Перейти к содержанию

hellonow

Модераторы
  • Постов

    1 774
  • Зарегистрирован

  • Посещение

  • Победитель дней

    27

Весь контент hellonow

  1. @il0x Нет подключения с удаленной стороной, возможно сессия зависает: [I] Sep 6 21:53:55 pppd_L2TP0: CHAP authentication failed: Too many connections [E] Sep 6 21:53:55 pppd_L2TP0: CHAP authentication failed [I] Sep 6 21:53:55 pppd_L2TP0: sent [LCP TermReq id=0x2 "Failed to authenticate ourselves to peer"] [I] Sep 6 21:53:55 pppd_L2TP0: rcvd [LCP TermAck id=0x2] [I] Sep 6 21:53:55 pppd_L2TP0: Connection terminated. В целом лучше перейти на IPoE и причиной обрывов может быть то, о чем вы упомянули. Из-за большого количества соединений со стороны клиента-хоста, шлюз Билайна перестает отвечать, в логе вы увидите сообщения: Internet access lost (status: 0x0000) или Internet access lost (status: 0x0007) Но тут надо уже собирать дамп трафика и напрямую их отправлять в поддержку провайдера.
  2. @iggo данная опция отвечает за ip http security-level, когда делаете public или public ssl в controlPanel/diagnostics/General, то настройка будет распространенаи на controlPanel/remoteAccess/KeenDNS.
  3. Продолжение темы: Исправление в следующей версии 3.9
  4. @Dhampir113 проверьте работу на 3.9 Beta 2. Если актуально, то после зависания попробуйте зайти в CLI https://help.keenetic.com/hc/ru/articles/213965889... и сохранить вывод команды: sh ru и show self-test Данные пришлите в скрытом сообщении, либо на help@keenetic.ru
  5. @dimon27254 с ходу воспроизвести не получилось, возможно имеется зависимость от оператора связи или модема. Попробовал указать проверку 443 порта и хэндшейк проходит: I [Nov 18 20:16:09] ndm: PingCheck::Profile: "_WEBADMIN_UsbQmi0": interface "UsbQmi0" address 100.70.144.215 gw 100.70.144.216: success count 86/5. I [Nov 18 20:16:12] ndm: PingCheck::Profile: "_WEBADMIN_UsbQmi0": Check interface UsbQmi0, address 100.70.144.215, gw 100.70.144.216. I [Nov 18 20:16:12] ndm: PingCheck::Profile: "_WEBADMIN_UsbQmi0": install routes to peers to table 11. I [Nov 18 20:16:12] ndm: PingCheck::Profile: "_WEBADMIN_UsbQmi0": TLS handshake check of ya.ru. I [Nov 18 20:16:12] ndm: PingCheck::Profile: "_WEBADMIN_UsbQmi0": connecting to 87.250.250.242:443. I [Nov 18 20:16:12] ndm: Io::TcpSocket: connected to 87.250.250.242:443. Если указать выше интервал? Другой домен, например google.com? ping-check profile _WEBADMIN_UsbQmi0 host ya.ru port 443 update-interval 10 mode tls max-fails 5 Ситуация сохранится? В других self-test файлах в логе фиксируется, что домен не резолвится: [W] Nov 14 20:31:43 ndm: PingCheck::Profile: "_WEBADMIN_UsbQmi0": failed to resolve "ya.ru". Попробуйте настроить еще работу DNS по протоколу DoT DoH - https://help.keenetic.com/hc/ru/articles/360007687159, чтобы исключить проблему резолвинга.
  6. @Arturas953 если еще актуально на версии 3.9 Beta 2, то просьба написать в поддержку, прислав self-test файл, когда нет подключения интернета после захвата Ретранслятора.
  7. Продолжение темы - Исправление в следующей версии 3.9
  8. @Sorrel как минимум нужен self-test снятый в момент дублирования устройств. Если в логе будет замечен конфликт адресов между другими хостами, то потребуется дамп трафика. Бывает, особенно с камерами, что они отвечают на ARP запросы на два IP-адреса, либо устройство подключено по Wi-FI или Ethernet одновременно, либо есть статика на стороне устройства.
  9. @AndreyUA написал вам в ЛС.
  10. @iggo Было принято решение финализировать данный перевод в РУ версии веб-интерфейса. Если у вас есть отзыв по переводу, просьба написать в поддержку: help@keenetic.ru
  11. @AndreyUA напишите в поддержку, вам вышлют файл для обновления. Скорее всего ситуация связана с этим https://forum.keenetic.com/topic/14083-провайдер-украина-киевстар-нет-доступа-к-серверам-обновления-keenetic
  12. @stakp Похожее поведение есть с L2TP\IPsec туннелем - В следующей версии 3.9 будет исправление. Проверьте.
  13. @Sorrel может быть связана с рассылкой broadcast LLC пакета в Br0 сегменте. Ошибка постоянная? Влияет только на устройства с iOS, macOS? И возникает после had associated successfully? Нужен self-test файл в скрытом сообщении.
  14. @Azett какое у вас основное подключение для выхода в интернет? Случаем не PPPoE? Если так, то проверьте на ISP (Проводной), что установлено? Нужно указать Без IP-адреса, после проверьте работу.
  15. Да, ошибка в работе клиента возникает при включении "encryption": 1, - это связано с обновлением openssl 3. В следующей версии драфта будет исправлено. Всем спасибо! @KYTECHNGAMING yes, thnks, issue found.
  16. @romant для KN-3010 если только через RCI, выше пример приводили
  17. @AlterII Доступ в веб-интерфейс клиента можно организовать при помощи домена 4го уровня - https://help.keenetic.com/hc/ru/articles/360000563719Настройка домена:Настройка клиента по умолчанию:Если нужен доступ с телефона, через Remote, то тогда настройка следующая:Remote - https://play.google.com/store/apps/details?id=me.fengmlo.qbRemoteFree
  18. @r13 пользователю @tkirillta как раз был предложен способ подавления ICMP в iptables: iptables -I FORWARD 1 -p icmp --icmp-type time-exceeded -s <адрес-шлюза> -j DROP Но почему-то, судя по шапке, выбор пал на TTL.
  19. Там была другая проблема с модулем, не с сегментацией SIGSEGV to tsmb-server.
  20. @Василий Серок Создайте отдельную точку доступа (сегмент) 5 ГГц с отключенными стандартами IEEE 802.11k, 802.11r и 802.11v. Mecool не умеют с ними работать.
  21. @valeramalko статью обновили, убрали упоминание указания скрипта /opt/etc/init.d/rc.unslung, по умолчанию он не указывается в поле сценарии initrc. Еще раз проверил установку системы с mipsel-installer.tar.gz в раздел фс EXT4 для KN-1011, без указания скрипта, все прошло корректно.
  22. @keenet07 установите один из фильтров - компонент, например AdguardDNS. После команда будет доступна. (config)> dns-proxy https - manage DNS over HTTPS settings intercept - manage DNS requests interception max-ttl - set maximum TTL for DNS proxy cached entries proceed - set DNS proxy proceed rebind-protect - tune DNS rebind protection srr-reset - set DNS proxy send-response rating reset time tls - manage DNS over TLS settings
  23. @Delorean почти одинаковые, но KN-3010 можно оставить для Mesh 👍 Индекс модели - KN-1910 Процессор - MediaTek MT7621AT (MIPS1004Kc) @ 880 MHz, 2 cores / 4 threads Оперативная память - Winbond W631GG6MB-12 128 Мбайт (DDR3-1600), Winbond W631GG6MB-11 Flash-память - Macronix MX30LF1G18AC-TI 128 Мбайт (Dual Boot, SPI-NAND) Wi-Fi 2,4 + 5 ГГц - Да Класс Wi-Fi - MediaTek MT7615DN - 2x 2T2R 2.4/5GHz (400+867Mbps), AC1300 Антенны - 4x 5dBi Порты - 5x GE (10/100/1000) Индекс модели - KN-3010 Процессор - MediaTek MT7621DAT (MIPS1004Kc) 880 MHz, 2 cores / 4 threads Оперативная память - MediaTek MT7621DAT 128 Мбайт (DDR3-1200) Flash-память - Winbond 25Q256JVFQ 32 Мбайт (Dual Boot, SPI-NAND) Wi-Fi 2,4 + 5 ГГц - Да Класс Wi-Fi - MediaTek MT7603EN 2T2R/2.4GHz + MediaTek MT7613BEN 2T2R/5GHz (300+867Mbps), AC1200 Антенны - 4x 5dBi Порты Ethernet - 5x GE (10/100/1000)
  24. @Богдан Стрелецкий ip route (обратный маршрут) правильно настроен на стороне сервера, до сети клиента? Смотрите > Маршрутизация сетей через VPN
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.