Перейти к содержанию

KorDen

Участники форума
  • Постов

    2 274
  • Зарегистрирован

  • Посещение

  • Победитель дней

    38

Сообщения, опубликованные KorDen

  1. 10 часов назад, Kelat сказал:

    Мне необходимо чтоб 4й сетевой разъем был в режиме моста (без логина и пароля), т.к. от ТВ логин и пароль прописаны в приставке Винк от провайдера

    Уверены? Скорее всего, вам нужно подключить приставку к домашней сети, но настроить IGMP-прокси для домашней сети (в настройках сегмента внизу), выбрав в качестве IPTV-подключения подключение с припиской IPoE

  2. 2 часа назад, kda2495 сказал:

    1. У меня 34 маршрута, как их вставить в cli все разом, а не по одному?

    Прямо так и вставляете, 34 строчками за раз, если мы конечно говорим о Telnet/SSH, а не о WebCLI

    2 часа назад, kda2495 сказал:

    2. Как в блоке добавить, чтобы проставлялся тумблер Эксклюзивный маршрут?

    добавить reject в конце перед комментарием

    ip route 1.2.3.4/24 IKE0 auto reject !comment

     

    • Спасибо 1
  3. 9 часов назад, Danchess сказал:

    через тех поддержку специально переводил в регион EU

    Перехитрили сами себя.

    9 часов назад, Danchess сказал:

    Уверен, что дело не в блокировке, т.к. как писал выше, сервера пингуются при Ethernet-подключении, открываются в браузере. А при подключении через WISP всё работает вовсе без проблем.

    Вы сильно отстали от жизни. ТСПУ блокирует что угодно как угодно и максимально неожиданным образом. Так, например, у меня на одном из провайдеров наблюдается четкая зависимость возможности подключиться по SSH на нестандартном порту к серверам на некоторых зарубежных хостингах в зависимости от TTL - напрямую с хоста с Linux в домашней сети можно подключиться, а стоит добавить в домашней сети один хоп (скажем, если идти из под WSL2, где та же убунта, но через второй виндовый NAT) - блокируется.

    11 минут назад, vasek00 сказал:

    точка входа для обновлений

    Он уже сказал выше, что просил перевести свой роутер в EU, т.е. речь про другой домен

  4. 8 часов назад, Danchess сказал:

    Регион EU

    Вы уверены? Откуда вы взяли устройство с регионом EU в РФ - в интерфейсе в разделе о системе действительно отображается EU, а не EAEU? Если это действительно EU - весьма вероятно, что попали под ковровые блокировки зарубежных хостеров РКНом.

  5. 2 часа назад, vell сказал:

    Если подключиться через сами знаете что, то все прекрасно работает.

    - сами-знаете-кто блокирует связь с Hetzner, где распологаются NS-серверы KeenDNS. Это порождает проблемы резолва доменов на некоторых провайдерах.

    - есть проблема с доступом через облачный режим строго на Дальнем Востоке, выглядящая как очередная блокировка сами-знаете-кем. Вы (роутер, к которому подключаетесь), случаем, не оттуда?

  6. 1 час назад, Chubays сказал:

    Я понимаю, что это через cli, пытался понять как это сделать, но недодумался...

    Самый простейший вариант - настраиваете на соседних LAN-портах тегированные WAN и LAN, а затем в CLI указываете для WAN-порта switchport trunk vlan <id домашнего vlan>

     

    WEB-интерфейс от этого разъедется и попытка дальше что-то изменить в нём всё сломает :(

    Тем в развитие несколько, надо бы их объединить...

     

    • Лайк 1
  7. На выходных была проблема с KeenDNS для архивных Zyxel Keenetic. В понедельник починили, никаких телодвижений дополнительных не требовалось.

    Параллельно писали и в другой теме - https://forum.keenetic.ru/topic/5958-не-работает-keendns/page/3/

     

  8. Дело не в версии приложения. В Android 7 и более старых в корневых сертификатах нет сертификата Let's Encrypt ISRG Root X1.

    https://letsencrypt.org/certificates/#root-certificates правильнее устанавливать именно отсюда и именно ISRG Root X1.

    Установка сертификата R3 и других подобных - это неправильный путь.

     

    Корень LE был подписан имеющимся в старых системах DST Root CA X3, но эта подпись истекает 30 сентября 2024. Поэтому Let's Encrypt проактивно с 8 февраля перестал выдавать цепочку сертификатов с кросс-подписью.

    Подробности - https://letsencrypt.org/2023/07/10/cross-sign-expiration.html или на русском https://xakep.ru/2023/07/12/let-s-encrypt-old-android/

    • Спасибо 3
    • Не понял 1
  9. Выключите DHCP-серверы на 3020, скорее всего где-то остался включен. Или у вас конфликт IP между Giga и каким-то из 3020

    • Спасибо 1
  10. 1 час назад, Keenetic сказал:

    При одновременном настраивании агрегации на роутере и сервере, сервер не отвечает

    Такого быть не должно.

    Попробуйте со стороны и роутера и NAS прописать VLAN, затем включить агрегацию XOR на NAS и затем агрегацию на роутере.

  11. В 08.07.2023 в 03:08, Keenetic сказал:

    настраивал агрегацию как на стороне NAS

    Какой режим балансировки со стороны NAS?

    Скорость выше гигабита по WiFi можно получить даже на Peak (~1.2Gbps на 11ac 2x2 160 MHz), но при правильном распределении трафика

    Посмотрите любым способом (SNMP на роутере, что-нибудь на NAS) как нагружены порты - скорее всего у вас оба потока в силу логики балансировки уходят в один 1G линк.

  12. 1 час назад, Александр Рыжов сказал:

    Я бы не стал на это рассчитывать. Расстановка тэгов в зависимости от опций клиента — это (замечательная!) фича dnsmasq.

    Вообще-то уже есть "ip dhcp class" с матчем по 60 опции и с возможностью выдавать часть опций этому классу индивидуально, но там (пока) нет bootfile - https://help.keenetic.com/hc/ru/articles/115004467465

    • Лайк 1
  13. 4 hours ago, Railnolds Alex said:

    Но по LAN устройства не работали

    А просто ребут не пробовали? Возможно, в этот момент один из компов перезагружался или выключился/ушел в сон? На будущее - для начала просто проверить переподключением по очереди каждого LAN-порта.

  14. Голый KN-1810, случайно залил установщик mips, после распаковки и обнаружения этого попытался сделать no opkg disk / erase storage: а оно не хочет, в т.ч. после ребута

    E [Dec  2 10:12:44] ndm: Storage::Storagefs: unable to erase a mounted filesystem. 
    E [Dec  2 10:12:44] ndm: Core::FileSystem::Repository: failed to erase "storage:". 

     

  15. 20 hours ago, CBLoner said:

    Причём с модемом уже 12 категории

    А на окно Гигу

    Так никто не мешает поставить гигу вместо Hero и к ней по USB подключить модем хоть 18 категории. Просто зачем лишняя железка, жрущая лишние ~6вт и занимающая LAN-порт?

    Описанная схема как раз не ломает web-интерфейс, и единственное что нельзя в ней настроить через веб - это выдача домашних вланов на порт, занятый интернет-подключением.

×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.