Перейти к содержанию

hellonow

Модераторы
  • Постов

    1 775
  • Зарегистрирован

  • Посещение

  • Победитель дней

    27

Сообщения, опубликованные hellonow

  1. @il0x Нет подключения с удаленной стороной, возможно сессия зависает:
     

    [I] Sep  6 21:53:55 pppd_L2TP0: CHAP authentication failed: Too many connections 
    [E] Sep  6 21:53:55 pppd_L2TP0: CHAP authentication failed 
    [I] Sep  6 21:53:55 pppd_L2TP0: sent [LCP TermReq id=0x2 "Failed to authenticate ourselves to peer"] 
    [I] Sep  6 21:53:55 pppd_L2TP0: rcvd [LCP TermAck id=0x2] 
    [I] Sep  6 21:53:55 pppd_L2TP0: Connection terminated. 


    В целом лучше перейти на IPoE и причиной обрывов может быть то, о чем вы упомянули. 

    Из-за большого количества соединений со стороны клиента-хоста, шлюз Билайна перестает отвечать, в логе вы увидите сообщения:

    Internet access lost (status: 0x0000)

    или

     Internet access lost (status: 0x0007)

    Но тут надо уже собирать дамп трафика и напрямую их отправлять в поддержку провайдера.

  2. @Dhampir113 проверьте работу на 3.9  Beta 2. 

    Если актуально, то после зависания попробуйте зайти в CLI https://help.keenetic.com/hc/ru/articles/213965889... и сохранить вывод команды:

    sh ru

    и

    show self-test

    Данные пришлите в скрытом сообщении, либо на help@keenetic.ru 

  3. @dimon27254 с ходу воспроизвести не получилось, возможно имеется зависимость от оператора связи или модема.

    Попробовал указать проверку 443 порта и хэндшейк проходит:
     

    I [Nov 18 20:16:09] ndm: PingCheck::Profile: "_WEBADMIN_UsbQmi0": interface "UsbQmi0" address 100.70.144.215 gw 100.70.144.216: success count 86/5.
    I [Nov 18 20:16:12] ndm: PingCheck::Profile: "_WEBADMIN_UsbQmi0": Check interface UsbQmi0, address 100.70.144.215, gw 100.70.144.216.
    I [Nov 18 20:16:12] ndm: PingCheck::Profile: "_WEBADMIN_UsbQmi0": install routes to peers to table 11.
    I [Nov 18 20:16:12] ndm: PingCheck::Profile: "_WEBADMIN_UsbQmi0": TLS handshake check of ya.ru.
    I [Nov 18 20:16:12] ndm: PingCheck::Profile: "_WEBADMIN_UsbQmi0": connecting to 87.250.250.242:443.
    I [Nov 18 20:16:12] ndm: Io::TcpSocket: connected to 87.250.250.242:443.



    Если указать выше интервал? Другой домен, например google.com?
     

    ping-check profile _WEBADMIN_UsbQmi0
        host ya.ru
        port 443
        update-interval 10
        mode tls
        max-fails 5



    Ситуация сохранится?

     В других self-test файлах в логе фиксируется, что домен не резолвится:
     

    [W] Nov 14 20:31:43 ndm: PingCheck::Profile: "_WEBADMIN_UsbQmi0": failed to resolve "ya.ru". 


    Попробуйте настроить еще работу DNS по протоколу DoT DoH - https://help.keenetic.com/hc/ru/articles/360007687159, чтобы исключить проблему резолвинга.

  4. @Sorrel как минимум нужен self-test снятый в момент дублирования устройств. Если в логе будет замечен конфликт адресов между другими хостами, то потребуется дамп трафика. 

    Бывает, особенно с камерами, что они отвечают на ARP запросы на два IP-адреса, либо устройство подключено по Wi-FI или Ethernet одновременно, либо есть статика на стороне устройства.

  5. @AlterII

    Доступ в веб-интерфейс клиента можно организовать при помощи домена 4го уровня - https://help.keenetic.com/hc/ru/articles/360000563719

    Настройка домена:

    ?name=inline1054396185.png

    Настройка клиента по умолчанию:

    ?name=inline-72771516.png

    Если нужен доступ с телефона, через Remote, то тогда настройка следующая:

    ?name=inline-1762814063.png

    Remote - https://play.google.com/store/apps/details?id=me.fengmlo.qbRemoteFree 

  6. @r13 пользователю @tkirillta как раз был предложен способ подавления ICMP в iptables:

    iptables -I FORWARD 1 -p icmp --icmp-type time-exceeded -s <адрес-шлюза> -j DROP

    Но почему-то, судя по шапке, выбор пал на TTL.
     

    • Лайк 1
  7. @valeramalko статью обновили, убрали упоминание указания скрипта /opt/etc/init.d/rc.unslung, по умолчанию он не указывается в поле сценарии initrc.

    Еще раз проверил установку системы с mipsel-installer.tar.gz в раздел фс EXT4 для KN-1011, без указания скрипта, все прошло корректно.

    • Спасибо 1
    • Лайк 1
  8. @keenet07 установите один из фильтров - компонент, например AdguardDNS. После команда будет доступна.
     

    (config)> dns-proxy
    
                https - manage DNS over HTTPS settings
            intercept - manage DNS requests interception
              max-ttl - set maximum TTL for DNS proxy cached entries
              proceed - set DNS proxy proceed
       rebind-protect - tune DNS rebind protection
            srr-reset - set DNS proxy send-response rating reset time
                  tls - manage DNS over TLS settings


     

    • Спасибо 2
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.