Jump to content

Le ecureuil

Forum Members
  • Posts

    9,482
  • Joined

  • Last visited

  • Days Won

    543

Posts posted by Le ecureuil

  1. В 22.03.2024 в 12:33, Поминов Дмитрий сказал:

    в моем случае интерфейс zerotier самостоятельно не поднимается .  начианет все рабтать после команды

     interface ZeroTier0 up

    как сделать таким образом что бы интерфейс поднимался автоматически?

    После загрузки с конфигом, приведенным ниже, не поднимается?

  2. В 22.03.2024 в 07:20, Andrey Ganushak сказал:

    Старый черный Keenetic Giga III EAEU  Версия ОС4.1.1 с одной стороны, новый белый Giga (KN-1011) EAEU Версия ОС4.1.2 с другой.

    PPTP собран, скорость в районе 55Мбит/сек , загрузка ЦП при передаче везде порядка 40%

    Пошёл ва-банк, отключил шифрование и сжатие в настройках соединения. Скорость выросла до  110Мбит/сек

    Канал между устройствами сейчас гигабитный.

    Если хочется скорость быстрее в своем соединении, то в какую сторону смотреть для её организации на указанных кинетиках?

     

    Wireguard будет быстрее, ну или IPsec (в kng_re есть аппаратная реализация).

  3. Добрый день.

    Производительности шейпера достаточно примерно до 200-400 Мбит/с (в зависимости от модели и других компонентов), дальше он начинает упираться в CPU. В вашем случае лучше всего убрать ограничение, поскольку оно не приведет ни к каким положительным результатам; вероятнее даже ухудшит ситуацию из-за высокой нагрузки на процессор.

    • Thanks 2
  4. 41 минуту назад, reyist сказал:

    Всех приветствую.
    Подскажите, а можно ли сделать так, чтобы только отдельное устройство или ip ходило через x-ray?

    Сценарий такой: нужно чтобы только один телефон постоянно ходил в инет через прокси с зарубежного адреса, а остальные, добавленные в политику xkeen, ходили исходя из правил роутинга.

    Сделайте несколько политик, и вуаля. Причем их можно привязать к разным ТД WiFi (в 4.1 их число максимальное поднято до 6), итого можно хоть 6 политик разных иметь и переключаться выбором нужной ТД между ними.

    • Thanks 1
  5. 13 часа назад, Leshiyart сказал:

    Добрый день.
    Хотел прояснить один момент, изучая https://code.google.com/archive/p/badvpn/wikis/tun2socks.wiki
    видим что параметр --udpgw-remote-server-addr <addr> задает адрес сервера, на котором запущен badvpn-udpgw
    как я понял устаревший метод https://github.com/ambrop72/badvpn/issues/15
    предполагающий запуск на удаленной стороне еще один демон.

    и теперь появился параметр --socks5-udp (как я понимаю для 
    direct UDP support ) https://github.com/ambrop72/badvpn/issues/15#issuecomment-691184141
    то ли мы реализуем что надо?

    Пока я сделал UDPGW, но если хотите, могу и SOCKS5-UDP добавить.

    Проблема в том, что у меня нет серверов, с которым можно проверить.

    Потому пока проверьте с UDPGW, если будет работать это, то можно и SOCKS5-UDP сделать.

    • Upvote 1
  6. 22 часа назад, stakp сказал:

    Спасибо, попытаюсь. 

    4-я версия прошивки работает как-то не так. Могу объяснить это на уровне ощущений и отчасти неработающих сервисов. На старых прошивках от релиза к релизу всё фиксилось, начиная с 4.0 адекватной работы добиться не могу ни на одной.

    Мне реально лень перенастраивать весь конфиг вместо банальной миграции. Также есть опасения с восстановлением работы тоннелей. На втором роутере тоннели с аналогичным конфигом не поднимаются. 😕

    Из-за поддержки IPv6 пришлось затронуть множество самых базовых компонентов, которые уже много лет не трогались и были отточены. Это нормально, и мы обрабатываем все репорты в поддержке по мере возможности, потому если можно - то с stable/beta лучше сразу туда, будет надежнее.

  7. 15 минут назад, Skrill0 сказал:

    Доброго Вам дня!

    Было бы замечательно видеть подобное обновление во встроенном прокси-клиенте.
    Полагаю, сильно бы упростило жизнь людям, которые не хотят ходить далеко от web роутера)

    А если его обновлять, то можно посмотреть в сторону решений вида leaf, если оно покажется Вам интересным)

    Rust - пока - катастрофический мусор, потому что

     - нет нормальной воспроизводимости сборки и уродская зависимость от cargo и желание выкачать полинтернета при сборке
     - нет официальной поддержки mips в тулчейнах

     - жирный

     

    Потому нет, спасибо, пока останемся на том, что есть. Но вот UDP посмотрю.

     

    • Thanks 2
    • Upvote 1
  8. 58 минут назад, Skrill0 сказал:

    Проблема со скоростью может наблюдаться из-за отсутствия поддержки UDP соединения у встроенного прокси-клиента Keenetic.
     

    Це не проблема, можно вполне себе сделать, чтобы socks UDP-GW поддерживался. Я его не добавлял только потому, что не было серверов в Интернете с его поддержкой, чтобы протестировать. Отпишите тогда если вас такой вариант устраивает.

    • Upvote 2
  9. Это все родовая травма команды ip static, которая одновременно и nat настраивает, и проброс портов. Аргумент интерфейс во второй позиции интерпретируется как интерфейс локальной сети в случае если он PRIVATE/PROTECTED, и тогда включается SNAT, или как входной WAN в случае PUBLIC, и тогда включается DNAT.

    Возможно это будет улучшено, но пока ничего нового.

    • Thanks 3
×
×
  • Create New...