки на кинетиковские файлы, как сегодня делают Яндекс и Мэил клиенты, вот это действительно была бы киллер фича.
А если делать это на базе существующего древнего ftp, то возникает вопрос безопасности, поэтому и нужен либо безопасный ftp, либо ещё лучше http. В отличии от торрентов мощного железа для этого не требуется и такой функционал можно запилить на моделях от Омни и выше.
- 1
-
В 08.02.2018 в 10:26, Le ecureuil сказал:
FTP - устаревшее окаменевшее небезопасное дерьмо из 70-х.
Тот, кто использует его в современном Интернет для доступа к диску на запись или под "паролем" - сам виноват.
Моя личная позиция - его можно использовать только через VPN, или же в публичном read-only режиме для раздачи файлов. Все.
Ну так запилите нам что-то современное, давно ждём.
- 1
-
13 часа назад, Le ecureuil сказал:
А поразвернутее? Что конкретно сломалось-то?
Сломали совместимость IGMP Proxy и Сервер udpxy. Раньше они могли только поочерёдно, потом сделали одновременную работу. Сейчас Сервер udpxy не работает, если не отключить IGMP Proxy. Говорит что:
Jan 29 13:00:35udpxy[330] Added client: pid=[10468], maddr=[233.33.221.129], mport=[5050], saddr=[192.168.1.70], sport=[44602] Jan 29 13:00:40ndm kernel: net_ratelimit: 3842 callbacks suppressed Jan 29 13:00:40ndm kernel: SWNAT: malformed skb_dst for UDPXY Jan 29 13:00:40ndm Core::Syslog: last message repeated 9 times. Jan 29 13:00:40udpxy[330] Deleted client: pid=[10468], saddr=[192.168.1.70], sport=[44602]
- 1
Маршрутизация трафика из PPTP в IPSec
in Обсуждение IPsec, OpenVPN и других туннелей
Posted
Это значит, что выходить в интернет через сервер не может и соответственно в данном случае белого ip не получит. Я так понимаю PPTP на 4G как раз для этого поднимался. Проще говоря даже если поставить галку в настройках SSTP клиента "использовать для выхода в интернет" всё-равно будет использоваться выход через основное подключение, а SSTP лишь обеспечит доступ в локалку сервера.