Pop70
-
Posts
338 -
Joined
-
Last visited
Content Type
Profiles
Forums
Gallery
Downloads
Blogs
Events
Posts posted by Pop70
-
-
10 минут назад, mesb сказал:
такие подходы к разработке приняты сейчас.
Кем? И зачем?
- 1
-
13 минуты назад, mesb сказал:
Так не получится, посмотрите в сдк, они делают добаваление новых моделей уже в новых ветках.
Тоесть если оставлять в таком канале 3.9.8 гвоздями её просто не будет для новых моделей.
Новые модели - это ещё круче, чем новые прошивки.
Виву зачем-то испоганили...
- 1
-
1 час назад, Mamay сказал:
Как обычно кто-то про Фому, кому-то Ерёму подавай.
концепцию аля M$, весь мир - дармовые тестировщики win 10/11...
МС можно бесплатно тестировать в обоих смыслах. Хотя, конечно, российским хакерам могли бы ещё и доплачивать.
- 2
-
7 часов назад, mesb сказал:
Стабильная 4.0.4
Олдстабильная 3.9.8
Далее например они всё пофиксили для большинства кейсов и имеем:
Когда пофиксили 4-ю ветку, дальше будет пятая. Смысла нет пилить то, что уже пофиксили.
Я Вас понял так, что следующую "oldstable", Вы хотели бы видеть 4.0.4.
- 1
-
И да. Вопросов про "допиливание" oldstable не должно быть. Понятно, что кучу разных веток тянуть - пупок развяжется.
Если только, какие-то критичные изменения со стороны прилетят (вроде acme 3), или сами чего-нибудь в своих "облаках" намутят несовместимое.
- 2
-
6 часов назад, mesb сказал:
Идея олдстейбл не в 3.х.
Я по опыту общения с продуктом понимаю что рано или поздно стабилизируется и 4.0 ветка.
Просто для понимания как это вижу я, например в разрезе актуальной линейки кинов:
Стейбл 4.0
Олдстейбл 3.9
Когда придет время в будущем оно превратится в:
Стейбл 4.1
Олдстейбл 4.0
И даже:
Стейбл 5.0
Олдстейбл 4.9
Тоесть просто каждый раз предыдущая ветка. К моменту выхода новой ветки в стейбл предыдущем будет уже юзабельна и более менее пофикшена во всех критичных нам местах.
И ещё раз, камрады, необязательно дорабатывать олдстейбл и тратить время на сопровождение.
По идее достаточно чтобы оно было доступно просто для установки как нужно. И давало возможность вернуться туда а не на новый свежий стейбл которому ещё предстоит пару тройку релизов устаканиться.
В таком виде не вариант.
Вся ветка 4.хх "stable", 3.9 "oldstable".
Появится релиз 5.0, к тому времени 4ю опилят до состояния "oldstable".
Нафига забагованные релизы сохранять, пока их не допилили?
смысл именно иметь "откатанную", стабильную версию про запас
- 1
-
3 часа назад, ANDYBOND сказал:
Они как раз стабильны с версии прошивки V2.
Значит, их конкретно задолбали.
На моей памяти, разрабы весьма активно на этом форуме помогали даже с дурацкими вопросами (моими, например ). Много полезных знаний почерпнуто с этого форума.
А сейчас в основном "отмораживаются" и кивают на оф. ТП.
- 4
-
4 часа назад, KeyYerS сказал:
Исходя из длящейся чехарды с недоstable 4.*.* возникает понимание, что компания разогнала своих разрабов и "пересела" на сторонних, которые совсем не понимают логики потребителя и поэтому варганят/лепят как придётся - они ж ни за что не отвечают, тем более за имидж бренда...
Не факт. Скорее, "маркетолог" потребовал удивить базар.
Вот и удивляют. "Один сломал, а другой потерял"(два метровых чугунных шара)
- 1
-
27 минут назад, Mamay сказал:
Ну и, ясно понятно новомодные маркетинговые "роадмапы", вкупе с погоней за большими "циферками" не позволяют всё достойно отбаговать...
Роадмапы можно и на "бетах"("гамах") гонять, пока юзеры сами не убедятся, что с новыми прошивками они получат больше, чем потеряют.
Я же говорю, что проблема "олдстэйбл" возникла исключительно от того, что в "стабильную" ветку попадает низкокачественное, неоттестированное, которому место ещё в бетах. И поддержку которым нужно бы ещё на форуме вести, а лучше на багтреккере, где и пользователям проще, и разрабам.
- 1
- 1
-
1 час назад, Mamay сказал:
По всей видимости вы тут недавно, иначе бы видели подобные же заявления после каждого мажорного обновления, которое фиксят позже таки минорами!
"Шеф всё погибло, всё пропало" началось ещё со второй ветки с версии 2.07 вплоть до 2.15 включительно и продолжилось и с 3.1 по 3.9...
Дык... это, как раз, повод не пересаживать насильно на "новые-мажорные", пока их "минорными" не допилят.
Это ли не принцип "беты", которую всем желающим предлагают, а не желающие на стабильной остаются, если бета чем-то конкретно подгадила?
Вот и с "олдстэйбл" вопрос из-за этого же возник. Из-за того, что "стэйбл" по факту бетой оказалась.
А то, что это давно происходит, для меня не новость. Я с этой 4-й "стабильной бетой", как раз в премодерацию влетел, когда выразил своё фи офподдержке и позиции поддержки на форуме только бет.
Ну правда, выбесило это очередное "мажорное бетатестирование"
- 1
- 1
-
В 26.09.2023 в 15:55, Евгений Малинин сказал:
Да, это очень похоже на то, что мне нужно. Пойду пробовать.
Но предложение сделать этот функционал нативным в KeenDNS остаётся в силе) Плюсом получим работу собственного домена, когда KeenDNS в используется режиме "облака"
Это легко делается через CLI.
Немножко только, совсем чуть-чуть поднапрячься, и несколько команд написать хоть в веб-интерфейсе /a
-
56 минут назад, Mamay сказал:
Ааа. Тогда точно нет!
Вот и именно. Посему и вызывает крайнюю степень удивления, что при всём том как и сколько одновременно firmware тащат на себе парни из keenos, но людям и этого мало!
Хех... Это обратная сторона "мегафичь", за которые, кстати, кинетик и выбирают.
То acme отвалится - и хочешь-не хочешь, а переделать надо, иначе тыква..., то собственные "облака" переделают.
И обратная сторона схемы сборок.
А у "других производителей" заявленный основной функционал изделий не деградирует при обновлении, как это с 4й "стабильной", а по факту бетой произошло.
Оно бы и не нужен был "oldstable", если бы "stable" не оказался сырятиной.
- 1
- 1
-
В 02.10.2023 в 16:34, mesb сказал:
Идея то неплоха но врятли они чото будут менять в текущей сборочной системе.
А так да, было бы неплохо иметь возможность именно выключения хотябы.
У нас первые кандидаты на такие отключения были бы sip/rtsp alg, ipv6, upnp. Ибо сейчас приходится просто собирать прошивку без оных для работы.
А ничё, что "полный набор" в некоторые аппараты просто не влазит?
- 2
-
Вообще не понимаю принципа привязки sstp и ikev2 сервера к доменному имени keendns.
У меня на "белом" адресе вообще есть своё доменное имя, даже с прописанной обратной зоной, и с сертификатом, получаемым тем же роутером. А keendns вполне устраивает в облачном виде.
Почему нельзя (или как-то через cli можно?) привязать sstp или ikev2 к "независимому" домену?
Облачный keendns тем и хорош, что облачный, и поднимется на любом, самом неожиданном подключении к и-нету, и даст доступ к телу. А так - да. "Белый" гусь сдох, и приплыли... (Если sstp или ikev2, и "авто" не годится)
-
Расширить функционал приоритета интернет-подключений на ВПН подключения.
Чтобы для ВПН подключений был выбор не "либо конкретное подключение, либо любое", а возможность выбрать существующую политику доступа в интернет для клиентов.
Сейчас вариант "конкретное подключение" исключает резервирование для ВПН подключения, а вариант "через любое подключение" не позволяет приоритезировать несколько доступных, и не исключает вариантов "ВПН через ВПН".
Раз уже есть "политики доступа в интернет" для клиентов, то логично их же применять для ВПН подключений.
-
43 минуты назад, TheBB сказал:
~ # ndmc -h NDM Shell, v4.01.A.5.0-0 Usage: ndmc - start ndm session ndmc -c command string - exec ndm command ndmc -h | --help | -v | --version - show this information ~ #
^ Капитан Очевидность рекомендует, майор Ясень-Пень одобряет )))
ndmc не очень поможет, т.к. надо знать, что вводить, напр., для лога - `ndmc -c show log`, для инфы о версии - `ndmc -c show version`, для правил - `ndmc -c show netfilter` (или `ndmc -c show net`) и т.д. и т.п.
Во всяком случае, то, что есть в справочнике по CLI уже можно пользовать.
-
И это... попытки вывести справку по ndmc, тоже успехом не увенчались. Ни -help не работает, ни -?, ни help ndmc.
Где получить доступ к тайным знаниям?
-
13 минуты назад, r13 сказал:
есть утилита ndmc.
Соответственно:
ndmc -c "cli command"
Я знал! Я знал, что оно должно быть :).
А где почитать про другие специфичные утилиты?
-
Собственно, возможно ли из entware посылать команды в CLI кинетика?
Не в смысле "подключиться телнетом и посылать", а какими-то другими способами?
Ну, вот простенькая задачка. Нужно перезапустить OpenVPN0 на кинетике. "interface OpenVPN0 no up", "interface OpenVPN0 up".
Есть чистая установка Entware.
Как это должно (может) выглядеть в скрипте?
Может быть, у кого-нибудь есть ссылка на более подробные мануалы, чем описание opt/ndm/*.d?
-
В 17.09.2023 в 18:41, vmaloy86 сказал:
Столкнулся с такой же проблемой.
Keenetic Giant - решил использовать два Wan подключения от одного провайдера.
Через один должен был "ходить" видеорегистратор ко всем камерам, а через другое компы.
Провайдер назначил одному подключению адрес 37.193.7.150, а другому 37.193.7.106, шлюз один и тот же 37.193.7.1
Поднимается только одно подключение - второе висит с "Конфликт IP-адреса с интерфейсом".
Провайдер адрес из другой подсети не даст... Есть ли шанс заставить Keenetic работать в таком случае?
Заставить работать кинетик в таком случае можно только если одно из подключений пропустить через ещё один маршрутизатор (и его NAT).
-
Только что, ANDYBOND сказал:
у других VPN MTU другой
Другие - по сути L3. А tap в ovpn - это L2. - что на уровне L2 "прилетело" с одной стороны, то же на другой стороне и "вылетело". Только на уровне link-ов по L3 ходит.
Тот же L2tp в мост не цепляется, а потому, что "вход-выход", всёже, L3
Ну, так мне это виделось.
Ещё раз спасибо за помощь.
-
Только что, ANDYBOND сказал:
Нет.
А без идеи в домашнем сегменте могут одновременно работать разные VPN с разными MTU, и всё само собой автоматически нормально согласуется. Это - внутреннее дело маршрутизатора.
Без идеи, tap-интерфейс - это как провод между свичами. У него не может быть "своего mtu". Там даже маршрутизатор "не маршрутизирует" - "просто мост".
С tun - другое дело.
-
Только что, ANDYBOND сказал:
В версии прошивки 4.0, где возможно, можно будет не терять эти 14 байт. Но не при соединении со старыми версиями как то 2.16. Так что у Вас лучшее из возможного.
Вот отсюда, видимо, и расхождения в соответствии link-mtu и tun-mtu, и разный "зачёт" tun-mtu-extra в разных версиях ovpn?
-
Только что, ANDYBOND сказал:
У OpenVPN и свой служебный трафик имеется.
Я думал, что этот "служебный трафик" учитывается в link-mtu, а tun-mtu, по идее, должен соответствовать mtu пакетов в виртуальном туннеле.
Не работае ddns duckdns
in Обмен опытом
Posted
Подозреваю, что это потому, что указали https порт (443), а нужно было указать порт, по которому отвечает в локальной сети по http.
В https во внешку кинетик сам завернёт, когда получит сертификат на этот домен.