Jump to content

Le ecureuil

Forum Members
  • Posts

    9,482
  • Joined

  • Last visited

  • Days Won

    543

Everything posted by Le ecureuil

  1. 78.47.125.180 - это my.keenetic.net. Нужно выставить такие настройки, чтобы smbd и nmbd не обращали внимание на интерфейс ezcfg0.
  2. Знали бы вы сколько бюрократии потребовалось на snmp... (А уж лет - вообще промолчу).
  3. С виндой вообще все отвратно, думал что Cisco VPN Client подойдет, но у него свои косяки (хотя попробую еще разок к снаряду подступиться).
  4. Это в кинетике такой лог? Тогда нужно в нем прописать в качестве ID обоих сторон IP-адреса (то есть выбрать тип Address) и строго их задать в виде a.a.a.a для одной, b.b.b.b для другой стороны.
  5. Спокойствие, только спокойствие! Оба чипа в Ultra II и Giga III имеют конфигурацию 2T2R, то есть и в 2,4 диапазоне свой 2T2R, и в 5 ГГц свой 2T2R. Для 2,4 ГГц обе антенны выведены в "уши" по краям роутера (от нижнего по картинке модуля). Для 5 ГГц одна из антенн выведена в "ухо" у кнопки питания, вторая располагается вдоль корпуса внутри (от верхнего по картинке модуля). Собственно картинка, где все видно: Для каждой из антенн используется свой индивидуальный усилитель (всего их 4 штуки), они скрыты под экранами. Потому тут для каждого диапазона используется 2T2R. Насчет вывода тонких настроек в CLI: вместо тупого срача расспросите по-хорошему @ndm и @Padavan - они вам расскажут почему каждую конкретную штуку стоит реализовывать или не стоит. Может что и будет выведено. Учитывайте, что роутер помимо BSS еще работает в режиме WISP, а радиомодуль при этом общий... А также про режимы "Усилитель", "Точка доступа" и "Адаптер".
  6. Человек, делающий эту фичу, подошел к процессу со всей серьезностью, и пока не доделает для всех устройств и не оттестирует по-нормальному не выпустит. Так что ждем, по идее не так уж и долго.
  7. В прошлые билды затесался небольшой досадный баг, который не дает пока использовать эту настройку. В эту пятницу выйдет новая 2.08, и для нее уже сразу будет опубликовано описание.
  8. Сейчас mini_snmpd фактически опрашивает интерфейсы через CLI-команды > show interface > show interface <ifname> > show interface <ifname> stat Так что используя ndmq вы в entware или в debian все спокойненько можете получить.
  9. С любой из этих это крайне сложнореализуемо. Сейчас SNMP - это всего лишь отображение данных, которые уже знает системный демон ndm, через другой, отличный от CLI и Web интерфейс. Про интерфейсы tun и tap, созданные в Entware/Debian, системная управляющая программа ndm ничего не знает, собственно и показывать нечего. Если вы хотите использовать entware/debian, то тогда там запускайте и полноценный snmp на другом порту и опрашивайте разные данные из разных демонов snmp.
  10. Вы сильно заблуждаетесь. То есть вы хотите чтобы ZyXEL строил свою маркетинговую политику на поощрении нарушения авторских прав? Вы там как, можете со стороны трезво оценить юридическую сторону подобных вещей? Тут в теме вы неприкрыто агитируете за нарушение авторских прав, я правильно понял? Хотите в бан?
  11. Были проведены определенные работы, и теперь ценой несколько более высокой загрузки ЦПУ ваш график будет гладким и шелковистым: Ожидайте в 2.06 и 2.08 в пятницу.
  12. Да, вот вам 2.07: http://files.keenopt.ru/firmware/Keenetic_Omni/2016-08-15/ 2.08: http://files.keenopt.ru/experimental/Keenetic_Omni/2016-07-21/
  13. Короче проблема в crypto engine, как я и ожидал А удивительного ничего нет: в обоих случаях кроме шифрования нужно еще посчитать HMAC для пакета, и в первом случае без шифрования он считается программно, а во втором случае - аппаратно за один такт с шифрованием. Потому и выходит быстрее. Спасибо за диагностику, буду разбираться где же неправильно работает crypto engine.
  14. В любом случае фича уже разрабатывается и довольно скоро появится.
  15. Будьте аккуратны при работе с командой crypto engine, поскольку эта команда в теории может вызвать lock, если случайно в ядре останутся незавершенные сессии Phase 2 SA. Сперва рекомендую обязательно остановить IPsec: > no service ipsec Затем выждать несколько секунд Затем уже выполнять нужную операцию: > crypto engine .... И только затем, через несколько секунд опять запускать IPsec: > service ipsec
  16. Вот это хорошие скриншоты, респект. По ним и напишем. Когда проверял на iPad друга забыл заскринить
  17. Отключено было на обоих сторонах туннеля? Попробуйте еще без crypto engine hardware.
  18. В те года никто не ожидал что Трендчип он же Ралинк он же Медиатек полностью "положит" на поддержку RT63xxx и RT68xx и оставит их только в ядре 2.6.22 (опыт с переносом на 2.6.36 вы тут сами на форуме все единогласно забраковали как неудачный). Тут остается только повиноваться воле вендора, а не героически выполнять за них чужую работу. Плюс со смертью трендчипа некоторые вещи уже принципиально невозможно получить: например новую сборку ADSL драйверов под ядра отличные от 2.6.22 и 2.6.36. В то время как 7620, 7621 и 7628 поддерживаются даже в vanilla linux kernel.
  19. А все потому, что dc++ в роутере нужен полутора человекам - наши усилия никогда не окупятся. Хотите полноценный сидбокс - ставьте комп или из entware.
  20. Вообще да, все что было сделать легко: включить опции в сборке и модули ядра, мы сделали. Разработку новых фич для 2.06 на столетнем ядре никто не планирует.
  21. Собственно реализовано + включено по умолчанию в 2.08. Проверяем
×
×
  • Create New...