Jump to content

KorDen

Forum Members
  • Content count

    1,407
  • Joined

  • Last visited

  • Days Won

    12

KorDen last won the day on May 12

KorDen had the most liked content!

Community Reputation

437 Excellent

About KorDen

Equipment

  • Keenetic
    Giga (KN-1010), Ultra II, Giga II, Extra II

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. no isolate-private полностью вырубает фильтрацию в фаерволе между разными private/protected сетями. Это отправная точка понять что оно таки работает с точки зрения маршрутизации. Если же изоляция каких-то сегментов между собой нужна - лучше его включить обратно и разбираться с ACL. Есть предположение, что в вашем исходном варианте ACL нужны не только на интерфейс первой сети, но и на интерфейс второй. Маршруты прописывать дополнительно никакие не нужно, если у ПК дефолтроутом кинетик и у него эта сетка directly connected-сегмент, пускай даже и с внешним DHCP.
  2. KorDen

    Ну очевидно же что опечатка, там otd на самом деле interface Bridge0 iapp key test Почему же? interface WifiMaster0/AccessPoint0 rename AccessPoint
  3. Для начала no isolate-private
  4. KorDen

    Сегодня
  5. KorDen

    Подозреваю - выполнить по сути прямо все команды из доступных, mdid и ключ IAPP должны совпадать, только вопрос в каком виде их надо задавать. Дальше роутеры общаются бродкастом или мультикастом (?) между собой в пределах сегмента.
  6. KorDen

    Пожалуй первый "ой" относительно 11r - https://hashcat.net/forum/thread-7717.html - как с этим жить? Есть ли поддержка чего-либо на старых устройствах (RT5392)? 11k - точки взаимодействуют по IAPP - бродкаст/мультикаст, или как? Отдается список всех точек в сегменте? Корректно ли в теории должны работать дополнительные ТД, если они будут в режиме "основной" (с отключенным NAT/DHCP/...), а не в режиме ТД? Как будет сосуществовать 2.4/5 - отдается список всех? И еще вопрос рядом - роуминг отстрелом по уровню сигнала предвидится?
  7. В морде при указании постоянного IP для зарегистрированного хоста захардкожено if (i[3] < 1 || i[3] > 254) return r('errors.is-host'); Как следствие, для всех сегментов, отличных от /24, оно либо просто неверно (/25 и меньше), либо не дает поставить валидные адреса .0 / .255 (/23 и более)
  8. В консоль CLI? Ну так тогда "sh run" и ищем: - наличие "service http" (а вдруг выключен?) - параметры ip http (в частности, ip http port)
  9. KorDen

    Только в стиле Default
  10. PPTP ALG на всей цепочке NATов, через которые пробирается клиент
  11. KorDen

    Нет, одно устройство может принадлежать только к одному профилю. В профиле задается только порядок подключений (для резервирования), индивидуальных route-таблиц на несколько подключений для каждого устройства/профиля задать нельзя. (кроме основной таблицы маршрутизации в дефолтном профиле). Задать src/dst port для политики тоже нельзя.
  12. Если у вас загрузится с той прошивкой - дальше уже можете добавлять компоненты по желанию
  13. Ну вы откопали старую тему... Точно-точно все компоненты с упоминанием WiFi убрали? Прошивка под гигу тут была - https://forum.keenetic.net/topic/3272-прошивка-для-giga-ii-без-wi-fi/?sortby=date
  14. Ой, да, переклинило меня.. Точнее 2LUN он в той коробке называется
  15. O_o Только хотел написать, что у меня на похожем 3U2B3A тоже в кинетике второй диск никак не определялся, причем я RAID не баловался, изначально в JBOD 2LUN юзал...
×