-
Постов
4 918 -
Зарегистрирован
-
Посещение
-
Победитель дней
81
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент vasek00
-
Что вы хотите? ip policy Policy2 permit global GigabitEthernet0/Vlan9 no permit global Wireguard0 no permit global PPPoE0 no permit global Wireguard2 no permit global Wireguard1 no permit global OpkgTun0 route .... OpkgTun0 auto reject route .... Wireguard0 auto reject route .... PPPoE0 auto reject "Policy2": { "description": "....", "mark": "ffffaab", "table4": 4098, ip rule 0: from all lookup local .... 1152: from all fwmark 0xffffaab lookup 4098 ... ip rule add from ВАШ_маршрут/xx table 4098
-
Для начала ваш клиент не смог получить по DHCP сервера IP адрес и адрес был сгенерирован службой Windows APIPA из диапазона 169.254.0.0-169.254.255.255. Спец ПО в наличии - watchdog <thread> <name>Watchdog</name> <tid>527</tid> ... Core::Watchdog::Run()+0x358 Thread::StartRoutine_(void*)+0x2a0 ... https://support.keenetic.ru/runner-4g/kn-2210/ru/51140-what-is-a-watchdog-and-how-does-it-work-.html что по логу?
-
Умные выключатели - две ТД настроены одинаково, после нескольких переключений этих клиентов (т.е. выкл ТД1, переход на ТД2, вкл. ТД1 и выкл. ТД2 и так по кругу) получаем их бзик/зависон. Лечиться снятие питания с умных выключателей = без всякой перегрузки роутеров. Все примочки роуминга на данном умном сегменте сети отключены. Если сидят жестко на ТД, то работают нормально без бзиков.
-
+1 Использую и как тогда быть ????
-
Вариант при наличие entware и доступа 1. ndmc -c more flash:startup-config > /opt/home/startup-config 2. сброс роутера 3. зайти в WEB - установить пароль admin и сохранить startup-config 4. далее из двух сохраненных в п.3 и п.1 сделать нужный вам (т.е. В конф п.3 записать нужные блоки ИЗ конфа п.1) 5. залить конф п.4 обратно на роутер
-
Сомнительный вывод, особенно с учетом РТ.
-
Начать с конф файл, сохранить и посмотреть. смотрите как у вас настроен домашний сегмент "interface Bridge0" А так да как сказали выше.
- 2 ответа
-
- 1
-
-
- 2 ответа
-
- 2
-
-
На свой вопрос ответили сами, а так если внимательно читать то тема была размещена в RMM.
-
Есть ли такая возможность о прорисовки топологии сети - контроллер и ТД подключенные к нему. В WEB есть типа "таблично/информационный" вариант в итоге чтоб понять где что/кто за кем идет нужно представить в голове (собрать пазл). Может что-то типа Zabbix - иконка контроллера под ней IP/имя/кол-во клиентов (тут всего по всем), далее "связь" которая имеет подпись (провод/Wifi линк какой) с ТД. На самих ТД так же IP/имя/кол-во клиентов (тут сколько именно на ней). С обновлением конечно хорошо - интервал 3-5 мин. Есть плюшка - SNMP сервис, но тут все зависит от первой части.
- 2 ответа
-
- 5
-
-
Это не то mws wlan Home band 0 bind Home ssid name G-KN encryption wpa2+3 wpa psk ns3 **** rrm enable ft iapp key ns3 *** enable ! mws wlan wlan0 band 0 bind Bridge1 ssid name Smart encryption wpa2 wpa psk ns3 *** enable !
-
5.1 Beta 4 при подключение к контроллеру по LAN NAP-630/NAP-65 для Wifi системы получаю - одинаковые первоначальные настройки, которые "чуток" не правильные. И зачем то создается Netcraze***** wifi сеть. Ручками потом все можно подправить. Сеть состоит : 1. Контроллер на котором 2.4выкл, 5 вкл. Есть два сегмента - Home LAN[vlan1]+wifi 5 и Smart [vlan3]. LAN порт 5 на котором все два сегмента [vlan1+vlan3] соединен с другим роутером с которого идут так же два сегмента но он не в Wifi системе. 2. ТД при подключение получаю не правильную настройку 3. После правки ручками получаю Но не могу прописать нужный сегмент, 130.5 это клиент. Как подключалось. 1. NAP630 до появления опций "mws wlan", потом просто по wifi к контроллеру и обновление до 51B4 2. NAP650 сразу по LAN к другому роутеру, но на котором не было vlan3 (думаю это не важно так как контроллер в любом случае передаст нужный конф). Сам вопрос как поправить mws wlan wlan0 ssid name Smart encryption wpa2 wpa psk ns3 ******* добавить "bind"
-
Есть универсальный способ ограничить доступ к ресурсам первой сети из второй именно программными методами? Так как между ними неуправляемые свитчи, прямого провода нет и прочее) Дан вариант. ВСЕ проводные доступ к первой сети, a Wifi это вторая сеть (ограничить + как душе угодно настройкой правил межсетевого экрана роутера). Если же помимо Wifi + нужен и проводной клиент во второй сети, то в конфигурации WEB необходимо оставить один из LAN портов (например 4). Что значит "LAN порты группируются" ? Что значит "переносятся в WAN" ? Как написано так и понимается группируются/собираются по другому переназначен/переназначены. В WEB роутера порты имеют свое обозначение которое говорит в качестве чего они используются или для чего. По умолчанию это WAN и LAN (WLLLL) или согласно скрина ниже WWWWW или LWWWW.
-
Wifi | Роутер2[WAN+LAN]----switch---switch----[LAN]роутер1[WAN]---Инет [LAN] | switch | На втором роутере - обычный режим роутер, LAN порты группируються в зависимости от того нужны ли они все/часть для второй сети, если нет то все переносяться к WAN. Если же один LAN оставить для switch, то просто его не переносить в группу WAN. Получаем схему Клиенты---Wifi---роутер/switch---- После переноса остается только один wifi. По умолчанию клиенты wifi "развязаны" (т.е. за NAT) от первой сети, мало того межсетевым экраном можно запретить все кроме например работы только в интернете, как пример : Для wifi клиентов так же будет действовать ограничение по скорости как для всех, так и для отдельных (если клиент зарегистрирован) и прочие настройки + функционал/сервисы.
-
Проверил все на новом роутере с нуля + Entware внутренняя c dropbear - по умолчанию все ОК, посмотрел так же По умолчанию заблокировано всё, что не разрешено (кроме исключений приведенных выше, там будут в том числе и vpn сервера) все как говорится ОК. Далее сравнил все что выше с настройками на проблемном роутере - как то странно все один в один нечего не нашел. Есть пара сервисов чуток и чуток правил но они вообще никакого отношения к тому что выше не имеют. Оставим на еще анализ чуток по позже.
-
Странно, что на разных. Можете показать как это происходит, что он недоступен. ~ # netstat -ntulp | grep dropb tcp 0 0 0.0.0.0:2PORT2 0.0.0.0:* LISTEN 1052/dropbear tcp 0 0 0.0.0.0:KeenPORT 0.0.0.0:* LISTEN 1282/dropbear tcp 0 0 :::2PORT2 :::* LISTEN 1052/dropbear tcp 0 0 :::KeenPORT :::* LISTEN 1282/dropbear ~ # ps | grep drop 1052 root 2636 S /opt/sbin/dropbear -p 2PORT2 -P /var/run/dropbear/dropbear.pid 1282 root 5312 S /usr/sbin/dropbear пока вижу это, 2PORT2 этот из Entware, что так же упомянутые в логе записи которые выше. Я просто сделал то же самое что и для родного
-
Если два синих экрана, это не значит что типа, отличие в функционале. удобнее было бы через браузер ну тут на любителя видимо.
-
А такой двух панельник не подойдет + редактирование и запись 100 Гигабайтные файлы не перепишет (будет долго) но в остальном все хватает.
