Перейти к содержанию

Aleksandr

Участники форума
  • Постов

    54
  • Зарегистрирован

  • Посещение

Сообщения, опубликованные Aleksandr

  1. Тоже столкнулся со сложностями входа в entware, помогло (возможно временно) переназначение портов в веб интерфейсе кинетика и передергиванием opkg (не использовать и выбрать диск для opkg) без перезагрузки роутера. В этой теме описывал:

     

  2. проблема в том, что в подовляющем большинстве не могу зайти (ошибки в логе пароль не верный), как подсказали в другой теме, идет попытка зайти по SSH с логинами которые видны в кинетике, под root не заходит

    пару раз удалось зайти (вчера и сегодня), после смены портов в веб интерфейсе кинетика для порта SSH - менял 22 на 222, или 2222 на 222. А если оставить 222 повторно не пускает

     

  3. Здравствуйте, помогите советом, не могу найти подобного:

    Есть два роутера, на обоих установлен opkg

    На giga III при попытке зайти по putty по SSH сначала проверяются пользователи keenetic (admin) - версия 4.3 Beta 0.1

    Ранее всегда заходило непосредственно в opkg с пользователем root

    Настройки putty не менялись, меняю только IP адрес роутера и на giga 1012 входит в opkg (проверяется root)

    В настройках роутера порт SSH 22, менял на 222 

    От версии прошивки как-то могла поменяться точка входа?

    Или просто теперь идёт конфликт портов или система не пропускает порт 222 через putty?..

     

  4. Понимаю что чуть другой вопрос, но не могу зайти в opkg по ssh (пишет не правильный пароль) - версия keenetic giga III 4.3 Beta 0.1

    При этом пробовал менять пароль через exec sh passwd, потом поменяв порт 22 на 222, зашло один раз. Но позже, опять повторяется, не могу зайти. OPKG установлен на внутреннию память. У вас подобное повторяется?....

    в логах:

    Core::Server: started Session /var/run/ndm.core.socket.
    Фев 7 08:55:12
    ndm
    Core::Authenticator: access to "cli" denied for user "root".
    Фев 7 08:55:12
    ndm
    Core::Authenticator: access to "sftp" denied for user "root".
    Фев 7 08:55:12
    dropbear
    Bad password attempt for 'root' from 192.168.1.50:52976
    • Не понял 1
  5. Здравствуйте 

    Просьба реализовать вывод максимальной скорости DL/UL зафиксированной для модемов или иных интерфейсов вывода в интернет 

    В частности интересует модем Foxconn T99W175 / Dell DW5930

    При необходимости могу предоставить дополнительную информацию 

    Спасибо 

  6. Добрый день 

    Не применялась политика интернета для одного из клиента сети (windows 11). Несколько часов после применения интернет был активен, несмотря что в списке клиента после моей проверки была правильное указание... (Убеждался, что действительно поменял)

    До смены политики без интернета, была кастомная политика (не по умолчанию)

    Giga kn-1011

     

    Upd. Видимо как то локальный прокси позволял ребенку "без интернета" продолжать смотреть Ютуб...

     

    • Лайк 1
    • Где self-test? 1
  7. Подскажите, пожалуйста, если ADH стоит рядом (на отдельном сервере 192.168.1.155).

    Можно ли как то (костыльно?) наполнять ipset на роутере?...

    Сейчас клиенты обращаются к ADH (в DNS прописан 192.168.1.155), как оптимальнее заполнить ipset по выборочным адресам?..

    Upd: вроде нашел решение, проверю...

     

  8. Ещё на будущее, возможно стоит добавить множественный выбор диапазонов (чтоб можно было выбрать например 4g+5g, тем самым исключить 3g)

    Добавлю тут ещё одно пожелание, не относящие к 5g, фиксировать и показывать максимальную скорость приема и отдачи модема, в текущей сессии. Т.к модем показывает максимальные цифры 200/150. В в реальности разгоняется например до 50/25. Вероятно не будет сложно и не должно нести значимой нагрузки на роутер

    • Лайк 1
  9. 16 часов назад, qch сказал:

    Нужно чтобы доступ к ресурсам роутера (192.168.1.1) был только у некоторых L2TP клиентов, а все остальные просто имели доступ в локальную сеть, без доступа на роутер

    А права пользователей не смотрели? там же есть опции разделения полномочий, разве не подходит?

     

  10. 22 часа назад, aleeko сказал:

    Или я ошибаюсь

    Я не уверен, писал выше, но есть не малая вероятность, что запрос шифрованный и обеспечивается сертификатом принимающей стороны

    Подробнее тут:

    https://developers.cloudflare.com/1.1.1.1/encrypted-dns/dns-over-tls

  11. 3 часа назад, WMac сказал:

    Вы бы разобрались что ли что такое AGH, какие есть варианты установки. От варианта установки зависит кто, как и чем обменивается.

    Подскажите кратко, если не сложно. Или где почитать.

    Тоже не очень понимаю, почему идет в журнале отображается Нешифрованный DNS, это запрос адреса у сервера ADH, или сервер ADH делает не шифрованный запрос, к тому же google tls://dns.google.com

    Сервер ADH у меня установлен в docker, порты прописаны (если это важно). Адрес клиент получает по DHCP

    По журналу также не нашел информации, в журнале есть записи с перечеркнутым значком, так и без, также как и на вашем скрине, от чего это зависит и на что влияет:) не могу разгадать загадку и описание не найду...

    Спасибо

    • Лайк 1
  12. 14 часа назад, Олег Осипов сказал:

    На клиентах нужно выставить DNS - 192.168.1.155. Либо статикой, либо чтобы роутер раздавал (в настройках DHCP роутера)

    да, вариант с настройка клиента, в настройки роутера тоже, но тогда adgh не видит клиента, там только адрес роутера. Пока так.

  13. не подскажете, поднял ADGHome в локальной сети, на отдельном устройстве 192.168.1.155
    в настройках роутера в веб интерфейсе прописал DNS 192.168.1.155, такая схема работает, но т.к. запросы идут через роутер 192.168.1.1 в журналах ADGHome не видно какой клиент запрашивает dns

    Можно ли как то изменить настройки, может через iptables или еще как то, чтоб AGDhome мог видеть клиента, который делает запрос?

    Спасибо

  14. Может ответ будет не полезен, но попробуйте, у меня был настроен vpn сервер ipsec который прекрасно работал с клиентом android. Возникла необходимость подключиться с iOS (iPhone) - но были ошибки подключения, пока не установил дополнительно на роутере vpn сервер ikev2. После этого iPhone подключился по ipsec...

     

  15. ctrl+f5 пробовал еще вчера, не в этом дело...

    Попробовал различными браузерами, сайт 2ip.me показывает разную информацию, на том же устройстве. IE показывает только подменный ipv4, а вот chrome и yandex, firefox, показывает реальный и локальный адрес, при чем в chrome есть еще и информация о ipv6 не подмененным. Причем яндекс, еще показывает локальный адрес, чего нет к примеру в chorme:

    Your local IP address:
    192.168.1.50

    Т.е. правило на роутере видимо отрабатывает (оно же не зависит от браузера), но сайт определяет реальный IP..., за исключением IE11

     

     

  16. 1 час назад, avn сказал:

    Они ip определяют через другой сайт ipv6.2ip.com.ua Добавить его в список, обновите правила unblock_update.sh и обновите страницу 2ip.me через ctrl+f5

    C 2ip.me и ipv6.2ip.com.ua ситуация не поменялась, показывает мои реальные адреса

    Добавил еще myip.ru в маршрутизацию, вместо моего реального ipv6 стал показывать замененный адрес ipv4. Т.е. подключение стало идти по ipv4

    Может на текущем этапе это будет мне достаточно, т.к. выборочные мной сайты будут открываться по протоколу ipv4

    Но на будущее все же хотелось понять, что не хватает для подмены Ipv6 адреса (допускаю что все настроено верно, он на самом деле и пытается подбочениться, но ipv4 открывается быстрее)..

    Вы на 2ip.me видите, что у вас происходит смена IP?

×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.