Jump to content

ndm

Administrators
  • Posts

    3,667
  • Joined

  • Last visited

  • Days Won

    648

Everything posted by ndm

  1. @Вячеслав Маньшин: есть еще один нюанс. В статическом маршруте по умолчанию должен быть указан интерфейс Home (проверьте в конфиге). Если у вас не так, удалите статический маршрут и добавьте снова: (config)> no ip route default 192.168.2.1 Network::RoutingTable: deleted static route: 0.0.0.0/0 via 192.168.2.1. (config)> ip route default 192.168.2.1 Home Network::RoutingTable: Added static route: 0.0.0.0/0 via 192.168.2.1 (Home). В логе при этом: [I] Oct 18 15:26:18 ndm: Network::RoutingTable: added static route: 0.0.0.0/0 via 192.168.2.1 (Home). [I] Oct 18 15:26:18 ndm: Network::InternetChecker: Internet access detected. В конце сохраните конфиг.
  2. Не надо. Попробуйте еще "interface Home ip global auto". Пришлите self-test посмотреть, если не заработает.
  3. Попробуйте версию 3.3 из драфта, пожалуйста. Там с L2TP/IPsec должно быть получше. Исправление перенесены в 3.1, но еще не опубликованы. Кроме того, для KN-1810 есть legacy 2.16, с прошлогодней версией системы. Работает идентично 2.15, но официально не поддерживается. Как установить: (config)> components list draft ← или legacy (config)> components commit Отпишитесь, какой вариант заработал.
  4. Добавили поддержку нужного расширения в версии 3.3 Alpha 5, просьба проверить. Если не заработает, нужен новый дамп пакетов.
  5. ndm

    IPV6 + KeenDNS

    Действительно, @Le ecureuil кое-какой патч из 3-й ветки не перенес, это легко исправить.
  6. Пока такого режима действительно нет, решили отработать по самому популярному сценарию: "добавить новый кинетик к уже существующему", всё постепенно появится.
  7. Хорошие новости Кинетик каждый год продлевает контракт с Microsoft за использование текущего набора файловых систем, и с добавкой exFAT он был бы еще дороже. Редкие особо настойчивые звонят и требуют exFAT, но то, что сейчас можно по-быстрому и бесплатно встроить, 1) медленно работает и 2) требует исследования, насколько это законно. Поэтому, пока — нет, извините. Микрософт прямо пишет:
  8. Создайте для телевизора отдельный сегмент с точкой доступа 5 ГГц, и выключите на этом сегменте 2.4 ГГц. Дальше вопрос — нужно ли, чтобы телевизор был в одном сегменте с телефонами и ноутбуками? Если да, то придется в командной строке перенести WifiMaster1/AccessPointX (точка доступа для телевизора) из BridgeX в Bridge0.
  9. Посмотрите в startup-config. Обычно все отмены настроек делаются с помощью приставки "no". Например "no schedule такое-то" полностью удаляет расписание такое-то. Отключить перезагрузку по расписанию — no system reboot. Не забудьте сохранить конфиг после этого: system configuration save
  10. Да, большую часть проблем dual-image решает. Но иногда, сразу старта обновленной версии прошивается загрузчик, и если поврежден начальный сектор, всё слетает к хренам. Тогда никакая кнопка и восстановление не спасает, но это всё в теории. Что на самом деле сломалось, можно только гадать. Заменят и старый в помойку выкинут.
  11. Какие еще пути, разбираться самому. Припаять консоль, подключиться и читать, что там. На кнопку реагирует работающая прошивка! А по симптомам всё слетело под корень.
  12. Не нужно, достаточно указать сегмент "Network access", и к нему будет доступ. Попробуйте пул адресов PPTP-сервера настроить 192.168.1.X - 192.168.1.Y, но так, чтобы они не пересекались с пулом DHCP. Если на тп-линке доступ со стороны PPTP-клиента в сторону PBX открыт, всё заработает. Есть ощущение, что дело в тп-линке, который не знает, куда посылать пакеты до 192.168.1.0/24. Если адреса PPTP-клиентов будут совпадать с домашней сетью, ему будет проще. И для кинетика это корректная конфигурация.
  13. Настройки VPN-сервера на кинетике ограничены, там нельзя сделать правила для каждого клиента, и идентификация подключений в оболочке отсутствует. (Она есть в linux, но на уровень CLI кинетика не выведена.) Возможностей VPN-сервера по умолчанию достаточно для простых задач. Пока всё, что можно менять — это настраивать доступ через VPN к выбранному сегменту или к интернету в целом. Если нужны гибкие настройки, пользуйтесь GRE, IPIP и другими, но это совсем другая тема. Никаких специальных ограничений на SIP/UDP в VPN-сервере нет, т.е. если "удаленная сеть пингуется", то и всё остальное должно работать. Вы пишете, что телефон находится за tp-линком, но не очень понятно, где и по какому адресу у вас FreePBX.
  14. Сертификат на кинетике ни при чем, потому что acme-challenge работает по HTTP, а не HTTPS. Мешать может только редирект кинетика. Попробуйте отключить его: (config)> no ip http ssl redirect Если не помогает, создайте руками файл в каталоге /.well-known и снаружи wget-ом посмотрите, что происходит.
  15. Сложновато сделать. Предсказать точный размер сжатого образа нельзя, а точность очень важна — ведь функцию хотят те, у кого прошивка едва помещается. Технически, чтобы "нарисовать" индикатор размера, нужно по мере щелканья по галочкам заказывать сборку на сервере, получать оттуда результат, но сам файл не скачивать.
  16. Реализовано в версии 2.15 вместе с введением ACMEv2 и wildcard-сертификатов. На собственных зонах KeenDNS работает через DNS-TXT-записи вместо HTTP /.well-known.
  17. Много воды утекло, подытожу. В версии 2.15 и 3.1 новый интерфейс, в котором лог открывается в два щелчка — Диагностика → Показать журнал. Никакой прокрутки и лишних движений. Улучшать нечего, тему закрываем.
  18. Будем считать, фича реализована (версия 3.00.A.1.0-1). Поддержка в конкретных чипсетах зависит от Mediatek, но обещанные сроки сдвигаются, и если начнет пригорать, портируем сами.
  19. Реализовано в версии 3.1. Можно тестировать.
  20. Теперь появляется и на бета, и на драфт-версии. Официальная поддержка теперь публикует информацию обо всех выпусках Keenetic OS: https://help.keenetic.com/hc/ru/categories/360000400920-Информация-о-выпусках-KeeneticOS Появление ссылки в интерфейсе устройства на соответствующую статью БЗ управляется со стороны сервиса обновлений.
  21. Хуже того: бывает, что камера или NAS пробрасывает себе 80-й порт по UPnP, а люди не догоняют, что произошло. Создаёшь домены KeenDNS, пыхтишь — из домашней сети всё открывается как надо. А при доступе извне попадаешь то на NAS, то на камеру, кто первый успел.
  22. "Полноценные" модули, которые нам доставались на тестирование, действительно работали, но продавать их никто не будет ввиду высокой стоимости. Операторы раздают PON-терминалы бесплатно, а этот модуль стоит как сам кинетик. OMCI в прошивку добавлять не планируется.
×
×
  • Create New...