Перейти к содержанию

thefox

Участники форума
  • Постов

    20
  • Зарегистрирован

  • Посещение

Оборудование

  • Кинетик
    Ultra 2

Посетители профиля

Блок последних пользователей отключён и не показывается другим пользователям.

Достижения thefox

Пользователь

Пользователь (2/5)

5

Репутация

  1. Речь конечно не про роутер, а про отдельное аппаратное решение для экосистемы keenetic. Примеры же есть, модули для ADSL/VoIP
  2. thefox

    Умный принт-сервер

    Всем привет! Многие пользователи знают что в Keenetic OS есть поддержка принт-сервера, но к сожалению он реализован скорее как конвертер usb -> tcp/ip и никак не отменяет необходимость иметь драйвера под конкретную ОС. Известный в некоторых кругах ValdikSS реализовал открытый проект https://printserver.ink/, подробнее можно почитать на Хабре - https://habr.com/ru/articles/843898/ и его крутейшая фишка в том, что он как раз отменяет необходимость иметь драйвера под конкретную версию ОС. Это позволяет сделать беспроводными и совместимым с любыми актуальными ОС принтеры, поддержка которых уже давно не осуществляется производителями. Я так вернул к полноценной жизни Samsung ML-2160, который прекрасно работает на копеечных расходниках, но драйвера под который на macos уже давно не обновляются. Конечно это не история про роутер, это история про отдельное устройство, но кажется оно как раз в духе Keenetic, сделать удобной жизнь домашних пользователей и небольших офисов, продлить жизнь их технике. Вдруг идея зайдет и можно будет с наработками ValdikSS сделать такой вполне коммерческий проект. Текущий лист совместимости очень впечатляет - https://printserver.ink/supported.txt Спасибо.
  3. Просто на ntfs обычно какие-то проприетарные драйвера, часто, не самые быстрые и стабильные. Fat32 современный терабайты не осиливает, вот и черт его знает как лучше поступить, а тут еще все это должно через smb проходить, там свои грабли могут быть.
  4. Я, конечно, откопал стюардессу. Но вот тоже стоит задачка запустить Hikvision по SMB на винт подключенный к Кинетику. С ip-камерами ранее никаких дел не имел. В какую FS лучше форматировать внешний винт для такой задачи?
  5. Проблема оказалась в том, что запускать bird действительно надо было с задержкой и ее не сложно организовать через sleep 30 && /opt/etc/init.d/S04bird1-ipv4 restart - все бы работало. Но т.к. у меня 2 openvpn-а, штатный и в составе entware, второй надо было запусскать через симлинк: ln -s /opt/sbin/openvpn /opt/sbin/openvpn_ent. Я не подозревал, что прошивочный процесс будет иметь то же имя, просто другой пид и фактически перезапуская ovpn я играю в рулетку. Большое спасибо zyxmon Благодаря ему мне удалось нащупать эту проблему.
  6. У меня на entware openvpn висит tun1 для подключения к админке роутера, ну и мало ли зачем может пригодиться защищенный канал ) Основной tun0, для РКН на прошивке, конечно, заведен. п.1 и п.3 кажутся посильными, попробую, обязательно.
  7. Так хотелось сказать, что теперь все работает как часы, но нет... выяснилось, что после перезагрузки ошибка воспроизводится, но если немного подождать и перезапустить /opt/etc/init.d/S04bird1-ipv4 restart, то все становится "ок". Скорее всего vpn не успевает корректно подняться или что-то такое. Хотелось бы просто перезапустить процесс через пару минут после загрузки роутера. Думал это будет просто, типа так: закинуть в init.d S55autostart и chmod +x, и #!/bin/sh PATH=/opt/sbin:/opt/bin:/opt/usr/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin sleep 180 && /opt/sbin/bird4 restart sleep 200 && /opt/etc/init.d/S20openvpn restart Но увы, так оно не работает. Мне уже знаний не хватает докопаться до конца. Там идет отсылка к rc.func c kill process и т.д. Может кто-то подскажет, как перезапустить эти процессы. Вручную, после загрузки, оно срабатывает.
  8. Спасибо за пинок в верном направлении, перерыл все что можно было, в итоге помогло убрать в конфиге сервера: client-config-dir, client-to-client и добавление topology subnet. Точнее, topology не факт что помогло, но проверять уже желания нет А еще нашелся сервис https://antifilter.network/bgp Работает, как мне показалось получше и у них телеграмм есть.
  9. У сервера такой конфиг: ca ca.crt cert server.crt cipher AES-256-CBC # AES client-config-dir ccd client-to-client comp-lzo crl-verify /usr/share/doc/openvpn/examples/easy-rsa/2.0/keys/crl.pem dev tun dh dh2048.pem duplicate-cn group nogroup keepalive 10 120 key server.key # This file should be kept secret log /dev/null log-append /dev/null persist-key persist-tun port 443 proto tcp push "dhcp-option DNS 8.8.4.4" push "dhcp-option DNS 8.8.8.8" push "rcvbuf 524288" push "redirect-gateway def1 bypass-dhcp" push "sndbuf 524288" rcvbuf 0 server 10.8.0.0 255.255.255.0 sndbuf 0 status /dev/null tls-auth ta.key 0 # This file is secret user openvpn #verb 4 на кинетике client tls-client dev tun proto tcp ping 10 remote х.х.х.х 443 cipher AES-256-CBC resolv-retry infinite remote-cert-tls server nobind persist-key persist-tun comp-lzo verb 3 pull key-direction 1 sndbuf 393216 rcvbuf 393216 tun-mtu 6000 mssfix 0 <tls-auth> </tls-auth> <ca> </ca> <cert> </cert> <key> </key> Попробовал закомментить redirect-gateway def1 bypass-dhcp но толку никакого, остальные опции на мой взгляд не криминальные. Посмотрел скрипт, я иначе настраивал, но маскардинг такой же по сути. Единствеенное, что у меня закрыты все порты фаерволом кроме нескольких, ну там 22, 80 и еще ряд. Я не знаю, может ли это иметь значение, типа -A INPUT/FORWARD/OUTPUT -j REJECT По идее никакого в такой схеме. Было бы интересно попробовать конфиг кого-то, у кого все работает, но это гемор, конечно. Bird вроде использует 179tcp, на сервере ovpn он закрыт, мей би есть смысл пошарить?
  10. Может хоть идеи какие есть куда смотреть, что проверять? При поднятом vpn 10.8.0.1 прекрасно пингуется из консоли, т.е. доступен, все ок. Почему же падает с ошибкой?
  11. Товарищи, помогите с bird Поднимаю туннель до своего сервера в конфиге OVPN сервера зашито: server 10.8.0.0 255.255.255.0, учел сообщение выше, что bird нравятся оконечные адреса для туннеля вида х.х.х.1 Для сертификата назначил статичный ip через client-config-dir ndm Network::Interface::IP: "OpenVPN0": IP address is 10.8.0.2/32. ndm Network::Interface::OpenVpn: "OpenVPN0": TUN peer address is 10.8.0.1. ndm Network::Interface::OpenVpn: "OpenVPN0": added host route to peer 10.8.0.1 via 10.8.0.2. ndm Network::Interface::OpenVpn: "OpenVPN0": install accepted default route via 10.8.0.2. ndm Network::Interface::OpenVpn: "OpenVPN0": install accepted route to 10.8.0.0/255.255.255.0 via 10.8.0.2. прописываю в конфиге gw = 10.8.0.1, запускаю /opt/etc/init.d/S04bird1-ipv4 start и он стартует в логе сыпет root Started bird4 from . bird4 filters, line 40: Invalid gw address bird4 Core::Syslog: last message repeated 4 times. bird4 ... bird4 filters, line 40: Invalid gw address ~ # ip route list table 1000 | wc -l 0 Что я делаю не так? Версия entware крайняя, вообще с 0 все специально поставил. Кроме mc и iptables ничего не стоит. В сети про ошибки информации никакой. Добавлено Если прописать gw = 10.8.0.2, то маршруты начинают приходить, в логе: bird4: Kernel dropped some netlink messages, will resync on next scan, по крайней мере я видел 39 штук, но естественно, что ничего не грузится вообще. Логично что поднять ovpn на роутере не удается, интерфейс подвисает, в логе пишет: Options error: In [CMD-LINE]:1: Error opening configuration file: /tmp/openvpn/OpenVPN0/openvpn.config. При возврате на gw = 10.8.0.1 пишет про Invalid gw address
  12. ой, а расскажите, в актуальных версиях entware куда надо пихать исполнимый скрипт(chmod +x) для Iptables что бы при установлении pppoe/pptp открывал нужный порт? /media/DISK_A1/system/etc/firewall.d/ явно устарело upd: сам спросил - сам ответил, chmod +x opt/etc/ndm/netfilter.d/w.sh
  13. Мозилла добавляет в браузер DNS over HTTPS - https://3dnews.ru/978958
  14. Google добавил DNS over TLS(https://habr.com/post/427639/), тема перестает быть чисто маргинальной, так что плюсану.
  15. Всем привет! Не пойму, в старом интерфейсе все работало и работает, а в новом не особо хочет... соединение поднято, висит, а трафик через него не идет... в старом у ovpn был приоритет выше чем у интернет-соединения, а как тут его поднять?
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.