Jump to content

Александр Рыжов

Moderators
  • Posts

    1,089
  • Joined

  • Last visited

  • Days Won

    22

Everything posted by Александр Рыжов

  1. Какую реализацию предлагаете?
  2. Какой ужасный ужас: 83MB сжатых, 440MB разжатых данных. 48 тысяч файлов.
  3. Нет, не поэтому. Для него и свободные прошивки есть.
  4. SmartBOX Turbo+ у Билайна выпускается с ZegBee-чипом. IMHO, присутствие этого чипа почти никто не заметил.
  5. opkg install gawk И поправить shebang в /opt/bin/egrep, как временное решение, в будущем мы подредактируем соответствующий пакет.
  6. @Станислав Поветьев, кинетик устанавливает эти заголовки. А разбирает ли эти заголовки на своей стороне синолоджи?
  7. С собственным доменом логично использовать собственный nginx.
  8. Гляньте потом на https://netboot.xyz/ Вероятно, там уже есть всё, что вам надо.
  9. @dsolo, теоретически может. Точечные запреты включают ~173000 отдельных IP-адресов и если использовать их непосредственно, то кинетик стихами заговорит. Поэтому авторы сервисов antifilter.network/antifilter.download выполняют суммаризацию исходных адресов в диапазоны, которых получается уже ~17000, что вполне приемлемо. В процессе суммаризации в диапазоны могут попадать адреса, ранее в список блокировки не попадавшие. Получается, что в некоторых относительно редких случаях через VPN пойдёт «невинный» трафик. Кроме этого, часть блокировок ведётся по доменному имени, поэтому авторы названных сервисов сначала разрешают DNS-имена в IP-адреса перед добавлением в общий список. При этом администратор заблокированного домена волен изменять DNS-запись как угодно, например, указать в качестве разрешаемого IP-адреса 8.8.8.8 или вовсе CDN-сеть. В итоге обращения к этим ресурсам пойдут через VPN.
  10. В отличие от остальных это mesh. Т.е. выход на нужную ноду будет найден через посредников, если напрямую она не доступна. Нагрузка каналов между двух нод при прямом подключении никак не сказывается на остальных. Присоединять новую ноду можно по коду-инвайту. Что не исключает перечисленных минусов, включая тормознутость, невозможность аппаратного ускорения шифров и пр.
  11. @Max Z, тут красивого решения нет. Изначально PID-файлы должны находиться в tmpfs и теряться при внезапной перезагрузке. Наличие pid-файла без процесса говорит лишь о том, что сервис не был остановлен правильно.
  12. Спасибо за скрипт запуска, поместим в следующий релиз пакета. Недостающие папки создадим.
  13. По сути, это Debian'овский пакет без каких-либо правок. Вероятно, подразумевалось, что RTC на больших компьютерах «тикают» всегда в UTC. Пока грациозного решения я не вижу, да и для кинетиков оно не сильно актуально.
  14. Собран и находится в основном репозитории. opkg install nextdns Обратная связь и/или скрипт запуска приветствуются.
  15. Почему? В syslog-сервер события ложатся последовательно по мере прибывания, просто с разными time stamp'ами. Отнюдь. Это в т.ч. бережёт от следующей циклической ситуации: Имя NTP-сервера не может быть разрешено, т.к. пока не работает DNS, DoH/DoT DNS не может подняться, т.к. сертификаты пока не валидны по времени.
  16. Зря цепляетесь, там затёрт IP-адрес. SSL-сертификаты будут невалидны, а так-то да. От железячечки без RTC чего-то серьёзного в плане точности времени можно не требовать. Если обратили внимание, после ребута роутер достаёт "текущее" время из последнего сохранённого конфига.
  17. Сколько раз висеть?:) ~$ sudo grep -i synchronized /var/log/x.x.x.x-syslog … Jun 8 04:13:01 x.x.x.x ndm: Ntp::Client: time synchronized with "0.pool.ntp.org". Jun 9 19:25:41 x.x.x.x ndm: Ntp::Client: time synchronized with "3.pool.ntp.org". Jun 16 19:25:53 x.x.x.x ndm: Ntp::Client: time synchronized with "0.pool.ntp.org". Jun 23 19:26:44 x.x.x.x ndm: Ntp::Client: time synchronized with "3.pool.ntp.org". Jun 30 19:27:16 x.x.x.x ndm: Ntp::Client: time synchronized with "0.pool.ntp.org". Jul 7 19:27:47 x.x.x.x ndm: Ntp::Client: time synchronized with "1.pool.ntp.org". Jul 9 21:47:39 x.x.x.x ndm: Ntp::Client: time synchronized with "1.pool.ntp.org". Jul 14 19:41:03 x.x.x.x ndm: Ntp::Client: time synchronized with "2.pool.ntp.org". Jul 16 16:16:04 x.x.x.x ndm: Ntp::Client: time synchronized with "2.pool.ntp.org". Jul 23 16:16:15 x.x.x.x ndm: Ntp::Client: time synchronized with "3.pool.ntp.org". Jul 30 16:16:36 x.x.x.x ndm: Ntp::Client: time synchronized with "1.pool.ntp.org". Aug 6 16:16:47 x.x.x.x ndm: Ntp::Client: time synchronized with "2.pool.ntp.org". Aug 13 16:16:59 x.x.x.x ndm: Ntp::Client: time synchronized with "3.pool.ntp.org". Aug 20 16:17:10 x.x.x.x ndm: Ntp::Client: time synchronized with "0.pool.ntp.org". Aug 26 18:58:38 x.x.x.x ndm: Ntp::Client: time synchronized with "2.pool.ntp.org". Т.е. раз в несколько дней потенциально тратить на ожидание завершения синхронизации времени несколько дополнительных миллисекунд. Я бы не доверил роутеру автоматический выбор какого-либо внешнего сервиса, будь-то NTP или DNS или ещё что-то, если это потенциально может привнести доселе отсутствующие проблемы.
  18. В конце статьи: Что-то я не уверен, что внутренний MIPS clocksource способен обеспечить такую точность. А при использовании CONFIG_RALINK_CPUSLEEP вообще суточный дрейф до нескольких секунд.
  19. Роутер предназначен для работы с транзитным трафиком. Полагаться на показания скорости, намерянные с самого роутера не надо: CPU роутера слишком слаб для этого.
  20. Entware-3x уже два года как заморожен и никакой поддержки по нему авторы не обеспечивают. Есть что-то специфичное, чего нет в Entware?
  21. Да, там хотели кое-что изменить в поведении. Полгода всё же прошло.
×
×
  • Create New...