Jump to content

Андрэ Палыч

Forum Members
  • Posts

    50
  • Joined

  • Last visited

Posts posted by Андрэ Палыч

  1. не то что бы прям проблема, скорее неудобство

    если в клиенте под ios зайти в устройство, запретить ему доступ в интернет а потом через какие-то время включить то настройка расписания всегда переключается на "нет"

  2. да я так и сделал, скачал из облака маилру файл и прошил но в компонентах отсутствует телефонная станция dectplus

    как теперь ее восстановить без обновления прошивки вопрос

  3. 21 час назад, Kiborg_Man сказал:

    Нет.

    Чёрт. А как же быть? Скачал файлик с 2.13 прошивкой, прошил а там не включена телефонная станция. При попытке включения прошивка пытается обновится до 2.14 а на ней pptp падает. Если канал интернета гашу то список компонентов недоступен.

  4. 2.14 тоже рвется, откатился на 2.13 - держит стабильно. смотрю еще одна ветка появилась с похожей проблемой

    подскажите, а есть возможность изменить набор компонентов без обновления версии прошивки?

  5. Откатился на клиенте на 2.13.С.0.0-4 - полет нормальный, "ни единого разрыва".

    Dec 25 11:30:29 pppd_PPTP0: Echo Request received.
    Dec 25 11:30:29 pppd_PPTP0: Sent control packet type is 6 'Echo-Reply' 
    Dec 25 11:30:29 pppd_PPTP0: Echo Reply received.
    Dec 25 11:31:29 pppd_PPTP0: Echo Request received.
    Dec 25 11:31:29 pppd_PPTP0: Sent control packet type is 6 'Echo-Reply' 
    Dec 25 11:31:29 pppd_PPTP0: Echo Reply received.
    Dec 25 11:32:29 pppd_PPTP0: Echo Request received.
    Dec 25 11:32:29 pppd_PPTP0: Sent control packet type is 6 'Echo-Reply' 
    Dec 25 11:33:29 pppd_PPTP0: Echo Request received.
    Dec 25 11:33:29 pppd_PPTP0: Sent control packet type is 6 'Echo-Reply' 
    Dec 25 11:34:29 pppd_PPTP0: Echo Request received.
    Dec 25 11:34:29 pppd_PPTP0: Sent control packet type is 6 'Echo-Reply' 
    Dec 25 11:35:29 pppd_PPTP0: Echo Request received.
    Dec 25 11:35:29 pppd_PPTP0: Sent control packet type is 6 'Echo-Reply' 
    Dec 25 11:36:29 pppd_PPTP0: Echo Request received.
    Dec 25 11:36:29 pppd_PPTP0: Sent control packet type is 6 'Echo-Reply' 
    Dec 25 11:37:29 pppd_PPTP0: Echo Request received.
    Dec 25 11:37:29 pppd_PPTP0: no more Echo Reply/Request packets will be reported.
    Dec 25 14:58:47 ndhcps: DHCPREQUEST received (STATE_RENEWING) for 192.168.44.10 from 74:d4:35:50:d1:13

    Дальше идут похожие dhcp запросы с других адресов.

    Это правда на гига 2, она поближе, можно добраться при желании.

    А какой файлик для первой ультры с 2.13-ой прошивкой брать? Тут вижу только ультра 2

  6. 2 часа назад, enpa сказал:

    у Вас удаленная сторона активна? Со стороны сервера были какие изменения? Мб ип адрес поменялся после перезагрузки роутера на основном интерфейсе? 

    Если сделать откат на 2.13, туннель ставится? 

    Если до НГ не пофиксится в новой прошивке, попробую откатить конечно. А то клиент далековато и там никого, а потерять контроль совсем не хотелось бы, если что. Удаленная активна конечно. На 2.13 и более ранних прошивках это же успешно работало больше года, соединение падало но довольно таки редко, за месяц может раз 10 от силы, а на 2.15 каждый день раз по 20. Адрес статический.

  7. 3 часа назад, stefbarinov@mail.ru сказал:

    А пароли у вас не содержат спец символы? Что-то типа # или @? Если содержат, пробуйте убрать!

    Не помню. А это может влиять? У меня же соединение работает какое-то время и падает, потом снова поднимается и через какое-то время снова падает. Уже если проблема в паролях была то оно и не поднималось бы никогда, не?

  8. В 22.12.2018 в 11:00, stefbarinov@mail.ru сказал:

    Желательно конечно перейти на L2TP + IPSec (если требуется шифрование)

    Я бы рад но не получается настроить соединение с ASA 5510 в таком случае. Я даже спрашивал уже как быть но то ли я чего-то не понял (что скорее всего) то ли отвечающий не понял что я хочу в итоге. Еще не получалось настроить проброс портов. В общем долго объяснять. Факт в том, что на прошлой прошивке было все более-менее стабильно и соединение не рвалось так часто а теперь через каждые пол-часа а то и чаще.

    [E] Dec 23 23:00:01 ndm: Service: "PPTP0": unexpectedly stopped.

    [E] Dec 23 23:07:13 ndm: Service: "PPTP0": unexpectedly stopped.

    [E] Dec 23 23:40:25 ndm: Service: "PPTP0": unexpectedly stopped.

    [E] Dec 24 00:05:29 ndm: Service: "PPTP0": unexpectedly stopped.

    [E] Dec 24 00:38:33 ndm: Service: "PPTP0": unexpectedly stopped.

    [E] Dec 24 01:09:46 ndm: Service: "PPTP0": unexpectedly stopped.

  9. Да, клиент обновлен. Есть и еще один клиент, гига 2 тоже с модемом и тоже обновлен до 3.0-2. Так же подключен к ультре, так же периодически падает соединение но значительно реже чем на ультре-ультре.

  10. Обновился с 2.13.чего-тотам до 2.15.A.3.0-2 на ультра 2. У меня два таких роутера, на одном поднят PPTP сервер, второй цепляется к нему через модем. На 2.13 все хорошо было а на 2.15 на ультре с модемом стали в логе появляться Service: "PPTP0": unexpectedly stopped. Соединение конечно падает. Глянул более детально лог, там какие-то "контрольные пакеты". Особенно смутили строчки красным. Получается не получив каких-то пакетов соединение закрывается. Посмотрел список компонентов, пингчекер на ультре с модемом не стоит.

    Dec 21 09:47:28 pppd_PPTP0: Echo Request received.
    Dec 21 09:47:28 pppd_PPTP0: Sent control packet type is 6 'Echo-Reply' 
    Dec 21 09:47:28 pppd_PPTP0: Echo Reply received.
    Dec 21 09:48:28 pppd_PPTP0: Echo Request received.
    Dec 21 09:48:28 pppd_PPTP0: Sent control packet type is 6 'Echo-Reply' 
    Dec 21 09:49:28 pppd_PPTP0: Echo Request received.
    Dec 21 09:49:28 pppd_PPTP0: Sent control packet type is 6 'Echo-Reply' 
    Dec 21 09:50:28 pppd_PPTP0: Echo Request received.
    Dec 21 09:50:28 pppd_PPTP0: Sent control packet type is 6 'Echo-Reply' 
    Dec 21 09:50:28 pppd_PPTP0: Echo Reply received.
    Dec 21 09:51:28 pppd_PPTP0: Echo Request received.
    Dec 21 09:51:28 pppd_PPTP0: Sent control packet type is 6 'Echo-Reply' 
    Dec 21 09:52:28 pppd_PPTP0: Echo Request received.
    Dec 21 09:52:28 pppd_PPTP0: Sent control packet type is 6 'Echo-Reply' 
    Dec 21 09:53:28 pppd_PPTP0: Echo Request received.
    Dec 21 09:53:28 pppd_PPTP0: Sent control packet type is 6 'Echo-Reply' 
    Dec 21 09:53:28 pppd_PPTP0: Echo Reply received.
    Dec 21 09:53:28 pppd_PPTP0: no more Echo Reply/Request packets will be reported.
    Dec 21 10:07:28 pppd_PPTP0: closing control connection due to missing echo reply

    Dec 21 10:07:28 pppd_PPTP0: Sent control packet type is 12 'Call-Clear-Request' 
    Dec 21 10:07:28 pppd_PPTP0: Closing PPTP connection
    Dec 21 10:07:28 pppd_PPTP0: Sent control packet type is 3 'Stop-Control-Connection-Request' 
    Dec 21 10:07:28 pppd_PPTP0: Closing connection (call state)
    Dec 21 10:07:28 pppd_PPTP0: Modem hangup
    Dec 21 10:07:28 pppd_PPTP0: Connect time 21.0 minutes.
    Dec 21 10:07:28 pppd_PPTP0: Sent 218573563 bytes, received 7010156 bytes.
    Dec 21 10:07:28 pppd_PPTP0: MPPE disabled
    Dec 21 10:07:28 pppd_PPTP0: Connection terminated.
    Dec 21 10:07:28 ndm: Network::Interface::IP: "PPTP0": IP address cleared.
    Dec 21 10:07:28 pppd_PPTP0: Terminating on signal 15
    Dec 21 10:07:28 pppd_PPTP0: Exit.
    [E] Dec 21 10:07:28 ndm: Service: "PPTP0": unexpectedly stopped.
    Dec 21 10:07:29 ndhcpc: UsbLte0: received ACK for 10.52.49.0 from 10.52.48.1.
    Dec 21 10:07:30 ndm: Snmp::Manager: new SNMP configuration was applied.
    Dec 21 10:07:30 mini_snmpd: stopped 
    Dec 21 10:07:30 ndm: Core::Session: client disconnected.
    Dec 21 10:07:30 ndm: Network::Interface::Base: "PPTP0": interface is up.

    Приложил селфтест

    self-test (3).txt

  11. Микротик пока недоступен, не могу точно посмотреть но что-то типа маршрут до сети кинетика (192,168,84,0) через адрес pptp сервера кинетика, который я жестко указываю пользователю на самом кинетике (172,16,1,4).

  12. На кинетике вручную прописал, да, микротик добавил автоматом сам. Со стороны кинетика ничего не прописывал т.к. на нем уже есть pptp клиенты с другими кинетиками и все работает и так. А со стороны микротика добавил правило в самый верх accept с интерфейса pptp клиента, не уверен что правильно но что смог понять/вычитать.

  13. Может кто нибудь подсказать, как пошагово настроить с обоих сторон соединение? Точнее даже соединение уже поднято но единственное, что удается это из сети микротика получить доступ к кинетику. В обратную сторону не ходит вообще никуда и ничего, ну и со стороны микротика не удается пойти дальше чем сам кинетик. У кинетика белый внешний IP, внутренняя сеть 192.168.84.0. У микротика внешний серый IP и внутренняя сеть 192.168.6.0. Нужно что бы трафик ходил весть в обе стороны. Помимо pptp соединения до кинетика, в микротике есть pptp соединение с провайдером, если это важно. Соединение было настроено по аналогии как это делается между двумя кинетиками

     

  14. Подождите, а как теперь быть со "старым" сервером IPsec? Который в старом интерфейсе находится на вкладке "безопасность". Я (как не профессионал) потратил кучу времени, что бы поднять тоннель с асой на работе. Теперь если в новом интерфейсе включить "VPN-сервер L2TP/IPsec" то тот тоннель падает и не поднимается больше. Теперь в VPN-сервер L2TP/IPsec нужно выбирать пользователя а в тоннеле с асой никакого пользователя нет. И еще вопрос, в том "старом" сервере было ограничение на два одновременных подключения. Как в этом плане обстоят дела в VPN-сервер L2TP/IPsec?

  15. Есть точка NW3500. Скажите, можно её использовать в качестве Managet AP совместно с первой Ultra? У этой точки три режима, может выступать  в качестве контроллера, в качестве самостоятельной точки доступа и в качестве управляемой точки. Интересен, конечно, последний режим. Вопрос, наверно, правильней было бы задать по-другому: может-ли ультра выступать в качестве контроллера такой точки? Понятное дело, что ее можно использовать в качестве отдельной точки доступа просто с тем же именем сети но как-то не красиво ;)

  16. Ultra в квартире, подключен к провайдеру проводом. Для упрощения ситуации считаем что белый IP адрес - статический. Интернет дома работает без установки каких либо соединений. На клиентах, подключающиеся к этому роутеру (компьютеры, тв приставки, планшеты, телефоны - в общем любая техника) интернет работает идеально. Этот Ultra настроен как PPTP сервер. К нему подключается другой Ultra через сотовый модем, который стоит на даче (все сделано согласно инструкции). Устройства за двумя роутерами друг-друга видят. Если на Ultra на даче в настройках PPTP соединения в сторону Ultra в квартире не ставить галочку «Использовать для выхода в интернет» то клиенты подключающиеся к Ultra на даче работают с интернетом прекрасно. Стоит эту галочку поставить, интернет на клиентах начинает стабильно косячить. Все сайты начинают делиться условно на 3 категории: 1 категория открывается полностью без проблем, 2 категория - сайты открываются частично, 3 категория - сайты не открываются совсем. При чем наборы сайтов всегда одинаковые. Т.е. при включенной галке никогда не открывается speedtest.net, к примеру, и всегда открывается youtube.com.

    Я бы не стал ставить эту несчастную галку но… На Ultra в квартире настроен проброс портов на устройство находящееся за Ultra на даче (видеонаблюдение) для того, что бы иметь возможность подключаться снаружи. Думаю, многие понимают, почему собрана такая схема но на всякий случай поясню, что у всех сотовых операторов белые адреса предлагаются на очень невыгодных условиях так что напрямую к роутеру на даче подключаться не вариант. Если галка не стоит то снаружи я до видеонаблюдения достучаться не могу. Плюс есть SIP сервер в домашней сети (3CX) к которому через VPN (между двумя роутерами) подключается трубка (в Ultra на даче торчит DECT Plus) и если галки нет то при вызовах в трубке тишина (т.е. звонки проходят но собеседников не слышно в обоих направлениях).

    Это не DNS точно, т.к. пробовал клиентам прописывать вручную тот же 8.8.8.8. Недоступные сайты при всем при этом пингуются без потерь что с галкой что без галки.

    В поддержке (help.keneetic.net) рекомендовали поиграться с MTU. Пробовал изменять опять-же по инструкции от 1500 до 800 - не помогло. no ppe - не помогло. Переходил на IPSec - проброс портов в таком виде как у меня перестает работать. Пытался совместно с поддержкой поднять GRE поверх IPSec (правда на прошивке еще 2.08) - не поднимается.

    Может кто подскажет, как лучше все настроить что бы и интернет не глючил и снаружи можно было подключаться? 

    Добавлю, что есть еще один практически такой-же "вынос", там GigaII, тоже видеонаблюдение и тоже SIP аппарат (SPA922) и там такая же ситуация, т.е. есть галка - глючит, нет галки - работает отлично.

    Подключения снаружи к видеонаблюдению с мобильника, т.е. всегда с разного адреса (этот вопрос с поддержкой тоже обсуждался). Переходить на IPSec не очень желательно, т.к. уже есть одно IPSec соединение и если переделывать остальные два то в сумме будет уже три а Keneetic не поддерживает больше двух IPSec одновременно. Но если это единственный вариант то придется перейти, второй вынос менее важен, что нибудь придумаю.

×
×
  • Create New...