Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
9 часов назад, elepsis сказал:

Я не могу войти под пользователем root

Порт Entware 222, а не 22 (если в системе установлен штатный компонент SSH кинетик) - туда и подключайся под root keenetic.

При установке из под admin или любой другой учетки созданной в роутере службы унаследуют ограниченные разрешения на доступ к системным сервисам. Работать не будет проще говоря.

  • Ответов 290
  • Создана
  • Последний ответ

Топ авторов темы

Опубликовано (изменено)
10 часов назад, elepsis сказал:

не могу войти под пользователем root. (root и пароль keenetic блокируются - это видно в логах) Базовый пользователь с рут правами у keenetic это admin. И это прямо указывается в документации: https://support.netcraze.ru/giga/nc-1012/ru/18476-device-user-management--changing-the-admin-password-.html. Или это обновленная дока? Создать юзера root тоже нельзя, т.к. имя

Вы Enrware установили? Должны были до того, как Гидру ставить. Вот в Entware  и подключайтесь, а не в cli-консоль роутера.

По умолчанию, сервер ssh роутера работает на 22 порту, логин/пароль пользователей роутера, с правами доступа по ssh. Сейчас вам не сюда.

Консоль Entware, при устанлвленном ssh-сервере на роутере из абзаца выше, работает на порту 222. Логин root, пароль, если не меняли, keenetic Так вот, вам сюда надо.

Упс, уже был ответ выше :)

 

Изменено пользователем KeenTaur
Опубликовано
15 часов назад, Ground_Zerro сказал:

Порт Entware 222, а не 22 (если в системе установлен штатный компонент SSH кинетик) - туда и подключайся под root keenetic.

При установке из под admin или любой другой учетки созданной в роутере службы унаследуют ограниченные разрешения на доступ к системным сервисам. Работать не будет проще говоря.

Благодарю за помощь! Всё получилось)

Опубликовано

Помогите, перестали загружаться сайты с iplist, github в hydra route neo я так понимаю из за блокировки провайдера сайта github... я уже пробовал и с впн клиента, запущенного на компе, заходить и поднимал впн, на самом роутере так, чтобы весь трафик шел через впн, но всё ровно с github пишет ошибку соединения...
какие способы еще есть? Помогите 

Опубликовано
12 часов назад, Vitas1122 сказал:

какие способы еще есть?

На БС разве что забрать списки руками с iplist - копировать, вставить.

Опубликовано
В 30.08.2026 в 07:46, Vitas1122 сказал:

Помогите, перестали загружаться сайты с iplist, github в hydra route neo я так понимаю из за блокировки провайдера сайта github... я уже пробовал и с впн клиента, запущенного на компе, заходить и поднимал впн, на самом роутере так, чтобы весь трафик шел через впн, но всё ровно с github пишет ошибку соединения...
какие способы еще есть? Помогите 

В настройках маршрутизации самого кинетика добовляете домены гитхаба и все будет работать.

  • 2 недели спустя...
Опубликовано

Доброй ночи.

Не могу второй день поставить Hydra Route. Выскакивает одна и таже ошибка:

*** Failed to download the package list from https://www.pegakmop.site/release/keenetic/aarch64-k3.10/Packages.gz

Collected errors:
 * opkg_download: Failed to download https://www.pegakmop.site/release/keenetic/aarch64-k3.10/Packages.gz, wget returned 4.
 * opkg_download: Check your network settings and connectivity.

Пробовал через Амнезию. Vless, Троян, отключал вообще впн, одно и тоже. Через браузер тоже не открывается.

Что можно сделать?

И еще вопрос, если все таки поставлю то нужно ли отключать маршрутизацию в AWG manager? Если да то есть ли смысл его использовать?

  • 2 недели спустя...
Опубликовано

@vleonv

1. Убрать репозиторий к которому нет доступа (https://www.pegakmop.site/release/keenetic/aarch64-k3.10/Packages.gz)

2. В AWGM можно управлять HR Neo. Если не смешивать маршрутизацию SB router AWGM с маршрутизацией по доменам в HR  (остановиться на чем-то одном) все будет в порядке.

Опубликовано
В 10.09.2026 в 00:10, vladkv сказал:

Если да то есть ли смысл его использовать?

Смысла нет. 

Все можно настроить в HR.

Удалить, удалить запись о репозитории.

Опубликовано

Здравствуйте! Установил Hydraroute neo. В правилах маршрутизации уже были правила для некоторых доменов и они работают, если отключить то соотв. не работают. А новые, которые я добавляю, не работают никак. Что то еще надо делать после добавления правил?

Геоиндексы обновлял, добавлял и с гитхаба и гео. Не работает

Опубликовано

Добрый день и благодарю автора за прекрасный проект! - переехал на HRNeo после долгих мытарств с NDMS-маршрутизацией по доменам (Кинетик могуч, но в ветке 5.х ребята просто не смогли сделать все до конца, списки эти по 300 записей и вечный скроллинг в ip-роутинге без возможности спрятать эти простыни в интерфейсе, нет переключения на второй туннель и прочие неудобства). Почитал документацию HRNeo, использую в связке с AWG-Manager, где управление HRNeo интегрировано божественно. xray/sing-box не использую, мне хватает awg.

Есть пара вопросов по HRNeo, прошу прощения, если похожее уже упоминалось и я как-то пропустил для себя:

1) можно ли сделать политику(targets?) "blocked" для той же рекламы и трекеров? если да, то как это сделать? Просто есть желание добавить списки рекламы, трекинга и телеметрии типа как от StevenBlack, чтобы их отсекать сразу при попытке обращения, незавивимо от ДНС. Понимаю, что это не совсем рационально и не будет обновления таких списков, но тем не менее.

2) будет ли отбрасываться маршрут при недоступности туннеля "на свободу" - т.е. если в таргет указан только КВН-туннель и он падает, куда пойдет трафик? - нужно ли добавлять провайдера второй строкой как какой-никакой бэкфолл для того же Гита, к примеру, который чаще все же доступен напрямую. Пока у тебя сделал 3 таргета: только-КВН, КВН-потом-Директ, только Директ для ру-ресурсов и не знаю избыточно ли это или наоборот, правильно.

Спасибо большое! всем добра 

Опубликовано (изменено)
Спойлер

Блокировка сервисов определения Геолокации и IP адреса.
-= Для любителей "на всякий случай" и BB параноиков =-

!!! ВНИМАНИЕ !!!
Способ не является гарантией чего-либо.
Более того, некоторые сервисы совершенно легитимно используют узлы из списка для своей работы.
Необходимо использовать с осторожностью, индивидуально подстраивая правила под личные нужны.


Для HR Neo:
- создать политику "block"
- добавить: geosite:category-ip-geo-detect
если не испльзуете geo.dat:
- добавить домены category-ip-geo-detect из "GitHub-GA"
- сохранить
- поставить политику "block" выше всех
- сохранить
- подключения для политики !НЕ ВЫБИРАТЬ!
домены пойдут в black hole т.е. в никуда

Для пункта №1 не подойдёт сделать аналогично?

Изменено пользователем Andy Frame
Опубликовано (изменено)
46 минут назад, Andy Frame сказал:
  Скрыть контент

Блокировка сервисов определения Геолокации и IP адреса.
-= Для любителей "на всякий случай" и BB параноиков =-

!!! ВНИМАНИЕ !!!
Способ не является гарантией чего-либо.
Более того, некоторые сервисы совершенно легитимно используют узлы из списка для своей работы.
Необходимо использовать с осторожностью, индивидуально подстраивая правила под личные нужны.


Для HR Neo:
- создать политику "block"
- добавить: geosite:category-ip-geo-detect
если не испльзуете geo.dat:
- добавить домены category-ip-geo-detect из "GitHub-GA"
- сохранить
- поставить политику "block" выше всех
- сохранить
- подключения для политики !НЕ ВЫБИРАТЬ!
домены пойдут в black hole т.е. в никуда

Для пункта №1 не подойдёт?

Спасибо, но у меня не получается. Выдается ошибка при сохранении, пробовал и /sys/class/net/dummy0 интерфейс, который виден и вроде как, при первом взгляде, вроде для чего-то похожего и сделан. Из AWG-Manager кнопка "сохранить" без интерфейсов даже не подсвечивается (там dummy0, к слову, не виден), интерфейсы, которые down тоже выбрать можно в AWG-Manager, но тоже ошибка при сохранении. ИИ говорит, что так, как это есть в xray сделать, вроде, как нельзя. Вот пытался выбрать спискок телеметрии windows вместо geosite:category-ip-geo-detect. Вопрос как отбрасывать (направлять в blackhole) это намеренно в HRNeo.

Update1: удалось через "кувырок вокруг головы" сделать политику в вебе самого Кина, выбрать интерфейс в up, сохраниться, добавить туда geo список, поставить наверх, сохраниться, потом удалить живой интерфейс и поставить виртуальный в статусе "down", сохраниться. Сработало! Не знаю будет ли так работать, но как-то редактирование политик HRNeo немного непредсказуемо и не совсем очевидно работает, как по мне. Но не исключаю вмешательства AWG-Manager и что не ломается при работе с ним. Отписался, вдруг кому еще пригодится.

Screenshot2026-09-24115454.thumb.png.aa8e96e00e97be7a5e120c486af62bc1.png

Screenshot2026-09-24123753.thumb.png.528f8b3d568e09992981d7ef0c6eff28.png

 

Screenshot2026-09-24123720.png.220ae26f3fbb6c017f93a261e6a72854.png

 

Изменено пользователем Berendey
update1
Опубликовано (изменено)
1 час назад, Berendey сказал:

1) можно ли сделать политику(targets?) "blocked" для той же рекламы и трекеров? если да, то как это сделать? Просто есть желание добавить списки рекламы, трекинга и телеметрии типа как от StevenBlack, чтобы их отсекать сразу при попытке обращения, незавивимо от ДНС. Понимаю, что это не совсем рационально и не будет обновления таких списков, но тем не менее.

Такое возможно. Однако, не желательно.

Есть несколько причин:

  1. расход памяти, списки для блокировки рекламы большие.
  2. IP-адрес домена, указанного как block в такой политике может пересекаться с IP валидных доменов. Например (только пример!):
  • ads.example.com (его IP - 100.101.102.103) - домен с рекламой из "block",
  • example.com (его IP - 100.101.102.103) - валидный домен,
  • api.example.com (его IP - 100.101.102.103) - валидный домен

IP у них одинаковый и все будут заблокированны.

Для подобных целей лучше использовать заточенный для этого софт, например AdGuard Home, Pihole и подобные.

1 час назад, Berendey сказал:

2) будет ли отбрасываться маршрут при недоступности туннеля "на свободу" - т.е. если в таргет указан только КВН-туннель и он падает, куда пойдет трафик? - нужно ли добавлять провайдера второй строкой как какой-никакой бэкфолл для того же Гита, к примеру, который чаще все же доступен напрямую. Пока у тебя сделал 3 таргета: только-КВН, КВН-потом-Директ, только Директ для ру-ресурсов и не знаю избыточно ли это или наоборот, правильно.

Когда в таргете указан только VPN, в случае его падения трафик отправится в Black Hole.

Это относится как к правилам для политик маршрутизации Keenetic используемым HR, так и к правилам маршрутизации непосредственно в интерфейс.

🤝

Изменено пользователем Ground_Zerro
ашипки off
Опубликовано
5 минут назад, Ground_Zerro сказал:

Такое возможно. Однако, не желательно.

Есть несколько причин:

  1. расход памяти, списки для блокировки рекламы большие.
  2. IP-адрес домена, указанного как block в такой политике может пересекаться с IP валидных доменов. Например (только пример!):
  • ads.example.com (его IP - 100.101.102.103) - домен с рекламой из "block",
  • example.com (его IP - 100.101.102.103) - валидный домен,
  • api.example.com (его IP - 100.101.102.103) - валидный домен

IP у них одинаковый и все будут заблокированны.

Для подобных целей лучше использовать заточенный для этого софт, например AdGuard Home, Pihole и подобные.

Когда в таргете указан только VPN, в случае его падения трафик отправится в Black Hole.

Это относится как к правилам для политик маршрутизации Keenetic используемым HR, так и к правилам маршрутизации непосредственно в интерфейс.

🤝

Низкий поклон вам за работу и быстрый ответ! Было бы здорово иметь такую готовую опцию заворачивать все в dummy0, к примеру (если принимаете feature request'ы) - включил рычажок и появился пустой пресет blocked, куда осторожно можно добавить уже свое. Понимаю, что можно себе закрыть половину сети таким образом, но при аккуратном обращении можно закрыть хотя бы часть программных стукачей вроде телеметрии и прочего. В частном случае как раз их можно отловить через adguard home (у каждого ведь будет все равно свой уникальный набор) и составить свой список ТВ и прочих пылесосов, отправляющих тонны байтов в Китай и куда там еще. Не то, чтобы жалко, неприятно немного ) Готовые списки, я погорячился, действительно использовать в таком случае будет с непредсказуемыми последствиями. Если будут сложности, рычажок выключить недолго в веб-интерфейсе HRNeo.

Опубликовано
17 minutes ago, Berendey said:

готовую опцию заворачивать все в dummy0

Создайте прокси в роутере, ведущий в никуда (например в 10.254.254.254, а затем в HR создайте правило в интерфейс или политику с одним интерфейсом - вашим созданным blackhole proxy. Поместите его первым в HR.

И туда прикручивайте списки с какими-угодно трекерами и со всем, что нужно слить в никуда. Оно будет обработано по приоритету первым.

функционал у роутера и HR уже есть

Опубликовано (изменено)
19 минут назад, Berendey сказал:

включил рычажок и появился пустой пресет blocked, куда осторожно можно добавить уже свое

Такая возможность есть, о ней сказали @Andy Frame и @Cyph3r

 

Изменено пользователем Ground_Zerro
Опубликовано
9 часов назад, Cyph3r сказал:

Создайте прокси в роутере, ведущий в никуда (например в 10.254.254.254, а затем в HR создайте правило в интерфейс или политику с одним интерфейсом - вашим созданным blackhole proxy. Поместите его первым в HR.

И туда прикручивайте списки с какими-угодно трекерами и со всем, что нужно слить в никуда. Оно будет обработано по приоритету первым.

функционал у роутера и HR уже есть

Мерси! - ваш совет с пустым прокси очень полезный, в доку бы его - для новичков ну вот совсем неочевидно, как прийти к политике дропа ненужного траффика. У меня несипользуемый 6в4тун тоже подошел и все блокируется. Я автору предложил идею с рычажком, поскольку есть уже дамми-интерфейс (не знаю, правда, подходящий на эту роль или нет) и вроде это как упростило бы жизнь всем тем, кто пойдет по такому же пути как я, когда можно просто его "отчекрыжить" за одну секунду и не мышевозить с созданием пустого прокси. Спасибо всем за быстрый отклик!

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.