Jump to content

Le ecureuil

Forum Members
  • Posts

    9,482
  • Joined

  • Last visited

  • Days Won

    543

Everything posted by Le ecureuil

  1. В демоне давно реализовано, нужно приделать в Web-интерфейс. До этого у вебщиков руки пока не доходят.
  2. Как вариант. Только репрезентативно это сделайте, ничего не упустите.
  3. Снимите уже дамп обмена в обоих случаях и посмотрите, чего же там так не хватает для полноценной работы.
  4. LLMNR починили. Оказывается, он всегда был в новой версии nqE, но из-за ошибки в коде он слушал loopback-интерфейс и не отвечал на запросы. Начиная с этого draft винда должна нормально видеть Keenetic по LLMNR (проверял на windows 7). Одновременно приделан фильтр, чтобы LLMNR-запросы, приходящие или хотящие уйти в public-интерфейс дропались.
  5. Сами разбирайтесь со сторонними решениями (например, в курилке). А в этой теме - только работоспособность и баги модуля Netflow в NDMS.
  6. А что именно не пошло? Ну хотя бы self-test, логи, описание проблем и действий.
  7. Напишите сайт этого провайдера, попробуем проверить что с ним не так. Если несложно - скиньте ваш конфиг в личку для дебага. Покупать подписку ради теста что-то не очень хочется.
  8. Планируется (как и много чего другого), но сроков нет.
  9. Купить более мощный Keenetic с аппаратным IPsec. Или перейти на использование AES-128/MD5 во 2 фазе, отключив PFS/DH (но это всего лишь увеличит скорость, при которой кинетик будет загружаться трафиком до 100%).
  10. Дошли до техподдержки, техподдержка дошла до меня Если вкратце, то у меня ощущение, что вам гадит роутер стоящий между вашей cisco и keenetic. Опишите его (вендор, модель, версия ПО). Тогда будет понятнее, как это хотя бы воспроизвести (или же вам починить).
  11. Он будет скидывать хоть на 127.0.0.1, главное адрес укажите. А в чем сложность поднять тот же cacti или prtg рядом с сервером syslog в роли коллектора?
  12. Видимо постоянно появляются и исчезают в сети, чем вызывают перенастройку этих модулей из-за применения политик доступа. Однако на 2.06 это так и останется. Ради интереса можете проверить на 2.09 / 2.11, есть ли там похожие проблемы. С появлением neighbour discovery в 2.08 и новой подсистемы с neighbourtable в 2.10 ситуация должна была заметно улучшится.
  13. Ничего непонятно. Начните с установки draft и приложения sefl-test, а также объясните кто у вас инициатор соединения.
  14. Не воспроизвелось, вроде все нормально. Возможно временный глюк с переполнением jiffies был.
  15. Кроме L2TP/IPsec у вас (на мой взгляд) нет вариантов. В случае с Virtual-IP вы как минимум не сможете привязать устройство к постоянному адресу.
  16. На мой взгляд вам просто стоит перестать обращать на это внимание.
  17. Модем переключается через посылку специальных SCSI-команд этому виртуальном приводу. Плюс есть сделать SETPORT, он может стать несовместимым с родной видновой программой и скроется виртуальный диск для установки драйверов. Мы же придерживаемся максимальной "неинтрузивности" при работе с модемами. После его пребывания в Кинетике ничего не должно выдавать этого. Потому просто на обращайте на эти записи внимание.
  18. Не раньше, чем сами попробуете и убедитесь, что все нормально работает и это можно "кастрировать", чтобы влезло в прошивку.
  19. Используется вот этот компонент (правда, слегка адаптированный к нашим реалиям): https://github.com/aabc/ipt-netflow Потому все настройки, актуальные для него, работают и у нас. Аналогично и с описанием шаблонов - лучше смотреть туда. По умолчанию используется v5, а v9 и IPFIX можно настроить через system set. Для получения информации можно глянуть в (config)> more proc:/net/stat/ipt_netflow (config)> more proc:/net/stat/ipt_netflow_flows Если нужно подтюнить какие-то параметры, то через system set net.netflow.* можно выставить как вам надо.
  20. Размер таблицы индивидуален для каждого устройства, то есть зависит от объема ОЗУ. На самых слабых устройствах - 32 тысячи записей, на самых мощных - 128K. Аналогично и с хэш-таблицей.
  21. Ага, гляну в понедельник что там может вызывать подобную ситуацию.
  22. Релиза 2.09+ на ваши устройства уже не будет _НИКОГДА_, потому или draft, или delta.
×
×
  • Create New...