-
Постов
4 749 -
Зарегистрирован
-
Посещение
-
Победитель дней
79
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент vasek00
-
Работает на 43B2 Что там у вас за хитрые настройки в asc, с самыми простыми все работает. 1. Перезапуск роутера, интерфейс WG0 поднят и есть соединение. 2. Спустя некоторое время соединение WG0 пропадает. 3. Спустя некоторое время соединение WG0 поднимается само (лог после перезапуска ниже) 4. Поднял второй на Нидерланды WG - так же все ОК, но согласно системного монитора и того что выше второй WG по сессии на 2 минуты дольше. WG0 - 2:45, а WG1 - 4:47 Повторюсь ОБА подняты после перезагрузки роутера. Ремарка по debug есть кой какие не понятки на WG0 (но он хитрый и работает). Позже перейду на основном на 43B2.
-
Делал когда то Инет1----Keenetic1[LAN]-------[LAN]Keenetic2---Инет2 1. Так как для клиента важен адрес шлюза, т.е. если IP Keen1 то на Инет1, если IP Keen2 то тогда Инет2. 2. Есть основной маршрут на любом из Keen1 или Keen2 который в таблице "default". 3. При пропадание Инет1 на Keen1 надо просто на нем сменить "default" на -> "default" на Keen2, при появление Инет1 (тут зависит от вида подключения провайдера, речь просто DHCP от провайдера или ppp) "default" на Keen1 может просто смениться сам и будет указывать на Инет1, если нет (не смотрел как сейчас на 4.3 c подъемом default) то ручками сменить default. 4. На роутере Keen1 нужен Entware (пакет ip route) и пара скриптов или один.
-
Да и 3-5 многовато, для скорости и "1" сойдет
-
Два WG (с asc, один специфиц. так же на asc) проблем нет на обоих 43B1. Оба поднимаются, что после перезагрузки роутера, что так (например передергивание канала на котором они подняты, правда один на одном другой на другом) Ремарка при настройках параметра "keepalive-interval 120" на специфиц. WG была проблема с handshake ... try (т.е. держался чуть менее суток или менее 12часов, но поднимался каждый раз сам) при установки "keepalive-interval 60" проблема ушла (держится несколько дней). Никаких ping-check
-
https://github.com/MicrosoftDocs/windowsserverdocs/blob/main/WindowsServerDocs/storage/file-server/file-server-smb-overview.md
-
для начала в selftest есть такие строки, чтоб определить на каком порту и какой USB устройство подключено по USB3 (Spd=5000) Второе - Я выше вел речь про - какой протокол активен, подключаемся к 1810 (к его диску можно просто проводником войти в любую папку) и PowerShell набрать Get-SMBConnection вывод команды версия SMB используемая для подключения ServerName столбец Dialect. В моем случае 3.1.1 Вторая команда Get-SmbConnection | ft ServerName,ShareName,Dialect,Encrypted,UserName про SMB шифрование, столбец Encrypted в моем случае "false" Так же для Win11 можно попробовать проверить на Подписывание (ну это для успокоения просто) Пока это.
-
Начните с проверок настроек на клиенте SMB.
-
вариант 1 Стат маршруты в основном профиле на WG - ОК не пропадают, как ранее работало, так и на любой 4.3.х вариант 2 Стат маршруты в созданном профиле и в нем клиенты - ОК не пропадают, как ранее работало, так и на любой 4.3.х auto - тогда, когда станет доступен указанный в нем шлюз reject - включить, чтобы использовать только выбранный интерфейс к указанному месту назначения, если указанный интерфейс не активен, то трафик не передается по другим возможным маршрутам, только в месте с auto. Маршруты прописываются ручками - а не каким то добавлением из файла.
-
Чтоб понять как правильно то нужно чуток времени и чуток понимания, что и как. Начать с клиента, т.е. на клиенте запускаем то что нужно и отлавливаем его запросы DNS. Нам нужны ответы сервера DNS на эти запросы в которых указаны IP адреса. Далее пробить этот IP адрес и выяснить по нему - один он или сеть (какая маска). Может получиться так что для вашего клиента и его работы нужно всего-то 7-10 маршрутов.
-
Скрипт запуска данного сервиса /opt/etc/init.d/S89qbittorent #!/bin/sh ENABLED=yes PROCS=qbittorrent-nox ARGS="--webui-port=9080 --profile=/opt/etc --configuration=entware -d" PREARGS="" DESC=$PROCS PATH=/opt/sbin:/opt/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin export LC_ALL=en_US.UTF-8 . /opt/etc/init.d/rc.func Далее согласно "--profile=/opt/etc --configuration=entware -d" идем в "/opt/etc/qbittorrent_entware" в нем есть каталог "config", а в нем "qBittorent.conf"
-
Wireproxy — это клиент WireGuard, который выступает в роли прокси-сервера SOCKS5/HTTP или туннеля. Использование WireGuard в качестве средства проксирования трафика.
- 4 ответа
-
- 1
-
-
1. Home сегмент 2. Умный сегмент 3. NAT 4. Все клиенты зарег (умные в умном) По барабану где умные устройства, хоть в политике по умолчанию или в созданной (где другой канал интернета) И кому как нужно
-
Со сканерами как то использовал NAPS2. МФУ был подключен к ПК по USB. Принтер к другим просто по сети, а вот сканер через эту прогу. На пальцах на основном ПК весела задача в фоне (но как в фоне просто запущена и экран ее убран в самый низ чтоб не мешала). А на клиенте делаем ссылку из браузера на IP того ПК - там одна только строчка - сканирование документа. На ПК к которому подключена МФУ создавался каталог/папка с IP адресом (того кто сканировал), так как папка в User/Public то она доступна клиентам которые сканировали и они ее видят. https://winitpro.ru/index.php/2024/05/06/otkrit-obshiy-dostup-skaneru-po-seti-naps2/ https://github.com/cyanfish/naps2 https://www.naps2.com/support
-
Все что у вас только на 43х, естественно ранее было пройдено с 42х, но ветка draft+Entware. 1. Работает. Если была какая-то проблема с KeenDNS, в моем случае она решается просто - проверкой 127.0.0.1 (лок сервис) 2. Ни когда такого не было, если что-то надо перезапустить из cервисов Entware для этого использовал /opt/etc/init.d и перезапуск сервиса "restart" или "stop - start" 3. Считает Почему делаю выше упор на 127.0.0.1 (лок.сервис) -> берем Keenetic подключаем его в основном режиме по LAN в LAN с основным для того чтоб работал KeenDNS (но не только данный сервис) на нем нужно указать две строчки : 1. default маршрут на основной, но ИМЕННО через какой интерфейс IP на данном роутере например 192.168.1.100 на котором потом настройки ip route default 192.168.1.1 Не поможет так как нет WAN, хотя интернет работать будет ip route default 192.168.1.1 Home поможет Ну и до кучи запросы на DNS ip name-server 192.168.1.1 <file name="temp:ndnproxymain.conf"> <![CDATA[ rpc_port = 54321 rpc_ttl = 10000 rpc_wait = 10000 timeout = 7000 proceed = 500 stat_file = /var/ndnproxymain.stat stat_time = 10000 dns_server = 192.168.1.1 . dns_server = 192.168.1.1 . static_a = my.keenetic.net 78.47.125.180 static_aaaa = my.keenetic.net fd78:.......:5180 static_aaaa = .....100.keenetic.pro fd78:......:5180 static_a = .....100.keenetic.pro 78.47.125.180 static_a = f.......b.keenetic.io 78.47.125.180 static_aaaa = f......b.keenetic.io fd78:.......:5180 norebind_ctl = on norebind_ip4net = 192.168.1.100:24 norebind_ip4net = 255.255.255.255:32 set-profile-ip 127.0.0.1 0 set-profile-ip ::1 0 dns_tcp_port = 53 dns_udp_port = 53 mirror_path = /var/run/ntce-dns-mirror.sock ]]> </file> <error>file not found: temp:ndnproxysafe.conf</error> <file name="temp:ndnproxymain.stat"> <![CDATA[ # ndnproxy statistics file Total incoming requests: 10 Proxy requests sent: 10 Cache hits ratio: 0.000 (0) Memory usage: 13.74K DNS Servers Ip Port R.Sent A.Rcvd NX.Rcvd Med.Resp Avg.Resp Rank 192.168.1.1 53 10 10 0 1ms 1ms 4 ]]> </file> 2. Если встречал на сервисе rmm типа состоянии "Temporarily unavailable" то так же проверял работу DNS на данных роутерах. Только после этих манипуляций при таком подключение - все работает и обновление так же в моем случае.
-
- 160 ответов
-
- 1
-
-
- adguardhome
- ipset
-
(и ещё 1 )
C тегом:
-
Пока работает 43хх (пока это потому если вдруг очередная плюшка в реализации ПО не поломает ее). Два провайдера, AGH работает через основного который так сказать в основной политике, но можно завернуть и в канал второго провайдера (даже если второй не основной, т.е. стат маршрут upstream_dns на интерфейс второго). Есть два WG (в настройках по ним не указан ни какой DNS) + еще доп сегмент для wifi некоторых. Клиенты как в основной политике, так и в политиках в которых WG основной, так в политике с стат.маршрутами - роли не играет. DNS на провайдерах выключены.
- 160 ответов
-
- adguardhome
- ipset
-
(и ещё 1 )
C тегом:
-
Для вас вариант - начать с начала добавляя по одному или в браузере IPvFoo можно посмотреть что и как (вход под провайдером). Для Y достаточно всего-то 9 маршрутов (вопрос только по маске). Более сложный - на самом роутере при наличие Entware запускаете на клиенте что вам нужно и смотрите итог Если работает на 10 маршрутах, зачем вводить 100 ? Решайте по мере то что нужно.
-
Самое простое - без усилий/заморочек Инетрнет----4G[Keenetic1]LAN--------LAN[Keenetic2]WAN----Интернет На обоих основной режим, каждый роутер при подключение к интернету имеет defualt маршрут на своего провайдера. Для клиента через кого выходить в интернет определяется шлюзом в свойствах сетевой клиента, т.е. либо Keenetic1 или Keenetic2. Данный шлюз клиент обычно получает по DHCP от роутера, в итоге имеем тогда два варианта : 1. Клиент - DHCP от Keenetic2 и шлюз для клиентов и DNS это IP Keenetic2 - выход в интернет через Keenetic2 2. Клиент - устанавливаем стат IP на Keenetic1, т.е. шлюз и DNS это IP Keenetic1 - выход в интернет через Keenetic2 При пропадание интернета через Keenetic2 просто на клиенте меняем IP адрес шлюза и DNS, при восстановление интернера через Keenetic2 тогда смена на DHCP. Если у вас клиенты зарег. MAC и IP то достаточно только смены IP шлюза.
-
Giga после обновления с 43A6 на 43A8
-
Это идет с незапамятных времен или проще давным-давно - например с 2019 год, на ТД которая LAN в LAN основного роутера ТД например 192.168.130.99 interface Bridge0 rename Home description "Home network" inherit GigabitEthernet0/Vlan1 include AccessPoint include AccessPoint_5G ... ip name-server 192.168.130.100 "" ip route default 192.168.130.100 Home <!-- show version --> <release>2.15.A.4.0-1</release> ... <cdate>12 Jan 2019</cdate> ... <manufacturer>Keenetic Ltd.</manufacturer> <vendor>Keenetic</vendor> <series>KN</series> <model>Ultra (KN-1810)</model> .... Основной 192.168.130.100 и никакой "любой на интерфейсе" тут для 192.168.130.99 не пройдет.