-
Posts
1,209 -
Joined
-
Last visited
-
Days Won
25
Александр Рыжов last won the day on June 8 2023
Александр Рыжов had the most liked content!
About Александр Рыжов
- Birthday June 2
Converted
-
Location
Смоленск
- Web-site
Equipment
-
Keenetic
Tera II
Recent Profile Visitors
Александр Рыжов's Achievements
-
ipset-dns для выборочного роутинга
Александр Рыжов replied to Александр Рыжов's topic in Каталог готовых решений Opkg
Надо проверить логику работы прошивки. После монтирования накопителей должны вызываться хук-скрипты согласно очереди накопленных на внутренней шине событий. Не знаю, есть ли различия при работе с внутренним разделом UBIFS. Все современные браузеры кэшируют DNS-запросы, поэтому я бы искал причину тормозов в чём-то другом. Начал бы с согласования MSS c MTU внутри туннеля. Загляните в /tmp/ndnproxymain.conf. Прелесть в том, что прошивочная служба (со своим кэшем) обращается в ipset-dns. Т.е. для клиента за роутером любой кэшированный DNS-ответ исходит от прошивки, а не от ipset-dns. -
ipset-dns для выборочного роутинга
Александр Рыжов replied to Александр Рыжов's topic in Каталог готовых решений Opkg
1. Ровно так же. Пока не отловил причину. 2. Не могу сказать, не использую. -
К слову, Openconnect поддерживает в т.ч. Juniper SSL VPN, который никуда не уходил. Если речь о подключении к рабочим ресурсам, то я бы тоже не стал ждать добавления его в прошивку и раскошелился на кинетик с флешкой. В Openconnect практически нечего конфигурировать. echo 'P@ssw0rd' | \ openconnect \ --user user1 \ --authgroup msk_employee \ --passwd-on-stdin \ --background \ --no-dtls \ --os win \ --interface=ssltun0 \ --verbose \ https://sslvpn.mywork.com/something Плюс правило в netfilter: iptables -w -A FORWARD -i br0 -o ssltun0 -j ACCEPT
-
Как выполнять скрипты по cron на роутере?
Александр Рыжов replied to nexfwall's topic in Вопросы по сборке и настройке Opkg
Автоматически обновляющее что? Пакеты opkg? -
ipset-dns для выборочного роутинга
Александр Рыжов replied to Александр Рыжов's topic in Каталог готовых решений Opkg
Плюс к названному выше — возможность обращения к локальным устройствам по тем DNS-именам, которыми они представились DHCP-серверу. И в целом не хочется без крайней нужды отрывать какой-то базовый функционал от роутера, поскольку прошивочная логика больше не будет им управлять. Если он отвалится, то перезапустить его будет некому. Прошивочные фичи можно сохранить, сделав каскад из DNS-прокси служб. Прошивочный резолвер будет обращаться к dnsmasq. -
ipset-dns для выборочного роутинга
Александр Рыжов replied to Александр Рыжов's topic in Каталог готовых решений Opkg
Да. С помощью dnsmasq или adguardhome. Оба умею складывать результаты разрешения имён в ipset. Вот в этом всё дело. Придётся отказаться от прошивочного сервиса с его плюшками. -
ipset-dns для выборочного роутинга
Александр Рыжов replied to Александр Рыжов's topic in Каталог готовых решений Opkg
Никак, это решение для точечного обхода. На первой странице темы можно найти детали обсуждения. -
ipset-dns для выборочного роутинга
Александр Рыжов replied to Александр Рыжов's topic in Каталог готовых решений Opkg
Проверил на iOS 17.11, точно не работает. Вероятно, iPhone использует стороонние DNS. -
Entware Cups не видит принтер
Александр Рыжов replied to sp595's topic in Вопросы по сборке и настройке Opkg
Как поддерживает? Проприетарным бинарником, существующим только для архитектуры x86. Начните со списка поддерживаемых принтеров в CUPS, затем убедитесь, что для драйверов есть исходники в открытом доступе. Без этого никак. -
keenopt pxe загрузка
Александр Рыжов replied to susumi's topic in Вопросы по сборке и настройке Opkg
@catdimon, с точки зрения TFTP сервера никаких изменений не требуется. Однако для загрузки по UEFI: нужен загрузочный образ в формате UEFI, в образе д.б. поддержка UEFI NIC драйверов, chained-загрузка в большинстве случаев невозможна, в BIOS д.б. отключен Secure Boot. -
ipset-dns для выборочного роутинга
Александр Рыжов replied to Александр Рыжов's topic in Каталог готовых решений Opkg
Забыт слеш перед opt/... Поправил. -
ipset-dns для выборочного роутинга
Александр Рыжов replied to Александр Рыжов's topic in Каталог готовых решений Opkg
Точно. Но менять упрощённый вариант не придётся:)