-
Постов
70 -
Зарегистрирован
-
Посещение
-
Победитель дней
46
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент caulky
-
Выпуск 5.1 Alpha 4 Core: устранена ошибка «nand_do_write_ops: attempt to write non page aligned data», блокировавшая обновление системы (сообщил @Aleksey Mikhaylov) [NDM-4307]
- 21 ответ
-
- 19
-
-
-
-
Выпуск 5.1 Alpha 3 DynDNS: устранена ошибка «URL must be filled for custom type», блокировавшая работу custom-профиля (сообщил @snark) [NDM-4292] Web: реализовано отключение перезагрузки модема для пользовательских режимов проверки доступности интернета [NWI-4629] Web: улучшены кнопки управления правилами переадресации портов в мобильном представлении настроек зарегистрированных клиентских устройств (сообщил @dimon27254) [NWI-4672] Web: исправлена сортировка записей по IP-адресу клиентского устройства в списках клиентов (сообщил @dimon27254) [NWI-4677] Wireguard: добавлена поддержка расширенных параметров ASC посредством импорта файла конфигурации или с помощью CLI (по запросу @FLK) [NDM-4298] interface {name} wireguard asc {jc} {jmin} {jmax} {s1} {s2} {h1} {h2} {h3} {h4} [{s3} {s4} {i1} {i2} {i3} {i4} {i5}] Известные проблемы: Операция обновления системы на устройствах с памятью NAND частично заблокирована. Посетите Центр загрузки для вашей модели и воспользуйтесь утилитой восстановления или загрузите образ из нашего архива NDMS через tftp.
- 21 ответ
-
- 47
-
-
-
-
Версия 5.0.7 (preview → stable): DynDNS: добавлен профиль настройки для DuckDNS [NDM-4273] Hotspot: реализованы команды выключения методов обнаружения сетевых хостов SSDP и WS-Discovery [NDM-4283] interface {name} ssdp disable interface {name} wsd disable HTTP: улучшена процедура обновления SSL-сертификата для системного доменного имени [NDM-4284] LTE: реализован механизм таймаута для переключения обратно на основную SIM-карту в модеме с двумя SIM-картами [NDM-4129] interface {name} suspend timeout {seconds} interface {name} suspend schedule {schedule} MWS: исправлена проблема с отображением подключения для проводных клиентских устройств [NDM-4282] Web: реализовано отключение перезагрузки модема для пользовательских режимов проверки доступности интернета [NWI-4629] Web: добавлена поддержка IPv6 URI для настройки безопасных DNS-серверов DNS-over-TLS (DoT) и DNS-over-HTTPS (DoH) [NWI-4610] Web: улучшено отображение состояния переключателей [NWI-4661] Web: исправлено сокращение имен клиентских устройств (сообщил @dimon27254) [NWI-4668] Web: исправлено отображение значка режима сортировки в настройках контентного фильтра (сообщил @dimon27254) [NWI-4671] Web: исправлено срабатывание переключателей в мобильном представлении (сообщил @spatiumstas) [NWI-4632] Web: исправлено отображение всплывающих подсказок в списке прокси-подключений (сообщил @spatiumstas) [NWI-4670] Web: улучшен перенос строк журнала системы в мобильном представлении (сообщил @spatiumstas) [NWI-4680] Wi-Fi: устранена проблема уменьшения ширины канала ниже 80 МГц при работе функции Adjustment ZeroWait DFS [SYS-1544] Wi-Fi: устранены уязвимости [SYS-1542] CVE-2014-3570 CVE-2022-4304
- 32 ответа
-
- 11
-
-
-
Выпуск 5.1 Alpha 2 Hotspot: реализованы команды выключения методов обнаружения сетевых хостов SSDP и WS-Discovery [NDM-4283] interface {name} ssdp disable interface {name} wsd disable HTTP: улучшена процедура обновления SSL-сертификата для системного доменного имени [NDM-4284] LTE: реализован механизм таймаута для переключения обратно на основную SIM-карту в модеме с двумя SIM-картами [NDM-4129] interface {name} suspend timeout {seconds} interface {name} suspend schedule {schedule} MWS: исправлена проблема с отображением подключения для проводных клиентских устройств [NDM-4282] Storage: повышена стабильность работы с предоставляющими аномальные величины параметра «discard» USB-накопителями [NDM-4291] Web: реализовано отключение перезагрузки модема для пользовательских режимов проверки доступности интернета [NWI-4629] Web: исправлено отображение значка режима сортировки в настройках контентного фильтра (сообщил @dimon27254 ) [NWI-4671] Web: исправлено отображение всплывающих подсказок в списке прокси-подключений (сообщил @spatiumstas ) [NWI-4670] Web: улучшен перенос строк в мобильном представлении системного журнала (сообщил @spatiumstas) [NWI-4680] Wi-Fi: устранена проблема, при которой настройка ZeroWait DFS препятствовала использованию выбранной ширины канала Wi-Fi [SYS-1544] Wi-Fi: устранены уязвимости [SYS-1542] CVE-2014-3570 CVE-2022-4304
- 21 ответ
-
- 14
-
-
-
Выпуск 5.1 Alpha 1 Dns: реализована поддержка базовой (basic) аутентификации (RFC 7617) для URI-адресов серверов DNS-over-HTTPS (DoH) [NDM-4168] DynDNS: добавлен профиль настройки для DuckDNS [NDM-4273] IPv6: реализованы списки доступа IPv6 [NDM-4130] ipv6 access-list {acl} ipv6 access-list {acl} (permit | deny) ((tcp | udp) ({source} | (host {source}) | any) [port (((lt | gt | eq) {source-port}) | (range {source-port} {source-end-port}))] ({destination} | (host {destination}) | any) [port (((lt | gt | eq) {destination-port}) | (range {destination-port} {destination-end-port}))]) | ((((ipv6 | esp | ahp | pcp | sctp)) | {protocol}) ({source} | (host {source}) | any) ({destination} | (host {destination}) | any)) | (icmp ({source} | (host {source}) | any) ({destination} | (host {destination}) | any) [(icmp-message | ({icmp-type} [{icmp-code}]))]) ipv6 access-list {acl} rule {index} (disable | (schedule {schedule}) | (order {new-index}) | (description {description})) ipv6 access-list {acl} auto-delete CrazeDNS: исправлено обновление статических записей DNS после переключения режима работы сервиса с облачного на прямой доступ [NDM-4255] Storage: реализованы инструменты для проверки и форматирования файловой системы [NDM-4239] media {name} partition {partition} check media {name} partition {partition} format {type} Web: в межсетевой экран добавлена возможность настройки правил IPv6 [NWI-4614] Web: добавлена страница для настройки накопителей и USB-устройств [NWI-4583] Web: добавлена поддержка IPv6 URI для настройки безопасных DNS-серверов DNS-over-TLS (DoT) и DNS-over-HTTPS (DoH) [NWI-4610] Web: исправлено редактирование правил маршрутизации на основе DNS (сообщил @dchusovitin) [NWI-4622] Web: исправлено срабатывание переключателей в мобильном представлении (сообщил @spatiumstas) [NWI-4632] Web: исправлено сокращение имен клиентских устройств (сообщил @dimon27254) [NWI-4668] Web: улучшено отображение состояния переключателей [NWI-4661] Web: реализована возможность переупорядочивания правил маршрутизации на основе DNS [NWI-4659] Wi-Fi: исправлена причина переключения Wi-Fi клиентов с ширины канала 80 МГц при срабатывании функция Adjustment ZeroWait DFS [SYS-1544] ZeroTier: реализована возможность подключения к пользовательским сетям, использующим частные корневые серверы (moon'ы) [NDM-4236] interface {name} zerotier orbit {world-id} {moon-id}
- 21 ответ
-
- 31
-
-
-
-
5.1 — стабильная ветка, см. также историю изменений 5.0. Поддерживаемые модели: Netcraze Orbiter 6 (NAP-630) Stellar 6 (NAP-650) Giga (NC-1012) Start (NC-1112) Starter (NC-1121) 4G (NC-1213) Launcher (NC-1221) Air (NC-1613) Explorer (NC-1621) Extra (NC-1714) Carrier (NC-1721) Ultra (NC-1812) Viva (NC-1913) Speedster DSL (NC-2113) Runner 4G (NC-2212) Hopper 4G+ (NC-2312) Speedster 4G+ (NC-2911) Speedster (NC-3013) Buddy 4 (NC-3211) Buddy 5 (NC-3311) Buddy 6 (NC-3411) Hopper DSL (NC-3611) Sprinter SE (NC-3711) Sprinter SE (NC-3712) Hopper (NC-3811) Hopper SE (NC-3812) Challenger (NC-3910) Challenger SE (NC-3911) Racer (NC-4010) Hero 5G (NC-4110) Buddy 6 SE (NC-4410) Explorer 4G (NC-4910) Keenetic Giga III Keenetic Ultra II Giga (KN-1010, KN-1011, KN-1012) Start (KN-1111, KN-1112) Starter (KN-1121) 4G (KN-1211, KN-1212, KN-1213) Launcher (KN-1221) Air (KN-1613) Explorer (KN-1621) Extra (KN-1713, KN-1714) Carrier (KN-1721) Ultra (KN-1810, KN-1811) Viva (KN-1910, KN-1912, KN-1913) DSL (KN-2010) Omni DSL (KN-2012) Duo (KN-2110) Skipper DSL (KN-2112) Runner 4G (KN-2210, KN-2211, KN-2212) Hero 4G (KN-2310, KN-2311) Giga SE (KN-2410) Ultra SE (KN-2510) Giant (KN-2610) Peak (KN-2710) Orbiter Pro (KN-2810) Skipper 4G (KN-2910) Speedster (KN-3010, KN-3012, KN-3013) Buddy 4 (KN-3210, KN-3211) Buddy 5 (KN-3310, KN-3311) Buddy 5S (KN-3410) Buddy 6 (KN-3411) Voyager Pro (KN-3510) Hopper DSL (KN-3610, KN-3611) Sprinter (KN-3710, KN-3711) Sprinter SE (KN-3712) Hopper (KN-3810, KN-3811) Hopper SE (KN-3812) Challenger (KN-3910) Challenger SE (KN-3911) Racer (KN-4010) Hero 5G (KN-4110) Buddy 6SE (KN-4410) Explorer 4G (KN-4910)
- 21 ответ
-
- 7
-
-
-
Версия 5.0.6 (preview): Ethernet: восстановлена функциональность проверки кабеля Ethernet для портов 2,5 Гбит/с [SYS-1529] HTTP: устранена уязвимость CVE-2026-1642 в HTTP-прокси [NDM-4267] KeenDNS: исправлена недоступность доменного имени для клиентов домашней сети после переключения режима работы сервиса с облачного на прямой доступ [NDM-4255] LTE: устранены потери пакетов мобильных данных при опросе SMS-подсистемы встроенного модема (сообщил @Anon992) [NDM-4244] LTE: исправлено переключение между слотами dual-SIM при включённой проверке доступности интернета (сообщил @Ста По) [NDM-4237] MWS: устранена причина сообщений об ошибке "response is too big" на контроллере Wi-Fi-системы [NDM-4250] MWS: улучшенное обнаружение ретрансляторов с использованием протоколов L2 (LLDP) и L3 (multicast WS-Discovery) позволяет Wi-Fi-системе работать с особыми конфигурациями на управляемых Ethernet-коммутаторах [NDM-4220] Web: исправлен выбор разрешенных для подключения диапазонов Wi-Fi в настройках клиентского устройства (сообщил @dimon27254) [NWI-4630] Web: исправлено отображение проводных клиентов, подключенных через ретрансляторы Wi-Fi-системы (сообщил @Gonzik) [NWI-4667] Web: в журнале переходов Wi-Fi-системы исправлен поиск по имени клиента, содержащему пробелы (сообщил @dimon27254) [NWI-4616] Wi-Fi: исправлена причина переключения Wi-Fi клиентов с ширины канала 80 МГц при срабатывании функция Adjustment ZeroWait DFS [SYS-1544] Wi-Fi: устранена причина сброса подключения беспроводных клиентов, использующих в запросе информационный элемент "IE_SUPP_CHANNELS" размером более 64 байт [SYS-1539]
- 32 ответа
-
- 13
-
-
-
В приложении не отображается порт, вряд ли это необходимо. Перевод поправим в будущих версиях, спасибо что заметили!
-
Спасибо! будет поправлено.
-
Здравствуйте! Благодарим за ваше сообщение. Обсудили, так и сделаем в этом месте, проявится в следующих выпусках.
- 1 ответ
-
- 2
-
-
Изменение метки и базовая возможность форматирования раздела, возможно, разметка накопителя содержатся в планах. Спасибо.
- 4 ответа
-
- 3
-
-
Здравствуйте! Встроенный в систему модуль для работы с разделами и файловыми системами находится в очереди на разработку. Конкретный срок реализации достоверно обозначить на данный момент возможности нет. Можно ожидать в обозримом будущем. Имеется, действительно, возможность развернуть на встроенной ПЗУ-памяти устройства opkg и поменять метку тома подключившись по ssh. Для этого понадобится проследовать по шагам инструкции из ТП (до слов Теперь установите нужный opkg-пакет). Ваш файл установщика для peak - https://bin.entware.net/aarch64-k3.10/installer/aarch64-installer.tar.gz. Нужно выбрать пакеты обязательно как на первой иллюстрации в статье. В конце процесса развертывания подключаемся в развернутый opkg по ssh. Порт может быть номер 222, если у вас уже установлен SSH-сервер в наборе компонентов системы. То есть например ssh root@192.168.1.1 -p 222 Далее, после того как выполнено обновление списка пакетов и обновление opkg, нужно установить пакет (принимаем, что требуется изменить метку тома, отформатированного в NTFS) ntfs-3g-utils - командой opkg install ntfs-3g-utils. ~ # opkg install ntfs-3g-utils Installing ntfs-3g-utils (2022.5.17-1-fuseext) to root... ... Configuring ntfs-3g-utils. Далее, выполняем команду mount | grep ntfs - она выведет список смонтированных разделов, подключенных как NTFS-тома. / # mount | grep ntfs /dev/sdb1 on /tmp/mnt/53097E6816DAFC1A type tntfs (rw,nosuid,noexec,noatime,uid=0,gid=1000,umask=02,allow_utime=0020,utf8,min_prealloc_size=64k,max_prealloc_size=117176576,readahead=4M,user_xattr,case_insensitive,fail_safe,hidden=show,dotfile=show,protected_system=ignore,errors=continue,mft_zone_multiplier=1) У нас один раздел, /dev/sdb1. Выведем его метку (если разделов больше, при помощи этой команды легко выбрать нужный). / # ntfslabel -f /dev/sdb1 Forced to continue. 120GB Метка - "120GB" - та, что мы хотим изменить. Ключ -f мы использовали для того, чтобы прочитать метку с примонтированного раздела (это безопасно). Следующим шагом, демонтируем нужный раздел командой umount /dev/sdb1. Она срабатывает без отклика. На демонтированном разделе /dev/sdb1 устанавливаем новую метку "Leia" командой ntfslabel /dev/sdb1 Leia и проверяем: / # umount /dev/sdb1 / # ntfslabel dev/sdb1 Leia / # ntfslabel /dev/sdb1 Leia Далее, чтобы изменение было корректно считано (и отобразилось, в веб-конфигураторе), нужно либо переподключить накопитель к порту USB, либо перезапустить систему. Для перезагрузки, из ssh-сеанса к opkg выполните команду reboot. Последовательность проверена на KN-2710.
- 4 ответа
-
- 2
-
-
-
Перехват трафика должен включаться если задействован один из (любой) режимов фильтрации. Транзит запросов нужен только в случае включенного перехвата трафика, для того чтобы разрешать имена в адреса через явно указанные на устройствах сервисы. Система "никуда ничего не посылает", только запрос и только туда куда указано по указанным настройкам. Складируется только в локальный кеш (это нормальное поведение любого резолвера, вести кеш). Пожалуйста, если вы идите другое поведение, опишите как воспроизвести. Здесь или в обращении в Техническую поддержку.
-
Буква "и" не была использована чтобы избежать ..ее и И.. Вся настройка так и осталась называться Ограничение скорости, данное поле ввода принимает значение для обоих направлений одинаковое, если включить ниже Асимметрично то поле разделяется на два, по направлениям
- 1 ответ
-
- 2
-
-
Настройка "Без IP адреса" для сегментов устройства в режиме extender запланирована в 3.8.
-
Спасибо. Вам, если рассматривать использование Wi-Fi-системы, не поможет решение вопроса "просто разрешите сохранение настроек сегмента без IP-адреса", так как в случае ваших требований, если даже и будет такая возможность, это будет, как, знаете, маска с огурцами. Действует пока нанесено. Как только контроллер проведет следующее построение, например при перезапуске, настройка interface ip no address с ретрансляторов будет убрана - заменена на ip address dhcp. Другая настройка не поддерживается для неосновного сегмента в Wi-Fi-системе, и планов на реализацию этого пока совсем нет. Я не понял причем тут настройки arp у вас на шлюзе). Если не рассматривать управляемые с контроллера точки доступа, тогда да, во имя чего-то настройка без IP-адреса имеет место быть на сегменте. Есть мнение что стоит предусмотреть такой сценарий в веб-интерфейсе, хотя бы для избежания отказа при работе. А скажите, сценария когда вы устройство переводите в неуправляемый Wi-Fi-коммутатор без возможности зайти на него по сети, такого нету ведь у вас? Хотя бы один сегмент остается с настройкой IP?
-
Кажется, понял о чем вы. Имеется в виду, что в дополнительных сегментах (кроме основного, который вы оставляете как VLAN управления) требуется на всех узлах Wi-Fi системы, включая контроллер, отсутствие IP-адресов? FT-роуминг при этом не будет работать, но вам это и не нужно, так? А требование такое, потому что а) доступ пользователей к веб-интерфейсам точек доступа и контроллера неприемлем б) использование DHCP-клиентов неприемлемо в) статические адреса (они и не поддерживаются на точках досутпа в дополнительных сегментах) также неприемлемы
-
Доступ к управлению можно закрыть при помощи сетевого экрана, устранять адрес интерфейса для этого не обязательно. Я видимо неверно понимаю вашу схему, мне так начинает казаться по прочтении этого несмотря на то, что вы не отреагировали на мой вопрос о примере настройки интерфейса сегмента. Или, если это не относится к сегменту, то тогда кто - он? Пожалуйста, уточните, как у вас планируется, как должен быть настроен сегмент? Вы включаете в сегменте несколько VLAN-интерфейсов, с разными внешними DHCP-серверами?
-
Пожалуйста уточните, чем мешает адрес интерфейса сегмента, кроме очевидного - занятый IP? Верно понимаю, что вы говорите о сегменте к примеру с такой конфигурацией? interface Bridge2 description "Segment 3" include GigabitEthernet0/Vlan15 include WifiMaster0/AccessPoint2 include WifiMaster1/AccessPoint2 mac access-list type none security-level protected ip dhcp client dns-routes ip dhcp client name-servers iapp key ns3 6i1ln01HEPOQDCOyDeDwY/FL up Без адреса на сегменте, если не ошибаюсь, не будет работать 802.11r - FT-роуминг. Если можно расскажите подробнее также о других недоработках. В реализации на данный момент, действительно, контроллер Wi-Fi-системы это обязательно устройство в основном режиме работы, но все сегменты кроме Home вы можете настроить на использование внешнего DHCP и шлюза.
