Перейти к содержанию

mgerzog

Участники форума
  • Постов

    5
  • Зарегистрирован

  • Посещение

Оборудование

  • Устройства
    Keenetic Hero 4G, GIGA II

Посетители профиля

Блок последних пользователей отключён и не показывается другим пользователям.

Достижения mgerzog

Новичок

Новичок (1/6)

1

Репутация

  1. Решение: Доступ к стику Zyxel PMG3000-D20B без подключения оптики в связке с Keenetic невозможна. Найдено видео араба, где доступ к стику без оптики реализован через отдельный конвертер ( ). После подключения оптики остальные настройки как стика, так и Keenetica прошли быстро.
  2. Доброго всем время! Собран конфиг из Zyxel PMG3000-D20B (админ IP 10.10.1.1), который подключен к Keenetic Hero (KN-1012) (админ IP 192.168.2.1, OS 5.1.5) у которого 4 порт двойной: SFP и RJ-45. Доступ KN-1012 к интернету временно осуществлен через USB модем. Нужно получить доступ к web интерфейсу PMG3000-D20B для измениния его серийныного номера на серийник операторской железяки. Уже убито 3 дня: прочитаны все мануалы, статьи (в том числе https://github.com/xvzf/zyxel-gpon-sfp/blob/main/Readme.md), замучены GIMINI и ChatGPT. Запрошена помощь в техподдержке Кинетика. К сожалению, пока безрезультно. Что опробовано: 1. Изменение startup-config: добавление интерфейса с vlan (сомнения вызывает применение ip alias, возможно д/б ip address): interface GigabitEthernet0/Vlan1234 rename 4 role inet for GigabitEthernet0/Vlan3 switchport mode access switchport mode trunk switchport access vlan 1234 switchport trunk vlan 3 up ! interface GigabitEthernet0/Vlan1234 description "SFP gate" mac address factory wan security-level public ip alias 10.10.1.2 255.255.255.0 ip dhcp client dns-routes ip name-servers up 2. Присвоение вторичного IP адреса основному интерфейсу: interface Bridge0 ip address 10.10.1.2 255.255.255.0 secondary exit system configuration save 3. Пробовал делать проброс маршрутизации между сетями 192.168.2.0<->10.10.1.0 с принудительным изменением IP адреса компа на 10.10.1.5 4. Пробовал добавлять интефейс с vlan через CLI. Но получаю ошибку: { "prompt": "(config)", "status": [ { "status": "error", "code": "7405600", "ident": "Command::Base", "message": "no such command: ssh." } ] } При этом через команду show interface я вижу данные GPON модуля в интерфейсе GigabitEthernet0/3: "4": { "id": "GigabitEthernet0/3", "index": 3, "interface-name": "4", "label": "4", "type": "Port", "traits": [ "EthernetPort", "SwitchPort", "MtkSwitchPort" ], "link": "down", "sfp": { "transceiver": "external", "combo": true, "connector": "SC", "model": "1000Base-LX", "fibre": { "wave-length": "1310" }, "bitrate": "1250", "encoding": "NRZ", "vendor": { "oui": "00-00-00", "name": "ZYXEL", "part-number": "PMG3000-D20B", "serial-number": "**********", "date": "2015-05-25" }, "temperature": "61.84 (C)", "vcc": "3.300 (V)", "tx-bias": "20.37 (mA)", "tx-power": "3.01 (dBm)", "tx-power-mw": "2.0000 (mW)", "rx-power": "0.0000 (mW)" }, "last-change": "974.490331", "last-overflow": "0", "cable-diagnostics": true, "admin-only": false, "public": false, "link-group": { "supported": false } } }, "summary": { "layer": { "conf": "running", "link": "pending" } } }, Очень нужна помощь! Заранее благодарен всем!
  3. В моем случае помогла информация одного из пользователей: "При отключении IKEv1 и последующей перезагрузки IKEv2 прекращает работать". В нашем случае, IKEv1 никогда не использовался ранее, при его активации и перезагрузке роутера, IKEv2 заработал полноценно.
  4. Нашел близкую по описанию проблемы ветку: с претензиями на работу IKEv2 начиная с версии 4.3.2. Тоесть проблема производителю известна давно...
  5. Собственно ситуация для команды Кинетика вероятно типичная: выкатили обновление прошивки 4.3.3 без детальной проверки и внутри туннеля IKEv2 пропала передача данных (тоесть соединение VPN поднимается, авторизация проходит корректно, виртуальный IP адрес присваивается согласно "статистике подключений", но внутри туннеля пакеты данных не проходят ни в одну из сторон). Клиенты из других ОС (андроид, виндоус) аналогично подключаются без возможности отправки/получения данных. Посмотрели self-test, единственное что бросается в глаза: no virtual IP found for %any6 requested by '***'. Посмотрели в поисковиках, подобные ситуации уже были описывались неоднократно, но решения как такового небыло, предположительно через одно-два обновления ошибку находили/исправляли кодеры компании самостоятельно. Остальные протоколы VPN остаются рабочими. Вводные: Keenetic Hero 4G (4.3.3) VPN server - Keenetic Hero 4G (4.3.3) VPN client Действия по: Перезагрузке - не помогли, Пересозданию сервера VPN IKEv2/IPsec - не помогло. Вопросы: 1. Есть ли среди читателей пользователи IKEv2/IPsec на прошивке 4.3.3 с аналогичной проблемой. 2. Есть ли возможность отката бекапа через релиз на 4.0.0?
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.