After a successful OTA upload the web panel polled the device by fetching "/" and waiting for a 200 OK response. This approach is fundamentally broken when the new firmware contains a freshly generated self-signed certificate (e.g. from a clean CI build): - The browser rejects the TLS handshake with a certificate error (MOZILLA_PKIX_ERROR_SELF_SIGNED_CERT in Firefox; other browsers report different error names but behave identically). The fetch() call throws a generic TypeError — the same type thrown for any other network failure such as a refused or timed-out connection. Browsers intentionally provide no way to distinguish a cert rejection from a plain connectivity failure, so the catch block cannot tell whether the device is up-but-cert-changed or simply not yet online. - Switching to an explicit http:// URL to sidestep TLS is not an option: the web panel is served over HTTPS, and browsers block active mixed content (fetch/XHR to HTTP) unconditionally from an HTTPS origin. Because no network-based probe can reliably detect device readiness under these constraints without changing how the certificate is generated, replace the polling loop with a simple 10-second countdown timer that unconditionally redirects to the login page. The device is typically back online within ~7 seconds, so the 10-second wait provides a reasonable safety margin.
Прошивка MeshCore-репитеров с WEB и MQTT
Это форк прошивки MeshCore-EastMesh, в котором поддержка австралийского сервиса телеметрии EastMesh AU заменена на поддержку сервиса MeshCoreTel, а также выполнен ряд других доработок и адаптация.
В остальном прошивка базируется на официальных версиях прошивок МеshCore. Благодарность Scott Powell / Ripple Radios и всем контрибьюторам MeshCore за оригинальную прошивку и основу проекта, а также Jared Dohrman за доработки, выполненные в рамках EastMesh.
Ключевые особенности прошивки
Дополнения ретранслятора
- поддержка Wi-Fi в клиентском режиме
- автонастройка сети через DHCP
- синхронизация времени по NTP
- поддержка MQTT-брокеров:
meshcoretelletsmesh-euletsmesh-us
- транспорт plain TCP и WSS по пути
/mqtt - JWT-аутентификация с использованием идентификации устройства для WSS
- CLI-команды для:
- учётных данных WiFi
- энергосбережения WiFi
- отчётов о заряде батареи на поддерживаемых платформах
- включения конечной точки MQTT
- отправки пакетов MQTT и публикации сырых данных
- публичного ключа владельца и адреса электронной почты
- включения локальной веб-панели
- управления вентилятором на TBeam 1W
- все сетевые процессы (включая обработку MQTT и веб-панели) вынесены на отдельное ядро и не вносят задержек в обработку LoRa-пакетов и функционирование ретранслятора
Локальная веб-панель
Дополнительно на поддерживаемых устройствах (с достаточным количеством памяти) ретранслятор может предоставлять локальную панель конфигурации по HTTPS через WiFi.
Возможности:
- доступ по паролю, используя существующий административный пароль ретранслятора
- выполнение CLI-команд
- изменение основных настроек репитера и MQTT через веб-интерфейс
- сгруппированные быстрые действия
- вся ключевая статистика по репитеру
- список последних услышанных соседий с показателями качества сигнала
- хранение истории показателей за последние несколько часов (только на устройствах с PSRAM)
- безопасное обновление прошивки по HTTPS
- подгружаемые через API радио-пресеты и IATA-коды
- светлая и тёмная темы
- возможность отключения командой
set web off - адаптация для мобильных устройств
Подробнее в документации: Использование веб-панели ретранслятора
Веб-API по HTTPS
На устройствах с поддержкой веб-панели также возможно использование встроенного API по Wi-Fi.
Возможности:
- авторизация по паролю администратора с получением временного токена
- выполнение любых CLI-команд для управления, настройки и статуса
- получение всей доступной телеметрии
Данный API может быть использован для мониторинга с хранением долгосрочной истории (например с использованием таких инструментов как Prometheus и Grafana), а также автонастройки и управления устройством с помощью скриптов.
Подробнее в документации: Использование веб-API ретранслятора
Релизы
Готовые прошивки публикуются на GitHub Releases:
А также доступны в веб-прошивальщике от MeshCoreTel:
- https://meshcoretel.ru/ru/flasher (под заголовком Прошивки наблюдателя от VBart)
Документация
Основные разделы пользовательского руководства: