Jump to content

eralde

Moderators
  • Posts

    1,587
  • Joined

  • Last visited

  • Days Won

    65

Posts posted by eralde

  1. 14 часа назад, lazyt сказал:

    По случайности удалил сегмент 'гостевая сеть' и обнаружил, что воссоздать его через веб не возможно. Во всех вновь создаваемых сегментах нет функции 'изоляция клиентов'. Пришлось в блокноте перетаскивать его из дефолт -конфига в стартап-конфиг. По моему в сегменте 'гостевая сеть' не должно быть кнопки 'удалит сегмент' или после удаления в подходящем для этого месте должна появляться кнопка 'создать гостевую сеть'.

    Мне кажется в вебе не должно быть возможности производит изменения, которые невозможно откатить в этом же вебе без сброса до заводских настроек или ковыряния в конфиге.

    "Изоляция клиентов" после добавления хотя бы одной беспроводной сети в сегмент

  2. 4 часа назад, User624 сказал:

    Добрый день, подскажите, это так и должно быть или баг.

    При попытке отредактировать созданное правило перенаправления портов, в частности, изменение параметра "Открыть порт", на любой другой, с последующим нажатием на кнопку Сохранить. Происходит не изменения параметров редактируемого правила, а создание нового, с внесёнными изменениями. Так же, новое правило становится активированным, хотя чекбокс без птички.

     

    1 час назад, Kiborg_Man сказал:

    Воспроизвёл на draft 2.13.B.1.0-1.

    Спасибо, воспроизвели. Постараемся побыстрее пофиксить.

    В релизе точно будет исправлено.

    • Thanks 1
  3. 10 минут назад, User624 сказал:

    Добрый день, подскажите, это так и должно быть или баг.

    При попытке отредактировать созданное правило перенаправления портов, в частности, изменение параметра "Открыть порт", на любой другой, с последующим нажатием на кнопку Сохранить. Происходит не изменения параметров редактируемого правила, а создание нового, с внесёнными изменениями. Так же, новое правило становится активированным, хотя чекбокс без птички.

    В какой версии прошивки это происходит?

  4. В 30.08.2018 в 12:20, ajs сказал:

    @eralde

    Удалил, залил, пересоздал, вроде все хорошо... Спасибо!

    Возможно проблема была из за того что я мог не сохранить конфигурацию, т.е.:

    1. Жму кнопку добавить сегмент
    2. Ввожу все данные для 2.4
    3. Жму дополнительные данные
    4. Заполняю, жму сохранить
    5. Ввожу все данные для 5
    6. Жму дополнительные данные
    7. Заполняю, жму сохранить
    8. Заполняю свойства DHCP
    9. и т.д.

    А вот тут или не нажал Сохранить (отвлекли и оно отвалилось по тайм-ауту) или нажал Отмена (отвлекли - промазал) или возможно просто ушел с данной страницы настроек :( - Это как вариант повторения проблемы, особо не помню как тогда происходило точно. Но как то в памяти отложилось что этот сегмент или не создан или не настроен, а сегодня увидел что сеть есть и пошел разбираться ... :)

    "Вылечено удалением" ?

    Теперь зайти в доп. настройки Wi-Fi до сохранения нового сегмента нельзя. Другие варианты приводят к слишком большому количеству скрытых от пользователя действий.

    • Thanks 1
  5. 14 часа назад, dvg_lab сказал:

    Запрашиваю POST'ом /rci/components/list 

    и не пойму почему, но иногда, (чаще после какого-то значительного простоя ,  минут 20 по ощущениям), между GET/POST запросами роутер отвечает кодом 200 и таким контентом:

    
    '_content' => '{                                                                                                
      "continued": true                                                                                                              
    }',

    При этом следующий такой же запрос уже отвечает по полной форме. Это куда копать? .

    Есть ряд команд, которые работают долго, поэтому возвращают такой статус если еще не могут выдать ответ. Для них после первого POST-запроса нужно продолжать посылать GET-запросы на тот же ресурс (URL) пока не будет получен ответ без признака continued -- это и будут нужные вам данные.

     

    14 часа назад, dvg_lab сказал:

    И еще вопрос, подскажите как в JSON переводится команды "no ip nat" и "ip static Home ISP", чего-то не могу подобрать правильный формат.

     В такой форме:

    {ip: {nat: {no: true}}}

    должно сработать.

     

    Во втором случае проще всего посмотреть, что отвечает роутер по GET-запросу rci/ip/static если такое правило создать в CLI (или через веб-интерфейс)

    Вот такой POST-запрос на адрес rci/ создает нужное правило:

    {
        "ip": {
            "static": {
                "interface": "Home",
                "to-interface": "ISP"
            }
        }
    }

     

    • Thanks 1
  6. 25 минут назад, Himmler сказал:

    Обновился до 2.12, обратил внимание, что в web-GUI мои текущие настройки ping-check (заданные ранее через CLI) хоть и отображаются, но подсвечены как "некорректные".

    А именно - нет возможности задать доменное имя (требуется именно IP, а в моём случае это как раз-таки ddns-имя)

    Нет возможности задать интервал более 600 секунд (у меня 900)

    Изменить и сохранить настройки ping-check я не могу, пока не сделаю все параметры "корректными" по мнению GUI.

     

    Не знаю, баг это или фича, но создаёт неудобства.

    Спасибо, поправим к релизу 2.13

  7. 2 минуты назад, dvg_lab сказал:

    Запихиваю вот такой JSON

      Скрыть содержимое

     

    
    
    [
        {
            "access-list": {
                "acl": "_WEBADMIN_OpenVPN0",
                "no": "True"
            }
        },
        {
            "access-list": [
                {
                    "permit": {
                        "disable": "False",
                        "source-mask": "0.0.0.0",
                        "_": "0",
                        "destination": "0.0.0.0",
                        "schedule": {
                            "no": "True"
                        },
                        "acl": "_WEBADMIN_OpenVPN0",
                        "protocol": "ip",
                        "index": "0",
                        "destination-mask": "0.0.0.0",
                        "action": "permit",
                        "source": "0.0.0.0"
                    }
                }
            ]
        },
        {
            "interface": {
                "OpenVPN0": {
                    "ip": {
                        "access-group": [
                            {
                                "direction": "in",
                                "acl": "_WEBADMIN_OpenVPN0"
                            }
                        ]
                    }
                }
            }
        },
    далее идут остальные интерфейсы и сохранение

     

     

     

     

    Правила попадают на свои интерфейсы и отображаются в веб интерфейсе, все нормально, но они все в состоянии "Выключено", несмотря на параметр "disable":"False"

    Вроде никакого специфичного запроса на включение больше не отлавливается.

    Что нужно сделать чтобы они заенаблились? 

    Попробуйте 

    "disable": false
    • Thanks 1
  8. Только что, eralde сказал:

    Прямо сейчас -- удаляем все, сохраняем новый список целиком

    Это приводит к проблемам у некоторых пользователей, поэтому и переработали механизм сохранения.

    • Thanks 1
    • Upvote 1
  9. 28 минут назад, MDP сказал:

    А как происходит процедура, когда правило надо втиснуть меж других правил? ...удаляется хвост вписывается правило и добавляется хвост из правил?

    Прямо сейчас -- удаляем все, сохраняем новый список целиком

    • Thanks 1
  10. 16 минут назад, dvg_lab сказал:

    Спасибо огромное, а за ссылку на /a отдельное спасибо, не знал, а теперь все гораздо проще!

    По новому способу хранения правил, значит перед тем как отправлять правила в /rci нужно будет еще и версию release проверять, подскажите с какой версии поменяется алгоритм хранения?

     

    Изменения попадут в 2.14. При создании списка с нуля (или удалении первой командой) -- ничего не поменяется.

    • Thanks 1
  11. 1 час назад, dvg_lab сказал:

    Накопилось некоторое количество вопросов по интерфейсу /rci, и так как пока не готов мануал по rci, буду задавать вопросы здесь в отдельном треде и надеюсь на помощь сообщества:

    Создаю правило в МСЭ через веб морду и смотрю как формируется JSON, например интерфейс OpenVPN0, на котором не было ни одного правила в первых строках удаляет вроде бы не существующий access-list

    
    [{"access-list":
    	{
        	"acl":"_WEBADMIN_OpenVPN0",
         	"no":true
        }
     },
     {
     	"access-list":
        	[{"permit":
           		{"source":"0.0.0.0",
    ... далее понятно

    И ответ подтверждает удаление "message": "_WEBADMIN_OpenVPN0" access list removed."

    Вопрос, это необходимая процедура перед началом создания первого правила на интерфейсе, сначала удалить, а потом он автоматически создастся при первом же permit/deny правиле?

    И второй вопрос, можно ли одним JSON запросом сформировать сразу все правила (у меня их около 18) на все интерфейсы и тем же запросом сказать {"system":{"configuration":{"save":true}}} ?

    1. Нет, эта процедура скоро станет необязательной. Как раз сейчас способ сохранения правил переделывается. Это запрос удаляет цепочку ACL целиком.

    2. При сохранении правила цепочка будет создана автоматически. Чтобы сохранить несколько правил -- отсылайте правила массивом, в каждом элементе -- запрос для отдельного интерфейса с массивами в permit и deny

    Точную форму запроса можно найти, экспериментируя в Web CLI: my.keenetic.net/a (вкладка REST)

    • Upvote 2
  12. 38 минут назад, Александр Рыжов сказал:

    Вероятно, имелись в виду иконки типа устройств, как у Азуса при клике на «View List».

    Да, я так и понял.

    Но пока пользовательские настройки для веб-интерфейса на Кинетике хранить нет возможности.

    Когда (если) появится -- будет и конфигурируемый дашборд, и иконки для хостов, и т.п.

  13. 24 минуты назад, vrodetogo сказал:

    Всем привет тестирую  2.13.B.0.0-2, было бы не плохо добавить выбор значков для устройств в минимализме как для примера скрин, (по типу как в моб. версии приложения)

     

     

     

    Снимок (1).png

    Привязку выбранных иконок к MAC-адресам (пока) негде хранить, поэтому в ближайшее время такое точно не появится.

  14. 1 час назад, iggo сказал:

    Гостевая сеть.

    Разрешение экрана 1280 на 1024. Кнопки "Удалить сеть из сегмента" не помещаются полностью в "кадр".

    Разрешение экрана 1366 на 768. Кнопки "Удалить сеть из сегмента" ОТСУТСТВУЮТ совсем.del.thumb.png.61cc1802eb7a4d086b34a92ed8924eb4.png

    Спасибо, поправим.

  15. 15 часов назад, denmmx сказал:

    Keenetic Giga II, 2.13.B.0.0-0

    Вот такое пишет, хотя L2TP-подключение (Билайн) установлено и нормально работает... После перезагрузки то же самое

    По скриншотам невозможно понять как все настроено. Нужна конфигурация ваших подключений + вывод команды show interface. Пришлите в личку

  16. 4 часа назад, Sfut сказал:

    @eralde 2.13.B.0.0-0 небольшое несоответствие 

    В ИЕ11 IE11.png.f027bd9aa33aea7223c8a6829d050a1c.png

     В Опере  1572097138_Opera_2018-08-31_065712.png.eb2335b63d0fdb2879eadedb6d4ea0ed.png

    Графики загрузки сети в ИЕ11 также имеют размер больше чем размер плитки, на которой расположены, и соответственно съехали вправо.

    Да, это известная проблема. Пока IE11 в низком приоритете, если функционально все работает. Но мы исправим.

  17. 2 часа назад, Geont сказал:

    @eralde

    Что-то случилось с графиками загрузки сети (Chrome 68.0.3440.106 (Официальная сборка), (64 бит))

    Плюс на какой-то из последних сборок снова появились разночтения при отображении информации у однотипных подключений.

    dash.thumb.jpg.3e8fb6c78b55fc3471d79d8772bd3f7b.jpg

    В каких случаях график так выглядит? Всегда?

    2 часа назад, Geont сказал:

    Плюс на какой-то из последних сборок снова появились разночтения при отображении информации у однотипных подключений.

    У верхнего подключения точно есть два разных IP-адреса?

    2 часа назад, Geont сказал:

    В виду выхода беты повторюсь с вопросом: настройки портов для удаленного управления центром решено оставить в разделе "пользователи"?

    Надо переименовать страницу. Мы сознательно не даем включать доступ к устройству если есть хотя бы один пользователь с правами администратора и без пароля.

    Выносить эти настройки в другое место, значит, увеличить количество действий в стандартном сценарии "хочу открыть доступ к устройству".

     

    2 часа назад, Geont сказал:

     

    Тот же браузер: дочернее окно уехало:

    dash.thumb.jpg.740fe515124c85ea93932d6f8ecfe6e0.jpg

    И то, что здесь выделено - точно должно быть в меню у зарегистрированных проводных устройств?

    Положение попапа мы поправим. Издержки очень быстрого внедрения адаптивной верстки.

     

    Относительно контроля доступа -- сейчас мы не сохраняем информацию о том, как последний раз устройство было подключено.

    Когда эта информация появится у проводных хостов этого блока не будет. Опять же, в старом вебе это вообще никого не смущало.

  18. 16 минут назад, r777ay сказал:

    Win10 Chrome Версия 68.0.3440.106 (Официальная сборка), (64 бит)

    Спасибо! Значит, мало тестировали. Будем исправлять

    • Thanks 1
  19. 6 минут назад, r777ay сказал:

    Актуально.

    2.13.B.0.0-0

    ScreenShot001.jpg

    Где (браузер, ОС) и при каких условиях получен последний скриншот?

    • Confused 1
  20. 22 минуты назад, ajs сказал:

    @eralde

    Удалил, залил, пересоздал, вроде все хорошо... Спасибо!

    Возможно проблема была из за того что я мог не сохранить конфигурацию, т.е.:

    1. Жму кнопку добавить сегмент
    2. Ввожу все данные для 2.4
    3. Жму дополнительные данные
    4. Заполняю, жму сохранить
    5. Ввожу все данные для 5
    6. Жму дополнительные данные
    7. Заполняю, жму сохранить
    8. Заполняю свойства DHCP
    9. и т.д.

    А вот тут или не нажал Сохранить (отвлекли и оно отвалилось по тайм-ауту) или нажал Отмена (отвлекли - промазал) или возможно просто ушел с данной страницы настроек :( - Это как вариант повторения проблемы, особо не помню как тогда происходило точно. Но как то в памяти отложилось что этот сегмент или не создан или не настроен, а сегодня увидел что сеть есть и пошел разбираться ... :)

    Спасибо, надо будет внимательно протестировать такой сценарий. В любом случае -- поведение некорректное

    • Thanks 1
  21. 2 минуты назад, ajs сказал:

    Удалить секции:

    • interface WifiMaster0/AccessPoint2
    • interface WifiMaster0/AccessPoint3
    • interface WifiMaster1/AccessPoint2
    • interface WifiMaster1/AccessPoint3
       

    Или в них просто убрать SSID и перевести в Down?

    Убрать SSID, добавить down

    • Thanks 1
  22. 2 минуты назад, ajs сказал:

    Т.е. надо создать сегмент с тем же именем и SSID? Не выходит, говорит занято в другом сегменте ...

    Т.е. если просто создать сегмент -- сеть к нему не присоединяется. Тогда это ошибка, нужно почистить конфиг

    • Thanks 1
    • Upvote 1
  23. 12 минуты назад, ajs сказал:

    Только это уже 4-й сегмент :) непонятно откуда и зачем :) без имени и других атрибутов.

    Эти 4 секции я удалить наверняка могу, но как это лучше сделать не знаю. В cli? не совсем понимаю как :) в конфиге и его перезалить? Или может все таки можно в webgui их получить и удалить оттуда :)

    Удалять интерфейсы WifiMasterX/AccessPointY не нужно.

    Достаточно удалить у них SSID (удалить строчку ssid %%%%%%)и выключить интерфейс (добавить строчку down) в секции, относящиеся к этим интерфейсам.

    В вашем примере все правильно настроено у WifiMaster0/AccessPoint3.

     

    Попробуйте еще раз создать третий сегмент в веб-интерефейсе. Если в нем не будет настроенной сети Wi-Fi -- удалите.

    Я попробую воспроизвести ваш сценарий. При удалении сегмента настройки сетей должны чиститься.

    • Thanks 1
×
×
  • Create New...