Wi-CAT LLC

Wireless Comprehensive Advanced Technology. Build your network now.

Wi-CAT LLC
Навигация Форума
Вы должны войти, чтобы создавать сообщения и темы.

(решено) Огрехи логирования ACL

Обнаружились три новых особенности у роутера после январских обновлений:

1)__kernel: AP - access denied for client MAC

роутер не дает нормально подключиться по wifi тв-приставке SberBox. Политика доступа WiFi - Разрешать подключение указанным МАСадресам. (D4:12:43:D3:62:6C - SberBox)

Приходится несколько раз включать/выключать SberBox из электророзетки, чтобы приставка осознала что её пустили/непустили в интернет. После переподключения SberBox'а (и иногда перезагрузки роутера) SberBox'у удается подключиться к wifi. В декабре такое поведение не наблюдалось.

Политика доступа WiFi
Извините, только авторизованные пользователи могут видеть спойлеры.

2)__странные сообщения в логе на счет ipv6:

resolv: No correct V6 DNS servers found. Add Google ipv6 servers

miniupnpd[3729]: no HTTP IPv6 address, disabling IPv6

(А у меня в настройках ipv6 все сервера рабочие, проверял)

 

3) Также заметил, что после многочисленных январских обновлений wifi клиенты(iPhone_6, iPhone_11, SamsungGalaxy_A30S, SberBox) стали чаще цепляться к 2.4GHz, заставить их переключиться на 5GHz удавалось только путем отключения/включения wifi на устройствах.

===

В конфиге ничего не менял с декабря, новых устройств не появилось, только устанавливались все апдейты на роутере.

===

Версия ПО 4.2.14.RU.29012022 / Маршрутизатор / MT7621 CPU, MT7615DN 2T2R DBDC, 1000FDX

 

что-то логи не оправляются

 

Разрешать подключение указанным МАСадресам. (D4:12:43:D3:62:6C - SberBox) 

Зачем? Что бы поиметь проблем с новомодными рандомизаторами? Мак подделывается за 3 секунды, какие маки валидны для конкретной АП выясняется за 1ну секунду. В связи с чем ACL в UI помечен для удаления использование его не имеет смысла от слова совсем.

Более того в этой логике уже 3 года точно ничего не менялось. Ибо бесполезна в 202*х от слова совсем.

В декабре такое поведение не наблюдалось.

Безусловно виноват роутер, а не новомодные игрища с рандомизаторством маков. =)

3) Также заметил, что после многочисленных январских обновлений wifi клиенты(iPhone_6, iPhone_11, SamsungGalaxy_A30S, SberBox) стали чаще цепляться к 2.4GHz, заставить их переключиться на 5GHz удавалось только путем отключения/включения wifi на устройствах.

Стиринг пилиться ибо старая логика начала с новомодными клиентами (типа свежих самсунгов) доставлять проблемы при миграции. Такова селяви любого костыля так и не ставшего стандартом, BandSteering прям красочный пример и постоянно его приходится подпиливать с появлением новых железяк на рынке. Читаем, вникаем.

Увы. Единственный правильный метод получить контролируемое разделение по диапазонам - это отказ от стиринга и установка 2х разных SSID. Старое поведение оставлять не планируется.

По DNS даже коментировать не хочется =) Даже не спрашивайте почему. Я такого ещё не видел.

resolv: No correct V6 DNS servers found. Add Google ipv6 servers - значение перекрыты и в резолв ессно не попадают провайдерские, используется заглушка, это чисто для сервисов роутера. Т.е. в вашем случае с перекрытием DNS в настройках dnsmasq забить.

miniupnpd[3729]: no HTTP IPv6 address, disabling IPv6

Забить ибо см

Jan 28 11:21:14 miniupnpd[5159]: HTTP listening on port 8666^M
Jan 28 11:21:14 miniupnpd[5159]: HTTP IPv6 address given to control points : [2a02:2168:861b:8900:a222:4eff:fec6:ef06]

Первая запись была просто когда ещё ipv6 не прилетели.

Короче. Мой вам совет. Поставьте длинный пароль, отрубите стиринг, разнесите band`ы на разные SSID. Всё, больше ничего вам не требуется и убережёт от проблем в будущем.

Дык 2-3 недели назад все работало! ))

SberBox подключался, denied в логе не было

У меня все клиенты доступ только по MAC адресам. Много лет так делаю. Проблем не было никогда.

Все эти приколы только после последних обнов проявились.

Безусловно виноват роутер, а не новомодные игрища с рандомизаторством маков. =)

Но у меня ничего не рандомизируется. Я на всех клиентах рандомизацию вырубаю так как мне нужно было прописать доступ по MAC.

Стиринг пилиться ибо старая логика начала с новомодными клиентами (типа свежих самсунгов) доставлять проблемы. Увы. Единственный правильный метод получить контролируемое разделение по диапазонам - это отказ от стиринга и установка 2х разных SSID. Старое поведение оставлять не планируется.

Ну это жесть. Это значит теперь всем нужно роутер перенастраивать? Меня всё устраивало и всё было хорошо.

Короче. Мой вам совет. Поставьте длинный пароль, отрубите стиринг, разнесите band`ы на разные SSID. Всё, больше ничего вам не требуется и убережёт от проблем в будущем.

Для меня это ужас. Так как возможно придется прописывать настройки wifi на двадцати клиентских девайсах (видели мой список разрешенных MAC?)

 

Мне нечего добавить к вышесказанному.

У меня все клиенты доступ только по MAC адресам. Много лет так делаю. Проблем не было никогда.

Не переживайте. Будут. В любом случае повторюсь. Логика на эту тему не менялась годами и даже не планировалось, туда никто не смотрит даже. Ибо ACL в 202х всё равно что предохраняться дырявым презервативом. Ну или гомеопатию кушать в надежде что ковид мимо пройдёт.

Цитата: jaaah_FT-G от 29/01/2022, 18:23

Безусловно виноват роутер, а не новомодные игрища с рандомизаторством маков. =)

Но у меня ничего не рандомизируется. Я на всех клиентах рандомизацию вырубаю так как мне нужно было прописать доступ по MAC.

Уберите ACL и будет счастье. Там логика простейшая. Пробежались по списку есть мак  - пустили, нет - послали. И ещё раз она не правилась и не планируется. В будущем будет удалена с корнями.

Стиринг пилиться ибо старая логика начала с новомодными клиентами (типа свежих самсунгов) доставлять проблемы. Увы. Единственный правильный метод получить контролируемое разделение по диапазонам - это отказ от стиринга и установка 2х разных SSID. Старое поведение оставлять не планируется.

Ну это жесть. Это значит теперь всем нужно роутер перенастраивать? Меня всё устраивало и всё было хорошо.

Жесть это надеяться на нестандартные решения типа стиринга. Это всегда заканчивается как-то так. Благо всем это примерно 1,5 землекопам. Остальных либо всё устраивает, либо они изначально читали мои рекомендации и не юзают костыли.

Короче. Мой вам совет. Поставьте длинный пароль, отрубите стиринг, разнесите band`ы на разные SSID. Всё, больше ничего вам не требуется и убережёт от проблем в будущем.

Для меня это ужас. Так как возможно придется прописывать настройки wifi на двадцати клиентских девайсах (видели мой список разрешенных MAC?)

 

О ужас. Один раз на дай бог 10 устройствах сменить SSID в настройках подключения, можно прям отсканировав QR из UI роутера это неподъёмная задача, особенно что бы больше не иметь даже в перспективе проблем.

 

Благодарю )

Но была бы возможность, то я бы вернулся к прошивке конца декабря или начала января. Особенно - denied MAC, это просто убивает. И причем роутеру не нравится мак именно SberBox

"Прогресс" такой неожиданно как-то нагрянул.

В общем, мне всё перенастраивать. Ясно )  

 

Что бы не быть голословным. Функция собсно проверки ACL:

BOOLEAN ApCheckAccessControlList(RTMP_ADAPTER *pAd, UCHAR *pAddr, UCHAR Apidx)
{
        BOOLEAN Result = TRUE;
#ifdef ACL_BLK_COUNT_SUPPORT
                ULONG idx;
#endif
     

#ifdef CUSTOMER_DCC_FEATURE
        if (pAd->ApDisableSTAConnectFlag == TRUE) {
                INT     count, i;
                UINT32  time;

                Result = FALSE;
                time = jiffies_to_msecs(jiffies);
                count = pAd->AllowedStaList.StaCount;
                for (i = 0; i < count; i++) {
                        if (NdisEqualMemory(&(pAd->AllowedStaList.AllowedSta[i].MacAddr[0]), pAddr, MAC_ADDR_LEN)) {
                                if ((time - pAd->AllowedStaList.AllowedSta[i].DissocTime) < 30000) {
                                        Result = TRUE;
                                }
                                break;
                        }
                }

                if (!Result)
                        return Result;
        }
#endif

        if (pAd->ApCfg.MBSSID[Apidx].AccessControlList.Policy == 0)       /* ACL is disabled */
                Result = TRUE;
        else {
                ULONG i;

                if (pAd->ApCfg.MBSSID[Apidx].AccessControlList.Policy == 1)   /* ACL is a positive list */
                        Result = FALSE;
                else                                              /* ACL is a negative list */
                        Result = TRUE;

                for (i = 0; i < pAd->ApCfg.MBSSID[Apidx].AccessControlList.Num; i++) {
                        if (MAC_ADDR_EQUAL(pAddr, pAd->ApCfg.MBSSID[Apidx].AccessControlList.Entry[i].Addr)) {
                                Result = !Result;
                                break;
                        }
                }
        }
#ifdef ACL_BLK_COUNT_SUPPORT
                        if (pAd->ApCfg.MBSSID[Apidx].AccessControlList.Policy != 2) {
                                for (idx = 0; idx < pAd->ApCfg.MBSSID[Apidx].AccessControlList.Num; idx++)
                                        (pAd->ApCfg.MBSSID[Apidx].AccessControlList.Entry[idx].Reject_Count) = 0;
                        }
#endif

        if (Result == FALSE)
                printk("AP - access denied for client MAC [%02x:%02x:%02x:%02x:%02x:%02x]!\n", PRINT_MAC(pAddr));

        return Result;
}

Можете найти на гитхабе оригинальный драйвер МТК без правок и убедиться что функция не отличается. Т.е. она с рождения какая была такая и есть. Январские обновления.... =)

По стирингу я всё ещё ищу баланс между нормальной жизнью новых клиентов при миграции и гарантированным вытеснением старых в 5ГГц. Увы сиё не так просто как кажется. И по хорошему сами клиенты должны бы уметь Band Preffered а не костылями на стороне роутера их запихивать в нужный бэнд. Но увы, даже не все ноутбучные адаптеры в своих дровах имеют такую крутилку. О остальных молчу. Так что поведение будет меняться, и увы настолько жёстко как было оставлять нельзя ибо создаёт проблемы.

А нормально самостоятельно корректно выбирать диапазон вообще исчезающе малое число клиентов умеет. Вот и крутись как хочешь... Но хоть убейся всем не угодишь.

Цитата: jaaah_FT-G от 29/01/2022, 18:36

Благодарю )

Но была бы возможность, то я бы вернулся к прошивке конца декабря или начала января. Особенно - denied MAC, это просто убивает. И причем роутеру не нравится мак именно SberBox

Дык может ставить вопрос иначе, а имено что такого творит именно эта железка что проблема только с ней. Причём я чётко сказал что ACL логика с рождения не правилась и не будет. Т.е. обновления тут близко не при делах.

"Прогресс" такой неожиданно как-то нагрянул.

В общем, мне всё перенастраивать. Ясно )

Прогресс он такой. Приходится адаптироваться, перенастраиваться, искать компромиссы и каждый раз подтюнивать костыли которые и не должны были родиться, но т.к. вендоры клиентской части болт забили пришлось вендорам ТД изобретать всякие стиринги.. Доизобретались, один фиг пришли к тому что нужно клиентов учить нормально выбирать диапазоны. Но пока думали наплодили кривулек вагон, и терь изменения в позитивную сторону ломают старые костыли и ставят перед выбором, либо позволить нормально работать новым либо как и ранее вынуждать старых быть людьми.

Лучший подход - обходить заведомо костыльные решения стороной.

Вообще, наконец, на горизонте маячит время когда костыли подобные отправятся на свалку истории. В wifi7 сия проблема с бэндами решается совсем иначе.

В общем непонятно мне почему не пускает(ИНОГДА) именно SberBox. А в декабре подключался нормально.  Мдаааа. Значит это сам сбербанк сломал свою приставку своими обновлениями.

 

А вот вы вы говорите, что в будущем уберете вообще в wifi настройку доступ по MAC ? Совсем? 

Мне это очень удобно было всегда. Например, есть детская игрушка (Мишка говорящий) и я дал ей пару раз обновиться по wifi и после обновления её просто удалил из списка MAC адрес и всё - больше она инет не пройдет. Или дружил я с Васей и у его ноута MAC такой-то, а потом допустим раздружился, и просто удаляю его из разрешенных MAC, а потом уже поменяю пароль к своему wifi если захочу.

Короче непонятно как же в будущем (надеюсь, далеком??) доступ в wifi регулировать. Каждый раз пароль на wifi менять не очень-то удобно чтобы просто лишить доступа какой-то девайс (может быть даже временно).

 

Создать MBSSID для потенциально небезопасных вась и мишек говорящих, поставить галку изолейтед и не пускать в свою основную сеть вообще.

Если хочется прям "управлять-управлять", то настроить WPA Enterprise + радиус (в софте есть) и каждому дать уникальную пару логин/пароль.

Иначе Вася с которым вы раздружились, зная пароль за секунду сменит MAC на своём ноуте и войдёт в вашу сеть абсолютно беспрепятственно. На какой мак сменить узнать эллементарно и нынче даже мамкины кулхацкеры 7ми лет и старше это осиливают.

MAC ACL давно ни от чего не защищает.

Иначе Вася с которым вы раздружились, зная пароль за секунду сменит MAC на своём ноуте и войдёт в вашу сеть абсолютно беспрепятственно.

Вася, это да, но СберБоксы или Мишки говорящие и прочее - точно так не умеют, у них мак неизменен.

Ну а работать с радиус-сервером они вообще не смогут,  или я ошибаюсь ? ))

 у них мак неизменен.

Это вам так кажется =))) Их бы я бы вообще общую сеть не выпускал =)))) Как всяких Алис, Анфис, Вов и прочих полоумных девайсов от Майора & Co. =)

Может быть проблема в том, что я Sberbox каждый раз после использования выдергиваю из розетки (чтоб он в wifi сети не висел). А потом когда заново Sberbox включаю, то роутер думает, что такой мак-адрес уже подключен и не дает подключиться к wifi.

Перезагрузка роутера (кнопкой сзади) обычно решает проблему.

Не нужно на ходу девайсы из розеток дёргать. Клиент должен нормально попрощаться с роутером.

Однако к записи вида "access denied for client MAC" это оношения не имеет. Она выводится ровно в одном месте (см функцию выше).

Ладно. По стирингу ещё в течении недели попытаюсь поймать тот самый компромиссный вариант. Посмотрим.

А у таких девайсов и нет кнопок выключения)) посему просто выдергиваю)

Sberbox включен и работает нормально
Извините, только авторизованные пользователи могут видеть спойлеры.

AP - access denied for client MAC - но Sberbox работает нормально
Извините, только авторизованные пользователи могут видеть спойлеры.

==

Теперь вот так. Denied но работает. Парадокс? )) 

А иной раз тоже пишел в логе роутера denied и действительно Sberbox не подключается к wifi и соответственно не работает.

 

А у таких девайсов и нет кнопок выключения)) посему просто выдергиваю)

Да ну? На пульте завершения работы нет?

Теперь вот так. Denied но работает. Парадокс? ))

Это уже инетереснее. Гляну что может разрешать в обход. Но ИМХО там какие-то игрища с маком на стороне бокса. Даже не берусь предположить. Тем более видите как ACL классно защищает =)

Проверьте плз ACL на 4.2.15. Чёт там намутили товарищи чипмэйкеры в обвязке функции выше что запись после отстрела не всегда удалялась, а  бокс ваш похоже послание в сад со стороны ТД игнорировал временами. Плюнул, переделал кусочек, что бы не отходя от кассы выносило клиентскую запись из mactab, должно полегчать.

Как минимум ситуация когда в логе посыл в лес есть, а клиент работает должна полечиться. Хотя на реальных клиентах повторить не смог.

Благодарю)  Обновлюсь. Вечером проверю работу сбербокса.

 

ACL на 4.2.15

Проверил. Поведение сохранилось. В логе пишет denied , проверяю Sberbox -подключается к wifi нормально, всё работает.

Попробовал удалить MAC из разрешенного списка. Включаю Sberbox, роутер пишет в лог denied, проверяю Sberbox - НЕ подключается и НЕ работает. (То есть "в обход" не может подключится, как мы раньше думали)

Возвращаю MAC Sberbox'а в разрешенный список. Всё возвращается на круги своя)) В логе пишет denied , проверяю Sberbox -подключается, всё работает, все ок! Но каждый раз настырно пишет в лог - kernel: AP - access denied for client MAC [d4:12:43:d3:62:6c]

Что-то не нравится роутеру Sberboх))

Фантомные недоподключения(когда бокс соединялся с роутером, но не фурычил) пока не повторялись.

И ещё заметил(может показалось) что в разделе radioinfo стали дольше висеть (отображаться как подключенные) отключенные от wifi устройства. И вроде webui в целом стал как-будто немного подзалипать при переключении между разделами меню(network diagnostic и syslog, один раз подвисал веб-интерфейс около минуты, исчезли данные из окошка syslog, поэтому часть логов пропали).

 

 

Возвращаю MAC Sberbox'а в разрешенный список. Всё возвращается на круги своя)) В логе пишет denied , проверяю Sberbox -подключается, всё работает, все ок! Но каждый раз настырно пишет в лог - kernel: AP - access denied for client MAC [d4:12:43:d3:62:6c]

Так быт не может ни при каком раскладе. Либо подпадает под правило пишет и не пускает, либо не подпадает не пишет и не пускает. Увы повторить не удалось. И логика терь там линейная без чудес и нагромождений. Копать даже теоретически не куда.

 

Не может быть, но факт.

Ну, как бы и фиг с ним наверно. Главное чтобы sberbox  работал.

И работает. Но в логе denied ))

Буду считать это таким спец-приветствием sberbox'у ))  Мне главное чтобы фантомные недоподключения не повторялись.

 

И ещё заметил(может показалось) что в разделе radioinfo стали дольше висеть (отображаться как подключенные) отключенные от wifi устройства. И вроде webui в целом стал как-будто немного подзалипать при переключении между разделами меню(network diagnostic и syslog, один раз подвисал веб-интерфейс около минуты, исчезли данные из окошка syslog, поэтому часть логов пропали).

Деревья в  стволах потеряли былую белизну, а листья уже не такие сочные... И такого запаха как раньше уже нет абсолютно точно. =)))

Вот что я вам должен на вот это сказать? Один раз "подвисал", "подзависал", "показалось", "не казалось". =)))) Может вспышки на солнце в эту минуту устроили адовую интерференцию или вы неудачно сели с ноутом или ещё миллиард причин, что UI вдруг с какого-то перепуга стал отзываться дольше или вообще исчез на какое-то время. Нужна повторяемость и порядок повторения. Спасибо...

P.S. Если допускаете, что показалось, то нужно сначала убедиться что не показалось, а потом писать на технический форум. Ну эт так. На всякий. Я лично обычно, от слова всегда, именно так поступаю. =)

Цитата: jaaah_FT-G от 31/01/2022, 19:26

Не может быть, но факт.

Не вижу фактов.

Ну, как бы и фиг с ним наверно. Главное чтобы sberbox  работал.

И работает. Но в логе denied ))

Ребутнуть девайс после изменения настроек не?

Буду считать это таким спец-приветствием sberbox'у ))  Мне главное чтобы фантомные недоподключения не повторялись.

Чуть позже будет 4.2.16, воткну репорт в лог в другом месте и расширю что бы режимы понятны были. Плюс очередная итерация войны клиенты vs стиринг.

ок. Беру свои слова обратно)))))). webui работает великолепно)  

Но ситуация с denied - это абсолютно точно так происходит как я описал. Наверное, можно и забить пока, так как бокс работает.

 

Ребутнуть девайс после изменения настроек не?

Всё это проделывал.

И с ребутом конечно же!

Факты уже перечислял

В логе пишет denied , проверяю Sberbox -подключается к wifi нормально, всё работает.

Попробовал удалить MAC из разрешенного списка. Включаю Sberbox, роутер пишет в лог denied, проверяю Sberbox - НЕ подключается и НЕ работает. (То есть "в обход" не может подключится, как мы раньше думали)

Возвращаю MAC Sberbox'а в разрешенный список. В логе пишет denied , проверяю Sberbox -подключается, всё работает, все ок! Но каждый раз настырно пишет в лог - kernel: AP - access denied for client MAC [d4:12:43:d3:62:6c]

 

Логи ведь не сохраняются после перезагрузки ? Debug уровень логов имеет смысл в данном случае? А то логи затираются новыми сообщениями....

Пробуйте 4.2.16, факты =))))))))))) Факт в том что по вашим фактам 1 это 0,  а ноль вообще неопределён =))))))))

4.2.16

Изменилась строка в логе. Вместо denied теперь Allow. Ну, логично теперь )) Ура)

kernel: AP - allow access for client MAC (default deny) [d4:12:43:d3:62:6c]!
kernel: ASSOC - Assign HT STA MODE=HTMIX, MCS=15, BW=20M, AID=3 to 2.4GHz AP d4:12:43:d3:62:6c, WNM supported (WPA2PSK/AES)
udhcpd[3810]: sending OFFER to 192.168.1.254
udhcpd[3810]: sending ACK to 192.168.1.254

При этом бокс подключается и нормально работает.

Но вот когда убираю мак из листа разрешенных и включаю бокс (для теста), то теперь вообще нет никакой записи в логе. А раньше в логе было denied. Имхо логично denied писать в лог если девайс пытается подключиться не из списка разрешенных, как раньше(в 4.2.15) было?

Jan 31 18:40:33 kernel: AP - access denied for client MAC [d4:12:43:d3:62:6c]!
Jan 31 18:40:34 kernel: AP - access denied for client MAC [d4:12:43:d3:62:6c]!
Jan 31 18:40:38 kernel: AP - access denied for client MAC [d4:12:43:d3:62:6c]!
Jan 31 18:40:41 kernel: AP - access denied for client MAC [d4:12:43:d3:62:6c]!
Jan 31 18:40:54 kernel: AP - access denied for client MAC [d4:12:43:d3:62:6c]!

Так писАлось в лог в 4.2.15 и при наличии мак-адреса в списке, а также и после удаления мак-адреса бокса из списка разрешенных и попытке подключения. 

Цитата: sfstudio от 31/01/2022, 19:19

Либо подпадает под правило пишет и не пускает, либо не подпадает не пишет и не пускает.

Странно, что у меня прежде было и так и так, всегда в логе denied )) Но теперь в 4.2.16 - или allow или ничего.

В 4.2.16 - Один раз проскочила ситуация когда мак есть в листе доступа, но бокс не может подключиться. После ребута роутера больше не повторялось (глючок подключения бокса лечил перезагрузкой и роутера и бокса, как и прежде) .

Логи сохранил в zip. (К сообщению почему то не прикрепляются log. Вы не можете загружать файлы с этим расширением - форум говорит)

 

Странно, что у меня прежде было и так и так, всегда в логе denied )) Но теперь в 4.2.16 - или allow или ничего.

Опять странно... Мдя.. Грю переделал потому было и стало внезапно по разному. Логировать то что не сработало тупо потому в зависимости от кейза логируется только сработавшее правило. Иначе в отладочных матах в реальных условиях проще будет утонуть.

В 4.2.16 - Один раз проскочила ситуация когда мак есть в листе доступа, но бокс не может подключиться. После ребута роутера больше не повторялось (глючок подключения бокса лечил перезагрузкой и роутера и бокса, как и прежде) .

Опять гадалок звать? Я не знаю что это за боксы вообще (не надо ссылок это мне ничего не даст), не знаю как они себя ведут в зависимости погоды на марсе в этот самый один раз. Мог не попрощаться и полезть назад, мог полезть в 2.4 бэнд настырно получая отлуп и т.д. и т.п.

Мне ничего неизвестно об этих коробках. От слова вообще.

Ещё раз попрошу либо когда есть повторяемость идти на тех форумы, ну либо пытаться достигнуть повторяемости. Т.к. миллион переменных. Поверьте я дико устаю читать о подземных стуках без повторов. И можно наверное хоть раз пойти мне на встречу? Спасибо...

Ну и поставьте на коробку хоть какую прикладуху что бы логи видеть т.е. что она там делает. Можете заодно и тулзу которая костыльно, но Band Preffered реализует для ведроида. Ну что бы не пытаться в слепую на стороне AP пересаживать обходными путями.

Не все проблемы решаются насилованием роутера, а создаются так вообще почти всегда клиентами. И дебаг на стороне роутера без понимания того, что делает клиент это тупик. Что делает ваша коробка мне неизвестно ибо не то что внятного лога, а вообще никакого с неё нет.

Логи сохранил в zip. (К сообщению почему то не прикрепляются log. Вы не можете загружать файлы с этим расширением - форум говорит)

Всё верно. Э - экономия пространства на хостинге. Не бесплатное всё же.

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

Сообщить об опечатке

Текст, который будет отправлен нашим редакторам: