Jump to content

Le ecureuil

Forum Members
  • Posts

    8,763
  • Joined

  • Last visited

  • Days Won

    460

Everything posted by Le ecureuil

  1. 2/3 интересных настроек все равно в cli.
  2. OpenVPN "на раз" находится сигнатурным анализом. Рекомендую SSTP, он в целом пока самый "непрозрачный".
  3. Wireguard's DNS are static ones. KN adds automatic routes for dynamic configuration, e. g. DHCP or PPP or OpenVPN ones. So static route is the good solution.
  4. Включить: curl -X POST -d '{}' "http://localhost:79/rci/interface/connect?name=PPPoE0&via=ISP" Выключить: curl -X DELETE http://localhost:79/rci/interface/connect?name=PPPoE0
  5. Пинайте провайдеров VPN чтобы делали инструкции для Keenetic.
  6. syslog асинхронный. Это означает, что сообщения до синхронизации времени вообще доступны не будут, их нельзя будет "задним числом" отправить с правильным временем.
  7. plz provide output in cli (telnet) when high load occurs: > show threads > show processes Don't go to the web interface and don't try to download self-test. When system is thrashing due to high load generation of self-test can lead to full lockup.
  8. При чем тут вообще php? Может подробнее распишете свою схему, мы же не ванги здесь.
  9. "Оба соединения" - это какие именно?
  10. Нужен swap, Maria хочет 357 Мбайт ОЗУ, а столько нет. А еще лучше в конфиге уменьшить число тредов и размеры буферов.
  11. It's definitely a hardware problem: maybe power is not enough, or connect is not so good. BTW, having disk and modem with pingcheck on the same hub is awful decision. You disk will perform unsafe restart on each pingcheck run and it can lead to hardware damage (or software issues).
  12. Если что, то в курилке тема есть про файлы. https://disk.yandex.ru/d/-rQH6Nn1Bm-a1A/(Release Firmware) All Keenetic/RU/Beta%2C Delta%2C Draft/v2.16
  13. В 2.11 нет SSH, он появился только в 2.12. Устанавливать telnet не нужно, достаточно portable-версии putty. Да и вообще, в вебе есть страница <ip>/a, на которой можно ввести произвольные команды, ее тоже достаточно. Файлы имеют тенденцию устаревать очень быстро, потому единственный рекомендованный способ установки - с сервера обновлений. Ну и это ПО не имеет официальной поддержки, потому минимальный фильтр от совсем не понимающих что происходит тоже нужен.
  14. А вы можете технически описать чем SE отличается от SSTP внешне? Я просто и исходники читал, и спецификации: снаружи выглядит одинаково абсолютно в момент передачи трафика, разница только в первоначальном коннекте (и то несущественная). Так и зачем нам тогда SE который брат-близнец SSTP?
  15. Я уже пробовал dco в январе 2021, и на тот момент там было очень "сыро" + в ветке ovpn 2.x не было поддержки, я ее приделал сам, но все равно там далеко от того, что можно показать пользователям было. Сейчас уже стало вроде постабильнее, будем ждать и надеятся что в 2.6 таки допилят сами разработчики (а если нет, то я может и реанимирую код январский и доделаю).
  16. It's hard to say, but I personally will bet on hardware issues in "usb-port/usb-cable/usb-drive" chain. Logs of disconnections are greatly welcome, so we can properly handle incorrect drive disappearing from USB bus.
  17. Тот, кто не стоит на месте может спокойно в opkg замутить что хочет (или в sdk). Если массовой потребности нет, то пока я смысла вижу мало.
  18. Если для вас wg так легко блокируется, с чего вы взяли что SE и вот это вот не будет так же легко блокироваться?
  19. Если вам нужен bridge, то кроме openvpn@tcp у вас по-большому счету нет вариантов. И то скорость будет так себе. EoIP через публичные сети будет работать своеобразно.
  20. Клиент? Сервер? Какое устройство на другом конце?
  21. Нет, везде балансировка по сессиям (и была всегда).
  22. Хм, это кстати новость хорошая. Еще в 2018, когда только начинал делать DoT / DoH, такого не было. Тогда пользуйтесь IP-адресами, разрешаю.
×
×
  • Create New...