Имя: Пароль:
IT
Админ
Настройка MESH-системы на Keenetic
0 АЛьФ
 
05.04.25
20:03
Кто-нибудь имел дело с кинетиками?

Головной роутер - Hopper (KN-3810) EAEU. Ретрансляторы: Racer (KN-4010) EAEU и Air (KN-1613) EAEU. Все роутеры обновлены до последней на текущий момент версии - 4.2.6.3. Все объединено в Mesh-систему и нормально работает.

Как только на головном роутере устанавливаю Entware по инструкции: https://help.keenetic.com/hc/ru/articles/360021888880-Установка-OPKG-Entware-на-встроенную-память-роутера пропадает доступ к интернету на ретрансляторах.

Точнее ретрансляторы перестают резолвить адреса. Диагностика выдает:

sending ICMP ECHO request to google.com...
Failed to resolve "google.com".

Если проводить диагностику по IP, то все нормально работает.

Кто виноват и что делать?
1 Garykom
 
гуру
05.04.25
20:50
проверь 53-й порт
возможно установка entware как то мешает встроенному резолверу для доступа через mesh
2 Garykom
 
гуру
05.04.25
20:55
и смело пиши в саппорт или на https://forum.keenetic.ru/
3 АЛьФ
 
05.04.25
20:58
2(1) Сложность в том, что у меня 53-й проброшен на внутренний сервер для обслуживания своего сервера. Не понимаю как на роутере еще проверить этот порт. В логах ничего по поводу резолва не вижу.
И еще такое замечание есть. Все клиенты (после установки Entware) нормально получают адреса. Проблема только с роутерами внутри сети. Причем пробовал ретранслирующий роутер исключить из MESH-системы, все равно на нем не работает ресолв.
4 АЛьФ
 
05.04.25
20:59
2(2) Написал первым делом и туда, и туда. Но боюсь, что ответа придется долго ждать. Думал, что тут может кто-то сталкивался с подобным.
5 toypaul
 
гуру
07.04.25
08:08
"Кто-нибудь имел дело с кинетиками?" - да. Но мне настраивал специалист :)
6 toypaul
 
гуру
07.04.25
08:10
Entware - такой хрени у меня нет
7 arsik
 
гуру
07.04.25
09:28
(0) Такая же хрень. Тоже пытался ентваре запустить - проблемы с днс. Я покопался но ничего не нашел.
Но я у себя грешил, на то что у меня ipv6 - основная и забил на энтваре. У меня сетка простая Роутер + клиенты по вайфаю.
Ну и энтваре мутная какая то тема. Смотрю дистрибутивы на сайте - уже как то нет доверия. Ну или можно попробовать EN воткнуть.
aarch64-installer.tar.gz
EN_aarch64-installer.tar.gz

Откуда такие различия в бинарнике - хз
8 АЛьФ
 
07.04.25
09:59
2(5) Мне кинетики понравились тем, что там достаточно сложные штуки не специалист может делать. Как оказалось, не без нюансов.
2(7) У меня ТП взяла 3 рабочих дня на решение проблемы. Посмотрим что ответят. В принципе не горит, много лет без дополнительных пакетов все нормально работает. Просто вот решил поиграть с тонкой настройкой.
9 Ёпрст
 
07.04.25
10:02
(0) какой-нибудь buddy не дешевле для расширения ? Роутеры не слишком жирно для меш ?
10 АЛьФ
 
07.04.25
10:31
2(9) У меня на кухне стоит Air, который примерно как Buddy и стоит. А в комнате поставил Racer, т.к. ребенку требовался мощный местный канал между компом и вр-очками.
11 Garykom
 
гуру
07.04.25
10:45
(7) Без Mesh такой проблемы не наблюдал с dns
Если конечно не трогать основной резолвер командами
opkg dns-override
system configuration save
12 АЛьФ
 
08.04.25
09:32
Получил такой вот ответ от ТП Кинетика:

Здравствуйте.

По умолчанию DNS-proxy слушает 53 порт, поэтому, когда устанавливаете OPKG - должен быть отключен override, если у вас нет стороннего резолвера:

!https://secure.usedesk.ru/upload/gimages/163136/2025_04_07/wAf5o3GZhOtZ.png

Далее зайдите в CLI и выполните:

(config-dnspx)> filter engine opkg

Dns::Filter::Interceptor: Disabled.

system configuration save

Но видимо у вас имеется dnsmasq[984] в OPKG - возможно он каким-то образом влияет на резолвинг.

Про сторонние резолверы.

Если хотите использовать сторонний резолвер, то тогда необходимо включить opkg dns-override на стороне роутера в CLI, тогда все запросы будут уходить например на AdguardHome:



*opkg dns-override

system configuration save*

Но иногда этого не достаточно и чтобы отключить перехват для конкретного домена, нужно выполнить настройку для апстрима:

_Для исключения перехвата DNS-запроса нужно указать домен в параметрах добавления DNS-сервера. Например:_

!https://help.keenetic.com/hc/article_attachments/5615674295314/dns-domain.png

Либо полное отключение апстрима:

*ip name-server 192.168.1.1
system configuration save*



Или же добавьте адрес в настройках DHCP-сервера сегмента сети. Таким образом отключите DNS-proxy роутера.

Если настройка осуществляется для Политик подключений.

Нужно пробовать указать в CLI:

*ip name-server {address[:port]}
system configuration save*

*127.0.0.1 - адрес locahost роутера*

port - порт, который слушает ваш резолвер

На интерфейсе в политике уберите любой сторонний DNS.
13 АЛьФ
 
08.04.25
08:43
+(12) Странно от ТП получать предположения и догадки. Ожидается всегда запрос какой-то информации дополнительной (если они не уверены в своих выводах) и четкие инструкции по устранению ошибки.
14 Ёпрст
 
08.04.25
09:32
(13) ТП тоже видать ответы на форумах ищет..:)
Независимо от того, куда вы едете — это в гору и против ветра!