Jump to content

ndm

Administrators
  • Posts

    3,667
  • Joined

  • Last visited

  • Days Won

    648

Posts posted by ndm

  1. 19 hours ago, Le1 said:

    Вот так и разоряются крутые компании типа nokia, которые не успевают идти в ногу со временем, прости keenetic, пойду закупать оборудование с wifi6 у ваших конкурентов...

    Вот так компания теряет ключевых заказчиков :(

    Если серьезно, то хотелось бы побыстрее всем. Работы ведутся, было бы глупо говорить, что кинетик принципиально за "кнопочный" wi-fi, и другой никому не нужен. Мы все свободны покупать в магазине, что хочется, и на что есть деньги. Компания каждый день теряет ровно процент потребителей, которым "здесь и сейчас" от кинетика нужен wifi6, и ровно такой в один прекрасный день вернется обратно.

  2. Удалите компонент mws, если не используете Wi-Fi систему. В версии 3.4 с ним есть такая особенность. В версии 3.5 это убрано.

    Если используете Wi-Fi систему, то ставьте 3.5 и пришлите self-test, там могут быть нюансы.

  3. On 9/3/2020 at 5:00 AM, MDP said:

    после обновления с 3.5 beta 1 до версии 3.5 beta 2 на экстендере (на контроллере всё нормально) исчезли строки в startup-config на LAN интерфейсах

    На текущей версии воспроизвести не можем. Наблюдается ли проблема после обновления на beta 3? Если да, то нужен журнал загрузки системы. Точнее, то место, где из startup-конфига читается роль.

  4. 10 hours ago, StG Tm said:

    Функция по прежнему не реализована.

    Не только не реализована, но даже не запланирована.

    @StG Tm: вы в TLS разбираетесь, но хотелось бы пояснить для других читателей.

    Чтобы вместо страницы https://{адрес_сайта} кинетик показал страницу блокировки, нужно, чтобы он выдал себя за {адрес_сайта}. Такое поведение называется спуфингом, и TLS от него защищает. За подлинный сайт кинетик себя выдать не может и не должен. На сайте SkyDNS говорится о "левом" сертификате, который можно поставить на шлюзы других производителей. Чтобы браузер не выдавал предупреждение о перехвате, "левый" rootCA нужно установить на все компьютеры и мобильные устройства.

    Можете с этим спорить, но мы считаем такое решение безобразным и неудобным.

    • Upvote 2
  5. On 9/4/2020 at 8:13 PM, MDP said:

    Похоже я разработчиков чем то "обидел" ...или вопрос был как то задан некорректно...может хоть намекнут в личку...чего не так то? 

    Надо выбрать время, проверить. Роль не должна слетать при загрузке.

  6. 4 часа назад, eralde сказал:

    Насколько я помню, это старая команда, она была еще до введения настраиваемых ip policy.

    Копнул, в мае 2017 она вышла в варианте (permit | deny), и в 2018 у неё появился параметр policy. 

  7. 1 час назад, r13 сказал:

    ip hotspot default-policy deny

    На что-то влияет?

    К незарегистрированным вроде политика сегмента применяется.

    На сегмент может быть не назначено никакой политики, тогда применяется default-policy

  8. On 8/7/2020 at 11:05 AM, r13 said:

    Кинетик в ipv6 только базово умеет, так что его средствами пока никак.

    Перенесли в голосование.

  9. 3 часа назад, Александр Бакуменко сказал:

    Это и есть KeenDNS, возможна работа как по прямому доступу, так и через облако. У меня режим прямого доступа.
    После перезагрузки меняется IP. По IP доступ есть, ping MyName.keenetic.pro выдает устаревший IP и поэтому естественно, недоступный.
    Продолжительное, это вчера, примерно в это время перезагрузил маршрутизатор, сегодня он по доменному имени до сих пор не был доступен, пока не освободил доменное имя и повторно его не занял.

    Нужно обратиться в официальную поддержку, там возьмут self-test и начнут сверять логи на сервере, как происходила регистрация после смены адреса (и происходила ли). И не будут задавать лишних вопросов.

    У Вас случаем не PPPoE-подключение? С такой проблемой изредка обращаются с этим видом подключения.

  10. Реализация в процессе. Описание "как будет" пока не соответствует действительности, а "как есть" всё равно изменится. Оно будет распознавать DSCP, безусловно, и рассовывать по приоритетным очередям. Пока экспериментальный планировщик пакетов прикручен к DSL и 3G/4G-модемам на исходящий трафик.

    Приоритеты service-class идут с 1 по 5 — повышающие относительно DF, и 6 — понижающий. Первый — самый приоритетный.

    Нужно еще доделать и дорисовать в веб-интерфейсе, тогда станет понятнее. Текущие таблицы соответствия входящих DSCP и service-class также пока требуют корректировки.

    • Thanks 2
    • Upvote 1
  11. 2 часа назад, helcoder сказал:

    внешний домен (KeenDNS) замапленный на локальный адрес - 192.168.1.99:80

    Если имеется в виду домен 4-го уровня {iis}.{domain}.keenetic.pro, то есть такая настройка в CLI:

    (config)> ip http proxy {iis} preserve-host

    Так он сохранит оригинальный заголовок Host при проксировании.

    • Thanks 1
    • Upvote 1
  12. Исправлено в версии 3.5 Alpha 8.

    15 часов назад, enterfaza сказал:

    Вы ставите на обоих релизные каналы и у Вас обновляется на альфу?чудеса

    Контроллер при захвате обновляет репитер на версию из той же "песочницы", которая используется у него самого.

    Но начиная с 3.5 Alpha 7 можно через CLI сделать так:

    (config)> mws acquire {mac} eula-accept no-update

    Новый параметр no-update. С ним контроллер не будет пытаться обновить на последнюю версию, а просто захватит как есть.

    • Thanks 6
    • Upvote 1
  13. Илья, вы сейчас его взбесите, не надо больше вопросов и советов.

    @SergVSergV: для начала обновите прошивку до версии 3.4. Проверьте, нет ли пересечений адресов после установки адреса NAS вручную, попробуйте отключить все "лишние" устройства на время проверки. Попробуйте подключить ноутбук по кабелю в гигабитный свитч, будет ли разница.

    Пришлите self-test.

    • Upvote 2
  14. 39 minutes ago, Mamay said:

    Но ситуация не изменилась. @ndmкомментарий дадите? 

    Честно говоря, не вполне понятно, какие в итоге версии работают нормально, а какие нет.

    3.4.4 не рассылает ip http security-level с контроллера. Если ставите на экстендер 3.5, а контроллер оставляете на 3.4, то нужно вручную зайти на экстендер и открыть доступ: ip http security-level public. Но лучше поставить 3.5 туда и туда, если вы — правоверный завсегдатай нашего форума :mrgreen:

    @AndreBA: что касается ошибок вида "NDNS/xxxx failed, operation timeout" и т.д. — это буквально вчера исправлено на стороне сервера. Отлаживали почти неделю, сверяя логи, и сейчас должно работать! Если кратко, то возросшая нагрузка (плюс извечные китайские боты) выявили в одном узком месте бэк-енда чувствительность к потерям UDP-сообщений. Это исправлено, осталось поработать с перемешиванием порядковых номеров, но уже сейчас должно стать заметно лучше.

    • Thanks 2
  15. 2 часа назад, Mamay сказал:

    Любой аппарат из ветки KN умеет mesh, как по WiFi, так и по ethernet... 

    Уметь-то умеет, но контроллером в текущей реализации может быть только кинетик в режиме "роутер". Его придется воткнуть WAN-портом в то место, где написано "Хочу вот сюда...", а LAN-портом в Switch. В этот же свич воткнуть остальные кинетики в режиме "ретранслятор". Если свич гигабитный, лучше всего на роль ретранслятора подходит Speedster. Да и на роль роутера тоже, если не нужен USB-порт.

    • Thanks 1
×
×
  • Create New...