Перейти к содержанию

Krabik

Участники форума
  • Постов

    11
  • Зарегистрирован

  • Посещение

Оборудование

  • Устройства
    Keenetic Speedster (KN-3010)

Посетители профиля

Блок последних пользователей отключён и не показывается другим пользователям.

Достижения Krabik

Пользователь

Пользователь (2/6)

0

Репутация

  1. Здравствуйте. Похоже, на актуальной стабильной версии KeeneticOS воспроизводится проблема, очень похожая на описанную ранее в закрытой теме: https://forum.keenetic.ru/topic/15328-39-beta-1-2-работа-режима-проверки-tls-с-1211-и-модема-t77w676/ Оборудование и ПО: - Keenetic Hopper KN-3811; - KeeneticOS 5.1.1, release 5.01.C.1.0-0, stable; - два проводных подключения к разным провайдерам; - первое подключение — IPoE/DHCP; - второе — PPPoE; - оба подключения входят в политику Multi-WAN с включённым multipath. На обоих WAN был назначен стандартный профиль Ping Check: - mode: TLS; - port: 443; - hosts: ya.ru, vk.com, dzen.ru; - интервал: 10 секунд; - профиль один и тот же для обоих интерфейсов. Примерно раз в месяц, предположительно около первого числа, роутер оказывается в следующем состоянии: 1. Пропадает нормальный доступ в интернет. 2. Локальная страница 192.168.1.1 либо загружается бесконечно, либо отвечает ошибкой HTTP 500. 3. Перезагрузка отключением питания с первого раза иногда не помогает: после включения горит только крайний левый индикатор, Wi-Fi не поднимается. 4. После повторного отключения и включения питания роутер загружается нормально. Есть предположение, что первоначальным триггером может быть кратковременное ограничение доступа или переподключение одного из провайдеров на границе расчётного периода. Поскольку включён multipath, проблема одного WAN до его исключения из политики также проявляется как нестабильная работа отдельных соединений. К сожалению, исходный журнал непосредственно из зависшего состояния не сохранился: для восстановления роутер пришлось дважды отключать от питания. Поэтому утверждать, что причина точно в Ping Check, пока нельзя. После нормальной загрузки проверены системные показатели: - CPU около 2%; - занято около 200 МБ из 512 МБ памяти; - swap не используется; - таблица соединений заполнена менее чем на 2%; - OOM, kernel panic и watchdog reset в self-test отсутствуют; - UBI: bad PEBs 0, corrupted PEBs 0; - прошивка загружена из второго штатного образа; - отдельного задания или расписания на первое число нет; - автоматическое обновление разрешено ежедневно в интервале 03:00–06:00. Текущий журнал после физического отключения показывает power-on reset и успешное восстановление UBIFS. Оба WAN после загрузки успешно получают адреса и проходят проверку. Симптомы очень похожи на старую тему, где TLS Ping Check зависал, удерживал INTERFACE_REPO и переставали нормально отвечать WEB, RCI и часть CLI. В той теме упоминалось исправление NDM-2516, вошедшее в 4.0 Alpha 6. В качестве обхода сейчас создан отдельный профиль: - mode: ICMP; - host: 8.8.8.8; - update-interval: 5 секунд; - max-fails: 3. Профиль назначен обоим WAN. После переключения обе проверки имеют status pass, failcount 0. Конфигурация сохранена. Также настроена постоянная отправка системного журнала на отдельный syslog- сервер. Если проблема повторится, журнал зависшего состояния сохранится даже после перезагрузки роутера. Вопросы: 1. Может ли это быть регрессией старой проблемы с TLS Ping Check/NDM-2516 в KeeneticOS 5.1.1? 2. Есть ли известные проблемы TLS Ping Check при его одновременном использовании на двух интерфейсах в политике multipath? 3. Какие дополнительные debug-команды желательно включить заранее, чтобы при следующем зависании журнал содержал достаточно данных для диагностики? 4. Нужен ли текущий self-test после перезагрузки, либо полезен будет только self-test и удалённый syslog, снятые во время следующего зависания?
  2. У меня nat loopback не сработал, ни включение ни отключение. Вероятно потому, что в моём случае его нужно включать не на Кинетике, а на роутере Ростелекома, ведь Кинетик ничего не знает про внешний белый IP. Порыскал по настройкам в РТ роутере (сейчас это модель Electra G22) - nat loopback не нашёл. Попробовал вот такой вариант: ip static tcp внешний_белый_IP/32 HTTP_ПОРТ локальный_адрес_synology HTTP_ПОРТ ip static tcp внешний_белый_IP/32 HTTPS_ПОРТ локальный_адрес_synology HTTPS_ПОРТ Работает. HTTP_порт и HTTPS_порт у меня заданы кастомные в настройках Synology (Control Panel - Network - DSM Settings). Если у вас стандартные, то в командах укажите 80 и 443 соответственно. Также вместо локального адреса можно указать MAC адрес. И вообще это можно сделать не командами, а через интерфейс Network Rules - Port Forwarding.
  3. Думал о том чтобы прописать в hosts, сходу не нашёл в интерфейсе где это, видимо через консоль надо. Но это действительно костылёк, хотелось бы без него.
  4. По локальному IP адресу захожу без проблем. По глобальному адресу https://11.22.33.44:5001 зайти не могу Порты именно такие, да. Но проблема не в них, а в маршрутах. Если с компьютера пытаться сделать traceroute до глобального IP то он выводит большое количество строк со звёздочками.
  5. Всем привет. Есть роутер Keenetic Speedster (KN-3010). В него входят два WAN - WAN1 от Билайн (витая пара) и WAN2 от Ростелеком (витая пара от РТ'шного роутера, в него, в свою очередь, входит оптика). У РТ есть белый статический IP, допустим 11.22.33.44 и на него повешен мой домен my-site.com. В локальной сети Keenetic (192.168.1.0/24) подключены NAS (сетевой накопитель) Synology и мой стационарный компьютер. См скриншот 1. Задача: получить возможность заходить через интернет на NAS Synology по домену my-site.com Она реализована путём проброса портов 5050 (http), 5051 (https) с РТшного роутера на Кинетик, а с Кинетика этих же портов - на Synology. Итого через интернет всё работает. Я захожу https://my-site.com:5051 - попадаю в админку Кинетика. Но это не работает с моего компьютера. Результат - на втором скрине. Гуглинг показывает, что нужно включить технологию NAT Loopback (она же Hairpin NAT). Но как это сделать? Всю админку Кинетика облазил - не нашёл. Говорят она включена по умолчанию, в документации (3 скриншот) сказано Но попадает ли моя схема под это определение - непонятно. Пробовал зайти через консоль (4 скриншот) - но эту функцию можно включить лишь для определённого интерфейса, а для какого - непонятно, у меня их почему-то выводится огромное количество. Наугад пробовал для интерфейсов "1" и "GigabitEthernet0/1" - т.к. роутер РТ подключён во второй порт Кинетика - не даёт, пишет это неверные названия интерфейсов. Я в тупике. Подскажите, как заставить работать заход на Synolgy по докумену из локальной сети.
  6. А нельзя ли привязываться не к IP, а к интерфейсам?
  7. Всем привет. У меня такой Use Case. Имеется два проводных выхода в интернет (через Ethernet). Хочу настроить Multi WAN, чтобы один канал был основным, второй резервным. По умолчанию приложения ходили в интернет через основной, когда он отваливается - начинали ходить через резервный. Но при это я хочу чтобы некоторые приложения (например браузер Chrome) ВСЕГДА ходили только через резервный. Я это вижу через поднятие Proxy Server на роутере, который бы был настроен на резервный канал. А в нужных мне приложениях просто прописывал бы этот прокси. Реально ли такое на Keenetic? Беглый гуглинг не показал наличие Proxy Server в Keenetic. Может есть другой способ, не через Proxy? p.s. Если что, устройство у меня ещё не куплено, в профиле отмечено, т.к. форум потребовал. Рассматриваю его к покупке, если там можно сделать реализовать такое.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.