-
Постов
4 741 -
Зарегистрирован
-
Посещение
-
Победитель дней
79
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Сообщения, опубликованные vasek00
-
-
В 27.07.2022 в 09:22, Игнат сказал:
Здравствуйте! Имеется GigaII: Версия NDMS v2.06(AAFS.0)C. С настроенным Torrent клиентом.
В качестве основного канала испльзуется мобильный интернет, в качестве резервного dsl канал на 4Мбит. Возможно ли через командную строку или по SSH настроить закачку торрентов только через резервный канал? чтобы закачка не вредила работе по основному каналу и не простаивал резервный.
Если на данной моделе это сделать не возможно, есть ли модели на которых это возможно реализовать?
Да, ставите прошивку 2.16 далее создать новый профиль в котором галка на нужном вам канале (у вас dsl). Суть всего этого
torrent rpc-port 8090 peer-port 51413 directory D1:/Torrnet policy Policy1 ip policy Policy1 description In-2 permit global GigabitEthernet0/Vlan9 no permit global PPPoE0
где In-2 имя профиля в котором резервный канал стоит выше чем все другие и permit (активен), а PPPoE основной no permit (не активен)
Можете даже использовать multipath т.е. работа торрент качалки на двух каналах
ip policy Policy1 description In-2 permit global GigabitEthernet0/Vlan9 permit global PPPoE0 multipath
В данном случае оба канала активны.
-
1
-
-
2 часа назад, drfischer сказал:
В чем может быть проблема? Пытаюсь зайти на https://www.anextour.com/. При включенном VPN - срабатывает заглушка (доступ как я понял не из России почему-то блокируется). Прописал исключение в user-isp.list - безрезультатно. Но почему-то как только выключаю соединение VPN - сайт открывается. С другими - таких проблем не замечал.
Проверил - вы правы по поводу страны, Россия работает, не Россия нет.
Попробуйте прописать два маршрута на адреса 188.114.98.160 и 188.114.99.160 на провайдера (т.е. чтоб шли не через vpn)
-
В 394 - на примере конф файла Antizapreta все исправлено по маршрутам для данного конф файла.
Кто/где и что это было ранее - молчок.
-
В настройках https://adguard-dns.io кто зарег.когда было можно для beta тестирования то можно посмотреть фильтры
1. 47k rules
https://adguardteam.github.io/AdGuardSDNSFilter/Filters/filter.txt
2. 9k rules
3. 4k rules Blocklist for use with Adblock Plus. Use the following URL to add
https://pgl.yoyo.org/adservers/serverlist.php?hostformat=adblockplus&showintro=1&mimetype=plaintext
4. 54k rules
https://badmojr.gitlab.io/1hosts/Lite/adblock.txt
5. 5k rules Malicious URL Blocklist (AdGuard Home)
https://malware-filter.gitlab.io/malware-filter/urlhaus-filter-agh.txt
6. что-то про Smart-ТV blocklist 152rules
Скрытый текст! Title: Smart-TV Blocklist for AdGuard Home (by Dandelion Sprout's) ! Version: 6March2022v1 ! Description: This is a blocklist to block smart-TVs sending metadata back home, sometimes with the added benefit of blocking interface ads for apps and movie services. ! Please help to collect domains! ! It could occur that the TV fails to receive new updates, or that other apps or services no longer work. Please report such an incident. ! This list version is for AdGuard Home only. If you use Pi-Hole, you must instead use https://raw.githubusercontent.com/Perflyst/PiHoleBlocklist/master/SmartTV.txt and https://raw.githubusercontent.com/Perflyst/PiHoleBlocklist/master/regex.list
! Multiple brands ! Panasonic Viera & Panny TV ! Sony Bravia ! LG ! Philips ! Samsung ! Roku ! Vizio ! HBBTV ! Other useless connections from Smart-TV ! Netflix ! Spotify ! Hulu ! Sharp Smart TV using Opera OS (thanks to sml156) ! Hisense Smart TV ! These may be needed for software/firmware updates, not sure if it's one or both but the first one tries thousands of times a day to connect. ! SiliconDust HDHomeRun ! Foxtel Australia cable/satellite set-top box ! Yamaha AV receivers ! Toshiba
https://github.com/Perflyst/PiHoleBlocklist
сам фильтр https://raw.githubusercontent.com/Perflyst/PiHoleBlocklist/master/SmartTV-AGH.txt
-
33 минуты назад, MDP сказал:
Так то да, но... DoH/DoT ихневские не работают, и фильтры ихневские тоже не обновляются, да и само обновление программы
Текущее состояние по AdGuardHome - https://github.com/AdguardTeam/AdGuardHome/releases/
v0.107.8 - 2022-07-13
v0.107.7 - 2022-22-06
или beta канал с текущей v0.108.0-b10 которая Pre-release
По базовым https://kb.adguard.com/en/general/adguard-ad-filters#filters
ЦитатаAdGuard filters
- Base filter — removes ads from websites with English content. Originally based on EasyList and modified by us. View rules
- Tracking Protection filter — comprehensive list of various online counters and web analytics tools. Use it to hide your actions online and avoid tracking. View rules
- URL Tracking filter — enhances privacy by removing tracking parameters from URLs. When a user opts to block tracking parameters in Stealth Mode, this filter will be enabled automatically. View rules
- Social media filter — removes numerous "Like" and "Tweet" buttons and other social media integrations on popular websites. View rules
-
Annoyances filter — blocks irritating elements on web pages. View rules
Includes the following AdGuard filters (all of them can be enabled separately from the Annoyances filter):- Cookie Notices — blocks cookie notices on web pages. View rules
- Popups — blocks all kinds of pop-ups that are not necessary for websites' operation. View rules
- Mobile App Banners — blocks banners that promote mobile apps of websites. View rules
- Widgets — blocks third-party widgets: online assistants, live support chats, etc. View rules
- Other Annoyances — blocks elements that do not fall under the popular categories of annoyances. View rules
- Filter unblocking search ads and self-promotions — unblocks ads that may be useful to users. Learn more about this filter on this page. View rules
- Russian filter — removes ads from websites in Russian. View rules
По RussianFilter же фильтрам можно посмотреть изменения https://github.com/AdguardTeam/AdguardFilters секция /master/RussianFilter/sections
Базовый который "Originally based on EasyList and modified by us." имеем
! Version: 202207280552 ! Title: EasyList ! Last modified: 28 Jul 2022 05:52 UTC ! Version: 202207280552 ! Title: Fanboy's Social Blocking List ! Last modified: 28 Jul 2022 05:52 UTC ! Expires: 4 days (update frequency)
и т.д. или
! ! Title: AdGuard DNS filter ! Description: Filter composed of several other filters (AdGuard Base filter, Social media filter, Tracking Protection filter, Mobile ads filter, EasyList, EasyPrivacy, etc) and simplified specifically to be better compatible with DNS-level ad blocking. ! Homepage: https://github.com/AdguardTeam/AdguardSDNSFilter ! License: https://github.com/AdguardTeam/AdguardSDNSFilter/blob/master/LICENSE ! Last modified: 2022-07-28T06:01:14.158Z
https://github.com/AdguardTeam
Это не обновления ?
-
1
-
2 часа назад, LexBart сказал:
У меня связка Giga (KN-1010) + Speedster (KN-3010) + Air (KN-1611)
Проблема в получении ip адреса в гостевых сетях. То есть любой, кроме домашней.
При подключении не может получить ip адрес. Но если начать перезагрузку ведомого роутера, то клиент быстро хватает wifi и без проблем получает ip адрес у Giga. Далее после перезагрузки speedster клиент гостевой сети не переключается с giga на speedster
Нет такого. На контроллере создана Cuest и в ней пол адресов. Клиент подключился с ТД с адресом из данного пула, вышел в интернет. Подключение к контроллеру или ТД роли не играет.
Скрытый текст1. На контроллере Июл 24 21:34:17 ndm Network::Interface::Rtx::WifiMonitor: "WifiMaster1/AccessPoint1": STA(ee:хх:хх:хх:хх:04) had associated successfully (FT mode). Июл 24 21:34:17 ndm Network::Interface::Rtx::WifiMonitor: "WifiMaster1/AccessPoint1": STA(ee:хх:хх:хх:хх:04) set key done in WPA2/WPA2PSK. Июл 24 21:35:50 ndm Network::Interface::Rtx::WifiMonitor: "WifiMaster1/AccessPoint1": STA(ee:хх:хх:хх:хх:04) had deauthenticated by STA (reason: STA is leaving or has left BSS). interface Bridge1 description "\xd0\xa1\xd0\xb5\xd0\xb3\xd0\xbc\xd0\xb5\xd0\xbd\xd1\x82 2" include GigabitEthernet0/Vlan3 include WifiMaster1/AccessPoint1 mac access-list type none security-level protected ip address 192.168.2.1 255.255.255.0 ip dhcp client dns-routes ip dhcp client name-servers iapp key ns3 lCC+7kvчччччччччччччччMb up 2. На ТД в Mesh системе Июл 24 21:35:54 ndm Network::Interface::Rtx::WifiMonitor: "WifiMaster1/AccessPoint1": STA(ee:хх:хх:хх:хх:04) had associated successfully (FT mode). Июл 24 21:35:54 ndm Network::Interface::Rtx::WifiMonitor: "WifiMaster1/AccessPoint1": STA(ee:хх:хх:хх:хх:04) set key done in WPA2/WPA2PSK. interface Bridge1 description "\xd0\xa1\xd0\xb5\xd0\xb3\xd0\xbc\xd0\xb5\xd0\xbd\xd1\x82 2" include GigabitEthernet0/Vlan3 include WifiMaster1/AccessPoint1 mac access-list type none ip address dhcp ip dhcp client dns-routes ip dhcp client no name-servers iapp key ns3 *** up
Bridge1 это как раз гостевой или вновь созданный "Сегмент 2".
При любых изменениях на контроллере нужно чуток подождать чтоб информация обновилась на ТД.
-
WEB cli не подойдет, правда несколько раз нужно на клавиатуре набрать или то что есть сйечас в 3.8.х / 3.9.х
show system { "hostname": "KN", "domainname": "WORKGROUP", "cpuload": 4, "memory": "263540/524288", "swap": "0/2620408", "memtotal": 524288, "memfree": 134328, "membuffers": 17592, "memcache": 108828, "swaptotal": 2620408, "swapfree": 2620408, "uptime": "6002", "prompt": "(config)" }
или
more proc:meminfo { "message": [ "MemTotal: 501048 kB", "MemFree: 137404 kB", "MemAvailable: 235716 kB", "Buffers: 17596 kB", "Cached: 108828 kB", "SwapCached: 0 kB", "Active: 189016 kB", "Inactive: 85992 kB", "Active(anon): 146836 kB", "Inactive(anon): 2172 kB", "Active(file): 42180 kB", "Inactive(file): 83820 kB", "Unevictable: 0 kB", "Mlocked: 0 kB", "SwapTotal: 2620408 kB", "SwapFree: 2620408 kB", "Dirty: 0 kB", "Writeback: 0 kB", "AnonPages: 148584 kB", "Mapped: 55128 kB", "Shmem: 424 kB", "Slab: 37228 kB", "SReclaimable: 12204 kB", "SUnreclaim: 25024 kB", "KernelStack: 3952 kB", "PageTables: 1408 kB", "NFS_Unstable: 0 kB", "Bounce: 0 kB", "WritebackTmp: 0 kB", "CommitLimit: 2870932 kB", "Committed_AS: 282320 kB", "VmallocTotal: 263061440 kB", "VmallocUsed: 0 kB", "VmallocChunk: 0 kB", "" ], "prompt": "(config)" }
или
more proc:vmstat { "message": [ "nr_free_pages 35217", "nr_zone_inactive_anon 545", "nr_zone_active_anon 35839", "nr_zone_inactive_file 20955", "nr_zone_active_file 10545", "nr_zone_unevictable 0", "nr_zone_write_pending 0", "nr_mlock 0", "nr_slab_reclaimable 3066", "nr_slab_unreclaimable 6256", ... "pginodesteal 0", "slabs_scanned 0", "kswapd_inodesteal 0", "kswapd_low_wmark_hit_quickly 0", "kswapd_high_wmark_hit_quickly 0", "pageoutrun 0", "pgrotated 1", "drop_pagecache 0", "drop_slab 0", "unevictable_pgs_culled 0", "unevictable_pgs_scanned 0", "unevictable_pgs_rescued 0", "unevictable_pgs_mlocked 0", "unevictable_pgs_munlocked 0", "unevictable_pgs_cleared 0", "unevictable_pgs_stranded 0", "" ], "prompt": "(config)" }
Все что касается носителей http://192.168.1.1/controlPanel/apps или памяти http://192.168.1.1/dashboard (всего и свободно)
Или может в https://rmm.keenetic.com/network
-
Есть несколько параметров помимо servicetag
Или selftest
<!-- show defaults --> <servicetag>....................1</servicetag> <servicehost>ndss.keenetic.ndmsystems.com</servicehost> <servicepass>***************</servicepass> <wlanssid>Keenetic-****</wlanssid> <wlankey>********</wlankey> <wlanwps>********</wlanwps> <country>RU</country> <ndmhwid>model_Keenetic_роутера</ndmhwid> <ctrlsum>............................316</ctrlsum> <serial>.......2</serial> ....
Так же
Или то что там написано
ЦитатаПосле обновления, сброса на фабричные установки, а также восстановления через keenetic recovery utility не слетают servicehost/servicepass. Процедура получения servicepass для старых моделей Zyxel, к которым относится и Ваше устройство, раньше действительно работала, но сейчас отключена. Ваш lite2 должен был получить пароль давным-давно, у него было много лет для этого. А что люди химичат, затирают, шьют киты с 4pda, это не по адресу.
И еще
Цитатав 2.16 везде стоит обновление boot при обнаружении старой версии. А эта вещь специфична для каждой из моделей. Можно легко получить полный кирпич.
Он boot идет в паре - сам U-Boot и U-Config
Думаю в ТП за помощью.
-
Для начала схема подключения -> логи роутера (вопрос а какого ?) обратить внимание на UPnP
-
-
7 минут назад, Wire Wire сказал:
Вопрос от домохозяйки - нормальное ли это поведение, что при установленном adguard home не пингуются адреса, которые прописаны в upstream dns?
Второй вопрос - если прописывать в самом adguard home DoH и DoT, то как должны выглядеть настройки dns в самом киннетике. В том числе в разделе подключения интернета и в разделе интернет фильтр > настройки dns.
Заранее спасибо.
Для начала, если правильно понял вопрос, ниже файл конф от AdGuardHome (так проще чем по скринам или еще как то) это файл AdGuardHome.yaml
bind_host: 192.168.1.1 bind_port: 8080 ... dns: bind_hosts: - 127.0.0.1 - 192.168.1.1 port: 53 ... upstream_dns: - tls://1dot1dot1dot1.cloudflare-dns.com - tls://dns.google.com upstream_dns_file: "" bootstrap_dns: - 9.9.9.10 ...
в данном случае это пример tls или dot и точный адрес сервера это 1dot1dot1dot1.cloudflare-dns.com порт 853
Если просто то на клиенте в лок.сети роутера выглядит так
ping 1dot1dot1dot1.cloudflare-dns.com Обмен пакетами с 1dot1dot1dot1.cloudflare-dns.com [1.1.1.1] с 32 байтами данных: Ответ от 1.1.1.1: число байт=32 время=25мс TTL=63 Ответ от 1.1.1.1: число байт=32 время=26мс TTL=63 Ответ от 1.1.1.1: число байт=32 время=26мс TTL=63 Ответ от 1.1.1.1: число байт=32 время=26мс TTL=63 Статистика Ping для 1.1.1.1: Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь) Приблизительное время приема-передачи в мс: Минимальное = 25мсек, Максимальное = 26 мсек, Среднее = 25 мсек
В данном пример выше AdGuardHome контролирует/слушает
~ # netstat -ntulp | grep AdGuard tcp 0 0 192.168.1.1:53 0.0.0.0:* LISTEN 1016/AdGuardHome tcp 0 0 127.0.0.1:53 0.0.0.0:* LISTEN 1016/AdGuardHome tcp 0 0 192.168.1.1:8080 0.0.0.0:* LISTEN 1016/AdGuardHome udp 0 0 192.168.1.1:53 0.0.0.0:* 1016/AdGuardHome udp 0 0 127.0.0.1:53 0.0.0.0:* 1016/AdGuardHome ~ #
127.0.0.1 - это для локальных сервисов роутера. Для остальных же (клиентов роутера в его сети 192.168.1.0) является сам роутер, так как на всех клиентах имеем получение от DHCP роутера адреса шлюза 192.168.1.1 и адрес DNS 192.168.1.1.
Все это крутиться на основном профиле, т.е. фильтры отключены на странице Интернет фильтры->Контентный фильтр->Выключен.
Если вы применяете еще и профили для клиентов, где в этих профилях используются другие каналы например Wireguard/OpenVPN и т.д. для VPN то надо указать для данного интерфейса DNS адрес роутера 192.168.1.1 или просто в cli прописать
ip name-server 192.168.1.1 "" on Wireguard0 где Wireguard0 это поднятый туннель например на Cloudflare Warp и помещенный в новый профиль например Cloud где активным каналом только wireguard
Помещаем данного клиента в этот профиль и в итоге запросы от клиента DNS идут на AdGuardHome и по основному профилю по основному каналу провайдера, а сами данные идут через профиль данного клиента или просто говоря по туннелю. Если не один такой туннель а нужно их по более и задействовать AdGuardHome для них то в итоге будет
ip name-server 192.168.1.1 "" on Home ip name-server 192.168.1.1 "" on OpenVPN1 ip name-server 192.168.1.1 "" on IKE0 ip name-server 192.168.1.1 "" on Wireguard0 ip name-server 192.168.1.1 "" on Wireguard1 ip name-server 192.168.1.1 "" on GigabitEthernet0/Vlan9 ip name-server 192.168.1.1 "" on OpenVPN0
В системном профиле на странице Интернет фильтры->Настройка DNS - будут новые записи для DNS и адресом 192.168.1.1
Где запись "ip name-server 192.168.1.1 "" on Home" где Home это имя дом.интерфейса или сегмента главного/основного. Данная запись в моем случае уже давно находиться тут, необходимость ее тут на тек.момент 391 не проверял, стоит пока не мешает как говориться каши не просит.
Второе - с добавлением DNS профиля в ПО и возможность выбора для клиента именно DNS профиля пока не понятно как это приспособить и есть ли необходимость в данном варианте использования.
-
1
-
-
20 минут назад, eralde сказал:
Хорошо, сделайте, пожалуйста, следующее (в браузере, где страница не работает, не в инкогнито):
- откройте консоль разработчика на вкладке Storage (в русском варианте она, внезапно, называется "Приложение")
- при переходе на страницу с монитором трафика скопируйте оттуда значение переменной TRAFFIC_MONITOR_TABS_<ДЛИННОЕ_ЧИСЛО> (оно должно отображаться в блоке LocalStorage/"Локальное хранилище"), а потом пришлите результат мне (в тему скрытым сообщением или в ЛС)
Если этим не хочется заниматься, то @iggo помогла очистка cookie в браузере -- после нее все открывается нормально.Возможно вы правы так как например в Chromium в моем случае без проблем открыл Монитор трафика на KN1810 (в данном случае с этого браузера не разу не входил на данный роутер).
Почистил cookie в своем FF (поиск Куки и данные сайтов -> Управление данными -> чистка по обращению к данному роутеру - IP его) решила проблему.
-
В настройках OpenVPN стоит галка "Получать маршруты от удаленной стороны" в итоге имеем :
383
~ # ip ro ... 10.224.0.0/15 via 192.168.104.1 dev ovpn_br0 51.75.70.203 dev ppp0 scope link 68.171.224.0/19 via 192.168.104.1 dev ovpn_br0 74.82.64.0/19 via 192.168.104.1 dev ovpn_br0 103.246.200.0/22 via 192.168.104.1 dev ovpn_br0 178.239.88.0/21 via 192.168.104.1 dev ovpn_br0 185.104.45.0/24 via 192.168.104.1 dev ovpn_br0 192.168.104.0/21 dev ovpn_br0 proto kernel scope link src 192.168.105.113 193.105.213.36/30 via 192.168.104.1 dev ovpn_br0 203.104.128.0/20 via 192.168.104.1 dev ovpn_br0 203.104.144.0/21 via 192.168.104.1 dev ovpn_br0 203.104.152.0/22 via 192.168.104.1 dev ovpn_br0
391
~ # ip ro ... 51.75.75.245 dev ppp0 scope link 192.168.104.0/21 dev ovpn_br0 proto kernel scope link src 192.168.106.37
Вопрос кто виноват - удаленная сторона то что версия новая OpenVPN обновлен до версии 2.6.0 на клиенте или что-то в самом сервисе на роутере. Конф файл один и тот же при проверке.
-
4 часа назад, eralde сказал:
В режиме инкогнито на данном проблемном KN1810 все работает в отличие от обычного режима.
-
1
-
-
47 минут назад, ANDYBOND сказал:
база знаний нуждается в существенно более развёрнутой статье, чем та короткая статья, которая просто говорит о том, что профилирование DNS теперь есть.
Хотелось бы, например как Padavan описывал некоторые вопросы на данном форуме по работе того или иного сервиса.
-
1
-
-
Ввиду многих изменений с 37х -> 38х -> 39х для лучшего понимания принципа работы сервиса DNS с его вариантами использования.
Интернет-фильтры -> Контентный фильтр/Настройка DNS
возможно ли опубликования хотя бы блок схемы или пояснения на пальцах. Данных статей пока нет по "Профили Контентный фильтрации по умолчанию" и по "Профили DNS".
---Интернет-----Profil выхода----Клиент----Profil DNS-----Интернет
Если с Profil выхода понятен - Интренет канал по приоритету для данного профиля, то в Profil DNS подозреваю основной профиль и его основной канал?
Какое место теперь занимают - использование DNS провайдера и не использования DNS провайдера в настройках в данной реализации?
Так же например клиент в профиле с WG и на данного же клиента настроен профиль DNS - 1111111
dns-proxy rebind-protect auto filter profile DnsProfile0 description 1111111 filter profile DnsProfile0 tls upstream 1dot1dot1dot1.cloudflare-dns.com filter assign host profile 7х:хх:хх:хх:хх:х2 DnsProfile0 filter engine public
Вопрос какое отношение теперь имеет параметр в настройках WG - DNS 1, суть которого создать маршрут до DNS1 через интерфейс WG при текущих настройках DnsProfile0 для данного клиента?
Или подождать описания в базе знаний.
-
2
-
-
1 час назад, eralde сказал:
Спасибо, но пока понятнее не стало
Если можно, пришлите, пожалуйста, данные для удаленного доступа к Кинетику в ЛС.Отправил
-
4 часа назад, eralde сказал:
Что браузер пишет в консоли разработчика (F12 -> "Консоль"/"Console")?
В моем случае на обоих Peak/1810 -> Консоль
Некоторые куки неправильно используют атрибут «SameSite», поэтому он не будет работать должным образом 143 На этой странице используется нестандартное свойство «zoom». Попробуйте использовать calc() в соответствующих значениях свойств или использовать «transform» вместе с «transform-origin: 0 0». 192.168.130.97 Ошибка синтаксического анализа XML: корневой элемент не найден Адрес: http://192.168.130.97/auth Строка 1, символ 1: auth:1:1 Ошибка синтаксического анализа XML: корневой элемент не найден Адрес: http://192.168.130.97/auth Строка 1, символ 1: auth:1:1 Ошибка синтаксического анализа XML: корневой элемент не найден Адрес: http://192.168.130.97/auth Строка 1, символ 1: auth:1:1 Ошибка синтаксического анализа XML: корневой элемент не найден Адрес: http://192.168.130.97/auth Строка 1, символ 1:
В закладке же Сеть
peak POST /rci/?@trace=yes 1810 POST /rci/
-
-
6 часов назад, i81 сказал:
подскажите пожалуйста как проверить текущую конфигурацию раздела bridge?
Набрать 192.168.1.1/a далее ком. show и путем нажатия TAB выбрать то что вам нужно для просмотра.
Скрытый текст-
1
-
-
В 25.05.2022 в 08:35, paarsenal сказал:
Добрый день!
Вчера приобрел роутер Keenetic 4G (KN-1211) и модем Huawei e3372h-320 оператор мегафон, ловит все 5 палок, задача наладить интернет на даче. Но соединение держит 30-40 секунд и перезагружается. Привез домой в город такой проблемы нет. Прошивка роутера актуальная. PING CHECK отключал, также не помогает, прошу помочь.
Вопрос, а как вам помочь не видя того что у вас происходит - нужна доп.информация с selftest или в ТП с этим же файлом.
-
6 часов назад, i81 сказал:
Большое спасибо! Получилось!
Подправьте скрипт запуска на проверку такой ситуации если необходимо
Цитата#!/bin/sh
PATH=/opt/bin:/opt/sbin:/sbin:/bin:/usr/sbin:/usr/bin:/opt/usr/bin:/opt/usr/lib:
PIDFILE="/opt/var/run/dropbear.pid"
DROPBEAR="/opt/sbin/dropbear"
. /opt/etc/config/dropbear.conf
dropbear_status ()
{
[ -f $PIDFILE ] && [ -d /proc/`cat $PIDFILE` ]
}
start()
{
$DROPBEAR -p $PORT -P $PIDFILE
}
stop()
{
kill `cat $PIDFILE`
}
case "$1" in
start)
if dropbear_status
then
echo dropbear already running
else
start
fi
;;
stop)
if dropbear_status
then
stop
else
echo dropbear is not running
fi
;;
status)
if dropbear_status
then
echo dropbear already running
else
echo dropbear is not running
fi
;;restart)
stop
sleep 3
start
;;
*)
echo "Usage: $0 {start|stop|restart|status}"
;;
esac -
-
30 минут назад, i81 сказал:
Добрый день! Подскажите пожалуйста, какое-то время тому устанавливал Entware на Giga (KN-1011) по инструкции, после ставил Обход блокировок КВАС включая AdGuard Home сегодня, предположительно, после перезагрузки роутера по питанию, перестал подключатся клиент к SSH (до того всё работало на 22 порту). Попробовал 22, 222 порт - не работает: Подключение не установлено, т.к. конечный компьютер отверг запрос на подключение. будто нет SSH. В логах попытки подключения не появляются. Куда копать, как проверить?
П.с. ADGuard Home работает - т.е. стоит полагать, что сам Entware работает.
Смотрите конф по роутеру или по WEB - "Пользователи и доступ" это родной из ПО. Например по WEB стоит 60220 в итоге имеем
Connecting to 192.168.130.101:60220 attempting 192.168.130.101:60220... Success! Username: admin Password: Authentication SUCCESS Allocating PTY... SUCCESS Start X11 forwarding... Skipped Starting authentication agent... FAIL Starting shell... SUCCESS KeeneticOS version 3.09.A.1.0-0, copyright (c) 2010-2022 Keenetic Ltd. THIS SOFTWARE IS A SUBJECT OF KEENETIC LIMITED END-USER LICENCE AGREEMENT. BY USING IT YOU AGREE ON TERMS AND CONDITIONS HEREOF. FOR MORE INFORMATION PLEASE CHECK https://keenetic.com/legal (config)> exec sh BusyBox v1.35.0 (2022-04-13 08:47:51 UTC) built-in shell (ash) / #
Отработал прошивочный, далее ps и смотрим от Entware или сразу идем на конф для него
/opt/etc/config # ls -l -rw------- 1 root root 8 Aug 14 2021 dropbear.conf /opt/etc/config #
или
/opt/etc/config # ps | grep drop 870 root 1388 S /usr/sbin/dropbear 1077 root 2640 S /opt/sbin/dropbear -p ХХХХ -P /opt/var/run/dropbear.pid 29042 root 1408 S /usr/sbin/dropbear 29199 root 2780 S /opt/sbin/dropbear -p ХХХХ -P /opt/var/run/dropbear.pid /opt/etc/config #
который /usr/sbin и второй /opt/sbin/
При необходимости в /opt/etc/init.d сам скрипт на запуск.
И как сказали выше
Скорее всего достаточно удалить dropbear.pid от предыдущего запуска.
Закачка торрент через другой канал
в Обмен опытом
Опубликовано
Вдогонку, смотрите в базе знаний приоритеты подключений и профили