Jump to content

Rodstvennik63

Forum Members
  • Content Count

    11
  • Joined

  • Last visited

Posts posted by Rodstvennik63


  1. Планируется ли выпуск Кинетика в потолочном исполнении с питанием по Poe? Очень не хватает такого устройства! Цены бы ему не было! Думается мне, что для создания mesh сетей WiFi, люди охотнее бы брали данное устройство. Приходится перебиваться конкурентами.


  2. 15 минут назад, r13 сказал:

    Та вот и удалите адреса пиров, если их пишете то это внешние адреса должны быть, так как у вас гаджеты цепляются, вряд ли у них белая статика ;) 

    Спасибо огромное! Побежали пакетики) Поставил security-level private, удалил ip (endpoint) и со всех устройств побежали)).

    17 минут назад, r13 сказал:

    ЗЫ ну и надеюсь гаджеты не из локальной сети с wg соединяются. 

    Нет, конечно! Каждый гаджет в отдельной сетке. Пришлось даже соседский WiFi ломануть для чистоты эксперимента. 


  3. 4 минуты назад, r13 сказал:

    Endpoint адреса это адрес по которому строится туннель а не тот что внутри туннеля, удаляйте настройку endpoint, ну и security-level private сделайте у интерфейса. 

    Так их и не было изначально. Это если в вэбке прописать адрес пира, то и появляется endpoint. - это как мне советовали ранее, прописать ip пиров. Или, быть может, я неправильно понял? Просто тогда где ещё?) В настройках самих пиров ip прописаны. На счёт private сейчас попробую


  4. interface Wireguard0
        description wg-home
        security-level public
        ip address 10.8.1.1 255.255.255.0
        ip access-group _WEBADMIN_Wireguard0 in
        ip tcp adjust-mss pmtu
        wireguard listen-port 16631
        wireguard peer 2HwgdRoZxJPa21Mr7vECiigTjxxxxxxxxxxxxxxxxxx= !wg-air
            endpoint 10.8.1.2
            keepalive-interval 25
            allow-ips 10.8.1.2 255.255.255.255
        !
        wireguard peer SQ++eykkl9EXPTvJVC3+xxxxxxxxxxxxxxxxxxxxxxx= !wg-iphonese
            endpoint 10.8.1.3
            keepalive-interval 25
            allow-ips 10.8.1.3 255.255.255.255
        !
        wireguard peer qxCcj5IOl7dzXl1LBJeVxxxxxxxxxxxxxxxxxxxxxxx= !wg-asus
            endpoint 10.8.1.4
            keepalive-interval 25
            allow-ips 10.8.1.4 255.255.255.255
        !

     


  5. 2 часа назад, r13 сказал:

    @Rodstvennik63 Разрешенные подсети пиров на сервере не должны пересекаться, иначе wg не знает куда слать трафик. На сервере в разрешённых сетях укажите только конкретные 10.8.0.Х/32 назначенные пиру и так для всех пиров. 

    Нигхт) не арбайтен. 
    6093E9B6-DD14-4C9F-BD3E-7170D3E50B83.thumb.png.4ea20607129a51105811e3da7da12032.png56E1529B-28DF-4588-8748-8464CED9FFE8.thumb.png.5c933a6c652f81c3aeadc5b42d70a186.png


  6. Еще один интересный момент: даже если отключить последнего пира и перезапустить сервер, то доступ ни на одном из предыдущих не появляется. Не могу понять, где накосячил?

    P.S. В предыдущем сообщении немного ошибся - при явном указании ip адресов пиров, доступ так же есть только на последнем пире.


  7. 19 минут назад, keenet07 сказал:

    Может попробовать задать пирам IP адреса?

    Пробовал - не получается. Тогда вообще все пиры доступа не имеют) При этом, опять же, в вэбморде эти пиры светятся как подключенные


  8. Доброго времени суток! Помогите мне, пожалуйста. Настраиваю, вроде, по инструкции, но постоянно вылетает одна проблема: работает только один пир. Т.е. настраиваю сервер, добавляю пира- всё гуд. Как только добавляю ещё одного пира- первый теряет доступ, второй работает. Тоже самое, при добавлении следующего- последний работает, первые два нет. При этом в вэбморде показывает, что они подключены. Что я делаю не так? 40C93A0F-5D25-4453-A05F-AA050EDEAE16.thumb.png.abc12f65a5adfc7f7069a4b4c3f53550.png883DCC90-B35F-47B6-B228-24B382136BEC.thumb.jpeg.22b786d27721fc2a3cbc60558b4842b6.jpegD4715238-75E7-4144-9342-40808EAC7B7A.thumb.jpeg.79d42c37e701cf293dbd15a9d35953b3.jpeg
    да, вот, например, настройки пира (iPad)

    9D03C617-9A71-4CE6-AD4E-D3642CC96E21.thumb.jpeg.2d169b5b0bcaa96dcebf5bcd5d76f0bc.jpeg


  9. Может я что-то не так сделал, но тоже столкнувшись с данным вопросом, я просто выключил dnsmasq (отобрал права у скрипта запуска). Обход работает как и прежде, ошибок не видел, новые сайты в список добавляются согласно инструкции. А dot/doh настроены в самой прошивке по инструкции с сайта Keenetic. 


  10. Здравствуйте! Подскажите, пожалуйста, на кинетики перешёл недавно и ещё не со всем разобрался. Nextcloud запущен на kn-1810. Нужен ли swap и какого размера, при условии, что уже включён zram в 50% оперативки. Из entware ещё активно пользуюсь openvpn, xupnpd2 и udpxy. Из прошивочных приложений: dlna, samba, transmission и l2tp/IPSec. Заранее благодарю за ответ.

×
×
  • Create New...