Jump to content

Le ecureuil

Forum Members
  • Posts

    9,482
  • Joined

  • Last visited

  • Days Won

    543

Everything posted by Le ecureuil

  1. Уважаемый, а ничего что ТС ни одного байта информации о версии прошивки не привел, и даже название подключения написал какое-то странное?
  2. Попробуйте обратиться в официальную техподдержку.
  3. Тогда сделайте простой tap-сервер, но без раздачи адресов, и засуньте его в мост Home командой > interface Home include OpenVPN0 Получите желаемое. Адреса будет раздавать DHCP-сервер кинетика.
  4. Нет, только если настроен и включен, но, как говориться, во избежание...
  5. Это не бага, а так и задумано. Они "полуофициальные", в первую очередь нужны для вывода информации в self-test. Однако если вам нужно посмотреть - можете использовать. Точно также существуют и > show netfilter > show conntrack
  6. Пока только блокировка, но это на самом деле была самая сложная из всех частей Все остальное должно быть проще. Плюс еще появились команды > show ipv6 netfilter > show ipv6 conntrack
  7. Постараюсь не забыть написать предостережение.
  8. Скорее всего да, нужно. На OpenWRT можно не кивать, реализация отличается кардинально. Опишите, что вы хотите получить в итоге.
  9. (to all) Кстати было бы очень неплохо, если бы вы со всех сторон проверили, как это работает на 2.11 beta. Потому что там довольно многое было переделано, и фактически требуется новое тестирование.
  10. Советую сперва попробовать сделать свои скрипты идемпотентными, а затем вот так:
  11. Лучше приложить self-test сразу после повторения ситуации. Тогда точно посмотрим и скажем, что же не так (и, возможно, подправим).
  12. На самом деле мы тоже об этом давно знаем и тоже над этим думаем, и постараемся что-то сделать с этой "багофичей" в этом году.
  13. Данные о фильмах и торрентах хранятся на HDD рядом с этими самыми торрентами и фильмами. Информацию же о трафике по-хорошему нужно сделать и для устройств без USB-порта. В этом и есть самая сложная задача. А сейчас ее можно смотреть зарегистрировав хост и на его странице настроек в новом Web. Она там будет сохраняться за ним вплоть до сброса питания, даже если хост временно будет offline или сменит IP-адрес.
  14. При каждом обновлении DHCP Lease он дергается. Это врядли будет исправлено, особенно учитывая что "проблемы"-то и нет. Делайте свои скрипты идемпотентными - универсальное правило.
  15. Это все немного костыльно и "попахивает". Правильно - заводить свою цепочку в нужное место, ее флашить при каждом запуске скрипта и перезаполнять.
  16. Только учтите, что таблица raw монопольно захватывается компонентом netflow и не загружается автоматически. Если она вам нужна - удалите компонент netflow, и загружайте руками iptable_raw.ko.
  17. Лучше бы описали какие VLAN и как нужно принять - куда пробросить, а мы бы даже накинули пример CLI-команд. В Web (а тем более в старом) этого лучше не ждать.
  18. В Курилку с одной стороны можно, но с другой от этого проблема (а на мой взгляд она тоже есть) не решится. А как решить ее "красиво и без костылей" - пока непонятно + NDMS нужно инфраструктурно доработать + железки не все вытянут. Пока думаем, пусть повисит. Может кто что дельное подскажет.
  19. Ну раз добавлено в новый Web, то и обсуждать более нечего.
  20. В Web полноценной поддержки особо не ждите - это слишком усложнит и так порядком загруженный интерфейс. А с точки зрения cli там все просто. Если что непонятно - пишите, подскажем.
  21. Слишком "криво" выглядит идея. Скините ссылку на CLI-guide любого из вендоров (Cisco, Juniper, ZyWall), где уже есть подобное?
  22. Будет можно, но не все сразу. Добавление сертификатов нужно делать аккуратно, сразу реализуя нормальный PKI и встраивая их везде - в том числе и в IPsec. Иначе это будет на тришкин кафтан похоже, да еще и с уродским дизайном. Пока думаем как это лучше сделать.
  23. На ваше устройство кроме 2.04 ничего нет, но все же лучше, чем 2.01 по идее.
×
×
  • Create New...