Перейти к содержанию

dchusovitin

Участники форума
  • Постов

    139
  • Зарегистрирован

Весь контент dchusovitin

  1. Открыть в браузере и проверить, желательно в инкогнито режиме (особенно если другой пользователь используется). Вероятнее дело в правах доступа, пользователь должен иметь доступ к папке и к родительским (минимум чтение). В качестве теста можно включить "Игнорировать права доступа". https://support.netcraze.ru/ultra/nc-1812/ru/18488.html
  2. HydraRoute умеет это, смотрит за 53 портом (не меняя ip) и есть некий анализатор SNI. Заблокировать 853 порт (tcp/udp), 443 порт (quic), публичные DoH/DoT по готовым списками доменов и ip (hagezi, например), еще помнить про Encrypted SNI и т.п. Можно скрестить с mihomo (и прочими аналогами), где есть свой сниффер трафика. CDN запихнуть туда, остальное по DNS/IP (ipset) маршрутизации. И прочими инструментами, в зависимости от задач. У каждого способа есть свои недостатки и особенности, идеала не будет. Надо вопрос задать - сколько готовы убить времени на настройку и действительно ли это важно
  3. Жутко раздражающая вещь, если хотя бы один из диапазонов wifi отключен. Заходишь в "Точки доступа", где сейчас по три кнопки вкл/выкл у каждой сети (не считая трех других переключателей). Без уведомления этого не понять, что 2.4 отключен Тоже самое в сегментах.
  4. Кинетик: 64.1 (кинетик), 64.109 (openwrt) В МСЭ разрешить пинги на интерфейсе owrt-ipip (для пинга с owrt) OpenWrt: Должны пинговаться с обоих сторон. Потом можно фаерволл openwrt перевести в ACCEPT, для теста. Или настроить зону и т.д. На обычном сервере проще через networkd или cli настроить, главное помнить про iptables, forward и т.п.
  5. Скрестил свои настройки со способом Leshiyart, заработало. Изначально proxmox, виртуалки в отдельном сегменте с vlan 64. Добавил vlan (65) к нужному порту, только пришлось адаптировать под порт (10G порт 1812, без указания switchport), будет как новое ethernet подключение с vlan: interface XGigabitEthernet0/Vlan65 description openwrtGW dyndns nobind security-level public ip address 192.168.6.2 255.255.255.0 ip dhcp client hostname Keenetic-1010 ip dhcp client dns-routes ip mtu 1500 ip global 8045 ip no name-servers up ! ip route default 192.168.6.1 XGigabitEthernet0/Vlan65 Виртуалке добавил два интерфейса: net0 (vmbr0 с vlan 64, wan интерфейс, получает IP из сегмента), net1 (vmbr0 с vlan 65, lan интерфейс, гейт для кинетика). И конфигурация OpenWrt: # /etc/config/network config device option name 'br-lan' option type 'bridge' list ports 'eth1' config interface 'lan' option device 'br-lan' option proto 'static' list ipaddr '192.168.6.1/24' option ip6assign '60' config interface 'wan' option device 'eth0' option proto 'dhcp' config interface 'wan6' option device 'eth0' option proto 'dhcpv6' @ZiZi Удалить и сделать повторно Примера должно быть достаточно. Больше мучался с китайским свичом и не мог понять как настраивается 5-й порт на устройстве через cli.
  6. Как альтернативу, можно использовать IPIP туннель (кинетик -> виртуалка), теряется 20 байт на заголовки. В некоторых случаях может быть удобнее. Каждый туннель (ipip) можно пустить через нужный интерфейс (на вм), на кинетике выбрать что и куда пустить (через какой ipip).
  7. Тест похоже не особо удачный, что-то нажали или сам отвалился. Лог вывелся один раз (видно строку ввода новой команды "config >"), без логов в live режиме. На скриншоте и в тексте.
  8. Обычно там не много сообщений, толку от кучи сообщений. Другого клиента переподключите (вкл-выкл wifi), в вебе любую настройку сохранить (или авторизоваться) и появятся. Перед отвалом появятся сообщения (если успеют дойти).
  9. Да, с большим шансом. Точнее, роутер в последний момент должен успеть отправить журнал. На поддержку конечно лучше ориентироваться, даже если совет кажется банальным/странным. Дойдете и до этого способа.
  10. Минут 5+ подождать, может оживет. И пальцем в небо, вытащить-вставить ethernet кабель или wifi через кнопку вкл/выкл. Возможно очнется после внешних воздействий. А дальше syslog, комп подключить по проводу, установить спец. софт, чтобы получить отладочную информацию. Такой скорее путь предложат, если подчерккуть, что и по кабелю проблемы с доступом. Но лучше я не буду им мешать
  11. Потому что сделали перезагрузку, после нее вся нужная информация сбрасывается. Они там просто ничего не увидят. И явно не описали проблему, либо какими-то кусками. Нужно дождаться когда роутер отвиснет (не перезагружая) и снять селф-тест. Либо удаленно подключиться и смотреть, вдруг он живой и сам отвиснет. Сами подключаетесь к роутеру, а люди на месте просто запускают закачку в стиме. Можно еще в открыть лог (диагностика - показать журнал), или вы удаленно или люди на месте, запустить тест, часть нужной информации может появиться, перед тем как роутер "зависнет". Более-менее простые способы. Лучше скинуть ссылку на эту тему или лучше описать проблему, и как снимали диагностику (после перезагрузки).
  12. Всем клиентам и все отваливаются? Ну это точно не косяк с драйвером, биосом, либо перегревом адаптера. Эти проблемы можно найти в большинстве тем про мини-ПК (от этого или другого производителя).
  13. Схожая тема, без особой активности. Самим резервные варианты готовить.
  14. Новые служебные адреса динамические, т.е. для каждого устройства свои? Попробовал 5.1.3 (превью, сюда тоже выкатили) и адреса отличаются от указанных выше, 198.51.100.37 и 2001:2::c633:6425
  15. На 5.1.0+ не заметно проблем. Либо было исправление, либо какие-то "внешние факторы" влияли.
  16. Ну какие регулярки, есть способы в разы проще и в десятки раз быстрее. Сломали - бывает, можно было бы уже починить. Фича проклята, желающих ей заняться мало, заставляют провинившихся
  17. Как это объяснить? Один домен в списке (x com), а залетают все по суффиксу. Домен "u", а залетают "ru".
  18. Аптайм 16 дней, какой-то бесконечный цикл съел 1.5 дня времени cpu. Какой-то полезной работы не замечено, второй поток (4 часа) занимается закачкой и раздачей. Из последних изменений вроде была только косметика.
  19. На 5.1 Beta 4 (nc-812) тоже самое, стабильно один поток съедает одно ядро на 100%. Ничем не занят, только опрашивает два файла (точнее сокет от основного процесса, видимо). Примерно таким занят процесс (только этим), в моменты всплеска cpu: pselect6(28, [22 27], [], [], {tv_sec=0, tv_nsec=200000000}, {sigmask=NULL, sigsetsize=8}) = 1 (in [22], left {tv_sec=0, tv_nsec=199998615}) recvfrom(27, 0x7f9b311e70, 16384, 0, NULL, NULL) = -1 EAGAIN (Resource temporarily unavailable) А это когда cpu на нуле: pselect6(0, 0x7f9b5a3a30, 0x7f9b5a39b0, 0x7f9b5a3930, {tv_sec=0, tv_nsec=200000000}, {sigmask=NULL, sigsetsize=8}) = 0 (Timeout)
  20. Через облако ssh не может работать. Провайдер ранее выдавал белый ip, но перестал. Либо выпал серый ip, перезапустить сессию и может выпадет белый. Сравните ip у подключения на главной странице и внешний на любом соотв. сайте.
  21. 1811 должна тянуть 150+ мбит, без изменения шифрования. Оно настраивается не в "KeeneticOS" (и добавлять его не надо), и в нет поддержки SS. rc4-md5 есть в -libev, в -rust deprecated, но поддерживается (можно даже отключить шифрование). Есть подозрение, что речь идет про одну из "панелей" (сервер), где доступен минимальный набор методов шифрования.
  22. Шифр указывается на стороне сервера, и после в настроках клиента. Можно выбирайть любой доступных. Написали бы какая Ultra и какой клиент используется Есть разные клиенты (shadowsocks-rust, shadowsocks-libev, mihomo и т.п.) и режимы работы (socks, tun), от них скорость тоже зависит. Например, mihomo в режимие tun (opkgtun0) c chacha20-ietf-poly1305 доходит до 250 мбит/c. На ultra 1812, и все ядра ближе к 100%. -libev, -rust обычно быстрее и меньше ресурсов потребляют, но чудес ждать не стоит.
  23. Смысла игногировать DNS провайдера не много. Они не испольуются, если есть doh/dot. Можно попробовать добавить dot/doh Яндекса и в поле "домен" указать "ru". Он должен подключаться при таких ситуациях. Пинг-чек, ру сайты должны открываться. И сократить кол-во других dot/doh, в два раза минимум. Толку от такого кол-ва - ноль, будут только сыпать ошибками, мешать работе и перезапускаться. Тем более они и при нормальном интернете в последнее время у многих не работают. Потом уже можно попробовать совет выше. Использовать adguardhome (например), и там настроить fallback. Чтобы в случае проблем с обычными doh/dot, происходил откат до dns, которые работают. И можно сделать чтобы fallback использовался только для ru и других нужных. В adg проще настраивается.
  24. Если сервер указан через домен (поле адрес/url), то ipv6 адреса сами подхватятся и будут использоваться. Если по ip (v4) указаны, то через них будет работать. ip (v6) не обязательно добавялть. Просто добавляете
  25. Это ошибка в отступах (форматировании). Скорее всего tab стоит вместо пробелов. Остановить MT - /opt/etc/init.d/S99magitrickle stop Запустить в консоли (будет показана ошибка) - magitrickled Есть одно исключение. Если в сегменте стоит политика отличная от "по умолчанию", то надо добавлять WG интерфейс. Иначе ipset не будет заполняться, пока кто-то не обратится к домену из дом. сети.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.