Перейти к содержанию

Pop70

Участники форума
  • Постов

    470
  • Зарегистрирован

  • Посещение

Весь контент Pop70

  1. И снова здорова! И месяца не продержалось. Снова та же проблема. В логе клиента жалобы на конфликт адресов серверного OpenVpn0 и его же ethernet, замощёных в Bridge0.
  2. Связался с ТП. Им повторить ошибку не удалось. Посоветовали отключить opkg, и dhcp на одной из сторон. На сервере (Viva 1910), на котором и фильтровался dhcp, и ещё много чего работало, opkg отключился без проблем. А вот клиент (Viva 1912), при отключении opkg, повёл себя весьма странно: Во-первых, почему-то часть папок из opkg на встроенном хранилище стали красные и перечёркнутые, Во-вторых, на обеих сетях (домашняя и гостевая) отрубились dhcp серверы (в веб интерфейсе, куда попал через назначение компу статики, они оказались отключенными) И в-третьих, что самое неприятное, отвалился модем, воткнутый в роутер - "инициализация usb устройства", и следом перезагрузка отключением питалова на usb. В общем, Viva 1912 повёл себя абсолютно неадекватно, стоило только отключить opkg на встроенном хранилище. После сброса на заводские, модем снова поднялся как ни в чём не бывало. Попытка перезалить сохранённый конфиг снова приводила к отвалу модема. Более того, после копирования из старого конфига только списка "знакомых клиентов", и восстановления ip-адресации домашней сети, модем снова отваливался. Как выяснил позже, методом тыка, из-за пинг-чека, который начинается ещё до инициализации модема. Короче, после нескольких сбросов на заводские, и шаманства с конфигом в плане восстановления клиентской базы, удалось постепенно восстановить функционал, включая фильтрацию dhcp в туннеле (просто снова включил opkg на сервере), и опенвпн соединение. Конфликта адресов больше не вылазит. Сеть работает стабильно. Что это было так и не понял - толи последствия возможного взлома, толи какие-то глюки/конфликты с пустым, старым opkg, толи физические проблемы с флешью, на которой opkg "перемешался" с родной ОС
  3. Сертификаты и ключи можно переместить во встроенную флеш, которую можно использовать для OPKG. Остальной конфиг сократить до минимума. (Убрать неиспользуемые записи и комменты)
  4. Да. Без проблем. Нужно только создать соответствующий прокси, чтобы получать сертификат средствами роутера, и указать этот домен для ikev2 сервера.
  5. И всё-таки, кто-нибудь может ответить? Такое поведение Bridge с интерфейсом OpenVpn норма? Баг? Фича? Можно хотябы как-то отключить предупреждения в лог о якобы конфликте адресов?
  6. Неужели никто не знает почему такое происходит? Может, что не так с настройками? Штатный openvpn, в режиме tap. На обеих сторонах интерфейс OpenVpn0 включен в Bridge0 (Home). Так же, на обеих сторонах в Home включены лан-порты. Почему только кинетик на стороне клиента жалуется на конфликт ip адресов кинетика-сервера? Почему вообще там оказалось 2 мака на по сути одном интерфейсе-мосте? Разве Bridge0 не должен переопределить маки всего, что в него включено? С другой стороны, "железный" мак порта должен же быть постоянным, а вот OpenVpn0 - каждый раз разный... Помогите разобраться что не так!
  7. crypto map VirtualIPServerIKE2 enable system configuration save Наверное, так.
  8. Вы читать умеете, или только писать? У топикстартера прекрасно работают ipsec туннели. У него просто не настроена маршрутизация. К проблемам блокировок, его проблема не имеет никакого отношения.
  9. У меня на vds стоит SoftEther. Там вариантов дохрена. И openvpn, и l2tp-ipsec, и "фирменный" протокол, и sstp... На кинетике настроил клиента родного. Виндовый клиент есть. Пока ни разу не было чтобы не смог соединиться. Обрывы бывают, но не часто, и поднимается всё обратно без проблем. Между двумя кинетиками в РФ - openvpn на нестандартном порту.
  10. Легко! L2TP даже в сети одного провайдера (с мобилки на стационар) не работает. Мой выбор пока openvpn. А для простого удалённого доступа SoftEther.
  11. Не нужно vlan id Просто 2 сегмента с разными настройками ip. Обе сети private.
  12. Скорее всего, всёже, с питанием этого самого чипа. Там напряжение всего 3,3В, а токи весьма приличные при работе на передачу. Керамики на обвязке нет, или мало, а электролиты дохнут со временем. Даже тантал не любит больших пиковых токов. В момент повышенной активности просаживается питание, чип уходит в перезагрузку, или вообще виснет. А если питание сетевое, на импульснике, то и высоковольтные кондёры, подсыхая, могут просаживать питание.
  13. Ну вот, а я искал из тут: https://help.keenetic.com/hc/ru/articles/360001759419-Файлы-загрузки-для-Keenetic-Viva-KN-1910-Skipper-KN-1910
  14. Подключите этого клиента к мобилке. Если ситуация повторится, то это точно проблема в клиенте. Неисправность. Либо по питанию, либо wifi чипу кирдык приходит.
  15. Как вариант - при подключении к облачному сервису, возрастает трафик (и нагрузка по питанию), а кондёры на питании высохшие, что приводит к перезагрузке.
  16. Почему именно гирляндой? Это может быть разветвлённая сеть, даже с динамической маршрутизацией, и устройствами других производителей. Так что, не всегда будет очевидно к какому именно неткрезику (или кинетику) приведёт my.netcraze.ru, и всегда ли к одному и тому же.
  17. Точнее, первый попавшийся на пути к интернету шлюз?
  18. А если в сети несколько неткрейзиков/кинетиков?
  19. А версии мануалов обновляться будут? А то в шапке глянул - для vivo - ещё аж 3.9, хотя я уже где-то находил 4.3. Сейчас уже версия по 5.0.хх актуальна, с кучей новых команд, плюс многие команды вообще в мануале отсутствуют. Как-то эти мануалы поддерживаются в актуальном состоянии, или "трудные времена"?
  20. Поддерживаю! Статья в базе https://support.keenetic.ru/viva/kn-1910/ru/31107.html#31107-openvpn-с-использованием-двусторонней-tls-аутентификации безнадёжно устарела. уже и easyrsa третья версия, требующая совсем иных действий. В общем, оно, конечно, понятно, что времена непростые, но с базой знаний и документацией таки-нужно работать. А то даже справочники по CLI безбожно устарели, и не содержат кучу важной информации. А форум всего не заменит.
  21. Ух ты ж! "А слона-то я и не заметил" © Наверное, потому, что там увидеть и не ожидал.
  22. Собственно, сабж. Почему бы в раздел "Управление" главного меню веб-интерфейса не добавить ссылку на веб-cli страничку? ( /a) Есть какие-то "идеологические" препятствия?
  23. Хреново... 55 Мб флеши просто так пылятся, когда не хватает памяти для ssl сертификатов и конфигов OpenVPN...
  24. Подскажите, пожалуйста. В 5.0.7 (KN1910)"no system mount storage:" ещё работает? И как это скажется на доступной ndm (операционке роутера) памяти? Столкнулся с нехваткой места в "persistent memory" при обновлении сертификатов. Поможет ли отмонтирование storage: ?
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.