Jump to content
  • 1
ankar84

Недоступен webgui по KeenDNS

Question

Доброго дня!

Время от времени возникает ситуация, что не доступна новый веб интерфейс (а учитывая историю изменения 2.12А.0.6 единственный веб интерфейс) по адресу https://myname.keenetic.pro

myname взято для примера, реально используется другое имя.

Притом в момент проблемы все перечисленное верно:

1. Телнет на 443 по внешнему адресу, да и по имени KeenDNS проходит успешно.

2. KeenDNS настроен в прямом режиме на белый IP

3. Проброс к другим веб приложениям сети через KeenDNS в момент проблемы работает нормально. (например тот же transmission на роутере открывается по имени transmission.myname.keenetic.pro) 

4. По внутреннему имени веб интерфейс работает нормально.

image.png.74a4a336aa73a14a795e64740c4684f4.png

В рабочем режиме (когда работает) доступ из интернета к 80 порту нет (галка не стоит) но по https вхожу без проблем.

Версия 2.12.A.6.0-0

Что смотреть? Что проверять? Какую службу перезапустить?

Перезагрузка роутера помогает.

Селфтест прикладываю к следующему посту.

Хотя отбой, не могу приложить селфтест, так как страница общих настроек /controlPanel/system не загружается.

Edited by ankar84
  • Thanks 1

Share this post


Link to post
Share on other sites

21 answers to this question

  • 0
14 минуты назад, ankar84 сказал:

не могу приложить селфтест, так как страница общих настроек /controlPanel/system не загружается.

Из режима отладки можно приложить, про баг общих настроек знают

 

Share this post


Link to post
Share on other sites
  • 0
7 минут назад, Kiborg_Man сказал:

Из режима отладки можно приложить, про баг общих настроек знают

 

Попробовал собрать файл отладки, вот результат:

image.png.d3f24edaafa377711164ccb5564609d3.png

Share this post


Link to post
Share on other sites
  • 0
Только что, ankar84 сказал:

Попробовал собрать файл отладки, вот результат:

image.png.d3f24edaafa377711164ccb5564609d3.png

А включить и выключить режим отладки пробовали?

27 минут назад, ankar84 сказал:

В рабочем режиме (когда работает) доступ из интернета к 80 порту нет (галка не стоит) но по https вхожу без проблем.

У меня такой проблемы нет, но у меня домен mykeenetic.ru и сертификат получен в ручную.

Share this post


Link to post
Share on other sites
  • 0
4 минуты назад, Kiborg_Man сказал:

А включить и выключить режим отладки пробовали?

Да, включил, попробовал зайти на внешнее имя, отключил. Роутер начал генерировать файл, потом эта ошибка.

В логах вижу вот такое:

Цитата

[W] May 12 17:21:42 ndm: Core::Watchdog: Event sender holds SSL_SERVER (12) lock 660 seconds acquired May 12 17:10:42.
[W] May 12 17:21:42 ndm: Main: "Event sender": backtrace:
[W] May 12 17:21:42 ndm: Main: "Event sender":   <unknown>+0x0
[W] May 12 17:21:42 ndm: Main: "Event sender":   <unknown>+0x0
[W] May 12 17:21:42 ndm: Main: "Event sender":   (anonymous namespace)::Join_(Control_*)()+0x54
[W] May 12 17:21:42 ndm: Main: "Event sender":   Thread::Stop()()+0x234
[W] May 12 17:21:42 ndm: Main: "Event sender":   Http::SslServer::SslService_::~SslService_()()+0xac
[W] May 12 17:21:42 ndm: Main: "Event sender":   Http::SslServer::SslService_::~SslService_()()+0x34
[W] May 12 17:21:42 ndm: Main: "Event sender":   AutoPtr<Http::SslServer::SslService_>::Reset(Http::SslServer::SslService_*)()+0x38
[W] May 12 17:21:42 ndm: Main: "Event sender":   Http::SslServer::RestartServer_()()+0x68
[W] May 12 17:21:42 ndm: Main: "Event sender":   Http::SslServer::OnDbKey_(Event::DbKey const&)()+0x90
[W] May 12 17:21:42 ndm: Main: "Event sender":   Event::Sender::Run()()+0x640
[W] May 12 17:21:42 ndm: Main: "Event sender":   Thread::StartRoutine_(void*)()+0x1ac
[W] May 12 17:21:42 ndm: Main: "Event sender":   <unknown>+0x0

 

  • Thanks 1

Share this post


Link to post
Share on other sites
  • 0

у меня тоже на ultra почему-то не доступен веб интерфейс извне. На omni нет такой проблемы.

Edited by AndreyUA

Share this post


Link to post
Share on other sites
  • 0
41 минуту назад, AndreyUA сказал:

у меня тоже на ultra почему-то не доступен веб интерфейс извне. На omni нет такой проблемы.

Да, у меня тоже Ультра. Притом перезагрузишься, работает какое-то время и потом перестаёт отвечать. Может утекает что-то.

Share this post


Link to post
Share on other sites
  • 0

С помощью приложения поставил режим точки доступа и после перезагрузки общие настройки отображаются нормально. Поэтому собрал Селф тест, но так как был ребут, веб интерфейс по внешнему имени сейчас работает. В общем, в следующем посте будет селф при рабочем состоянии.

Edited by ankar84

Share this post


Link to post
Share on other sites
  • 0

В следующем посте будет селф в моменте с недоступным по внешнему адресу вебом. 

Есть мысль, что проблема случается при закачке трансмишеном. Пока не качаешь, работает стабильно. Сегодня поставил один файл на закачку, словил проблему. Хотя может просто совпало.

  • Thanks 1

Share this post


Link to post
Share on other sites
  • 0

Прошу прощения, но скорее всего второй селф получился не по проблеме, а из-за моих экспериментов по оптимизации переадресации портов и правил межсетевого экрана.

Когда поднял на роутеле L2TP\IPSec сервер, то сделал и проброс 500UDP+4500UDP и их же разрешил в межсетевом экране. А потом выяснилось, что эти правила и пробросы автоматически создаются при включении компонента L2TP\IPSec сервер.

Поэтому я удалил в итоге все свои правила в межсетевом экране (а их было около 10). 4 правила помогли мне удалить на канале в телеграме. Эти правила были для Андроид устройств в сети и то, что они все запросы дублировали на 8.8.8.8. В итоге в OPKG сделал правило перенапраления всех запросов на 53 порт на DNS сервер роутера, коим у меня служит dnscrypt-proxy2.

Так вот. Осталось 2 правила проброса - для FTP и HTTPS, которые я вчера и отключил (через WEB по HTTPS) и благополучно забыл про это. А сегодня проверил удаленно FTP - не работает, включил оба правила - заработал FTP и доступ по HTTPS на внешний адрес по KeenDNS имени.

Так что селф тест в проблемном состоянии все еще собираю.

П.С, Кстати, где можно взять инфо какие правила проброса портов и межсетевого экрана прописываются автоматически про включении того или иного компонента, а какие необходимо включать вручную?

  • Thanks 1

Share this post


Link to post
Share on other sites
  • 0

Сменил роутер на Keenetic Giga (KN-1010) и на v2.13.A.4.0-1 проблема присутствует.

Напомню суть проблемы. Webgui не доступен по dns имени keendns, но прекрасно отвечает из внутренней сети по IP адресу 192.168.1.1

Белый IP, проверил 443 порт открыт, 80 порт открыт (проверял на ping.eu)

Притом, домен 4 уровня так же не отвечает (отличие от моего первого сообщения). И галочка разрешить доступ из интернета стоит (без нее пускало только из периметра локальной сети)

Скрытый текст


Screenshot_2018-08-08-11-17-20-928_com.android.chrome.png

 

 

Селф тест в следующем скрытом сообщении.

Edited by ankar84
Скрин
  • Thanks 2

Share this post


Link to post
Share on other sites
  • 0

На 2.12.C.1.0-3 проблема присутствует. 

Селфтест следует

  • Thanks 2

Share this post


Link to post
Share on other sites
  • 0

Спасибо за логи и self-test.

Проблема серьезная, но очень редкая.

Разбираемся.

  • Thanks 1

Share this post


Link to post
Share on other sites
  • 0

Здравствуйте! 

Keenetic Giga II
Версия NDMS
2.13.A.4.0-1
 
Webgui доступен, но не отображается в локальной сети
 

Снимок.JPG

Share this post


Link to post
Share on other sites
  • 0
3 минуты назад, giga2 сказал:

Здравствуйте! 

Keenetic Giga II
Версия NDMS
2.13.A.4.0-1
 
Webgui доступен, но не отображается в локальной сети
 

Снимок.JPG

Это скорее всего что-то иное.

Здесь давайте разбираться с проблемами с HTTPS/SSL.

Share this post


Link to post
Share on other sites
  • 0

В той же сети с того же компа - но другой роутер с той же версией NDMS

Снимок1.JPG

Share this post


Link to post
Share on other sites
  • 0

@giga2

А браузеры какие? Их номера версий? А операционные системы какие? Давайте без партизанства. Пишите всё как есть на духу, иначе вангование не поможет никак...

Share this post


Link to post
Share on other sites
  • 0

Простите забыл!

Название ОС:                      Майкрософт Windows 10 Корпоративная

Версия ОС:                        10.0.16299 

Тип системы:                      x64-based PC

Google Chrome Версия 68.0.3440.106 (Официальная сборка), (32 бит)

Microsoft Edge 41.16299.579.0

IE 11.551.16229.0

 

 

Share this post


Link to post
Share on other sites
  • 0
Только что, giga2 сказал:

IE 11.551.16229.0

Если я всё правильно понял, не показывает на ie11? Это норма... Поддержку полумёртвого осла, обычно забывают и пилят в последнюю очередь...

Share this post


Link to post
Share on other sites
  • 0

Только что скачал и установил - все равно то же самое! :(

Мог грешить на неисправность девайса  - но включив второй Giga 2 рабочий (на старой версии WebGui) получил то же!!!1704358726_4.thumb.JPG.5f48c4247d382b063fb9383f32c3bd07.JPG 

Share this post


Link to post
Share on other sites
  • 0
12 минуты назад, giga2 сказал:

Не отображается webgui только на 2-й Giga :(

Создайте, пожалуйста, отдельную тему.

Исправить ошибку поможет список компонентов на вашей Giga II (он есть, например, в выдаче команды show version в CLI)

Share this post


Link to post
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now

  • Recently Browsing   0 members

    No registered users viewing this page.

×