Jump to content

vasek00

Forum Members
  • Posts

    4763
  • Joined

  • Last visited

  • Days Won

    79

vasek00 last won the day on February 16

vasek00 had the most liked content!

5 Followers

Equipment

  • Keenetic
    viva, keenetic II, extra II, KN1010, KN1810, KN1910, KN3010

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

vasek00's Achievements

Honored Flooder

Honored Flooder (5/6)

1.3k

Reputation

5

Community Answers

  1. 50A4/50A3 - один из двух WG (public) каналов не поднимается автоматом после перезагрузки роутера. via interface is not ready, standby Не готовность интерфейса vlan9 к моменту запуска WG1. Два канала - PPPoE0/WAN порт для WG0 и Vlan9/LAN порт под WAN для WG1.
  2. ПО 50A3, клиентов не планировалось регистрировать. KN1010 в хитром режиме, т.е. все порты WAN и LAN в месте. для клиентов wifi оставлен только - wifi. Итоге получаю несколько 8 зарегистрированных клиентов, остальные как и положено среди незарегистрированных. Что происходит на примере двух ниже Удаляю данных клиентов, потом selftest в нем все чисто, нет записи "known host/ip hotspot". На утро следующего дня все повторяется заново. Могу даже в течение дня удалить регистрацию данных клиентов, но они появляются снова.
  3. Какая точно марка роутера - 1813 это ошибка 1811 или 1713 На 1811 есть draft 43C2, 43C0, 43B4, 43B1, 43A14, 43A12, 43A3, 43A2, 43A1, 421 и т.д. набор вас устроит почти полный - 28МБ <components>acl,base,cloudcontrol,corewireless,ddns,dhcpd,dlna,dns-filter,dns-https,dns-tls,dot1x,eoip,ext,fat,ftp,gre,igmp,ike-client,ip6,ipip,ipsec,l2tp,lang-en,lang-ru,mdns,miniupnpd,monitor,mws,nathelper-esp,nathelper-ftp,nathelper-h323,nathelper-pptp,nathelper-rtsp,ndmp,ndns,netflow,nextdns,ntce,ntfs,ocserver,openconnect,openvpn,opkg,opkg-kmod-fs,opkg-kmod-netfilter,opkg-kmod-netfilter-addons,opkg-kmod-tc,opkg-kmod-usbip,pingcheck,ppe,pppoe,pptp,proxy,sftp,snmp,ssh,sstp,sstp-server,storage,trafficcontrol,transmission,tsmb,udpxy,usb,usblte,usbmodem,usbnet,usbnet-extra,usbqmi,virtual-ip-server,vpnserver,vpnserver-l2tp,webdav,wireguard,wpa-eap,zerotier</components>
  4. Или в место "role iptv" заменить на "role inet" И не работает говорите ?
  5. видимо было проверено при ответе "откисает периодически"
  6. Про то и речь, нужны ли они все или нет без разницы. Видел на просторах интернета - 563 строки для одной, нужны ли они для вас все да фиг его знает. 3-4 туннеля не так и много. А вы пробовали. Берете конф файл из него блоки которые вам нужны -> в текстовый файл (потом из него брать что и куда) Как вариант берем Excel -> вставляем список маршрутов -> разделить по пробелу на столбцы -> очистить не нужные столбцы -> вставить "ip route" или "route" в начало (копированием так же повтор. ячейки) -> далее от того что нужно получить : - "GigabitEthernet0/Vlan9 auto reject !Proba" = "ИМЯ_интерфейс auto reject !ИМЯ" - "Wireguard0 auto reject" = "ИМЯ_интерфейс auto reject" - для политики -> выделить полученный диапазон -> скопировать и вставить в новый текстовый файл (можно и из Excel - txt) В итоге болванка - делаете в удобном для себя виде. Потом нужные фрагменты из него в конф файл в нужные места. Но начать с разбора Да нужно время и желания или зачем, если можно просто загрузить разработчиков. Если ответ - я же не программист - то мой ответ в Windows вы же работаете, браузер же освоили и т.д. про освоенный телефон уже молчу.
  7. Вопрос - а зачем выгрузка, чтоб потом в другой Keenetic загрузить? Если так то все необходимое есть в конф файле. Пример : И из и во что Поставить в нужный блок конф файла что нужно, сохранить и записать в роутер.
  8. Работать работает да 1.5 подойдет. Вопрос только по загрузки проца, при том что в т.2 это Клиент[iperf] -> [Eth-USB3 -> Eth 2.5] -> iperf -s дает softirq больше чем в т.1 и т.3 когда еще плюсом чтение с диска. Надо посмотреть еще "flow-control" может убрать на "interface GigabitEthernet0 no flowcontrol" или на порт <port name="4"> <id>GigabitEthernet0/3</id> <index>3</index> <interface-name>4</interface-name> <label>4</label> <type>Port</type> ... <speed>2500</speed> <duplex>full</duplex> <auto-negotiation>on</auto-negotiation> <flow-control>on</flow-control> Можно еще USB-накопитель в UAS попробовать переключить. он был включен set dev.usb.allow_uas 1 [I] Jan 1 00:00:07 ndm: Core::System::DriverManager: loading /lib/modules/4.9-ndm-5/uas.ko. [I] Jan 1 00:00:07 kernel: usbcore: registered new interface driver uas но как писал ранее что-то непонятно при использовании RTL9210 и SSD NVMe ADATA на 1012
  9. Схема KN-1012 : 1. 431 прошивка 2. к USB3 подключен HUB32 (10Gb) и подал питание на него 3. далее к HUB - SSD диск NVMe и USB-Eth2.5Gb idProduct=8156 (подключил ПК с 2.5Gb по LAN) Три теста - т1 и т3 копирование с SSD на ПК, т2 iperf клиента ПК с сервером iperf в лок сети роутера (подключен на оранж.порту 2.5) В т1 и т3 нагрузка на проц 1012 более 80% (SSD и USB-eth), в т3 нагрузка на проц 100%. Сам вопрос - возможно ли уменьшить нагрузку на проц при использование USB-Eth от Realtek. Ранее 2017 год про
  10. Использую без наворотов когда надо, по проще и без ключей
  11. Я думаю не стоит равняться на speedtest, он "хитрый", он даже multipath (двух провайдеров) суммирует при тесте (multi). Попробуйте на других измерителях скоростей, которые не такие хитрые. На вскидку speedtest который тест - multi Это который - single напрашивается неприятный вывод, что ограничение действует на каждое соединение, а не на сумму всего трафика попадающего под условия политики Вопрос наверное что считать - соединением.
  12. На домашнем сегмент есть"Правила использования интернет-трафика" и описание Установите правила использования интернет-трафика по умолчанию для клиентов, которые присоединяются к этому сегменту. Обратите внимание, что индивидуальные настройки зарегистрированных клиентов отменяют настройки сегмента по умолчанию. Например - Без доступа в интернет, т.е. доступ в данном сегменте имеют только зарег.клиенты Создаем политику - Proba, в ней нужный канал и на нее ограничения ip policy Policy4 permit global GigabitEthernet0/Vlan9 rate-limit GigabitEthernet0/Vlan9 input 100000 rate-limit GigabitEthernet0/Vlan9 output 100000 Зарег клиент это тот который попал в ip hotspot host 50:Клиент1:e6 permit host 64:Клиент2:48 permit host 64:Клиент3:48 policy Policy3 нового клиента, который не зарег тут не будет -> он у нас попадет в политику "Proba" или она же "Policy4" для данного сегмента "Домашняя сеть" в итоге новый клиент, который по Wifi попал в Дом.сеть и он не был зарег (J320-HomeLan-2025-05-13), выйдет в интернет на скорости 100Мбит. Для того чтоб ограничить клиентов которые зарег в Дом.сети - создаем политику и в ней ограничение ставим 300Мбит и в данную политику нужных клиентов (ну или на сегмент, через cli)
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.