KeenTaur
Участники форума-
Постов
311 -
Зарегистрирован
-
Посещение
-
Победитель дней
1
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент KeenTaur
-
Надо добавить еще Поддержка OPKG/Entware.
-
Попробуйте сравнить, что думает модем про RSSI в выводе команды quectel show device state quectel0 в консоли астериска после звонка (я обратил внимание, что показатели актуализируется после звонка и они не очень-то совпадают с Метриками в веб-интерфейсе). Но антеннки я бы в обеих локациях попробовал поставить.
-
@sips За выходные "отвалов" модема не замечено. Похоже, все-таки проблемы были связаны с SSD, который почему-то перестал нравится роутеру (хотя у windows к этому диску претензий нет). Однако, продолжаю наблюдение. @mesb На момент написания того вопроса я задал -3 и -10 соответственно, но тщательно не тестировал. Сейчас "выкрутил" оба параметра на нули. На паре проверочных звонков меня слышали хорошо.
-
За два дня уже второй (нет, даже третий) человек зачем-то выполняет opkg chroot, хотя в официальной инструкции этого нет. У меня уже прям было желание проверить, "а что будет".
- 4 ответа
-
- 1
-
-
Только вчерв переустанавливал Entwate на Hopper 4G+ NC-2312, arm. NDMS 5.1.4. Причем, ставил два раза: резервный экземпляр на внутреннюю память и рабочий на внешний диск. Может вы перемудрили где-то? Поддержка OPKG включена. На разделе, отформатированном в ext4, через веб-интерфейс создал папку install (регистр важен), положил туда архив с инсталлятором (у меня к названию инсталлятора добавлена еще дата, так что название не принципиально, главное, tar.gz и что внутри, ну и на всякий использовать только латиницу). Выбрал диск в разделе OPKG, сценарий не менял, права у пользователя есть, нажал Сохранить и процесс пошел. Никаких сложных манипуляций не производил. У меня больше времени на подготовку диска ушло.
-
Что-то мне подсказывает, что попасть вы хотите в cli Entware, а ломитесь в cli роутера. Да и собственно Entware у вас, похоже, не установлен. Подсказки. Вход в cli роутера с логином admin роутера выглядит так: Вход в cli Entware с логином root выглядит так: Установка репозитория Entware на USB-накопитель с поправкой на архитектуру своего роутера. По подключению к cli Entware читать начиная с пункта 8, не пропуская заметки "Важно". Попав в оболочку BusyBox () built-in shell (ash) вам уже не надо выполнять exec sh, вы уже там. Далее, при установленном Entware в cli роутера (то, что вы пытаетесь, видимо, сделать сейчас) exec sh будет исполняться независимо от того подключились вы по telnet или по ssh. НО! Продвинутые форумчане сообщают, что в таком режиме не все работает так, как вы можете ожидать, поэтому для работы с Entware подключайтесь в cli Entware. А этот режим ((config)>exec sh) используйте как аварийный, например, если пароль от Entware забыли или надо поправить вход по ssh в Entware. Далее, У вас или не установлен компонент "Сервер SSH" (надо установить), или сервер ssh не запущен (надо зайти в cli роутера и выполнить команду service ssh и сохранить изменения). Или порт для ssh закрыт.
-
NDMS 5.1.4 Устройства, на которых проверено поведение: Giga KN-1012; Hopper 4G+ NC-2312. Воспроизведение: Веб-интерфейс, раздел Управление - Приложения. При клике по внешнему накопителю происходит переход в "Системный монитор" (dashboard). Поведение некорректное, ожидаемое поведение: При клике по внешнему накопителю должен происходить переход в раздел Накопители и открываться файловый менеджер для этого диска. Для "Встроенного хранилища" поведение корректное, при клике по "Встроенному хранилищу" в разделе Приложения происходит переход в раздел Накопители и открывается файловый менеджер для Встроенного хранилища. Если вдруг это важно, на обоих устройствах внешние HDD подключены через "коробочку" SATA-USB (AgeStar 3UBCP3), которая в NDMS определяется как "JMicron USB to ATA/ATAPI Bridge"
-
Спасибо! "Пропажа" модема случилась еще раз. Но перезапуск только модема из веб-интерфейса уже не помог, пришлось перезагружать роутер целиком. Может быть включить какую-нибудь отладку? Entware на внешнем SSD, места для логов должно хватить (раздел с opkg около 6ГБ, занято порядка 150МБ). Из совпадений до "пропаж" установил Антискан и выполнил перегенерацию сертификатов Астериска. Понял вашу идею по звонкам на +7, хотя буквально несколько часов назад я сделал немого по-другому. Как мне кажется, проще (но не значит, что правильнее). Возможно, позже переделаю на ваш вариант с учетом еще других вариантов шаблонов. Сначала я попробовал для эксперимента задать паттерн в [mobile-outgoing] почти как вы написали через exten => _+x.,1,NoOp() но так что-то не заработало. Потом я заменил шаблон в exten => _.x.,1,NoOp() (т.е. вместо плюса "+" указал подстановочный знак точка ".", что соответствует одному или более символу, не только цифрам). Сейчас работает так. И 0525, и +7ХХХХХХХХХХ, и семизначные городские проходят. Из мелочей, добавил русскоязычную озвучку. Возможно, что с шифрованием тоже получилось: PhonerLite (Win) звонок отображает с ключиком, а Sipnetic (Android) показывает замок на оранжевом фоне, что соответствует использованию SRTP. (другие возможные состояния, если я правильно понял, "Замок на синем фоне" используется TLS; разомкнутый замок на синем фоне - шифрования нет). Информация о звонке в Sipnetic на скриншоте (правда, в разделе АУДИО про шифрование ничего нет, там только статистика о пакетах), "оранжевый замок" видно на фоне внизу слева. Можно как-то во время звонка увидеть в консоли Астериска, что шифрование действительно применено? Достаточно ли выделенного в выводе или надо еще что-то проверить? Еще незначительный вопрос по 9999. Он в extensions.conf задан как шаблон (_9999). Можно уточнить, для чего так сделано?
-
Извиняюсь, что скачу с пятого на десятое и обратно... Сегодня, придя на работу, обнаружил в консоли Астериска, что модем не инициализирован. Рестарт Астериска не помог. Уже собирался перезапускать роутер, но попробовал перезагрузить модем из Системного монитора веб-интерфейса роутера. Помогло. Листинг до перезагрузки модема: Возможно на модем в Астериске могло повлиять то, что уходя на выходные я оставил открытыми Метрики сигнала модема в веб-интерфейсе роутера. Ну или совпало так. Исходящие вызовы с 1000 на 1001, 800, 802, 9999 работают. Работают вызовы с 1000 через VoLTE на 0525 (голосовые сообщения в мегафоне), на 7-значные городские, на 11-значные федеральные типа 8800XXXXXXX. А вот международный формат +79XXXXXXXXX Астериск отклоняет, не найден в контексте phones: Правильно я понимаю, что все, что не внутренние/служебные(800, 802, 9999 etc), должно бы уходить через VoLTE в контексте [mobile-outgoing]? Хотелось бы брать контакты из адресной книги смартфона, где у меня номера записаны как раз как +79XXXXXXXXX, но встречаются и другие международные типа +49. Можно, конечно, включить модификацию номеров на клиентах, но, мне кажется, правильнее это предусмотреть в Астериске. Еще момент. Мне, наверное, придется изменить внутреннюю нумерацию, поскольку 1000 пересекается с коротким номером ВТБ для звонков с мобильных операторов. Изменение нумерации уже описано где-то на первых страницах темы, просто для информации, что 1000 может быть востребована (реклама сего банка идет активная).
-
У вас, часом, диск не начинает многократно обнаруживаться и пропадать? Сам диск не SSD ли? У меня случается похожее на NC-2312. Вроде при обновлении NDMS. Пару раз диск отключал, подключал к компьютеру. Один раз само восстановилось после многократных пропаданий/обнаружений. Утилиты для файловой системы ext установлены. Однако, с механическим HDD на KN-1012 в точно такой же коробочке SATA-USB (только другого цвета) с установленными утилитами пока такого не случалось (ттт). Уже даже подыскал пару ноутбучных HDD на замену этому SSD. Утилиты ext... вполне возможно, правда я больше на включенный кеш записи грешу (по логам он, по-моему, включен).
-
День добрый! Огромнейшая благодарность! Жаль нельзя их много "отсыпать". на всякий случай, я для нового скрипта права на исполнение дал (у него их не было). После выполнения п.10 (Установить сертификат ca.crt в пользовательское хранилище сертификатов смартфона) вот так клиент (Sipnetic) сейчас не регистрировался, отключил ему SIPS и регистрация выполнена. Может быть надо еще где-то в конфигах Астериска включить? Или могло повлиять, что я на смартфоне сам файл переименовал в XX-PBX-ca.crt? как мне кажется, не должно бы. Второй клиент PhonerLite (Win) по-прежнему регистрируется без загрузки сертификата. Транспорт TLS у обоих клиентов.
-
Извините, что опять намусорю Возможно, тем, кто разворачивает, будет полезно. Но если ответственные за тему посчитают офтопиком, то прошу удалить. Проверил экспериментально, предположение вредное. Как я понимаю, тип сети необходимо выставлять именно в "Авто". Обнаружил, что при выполнении исходящего звонка через VoLTE сам модем у меня переходит в 3G HSPA (по крайней мере, так информировали "Метрики сигнала" в веб-интерфейсе роутера). Попытался зафиксировать режим "Только 4G" и исходящие по VoLTE как отрезало. Пользуясь случаем, в свете необходимости контролировать режим сети, заодно прошу обладателей NC-2312 проверить, по возможности, мобильное приложение. Ну и совсем кому не лень это. Далее. Разумеется, на работоспособность VoLTE очень влияют уровни сигнала. Если в консоли Астериска (asterisk -rvvvv) quectel show device state quectel0 показывает что-то вроде "RSSI : 27, -59 dBm", работать будет, И так будет "RSSI : 17, -79 dBm". А вот при таком "RSSI : 6, -101 dBm" звонок уже на состоится, а модем (в состоянии покоя еще показывающий 4G с терпимыми метриками) во время попытки звонка сваливается в 2G EDGE. Это решил посмотреть, когда обнаружил, что при закрытых роллеттах в офисе звонка нет. @sips по документации. Придирки. У NC-2312 слоты для sim-карт на боковой панели.
-
После обновления NDMS с 5.1.3 на 5.1.4 перестала работать маршрутизация в дополнительный сегмент с клиента, подключенного через VPN-сервер IKEv2/IPsec. Трассировка к адресам в дополнительном сегменте стала уходить через адрес ezcfg 198.51.100.11 NDMS 5.1.4 Устройство Keenetic Giga KN-1012 В основном сегменте адресация изменена на 10.4.3.0/24. Устройство (для проверки) в основном сегменте 10.4.3.220 В одном из дополнительных сегментов адресация 192.168.1.0/24. Устройство (компьютер) в дополнительном сегменте 192.168.1.125 Адресация VPN-сервера IKEv2/IPsec 172.20.4.0/24, прописан маршрут к дополнительному сегменту virtual-ip dhcp route 192.168.1.0 255.255.255.0 На клиенте Windows 10 в свойствах VPN-подключения отключено "Использовать основной шлюз в удаленной сети". Пояснения к выводу команд под спойлером и логу/селфтесту (время +- минута) 08:36 роутер отправлен на перезагрузку; 08:38 роутер стал откликаться. 08:52 - 08:53 Выполняем подключение с удаленного клиента (Windows 10) к VPN-серверу IKEv2/IPsec на Кинетике. 08:53 - 08:55 Проверяем маршруты к сетям route print 10.4.3.* и 192.168.1.* - маршруты присутствуют, идут через 172.20.4.1. Проверяем доступность роутера по его адресу в основном сегменте ping 10.4.3.1 - отклик есть. Проверяем доступность устройства в основном сегменте ping 10.4.3.220 - отклик есть. Проверяем доступность роутера по его адресу в дополнительном сегменте ping 192.168.1.1 - "Превышен интервал ожидания для запроса." Проверяем доступность устройства в дополнительном сегменте ping 192.168.1.125 - "Превышен интервал ожидания для запроса." Выполняем трассировку к устройству в дополнительном сегменте tracert -d 192.168.1.125 И вот тут, внимание!, по непонятной мне причине вместо привычных адресов, первым хопом всплывает 198.51.100.11 в недоумении ищем, "хтой-то?" и видим, что это адрес ezcfg. На мой взгляд, это как-то неправильно. Из дополнительных вещей на этом роутере установлены AWGM, Antiscan (был отключен на время теста) и MagicTrickle (но он просто установлен и не запускается уже давно, убран из init.d, маршрутизация сейчас выполняется штатными средствами NDMS). Повторюсь 5.1.3 все работало, обновил до 5.1.4 - перестало. 08:56, не отключаясь от VPN, снимаю лог и селфтест.
-
Вы Enrware установили? Должны были до того, как Гидру ставить. Вот в Entware и подключайтесь, а не в cli-консоль роутера. По умолчанию, сервер ssh роутера работает на 22 порту, логин/пароль пользователей роутера, с правами доступа по ssh. Сейчас вам не сюда. Консоль Entware, при устанлвленном ssh-сервере на роутере из абзаца выше, работает на порту 222. Логин root, пароль, если не меняли, keenetic Так вот, вам сюда надо. Упс, уже был ответ выше
- 275 ответов
-
- 2
-
-
-
- hydraroute
- neo
-
(и ещё 6 )
C тегом:
-
Так я еще тоже недалеко прошел. Шел по инструкции от 2026.06.25, Установка... затем, для задействования tls, раздел "Дополнительные функции". Запустил скрипт “/opt/etc/asterisk/scripts/config-features” на вопросы о голосовой почте и записи разговоров ответил пока отрицательно. Был еще вопрос что-то типа удалить звуковые файлы и освободить место, тоже нет. Про tls ответил да и сгенерировал сертификаты, для чего необходимо было придумать и ввести парольную фразу. Перезапустился Астериск. Исполнение скрипта под спойлером (subject=CN=keenetic, O=MyPBX заданы по умолчанию и скрипт не спрашивал, хочу ли я что-то в этом поменять. Хорошо бы знать, что это надо где-то предварительно задать): Далее, перенастроил клиентов на TLS, при попытке авторизации получил пилюлю в Астериске: Далее, по результатам поиска, попробовал запустить генерацию сертификатов с ключом "-b 2048" (совет, между прочим, из то ли из wiki, то ли из док астериска), но получил illegal option -b Дошел до советов в статьях. Перегенерировал сертификаты астериска как там указано (даже subj не поменял): Также в pjsip.conf поменял метод TLS с sslv23 на tlsv1_2 и перезапустил астериск. Указал клиентам использовать TLS, регистрация прошла успешно, друг другу звонят: Все делалось из entware. Разумеется, порт для TLS снаружи открыт. Да! Если скрипт “/opt/etc/asterisk/scripts/config-features” будете пропускать, убедитесь, что в pjsip.conf пути к сертификатам раскомментированы. Вроде как друг другу номера звонят, с 1000 еще набирал Мегафоновский 0525 (проверка голосовых сообщений). "Вроде как" потому что у меня этот тестовый стенд за nat'ом сейчас. Из-за nat'а тестировать еще много есть чего. Пока на этом пауза. Хотел бы выпустить сертификаты и для клиентов и включить обоюдную проверку. Затем включить еще и SRTP. Необходимая библиотека для srtp, как я понял, уже установлена. Правда, если кое-кто начнет еще рубить весь "непонятный" трафик, то в общем-то вся затея сведется на нет
-
NDMS 5.1.4 Поведение не исправлено. Если выполняются условия: 1. сим-карта не установлена, "Оператор мобильной связи SIM1" Подключение через сотовую сеть включено, состояние "Требуется sim-карта"; 2. "Оператор мобильной связи SIM2" Подключение через сотовую сеть отключено, то при выборе в основном меню пункта Mobile ИЛИ при переходе из "Системного монитора" по ссылке "Оператор мобильной связи SIM1" попадаем в настройки "Оператор мобильной связи SIM2"
-
Приветствую! Насколько я помню - не сбрасывал. НО... с начала августа (с начала эксплуатации этого экземпляра) у меня три раза возникала проблема с подключенным диском (SSD через USB-SATA-коробочку). Конкретно с разделом с opkg. Если не ошибаюсь, каждый раз при обновлении NDMS По логу вроде включен кеш записи, возможно, потеря кеша при такой перезагрузке... Да! это я сделал, ip host прописал пару дней назад. А вы не подскажете еще, на что именно ссылается ip host у вас? в смысле, на какой адрес? я влепил лупбек 127.0.0.1, возможно лучше указать адрес роутера в домашнем сегменте? По проблеме с TLS я в первом приближении тоже нашел решение. К сожалению, ключ "-b2048" выдал "Illegal option -b", в общем недопустимый параметр. Может и к лучшему, нашел статью и ее первоисточник, хоть у меня и программные клиенты, но, решил, для пущей совместимости с аппаратными ip-телефонами, пойти через: Выполнил тамошние проверки, вроде оно, перегенерировал сертификат астериска указанным образом, плюс, в pjsip.conf указал method = tlsv1_2 и оно зашуршало. И Sipnetic (Android), и PhonerLite (Win) заработали через TLS. Хотелось бы понять, правильным ли путем я пошел?
