![]() |
|
Настройка MESH-системы на Keenetic | ☑ | ||
---|---|---|---|---|
0
АЛьФ
05.04.25
✎
20:03
|
Кто-нибудь имел дело с кинетиками?
Головной роутер - Hopper (KN-3810) EAEU. Ретрансляторы: Racer (KN-4010) EAEU и Air (KN-1613) EAEU. Все роутеры обновлены до последней на текущий момент версии - 4.2.6.3. Все объединено в Mesh-систему и нормально работает. Как только на головном роутере устанавливаю Entware по инструкции: https://help.keenetic.com/hc/ru/articles/360021888880-Установка-OPKG-Entware-на-встроенную-память-роутера пропадает доступ к интернету на ретрансляторах. Точнее ретрансляторы перестают резолвить адреса. Диагностика выдает: sending ICMP ECHO request to google.com... Failed to resolve "google.com". Если проводить диагностику по IP, то все нормально работает. Кто виноват и что делать? |
|||
1
Garykom
гуру
05.04.25
✎
20:50
|
проверь 53-й порт
возможно установка entware как то мешает встроенному резолверу для доступа через mesh |
|||
2
Garykom
гуру
05.04.25
✎
20:55
|
и смело пиши в саппорт или на https://forum.keenetic.ru/
|
|||
3
АЛьФ
05.04.25
✎
20:58
|
2(1) Сложность в том, что у меня 53-й проброшен на внутренний сервер для обслуживания своего сервера. Не понимаю как на роутере еще проверить этот порт. В логах ничего по поводу резолва не вижу.
И еще такое замечание есть. Все клиенты (после установки Entware) нормально получают адреса. Проблема только с роутерами внутри сети. Причем пробовал ретранслирующий роутер исключить из MESH-системы, все равно на нем не работает ресолв. |
|||
4
АЛьФ
05.04.25
✎
20:59
|
2(2) Написал первым делом и туда, и туда. Но боюсь, что ответа придется долго ждать. Думал, что тут может кто-то сталкивался с подобным.
|
|||
5
toypaul
гуру
07.04.25
✎
08:08
|
"Кто-нибудь имел дело с кинетиками?" - да. Но мне настраивал специалист :)
|
|||
6
toypaul
гуру
07.04.25
✎
08:10
|
Entware - такой хрени у меня нет
|
|||
7
arsik
гуру
07.04.25
✎
09:28
|
(0) Такая же хрень. Тоже пытался ентваре запустить - проблемы с днс. Я покопался но ничего не нашел.
Но я у себя грешил, на то что у меня ipv6 - основная и забил на энтваре. У меня сетка простая Роутер + клиенты по вайфаю. Ну и энтваре мутная какая то тема. Смотрю дистрибутивы на сайте - уже как то нет доверия. Ну или можно попробовать EN воткнуть. aarch64-installer.tar.gz EN_aarch64-installer.tar.gz Откуда такие различия в бинарнике - хз
|
|||
8
АЛьФ
07.04.25
✎
09:59
|
2(5) Мне кинетики понравились тем, что там достаточно сложные штуки не специалист может делать. Как оказалось, не без нюансов.
2(7) У меня ТП взяла 3 рабочих дня на решение проблемы. Посмотрим что ответят. В принципе не горит, много лет без дополнительных пакетов все нормально работает. Просто вот решил поиграть с тонкой настройкой. |
|||
9
Ёпрст
07.04.25
✎
10:02
|
(0) какой-нибудь buddy не дешевле для расширения ? Роутеры не слишком жирно для меш ?
|
|||
10
АЛьФ
07.04.25
✎
10:31
|
2(9) У меня на кухне стоит Air, который примерно как Buddy и стоит. А в комнате поставил Racer, т.к. ребенку требовался мощный местный канал между компом и вр-очками.
|
|||
11
Garykom
гуру
07.04.25
✎
10:45
|
(7) Без Mesh такой проблемы не наблюдал с dns
Если конечно не трогать основной резолвер командами opkg dns-override system configuration save |
|||
12
АЛьФ
08.04.25
✎
09:32
|
Получил такой вот ответ от ТП Кинетика:
Здравствуйте.
По умолчанию DNS-proxy слушает 53 порт, поэтому, когда устанавливаете OPKG - должен быть отключен override, если у вас нет стороннего резолвера: !https://secure.usedesk.ru/upload/gimages/163136/2025_04_07/wAf5o3GZhOtZ.png Далее зайдите в CLI и выполните: (config-dnspx)> filter engine opkg Dns::Filter::Interceptor: Disabled. system configuration save Но видимо у вас имеется dnsmasq[984] в OPKG - возможно он каким-то образом влияет на резолвинг. Про сторонние резолверы. Если хотите использовать сторонний резолвер, то тогда необходимо включить opkg dns-override на стороне роутера в CLI, тогда все запросы будут уходить например на AdguardHome: *opkg dns-override system configuration save* Но иногда этого не достаточно и чтобы отключить перехват для конкретного домена, нужно выполнить настройку для апстрима: _Для исключения перехвата DNS-запроса нужно указать домен в параметрах добавления DNS-сервера. Например:_ !https://help.keenetic.com/hc/article_attachments/5615674295314/dns-domain.png Либо полное отключение апстрима: *ip name-server 192.168.1.1 system configuration save* Или же добавьте адрес в настройках DHCP-сервера сегмента сети. Таким образом отключите DNS-proxy роутера. Если настройка осуществляется для Политик подключений. Нужно пробовать указать в CLI: *ip name-server {address[:port]} system configuration save* *127.0.0.1 - адрес locahost роутера* port - порт, который слушает ваш резолвер На интерфейсе в политике уберите любой сторонний DNS. |
|||
13
АЛьФ
08.04.25
✎
08:43
|
+(12) Странно от ТП получать предположения и догадки. Ожидается всегда запрос какой-то информации дополнительной (если они не уверены в своих выводах) и четкие инструкции по устранению ошибки.
|
|||
14
Ёпрст
08.04.25
✎
09:32
|
(13) ТП тоже видать ответы на форумах ищет..:)
|
Форум | Правила | Описание | Объявления | Секции | Поиск | Книга знаний | Вики-миста |