Jump to content

Александр Рыжов

Moderators
  • Posts

    1,215
  • Joined

  • Last visited

  • Days Won

    25

Posts posted by Александр Рыжов

  1. 1 час назад, gvan сказал:

    В скрипт запуска php-fcgi меняем строку $BIN -b 127.0.0.1:$PORT (нам же не нужно чтобы сервис "слушал" на всех интерфейсах). Тоже самое можно проделать с nginx, оставив его только на интерфейсе локальной сети, если не планируем "выпускать" OPDS во внешнюю сеть.

    В надежде на некоторое ускорение можно попробовать перейти на php7-fpm.

  2. 51 минуту назад, Vladimir Borisov сказал:

    хочу завернуть работу с трекерами на локальный тор проксик на кинетике же, а весь тор-трафик чтобы так летел, как тут ipset поможет?

    Примерно так:

    • вместо прошивочного используем dnsmasq, который умеет складывать результаты резолвинга в отдельный набор ipset,
    • транзитные пакеты от\к IP-адресам(ов), входящих в ipset, заворачиваем на tor-проксик.

     

  3. 14 часа назад, vasek00 сказал:

    ДА.

    Исключая Ultra II, нет.

    10 часов назад, KorDen сказал:

    (исключая L2-сегменты), если в большинстве моделей после агрегации бутылочным горлышком станет шина между CPU и свичем?

    Для локалки почему бы нет? На азусах 802.3ad (LACP) проверяли, работает со всей пролетарской яростью.

  4. 200+ торрентов на роутере? Могу лишь сказать, что 2+ будут качаться/раздаваться отлично. 20+ — со скрипом. 200+ — никак.

    См. опции:

    "seed-queue-enabled": true,
    "seed-queue-size": 10,

    в файле settings.json. Можете разрешить раздачу всех торрентов одновременно, но не удивляйтесь, что роутер от этого стихами заговорит.

  5. 1 час назад, plagioklaz сказал:

    Видимо, теперь всё стало работать как надо. Только вот я недалёкий человек, не понимаю, что со статусом Firewalled и отсутствием LeaseSet, что после проделанных манипуляций - как открывалось часть сайтов, так же и открывается только часть )) 

    Ровно как в любом другом P2P-диалоге, скажем в BitTorrent'е: если порт у вас закрыт, то «слушать» на предмет установления новых соединений вы не можете, можете только инициировать соединения сами, с участниками способными «слушать».

    1 час назад, plagioklaz сказал:

    В чём разница между тем, что было и как стало? Если результат - открытие ресурсов в сети i2p - не изменился. 

    Облегчение P2P-обмена.

    2 часа назад, plagioklaz сказал:

    И второй житейский вопрос, ради каких именно ресурсов используете эту сеть? Просто, пока, ничего стоящего не нагуглил я в этой сети (( может, просто плохо искал... 

    Аналогично.

     

    1. Далеко все открывать не будет никогда, см.stats.i2p (или identiguy.i2p.xyz) для определения живых узлов.
    2. Firewalled (закрытый порт) влияет на возможность установления туннелей. LeaseSet = 0 скорее всего по той же причине, Lease Set'ы истекают по таймауту без открытых портов.
    3. Включите floodfill-режим в i2pd.conf. Несмотря на  возросшую нагрузку, сможете видеть LeaseSet'ы, публикуемые другими узлами. Для Ultra II вполне подъёмно.

     

  6. Есть. Только не добавляйте в существующий скрипт `sleep 60`, потому что:

    • скрипты `/opt/etc/ndm.d` выполняются в одной очереди и выполнение всех остальных хук-скриптов будет приостановлено,
    • для любого хук-скрипта установлен тайм-аут 24 секунды. Если скрипт за это время не успевает отработать, он завершается принудительно.
  7. 22 часа назад, Funeral_YAR сказал:

    вместо tls-auth /opt/etc/config/ta.key 1

    @Сергей Молоков, возможно, после перезагрузки роутера к моменту старта openvpn USB-носитель ещё не был готов, поэтому решение работало неустойчиво.

  8. 26 минут назад, pachalia сказал:

    Выключен полностью.

    Лучше ещё раз спрошу: подразумевается, что сетевой кабель отключен от роутера?

    Если да, то по истечению времени жизни записи ARP-кэша ПК из веб-интерфейса по идее должен исчезнуть.

    # cat /proc/sys/net/ipv4/neigh/br0/gc_stale_time
    120

    Т.е. через 120 секунд после отключения сетевого кабеля.

  9. 54 минуты назад, vasek00 сказал:

    Наткнулся на проблемку маленькую (думаю прошивка не причем, так как использую схему ниже уже давно, а проблема дня 3-4), проблема с resolv при схеме

    dnsmasq весит на 53 и у него в конфиге строка  server=127.0.0.1#65353  далее  запуск dnscrypt-proxy --local-address=127.0.0.1:65053 --daemonize -R yandex

    Яндексовский dnscrypt-сервер глючит с пятнинцы, можете проверить с помощью dig.

    Dnscrypt-proxy при этом стартует без ошибок, но сервер ничего не резолвит.

×
×
  • Create New...