Jump to content

Kravenrus

Forum Members
  • Content Count

    15
  • Joined

  • Last visited

Community Reputation

0 Neutral

About Kravenrus

  • Rank
    Member

Equipment

  • Keenetic
    Giga III

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. #!/bin/sh CHROOT_DIR=/opt/debian PATH=/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin:/opt/sbin \ LC_ALL=C \ LANGUAGE=C \ LANG=C \ chroot $CHROOT_DIR ipupdate Debian Stable Buster 10.4 Разобрался. Код скрипта отсюда /opt/etc/ndm/wan.d/100-ipupdate.sh - выполняет /bin/ipupdate внутри chroot-Debian (тот, что /opt/debian/bin/ipupdate)
  2. На внешнем накопителе: Debian Stable Buster 10.4 Opkg::Manager: /opt/etc/initrc: timed out. Возможно как-то изменить таймаут на выполнение initrc? В chroot-services.list несколько служб, из них есть mariadb и minidlna которые запускаются не быстро. Когда доходит до последнего (в моем случае minidlna) - получаю ошибку выше и не запущенную службу. На уме только через nohup запускать часть служб. Как еще можно выкрутиться?
  3. Устройство Keenetic Giga III. Файловая система накопителя Ext4. Суть в чем, на накопителе установлен Debian, без Entware, и при попытке открыть папку будь то bin или debian, или etc и т.д. - роутер перезагружается. Раньше такой проблемы не было. Если поставить Entware - перезагрузок нет, можно спокойно лазить себе по папкам. Еще момент, накопитель поделен на разделы, другие разделы, отличные от того где стоит Debian, открываются стабильно без перезагрузок. Мысли есть? Повторюсь ранее такого не было, сейчас просто решил открыть необходимую директорию и вот. FTP, кстати говоря работает стабильно - возможно залезть в папки, относящиеся к Debian, что-то изменить.
  4. Можно как-то за пределами chroot-Debian использовать бинарники из директории /opt/debian/bin к примеру? Или перезапускать службы, что работают в chroot-Debian - те что /opt/debian/etc/init.d/service start|restart|stop? Иначе использование событий типа wan.d, netfilter.d является ограниченным
  5. Недавно отключил винчестер с Apache на :80 и :443 портах, в итоге для моего роутера по адресу *.keenetic.io создался сертификат, и снова начал слушаться :443 Nginx'ом. Однако спасибо KorDen, вспомнив о командах выше, подумал и нашел документацию по CLI, почему бы не сделать это ранее... ip http ssl enable - Включить SSL на HTTP сервере. По умолчанию, SSL отключен. (как мне кажется включается сам если установлено доменное имя KeenDNS) Команда с префиксом no отключает SSL. no ip http ssl enable - И в netstat -lntup не видим строчек о том, что какая-то веб-моська висит на :443 UPD: Apache запустился, сервер работает, доступ есть... С NOIP редирект на KeenDNS, с :80 на :443. 😄 Теперь интересно работает ли такой фокус с доменами имеющими при себе сертификат типа *.keenetic.pro, жаль для проверки надо поменять конфиги Apache и получить сертификат для нового домена (или в данном случае не надо раз он с сертификатом, или вообще ничего работать так не будет). 🥴
  6. Для обновления IP на интерфейсе типа - GigabitEthernet нужно использовать данную команду ip dhcp client release? Адрес вроде как меняет, или есть другие команды лучшее?
  7. В админке роутера можно тыкнуть кнопку обновить напротив IP адреса, использую это, когда бывает дан серый/частный адрес "от 100.64.0.0 до 100.127.255.255". Можно ли как-то реализовать автоматическое обновление адреса, если он находится в данном диапазоне, чтоб обновлялся до тех пор, пока не станет белым/публичным? Рядом установлен Debian, может с его помощью, если нет возможности решить данную задачу штатными средствами?
  8. Именно так я и хотел. --- По итогу... как понимаю, отключил веб-морду на :80 ip http no easy-access Перед этим сбросил роутер без заданного KeenDNS, чтобы :443 не затрагивался (вроде заметил, что если KeenDNS не освобожден до сброса, то настраивается переадресация на https://*.keenetic.io и :443 черт знает как освободить). Сервер висит на одном из доменов без SSL: *.mykeenetic.net Получил и без проблем установил сертификаты для HTTPS (жаль только сегодня изучил вопрос про белые/серые адреса - если повезет провайдер не даст серый адрес и сервер будет доступен) --- В итоге пришел к выводу, что, как я хотел сделать (с использованием *.keenetic.pro), так не выйдет, или выйдет, но не знай куда чего тыкать, чего отключать...
  9. Такс, не знаю че и как я делал что у меня отпустился :443, сбросил роутер, решил по новой все настроить, в итоге 192.168.1.1:443 ссылается на сертификат *.keenetic.io и я не понимаю что куда удалять... Как удалить "https-морду"? Как я понимаю это все связано с Keenetic Cloud (его нельзя удалить)? --- Освободил KeenDNS - порт :443 освободился
  10. Ну беда. Получение KeenDNS без SSL решило ситуацию... Но как же радовал тот зеленый значок и адрес *.keenetic.pro Спасибо!
  11. Ввел первую строку в SSH - порт вроде как освободился, Apache запустился на :80 С DDNS от NOIP с :80 сервер загружается, с использованием KeenDNS с SSL *.keenetic.pro редиректит на :443 в вебморду, это можно тоже как-то отключить?
  12. Хочу использовать 80 порт для иных целей, но на нем висит Nginx сервер с вебмордой, куда тыкаться, чтобы избавиться от этого? Мне достаточно и по IP с определенным портом получать доступ к настройке роутера. Удалил Мастер первоначальной настройки, но похоже это совсем не то.
×
×
  • Create New...