Jump to content

PASPARTU

Forum Members
  • Posts

    420
  • Joined

  • Last visited

  • Days Won

    4

Posts posted by PASPARTU

  1. 36 минут назад, vk11 сказал:

    Конфиги и прошивки я всегда сохраняю :) Но, бывали случаи, когда при обновлении рекомендовался сброс до заводских, или косяк какой шикарный вылезал :)

     

    После обновления, вам только интернет фильтры перенастроить надо будет , из логика изменена .

  2. 3 часа назад, volgograd_1983 сказал:


    > P.S Статья основана на аналогичной для Windows и MAC.

    Скопировать текст из инструкции для windows не делает вам чести..

    Apt-get install уже нет такой команды - теперь используют apt install..

     

     

    Как бы там написано , что за основу взяты указанные инструкции, на счёт apt, я старовер потому юзаю apt-get и он работает.

     

    от того что часть текста это копипаст , это не уменьшает ее ценности .

  3. В 20.06.2022 в 11:53, volgograd_1983 сказал:

    Техподдержка советует прислать им self-test, на что им был дан ответ, что роутер известными только ему настройками запрещает это делать. После этого они посоветовали попробовать восстановить прошивку, на что я ответил, что у меня не windows. Все, после этого тишина..

    Восстановление KeeneticOS при помощи компьютера под управлением Ubuntu Linux

    • Thanks 1
  4. Восстановление KeeneticOS при помощи компьютера под управлением Ubuntu Linux

    Чтобы восстановить операционную систему интернет-центра Keenetic самостоятельно, на компьютере потребуется выполнить следующие условия:

    1. Для восстановления операционной системы необходим файл образа системы, соответствующий модели вашего интернет-центра (файл микропрограммы с расширением .bin).

    2. На проводном сетевом интерфейсе Ethernet компьютера необходимо вручную установить статический IP-адрес 192.168.1.2 с маской сети 255.255.255.0.

    3. Восстановление происходит по команде с загрузчика в интернет-центре при помощи протокола передачи файлов TFTP. На компьютере потребуется запустить сервер, с которого загрузчик сможет получить файл образа для восстановления операционной системы.

    Важно! Для выполнения данной инструкции пользователь компьютера должен иметь права администратора операционной системы.

    Также вам потребуется патчкорд или кабель Ethernet (например, из комплекта поставки интернет-центра Keenetic) для соединения компьютера с сетевым портом интернет-центра.

    Рассмотрим подробно обозначенные действия по шагам.

    1.1. Определите модель вашего устройства (она указана на наклейке на обратной стороне корпуса роутера) и скачайте в Центре загрузки архив с утилитой Keenetic Recovery для восстановления KeeneticOS. Этот архив содержит файл образа системы (файл с расширением .bin), который можно использовать для восстановления операционной системы роутера соответствующей модели.

    image.thumb.png.eaca8bab3637690cdfef0cbf15237671.png

     

    1.2. Скачанный zip-архив появится в "Загрузках". Перейдите в "Загрузки" при помощи кнопки в Ubuntu Dash или через проводник Nautilus. .

    image.thumb.png.c4cf151a5e3f7ca8b8b885c59b718efa.png

    1.3. Перейдите в каталог fw в полученном архиве. В этом каталоге содержится единственный файл с расширением .bin. Вызовите контекстное меню (правой кнопкой на тачпаде) и скопируйте файл в буфер обмена.


     

    image.thumb.png.a22aee107d42e984cb85e952dbe50501.png

    1.4. В меню Nautilus , слева нажмите «Домашняя папка» тут создадим папку TFTP и в нее поместим полученный фаил «KN-1910_recovery.bin»

    после откроем терминал ( «Ctrl+Alt+T — запускает окно терминала на активном рабочем столе.» и вводим комаyду:sudo chmod -R 777 /home/nikolay/tftp

    Справка: Можно использовать файл образа системы любой версии KeeneticOS. Главное, чтобы он соответствовал вашей модели интернет-центра. Файл с расширением .bin  нужно переименовать, как назван файл образа системы в архиве утилиты восстановления для вашей модели.

    1.5 Приступим к установке и настройки сервера TFTP, для этого откроем терминал командой «Ctrl+Alt+T — запускает окно терминала на активном рабочем столе.»

    Вводим команду:sudo apt-get install tftpd-hpa

    image.thumb.png.9cd9a2e7fd3dd315c0712fecd55d0c70.png

    далее переходим к настройке нашего TFTP.

    В терминале вводим команду:sudo nano /etc/default/tftpd-hpa

    откроется фаил конфигурации,вносим нужные изменения.

    image.thumb.png.8d439e4b739175486d1e76b61ecfbd62.png

    После сохранения изменений перезапускаем сервер командой:sudo service tftpd-hpa restart

    На заметку:

    TFTP_DIRECTORY="/home/nikolay/tftp" (тут указываем расположение нашей папки для tftp)

    TFTP_ADDRESS=":69" (Указываем что сервер будет слушать подключения на всех интерфейсах с портом 69)

    TFTP_OPTIONS="--secure --create —verbose"

    Справка по используемым опциям

    • --create -> разрешить создание новых файлов

    • --secure -> изменить корневую директорию на старте

    • --verbose -> включить режим полного логирования

    Нажимаем ctrl+x и соглашаемся с изменениями и сохраняем фаил.

    Проверяем что TFTP работает,вводим команду:ss -ua | grep tftp

     

    image.png.0f348c19abd9235b925d41b4f06e1355.png

    Переходим к настройке IP-адреса сетевого интерфейса.

    2.1. В верхней панели Ubuntu, на которой расположен системный трей и календарь, нажмем на значок сети image.png.14b5b1a58164f754ad1f3d8159a58577.png

    в выпадающем окне выберем «настройки»

    2.2. В окне конфигурации сети выберите справа нажмите на шестеренку по «Подключено -1000 Мбит/с».

    image.thumb.png.cf41db485b417af631e53583dde5d83d.png

    В окне настройки интерфейса выбираем «IPv4» ставим «Вручную» и указываем

    Адрес:192.168.1.2

    Маска сети:255.255.255.0

    image.png.82e53faaebfbffe0f41d9f5f3a656ba6.png

    Далее приступим к восстановлению прошивки

    3.1. Нажмите клавиши Ctrl+Alt+T и введите команду для отслеживания работы сервера.

    tail -f /var/log/syslog | grep tftp

    3.2 Соедините кабелем Ethernet сетевой адаптер на компьютере и сетевой порт на роутере. К роутеру кабель следует подключить в свободный порт для локальной сети (не подключайте в синий порт). Также рекомендуем перед запуском операции восстановления отключить кабели от всех остальных сетевых портов интернет-центра.

    Важно! Для устройств с аппаратным переключателем режима работы, убедитесь, что переключатель находится в позиции A - Основной режим "Роутер".

    3.2

    Далее выполните следующие действия:

    Выключите интернет-центр.
    Нажмите на корпусе роутера кнопку "Сброс" и, удерживая ее, включите питание устройства.
    Отпустите кнопку "Сброс", когда на интернет-центре начнет мигать индикатор "Статус" (крайний левый светодиодный индикатор на фронтальной панели).
    Процесс восстановления запустится автоматически через несколько секунд.

    Справка: Обратите внимание на окно терминала. В нем должна быть видна передача данных на устройство. Обычно процесс передачи образа системы начинается практически сразу (максимум через несколько секунд) после того как была отпущена кнопка Сброс.


    image.thumb.png.cfc331bbd79443864a76e4cb58056a9d.png

    После того как передача образа системы завершится, интернет-центр выполнит процедуру записи системы в соответствующий раздел постоянной памяти и перезапустится.

    Моменту начала перезапуска будет соответствовать одновременное краткое свечение всех индикаторов на корпусе устройства.

    Важно! В время процедуры восстановления операционной системы устройства пользовательские настройки не перезаписываются.

    4.1. Возврат компьютера в исходное состояние.

    В окне настройки параметров сети восстановите предыдущие настройки сетевого интерфейса Ethernet. В поле "Метод IPv4 укажите «Автоматический (DHCP)

    image.png.157c36125a0280af0440e434d1add58f.png

     

    5. Теперь подключитесь к управлению интернет-центром через веб конфигуратор и убедитесь в успешности проведенной процедуры восстановления операционной системы устройства. Версию KeeneticOS можно посмотреть в меню "Статус" > "Системный монитор" или в меню "Управление" > "Общие настройки".

    Важно! После восстановления системы интернет-центра рекомендуем выполнить сброс настроек роутера до заводских установок с помощью кнопки Сброс на корпусе. Это необходимо для корректной работы роутера и связано с тем, что в сборке, установленной при восстановлении, может быть другая версия операционной системы, другой набор компонентов, и конфигурация роутера в этом случае не всегда может корректно обрабатываться.


    P.S Статья основана на аналогичной для Windows и MAC.

    P.S Статья расчитана на начинающих пользователей Linux.

    • Thanks 5
  5. В 27.04.2021 в 14:15, bullgare сказал:

    Вот как сделал я. Вдруг кому-то поможет.

    По шагам:

    сбросить устройство (у меня keenetic extra 2) к заводским настройкам
    подключить напрямую к пк через ethernet, отключив все остальные кабели
    выбрать режим "адаптер"
    отключить от gr
    подключить к gpon
    проверить, какой ip выдан keenetic
    зайти по этому ip
    выбрать режим router (manager -> system settings -> change operating mode)
    после перезагрузки снова подключить напрямую к пк
    зайти на http://my.keenetic.net/
    беспроводная сеть - параметры ip - ip адрес - 10.10.0.1
    подключиться к новой сети
    теперь доступ к оборудованию gpon будет осуществляться по адресу 192.168.1.254, а доступ к keenetic - по адресу 10.10.0.1

    поздравляю вы изобрели NAT.

  6. 11 час назад, volgograd_1983 сказал:

    Техподдержка советует прислать им self-test, на что им был дан ответ, что роутер известными только ему настройками запрещает это делать. После этого они посоветовали попробовать восстановить прошивку, на что я ответил, что у меня не windows. Все, после этого тишина..

    Под убунту не особо сложно загрузить прошивку через TFTP вот инструкция для windows . Но логика та же 

     

    https://help.keenetic.com/hc/ru/articles/213966149-Способ-восстановления-KeeneticOS-для-опытных-пользователей-

    • Upvote 1
  7. В 27.05.2022 в 20:10, Андрей Иванов сказал:

    Я так и сделал, причем не только в целях безопасности, но и вставки костылей, т.к. он не совсем заточен под указанные цели - обеспечить доступ к локальной сети роутера, а не доступ к интернету через VPN тоннель (для чего, собственно, все сторонние клиенты и написаны).

    Речь не обо мне и это не вопрос, а предложение по расширению функционала приложения, если есть такая возможность, то почему бы и нет?

    покупайте белый IP. Настраивайте Ipsec и пользуйтесь, Profit!!!

    • Upvote 2
  8. 39 минут назад, Андрей Иванов сказал:

    Предлагаю добавить возможность подключения мобильного устройства с установленным приложением к локальной сети через VPN (естественно когда устройство не находится в ней), сейчас это предлагается только с использованием сторонних приложений, что мешает прикрутить "кнопочку" к приложению? 

    Можно даже не заморачиваться и использовать готовый код от https://github.com/kittoku/Open-SSTP-Client с MIT лицензией, который можно доработать, чтобы использовать VPN соединение только для локальной подсети, чтобы внешний интернет был доступен через устройство и его приложения и сервисы не искали шлюз в локальной сети, дабы не загружать тоннель интернет трафиком. 

     

    Большинство VPN клиентов встроенно в современные ОС , зачем городить велосипед?

    • Upvote 1
  9. И еще одна проблема, с дополнением получаем возможность извлекать маршруты в формате json. но в этом смысла нет тк загрузить такой фаил на другой кинетик не возможно, получается проще из файла конфигурации выташить все роуты .

  10. 36 минут назад, PASPARTU сказал:

    Похожая проблема наблюдается и на VIVA 1910(200-955-865-185-849) , заблокировал свой ПК по расписанию а он все ровно выходит в интернет , так же беда с незарегистрированными устройствами, есть устройство без регистрации, у которого по идеи не должно быть выхода в интернет, а по факту он есть.

    Проблема решилась, удалил разрешающее правило в Home сегменте.

  11. 25 минут назад, PASPARTU сказал:

    Здравствуйте, есть Lite 1310, настроил расписание для ПК но оно не работает, хотя в вебе показывает что доступ к интернету заблокирован, а по факту интернет есть, трафик бегает.

    Похожая проблема наблюдается и на VIVA 1910 , заблокировал свой ПК по расписанию а он все ровно выходит в интернет , так же беда с незарегистрированными устройствами, есть устройство без регистрации, у которого по идеи не должно быть выхода в интернет, а по факту он есть.

  12. В 14.03.2022 в 23:52, yuoras сказал:

    Обратят внимание  на ошибку????

    Скоро будет год , как пользователи начали показывать эту ошибку.

    А решения никто не предоставил .

     

    Тут не решают , тех поддержка молчит.

    киньте Ping c большими пакетами от роутера до роутера , проверьте как работает , еще можете запустить MTR для проверки на пару часов, логи потом провайдеру отправьте.

     

    Для примера : ping yandex.ru -n 1000 -l 65500

    • Upvote 1
  13. 2 часа назад, iommi сказал:

    Периодически отваливается порт на ~10 секунд при интенсивном трафике

    Пинг пропадает к роутеру, пппое и wifi не падает

     

    Снимок экрана 2022-04-24 213551.png

    Проверьте кабель. ну и в целом качество линии

     

    ping yandex.ru -n 1000 -l 65500

  14. 9 минут назад, AndyFM сказал:

    Когда выяснилось, что это только в Хроме.... Удаление куки файлов (к 192.168.....) проблему решил.

    Сорри

    Это какая то болезнь браузеров походу, так же бывает что не корректно что то происходит пока не обновлю страницу через cntrl+F5

    • Upvote 1
  15. 12 часа назад, Jzuken сказал:

    У меня поднят IpSec Site-to-Site туннель между двумя роутерами - Keenetic и EdgeRouter у разных провайдеров, у одного провайдера заблокированы некоторые сайты, у другого они открыты. Сам туннель называется IPSec_StS.

    Так же на втором роутере настроен IpSec L2TP, а на Keenetic - подключение к этому VPN с параметрами:

    Connection name: L2TP_VPN
    Type: L2TP/IPsec
    Server address: 10.0.0.1
    Username: keenetic
    Password: ***
    Authentication: MS-CHAP v2
    Secret key: ***

    Если один роутер подключить к L2TP/IpSec, который поднят на другом роутере, то в настройках маршрутизации я могу задать маршрутизацию со следующими параметрами:

    Route type: Route to host
    Destination host address: xxx.xxx.xxx.xxx
    Gateway IP: 
    Interface: L2TP_VPN
    Add Automatically

    Я же хочу не включать L2TP_VPN на кинетике, а маршрутизировать траффик напрямую через IPSec_StS, но сам интерфейс IPSec_StS я не могу найти нигде ни в настройках маршрутизации, ни в конфиге, ни в командной строке.

    Так как мне маршрутизировать траффик прямо через IPSec туннель?

    IPsec site-to-site предназначен для обьеденения офисов и конкретных адресных пространств , классическую машрутизацию он не поддерживает на данный момент.

  16. В 18.01.2022 в 17:28, werldmgn сказал:

    Вроде, это известная проблема. Но все равно, напишите в поддержку, чем больше обращений - тем быстрее исправят

    Тикет в суппорте есть и даже ответ - Это известная проблема.
    На данный момент разработчики ещё не исправили это поведение.

     

    Ждем фикс(((

  17. Здравствуйте, установлено site-to-site сооедиенние с 2 кинетиками, все работает вроде корректно Но на сервере отображается время смены ключей только для фазы 1, на клиенте Lite 1310 так же время указао для фаза 1 , а вот в lite3 присутствует время для обоих фаз.

     

     

×
×
  • Create New...