Jump to content

Сергей Молоков

Forum Members
  • Content count

    33
  • Joined

  • Last visited

Community Reputation

2 Neutral

About Сергей Молоков

  • Rank
    Member

Equipment

  • Keenetic
    Keenetic lite II Rev.A, Keenetic II, Keenetic III Rev.A, Keenetic Extra II
  1. Прошу прощения, где-то пропустил и видимо не раз. Спасибо за помощь и терпение
  2. Keenetic III (2.11.A.9.0-1) Dec 06 10:42:00OpenVPN0WARNING: Ignoring option 'dh' in tls-client mode, please only include this in your server configuration Dec 06 10:42:00OpenVPN0OpenVPN 2.4.4 [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL] [AEAD] Dec 06 10:42:00OpenVPN0library versions: OpenSSL 1.1.0g 2 Nov 2017, LZO 2.10 Dec 06 10:42:00OpenVPN0WARNING: --ns-cert-type is DEPRECATED. Use --remote-cert-tls instead. Dec 06 10:42:00OpenVPN0OpenSSL: error:140AB18E:lib(20):func(171):reason(398) Dec 06 10:42:00OpenVPN0Cannot use certificate Dec 06 10:42:00OpenVPN0Exiting due to fatal error Dec 06 10:42:00ndmService: "OpenVPN0": unexpectedly stopped. конфиг взят с работающего Keenetic III (2.11.A.1.0-1)
  3. исправлено

    Спасибо! Для меня очень познавательно. Буду разбираться, что к чему )
  4. Вот это толково было бы!!! Без велосипедов, лучше варианта я и придумать не могу. Раз обещали, может еще сделают У меня Е3370, оператор МТС, с родной прошивкой вис, дня два и ему становилось все хуже и хуже, связь не сразу пропадает, а умирает постепенно. Протестировал с компьютером, вместо роутера, так же. Перешил в ХайЛинк (разблокированный), ничего не изменилось. Взял у товарища другой МТС модем, с магазина шитый в ХайЛинк, сейчас название не помню, но свежее моего (там где я живу, больше разнообразия не было), результат тот же. Единственным выходом нашел для себя прикрутку ардуино, но сейчас на душе не спокойно, считаю кинетик лучшим для себя выбором, а модем ардуиной перегружаю ((
  5. исправлено

    Keenetic II. Sep 13 17:17:02ndm Io::TcpSocket: certificate validation failed, error 20. Sep 13 17:23:44ndm Core::Syslog: last message repeated 17 times. Sep 13 17:23:44ndm Core::Ndss: cannot connect to the server. Sep 13 17:23:48ndm Io::TcpSocket: certificate validation failed, error 20. Sep 13 17:24:03ndm Io::TcpSocket: certificate validation failed, error 20. self-test ниже сейчас попробую как выше делают, 2.10 - 2.11
  6. Спасибо! Вот только как то тема неожиданно закончилась Спасибо! Буду попробовать. Ранее, когда прикручивал ардуино для сброса всего роутера, условием сброса был пинг гугла + яндекса, если оба не пинговались - сброс. Так вот самое интересное, что оба пинговались, а инета небыло Позже тупо сделал раз в сутки. Теперь нужно как то включить пингчек, не имея доступа к обновлениям ))))) видимо откатываться на 2.10....
  7. Keenetic II. USB модем от МТС. Модем регулярно повисает через сутки, двое. Лечится обесточиванием Keenetic-а, перезагрузка из веб-интерфейса не помогает (проверялось на магазинной прошивке, на этих не пробовал). Роутер удаленный, специально обученного человека там нет, который бы постоянно перезагружал. На сегодня в цепи питания кинетика живет ардуино с релюшкой, которая ежедневно рвет питание секунд на 10. Вариант очень кривой, учитывая, что к кинетику подключен сервер на который во вай-фай ежеминутно сливают инфу клиенты. Бывает ли способ, чтобы передернуть питание на усб модем не перезагружая кинетика?
  8. исправлено

    Подскажите люди добрые, какую подсеть прописать на шлюзе, чтобы кинетики умели брать обнову, при варианте, что юзерам никуда нельзя, кроме конкретно указанных диапазонов ИП.
  9. Обновился, перезагрузился по 2 раза (в свитчах рабочие компы, не всегда могу перегрузить), все законнектились, спасибо за работу!
  10. С тестами очень сложно, т.к. удаленка и в работе. Постараюсь сговориться оставить их без связи на сколь-то времени и забрав роутер попробовать повторить у себя и снять self-test. Про ccd: сорри за столь глобальное сокращение это клиентские настройки, которые с сервера - client-config-dir c:/openvpn/config/ccd self-test.txt
  11. При таких настройках у вас проходит пинг на ИП клиента, на ИП за клиентом или нужно в межсетевой экран добавить правило? У меня только при добавлении правила работает, иначе ни пинга, ни радмина, ни веб роутера не работают.
  12. Здравствуйте! Спасибо!!! После обновления все четыре роутера законнектились. Пойду куплю еще парочку Здравствуйте! Сегодня перезагрузил сервер OVPN. Клиенты, которые коннектятся через ISP (6 штук), переконнектились нормально. Имеется еще 3 клиента (два Keenetic III и один Keenetic DSL) c коннектом через PPPoE соединение. Те два, что на Keenetic III не законнектились. Позвонил и попросил перезагрузить роутеры. Один подключился, второй с пяти попыток нет. Приехал посмотреть, show ip route - шлюза нет, подсети OVPN нет. Прописал ip route default PPPoE, подключился к интернету. Через некоторое время появился маршрут OVPN сети и шлюз сменился через OpenVPN0. Лог скопировать изначально не смог, т.к. вин ХР c эксплорером, веб интерфейса не показывает, портабельный хром или фаерфокс загрузить дорого, нужно вести флешкой. У этого клиента в ccd: # маршруты до сервера OVPN push "route xxx.xxx.xxx.xxx 255.255.255.255 192.168.221.1" push "route yyy.yyy.yyy.yyy 255.255.255.255 192.168.221.1" iroute 192.168.221.0 255.255.255.0 в настройках OpenVPN соединения стоит галочка получать маршруты, но ни в вебе в статических маршрутах ни в show ip route этих маршрутов нет. А на Keenetic DSL в вебе и в таблице маршрутизации эти маршруты есть, но в ccd клиента их нет, от куда они взялись и почему их нет в первом случае?
  13. Здравствуйте! Спасибо!!! После обновления все четыре роутера законнектились. Пойду куплю еще парочку
  14. При перезагрузке кинетика (клиент) или перезапуске сервиса сервера под виндой (переконнект клиента), клиент теряет шлюза, так происходит не всегда, 10 перезагрузок кинетика, три удачно, 7 - шлюза нет. конфиг клиента: удачный коннект: не удачный коннект: Прошу помочь, что я делаю не правильно? Спасибо!
×