Перейти к содержанию

Denis P

Участники форума
  • Постов

    701
  • Зарегистрирован

  • Победитель дней

    11

Весь контент Denis P

  1. У тех, у кого выше 100 мбит openconnect выдает, устройства на arm. Всё просто, никакого секрета.
  2. достаточно в скрипте /opt/etc/init.d/S51dropbear путь сменить на /var/run/dropbear.pid вместо /opt/var/run/dropbear.pid после выключения питания он точно будет удаляться
  3. @Suselman @dimariqe пробуйте на сервере включить dtls-legacy = true
  4. Так и останетесь с не решенной проблемой значит.
  5. всё-таки нет 4.2.b.2 Dns::Manager error[22544485]: server list limit exceeded, the maximum is 64 addresses.
  6. Denis P

    OpenVPN и DCO

    на 7621 (1010) без DCO C DCO процу вроде как полегче немного, но скорости +- те же UPD не уверен что оно вообще сработало, никаких упоминаний о DCO в логах нет self-test в следующем сообщении
  7. Denis P

    OpenVPN и DCO

    Решил проверить на другом "сервере" Важный момент - используется TCP iperf3 -c <host> -P 8 -t 300 -R iperf3 -c <host> -P 8 -t 300 без DCO iperf3 -c <host> -P 8 -t 300 -R iperf3 -c <host> -P 8 -t 300 значит всё таки работает
  8. Denis P

    OpenVPN и DCO

    потому что там только настройки интерфейса, а не сам конфиг ovpn
  9. Denis P

    OpenVPN и DCO

    добавил enable-dco в конфиг ничего не потерялось, конфиг применился, интерфейс с dco поднялся I [Aug 28 12:55:47] OpenVPN1: net_iface_new: add tun1 type ovpn-dco I [Aug 28 12:55:47] OpenVPN1: DCO device tun1 opened интерфейс tun1 наряду с ovpn_br1 присутстсвует, пакетики бегают. Прироста в скорости не замечено Hopper SE fw 4.2b2
  10. на то оно и advanced.
  11. можно брать адреса интерфейсов через ip address и сравнивать с теми что вам покажет ndmc -c show interface, по этому признаку и выяснять кто есть кто
  12. Зачем два экземпляра? Один может заполнять хоть 10 разных ipset
  13. Конечно нет, это всё тот самый "конь") Но ~300мбит на аплоад занято NAS'ом частенько, да
  14. сложно сказать насколько релевантен тест у waveform https://www.waveform.com/tools/bufferbloat, но при 500 мегабитах и без ntcе он дает grade C c включенным на 450-460 уже получаем A и иногда A+
  15. а как же чувство радости от созерцания отсутствия bufferbloat?)
  16. Denis P

    OpenVPN и DCO

    ну, значит и в названии модуля опечатка
  17. Denis P

    OpenVPN и DCO

    да что вы говорите OpenVPN0: OpenVPN 2.6.7 [SSL (OpenSSL)] [LZO] [LZ4] [EPOLL][MH/PKTINFO] [AEAD] [DCO]
  18. естественно. Cервер (iperf3 -s) ->/~~/-> WAN -> Клиент подключенный в LAN (iperf3.exe -c <server ip> -P 8 ) использование cpu через обычный htop в entware а вот с -R всё немного по другому
  19. при этих значениях, наблюдаю такую картину, так что видимо "почтигигабит" шейпер переваривает вполне нормально, в upload
  20. зачем усложнять, уже всё есть ipset flush <ipset name> изменения в интернет фильтрах можно мониторить по файлу /tmp/ndnproxymain.conf там уже хеши сверяйте, мониторьте с помощью - inotifywait, entr, как угодно
  21. а он и не выключается, смотрите вывод show dns-proxy ищите там dns_tcp_port = dns_udp_port = пользуйтесь
  22. Да вы знаете, на заборах тоже многое пишут, но и их клиент для нормальной работы требует именно те значения которые я указал)
  23. Верно, думаете не верно) 1 2 3 4 и будет обычный wireguard
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.