Перейти к содержанию

Александр Рыжов

Модераторы
  • Постов

    1 227
  • Зарегистрирован

  • Посещение

  • Победитель дней

    25

Весь контент Александр Рыжов

  1. Он есть в пакетах. Берите, да настраивайте. Спасибо за подсказку. Получается, что для решения из первого поста никакой skydns не нужен. И первое и второе можно сделать в CLI. Кроме того, нет ограничения на количество добавляемых записей.Напишу для примера скрипт для автоматизации занесения списка блокировки Win10 spying в CLI в качестве примера. PS Указывать адреса 127.0.0.1-127.255.255.255 нельзя: (config)> ip host microsoft.com 127.0.0.1 Dns::Manager error[22544392]: address: invalid IP address: 127.0.0.1. придётся подставлять адрес роутера. Не знаю насколько быстро будет отвечать роутер и не будет ли он при каждом запросе требовать авторизацию как для WebUI при обращении к 80 порту.
  2. Nov 05 13:37:37ndm Opkg::Manager: /opt/etc/init.d/rcS: /opt/etc/init.d/rcS: line 10: ip: not found. Выполните opkg install ip. Походу, забыли внести пакет ip в набор preinstall. Nov 05 13:37:37ndm Opkg::Manager: /opt/etc/init.d/rcS: insmod: can't insert '/lib/modules/2.6.36/raeth.ko': File exists. Можно забить.
  3. В CLI кинетика впишите следующее: ip host www.pandora.com 107.170.15.247 system configuration save Чтобы сделать доступным радио Pandora доступным из России. 107.170.15.247 — это адрес сервиса Portaller.com, позволяющий использоваться USA-only ресурсы у нас, созданный нашими соотечественниками. Наберите: ip host ui.skype.com 192.168.1.1 system configuration save чтобы заблокировать рекламу в Скайпе. 192.168.1.1 — это IP-адрес кинетика. Если вы его поменяли, впишите свой. Можно совместить использование SkyDNS с описанными возможности без вызова командной строки. См.ниже.
  4. Чипсет Skymedi SK7301, винт WD5000LPVX, внешнего питания нет. Проблема исчезает при переключении в WebUI порта в режим USB2.0. На странице https://www.smartmontools.org/wiki/Supp ... SB-Devices по поводу моста есть примечание: Very fragile, many commands don't finish correctly and/or give errors. smartctl -a, -son work, -oon, -Son, -t don't (and -a runs for a long time), so perhaps it should be "unsupported" instead. WD Elements 2TB USB 3.0. работает в режиме USB3.0 без проблем.
  5. Удивлён тому, кто клиенты гостевой Wi-Fi сети имеют доступ к веб-интерфейсу роутера. Циитирую cтраницу WebUI: Разве так должно быть?
  6. Диск работает при подключении, однако не монтируется после перезагрузки роутера. В логе вижу следующее:
  7. Ага, в личке уже это выяснили, репорт направлен разработчикам.
  8. McMCC, Дебиана не будет до тех пор, пока прошивка собрана с soft-float.
  9. Проверил, перестали отваливаться, спасибо! Мне кажется, так быть не должно, по крайней мере, с включенным igmp-proxy на Asus RT-N66U таких отвалов не было.Кстати, выполнение команды сопровождалось сообщениями:[spoiler=] [i] Oct 24 17:33:16 nimproxy: deinit handler called. [i] Oct 24 17:33:16 nimproxy: leaved group 239.255.255.250 succesfully. [i] Oct 24 17:33:16 nimproxy: leaved group 239.2.0.252 succesfully. [i] Oct 24 17:33:16 nimproxy: leaved group 239.2.0.251 succesfully. [i] Oct 24 17:33:16 nimproxy: NDM IGMP/Multicast proxy stopped (exit status: 0). [i] Oct 24 17:33:16 ndm: kernel: igmpsn: unmap obsoleted 01:00:5e:00:00:fc @ 224.0.0.252 for host 00:22:5f:3d:67:ec @ 10.9.69.103 [i] Oct 24 17:33:16 ndm: kernel: igmpsn: unmap obsoleted 01:00:5e:02:00:fc @ 239.2.0.252 for host 50:32:75:63:0f:72 @ 10.9.69.105 [i] Oct 24 17:33:16 ndm: kernel: igmpsn: unmap obsoleted 01:00:5e:02:00:fc @ 239.2.0.252 for host d8:50:e6:69:6b:b8 @ 10.9.69.108 [i] Oct 24 17:33:16 ndm: kernel: igmpsn: unmap obsoleted 01:00:5e:00:00:01 @ 0.0.0.1 for host d8:50:e6:69:6b:b8 @ 10.9.69.108 [i] Oct 24 17:33:16 ndm: kernel: igmpsn: unmap obsoleted 01:00:5e:02:00:fc @ 239.2.0.252 for host e4:40:e2:d9:e4:cc @ 10.9.69.109 [i] Oct 24 17:33:16 ndm: kernel: igmpsn: unmap obsoleted 01:00:5e:02:00:fc @ 239.2.0.252 for host e4:40:e2:d9:e6:ee @ 10.9.69.102 [i] Oct 24 17:33:16 ndm: kernel: igmpsn: unmap obsoleted 01:00:5e:00:00:01 @ 0.0.0.1 for host 50:32:75:63:0f:72 @ 10.9.69.105 [i] Oct 24 17:33:16 ndm: kernel: igmpsn: unmap obsoleted 01:00:5e:00:00:fc @ 224.0.0.252 for host 94:de:80:b0:2b:07 @ 10.9.69.2 [i] Oct 24 17:33:16 ndm: kernel: igmpsn: unmap obsoleted 01:00:5e:00:00:01 @ 0.0.0.1 for host 00:90:a9:da:12:81 @ 10.9.69.3 [i] Oct 24 17:33:16 ndm: kernel: igmpsn: unmap obsoleted 01:00:5e:00:00:fd @ 224.0.0.253 for host 94:de:80:b0:2b:07 @ 10.9.69.2 [i] Oct 24 17:33:16 ndm: kernel: igmpsn: unmap obsoleted 01:00:5e:00:00:fd @ 224.0.0.253 for host 00:22:5f:3d:67:ec @ 10.9.69.103 [i] Oct 24 17:33:16 ndm: kernel: igmpsn: unmap obsoleted 01:00:5e:00:00:02 @ 0.0.0.2 for host e4:40:e2:d9:e4:cc @ 10.9.69.109 [i] Oct 24 17:33:16 ndm: kernel: igmpsn: unmap obsoleted 01:00:5e:00:00:01 @ 0.0.0.1 for host e4:40:e2:d9:e4:cc @ 10.9.69.109 [i] Oct 24 17:33:16 ndm: kernel: igmpsn: unmap obsoleted 01:00:5e:00:00:02 @ 0.0.0.2 for host 00:22:5f:3d:67:ec @ 10.9.69.103 [i] Oct 24 17:33:16 ndm: kernel: igmpsn: unmap obsoleted 01:00:5e:00:00:02 @ 0.0.0.2 for host 94:de:80:b0:2b:07 @ 10.9.69.2 [i] Oct 24 17:33:16 ndm: kernel: igmpsn: unmap obsoleted 01:00:5e:00:00:01 @ 0.0.0.1 for host e4:40:e2:d9:e6:ee @ 10.9.69.102 [i] Oct 24 17:33:16 ndm: kernel: igmpsn: unmap obsoleted 01:00:5e:00:00:03 @ 0.0.0.3 for host 00:22:5f:3d:67:ec @ 10.9.69.103 [i] Oct 24 17:33:16 ndm: kernel: igmpsn: unmap obsoleted 01:00:5e:00:00:01 @ 0.0.0.1 for host 00:22:5f:3d:67:ec @ 10.9.69.103 [i] Oct 24 17:33:16 ndm: kernel: igmpsn: unmap obsoleted 01:00:5e:00:00:03 @ 0.0.0.3 for host 94:de:80:b0:2b:07 @ 10.9.69.2 [i] Oct 24 17:33:16 ndm: kernel: igmpsn: unmap obsoleted 01:00:5e:00:00:01 @ 0.0.0.1 for host 94:de:80:b0:2b:07 @ 10.9.69.2 [i] Oct 24 17:33:16 ndm: kernel: igmpsn: unmap obsoleted 01:00:5e:00:00:02 @ 0.0.0.2 for host 00:90:a9:93:d7:4e @ 10.9.69.107 [i] Oct 24 17:33:16 ndm: kernel: igmpsn: unmap obsoleted 01:00:5e:00:00:02 @ 0.0.0.2 for host 00:90:a9:76:e4:31 @ 10.9.69.101 [i] Oct 24 17:33:16 ndm: kernel: igmpsn: unmap obsoleted 01:00:5e:00:00:01 @ 0.0.0.1 for host 00:90:a9:76:e4:31 @ 10.9.69.101 [i] Oct 24 17:33:16 ndm: kernel: igmpsn: unmap obsoleted 01:00:5e:40:98:8f @ 239.192.152.143 for host 00:90:a9:bf:09:e6 @ 169.254.9.194 [i] Oct 24 17:33:16 ndm: kernel: igmpsn: unmap obsoleted 01:00:5e:00:00:03 @ 0.0.0.3 for host 00:90:a9:bf:09:e6 @ 169.254.9.194 [i] Oct 24 17:33:16 ndm: kernel: igmpsn: unmap obsoleted 01:00:5e:7f:ff:fa @ 239.255.255.250 for host 00:90:a9:da:12:81 @ 0.0.0.0 [i] Oct 24 17:33:17 ndm: kernel: igmpsn: unmap obsoleted 01:00:5e:00:00:01 @ 0.0.0.1 for host 00:90:a9:93:d7:4e @ 10.9.69.107 [i] Oct 24 17:33:17 ndm: kernel: igmpsn: unmap obsoleted 01:00:5e:00:00:fb @ 224.0.0.251 for host 00:90:a9:da:12:81 @ 0.0.0.0 [i] Oct 24 17:33:17 ndm: kernel: igmpsn v4.0.2 unloaded [i] Oct 24 17:33:17 ndm: Igmp::Proxy: IGMP proxy disabled. IGMP snooping на Ethernet-портах теперь отключен? Это отнюдь не праздное любопытство: В одном из портов у меня включена VoIP приставка Linksys SPA3000 с десятимегабитным интерфейсом. Без снупинга её порт может быть зафлужен мультикаст трафиком.
  10. Что это за сообщения в логе и может ли это быть связано с тем, что сетевые плееры отваливаются от медиасервера на NAS'е строго раз в полчаса?
  11. В логе роутера есть сообщения о запуске OPKG и сопутствующих сервисах?
  12. Помогло! Спасибо.
  13. [не актуально]
  14. Созданное в Andriod соединение работает, всё в порядке: [i] Oct 21 12:05:05 pptpd[245]: CTRL: Client 44.44.44.44 control connection started [i] Oct 21 12:05:05 ndm: kernel: Fast VPN ctrl: setup for src 44.44.44.44 [i] Oct 21 12:05:05 pptpd[245]: CTRL: Starting call (launching pppd, opening GRE) [i] Oct 21 12:05:05 pptp[246]: Plugin pptp.so loaded. [i] Oct 21 12:05:05 pptp[246]: PPTP plugin version 0.8.3 compiled against pppd 2.4.4-4 [i] Oct 21 12:05:05 pptp[246]: pppd 2.4.4-4 started by root, uid 0 [i] Oct 21 12:05:05 pptp[246]: Using interface vpn1 [i] Oct 21 12:05:05 pptp[246]: Connect: vpn1 <--> pptp (44.44.44.44) [i] Oct 21 12:05:08 pptp[246]: MPPE 40-bit stateless compression enabled [i] Oct 21 12:05:08 pptp[246]: local IP address 10.9.69.1 [i] Oct 21 12:05:08 pptp[246]: remote IP address 172.16.1.33 … [i] Oct 21 12:05:49 pptp[246]: LCP terminated by peer (MPPE disabled) [i] Oct 21 12:05:49 pptp[246]: Connect time 0.7 minutes. [i] Oct 21 12:05:49 pptp[246]: Sent 96 bytes, received 474 bytes. [E] Oct 21 12:05:49 pptpd[245]: CTRL: EOF or bad error reading ctrl packet length. [E] Oct 21 12:05:49 pptpd[245]: CTRL: couldn't read packet header (exit) [E] Oct 21 12:05:49 pptpd[245]: CTRL: CTRL read failed [i] Oct 21 12:05:49 pptpd[245]: CTRL: Reaping child PPP[246] [i] Oct 21 12:05:49 pptpd[245]: CTRL: Client pppd TERM sending [i] Oct 21 12:05:49 pptpd[245]: CTRL: Client pppd finish wait [i] Oct 21 12:05:49 pptp[246]: Modem hangup [i] Oct 21 12:05:49 pptp[246]: Connection terminated. [i] Oct 21 12:05:49 ndm: kernel: Fast VPN ctrl: release for src 44.44.44.44 [i] Oct 21 12:05:49 pptp[246]: Exit. [i] Oct 21 12:05:49 pptpd[245]: CTRL: Client 44.44.44.44 control connection finished Созданное в Windows 10 соединение после коннекта тут же обрывается: [i] Oct 21 12:06:16 pptpd[252]: CTRL: Client 44.44.44.44 control connection started [i] Oct 21 12:06:16 ndm: kernel: Fast VPN ctrl: setup for src 44.44.44.44 [i] Oct 21 12:06:16 pptpd[252]: CTRL: Starting call (launching pppd, opening GRE) [i] Oct 21 12:06:16 pptp[253]: Plugin pptp.so loaded. [i] Oct 21 12:06:16 pptp[253]: PPTP plugin version 0.8.3 compiled against pppd 2.4.4-4 [i] Oct 21 12:06:16 pptp[253]: pppd 2.4.4-4 started by root, uid 0 [i] Oct 21 12:06:16 pptp[253]: Using interface vpn1 [i] Oct 21 12:06:16 pptp[253]: Connect: vpn1 <--> pptp (44.44.44.44) [i] Oct 21 12:06:16 pptpd[252]: CTRL: Reaping child PPP[253] [i] Oct 21 12:06:16 pptpd[252]: CTRL: Client pppd TERM sending [i] Oct 21 12:06:16 pptpd[252]: CTRL: Client pppd finish wait [i] Oct 21 12:06:16 pptp[253]: Modem hangup [i] Oct 21 12:06:16 pptp[253]: Connection terminated. [i] Oct 21 12:06:16 ndm: kernel: Fast VPN ctrl: release for src 44.44.44.44 [i] Oct 21 12:06:16 pptp[253]: Exit. [i] Oct 21 12:06:16 pptpd[252]: CTRL: Client 44.44.44.44 control connection finished ЧЯДНТ? В свойствах соединения на закладке «Безопасность» выбран протокол проверки подлинности «(EAP-MSCHAP v2) шифрование включено». Если переключаюсь на протокол CHAP/MS-CHAP v2 (согласно рекомендациям), то получаю в логе сообщение: Oct 21 12:25:51pptp[262] Connect: vpn1 <--> pptp (44.44.44.44) Oct 21 12:25:51pptp[262] MPPE required but cannot negotiate MPPE key length Oct 21 12:25:51pptp[262] Connection terminated. Oct 21 12:25:51pptpd[261] CTRL: Reaping child PPP[262]
  15. Если встроенный в прошивку список из трёх DynDNS сервисов вас не устраивает, можно воспользоваться услугами сервиса DNS-O-Matic, поддерживающего полсотни различных DynDNS сервисов. Алгоритм обновления доменного имени будет выглядеть так: при смене IP адреса кинетик обращается к DNS-O-Matic, а тот, в свою очередь, обновит DDNS-имя на одном или нескольких DynDNS-сервисах, которые кинетик не поддерживает. 1) Зарегистрируйтесь на DNS-O-Matic, 2) Пропишите в нём имеющуюся учётку от стороннего DynDNS сервиса, который кинетиком не поддерживается, 3) В веб интерфейсе откройте страницу Интернет > DyDNS и заполните поля по образцу: Используемый сервис: Другой, Адрес сервиса: https://updates.dnsomatic.com/nic/update Доменное имя: (DDNS-имя сторонней учётки, настроенной в DNS-O-Matic, например, vasya.ddns.net) Имя пользователя: (имя пользователя DNS-O-Matic), Пароль: (пароль DNS-O-Matic), Определять мой IP автоматически: Снять галку, Использовать DDNS: (поставить галку напротив интерфейса, подключенного к интернету, например, MyISP (PPPoE0)). Не забудьте нажать кн. «Применить» и «Обновить». Признаком того, что всё сработало, будет появление актуального IP напротив настроенного сервиса в https://www.dnsomatic.com/ Если при нажатии кн. «Обновить» в логе роутера не появляются строчки с «DynDns::Updater:…», то, вероятно, провайдер выдаёт серый IP. Если у вас прошивка отсюда и роутер не обновляет DynDNS автоматически, то необходимо обновить прошивку любой версией, выпущенной после «2» октября 2015 года.
  16. Не могу воспроизвести: после трёх перезагрузок на прошивке ku_rd_nightly_2.06.A.4.0-4-75-1425621.bin проблемы не наблюдаю. Если повторится, то попытаюсь приложить больше информации.
  17. У меня после перезагрузки Ultra II (а перегружается она до-о-олго) плееры WD TV Live сообщают об отсутствии сети. Передёргивание сетевого кабеля плеера решает проблему. Возможно, дело во внешнем свитче Ultra II: свитч остаётся включенным во время перезагрузки роутера, а клиенты за это время не дожидаются ответа от DHCP-службы кинетика. Готов предоставить информацию для диагностики проблемы, если это будет необходимо.
  18. Тот же косяк, что и в первом посте:
  19. Если установить компонент «Аппаратный обработчик пакетов» 2.6.36+4.0-18-1 на Ultra II c этой прошивкой, то pppoe-соединение начинает работать с практически нулевой скоростью: Нашёл виновника следующим образом: залил на роутер рабочий конфиг с которым всё было хорошо, перегрузил роутер, слил с него конфиг и посмотрел разницу: C:\Users\Александр\Downloads>diff.exe -u ./running-config_good.txt ./running-config_current.txt --- ./running-config_good.txt 2015-10-11 15:51:01.367445100 +0300 +++ ./running-config_current.txt 2015-10-16 20:20:32.307570600 +0300 @@ -2,7 +2,7 @@ ! $$$ Version: 2.06 ! $$$ Agent: http/ci ! $$$ Last change: Sun, 11 Oct 2015 12:50:20 GMT -! $$$ Md5 checksum: fac4d6481735a616772b3f2a071a2164 +! $$$ Md5 checksum: 063639fb5e87b410af0cc464d1e8377c system set net.ipv4.ip_forward 1 @@ -17,7 +17,7 @@ no button WLAN on hold hostname Keenetic_Ultra clock timezone Europe/Moscow - clock date 11 Oct 2015 15:50:58 + clock date 16 Oct 2015 20:20:43 domainname WORKGROUP ! ntp server 0.pool.ntp.org @@ -276,6 +276,8 @@ ip static tcp PPPoE0 80 10.9.69.4 65080 !HTTP on MBL ip static tcp PPPoE0 51413 through 51414 10.9.69.4 !Torrents on MBL (TCP) ip static udp PPPoE0 51413 through 51414 10.9.69.4 !Torrents on MBL (UDP) +ppe software +ppe hardware user admin password md5 xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx password nt yyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyyy После чего снял галку с соотв. компонента и всё снова стало нормально:
  20. Простите за повтор, решил перенести обсуждение сюда. Безуспешно пытаюсь настроить Custom DynDNS service. На закладке Интернет > DyDNS выбрал «Используемый сервис: Другой», указал нужный мне URL, но вижу, что кинетик к моему запросу добавляет строку после "?", хотя об этом я его не просил. Вот как выглядит лог с ответной стороны при нажатии кн.«Обновить» в WebUI: $ sudo grep Keenetic /var/log/nginx/access.log 5.145.255.19 - - [09/Oct/2015:16:07:18 -0400] "GET /myddns.php?hostname=myhost.domain.ru&myip=5.5.5.5 HTTP/1.0" 200 142 "-" "ZyXEL Keenetic Ultra II/v2.06(AAUX.1)A4 info@zyxel.ru" Второй косяк заключается в том, что Кинетик всё равно не выполняет обновления DynDNS ни при загрузке, ни по таймауту, заданному в CLI. К сервису Custom DynDNS он обращается только по кнопке «Обновить». В чём может быть дело? Ниже кусок из running-config: ! $$$ Model: ZyXEL Keenetic Ultra II ! $$$ Version: 2.06 … dyndns profile _WEBADMIN type custom domain myhost.domain.ru update-interval 0 days 3 minutes url https://www.myvps.ru/dyndns/myddns.php И третье, пожелание. Если уж заработает Custom DNS с указываемым пользователем URL'ом, то было бы здорово в строке запроса предусмотреть подстановочные знаки для текущего IP и hostname, например: https://www.myvps.ru/dyndns/myddns.php?ip={ip}&hostname={hostname}
  21. Если вы хотите использовать ядерные модули, доступные для вашей прошивки, то можно их установить с помощью следующего скрипта: wget -qO - http://ndm.zyxmon.org/binaries/keenetic/installer/install-kmod.sh | sh Скрипт определяет модель вашего устройства, выкачивает и распаковывает архивы с модулями, собранными сообществом keenopt.ru: Checking available modules for kn_rf... Downloading and unpacking... The following modules was installed at /opt/lib/modules/2.6.36: input-core.ko snd-pcm.ko snd-usbmidi-lib.ko v4l2-common.ko snd-hwdep.ko snd-rawmidi.ko snd.ko videodev.ko snd-mixer-oss.ko snd-seq-device.ko soundcore.ko snd-page-alloc.ko snd-timer.ko uvcvideo.ko snd-pcm-oss.ko snd-usb-audio.ko v4l1-compat.ko Это все ядерные модули, доступные для вашего девайса. Если каких-то всё равно не хватает, обращайтесь к разработчикам прошивки. Только они имеют возможность их добавлять.
  22. Тема сохранена по историческим соображениям. Этот способ установки сейчас не работает! Если у Вас прошивка 2.07 или старше - устанавливайте Entware-3x - http://forum.keenetic.net/topic/560-entware-3x/ Если у Вас прошивка младше 2.07 - устанавливайте Entware-keenetic - http://forum.keenetic.net/topic/221-репозиторий-entware-keenetic/ Актуальную версию инструкции и её обсуждение можно найти здесь. Ниже перечислен минимальный набор действий для использования Entware-ng на кинетиках. Требования ZyXEL Keenetic с USB-портом. Любой, кроме моделей VOX, ADSL, 4G или LTE. Прошивка с компонентом OPKG (либо бета от «14» ноября 2015г или новее либо релизная с OPKG). USB носитель с разделом ext2/ext3 и определённой меткой (в примере ниже метка entware). Инструкция по установке Подключите USB-носитель к кинетику, Зайдите на носитель по ftp или cifs, Cоздайте на разделе с меткой entware USB-носителя папку install, Скопируйте в папку install этот архив, Если у вас бета-версия прошивки с этого сайта, зайдите в CLI кинетика и выполните следующие команды: opkg disk entware opkg initrc /opt/etc/init.d/rc.unslung system configuration save Если у вас релизная прошивка с OPKG-компонентом, зайдите в веб-интерфейс кинетика и на странице «Приложения > OPKG» поставьте галку «Включить». Затем выберите из списка нужный USB-носитель, в поле «Сценарий initrc:» впишите /opt/etc/init.d/rc.unslung и нажмите кн.«Применить». Если все сделали правильно, то в системном журнале через некоторое время появится строчка Entware-ng installed!
  23. Кстати, $PATH в среду логичнее передавать не такой как сейчас: PATH='/bin:/sbin:/usr/bin:/usr/sbin:/opt/bin:/opt/sbin:/opt/usr/bin:/opt/usr/sbin' а такой, чтобы в первую очередь искались сторонние бинарники: PATH='/opt/bin:/opt/sbin:/opt/usr/bin:/opt/usr/sbin:/bin:/sbin:/usr/bin:/usr/sbin'
  24. Пакеты после установки удаляются…Используется ли /tmp при распаковки этих пакетов? Т.е. не исчерпаю ли я всю RAM, если положу внутрь /opt/install/package.ipk DVD-фильм?Спрашиваю потому, что хочу подготовить для кинетиков пакет с chroot-средой Debian. Ultra II, в частности, удовлетворяет минимальным требованиям, а схожий пакет предыдущей версии был востребован ранее пользователями других роутеров. Пакет в сжатом виде получится ~40МБ.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.