Jump to content

Нет доступа к интерфейсу модема, если включен Wireguard (Keenetic Giga II [2.16.D.12.0-0])


diqipib

Recommended Posts

Доброго времени суток ! Решил заглянуть опять по поводу Wireguard и Keenetic Giga II [2.16.D.12.0-0]. Столкнулся с проблемой - когда на роутере настроен выход в инет через Wireguard подключение (и оно имеет высший приоритет), то нет возможности достучаться до интерфейса модема. Пинг до модема тоже не проходит. Для всех устройств за роутером создан отдельный профиль доступа с разрешением выхода в инет только через Wireguard, чтобы трафик не уходил в инет по основному подключению. Если же перевожу устройства на основной профиль, то модем доступен, но в случае падения подключения Wireguard трафик начинает идти по подключению модема.

Подскажите, пожалуйста, есть ли возможность настроить как-то проброс доступа до модема, но избежать утекания трафика через основное (модемное) подключение ?

Link to comment
Share on other sites

  • 1 month later...
  • 4 weeks later...

Не пойму в чем проблема выложить ссылку на архив Я.Диск. Измучился уже! Дело в том, что telnet у меня не устанавливается, а SSH на 2.11 нет! И как вот мне быть? Странная политика прятать прошивки. И в роутере соответственно не включить канал обновлений.

Link to comment
Share on other sites

20 минут назад, dexomorg сказал:

Не пойму в чем проблема выложить ссылку на архив Я.Диск. Измучился уже! Дело в том, что telnet у меня не устанавливается, а SSH на 2.11 нет! И как вот мне быть? Странная политика прятать прошивки. И в роутере соответственно не включить канал обновлений.

В 2.11 нет SSH, он появился только в 2.12.

Устанавливать telnet не нужно, достаточно portable-версии putty. Да и вообще, в вебе есть страница <ip>/a, на которой можно ввести произвольные команды, ее тоже достаточно.

Файлы имеют тенденцию устаревать очень быстро, потому единственный рекомендованный способ установки - с сервера обновлений.

Ну и это ПО не имеет официальной поддержки, потому минимальный фильтр от совсем не понимающих что происходит тоже нужен.

Link to comment
Share on other sites

В общем сконнектился при помощи Putty, выполнил все команды для перехода на нужный канал обновлений - роутер отключился, через пару минут включился, сконнектился через вебморду - все осталось по старому, хотя в Путти команды были выполнены. Если это не СУПЕР-секрет - киньте ссылки на архивы для ina_ra. Не могу просто найти линк, раньше был, но и в хистори не сохранился. Я знаю, что нет SSH на 2.11 - я не могу перейти на 2.16! Случился сбой в Win 10 - для включения Телнета надо переустановить винду начисто либо ковыряться два дня в текущей. Телнет нужен для настройки NAT...

Edited by dexomorg
Link to comment
Share on other sites

Le ecureuil спасибо за оперативные ответы, но это я видел. Когда я шил все билды 2.11, я их сливал с Я.Диска по очереди и там были все билды - в каких-то были траблы с коннектом по вебморде вот я и шил их и тестил каждый. Нет ли ссылки на архив для всех билдов 2.16 для теста?

Link to comment
Share on other sites

3 минуты назад, dexomorg сказал:

Le ecureuil спасибо за оперативные ответы, но это я видел. Когда я шил все билды 2.11, я их сливал с Я.Диска по очереди и там были все билды - в каких-то были траблы с коннектом по вебморде вот я и шил их и тестил каждый. Нет ли ссылки на архив для всех билдов 2.16 для теста?

Если что, то в курилке тема есть про файлы.
https://disk.yandex.ru/d/-rQH6Nn1Bm-a1A/(Release Firmware) All Keenetic/RU/Beta%2C Delta%2C Draft/v2.16

  • Thanks 1
Link to comment
Share on other sites

  • 3 weeks later...

Может кто подскажет - пропал доступ к веб-морде через кабель. По вафле все работает. Доступ к Интернету есть тем не менее. Прошивка 2.16 драфт последняя. Сброс делал.. Неужели возвращаться на 2.11..

Link to comment
Share on other sites

Помню, что я обновил прошивку с 2.11 на 2.16 без сброса, доступ по кабелю был, потом решил сделать сброс на заводские и доступ к вебморде по кабелю исчез. Разрешения adminу стоят. По вафле когда захожу в системном мониторе 0 проводных устройств. ПК ребутил. Роутер сбрасывал 2 раза. Куда копать, не пойму.

Link to comment
Share on other sites

В общем решил сам вопрос. Прошил обратно на 2.11 и...коннект к вебморде пропал со всех девайсов в том числе и по вафле. Сброс делал. Чуть не раздолбал роутер, уже собирался купить новый (START), еще раз проверил настройки вафли на айфоне, там стояло Автоматическое назначение IP (как всегда), глянул, а там адрес Маршрутизатора был изменен на 100.ХХ (что за чудеса?). Изменил настройки на BootIP и появился коннект к роутеру, но пропал Инет. Зашел, сделал полный сброс, потом прошил 2.16 последний билд и..все заработало! Теперь IP назначается автоматом и адрес роутера не меняется. Компоненты можно добавлять и удалять (при первой прошивке это недоступно было). Нашел один баг:

* Недоступно изменение имен девайсов Домашней сети (http://192.168.1.1/controlPanel/devicesList) - при нажатии на карандаш ничего не происходит - лишь сверху красное окно всплывает с надписью: Потеряно соединение с Интернет-центром. Это нормально? Ведь теперь нельзя будет назначить им нужные мне адреса? К примеру доступ с айфона по самбе в расшаренные папки теперь невозможен дефолтными средствами...Такое же наблюдается если попробовать добавить девайс вручную по маку.

Le ecureuil  помогите пожалуйста. Функцию Частный IP адрес отключал в ios девасах. Недоступна регистрация любого устройства - та же ошибка.VOX.thumb.png.2a34a807db16f17554369029c31c1c70.png

Edited by dexomorg
Link to comment
Share on other sites

Еще баг:

* в Журнале постоянно сыпется вот это: 

Core::Configurator: not found: "show/rc/ip/traffic-shape".

При этом сам компонент шейпер трафика - установлен...

 

Edited by dexomorg
Link to comment
Share on other sites

Норм, разобрался - удалил все компоненты относящиеся к модемам USB и установил компонент Служба классификации трафика и IntelliQoS, после этого баннер красный пропал, регистрация работает.

upd: чекнул журнал - ошибки not found, которые касаются установленных компонентов - пропали.

Пока более багов не обнаружил, спасибо за прошивку. 

Я возился с 2.16 т.к. насколько я понял тут улучшена работа upnp - в 2.11 NAT на Xbox всегда выдавал ошибку Двойное преобразование, не помогало ни upnp, ни проброс, ни добавление консоли в dmz - решалось только ребутом роутера, после этого NAT был открыт. В 2.16 NAT сразу Умеренный, но после двух проверок Сети на консоли NAT становится Открытым, видимо успешно задействуется служба upnp, при этом не требуется присваивать консоли постоянный IP и делать проброс 3074 порта. Жаль, почему-то открытые по upnp порты не отображаются в разделе Переадресация.

Edited by dexomorg
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...