-
Posts
1,215 -
Joined
-
Last visited
-
Days Won
25
Александр Рыжов last won the day on June 8 2023
Александр Рыжов had the most liked content!
Equipment
-
Keenetic
Tera II
Recent Profile Visitors
Александр Рыжов's Achievements
-
ipset-dns для выборочного роутинга
Александр Рыжов replied to Александр Рыжов's topic in Каталог готовых решений Opkg
Не то, чтобы забыл, не делал. Зачем перезапускать dnsmasq, если его работоспособность зависит только от наличия ipset'а, создаваемого при старте роутера? -
ipset-dns для выборочного роутинга
Александр Рыжов replied to Александр Рыжов's topic in Каталог готовых решений Opkg
Погонял на KN-2710, при старте роутера так же race condition где-то остался. Как и ранее, помогает рестарт dnsmasq. -
не запускается ptokax
Александр Рыжов replied to Meccep45's topic in Вопросы по сборке и настройке Opkg
Возьмите бинарник из этого пакета. Дайте потом обратную связь. Смахивает на проблему со старыми устройствами. -
не запускается ptokax
Александр Рыжов replied to Meccep45's topic in Вопросы по сборке и настройке Opkg
Какое устройство? -
Посмотрите как запускается AGH в стартовом скрипте и аналогично запустите в консоли, чтобы увидеть вывод об ошибке. В случае AGH: AdGuardHome -w /opt/etc/AdGuardHome -l /opt/var/log/AdGuardHome.log --pidfile /opt/var/run/AdGuardHome.pid --no-check-update Чаще всего AGH жалуется на изменившуюся схему конфигурационного файла. Она там часто меняется от версии к версии.
-
ipset-dns для выборочного роутинга
Александр Рыжов replied to Александр Рыжов's topic in Каталог готовых решений Opkg
Надо проверить логику работы прошивки. После монтирования накопителей должны вызываться хук-скрипты согласно очереди накопленных на внутренней шине событий. Не знаю, есть ли различия при работе с внутренним разделом UBIFS. Все современные браузеры кэшируют DNS-запросы, поэтому я бы искал причину тормозов в чём-то другом. Начал бы с согласования MSS c MTU внутри туннеля. Загляните в /tmp/ndnproxymain.conf. Прелесть в том, что прошивочная служба (со своим кэшем) обращается в ipset-dns. Т.е. для клиента за роутером любой кэшированный DNS-ответ исходит от прошивки, а не от ipset-dns. -
ipset-dns для выборочного роутинга
Александр Рыжов replied to Александр Рыжов's topic in Каталог готовых решений Opkg
1. Ровно так же. Пока не отловил причину. 2. Не могу сказать, не использую. -
К слову, Openconnect поддерживает в т.ч. Juniper SSL VPN, который никуда не уходил. Если речь о подключении к рабочим ресурсам, то я бы тоже не стал ждать добавления его в прошивку и раскошелился на кинетик с флешкой. В Openconnect практически нечего конфигурировать. echo 'P@ssw0rd' | \ openconnect \ --user user1 \ --authgroup msk_employee \ --passwd-on-stdin \ --background \ --no-dtls \ --os win \ --interface=ssltun0 \ --verbose \ https://sslvpn.mywork.com/something Плюс правило в netfilter: iptables -w -A FORWARD -i br0 -o ssltun0 -j ACCEPT
-
Как выполнять скрипты по cron на роутере?
Александр Рыжов replied to nexfwall's topic in Вопросы по сборке и настройке Opkg
Автоматически обновляющее что? Пакеты opkg? -
ipset-dns для выборочного роутинга
Александр Рыжов replied to Александр Рыжов's topic in Каталог готовых решений Opkg
Плюс к названному выше — возможность обращения к локальным устройствам по тем DNS-именам, которыми они представились DHCP-серверу. И в целом не хочется без крайней нужды отрывать какой-то базовый функционал от роутера, поскольку прошивочная логика больше не будет им управлять. Если он отвалится, то перезапустить его будет некому. Прошивочные фичи можно сохранить, сделав каскад из DNS-прокси служб. Прошивочный резолвер будет обращаться к dnsmasq. -
ipset-dns для выборочного роутинга
Александр Рыжов replied to Александр Рыжов's topic in Каталог готовых решений Opkg
Да. С помощью dnsmasq или adguardhome. Оба умею складывать результаты разрешения имён в ipset. Вот в этом всё дело. Придётся отказаться от прошивочного сервиса с его плюшками.