-
Posts
9,486 -
Joined
-
Last visited
-
Days Won
544
Content Type
Profiles
Forums
Gallery
Downloads
Blogs
Events
Everything posted by Le ecureuil
-
Если подскажете, как дешево (в смысле нагрузки на CPU) отличить каждый TCP/UDP поток торрента от TCP/UDP потока неторрента, то подумаем. Пока у меня идей нет.
-
Может быть, но пока давайте хотя бы вариант с раскидыванием хостов и встроенных в Keenetic сервисов по нужным политикам доведем до ума. Ну и load-balancing на несколько каналов мне видится тоже приоритетнее.
-
Информирирование об отключении устройства
Le ecureuil replied to Zatserkovnyy's topic in Вопросы по сборке и настройке Opkg
Там не совсем точная информация, особенно если хосты за рипитером. -
Вопросы по интеграции OpenVPN в NDMS
Le ecureuil replied to KorDen's topic in Обсуждение IPsec, OpenVPN и других туннелей
С антеннами все проще - они внутри сделаны на печатной плате и с высокой точностью + усилки и выходной тракт специально калибруется в полном сборе с уже припаянными антеннами для максимальных показателей. Потому замена антенны на другую во-первых только ухудшит характеристики тракта, а во-вторых потери в разьеме будут очень сильные - опять падение характеристик. Это все в теории можно побороть, но цена заметно возрастет, сами понимаете. Насчет умирающих усилков - у меня активно используется пара отладочных плат под разрабатываемые устройства - это вообще голые платы, даже без радиаторов и тем более без антенн WiFi. Тем не менее, до сих пор все живы (например Ultra II с 2015 года, пережившая несколько тысяч перепрошивок) - в целом выходной тракт WiFi неплохо защищен от таких издевателств. PoE на Ultra II точно не планируется - это устройство 2014-2015 года разработки, оно уже финализировано и никто железную часть перерабатывать не будет. Если будут еще какие вопросы - пишите, упоминайте меня, постараемся решить что возможно. -
Информирирование об отключении устройства
Le ecureuil replied to Zatserkovnyy's topic in Вопросы по сборке и настройке Opkg
Если прошивка свежая (2.11 и выше), то лучше смотреть на вывод show ip hotspot или show ip neighbour. Там более полная и точная информация. -
OpenVPN клиент не отвечает через некоторое время
Le ecureuil replied to Zatserkovnyy's question in Обмен опытом
На Кинетике они будут видется с настоящим IP клиента, потому нужно разрешить "ото всех" на эти порты. А мы сейчас про GPON и открытие портов говорим про клиент или про сервер? На клиенте ничего открывать не нужно. -
Вопросы по интеграции OpenVPN в NDMS
Le ecureuil replied to KorDen's topic in Обсуждение IPsec, OpenVPN и других туннелей
Насчет рогов - насколько я в курсе, то сейчас все WiFi-антенны несьемные, и точно такими будут в ближайшее время. Потому если сильно бесит - отключайте Wifi и отламывайте. Думаю, на ваших объемах можно в какой-то мере забить на гарантию, все равно так или иначе будет текучка. Насчет отключения NAT - есть на это тема: Вам придется отключить глобально NAT и настроить на строго определенные исходящие и входящие интерфейсы, но опять-таки при автоматизации это мелкий и решаемый вопрос. Трафик между остальными будет идти без NAT вообще. Еще можете отключить NAT Loopback, если он мешается: -
Здесь идет все обсуждение MultiWAN в NDMS.
-
Multiple WAN routing policy
Le ecureuil replied to Kozlov_Sergey's question in Реализованные пожелания
я правильно понимаю что с этим обновлением появилась возможность сделать так, чтобы траффик определенных устройств шел через openvpn-подключение? (то есть делаю соединение через openvpn, создаю профиль где указываю его как соединение с интернетом и в привязке задаю устройства?) Да, можно. Давайте создадим новую тему, чтобы не тащить весь груз истории. Дальнейшее обсуждение тут: -
OpenVPN клиент не отвечает через некоторое время
Le ecureuil replied to Zatserkovnyy's question in Обмен опытом
Да, нужно открывать порты сервера на WAN + включать проброс на терминале (если он настроен как L3/L4-роутер, а не как L2 bridge). -
OpenVPN клиент не отвечает через некоторое время
Le ecureuil replied to Zatserkovnyy's question in Обмен опытом
Да, порты на WAN на сервере обязательно должны быть открыты. У клиента нет. Если вы используете команду "push route" на сервере или "route"/"iroute" на любой из сторон соединения, то нужна - она позволяет передать в систему нужные маршруты, чтобы система их себе установила. В том числе и default route. -
Вопросы по интеграции OpenVPN в NDMS
Le ecureuil replied to KorDen's topic in Обсуждение IPsec, OpenVPN и других туннелей
Расскажите, что вы хотите видеть (какой именно nat), и мы подумаем. "Без ваших идей не обойтись" (ц), потому что мы не можем предвидеть все желания пользователей. Насчет мануала по RCI - он готовится, доделываем. -
Один раз, и все? Это как-то повлияло на работоспособность?
-
А почему бы вам в официальную техподдержку не обратиться?
-
Вопросы по интеграции OpenVPN в NDMS
Le ecureuil replied to KorDen's topic in Обсуждение IPsec, OpenVPN и других туннелей
Это не очень хорошая команда в плане безопасности, она разрешает свободный проход трафика между всеми private-сегментами. Возможно, в вашем случае нехватало одного-двух правил в МСЭ. -
Вопросы по интеграции OpenVPN в NDMS
Le ecureuil replied to KorDen's topic in Обсуждение IPsec, OpenVPN и других туннелей
Скидывайте self-test с сервера, постараюсь разобраться что там не так. -
OpenVPN клиент не отвечает через некоторое время
Le ecureuil replied to Zatserkovnyy's question in Обмен опытом
1 - нужно настраивать ping и pinr-timer в openvpn. Инструкция там базовая, в ней ничего это не описано. Читаете man по openvpn - и вперед. 2 - потому что PSK меньше 8 символов - это не безопасность вообще, а так, "сикалки". Лучше вообще pptp без шифрования тогда. -
Перезагрузка Keenetic 3 по расписанию
Le ecureuil replied to antohasuperstar's question in Обмен опытом
2.12 никогда не выйдет на Keenetic 3 в качестве официальной стабильной.- 5 replies
-
- keenetic 3
- перезагрузка
-
(and 1 more)
Tagged with:
-
Вопросы по интеграции OpenVPN в NDMS
Le ecureuil replied to KorDen's topic in Обсуждение IPsec, OpenVPN и других туннелей
Пока никак, функционал сервера openvpn пока реализован на зачаточном уровне. Планируется улучшение ситуации. -
SSTP-сервер и клиент
Le ecureuil replied to r13's topic in Обсуждение IPsec, OpenVPN и других туннелей
Вполне ожидаемо, облако не резиновое. Оно лишь запасной вариант для тех, кто не может использовать прямой режим. -
SSTP-сервер и клиент
Le ecureuil replied to r13's topic in Обсуждение IPsec, OpenVPN и других туннелей
Через облако? Прямое соединение? -
Перезагрузка Keenetic 3 по расписанию
Le ecureuil replied to antohasuperstar's question in Обмен опытом
Перезагрузка по расписанию появилась только в 2.12.- 5 replies
-
- keenetic 3
- перезагрузка
-
(and 1 more)
Tagged with:
-
Перезагрузка Keenetic 3 по расписанию
Le ecureuil replied to antohasuperstar's question in Обмен опытом
Какая версия прошивки?- 5 replies
-
- keenetic 3
- перезагрузка
-
(and 1 more)
Tagged with:
-
Keenetic Omni II отваливается интернет.
Le ecureuil replied to Кирилл куз's question in Обмен опытом
Модем и правда отваливается и перезагружается. Как у вас с качеством приема сигнала? Может питания не хватает модему?