Windows, Windows 10, Windows 7, Windows 8, Windows Server, Windows Vista, Windows XP
- 14.11.2016
- 83 667
- 9
- 02.05.2021
- 205
- 199
- 6
- Содержание статьи
- Описание
- Решение проблем
- Ошибка 1920
- Ошибка 28201
- Комментарии к статье ( 9 шт )
- Добавить комментарий
Kerio Control VPN Client используется для подключения компьютера к серверу Kerio Control VPN. Установка и настройка клиентоской части не должна вызвать никаких проблем даже у совсем малограмотных пользователей, но если вы не уверены в своих действиях — смело ориентируйтесь на эту статью!
Описание
Скачиваем данный клиент отсюда.
- В строке «Select a product» выбираем «Kerio Control«, а затем — нужную версию (очень желательно, чтобы версии клиента и сервера совпадали), после чего нажимаем «Show files».
- В разделе «Installation packages» находим Kerio Control VPN Client под нужную версию Windows.
Скачиваем и запускаем установщик. Первым делом появится вопрос о языке установки, выбрав нужный переходим к следующему пункту.
После этого появится стандартное окно приветствия программы установки, которое можно пропустить не читая, нажав кнопку «Далее». В следующем окне программа установки спросит куда устанавливать Kerio Control VPN Client, по умолчанию устанавливая его в папку Program Files. Если нужно, то вносим изменения и нажимаем кнопку «Далее», затем , в следующем окне кнопку «Установить». Начнется установка программы.
Во время установки может возникнуть окно с предупреждением о невозможности проверить издателя устанавливаемого драйвер. Обязательно нужно нажать на кнопку «Все равно установить этот драйвер».
По окончанию установки появится окошко с соответствующим уведомлением, а так же с предложением запустить установленную программу по выходу из программы установки. Если нету причин откладывать это, то галочку следует оставить.
Запустившись, программа покажет окно с четыремя пустыми полями, которые нужно заполнить следующим образом:
- Соединение — указываем имя соединения, под которым оно будет отображаться (данное поле появилось в более новых версиях программы, в старых версиях его может не быть);
- Сервер — адрес VPN сервера, их может быть несколько;
- Пользователь — логин пользователя;
- Пароль — его пароль.
- Постоянное соединение — в случае выбора этого пункта, соединение будет устанавливаться автоматически при загрузке системы, не зависимо от авторизации пользователя.
Решение проблем
Если вы используете пробную версию Kerio Control, и получаете ошибку при соединении, то скорее всего версия вашего VPN клиента отличается от версии сервера. Попробуйте найти либо одинаковую с сервером версию, либо более старую. Например, версию 8.1.1-928 можно скачать с нашего сайта по ссылкам ниже:
Kerio Control VPN Client 8.1.1.928 (32 bit)
Kerio Control VPN Client 8.1.1.928 (64 bit)
Ошибка 1920
В определенных случаях, при установке Kerio Control VPN Client версии 9.2.4 под Windows 7 x64, может возникнуть ошибка 1920:
Error 1920. Service Kerio Control VPN Client Service (KVPNCSvc) failed to start. Verify that you have sufficient privileges to start system services.
Это связано с тем, что файл установки клиента не может установить не подписанные драйвера, необходимые для работы VPN клиента Kerio. Решается это следующим образом (согласно официальной документации):
- Отключаем антивирус и фаирволл на вашем компьютере.
- Затем необходимо полностью удалить Kerio Control VPN Client с вашего компьютера. Для полной очистки компьютера от всех следов присутствия данной программы на компьютере, возможно понадобится стороннее обеспечение, вроде бесплатной пробной версии Revo Uninstaller.
- В «Диспетчере устройств» необходимо открыть сетевые адаптеры и если среди них присутствует Kerio Virtual Network Adapter — удалить его.
- Выполняем перезагрузку компьютера.
- Скачиваем версию 9.2.3 по этой ссылке. Устанавливаем эту версию под пользователем с правами администратора.
- После установки версии 9.2.3 идем на официальный сайт за загрузкой версии 9.2.4. Скачиваем её, но не торопимся запускать.
- Открываем свойства скачанного файла, и находим в самом низу кнопку «Разблокировать», которую необходимо нажать.
- Запускаем файл установки с правами администратора, и устанавливаем программу как описано в самом начале статьи.
Ошибка 28201
Если при установке Kerio Control VPN Client вы получаете ошибку следующего содержания:
Ошибка 28201: Не удалось установить драйвер устройства VNP. Причина: CREATE. Действие: UpdateDevice. Результат: 0x80070490, unspecified error.
То её решение описано в этой статье.
На чтение 5 мин Просмотров 7.5к. Опубликовано 07.09.2021
Привет друзья! На днях отправлял пользователя на удаленную работу из дома и столкнулся с ошибкой, которую казалось бы очень просто победить, так как информации по ней в интернете предостаточно. Да и работая с Kerio VPN, сам не раз сталкивался с ошибкой 28201 (Error 28201. Failed to install VPN device driver.) и все решалось в момент установки, подсовыванием драйвера через «диспетчер устройств».
Но какое было мое удивление, когда способ не помог. Я два часа безуспешно пытался решить проблему, бороздя просторы интернета. Но везде решение одно. В момент установки, когда появилась ошибка, подсуньте драйвер и еще раз переустановите Kerio VPN. Пробовал разные версии клиентов, везде одна и та же ошибка. Возможно это связано с недавним обновлением windows 10 до версии 20h2, но точно утверждать не могу.
На своем рабочем компьютере, у меня была установлена версия 8.1.1-1212, которая была ставил более года назад. И я решил попробовать переустановить себе клиента, посмотреть, будет ли и у меня такая ошибка. Переустановил ??♂️, обратно установить так же не смог как на компьютере сотрудника с такой же версией операционной системы и с точно такой же ошибкой.
Начал думать, как решить проблему. Хотел уже поднимать openvpn, но подумал, а почему бы мне не прервать установку, сняв процесс через диспетчер задач? Попробовал, файлы kerio vpn остались на месте, а не удалились как это происходило, если выдавалась ошибка и нажать кнопку «ок». Иду в program files, запускаю исполняемый файл клиента kvpncgui.exe, запускается! Но… у вас не установлена служба kerio vpn, все поля ввода ip адреса, пользователя и пароля не активны…? Думаю далее, а дай-ка я подниму службу керио вручную? Поднял! И знаете, что? Все заработало! Сейчас пошагово расскажу, как это все воплотить в жизнь, без особых усилий.
Устанавливаем kerio vpn
Запускаем установщика Kerio VPN клиента, нажав правой кнопкой мышки и выбрав пункт меню «Запуск от имени администратора».
Выбираем язык и нажимаем кнопку «ок».
Начнется процесс установки, где нужно нажать кнопку далее.
Выбираем путь установки, если это необходимо и нажимаем далее, а затем установить.
Начинается процесс установки и тут же вылетает ошибка.. Kerio Control VPN Client — Ошибка 28201. Не удалось установить драйвер устройства VNP. Причина: CREATE. Действие: UpdateDevice. Результат: 0x80070103, unspecified error.
Теперь внимание! Не нажимая кнопку «ок» идем в диспетчер задач. Открыть его можно зажав клавиши ctrl+alt+del и находим там процессы с названием msiexec.exe и завершаем их по очереди, нажимая на кнопку «Снять задачу».
После того как завершили процессы установки, переходим по пути «C:Program Files (x86)KerioVPN Client» и смотрим, не удалились ли файлы керио из програм файлс. Если файлы есть, запускаем исполняемый файл kvpncgui.exe.
Файл запускается, но не дает заполнить IP адрес сервера и имя пользователя с паролем, так как мы остановили установку и инсталлятор не смог создать службу kerio. Но мы ее сейчас создадим сами ?
Устанавливаем службу Kerio Vpn
С сайта https://www.nssm.cc качаем файл nssm 2.24 для самостоятельного создания любых требуемых служб. Распаковываем архив, заходим в папку с нужной разрядностью, и копируем файл nssm.exe в папку с керио по пути «C:Program Files (x86)KerioVPN Client».
Далее запускаем командную строку, нажав win+r и в открывшемся окне пишем «cmd» и нажимаем «ок».
В командной строке пишем, cd C:Program Files (x86)KerioVPN Client для перехода в папку с клиентом.
После перехода в папку в командной строке набираем команду nssm.exe install kerio и нажимаем enter для создания службы. Если при выполнении команды у вас появилась ошибка: «Administrator access is needed to install a service.», у вас не хватает прав, запустите командную строку от имени администратора.
После нажатия кнопки enter, откроется окно программы snnm.exe где требуется заполнить пути до службы и ее название, и нажать «Install service».
Patch: C:Program Files (x86)KerioVPN Clientkvpncsvc.exe
Startup directory: C:Program Files (x86)KerioVPN Client
Готово, службу мы инсталлировали! Осталось запустить ее и проверить работоспособность VPN клиента.
Переходим в «панель управления» -> «администрирование» -> «службы» и в списке ищем службу с названием «kerio». И видим, что наша созданная служба не запущена. Нажимаем кнопку «запустить», после чего служба должна успешно стартовать.
Проверяем работу клиента. Заходим по пути C:Program Files (x86)KerioVPN Client и ищем файл kvpncgui.exe запускаем его и что мы видим? Все поля для ввода стали доступны и соединение работает!
Хоть мануал получился и не очень коротким, надеюсь вы сэкономите гораздо больше времени, чем решали бы проблему самостоятельно. Надеюсь статья поможет вам!
Содержание
- Keio VPN ошибка 28201 (решено)
- Устанавливаем kerio vpn
- Устанавливаем службу Kerio Vpn
- Описание
- Решение проблем
- Ошибка 1920
- Ошибка 28201
- РЕШЕНО: Kerio VPN Client ошибка 28201
- СХОЖИЕ СТАТЬИБОЛЬШЕ ОТ АВТОРА
- РЕШЕНО: Двухсторонняя печать в 1с8 на kyocera 2040dn
- Восстановить службу «Сервер» на WinXP
- РЕШЕНО: размытые шрифты, размытое изображение office 2013-2016
- 34 КОММЕНТАРИИ
- Не работает служба kerio control vpn client windows 7
- kerio vpn client не запускается служба
- Описание
Keio VPN ошибка 28201 (решено)
Привет друзья! На днях отправлял пользователя на удаленную работу из дома и столкнулся с ошибкой, которую казалось бы очень просто победить, так как информации по ней в интернете предостаточно. Да и работая с Kerio VPN, сам не раз сталкивался с ошибкой 28201 (Error 28201. Failed to install VPN device driver.) и все решалось в момент установки, подсовыванием драйвера через «диспетчер устройств».
Но какое было мое удивление, когда способ не помог. Я два часа безуспешно пытался решить проблему, бороздя просторы интернета. Но везде решение одно. В момент установки, когда появилась ошибка, подсуньте драйвер и еще раз переустановите Kerio VPN. Пробовал разные версии клиентов, везде одна и та же ошибка. Возможно это связано с недавним обновлением windows 10 до версии 20h2, но точно утверждать не могу.
На своем рабочем компьютере, у меня была установлена версия 8.1.1-1212, которая была ставил более года назад. И я решил попробовать переустановить себе клиента, посмотреть, будет ли и у меня такая ошибка. Переустановил 😁🤦♂️, обратно установить так же не смог как на компьютере сотрудника с такой же версией операционной системы и с точно такой же ошибкой.
Начал думать, как решить проблему. Хотел уже поднимать openvpn, но подумал, а почему бы мне не прервать установку, сняв процесс через диспетчер задач? Попробовал, файлы kerio vpn остались на месте, а не удалились как это происходило, если выдавалась ошибка и нажать кнопку «ок». Иду в program files, запускаю исполняемый файл клиента kvpncgui.exe, запускается! Но… у вас не установлена служба kerio vpn, все поля ввода ip адреса, пользователя и пароля не активны…😒 Думаю далее, а дай-ка я подниму службу керио вручную? Поднял! И знаете, что? Все заработало! Сейчас пошагово расскажу, как это все воплотить в жизнь, без особых усилий.
Устанавливаем kerio vpn
Запускаем установщика Kerio VPN клиента, нажав правой кнопкой мышки и выбрав пункт меню «Запуск от имени администратора».
Выбираем язык и нажимаем кнопку «ок».
Начнется процесс установки, где нужно нажать кнопку далее.
Выбираем путь установки, если это необходимо и нажимаем далее, а затем установить.
Начинается процесс установки и тут же вылетает ошибка.. Kerio Control VPN Client — Ошибка 28201. Не удалось установить драйвер устройства VNP. Причина: CREATE. Действие: UpdateDevice. Результат: 0x80070103, unspecified error.
Теперь внимание! Не нажимая кнопку «ок» идем в диспетчер задач. Открыть его можно зажав клавиши ctrl+alt+del и находим там процессы с названием msiexec.exe и завершаем их по очереди, нажимая на кнопку «Снять задачу».
После того как завершили процессы установки, переходим по пути «C:Program Files (x86)KerioVPN Client» и смотрим, не удалились ли файлы керио из програм файлс. Если файлы есть, запускаем исполняемый файл kvpncgui.exe.
Файл запускается, но не дает заполнить IP адрес сервера и имя пользователя с паролем, так как мы остановили установку и инсталлятор не смог создать службу kerio. Но мы ее сейчас создадим сами 😊
Устанавливаем службу Kerio Vpn
С сайта https://www.nssm.cc качаем файл nssm 2.24 для самостоятельного создания любых требуемых служб. Распаковываем архив, заходим в папку с нужной разрядностью, и копируем файл nssm.exe в папку с керио по пути «C:Program Files (x86)KerioVPN Client».
Далее запускаем командную строку, нажав win+r и в открывшемся окне пишем «cmd» и нажимаем «ок».
В командной строке пишем, cd C:Program Files (x86)KerioVPN Client для перехода в папку с клиентом.
После перехода в папку в командной строке набираем команду nssm.exe install kerio и нажимаем enter для создания службы. Если при выполнении команды у вас появилась ошибка: «Administrator access is needed to install a service.», у вас не хватает прав, запустите командную строку от имени администратора.
После нажатия кнопки enter, откроется окно программы snnm.exe где требуется заполнить пути до службы и ее название, и нажать «Install service».
Patch: C:Program Files (x86)KerioVPN Clientkvpncsvc.exe
Startup directory: C:Program Files (x86)KerioVPN Client
Готово, службу мы инсталлировали! Осталось запустить ее и проверить работоспособность VPN клиента.
Проверяем работу клиента. Заходим по пути C:Program Files (x86)KerioVPN Client и ищем файл kvpncgui.exe запускаем его и что мы видим? Все поля для ввода стали доступны и соединение работает!
Хоть мануал получился и не очень коротким, надеюсь вы сэкономите гораздо больше времени, чем решали бы проблему самостоятельно. Надеюсь статья поможет вам!
Источник
Описание
Скачиваем данный клиент отсюда.
Скачиваем и запускаем установщик. Первым делом появится вопрос о языке установки, выбрав нужный переходим к следующему пункту.
Во время установки может возникнуть окно с предупреждением о невозможности проверить издателя устанавливаемого драйвер. Обязательно нужно нажать на кнопку «Все равно установить этот драйвер».
По окончанию установки появится окошко с соответствующим уведомлением, а так же с предложением запустить установленную программу по выходу из программы установки. Если нету причин откладывать это, то галочку следует оставить.
Запустившись, программа покажет окно с четыремя пустыми полями, которые нужно заполнить следующим образом:
Решение проблем
Если вы используете пробную версию Kerio Control, и получаете ошибку при соединении, то скорее всего версия вашего VPN клиента отличается от версии сервера. Попробуйте найти либо одинаковую с сервером версию, либо более старую. Например, версию 8.1.1-928 можно скачать с нашего сайта по ссылкам ниже:
Ошибка 1920
В определенных случаях, при установке Kerio Control VPN Client версии 9.2.4 под Windows 7 x64, может возникнуть ошибка 1920:
Error 1920. Service Kerio Control VPN Client Service (KVPNCSvc) failed to start. Verify that you have sufficient privileges to start system services.
Это связано с тем, что файл установки клиента не может установить не подписанные драйвера, необходимые для работы VPN клиента Kerio. Решается это следующим образом (согласно официальной документации):
Ошибка 28201
Если при установке Kerio Control VPN Client вы получаете ошибку следующего содержания:
Ошибка 28201: Не удалось установить драйвер устройства VNP. Причина: CREATE. Действие: UpdateDevice. Результат: 0x80070490, unspecified error.
Источник
РЕШЕНО: Kerio VPN Client ошибка 28201
На windows 10 при попытке установить Kerio vpn client столкнулся с ошибкой:
Kerio Control VPN Client — Ошибка 28201. Не удалось установить драйвер устройства VNP. Причина: REMOVE. Действие: RemoveDevice. Результат: 0x800F020B, unspecified error.
Продукт: Kerio Control VPN Client
При чём было не возможно поставить ни старые, ни новые версии клиента. Очевидно, что система была против установки не подписанных драйверов.
Проблема решается несколькими способами:
Но есть самый простой вариант: при установке kerio vpn client дождаться появления окна с ошибкой, и не нажимая клавиши Ок, открыть диспетчер устройств компьютера, вкладка сетевые адаптеры видим там Неизвестное устройство, на нём правой клавишей мышки-обновить драйвер-выполнить поиск на этом компьютере. Указать папку с драйвером Kerio (C:KerioVPN ClientVPNDriver), устанавливаем.После этого нашимаем в окне с ошибкой ОК и выполняем повторную установку. Ошибка должна пропасть
СХОЖИЕ СТАТЬИБОЛЬШЕ ОТ АВТОРА
РЕШЕНО: Двухсторонняя печать в 1с8 на kyocera 2040dn
Восстановить службу «Сервер» на WinXP
РЕШЕНО: размытые шрифты, размытое изображение office 2013-2016
34 КОММЕНТАРИИ
Такого красивого и лаконичного решения не было нигде!
От души, коллега)
Благодарю всех всевышних за то, что ты есть на этом свете)
Спасибо, дружище, кучу свободного времени подарил )). Решение сработало через Диспетчер устройств. ОС: Windows 10 pro с обновлениями от 22.11.2020, Kerio Control VPN Client: 64-bit 8.5.1.
а мне не помогло((( говорит нет указанного места(
Добрый день! Добавлю свой вариант. По изложенной выше методике после нажатия кнопки ОК происходит «откат» установки и удаление всего что установлено вручную. Керио не становится. Я решил свой вопрос по другому. При новой установке, после появления ошибки, до нажатия кнопки ОК копируем папку и содержимое «….VPNDriver» в другое место. Затем жмем кнопку ОК.
Переходим в Диспетчер устройств. В дереве устройств нажимаем Действия — Добавить старое устройство — Устройства выбранные вручную — Сетевой адаптер — Установить с диска — и указываем на содержимое скопированной папки. Происходит ручная установка Кери адаптера, после чего он появляется в дереве устройств. После этого установка Керио ВПН происходит успешно без ошибок.
Отработано на: Windows 10 Pro 20H2 (сборка 19042.685), Kerio VPN Client v.9.1.4 x64.exe. Еще важно, чтобы версии сервера и клиента Керио совпадали (в моем случае v.9.1.4).
Всем Удачи и спасибо автору он был вдохновителем моего решения.
Бро, огромное тебе спасибо! Долго искал твой комментарий. Сделай пожалуйста пост, везде решение одно и тоже, именно твоего нету. Думаю все владельцы Windows 10 Pro 20H2 ипутся.
Версия 7.4.2 b-5136
win 10 pro 20h2 x64
Большое спасибо! Это было круто.
Ты реально Бог. Ни один сисадмин не мог решить эту проблему. Ты крут. Спасибо БРО!
И вам и автору, (один автор не помог) спасибо, проблема снята.
Удачи, здоровья, всего-всего)))
Респект! Твой вариант помог!
Откат устройства происходит, но драйвер остается и при следующей установке он его подхватывает
Ваш способ мне помог! Благодарю. ) (Стандартным способом, описанным выше, пользовался всегда, но в этот раз он мне не помог.)
Валерий, спасибо тебе за свой вариант решения. Мне почему-то помог именно твой вариант. А автору спасибо за то, что создал тему! Стояла винда 8. До этого был установлен Керио VPN client 8 версии. Понадобилось поставить 7 версию. И начались танцы с бубном…
Сделал так же, только у меня папки C:KerioVPN ClientVPNDriver не было, сделал поиск драйверов на диске С и все после переустановки заработало.
Грац!
Мне в руки попался комп с Windows 8. Этот способ не помог. Если что помог способ с официального источника, мало ли кому пригодится: https://support.keriocontrol.gfi.com/hc/en-us/articles/360015182660-Resolving-Error-28201-device-is-already-registered.
Правда, я в итоге установил не последнюю версию, а промежуточную, которую предлагают скачать в статье: https://support.keriocontrol.gfi.com/hc/en-us/article_attachments/360018959500/kerio-control-vpnclient-9.3.5-4069-win64.exe
Может быть это было определяющим. но мне в итоге все это помогло.
помогло, спасибо большое (Win10 Pro x64 1909)
Если установка клиента завершается ошибкой
error 28201: device is already registered or unspecified error 0x800F020B or 0x800F0244
или
device already registered
проводим процедуры описанные по ссылке
Если установщик начинает ругаться, что версия драйвера не предназначена для установки на данную версию Windows
редактируем сигнатуру OS в файле kvnet.inf следующим образом:
(файл драйвера лежит C:Program Files (x86)KerioVPN ClientVPNDriverkvnet.inf)
Берем версию Windows из вывода команды консоли systeminfo, открываем любым редактором файл kvnet.inf и меняем сигнатуру в строке
например
; Signature = «$Windows NT$» (комментируем старую строку или просто меняем в ней же)
Signature = «$Microsoft Windows Server 2012 R2 Datacenter$»
Следующая установка проходит нормально.
Всем привет. Мне действительно нужна твоя помощь. Я не знаю как это установить
Спасибо. Решение подошло! все просто
Супер! Спасибо за простое решение 🙂
Добавлю пару деталей к решению Валерия:
0. Доводить установку до появления ошибки не обязательно, достаточно запустить дистрибутив до стартового окна (вас приветствует программа и т. д.) и не закрывая его идти за драйвером.
1. Моя версия дистрибутива в корень С: ничего не распаковывала, всё ушло в стандартную временную папку пользователя C:Users\AppDataLocalTemp. Обращаем внимание, если вы находитесь в сеансе с ограниченными правами и установку запустили с повышением прав и вводом учетки админа, то клиент может распаковаться в профиль администратора, а не текущего пользователя.
2. Внутри лежит файл kerio-control-vpnclient-.msi, который нужно распаковать любым удобным способом, например с помощью 7-zip.
3. Вот теперь мы добрались до искомого драйвера, файл kvnet.inf нужно подсунуть диспетчеру устройств по методу Валерия. У меня мастер установки распознал в файле две версии драйвера с идентичным названием, методом научного тыка подошла вторая. После этого продолжил установку из пункта 0, установка завершилась успешно, клиент заработал.
решение проверено на собственном опыте, windows 10 pro х64 версия 20H2 сборка 19042.928, kerio control vpnclient 9.3.4-3795 win64.
Внимание! Для windows 8 и 8.1 этот способ не подойдёт, там нужна строго определённая версия клиента, см. комментарии выше.
Спасибо Валерию и автору!
Хмм, в коменте съело все треугольные скобки с содержимым, хоть предупреждение какое вылезало бы при постинге. Повторяю с квадратными:
путь из п. 1 C:Users[username]AppDataLocalTemp[UUID в фигурных скобках]
название из п. 2: kerio-control-vpnclient-[версия]-[разрядность].msi
для модера: если удобно, эти пути лучше вставить в первичный камент, а этот удалить.
Источник
Не работает служба kerio control vpn client windows 7
Сообщения: 290
Благодарности: 44
1. У удаленных клиентов установлен Kerio VPN Client. Удаленный клиент подключается к серверу (у удаленного клиента появляется сообщение «Соединение установлено успешно»). На сервере, в Kerio Control в списке «Активные хосты» также появляется данный VPN клиент. Ему назначается IP адрес. С сервера данный IP не пингуется. С удаленного клиента также сервер (и вся сеть, которая стоит за сервером) не пингуется. Но это внештатная ситуация. На данный момент все отлично пингуется.
ipconfig /all не меняется в зависимости от того есть ping с клиента или нет
ответ на ping Превышен интервал ожидания для запроса. вне зависимости от того каков размер буфера отправки и время ожидания ответа.
tracert пытается достучаться куда-то, но постоянно рисует звезды с самого первого хоста. Полагаю, что роуты также прописаны правильно, так как tracert не лезет на модем, потом на dns провайдера. Клиент «считает», что он подключен напрямую к сети.
Все запрашиваемые команды приведу, как только следующий раз упадет связь.
tracert пытается достучаться куда-то, но постоянно рисует звезды с самого первого хоста. »
Кстати, перезагрузка сервера помогает. а помогает ли перезапуск служб Kerio?
Забыл проверить tracert и ping к внешнему ip сервера. В следующий раз обязательно сделаю.
VPN-туннель остался работоспособным.
Перезагрузка модема не решила проблему. Полноценное соединение восстановилось после перезагрузки сервера.
Источник
kerio vpn client не запускается служба
InstallUtil «Путь служебного файла»
«C:WindowsMicrosoft.NETFramework64v4.0.303InstallUtil.exe» «C:Program Files (x86)KerioVPN Clientkvpncsvc.exe»
Но я получаю следующую ошибку:
Исключение произошло при инициализации установки: System.BadImageFormatException: Не удалось загрузить файл или сборку:///C:Prog ram Файлы (x86)KerioVPN Clientkvpncsvc.exe ‘или одна из его зависимостей. Ожидается, что m-расписание будет содержать манифест сборки.
а также при установке службы с ServiceTools.dll использовать из этой оценки:
Он работает и обслуживается, но служба не запускается, и я получаю следующую ошибку:
Теперь я хочу знать, как я могу установить или запустить эту услугу?
Kerio Control VPN Client используется для подключения компьютера к серверу Kerio Control VPN. Установка и настройка клиентоской части не должна вызвать никаких проблем даже у совсем малограмотных пользователей, но если вы не уверены в своих действиях — смело ориентируйтесь на эту статью!
Описание
Скачиваем данный клиент отсюда (сайт очень не дружит с установленными блокировщиками рекламы, так что в случае проблем с ним попробуйте отключить) под нужную вам версию Windows, и запускаем установщик. Первым делом появится вопрос о языке установки, выбрав нужный переходим к следующему пункту.
По окончанию установки появится окошко с соответствующим уведомлением, а так же с предложением запустить установленную программу по выходу из программы установки. Если нету причин откладывать это, то галочку следует оставить.
Запустившись, программа покажет окно с четыремя пустыми полями, которые нужно заполнить следующим образом:
Добрый день! Просьба помочь или подсказать, куда копать.
На ноутбуке используется W7 Домашняя Базовая.
Установили Kerio и Cisco VPN клиенты 64х. При запуске Kerio пишет, что служба Kerio VPN не работает, хотя служба запущена. Cisco выдает ошибку 51.
При этом на другом ноуте с аналогичными параметрами и W7 установленные из тех же дистрибутивов клиенты работают.
Не подсажете, что все это может значить и как это победить?
Добавлено через 6 минут
Да, скриншоты
[Только зарегистрированные пользователи могут видеть ссылки]
[Только зарегистрированные пользователи могут видеть ссылки]
LeFeu, оси могут быть и одинаковы, а настройки сети и брандмауэра — разные
Эмм, спасибо, а можно поподробнее — в исключения брендмауэра добавлено. Для проверки отключала его вообще. Какие еще настройки можно посмотреть? (Оба ноута в одной сети, подключены к одному шлюзу, получение IP автоматическое.)
Источник
Adblock
detector
Вообще принцип какой? Стоит у тебя Kerio Winroute. Слушает сетевые интерфейсы. Приходит запрос с интернета на него, он видит, что это клиент VPN, обрабатывает его, если всё ок — подцепляет к себе и устанавливает постоянное с ним соединение.
Посему. Клиентом ты должен ломиться на машину, где у тебя стоит Winroute. Я не совсем понял как у тебя организованы машины, прокси там какой-то. Если ты ломишься на прокси, а винроута там нет, то и не выйдет ничего.
Цитата:
Пробовал указать и тот некий адрес, который стоит Interfaces —> VPN Server. Вообще, что это за адрес?
Это внутренний адрес, у клиентов будут IP в этой подсетке, кажется. Я вообще клиентов не цеплял, но у меня организовано 4 VPN-туннеля.
Результат остался тем же.
Вот высылаю протокол:
[21/06/2006 10:48:42] D[VPN client] VPNClient[0006] — connecting to 89.208.Z.Z:4090, username Vladimir
[21/06/2006 10:48:42] D[VPN client] VPNClient[0006] — server name resolved — 89.208.Z.Z
[21/06/2006 10:48:42] D[VPN client] VPNClient[0006] — unable to add route to server — unable to get route, error 22
[21/06/2006 10:49:03] D[VPN client] VPNClient[0006] — network error occured while sending message to peer, closing connection
[21/06/2006 10:49:03] Ошибка (165): Сервер VPN не отвечает.
######
Вопрос. У меня есть удаленный комп с адресом 212.119.Y.Y. Это его статический IP от скайлинка. Его я (надеюсь) подсоединю через VPN клиента к своей сети. Я буду его видеть в сети? Если «да», то с каким IP? из диапазона 192.168.5.1-254? Если «нет», то как сделать чтобы было «да»?
Добавлено:
SaintVillaint Посмотри вот тут — http://zpt.net.ru/kerio-v4.zip пункт 12. Это «Kerio WinRoute Firewall 6.0 — Руководство администратора» на русском, 1.2Мб. Пока читаешь, я попробую ответить на твои вопросы..
Цитата:
Вопрос. У меня есть удаленный комп с адресом 212.119.Y.Y. Его я (надеюсь) подсоединю через VPN клиента к своей сети. Я буду его видеть в сети? Если «да», то с каким IP? из диапазона 192.168.5.1-254?
Скорей всего да, с таким ip. Клиентов я не подключал, но точки, сидящие через vpn-туннели доступны по ip, которые указаны на их WinRout’ах. У меня WinRoute на обоих концах, поэтому я без клиента обхожусь.
Цитата:
Этот пользователь, я так понимаю, не пользователь из AD, и он должен быть задан в Керио. Или все-таки он берется из AD?
Скорее всего тот юзер, который прописан в WinRoute. Если ты не проставил в WinRoute работу с AD.
Цитата:
[21/06/2006 10:48:42] D[VPN client] VPNClient[0006] — unable to add route to server — unable to get route, error 22
я не соображу что это за ошибка.
Цитата:
Ну а вообще, чтобы удаленный комп видел, компы моей локальной сети, никаких особых настроек не надо?
Никаких особых не надо, можешь заходить по ip в свою локалку. Если сообразишь как сделать, чтобы сетевое окружение локалки видно было — сообщи
SUicide пока только одна мысль — Traffic Policy неправильно настроено. Или может с лицензией проблема и керио просто всё рубит?
С такими настройками терминал через Citrix не работает. В логах пишет, что
DROP «Default traffic rule» packet to Local Area Connection, proto:UDP, len:78, ip/port:192.168.1.1:1604 -> 192.168.1.37:1307, udplen:50
как настроить vpn в kerio
Обычно подобные задачи выполняет системный администратор: если в штате сотрудников отсутствует эта должность, то всегда можно воспользоваться услугами it аутсорсинга. Однако можно попытаться и самостоятельно настроить VPN в Kerio, следуя указаниям инструкции.
VPN-сервер используется для связи концов VPN-туннелей и клиентов с помощью Kerio VPN Клиента. Доступ к VPN-серверу можно получить на вкладке Интерфейсы (Interfaces) раздела Настройки/Интерфейсы (Configuration / Interfaces) как к отдельному интерфейсу.
Заходите в эту вкладку и видите среди интерфейсов нужный нам VPN Server. Два раза кликаем на интерфейсе VPN-сервера — открывается диалог, с помощью которого вы можете установить параметры VPN-сервера.
В новом окне нужно активизировать VPN-сервер (Enable VPN server). Также нужно указать IP адрес сети для VPN-клиентов. К примеру, всем локальным пользователям можно назначить адреса типа 192.168.100.xxx, а всем VPN-клиентам 192.168.101.xxx.
При первом запуске после установки WinRoute по умолчанию выбирает свободную подсеть, которую будет использовать VPN. При стандартных условиях менять исходную сеть нет необходимости. Нужно убедиться, что подсеть VPN-клиентов не вступает в конфликт с локальной подсетью!
На вкладке DNS нужно указать DNS серверы, которые будут назначены VPN-клиентам. Это может стать необходимым в доменной сети, где необходимо получения доступа к компьютерам по NS-именам.
«Использовать специальные серверы DNS (Use specific DNS servers)» — с помощью этой опции можно указать первичный и вторичный DNS серверы для VPN-клиентов. Это может пригодиться, если в локальной сети используется не DNS-Forwarder, а другой DNS сервер.
Вкладка Advanced (Дополнительное). Она нужна далеко не всем, но все же рассмотрим ее поподробнее.
Слушать порт (Listen on port) — Порт, на котором VPN-сервер принимает подключения извне (по протоколам TCP, и UDP). По умолчанию установлен порт 4090 (в стандартных условиях что-либо изменять порт нет смысла и необходимости).
Примечания:
Если VPN-сервер уже запущен, в момент смены порта связь со всеми VPN-клиентами автоматически будет разрываться.
Если VPN-сервер не может работать на заданном порту (порт может использоваться другой службой), при нажатии на кнопку Применить (Apply) в журнале ошибок появится сообщение об ошибке:(4103:10048) Socket error: Unable to bind socket for service to port 4090.
(5002) Failed to start service «VPN»
bound to address 192.168.1.1.
Для того, чтобы убедиться, что заданный порт действительно свободен, нужно просмотреть Журнал ошибок и проверить, не появлялись ли подобные записи.
Пользовательские маршруты (Custom Routes)
Здесь вы можете указать другие сети, к которым сможете установить маршруты через VPN туннель. Изначально определены маршруты ко всем без исключения локальным подсетям со стороны VPN-сервера.
Полезный совет: используйте маску 255.255.255.255, чтобы определить маршрут к узлу. Это может вам помочь, к примеру, при добавлении маршрута к узлу в DMZ (демилитаризованная зона) со стороны VPN сервера.
Дальше следует создать правило для VPN-пользователей.
Первое правило пропускает пользователей к VPN-серверу из интернета по протоколу Kerio VPN (порт 4090).
Следующее правило пропускает авторизированных и подключенных VPN-пользователей, в локальную сеть и к серверу. Вместо первого правила можно создать группу IP-адресов и включить в неё все IP-адреса клиентов.
Здесь будут отображаться подключенные пользователи. В настройках пользователей можно указать, будет ли VPN-сервер выдавать клиентам адреса автоматически, а можно за каждым клиентом закрепить определенный IP адрес.
После установки drweb-900-win-space не работает Kerio VPN
После установки space 9 Kerio VPN Client не может установить соединение:
«Невозможно организовать туннелирование данных (возможно, заблокирован трафик UDP)».
Причём отключение брандмауэра не помогает. Как и установка всех возможных разрешений для Kerio.
Только после деинсталяции drweb 9 — нормальная работа VPN клиента восстанавливается.
#2 pig
#3 maxic
Keep yourself alive
Попробовать добавить клиент в исключения SpiderGate. Гейт сейчас перехватывает весь трафик, и непонятный ему просто не пропускает.
#4 menson
Так я отключаю его полностью, вместе с брандмауэром — всё равно блокировка.
Сношу web — работает.
#5 VVS
Так я отключаю его полностью, вместе с брандмауэром — всё равно блокировка.
Так ведь Вам и не советовали его отключать, Вам советовали добавить клиент в исключения SpiderGate.
—
меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777
#6 maxic
Keep yourself alive
menson, отключение не поможет.
#7 EvgenWL
menson, отключение не поможет.
т.е. после отключения компонента он продолжает работать?
#8 VVS
menson, отключение не поможет.
т.е. после отключения компонента он продолжает работать?
Терминология компонентов уже устарела и используется разве что по привычке или для удобства изложения.
После отключения «компонента» он перестаёт анализировать проходящий через него трафик, но трафик через него всё равно проходит.
—
меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777
#9 EvgenWL
После отключения «компонента» он перестаёт анализировать проходящий через него трафик, но трафик через него всё равно проходит.
#10 VVS
После отключения «компонента» он перестаёт анализировать проходящий через него трафик, но трафик через него всё равно проходит.
maxic как раз этого не утверждает, а пишет как раз обратное — «menson, отключение не поможет».
Сообщение было изменено VVS: 24 Октябрь 2013 — 12:27
—
меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777
#11 EvgenWL
Перечитайте #4 в этой теме.
Сообщение было изменено EvgenWL: 24 Октябрь 2013 — 12:32
#12 maxic
Keep yourself alive
EvgenWL, трафик через нетфильтр все равно проходит. Потому и не поможет отключение, а только добавление в исключения.
#13 VVS
maxic как раз этого не утверждает, а пишет как раз обратное — «menson, отключение не поможет».
Рекомендую внимательно несколько раз прочитать указанное Вами сообщение.
В нём maxic пишет тоже самое, что и я.
—
меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777
#14 maxic
Keep yourself alive
Особенно круто, когда браузер не может достучаться до соответствующей страницы и приходится добавлять его в исключения.
#15 EvgenWL
EvgenWL, трафик через нетфильтр все равно проходит. Потому и не поможет отключение, а только добавление в исключения.
Я и спрашиваю — почему в состоянии «отключено» компонентом над трафиком что-то делается?
VVS,в своём сообщении я подразумевал, что maxic подтверждает слова ТС о непрохождении трафика в отключеном состоянии гейта, а не Ваши.
Сообщение было изменено EvgenWL: 24 Октябрь 2013 — 12:48
#16 maxic
Keep yourself alive
EvgenWL, такая архитектура ©
Очень надеюсь, что с этим что-то сделают. Потому что. потому что. слов нет
#17 VVS
EvgenWL, трафик через нетфильтр все равно проходит. Потому и не поможет отключение, а только добавление в исключения.
Я и спрашиваю — почему в состоянии «отключено» компонентом над трафиком что-то делается?
VVS,в своём сообщении я подразумевал, что maxic подтверждает слова ТС о непрохождении трафика в отключеном состоянии гейта, а не Ваши.
И я подтверждаю слова о возможности непрохождении трафика в отключеном состоянии гейта.
Собственно об этом я и говорил в своих сообщениях в этой теме.
—
меня вот что возмутило. что даже не начинают толком диалог сразу дампы. © alehas777
Wi-CAT LLC
Wireless Comprehensive Advanced Technology. Build your network now.
Вы должны войти, чтобы создавать сообщения и темы.
(решено) Hardware UDP offload не совместим с kerio vpn дисконнекты
подключен через kerio к сети на работе. несколько раз в день отваливается соединение. с такими логами.
Это у меня соединение не стабильное?
Jul 21 12:45:55 nginx: 2020/07/21 12:45:55 [info] 4444#0: *820 client 192.168.1.13 closed keepalive connection
Jul 21 12:45:55 nginx: 2020/07/21 12:45:55 [info] 4444#0: *821 client 192.168.1.13 closed keepalive connection
Jul 21 12:46:00 kernel: device br0 entered promiscuous mode
Jul 21 12:46:01 nginx: 2020/07/21 12:46:01 [info] 4444#0: *822 client 192.168.1.13 closed keepalive connection
Jul 21 12:46:01 nginx: 2020/07/21 12:46:01 [info] 4444#0: *823 client 192.168.1.13 closed keepalive connection
Jul 21 12:46:01 nginx: 2020/07/21 12:46:01 [info] 4444#0: *824 client 192.168.1.13 closed keepalive connection
Jul 21 12:46:01 nginx: 2020/07/21 12:46:01 [info] 4444#0: *825 client 192.168.1.13 closed keepalive connection
Jul 21 12:46:01 nginx: 2020/07/21 12:46:01 [info] 4444#0: *826 client 192.168.1.13 closed keepalive connection
Jul 21 12:46:01 nginx: 2020/07/21 12:46:01 [info] 4444#0: *827 client 192.168.1.13 closed keepalive connection
Jul 21 12:46:04 kernel: device br0 left promiscuous mode
Jul 21 12:46:31 nginx: 2020/07/21 12:46:31 [info] 4444#0: *828 client 192.168.1.13 closed keepalive connection
Jul 21 12:46:31 nginx: 2020/07/21 12:46:31 [info] 4444#0: *831 client 192.168.1.13 closed keepalive connection
Jul 21 12:46:31 nginx: 2020/07/21 12:46:31 [info] 4444#0: *832 client 192.168.1.13 closed keepalive connection
Jul 21 12:46:31 nginx: 2020/07/21 12:46:31 [info] 4444#0: *833 client 192.168.1.13 closed keepalive connection
Jul 21 12:46:31 nginx: 2020/07/21 12:46:31 [info] 4444#0: *829 client 192.168.1.13 closed keepalive connection
Jul 21 12:46:31 nginx: 2020/07/21 12:46:31 [info] 4444#0: *830 client 192.168.1.13 closed keepalive connection
на стороне сервера такие сообщения
21/Jul/2020 12:45:55] VPN client ‘****’ disconnected, connection time 00:42:30
[21/Jul/2020 12:46:27] VPN client ‘****’ connected from 95.66.252.104
[21/Jul/2020 12:46:30] VPN client ‘****’ connected from 95.66.252.104
[21/Jul/2020 12:46:37] VPN client ‘****’ disconnected, connection time 00:00:10
Sadler@sadler
545 Сообщений
Wi-CAT
Это просто информационные сообщения о завершении подключения, они не связаны с какими-то ошибками. Вот обсуждение на форуме nginx: https://forum.nginx.org/read.php?2,1680,1680
AndryRV@andryrv
27 СообщенийАвтор темы
а почему именно в эти моменты у меня подключение по kerio обрывается?
Sadler@sadler
545 Сообщений
Wi-CAT
Конечно, если соединение обрывается, то сессии nginx тоже будут отваливаться, но сообщения такие могут появляться и при исправном соединении, так что сами по себе мало о чём говорят. «entered promiscuous mode» может быть связано с переходом на страницу «диагностика сети», в таком случае это тоже нормальное поведение.
AndryRV@andryrv
27 СообщенийАвтор темы
Хорошо, а в каком направлении мне тогда копать, чтобы уменьшить обрывы. сегодня у меня 6 раз kerio обрывалось. у жены при таком же подключении, но она сидит ближе к роутеру, обрывов не было судя по логам, т.к. в них только мой ip.
Спойлер
Извините, только авторизованные пользователи могут видеть спойлеры.
sfstudio@sfstudio
2 340 Сообщений
Wi-CAT
- используйте вставку code для цитирования логов
- у вас какая-то ерунда с фрагментацией твориться, судя по матам dnsmasq ipv6 через тонналь испольузте?
P.S. Конфиги прикладвать полезно + что там за соеидение с керио и какой оно протокол юзает поверьте знают не все. В т.ч. я не в курсе.
AndryRV@andryrv
27 СообщенийАвтор темы
Приложил конфиг. Подключение к интернет у меня PPPoE.
Про Kerio — не в курсе особо. у меня рабочий ноутбук, на нем установлен Kerio VPN Client. (ГИП: 8.0.1.609, Служба: 8.0.1 build 609, Драйвер: 7.4.0.4517). Приложил сведения о подключении Kerio. что еще можно сообщить?
AndryRV@andryrv
27 СообщенийАвтор темы
За сегодня не было сообщений «client closed keepalive connection» , но в логе теперь много таких сообщений — это критично?
Jul 22 07:19:51 udhcpd[22796]: sending ACK to 192.168.1.54 Jul 22 08:02:43 kernel: ReASSOC - Assign VHT STA MODE=VHT, MCS=25, BW=80M, AID=4 to 5GHz AP a8:6d:aa:7d:1f:cc, WNM supported, PMF connect (WPA2PSK/AES) Jul 22 08:02:43 kernel: 5GHz AP AUTH - receive DE-AUTH(seq-3) from a8:6d:aa:7d:1f:cc, reason=1 Jul 22 08:02:44 kernel: ReASSOC - Assign VHT STA MODE=VHT, MCS=25, BW=80M, AID=4 to 5GHz AP a8:6d:aa:7d:1f:cc, WNM supported, PMF connect (WPA2PSK/AES) Jul 22 08:02:44 udhcpd[22796]: sending ACK to 192.168.1.13 Jul 22 08:03:52 kernel: 5GHz AP AUTH - receive DE-AUTH(seq-10) from a8:6d:aa:7d:1f:cc, reason=1 Jul 22 08:04:00 kernel: ReASSOC - Assign VHT STA MODE=VHT, MCS=25, BW=80M, AID=4 to 5GHz AP a8:6d:aa:7d:1f:cc, WNM supported, PMF connect (WPA2PSK/AES) Jul 22 08:04:00 udhcpd[22796]: sending ACK to 192.168.1.13 Jul 22 08:46:35 kernel: ReASSOC - Assign VHT STA MODE=VHT, MCS=25, BW=80M, AID=5 to 5GHz AP a8:6d:aa:76:cc:e4, WNM supported, PMF connect (WPA2PSK/AES) Jul 22 08:46:35 udhcpd[22796]: sending ACK to 192.168.1.86 Jul 22 10:01:12 udhcpd[22796]: sending ACK to 192.168.1.93 Jul 22 10:17:06 udhcpd[22796]: sending ACK to 192.168.1.199 Jul 22 10:54:40 dnsmasq[12804]: reducing DNS packet size for nameserver 95.66.188.11 to 1280 Jul 22 11:24:40 dnsmasq[12804]: reducing DNS packet size for nameserver 95.66.188.11 to 1280 Jul 22 11:25:45 dnsmasq[12804]: reducing DNS packet size for nameserver 95.66.188.11 to 1280 Jul 22 11:27:34 udhcpd[22796]: sending ACK to 192.168.1.220 Jul 22 11:44:40 dnsmasq[12804]: reducing DNS packet size for nameserver 95.66.188.11 to 1280 Jul 22 11:49:47 dnsmasq[12804]: reducing DNS packet size for nameserver 95.66.188.11 to 1280 Jul 22 11:54:40 dnsmasq[12804]: reducing DNS packet size for nameserver 95.66.188.11 to 1280 Jul 22 12:24:40 dnsmasq[12804]: reducing DNS packet size for nameserver 95.66.188.11 to 1280 Jul 22 12:34:40 dnsmasq[12804]: reducing DNS packet size for nameserver 95.66.188.11 to 1280 Jul 22 12:44:40 dnsmasq[12804]: reducing DNS packet size for nameserver 95.66.188.11 to 1280 Jul 22 13:14:40 dnsmasq[12804]: reducing DNS packet size for nameserver 95.66.188.11 to 1280 Jul 22 13:34:40 dnsmasq[12804]: reducing DNS packet size for nameserver 95.66.188.11 to 1280 Jul 22 13:54:40 dnsmasq[12804]: reducing DNS packet size for nameserver 95.66.188.11 to 1280 Jul 22 14:03:17 dnsmasq[12804]: reducing DNS packet size for nameserver 95.66.188.11 to 1280 Jul 22 14:04:51 dnsmasq[12804]: reducing DNS packet size for nameserver 95.66.188.11 to 1280 Jul 22 14:14:40 dnsmasq[12804]: reducing DNS packet size for nameserver 95.66.188.11 to 1280 Jul 22 14:34:40 dnsmasq[12804]: reducing DNS packet size for nameserver 95.66.188.11 to 1280 Jul 22 14:44:40 dnsmasq[12804]: reducing DNS packet size for nameserver 95.66.188.11 to 1280 Jul 22 14:50:29 dnsmasq[12804]: reducing DNS packet size for nameserver 95.66.188.11 to 1280 Jul 22 14:51:43 dnsmasq[12804]: reducing DNS packet size for nameserver 95.66.188.11 to 1280 Jul 22 14:54:40 dnsmasq[12804]: reducing DNS packet size for nameserver 95.66.188.11 to 1280 Jul 22 15:04:40 dnsmasq[12804]: reducing DNS packet size for nameserver 95.66.188.11 to 1280 Jul 22 15:14:40 dnsmasq[12804]: reducing DNS packet size for nameserver 95.66.188.11 to 1280 Jul 22 15:54:40 dnsmasq[12804]: reducing DNS packet size for nameserver 95.66.188.11 to 1280 Jul 22 15:57:29 dnsmasq[12804]: reducing DNS packet size for nameserver 95.66.188.11 to 1280 Jul 22 16:04:40 dnsmasq[12804]: reducing DNS packet size for nameserver 95.66.188.11 to 1280 Jul 22 16:44:40 dnsmasq[12804]: reducing DNS packet size for nameserver 95.66.188.11 to 1280 Jul 22 16:54:40 dnsmasq[12804]: reducing DNS packet size for nameserver 95.66.188.11 to 1280 Jul 22 17:12:54 nginx: 2020/07/22 17:12:54 [info] 4444#0: *1097 Authentication successful: user=Admin , client: 192.168.1.13, server: localhost, request: "POST /goform/auth HTTP/1.1", host: "192.168.1.1", referrer: "http://192.168.1.1/login.asp" Jul 22 17:14:40 dnsmasq[12804]: reducing DNS packet size for nameserver 95.66.188.11 to 1280
AndryRV@andryrv
27 СообщенийАвтор темы
Извините за назойливость. просмотрел логи Kerio с ошибками, c 17.07 когда поставил роутер появилось больше ошибок, до этого был Keenetic, ошибки были, но не так часто. что мне можно настроить для более стабильного соединения.
sfstudio@sfstudio
2 340 Сообщений
Wi-CAT
Обратитесь в ТП керио, я по их логам не понимаю что именно ему не нравиться и кто виноват. И врятли роутер. Вижу что он долбится до DNS и регулярно не может что-то отрезолвить.
Проблема может быть где угодно в т.ч. в провайдерских DNS или вообще на стороне DNS вашего VPN сервера куда он ломится.
Но судя по логам с роутера керио генерит кривые запросы к DNS и dnsmasq в роутере их дропает.
В любом случае это вопрос к керио, а не к нам.
AndryRV@andryrv
27 СообщенийАвтор темы
Т.е. keenetic’y нравились запросы kerio, а вашему перестали нравится. с такого провайдера не я один сижу, у других пользователей обрывов не бывает. к kerio подключены около 100 пользователей с разных провайдеров, а обрывы стабильные только у меня после смены роутера.
sfstudio@sfstudio
2 340 Сообщений
Wi-CAT
Запросто. А ещё запросто так же завтра кинетику перестанут нравиться эти запросы т.к. обновят например DNSMASQ и получат ту же валидацию.
Оно не просто так ругается именно на kerio и ни на что больше. Так что завтра проблему могут получить все у кого сейчас всё нормально, просто по мере обновления dnsmasq другими вендорами.
sfstudio@sfstudio
2 340 Сообщений
Wi-CAT
Точнее тут даже не так.
Судя по:
reducing DNS packet size for nameserver 95.66.188.11 to 1280
На стороне этого сервера проблемы с фрагментацией пакетов (режим медиума ON) поэтому встроенный у нас DNSMASQ после кучи попыток уменьшает размер пакета до 1280 и тогда что-то проходит.
Это на правах куцих логов проприретарщины от керио и сопоставление с руганью dnsmasq в логе роутера.
И разбираться тут надо не на стороне роутера. Хотя можно и на стороне роутера накостылить попробовав уменьшив MTU. Но судя по ругани только на этот сервер проблема на его стороне. В керио или ещё в чём я ХЗ. Может на транзите где-то.
Это всё сильно выходит за рамки ТП роутера (разборы со сторонними сервисами).
AndryRV@andryrv
27 СообщенийАвтор темы
95.66.188.11, я так понимаю, это dns сервер провайдера, попробую им написать.
мои знания не позволяют вести с вами разговор на одном уровне. сегодня было всего 2 разрыва связи, с этим можно жить.
sfstudio@sfstudio
2 340 Сообщений
Wi-CAT
Сделайте следующее, в настройках VPN уменьшите MTU до 1280 или чуть ниже. Возможно проблема вообще не в DNS и не в kerio а в настройках браса провайдера. Я правда уже лет 10ть не видел что бы брас отдавал неверное значение MTU при подъёме PPPOE. Но чую вот что-то где-то оно тут зарыто. Потому часть запросов жирных к DNS от kerio по просту не пролазиет.
Надеюсь это не DSL ? А то там потери наплывами могут быть из-за ошибок на DSL интерфейсе. Даже от дождика в итоге будет зависеть сколько их и проблемы абсолютно непредсказуемо могут возникать.
А что бы говорить со мной на одном языке достаточно предоставлять всю инфу от того кто провайдер, как именно подключены и т.д. и т.п.
В данном случае по сути играем в угадайку. Керио ругается что не может отрезолвить адреса какие-то, dnsmasq ругается что ему пришлось ограничить размер пакетов в сторону одного из серверов.
Не ну можно в настройках DNS в Upstream DNS Servers забить например гугловские 8.8.8.8 и 8.8.4.4 и посмотреть что будет. Если глючит один из провайдерских DNS проблема тоже уйдёт.
Однако остаётся таки вариант, что это керио что-то левое формирует такое что dnsmasq или провайдерский dns сервер переварить не может. Вот тоже запросто.
В любом случае тут дебаг должен быть не на стороне роутера, у него всё хорошо, а на стороне провайдера или kerio и разбираться что происходит. Я тут кроме как карты раскинуть (см выше) предложить особо ничего не смогу.
Сидеть дебажить керио или вместо спецов вашего провайдера разбирать дампы обращений к их DNS в моменте затыка, ну наверное всё же не моя работа.
AndryRV@andryrv
27 СообщенийАвтор темы
Провайдер местный, Район называется. не думаю, что это как-то поможет. В поддержке провайдера сказали не обращать внимание на такие сообщения. в настройках dns вбил гугловские сервера. сообщения не пропали
Jul 25 17:06:24 dnsmasq[3497]: reducing DNS packet size for nameserver 8.8.8.8 to 1280 Jul 25 17:52:58 dnsmasq[3497]: reducing DNS packet size for nameserver 8.8.8.8 to 1280 Jul 25 18:22:58 dnsmasq[3497]: reducing DNS packet size for nameserver 8.8.8.8 to 1280 Jul 25 19:23:04 kernel: ASSOC - Assign HT STA MODE=HTMIX, MCS=7, BW=40M, AID=3 to 5GHz AP 00:0a:f5:44:6f:6c, WNM supported (WPA2PSK/AES) Jul 25 19:23:05 udhcpd[2997]: sending OFFER to 192.168.1.54 Jul 25 19:23:05 udhcpd[2997]: sending ACK to 192.168.1.54 Jul 25 19:44:08 dnsmasq[3497]: reducing DNS packet size for nameserver 8.8.8.8 to 1280 Jul 25 20:02:57 dnsmasq[3497]: reducing DNS packet size for nameserver 8.8.8.8 to 1280 Jul 25 20:12:57 dnsmasq[3497]: reducing DNS packet size for nameserver 8.8.8.8 to 1280 Jul 25 20:39:31 udhcpd[2997]: sending ACK to 192.168.1.93 Jul 25 21:02:57 dnsmasq[3497]: reducing DNS packet size for nameserver 8.8.8.8 to 1280 Jul 25 21:08:17 udhcpd[2997]: sending ACK to 192.168.1.220 Jul 25 21:09:08 udhcpd[2997]: sending ACK to 192.168.1.13 Jul 25 21:16:20 dnsmasq[3497]: reducing DNS packet size for nameserver 8.8.8.8 to 1280 Jul 25 21:42:57 dnsmasq[3497]: reducing DNS packet size for nameserver 8.8.8.8 to 1280 Jul 25 21:52:57 dnsmasq[3497]: reducing DNS packet size for nameserver 8.8.8.8 to 1280 Jul 25 22:22:57 dnsmasq[3497]: reducing DNS packet size for nameserver 8.8.8.8 to 1280 Jul 25 23:20:42 kernel: 5GHz AP AUTH - receive DE-AUTH(seq-50) from a8:6d:aa:7d:1f:cc, reason=1
Уменьшил mtu до 1280. разрывы с kerio каждые 10-15 минут стали. в 12-06 установил этот параметр.
Jul 26 12:06:56 dnsserver: Starting DNSMASQ. Jul 26 12:06:56 adblock: Next adblock update after 24h. Jul 26 12:06:56 dnsmasq[6718]: started, version 2.81 cachesize 4096 Jul 26 12:06:56 dnsmasq[6718]: compile time options: IPv6 GNU-getopt no-RTC no-DBus no-UBus no-i18n no-IDN no-DHCP no-scripts no-TFTP no-conntrack no-ipset no-auth DNSSEC loop-detect inotify no-dumpfile Jul 26 12:06:56 dnsmasq[6718]: warning: ignoring resolv-file flag because no-resolv is set Jul 26 12:06:56 dnsmasq[6718]: using nameserver 8.8.4.4#53 Jul 26 12:06:56 dnsmasq[6718]: using nameserver 8.8.8.8#53 Jul 26 12:06:56 dnsmasq[6718]: read /etc/hosts - 5 addresses Jul 26 12:07:06 nginx: 2020/07/26 12:07:06 [info] 4707#0: *29 client 192.168.1.13 closed keepalive connection Jul 26 12:07:06 nginx: 2020/07/26 12:07:06 [info] 4707#0: *30 client 192.168.1.13 closed keepalive connection Jul 26 12:07:06 nginx: 2020/07/26 12:07:06 [info] 4707#0: *31 client 192.168.1.13 closed keepalive connection Jul 26 12:07:06 nginx: 2020/07/26 12:07:06 [info] 4707#0: *32 client 192.168.1.13 closed keepalive connection Jul 26 12:07:06 nginx: 2020/07/26 12:07:06 [info] 4707#0: *34 client 192.168.1.13 closed keepalive connection Jul 26 12:07:06 nginx: 2020/07/26 12:07:06 [info] 4707#0: *33 client 192.168.1.13 closed keepalive connection Jul 26 12:07:12 nginx: 2020/07/26 12:07:12 [info] 4707#0: *35 client 192.168.1.13 closed keepalive connection Jul 26 12:07:49 nginx: 2020/07/26 12:07:49 [info] 4707#0: *36 client 192.168.1.13 closed keepalive connection Jul 26 12:07:49 nginx: 2020/07/26 12:07:49 [info] 4707#0: *37 client 192.168.1.13 closed keepalive connection Jul 26 12:07:49 nginx: 2020/07/26 12:07:49 [info] 4707#0: *38 client 192.168.1.13 closed keepalive connection Jul 26 12:07:49 nginx: 2020/07/26 12:07:49 [info] 4707#0: *39 client 192.168.1.13 closed keepalive connection Jul 26 12:07:49 nginx: 2020/07/26 12:07:49 [info] 4707#0: *40 client 192.168.1.13 closed keepalive connection Jul 26 12:07:49 nginx: 2020/07/26 12:07:49 [info] 4707#0: *41 client 192.168.1.13 closed keepalive connection Jul 26 12:10:44 nginx: 2020/07/26 12:10:44 [info] 4707#0: *42 client 192.168.1.13 closed keepalive connection Jul 26 12:10:44 nginx: 2020/07/26 12:10:44 [info] 4707#0: *43 client 192.168.1.13 closed keepalive connection Jul 26 12:10:44 nginx: 2020/07/26 12:10:44 [info] 4707#0: *44 client 192.168.1.13 closed keepalive connection Jul 26 12:10:44 nginx: 2020/07/26 12:10:44 [info] 4707#0: *45 client 192.168.1.13 closed keepalive connection Jul 26 12:10:44 nginx: 2020/07/26 12:10:44 [info] 4707#0: *46 client 192.168.1.13 closed keepalive connection Jul 26 12:10:44 nginx: 2020/07/26 12:10:44 [info] 4707#0: *47 client 192.168.1.13 closed keepalive connection Jul 26 12:14:32 nginx: 2020/07/26 12:14:32 [info] 4707#0: *48 client 192.168.1.13 closed keepalive connection Jul 26 12:14:32 nginx: 2020/07/26 12:14:32 [info] 4707#0: *49 client 192.168.1.13 closed keepalive connection Jul 26 12:14:32 nginx: 2020/07/26 12:14:32 [info] 4707#0: *50 client 192.168.1.13 closed keepalive connection Jul 26 12:14:32 nginx: 2020/07/26 12:14:32 [info] 4707#0: *52 client 192.168.1.13 closed keepalive connection Jul 26 12:14:32 nginx: 2020/07/26 12:14:32 [info] 4707#0: *51 client 192.168.1.13 closed keepalive connection Jul 26 12:14:32 nginx: 2020/07/26 12:14:32 [info] 4707#0: *53 client 192.168.1.13 closed keepalive connection Jul 26 12:28:22 nginx: 2020/07/26 12:28:22 [info] 4707#0: *60 client 192.168.1.13 closed keepalive connection Jul 26 12:28:22 nginx: 2020/07/26 12:28:22 [info] 4707#0: *61 client 192.168.1.13 closed keepalive connection Jul 26 12:28:22 nginx: 2020/07/26 12:28:22 [info] 4707#0: *62 client 192.168.1.13 closed keepalive connection Jul 26 12:28:22 nginx: 2020/07/26 12:28:22 [info] 4707#0: *63 client 192.168.1.13 closed keepalive connection Jul 26 12:28:22 nginx: 2020/07/26 12:28:22 [info] 4707#0: *64 client 192.168.1.13 closed keepalive connection Jul 26 12:28:22 nginx: 2020/07/26 12:28:22 [info] 4707#0: *65 client 192.168.1.13 closed keepalive connection Jul 26 12:33:42 nginx: 2020/07/26 12:33:42 [info] 4707#0: *66 client 192.168.1.13 closed keepalive connection Jul 26 12:33:42 nginx: 2020/07/26 12:33:42 [info] 4707#0: *71 client 192.168.1.13 closed keepalive connection Jul 26 12:33:42 nginx: 2020/07/26 12:33:42 [info] 4707#0: *70 client 192.168.1.13 closed keepalive connection Jul 26 12:33:42 nginx: 2020/07/26 12:33:42 [info] 4707#0: *67 client 192.168.1.13 closed keepalive connection Jul 26 12:33:42 nginx: 2020/07/26 12:33:42 [info] 4707#0: *68 client 192.168.1.13 closed keepalive connection Jul 26 12:33:42 nginx: 2020/07/26 12:33:42 [info] 4707#0: *69 client 192.168.1.13 closed keepalive connection Jul 26 12:45:38 nginx: 2020/07/26 12:45:38 [info] 4707#0: *76 client 192.168.1.13 closed keepalive connection Jul 26 12:45:45 nginx: 2020/07/26 12:45:45 [info] 4707#0: *78 client 192.168.1.13 closed keepalive connection
какой то замкнутый круг получился. попробую еще наших IT поспрашивать про настройки kerio.
sfstudio@sfstudio
2 340 Сообщений
Wi-CAT
Уменьшил mtu до 1280. разрывы с kerio каждые 10-15 минут стали. в 12-06 установил этот параметр.
Однако ругань из логов пропала. Т.е. таки какие-то проблемы с MTU имеют место быть.
какой то замкнутый круг получился. попробую еще наших IT поспрашивать про настройки kerio.
Как последняя мысль. Если керио впн использует UDP то возможно тот редкий случай когда себя проявила древняя болячка PPE. Увы полноценно она не лечиться, правда и вариант наступить на неё один на миллион.
В качестве проверки догадки можно в Services->Miscellaneous->NAT offload mode выставить в Hardware (для PPPOE/IPOE софт оффлоад бесполезен практически всё равно). Там же UDP hardware nat offload в disable.
Если я прально помню у кинетиков UDP оффлоад по дефолту вырублен.
Ну и крайне рекомендую взять (win)mtr и натравить его на адрес сервера kerio и dns сервера и пусть он щёлкает. После отвала глянуть не было ли потерь. Сразу до кучи будет видно где потери.
sfstudio@sfstudio
2 340 Сообщений
Wi-CAT
Ругань та же самая до гугловских DNS (и отсутствие оной при уменьшении MTU туннеля руками) прямой и жирный намёк на таки проблемы с MTU у провайдера. По нормальному MTU/MRU для PPPOE равен 1492 т.к. 8 байт уходит на инкапсуляцию в PPPOE. Если используется другое значение на стороне браса то брас его должен корректно отдать в LCP на стадии подключения. Иначе придётся задавать руками.
Другое дело, что это могут быть и не связанные между собой проблемы.
AndryRV@andryrv
27 СообщенийАвтор темы
Цитата: sfstudio от 26/07/2020, 16:33
В качестве проверки догадки можно в Services->Miscellaneous->NAT offload mode выставить в Hardware (для PPPOE/IPOE софт оффлоад бесполезен практически всё равно). Там же UDP hardware nat offload в disable.
Если я прально помню у кинетиков UDP оффлоад по дефолту вырублен.
после этих настроек разрывов kerio два дня вообще не было. огромное спасибо.
в логах роутера всё теже сообщения остались, но обрывы пропали.
sfstudio@sfstudio
2 340 Сообщений
Wi-CAT
- раз в логах есть записи то стоит таки уменьшить mtu, т.е. у вас 2 проблемы в итоге. Не ну можете и так жить если ретрансмиты жирных пакетов и лишние задержки не напрягают.
- теперь по правильному стоит написать товарищам из kerio что их vpn работающий по UDP триггерит аппаратную проблему в блоке оффлоада и у всех Ralink/MTK. А т.к. на большинстве роутеров его отлючить не реально (особенно отдельно оффлоад UDP) то было бы не плохо если бы они пофиксили это дело на своей стороне.
Крайне рекомендую выполнить оба пункта. Т.к. первый ведёт к подземным стукам, второй к необходимости отключения UDP offload т.е. заметным увеличением нагрузки на cpu роутера при использовании например торрентов с uTP да и производительность UDP туннелей так же будет ограничена CPU роутера т.к. такой трафик будет обрабатываться полностью программно.
Благо керио vpn единственная бяка на которой на текущий момент проблема всё ещё повторяется (ну как выяснилось), остальные из встреченных мной и зарепорченных пофиксили на своей стороне.
С нашей стороны поправить тут увы особо не чего, ибо проблема в реализации самого PPE в железной логике, не в софте. ;(
AndryRV@andryrv
27 СообщенийАвтор темы
Уменьшил mtu до 1200, а в логах сообщения так и остались. или я не там уменьшил?
Jul 29 20:45:40 dnsmasq[14267]: reducing DNS packet size for nameserver 8.8.8.8 to 1280
sfstudio@sfstudio
2 340 Сообщений
Wi-CAT
Странный коро у вас провайдер, что-то он по пути с пакетами такое делает. Для PPPOE выставьте 1492 от греха по дальше и пусть живёт раз проблем нет. Надо глубже разбираться чего там провайдер творит что dnsmasq ругается раз не в MTU дело… Хотя странно.
CHIPSET@chipset
88 Сообщений
Месяц назад перешёл с ME1 на DUO-G и сейчас заглянув в лог также увидел сообщения от dnsmasq. MTU уже лет 5 как зафиксировано в 1500(IPoE, InterZet). Просто на всякий случай сообщаю. Потом ещё у товарища гляну.
sfstudio@sfstudio
2 340 Сообщений
Wi-CAT
Я записал в туду глянуть эту логику в dnsmasq, возможно что-то там поменялось и оно стало срабатывать когда не надо, или же наоборот стало срабатывать когда надо. =)
В любом случае автору оного виднее.
AndryRV@andryrv
27 СообщенийАвтор темы
Цитата: sfstudio от 26/07/2020, 16:33
Ну и крайне рекомендую взять (win)mtr и натравить его на адрес сервера kerio и dns сервера и пусть он щёлкает. После отвала глянуть не было ли потерь. Сразу до кучи будет видно где потери.
Не знаю правильно ли сделал. в Host прописал 8.8.8.8 , т.к. у меня сейчас dns гугла в настройках роутера. получил такую картину. я, честно говоря, не знаю как ее понимать, потери 24% и 56%, как я понял, это сервера гугла. в логах роутера в это время так было.
Aug 1 16:28:08 dnsmasq[15754]: reducing DNS packet size for nameserver 8.8.8.8 to 1280 Aug 1 16:38:08 dnsmasq[15754]: reducing DNS packet size for nameserver 8.8.8.8 to 1280 Aug 1 16:48:11 nginx: 2020/08/01 16:48:11 [info] 4707#0: *349 client 192.168.1.13 closed keepalive connection Aug 1 16:48:11 nginx: 2020/08/01 16:48:11 [info] 4707#0: *350 client 192.168.1.13 closed keepalive connection Aug 1 16:48:11 nginx: 2020/08/01 16:48:11 [info] 4707#0: *351 client 192.168.1.13 closed keepalive connection Aug 1 16:48:11 nginx: 2020/08/01 16:48:11 [info] 4707#0: *352 client 192.168.1.13 closed keepalive connection Aug 1 16:48:11 nginx: 2020/08/01 16:48:11 [info] 4707#0: *353 client 192.168.1.13 closed keepalive connection Aug 1 16:48:11 nginx: 2020/08/01 16:48:11 [info] 4707#0: *354 client 192.168.1.13 closed keepalive connection Aug 1 17:08:08 dnsmasq[15754]: reducing DNS packet size for nameserver 8.8.8.8 to 1280 Aug 1 17:38:08 dnsmasq[15754]: reducing DNS packet size for nameserver 8.8.8.8 to 1280 Aug 1 17:52:06 kernel: 5GHz AP ageout 00:0a:f5:44:6f:6c after 480-sec silence Aug 1 18:46:10 kernel: ASSOC - Assign HT STA MODE=HTMIX, MCS=7, BW=40M, AID=3 to 5GHz AP 00:0a:f5:44:6f:6c, WNM supported (WPA2PSK/AES) Aug 1 18:46:11 udhcpd[9334]: sending OFFER to 192.168.1.54 Aug 1 18:46:11 udhcpd[9334]: sending ACK to 192.168.1.54 Aug 1 19:18:08 dnsmasq[15754]: reducing DNS packet size for nameserver 8.8.8.8 to 1280 Aug 1 19:28:08 dnsmasq[15754]: reducing DNS packet size for nameserver 8.8.8.8 to 1280 Aug 1 19:28:48 nginx: 2020/08/01 19:28:48 [info] 4707#0: *357 client 192.168.1.13 closed keepalive connection Aug 1 19:28:48 nginx: 2020/08/01 19:28:48 [info] 4707#0: *360 client 192.168.1.13 closed keepalive connection Aug 1 19:28:48 nginx: 2020/08/01 19:28:48 [info] 4707#0: *355 client 192.168.1.13 closed keepalive connection Aug 1 19:28:48 nginx: 2020/08/01 19:28:48 [info] 4707#0: *356 client 192.168.1.13 closed keepalive connection Aug 1 19:28:48 nginx: 2020/08/01 19:28:48 [info] 4707#0: *359 client 192.168.1.13 closed keepalive connection Aug 1 19:28:48 nginx: 2020/08/01 19:28:48 [info] 4707#0: *358 client 192.168.1.13 closed keepalive connection Aug 1 20:14:48 udhcpd[9334]: sending ACK to 192.168.1.199 Aug 1 20:18:08 dnsmasq[15754]: reducing DNS packet size for nameserver 8.8.8.8 to 1280 Aug 1 20:38:08 dnsmasq[15754]: reducing DNS packet size for nameserver 8.8.8.8 to 1280 Aug 1 20:54:41 udhcpd[9334]: sending ACK to 192.168.1.13 Aug 1 21:08:08 dnsmasq[15754]: reducing DNS packet size for nameserver 8.8.8.8 to 1280 Aug 1 21:10:51 udhcpd[9334]: sending ACK to 192.168.1.220 Aug 1 21:25:58 dnsmasq[15754]: reducing DNS packet size for nameserver 8.8.8.8 to 1280 Aug 1 21:38:09 dnsmasq[15754]: reducing DNS packet size for nameserver 8.8.8.8 to 1280 Aug 1 21:57:42 udhcpd[9334]: sending ACK to 192.168.1.93 Aug 1 21:58:09 dnsmasq[15754]: reducing DNS packet size for nameserver 8.8.8.8 to 1280
sfstudio@sfstudio
2 340 Сообщений
Wi-CAT
С такми потерями будет Ж… И это мелкими пакетами. Ругань ДНС маскарада понятна.
Почитайте как читать репорты MTR например тут и до своего VPN сервера проверьте. Потери >5% это не норма. В идеале их быть вообще не должно тем более на мелких пакетах.
AndryRV@andryrv
27 СообщенийАвтор темы
Сделал до VPN сервера. На работе интернет от такого-же провайдера, что и у меня дома, поэтому всё внутри сети провайдера проходит, как я понял.
а по поводу вчерашней картинки с потерями — это мне к поддержке провайдера обращаться?
sfstudio@sfstudio
2 340 Сообщений
Wi-CAT
Это за какой интервал времени? Потери <=1% как бы не криминал. Однако вижу что теряются прям до роутера в т.ч. Кабель отходит? Помехи? Т.е. вот это место бы я бы проверил.
Иногда (на например сетёвках от RTL) при включенных в настройках их драйверов оффлоадах время от времени лезут потери. Жить обычно не мешает т.к. процент потерь несущественный, но кого напрягает отключают оффлоады в настройках драйверов.
Как бы какого-то прям криминала тут нет.
Для полноты картинки неплохо бы сделать обратную трассировку с VPN сервера до вас таким же макаром и посмотреть что будет.
AndryRV@andryrv
27 СообщенийАвтор темы
Цитата: sfstudio от 02/08/2020, 14:47
Это за какой интервал времени? Потери <=1% как бы не криминал. Однако вижу что теряются прям до роутера в т.ч. Кабель отходит? Помехи? Т.е. вот это место бы я бы проверил.
Т.к. опрос раз в секунду идет, то значит 1ч 40мин примерно. но я с ноута по wi-fi, качество сигнала далеко от 100%, может из-за этого потери до роутера?
sfstudio@sfstudio
2 340 Сообщений
Wi-CAT
Ну тады точно криминала не вижу.
AndryRV@andryrv
27 СообщенийАвтор темы
я ping’ом прогнал 8.8.8.8, отобразилось 0% потерь. почему winmtr так много потерь показывало? или это разные вещи?
sfstudio@sfstudio
2 340 Сообщений
Wi-CAT
Ну вообще да и вещи разные и даже разные протоколы могут быть использованы для пинга и трассировки. Что конкретно у WINmtr по дефолту настроено я фиг знает, винды нет под рукой.
По ругани dnsmasq глянул (заодно обновил до текущего стэйбла), оно терь таким образом будет ругаться на любые потери пакетов до DNS. Т.е. как бы не смертельно (ну сделает резолв ещё раз), но вообще потери до ключевых сервисов нужных для функционирования сети эт не гуд.
Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.