pppppppo_98
Участники форума-
Постов
182 -
Зарегистрирован
-
Посещение
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент pppppppo_98
-
поздно пить боржоми. почки отказали. вчера сделал user admin no password. после чего потерял связь всех сервисов с роутером. И голосовую связь со своим клрешем- она тоже шла через этот роутер. а живёт он в тьмутапакани. сейчас жду когда он письмо прочтет. может переустановиь пароль . да все и восстановится.
-
вообще потерял и ssh
-
Это понятно. Но как сказал выше - доступа то к веб интерфейсу нет. а в ndmc вижу только хеши И чо я могу попасть в вебморду без пароля?
-
Все простые вариаеты перебраны. Я настраивал ему роутер удаленно, через проборос портв в ssh. все пароли куда-то ушли. У него джыпка в голове. Я ему уже проггу Кипасс дал . А он все пишет на бумажках и теряет
-
Добрый день. Есть роутер 3810. У знакомого. Он потерял пароль к вебморде (admin). На роутере настроен Entware, у меня есть ssh доступ (root) через openssh. Роутер в ентваре напичкан вяскими прогами и скриптами - поэтому не хочется его переустанавливать с нуля. Можно ли как-то из ентваре получить /или управляемо изменить адмновский пароль вебморды...Отдельная еще песня - утеряны так же вай-фай пароли... Чо умные люди скажут
-
У вас личный опыт использования есть? Какова скорость и стабильность? Или только познания из мануала?
-
ну и кто пользовал? как ощущения? как скорость? Можно ипользовать в качестве запасной ВПН при нормальной настройке маршрутизации? Или пока поделие для фриков?
-
что то в вашем скриптре я таки не нашел как передавать параметры модулю... есть такая строка do_nfqws $1 $DNUM_WG4ALL "$opt" но как параметры передаются модулю загадка... ЗЫ Я посмотрел на x86-64 modinfo wireguard ; modinfo qmneziawg ... у первого вообще нет параметров, у второго какие-то 3 штуки есть, но как связаны с параиетрами awg - загадка. Не я понимаю что наверное У кинетика свой патч для ваергуарда, но как конфинурировать модуль я не увидел
-
у мобильных провайдеров блокируется уже год....Например московский МТС
-
точно в ядро линукс (ванильная ветка) добавили, или таки патч выложили без официальной поддержки?
-
проы мне выдает сеть /56 на кинетик (внутренний интерфейс по dhcpv6). ниже во внеутреннней сети у меня стоит опревртван. Вот хотелось что бы он получил от кинетике сеть /60 и ужо он раздел сеть /.64 своим внутренним девайсам - иначе slaac openwrt one не могцу настроить на slaac
-
Не то . возможно... На самом деле значительную роль играет пропускание трафика в сторону твоих приров, есть так скажнмы пиры нежелательные
-
Вот это как раз чушь... Сама амнезиявг постоянно патчится, причем иногда у нее существенные для безопасности патчи... Да и сама амнезияаг - это по сути костыли для ваергуарда, пользущаяся спросом в России - весьма небольшом рынке в мировом масшьтабе, в остальном мирк м вагилтный вакрнуарж пока работаит. И подумай с точки зрения компании, стоит ли сильно форсированно вкладываться в добавление в сабж новых фич... Хочешь экспериментов - ставь Ентваре на роутер - там амнезиявг 2.0, или роутер с опенврт купи
-
Имеется kn1012 (c Ентварей на усб). Он стоит на входе в сеть. Провайдер ему на интерфейс br0 выдает (видимо методом DHCPv6-PD) выдвет ему префикс xxxx:xxxx:xxxx:xxxx/56 (вижу это на статусно панели роутера) - то есть длины 56. К интерфейсу br0 присоединены домашние устройства , в том числе еще один роутер (openwrt) Для объявлений о конфигурации icmpv6 134 стало быть создает вот такой конфигурационный пакет на интерфейсе br0 prefix xxxx:xxxx:xxxx:xxxx ::/64 { AdvValidLifetime 1784; AdvPreferredLifetime 1784; AdvOnLink on; AdvAutonomous on; AdvRouterAddr off; }; # End of prefix definition r Роутер опенврт имеет два интерфейса eth0 (соединенный с br0 кинетика) и br-lan (для соединения других хостов). На интерфейсе eth0 я средствами SLAAC получилi pv6. На интерфейсе br-lan его нет. Хотелось бы получить ipv6 на br-lan ниже лежащих устройствах. Насколько я понимаю делегация префиксов для нижележащих устройств, с префиксом полученным от вышележащего кинетика с делегирующим префиксом длины 64 (см выше пакет выше) работать не будет. Но между провайдерским /56, и /64 еще лежит /60. Как средствами ndm/cli сделать длину в пакете /60? Не приведет ли к тому, что потеряют ipv6, иные связаннные с br0 кинетика устройства (nas, ноуты, и пр.)? Или надо убивать системный radvd, формировать новый radvd.conf и запускать radvd? или поднимать dhcpv6 с функцией PD на интерфейсе br0. А как его конфигурировать провайдерский то префикс xxxx:xxxx:xxxx:xxxx/56 динамический PS Кто нибудь нормально растолкует значение команд https://storage.googleapis.com/docs.help.keenetic.com/cli/4.2/ru/cli_manual_kn-1012_ru.pdf 3.84.4 ipv6 subnet prefix delegate и 3.84.5 ipv6 subnet prefix length Мало того в документации ошибка ибо # ndmc -c ipv6 subnet Default prefix length 64 ~ # ndmc -c ipv6 subnet Default prefix delegate 60 Network::Ip6::Subnets error[39584564]: delegate length must be greater than subnet length 64. # ndmc -c ipv6 subnet Default prefix length 60 Network::Ip6::Subnets: Length /60 and number 0 are assigned to subnet "Default". ~ # ndmc -c ipv6 subnet Default prefix delegate 64 Network::Ip6::Subnets: Delegate length is /64 assigned to subnet "Default". ~ # echo $? 0 то есть при len(prefix)>len(delegate_prefix) возникает ошибка
-
дело в том что у меня тоже РТК (правда ЦФО), и тоже проводной. Дык вот одновременно на одном роутере работает несколько соединений правда внутри 1/7 части суши, и одновременно и протокол 1.0 и 2.0 (я на 2.0 перешел ровно потому что прочел про ужасы жизни тут на форуме)...Может таки у вас конкретно проблемы с прохождением трафика в эту конкретную endpoint, а не с глобвльной блокировкой awg 1.0... Не пробовали случайно устанавливать соединения с другими географически разненсенными endpoint? PS О непрохлждении трафика на собственном опыте мне известно - но только в сетях мобильных операторов, и только чистый ваергуард..
-
Уважаемые а изложите мне такой вопрос. А сколько ресурсов (памяти и средняя дополнительная нагрузка на процессор) будет примерно отжирать в системе этот пакет (я так понимаю он базируется на протоколе bgp и пакете маршрутизации bird?). Ресь идет об установке этого пакета на кn1012, kn1912, kn1910 Ну и соотвественно какой примерно размер списка cidr для зоны ru? Насколько это решение приемлимо что бы заврнуть на него всю зону ру? Не встанет ли колом роутер , укотрого еще висит 4 соединения amneziawg (с несильной нагрузкой - скажем в пределе - 1-2 канал ютюба все вместе)
-
В entware точно умеет. Проверено. ЗЫ Я вижу уже проверили . Настраиваете интерфейс не через веб морду а через подключение модуля и wg по стандартному мануалу https://www.wireguard.com/quickstart/ Не забудьте пошаманить с фаеровлом и натом. Я открываю порты в цепочке DELEGATED_FORWARD (ipv6). C NAT (ipv4) могут быть косяки из-за того что NDM по усолчанию весь трафик S-натит (изменяя естественно адрес), что не есть айс. Маршрутизация можно делать в основной табоице , но я часто и густо делаю в разных (source-based routing) и вставляю правила с помощью ip rule. Да не забудьте в mangle clampmss сделать, или ограничить mss для tcp соединений. На этот косяк нарываются многия. И установить mtu подходящий на ваш интерфейс ваергуард
