Jump to content

MercuryV

Forum Members
  • Posts

    113
  • Joined

  • Last visited

  • Days Won

    1

Everything posted by MercuryV

  1. Не помню уже. AES-CTR eip93 тоже умеет? Или только CBC и ECB ?
  2. Т.е. для поддерживаемых шифров будет профит не только с IPsec ?
  3. Сразу предупреждаю, что такого на Windows 10 я не делал, да и не стал бы пытаться. Для решения такой задачи надёжней всего будет согласовать на работе IPsec подключение непосредственно с роутера к офисной сети и озаботиться маршрутизацией туда конкретного клиента SSTP сервера с фиксированным адресом и/или (заодно) нужных домашних компьютеров.
  4. Ввёл в заблуждение. Правильная команда torrent policy блабла "ip" там нет. (Хм, откуда же я тогда скопипастил неверное?)
  5. Имхо, "правильно" было бы вместо {policy} указать нужную политику (посмотреть в конфиге: Policy0, Policy1 и т.д.) Загляните в руководство по командной строке (CLI).
  6. На прошивках 3.1 можно явно задать подключение torrent ip policy {policy}
  7. Дождались? ndm: kernel: RPC: Registered tcp NFSv4.1 backchannel transport module.
  8. Если добавить слэш на конце, то у меня по http://ip/storage/ начинают показываться метки дисков (по которым доступа нет - 404) + uuid одного из накопителей, куда зайти можно. по https://keends/storage/ - только метки, со всеми вытекающими. Так что свой веб-сервер надёжней.
  9. А вы сами пробовали на 3.1 прошивках? У меня не работает ни https://ip/storage ни https://keendns/storage
  10. Через CLI не получится, но можете установить web сервер по вкусу из Entware и сконфигурировать, чтобы отдавал нужный каталог с диска. Нужно будет учесть, что стандартные порты 443/80 по умолчанию заняты прошивкой.
  11. Кстати, я правильно понимаю, что средствами прошивки "открыть" порт (через INPUT) не получится, всегда создаются правила SNAT/DNAT ? Даже если назначение - роутер и номер порта менять не нужно?
  12. Я тоже видел LL в качестве DNS. А ещё есть затруднение, что при dns-override вообще не задать.
  13. oldoldstable я бы ставил, только если есть необходимость именно в Debian 8 для какой-то задачи. На свежих прошивках нормально запускается не только Debian 9, но и Debian 10. root@GIGA:~# cat /etc/debian_version 10.0 root@GIGA:~# uname -a Linux GIGA 4.9-ndm-2 #2 SMP Thu Jul 18 16:53:07 MSK 2019 mips GNU/Linux root@GIGA:~# free total used free shared buff/cache available Mem: 254704 81540 108172 176 64992 148492 Swap: 1048568 2460 1046108
  14. Пароль с пробелами прекрасно работает на всех доступных мне устройствах. А странно - ставить подобные ограничения в мобильном приложении.
  15. У меня приложение ругается на пароль (ранее введенный в обычном веб-интерфейсе) при попытке, например, выключить ТД. Спецсимволов нет. Только буквы латинского алфавита и пробелы. Длина - 25 символов.
  16. Было бы удобно и полезно. Несколько лет дропаю входящие из ряда стран по спискам из https://www.iblocklist.com/lists?category=country (через ipset, само собой). Радикально сокращает число попыток пощупать за открытые порты. Для узлов Tor и FORWARD тоже. Присматриваюсь ещё к другому источнику: http://www.ipdeny.com/ipblocks/ , но в "эксплуатацию" не вводил. Там есть адреса, пропущенные через aggregate, и ipv6.
  17. Ясно. А я грешным делом подумал про клиентские подключения с бездисковых роутеров на сервер tsmb на старшеньком.
  18. А какие сценарии применения предполагаются?
  19. FYI: на Ultra II включение zram без параметров создаёт swap размером в ОЗУ, а не в половину. Ессно, пока подкачка не используется, - без разницы.
×
×
  • Create New...