-
Постов
4 918 -
Зарегистрирован
-
Посещение
-
Победитель дней
81
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент vasek00
-
Тогда ваши слова не уместны так как вы не в теме, как и не в курсе про своего клиента, что у него есть а чего нет. реализовали какую-то не стандартизированную фичу, а рядовой пользователь страдать должен? Нехорошо...)) Как вы говорите для голосящих, то всем своим знакомым или на форумах рекомендую при наличие 2.4 и 5 данный функционал отключить, мало того wifi ssid еще и разделен 2.4 и 5. Если хотят по баловаться то могут попробовать своих клиентов. А если одним роутером не получается то устанавливается второй.
-
1. Основной канал при наличие нескольких определяется простой переменной "ip global 20000" чем выше данное значение тем приоритетней канал, т.е. основной тут RT 2. Отработка включения резервного канала работает и без включенной ping check 3. Профиль доступа и приоритеты варианты 4. Повторюсь про ping check Как это выглядит т.е. если будет отлуп по ping на данном интерфейсе или канале PPPoE1 то нужно принять меры по его восстановлению. Тут как бы два вопроса : 1. проблема у провайдера на его оборудование (тут контроль в самом протоколе "lcp echo 30 3" и алгоритм его установки) 2. у провайдера все нормально, т.е. линк есть, но какие то проблемы в самом интернете (где то там далеко, после провайдера т.е. на выбранный сервер запросы не прошли) Его и можно использовать как триггер отсутствия интернета по проводу. По этому еще раз осмыслите, у вас понятие переключение на 4G при не работающем основном/проводном но он работает и поднят, у вас заблокирован далее провайдером. Где взять исходники этого чудесного кода и переписать его под себя? Роутер не много не тот, при наличие OPTWARE могли бы написать скрипт для своего случая. На текущем может вариант - создать второй профиль, поменять в нем местами каналы, сделав основным 4G и перекидвать пользователей - ручной.
-
По пробуйте осилить https://wi-cat.ru/wi-fi-roaming/migraciya-rouming-v-wi-fi-setyah-chast-2-band-steering/ (Роуминг миграция клиентов между ТД в Wi-Fi сетях — Часть 2 – Band Steering), а при желании можно и весь комплект статей про роуминг, что и как. Много интересного можно найти и на верное ответ про "Band Steering".
-
Не понятно, что вы хотите от использования "ping check", осмыслите еще раз. Настройте без "ping check". На пальцах есть сетевой интерфейс и команда ping через этот интерфейс например ping -c4 -I ppp1 1хх.ххх.ххх.ххх т.е. -с4 четыре пакета будут посланы через -I ppp1 интерфейс на нужный IP 1xx.xxx.xxx.xxx, хотя default маршрут через ppp0 в отличие от простого "ping". ping 1хх.ххх.ххх.ххх default dev ppp0 scope link
-
Интернет1-роутер1(LAN)-----(LAN)роутер2-Интернет2 1 Для клиента важен маршрут по умолчанию (default) это Роутер1 или Роутер2 - можно менять на клиенте. 2. Или менять маршрут по умолчанию (default) на роутере при пропадании интернета на другой роутер - нет Инте1 на роутер1 маршрут по умолчанию на роутер2 - появился Инет1 на роутере1 он сам сменит маршрут Вопрос как отследить пропажу на роутер1 - если мне не изменяет память "хук-скрипты" и это https://github.com/ndmsystems/packages/wiki/Opkg-Component -> ndm/wan.d можно отследить падение WAN и в этот момент сменить маршрут на роутер2, т.е. наличие OPKG. Так же примеры скриптов https://gist.github.com/top4ek/0c3de14a73f0313221522430407e9d83
-
Где что слушается и слушалось ранее на текущем 3.4 / # netstat -ntulp | grep :445 tcp 0 0 192.168.1.1:445 0.0.0.0:* LISTEN - tcp 0 0 :::445 :::* LISTEN - / # netstat -ntulp | grep :139 tcp 0 0 192.168.1.1:139 0.0.0.0:* LISTEN - tcp 0 0 :::139 :::* LISTEN - / # Аналогичный расклад на релизах 33A3, 33B2, 301A, 215C1, 215A4 Релиз 214А2 tcp 0 0 0.0.0.0:445 0.0.0.0:* LISTEN 542/nqcs tcp 0 0 0.0.0.0:139 0.0.0.0:* LISTEN 542/nqcs
-
(сервер)WG---Интернет--WG(клиент)-------LAN------Клиент На клиенте WG и клиент на LAN делает ping nwg0 Link encap:UNSPEC HWaddr 00-00-00-00-00-00-00-00-00-00-00-00-00-00-00-00 inet addr:10.16.131.100 P-t-P:10.16.131.100 Mask:255.255.255.0 UP POINTOPOINT RUNNING NOARP MTU:1420 Metric:1 RX packets:912 errors:0 dropped:0 overruns:0 frame:0 TX packets:1425 errors:0 dropped:0 overruns:0 carrier:0 collisions:0 txqueuelen:50 RX bytes:1077824 (1.0 MiB) TX bytes:122772 (119.8 KiB) ip ro default dev ppp0 scope link 10.16.131.0/24 dev nwg0 proto kernel scope link src 10.16.131.100 192.168.1.0/24 dev nwg0 scope link 192.168.130.0/24 dev br0 proto kernel scope link src 192.168.130.100 где 192.168.1.0/24 удаленная сеть (сервер)WG или она же через туннель nwg0 192.168.130.0/24 локальная сеть WG(клиент) На клиенте 192.168.130.10 в сторону 192.168.1.2 Обмен пакетами с 192.168.1.2 по с 32 байтами данных: Ответ от 192.168.1.2: число байт=32 время=34мс TTL=62 Ответ от 192.168.1.2: число байт=32 время=34мс TTL=62 Ответ от 192.168.1.2: число байт=32 время=38мс TTL=62 Ответ от 192.168.1.2: число байт=32 время=34мс TTL=62 Статистика Ping для 192.168.1.2: Пакетов: отправлено = 4, получено = 4, потеряно = 0 (0% потерь) Приблизительное время приема-передачи в мс: Минимальное = 34мсек, Максимальное = 38 мсек, Среднее = 35 мсек Пакет идет не по default маршруту а по записи 192.168.1.0/24 dev nwg0 scope link На второй стороне чтоб был ответ запись так же должна быть в сторону сети 192.168.130.0
-
На любом устройстве есть таблица маршрутов => т.е. нужно описание с двух сторон. На клиенте описать вашу удаленную сеть к которой нужен доступ чтоб отправленный "пакетик" знал с какого интерфейса он должен уйти для нужной вам сети. Например команды route add -net 192.168.10.0 netmask 255.255.255.0 gw 10.16.10.100 Или смотрите команду "ip route add 192.168.10.0/24 via 10.16.10.100" LAN---192.168.1.0/24--[192.168.1.1(роутер)IP_nwg0_10.16.10.1]---туннель---[IP_nwg0_10.16.10.100(Клиент)192.168.10.1]----LAN
-
Смотрите тему по дате март 2020 возможно вам поможет
-
Есть вариант по проще для лок.сети, разрешить одному а остальным заблокировать - на базе "регистрация устройства" и "policy".
-
Для PPP интерфейса (подключение к провайдеру) например PPPoE - "interface PPPoE0" использовать команду "ipcp no name-servers" В итоге загрузка роутера и как происходит по времени
-
1. нет синхронизации с серверами ntp плюс возможно неверная зона 2. schedule0 он такой один, если есть еще то будет schedule1 и т.д. 3. расписание новое и будет schedule1, schedule2, schedule3 или редактирование данного в любом доступном месте WEB где есть строка редактирование расписания. В любом месте WEB где есть "Редактировать расписание" создаете нужно себе расписание или просто по конф файлу, потом вставляете строку "schedule schedule_номер" в нужное место.
-
За DHCP для клиентов по конфу отвечает секция ip dhcp pool _WEBADMIN_HOME range 192.168.1.101 192.168.1.107 default-router 192.168.1.1 dns-server 192.168.1.1 lease 36600 bind Home enable Где _WEBADMIN_HOME или точнее _WEBADMIN_ИМЯ_ЛОК_СЕТИ Ваш schedule0 отвечает совсем за другое, найдите в поиске по конф файлу привязку данного события schedule0 еще в одном месте
-
https://github.com/AdguardTeam/AdGuardHome/releases/tag/v0.101.0 там же описаны "Other improvements and bugfixes" если кому интересно.
-
Установка Entware - при готовом HDD/flash 5мин., установка пакетов ну при наборе данных команд наверное не более 10мин., а далее ваши знания которые использовали ранее (выше ваш пост). За сторонние вещи разработчики ответственности не несут, но помощь от них и данного сообщества имеется. opkg update opkg upgrade opkg install knock knockd iptables xtables-addons_legacy mc ndmq
-
Ставите Entware + сервис knock + iptables + xtables-addons_legacy Плюс TARPIT через iptables
-
Два сервера про которые писал выше Open sdns://AQQAAAAAAAAAEDc3Ljg4LjguNzg6MTUzNTMg04TAccn3RmKvKszVe13MlxTUB7atNgHhrtwG1W1JYyciMi5kbnNjcnlwdC1jZXJ0LmJyb3dzZXIueWFuZGV4Lm5ldA Yandex sdns://AQAAAAAAAAAADjIwOC42Ny4yMjAuMjIwILc1EUAgbyJdPivYItf9aR6hwzzI1maNDL4Ev6vKQ_t5GzIuZG5zY3J5cHQtY2VydC5vcGVuZG5zLmNvbQ На выбранном сервере если есть DNScrypt то нажать кнопку и в адресной строке будет комбинация sdns или из файлов DNScrypt-proxy Или второй вариант
-
Кое что написано
-
Ну как бы написано в данной ветки форума и даже в последнем логе все видно tls://dns.google https://dns.google/dns-query sdns://AQQAAAAAAAAAEDc3Ljg4LjguNzg6MTUzNTMg04TAccn3RmKvKszVe13MlxTUB7atNgHhrtwG1W1JYyciMi5kbnNjcnlwdC1jZXJ0LmJyb3dzZXIueWFuZGV4Lm5ldA sdns://AQAAAAAAAAAADjIwOC42Ny4yMjAuMjIwILc1EUAgbyJdPivYItf9aR6hwzzI1maNDL4Ev6vKQ_t5GzIuZG5zY3J5cHQtY2VydC5vcGVuZG5zLmNvbQ Так же поле - Bootstrap DNS-серверы Bootstrap DNS-серверы используются для поиска IP-адресов DoH/DoT серверов, которые вы указали, т.е. по умолчанию там стоят две записи - 9.9.9.9 149.112.112.112. При нажатие кнопки "Тест upstream сервер" проверка добавленных вами серверов происходит. Если использовать sdns то именно эти строки и вставлять или если другие сервера выбрать то естественно другие. sdns://AQQAAAAAAAAAEDc3Ljg4LjguNzg6MTUzNTMg04TAccn3RmKvKszVe13MlxTUB7atNgHhrtwG1W1JYyciMi5kbnNjcnlwdC1jZXJ0LmJyb3dzZXIueWFuZGV4Lm5ldA sdns://AQAAAAAAAAAADjIwOC42Ny4yMjAuMjIwILc1EUAgbyJdPivYItf9aR6hwzzI1maNDL4Ev6vKQ_t5GzIuZG5zY3J5cHQtY2VydC5vcGVuZG5zLmNvbQ Как написано выше можно по ссылке - "Популярные DNS-провайдеры", так же раньше использовал DNScryptp-roxy который при своей загрузки загружал файлs "public-resolvers.md и quard9-resolvers.md" со списком серверов. Так же можно посмотреть на список указанный на https://help.keenetic.com/hc/ru/articles/360007687159-Серверы-DNS-over-TLS-и-DNS-over-HTTPS-для-шифрования-DNS-запросов
-
А что хоть за сервера то используете? В моем все ОК, тут две записи "sdns" для DNSCrypt (он по шустрее чем DOT/DOH) - Yandex и Cisco OpenDNS 2020/02/26 07:58:16 [info] Upstream 0: dns.google:853 2020/02/26 07:58:16 [info] Upstream 1: https://dns.google:443/dns-query 2020/02/26 07:58:16 [info] Upstream 2: sdns://AQQAAAAAAAAAEDc3Ljg4LjguNzg6MTUzNTMg04TAccn3RmKvKszVe13MlxTUB7atNgHhrtwG1W1JYyciMi5kbnNjcnlwdC1jZXJ0LmJyb3dzZXIueWFuZGV4Lm5ldA 2020/02/26 07:58:16 [info] Upstream 3: sdns://AQAAAAAAAAAADjIwOC42Ny4yMjAuMjIwILc1EUAgbyJdPivYItf9aR6hwzzI1maNDL4Ev6vKQ_t5GzIuZG5zY3J5cHQtY2VydC5vcGVuZG5zLmNvbQ 2020/02/26 07:58:16 [info] Starting the DNS proxy server Так же смотрел нагрузку на проц, DNSBench - нагрузки не видать. Если использовать WEB страницу настроек AdGuardHome, то нагрузка возрастает и на том же уровне как и при просмотре/настроек WEB роутера.
-
А по чему вы решили что именно MWS вам нужен для решения вашей задачи и так категорично? Идею с двумя устройствами в основном режиме роутера не понял совсем. Роутер плюс точка доступа без MWS - проверенный работающий вариант. идея только в разности функциональности/гибкости системы и по возможностям так как на обоих полный функционал по управлению - работающий вариант так же.
-
т.е. при входе на ТД иметь возможность менять настройки Wifi и делать их другими не такими которые дает WiFi-система. Делаете два роутера в основном режиме, на втором отключаете в разделе интернет его нужно отключить - "Отсутствуют активные подключения". Получаете весь функционал который только возможен по управлению как Wifi так и LAN портами. SSID один и тот же, каналы так же, хоть расписание.
