Перейти к содержанию

qmxocynjca

Участники форума
  • Постов

    164
  • Зарегистрирован

  • Победитель дней

    1

Весь контент qmxocynjca

  1. С удивлением обнаружил что параметр opkg initrc удаляется, если выбрать накопитель "Не выбран" на странице настройки OPKG и сохранить. Параметр initrc я не трогаю и ожидаю что он останется, а не деле он удаляется. Казалось бы мелочь, но нет - если проморгать, то после восстановления накопителя, внезапно запускаются все сервисы, даже те которые не начинаются с "S", т.к. прошивка переходит в режим "initrc не указан, значит запускаю всё подряд из /opt/etc/init.d/". Пожалуйста, не удаляйте этот параметр из конфига, если юзер руками явно не трогал его.
  2. Включил на Wireguard3 и на Vlan100, через который идёт соединение. Подождал подольше и коннект произошёл где-то через 3 минуты после рестарта.
  3. Коннект идёт через другое соединение, у которого гвоздями прибито 1280 и изменить нельзя (особенности оф. клиента CF Warp), поэтому здесь пришлось уменьшить. На момент заведения этого топика всё шло напрямую и MTU был в порядке, а сейчас вот так, ибо напрямую уже не работает. На другом коннекте, у которого MTU правильный, всё работает корректно, спасибо!
  4. В такой конфигурации, после перезагрузки роутера, коннект у WG не может подняться. По логам видно что пытается, пытается, но в итоге "did not complete after 339245505 attempts, giving up" и всё, попытки коннекта больше нет. После ручного down/up через веб-интерфейс, подключается сразу. self-test следующим сообщением. wireguard peer ... connect via GigabitEthernet0/Vlan100
  5. Да, спасибо, уже почитал про это. Думаю эту ситуацию можно чуть лучше обрабатывать в Кинетике, чтобы юзер сам мог понять свою ошибку.
  6. Проблема из-за MTU 1200. Если выставляю в 1280, то inet6 адрес можно установить на интерфейсе. Всё что меньше 1280 - ошибка. ip -6 addr add dev nwg3 fc00:bbbb:bbbb:bb01::b:6a74/128 RTNETLINK answers: No buffer space available
  7. В 5.0 beta 3 есть какие-то изменения, но маршрут не выставляется, в логах разные ошибки на интерфейсе Wireguard3. Прикладываю self-test следующим сообщением.
  8. Видимо у всех разный опыт, у меня на постоянке включен роуминг и ноль проблем уже годами, но как только включаю BS для интереса, то через день-два обнаруживаю проблемы то с одним то с другим устройством. Я не очень понимаю как BS вообще может работать при отключенном роуминге, будут же обрывы связи при переходе с одной сети на другую. Или нет?
  9. Зря выключили роуминг 802.11r, он нужен чтобы девайсы могли переключаться с 2.4ггц на 5ггц бесшовно даже в рамках одного роутера. В Band Steering лучше оставить "Не использовать", по опыту использования проблем с ним больше чем пользы.
  10. Работает, но "role inet for GigabitEthernet<x>/<vlan>" на физическом порту лучше не выставлять. Это приведёт к тому, что подключение станет доступно для настроек в разделе "Подключения к интернету по Ethernet-кабелю", и любое изменение там подрежет switchport параметры. Просто пока смиритесь что этот конфиг нужно настраивать через CLI и не пытаться с ним взаимодействовать через веб. Без этого нюанса всё остальное работает адекватно - соединение видно в разделе "Системный монитор", можно включать/выключать, видно график скорости, его параметры, оно доступно в политиках. Я таким образом настроил клиент к Warp через виртуалку в proxmox, чтобы выжимать максимум скорости, т.к. сам роутер ещё на MIPS.
  11. Думал исправление подъедет в одной из альф, но пока всё по-старому. Возможно не сильно приоритетно, но хочется корректности работы в этом месте. Может более логичный фикс - это добавить в дефолтную таблицу ipv6 маршрутов правила аналогичные 451, 452, 453 как в таблице ipv4? ~ # ip rule 0: from all lookup local 10: from all fwmark 0xffffa00 lookup main 100: from all fwmark 0xffffaaa lookup 10 101: from all fwmark 0xffffaaa blackhole 102: from all fwmark 0xffffaab lookup 11 103: from all fwmark 0xffffaab blackhole 104: from all fwmark 0xffffaac lookup 13 105: from all fwmark 0xffffaac blackhole 106: from all fwmark 0xffffaad lookup 15 107: from all fwmark 0xffffaad blackhole 108: from all fwmark 0xffffaae lookup 17 109: from all fwmark 0xffffaae blackhole 110: from all fwmark 0xffffaaf lookup 19 111: from all fwmark 0xffffaaf blackhole 112: from all fwmark 0xffffab0 lookup 21 113: from all fwmark 0xffffab0 blackhole 451: from <redacted_ip1> lookup 75 452: from <redacted_ip2> lookup 76 453: from <redacted_ip3> lookup 77 500: from all lookup 248 30001: from all lookup 1001 30002: from all lookup 1002 30003: from all lookup 1003 32766: from all lookup main 32767: from all lookup default ~ # ip -6 rule 0: from all lookup local 100: from all fwmark 0xffffaab lookup 10 101: from all fwmark 0xffffaab blackhole 102: from all fwmark 0xffffaac lookup 12 103: from all fwmark 0xffffaac blackhole 104: from all fwmark 0xffffaad lookup 14 105: from all fwmark 0xffffaad blackhole 106: from all fwmark 0xffffaae lookup 16 107: from all fwmark 0xffffaae blackhole 108: from all fwmark 0xffffaaf lookup 18 109: from all fwmark 0xffffaaf blackhole 500: from all lookup 248 32766: from all lookup main
  12. У меня тоже не сразу завелось, так как устройство было в политике, в которой нужное соединение (вкуда роутить дополнительно) было выключено галочкой.
  13. Поигрался с фичёй, получилось настроить всё что хотел, но делал приседания с dns-proxy debug, чтобы понять куда ломятся некоторые приложения. Есть какой-то адекватный способ мониторить DNS запросы от клиентов? Или может историю смотреть недавних запросов в Кинетике? show dns-proxy ничего интересного не показывает. Такой вариант нашёлся: opkg install wireshark tshark -i br0 -f "udp port 53" -Y "dns.flags.response == 0" -T fields -e dns.qry.name
  14. Поделитесь что в нём такого особенного будет, кажется вы знаете больше нашего. Что-то опять для домохозяек?
  15. https://help.keenetic.com/hc/ru/articles/360019699360-Учет-трафика
  16. Задал вручную белый IP сервера через ip host на клиенте, но OC-клиент всё равно ходит на зарезолвленный через публичный DNS адрес. Ребутнул клиента, всё равно значение из ip host игнорируется. self-test следующим сообщением. Возможно это связано с предыдущей проблемой и она уже автоматически пофикшена, но всё же. upd: в 5.0a9 починилось.
  17. Согласен с @Leshiyart, не хочется рубить с плеча, меня это тоже устраивает. Возможно есть и другие, кто пользуются этим не осознанно и тоже получают профит. По хорошему бы уметь и правильный режим и opt-in расщепление. Если сплит в политиках запретить, то девайсы в них будут думать что IPv6 есть, и даже могут иметь GUA адрес, а роутер при этом не будет пускать их по IPv6, что как-то так себе.
  18. В ipv4 всё ок. # ip -6 route del default dev nwg6 metric 2000 pref medium # curl --interface nwg6 -6 ip.wtf curl: (7) Failed to connect to ip.wtf port 80 after 664 ms: Error # curl --interface nwg6 -4 ip.wtf 104.28.xx.xx ~ # curl --interface nwg6 ip.wtf 104.28.xx.xx
  19. При настроенном IPv6 нет возможности дёргать curl на конкретном интерфейсе в ipv6 режиме: # curl --interface nwg6 -6 ip.wtf curl: (7) Failed to connect to ip.wtf port 80 after 4 ms: Error При добавлении дефолтного маршрута даже с самой низкой метрикой, всё начинает работать: # ip -6 route add default dev nwg6 metric 2000 pref medium # curl --interface nwg6 -6 ip.wtf 2a09:bac1:61c0:60::xxx Может Кинетик научится сам добавлять эти маршруты с метрикой, основанной на приоритетах ip global?
  20. Окей, кажется я проникся вашим консенсусом и в целом понимаю вас. Сделал на основном профиле IPv6 соединение приоритетным, чтобы роутер включил всё что нужно, а уже политиками разрулил по сегментам и устройствам. Всё же есть некоторые нестыковки: При наличии приоритетного подключения 6in4 соединения же будут расщепляться, верно? В политиках разрешается расщепляться. Как быть с KeenDNS, если хочется анонсить IP с другого подключения? В принципе текущий подход приемлем, но кажется его можно разрешать и без приоритетного IPv6 подключения, например слегка расширив директиву local-prefix, добавив опциональный флаг "routable". ipv6 local-prefix (default | ‹prefix›) [routable] Пусть наличие этого флага включает анонс гейтвея, разрешает использование IPv6 с первого возможного подключения в дефолтном профиле и работу IPv6 в политиках. Эта opt-in фича удовлетворила бы кучу страдальцев без нативного IPv6, меня в том числе . Тем более в 5-й версии IPv6 зеленый свет, отличный повод сделать его ещё доступней.
  21. Да, если его сделать самым приоритетным, то маршрут остаётся, но это прям wtf moment. Тут возникают дополнительные вопросы - почему IPv6 маршруты WG в такой же ситуации на месте? И почему выкл-вкл radvd восстанавливает маршрут на Vlan100? Точно надо грохать/игнорировать этот маршрут на старте интерфейса? Кинетик же через свой radvd не анонсирует себя как гейтвей, если самое приоритетное соединение без ipv6, поэтому плохо никому не должно быть. Очень прошу - почините это, маршрут в таблице должен оставаться, даже если соединение не приоритетное. На 5-й версии готов тестировать любой фикс, лишь бы это заработало адекватно. Это не так важно в данном случае. Предположим, что я из entware хочу делать запросы по ipv6, и рабочее соединение, пусть и не приоритетное, должно работать при явном вызове curl --interface eth2.100 -6. Сейчас это работает корректно для nwg*, и приоритеты тут не играют роли.
  22. По self-test вижу что до рестарта radvd, в table_254 маршрута через fe80::be24:11ff:fe30:96b0 нет, а после рестарта он появляется. При этом в таблице политики table_14 он присутствует сразу. Кажется где-то здесь что-то не так.
  23. Приложил скрытым сообщением два self-test, первый при запуске интерфейса, второй после рестарта radvd на другой стороне. DHCPv6 включен, префикс уходит, OPKG выключен. После включения интерфейса: После рестарта radvd:
  24. Есть какие-нибудь подвижки или может рекомендации куда копнуть? У меня нет провайдера с IPv6, поэтому толком и глянуть негде как оно должно работать в реальности. Может какие dhcp опции надо выставить? Нужен ли DNS? В ситуации с проводным интернетом гейтвей же всегда должен быть link-local? Или есть другой механизм, который может использоваться у провайдеров? Как-то же оно работает у людей, и никто не жалуется...
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.