dchusovitin
Участники форума-
Постов
139 -
Зарегистрирован
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент dchusovitin
-
Открыть в браузере и проверить, желательно в инкогнито режиме (особенно если другой пользователь используется). Вероятнее дело в правах доступа, пользователь должен иметь доступ к папке и к родительским (минимум чтение). В качестве теста можно включить "Игнорировать права доступа". https://support.netcraze.ru/ultra/nc-1812/ru/18488.html
-
HydraRoute умеет это, смотрит за 53 портом (не меняя ip) и есть некий анализатор SNI. Заблокировать 853 порт (tcp/udp), 443 порт (quic), публичные DoH/DoT по готовым списками доменов и ip (hagezi, например), еще помнить про Encrypted SNI и т.п. Можно скрестить с mihomo (и прочими аналогами), где есть свой сниффер трафика. CDN запихнуть туда, остальное по DNS/IP (ipset) маршрутизации. И прочими инструментами, в зависимости от задач. У каждого способа есть свои недостатки и особенности, идеала не будет. Надо вопрос задать - сколько готовы убить времени на настройку и действительно ли это важно
-
Кинетик: 64.1 (кинетик), 64.109 (openwrt) В МСЭ разрешить пинги на интерфейсе owrt-ipip (для пинга с owrt) OpenWrt: Должны пинговаться с обоих сторон. Потом можно фаерволл openwrt перевести в ACCEPT, для теста. Или настроить зону и т.д. На обычном сервере проще через networkd или cli настроить, главное помнить про iptables, forward и т.п.
-
Скрестил свои настройки со способом Leshiyart, заработало. Изначально proxmox, виртуалки в отдельном сегменте с vlan 64. Добавил vlan (65) к нужному порту, только пришлось адаптировать под порт (10G порт 1812, без указания switchport), будет как новое ethernet подключение с vlan: interface XGigabitEthernet0/Vlan65 description openwrtGW dyndns nobind security-level public ip address 192.168.6.2 255.255.255.0 ip dhcp client hostname Keenetic-1010 ip dhcp client dns-routes ip mtu 1500 ip global 8045 ip no name-servers up ! ip route default 192.168.6.1 XGigabitEthernet0/Vlan65 Виртуалке добавил два интерфейса: net0 (vmbr0 с vlan 64, wan интерфейс, получает IP из сегмента), net1 (vmbr0 с vlan 65, lan интерфейс, гейт для кинетика). И конфигурация OpenWrt: # /etc/config/network config device option name 'br-lan' option type 'bridge' list ports 'eth1' config interface 'lan' option device 'br-lan' option proto 'static' list ipaddr '192.168.6.1/24' option ip6assign '60' config interface 'wan' option device 'eth0' option proto 'dhcp' config interface 'wan6' option device 'eth0' option proto 'dhcpv6' @ZiZi Удалить и сделать повторно Примера должно быть достаточно. Больше мучался с китайским свичом и не мог понять как настраивается 5-й порт на устройстве через cli.
-
Минут 5+ подождать, может оживет. И пальцем в небо, вытащить-вставить ethernet кабель или wifi через кнопку вкл/выкл. Возможно очнется после внешних воздействий. А дальше syslog, комп подключить по проводу, установить спец. софт, чтобы получить отладочную информацию. Такой скорее путь предложат, если подчерккуть, что и по кабелю проблемы с доступом. Но лучше я не буду им мешать
-
Потому что сделали перезагрузку, после нее вся нужная информация сбрасывается. Они там просто ничего не увидят. И явно не описали проблему, либо какими-то кусками. Нужно дождаться когда роутер отвиснет (не перезагружая) и снять селф-тест. Либо удаленно подключиться и смотреть, вдруг он живой и сам отвиснет. Сами подключаетесь к роутеру, а люди на месте просто запускают закачку в стиме. Можно еще в открыть лог (диагностика - показать журнал), или вы удаленно или люди на месте, запустить тест, часть нужной информации может появиться, перед тем как роутер "зависнет". Более-менее простые способы. Лучше скинуть ссылку на эту тему или лучше описать проблему, и как снимали диагностику (после перезагрузки).
-
Всем клиентам и все отваливаются? Ну это точно не косяк с драйвером, биосом, либо перегревом адаптера. Эти проблемы можно найти в большинстве тем про мини-ПК (от этого или другого производителя).
- 61 ответ
-
- 1
-
-
Схожая тема, без особой активности. Самим резервные варианты готовить.
- 1 ответ
-
- 1
-
-
Новые служебные адреса динамические, т.е. для каждого устройства свои? Попробовал 5.1.3 (превью, сюда тоже выкатили) и адреса отличаются от указанных выше, 198.51.100.37 и 2001:2::c633:6425
-
На 5.1 Beta 4 (nc-812) тоже самое, стабильно один поток съедает одно ядро на 100%. Ничем не занят, только опрашивает два файла (точнее сокет от основного процесса, видимо). Примерно таким занят процесс (только этим), в моменты всплеска cpu: pselect6(28, [22 27], [], [], {tv_sec=0, tv_nsec=200000000}, {sigmask=NULL, sigsetsize=8}) = 1 (in [22], left {tv_sec=0, tv_nsec=199998615}) recvfrom(27, 0x7f9b311e70, 16384, 0, NULL, NULL) = -1 EAGAIN (Resource temporarily unavailable) А это когда cpu на нуле: pselect6(0, 0x7f9b5a3a30, 0x7f9b5a39b0, 0x7f9b5a3930, {tv_sec=0, tv_nsec=200000000}, {sigmask=NULL, sigsetsize=8}) = 0 (Timeout)
-
Через облако ssh не может работать. Провайдер ранее выдавал белый ip, но перестал. Либо выпал серый ip, перезапустить сессию и может выпадет белый. Сравните ip у подключения на главной странице и внешний на любом соотв. сайте.
-
1811 должна тянуть 150+ мбит, без изменения шифрования. Оно настраивается не в "KeeneticOS" (и добавлять его не надо), и в нет поддержки SS. rc4-md5 есть в -libev, в -rust deprecated, но поддерживается (можно даже отключить шифрование). Есть подозрение, что речь идет про одну из "панелей" (сервер), где доступен минимальный набор методов шифрования.
-
Шифр указывается на стороне сервера, и после в настроках клиента. Можно выбирайть любой доступных. Написали бы какая Ultra и какой клиент используется Есть разные клиенты (shadowsocks-rust, shadowsocks-libev, mihomo и т.п.) и режимы работы (socks, tun), от них скорость тоже зависит. Например, mihomo в режимие tun (opkgtun0) c chacha20-ietf-poly1305 доходит до 250 мбит/c. На ultra 1812, и все ядра ближе к 100%. -libev, -rust обычно быстрее и меньше ресурсов потребляют, но чудес ждать не стоит.
-
Смысла игногировать DNS провайдера не много. Они не испольуются, если есть doh/dot. Можно попробовать добавить dot/doh Яндекса и в поле "домен" указать "ru". Он должен подключаться при таких ситуациях. Пинг-чек, ру сайты должны открываться. И сократить кол-во других dot/doh, в два раза минимум. Толку от такого кол-ва - ноль, будут только сыпать ошибками, мешать работе и перезапускаться. Тем более они и при нормальном интернете в последнее время у многих не работают. Потом уже можно попробовать совет выше. Использовать adguardhome (например), и там настроить fallback. Чтобы в случае проблем с обычными doh/dot, происходил откат до dns, которые работают. И можно сделать чтобы fallback использовался только для ru и других нужных. В adg проще настраивается.
-
Если сервер указан через домен (поле адрес/url), то ipv6 адреса сами подхватятся и будут использоваться. Если по ip (v4) указаны, то через них будет работать. ip (v6) не обязательно добавялть. Просто добавляете
-
Это ошибка в отступах (форматировании). Скорее всего tab стоит вместо пробелов. Остановить MT - /opt/etc/init.d/S99magitrickle stop Запустить в консоли (будет показана ошибка) - magitrickled Есть одно исключение. Если в сегменте стоит политика отличная от "по умолчанию", то надо добавлять WG интерфейс. Иначе ipset не будет заполняться, пока кто-то не обратится к домену из дом. сети.
