-
Постов
676 -
Зарегистрирован
-
Посещение
-
Победитель дней
5
Oleg Nekrylov стал победителем дня 8 декабря 2024
Oleg Nekrylov имел наиболее популярный контент!
Converted
-
Интересы
Каждый день разные
-
Род деятельности
От скуки, на все руки
Оборудование
-
Устройства
KN-1810, KN-2410, KN-1910, KN-2310, KN-1711, Ultra (ku_ra)
Посетители профиля
2 256 просмотров профиля
Достижения Oleg Nekrylov
Старожил (5/6)
158
Репутация
-
К схеме вопросов нет, если вы конечно сами себе чего-то не понапридумывали. Клиенты здесь конечные устройства, сидящие за роутерами, а на роутерах несколько каналов и их задача коммутировать их в зависимости от поставленных задач. Статически маршруты это тоже затрагивает. Через какое-то время они перестают работать:, в web, есть но не работают, сделаешь маршруту выкл/вкл и они на какое-то время опять начинают работать.
-
Это не клиенты - это роутеры. А других политик и нет, только Политика по умолчанию. Работает только eesti (wireguard), остальные идут через ISP, несмотря, что явно указан туннель. Флаг Эксклюзивный маршрут влияет только на eesti. На 5.0b2/b3 всё работало, после обновления работает только первый список: выключаем eesti, начинает работать tmdb, выключаем tmdb, начинает работать intel...
-
1) При создании или любом редактировании туннеля, состояние пиров сбрасывается с 'connect' на 'no connect' добраться до которого можно лишь через конфиг или CLI. 2) Не хочет подыматься туннель, если на сервере явно не указан endpoint (например так ':60000', где 60000 порт клиента). На 5.0b3 работало без endpoint (см. скриншот выше). connect via XXX, не выставляется без указания endpoint с конкретным адресом (только порт не принимает), 3) Перестал соединятся с DD-WRT если туннель с обфускацией, причем Keenetic-Keentic работает, не работает только Keenetic-DD-WRT. На 5.0b3 работало 4) Странно, но не работают статические маршруты по WI-FI, только по проводу. Почему странно: интерфейсы же объединены в брижд. Почему избирательность именно к беспроводному сегменту? 5) Телевизоры LG (у знакомых), не хотят подключаться по WPS к NC-1812 - в упор не видят роутера. Перепробовали всё: меняли каналы, ширину канала, шифрование, MLO, прошивки, не видит и всё. А в ручную подключается если шифрование WPA-PSK+WPA2-PSK (с WPA2-PSK не подключается), независимо от канала и диапазона (2.4/5Ghz). До этого стоял Netgear RAXE300 - к нему телевизоры подключались по WPS без проблем (2.4Ghz -6 канал [20/40], 5Ghz - 36 канал [80]). Подключены вручную
-
Здравствуйте все! Пару лет мучался с перегревом модема в Hero 4G+ (KN-2311) на прошивке A16, оператор МТС. A14 вообще не хотела подключаться к МТС. Причём грели только приложения на Apple TV: KION и Кинопоиск. Температуры уходили за 100+ градусов. Приходилось отключать роутер и ждать когда остынет. Самое интересное, что всякие туннели (IPSec, WG, SSTP...) роутер вообще не грели (не более 72 градусов, передавал виртуальные машины по SMB, по 250-300Гб каждая), несмотря на полную загрузку канала LTE (75/25Mbps максимум, что можно у меня выжать из 4G) Обновился на A20 (спасибо D. в телеграмме): температура в KION/Кинопоиск упала до 67-69 градусов, в обычном состоянии 45 градусов, подключение к базовой станции теперь занимает 17-20 секунд (на А16 занимало примерно 1.5 минуты). Пока перегревов/спорадических перезагрузок модема не наблюдаю, прошивка 4.2 beta 2, антенна Kroks KAA15-700/2700, кабель 10м по 50Ом. По прошествии времени... чуда не бывает: температуры упали, но и скорости тоже: было 75/25Mbps (A16) стало 30/5Mbps (A20)
-
У меня дома, сервер 10Gbps с публичным ip и PTR простаивает который год, всё пытаюсь придумать ему применение, да так и не придумал (изредка использую как файлообменник для знакомых - когда надо обменяться чем-то большим, порядка несколько терабайт, в облако такое не положишь). Думаю он бы был хорошим подспорьем в данной ситуации.
-
Oleg Nekrylov подписался на Канал oldstable
-
Ну вы за дурака то не держите меня, естественно всё проверяется. И про стандарты, вы это батенька зря говорите: время draft давно прошло! Возникает! Они не хотят принимать даже 123456789! Только смена шифрования на WEP решает вопрос, а это естественно 802.11g - 54Mbps! Даже сброс роутера на заводские настройки не решает проблему: не подключается HUAWEI по данным указанным на шильде, в отличие от других устройств! PS: вчера вечером, приехав на дачу, стрельнула шальная мысль, а не попробовать ли старую прошивку (сейчас везде 4.1.6 stable): прошил KN-2310_stable_3.09.C.3.0-3_firmware.bin (была сохранена ранее вместе с конфигом 15.02.2023) и о чудо, дочкин P60 подключился с WPA2! Обновил прошивку до 4.1.6 - опять отвал! Возвращаюсь на старую прошивку - подключается!
-
Такая же фигня на даче с дочкиными HUAWEI P60 (LNA-LX9) - ни в какую не хочет подключаться к mesh (МТС: KN-2311+KN-1910 и на другом участке Мегафон: KN-2310+KN-1910). Пришлось на гостевой сети поставить WEP и туда уже подцеплять (ну не домашнюю же сеть отдавать под WEP). Недавно приезжали знакомые с HUAWEI Mate 60 RS и Pure 70 Ultra - такая же фигня, но уже с KN-2710. Походу у Keenetic проблема со смартфонами HUAWEI. Аналогично: коннектится и тут же отваливается - и так до бесконечности. Провал и в ручную вводить и QR-код - бесполезно. Настройки 2.4 и 5Ghz одинаковы PS: куча разношерстных устройств/смартфонов других марок подключено - без проблем, а проблема конкретно только с телефонами HUAWEI.
-
В неконтролируемой сетевой активности zerotier, я об этом где-то в соседних темах писал. Если в IPSec у вас точка-точка, то в Zerotier, кто рулит хабом, тот рулит вашей сеткой, хотите вы этого или нет.
-
1) Доступ в интернет всё-таки нужен, иначе робот отказывается запускаться (синхронизация времени с сервером производителя по протоколу Modbus TCP...) 2) Блокируются адреса производителя робота для удалённого управления (тк производитель блокирует работу из-за санкций) 3) Если указать несуществующие ip, то робот опрашивая их впадает в ступор по таймауту, (толи косяк прошивки, толи какая-то защита, сложно разобраться, тк прошивка частично зашифрована), а если прилетает 0.0.0.0 или 127.0.0.1 (насколько я понял ковыряя EPROM, он переходит в специальный режим [типа тестового-заводского]) то продолжает работу как ни в чем небывало (опрос 0.0.0.0 или 127.0.0.1 всё же делает, но это происходит намного быстрее, чем несуществующий адрес).
- 1 ответ
-
- 1
-
-
Я не понял: в чём проблема? VPN в nat (ip nat VPN), указали маршрут и поехали (обычный проброс портов на "Другой клиент", указываем ip клиента в туннеле). У меня так ~ с полгода крутились DNS/почта/web, пока родственник (в другой стране) не получил белый ip, временно пользуясь моими белыми ip: всё крутилось через wireguard 😁, да, латентность сумасшедшая, но работало! ЗЫ: Единственно, не забыть на удалённом хосте указать шлюз по умолчанию - туннель, иначе трафик будет отдаваться через локальный шлюз (внешний ip удалённого роутера - ASUS) и тогда клиенты не смогут получать ответы от вашего Keenetic.
-
Разрешить 0.0.0.0 и 127.0.0.1 в команде ip host для того, чтобы можно было делать глобальные блокировки на уровне роутера, а не на отдельных хостах (особенно когда нет root-прав).
