Перейти к содержанию

keenet07

Участники форума
  • Постов

    3 184
  • Зарегистрирован

  • Победитель дней

    31

Весь контент keenet07

  1. Ну можно и частями конечно. )) И что у вас эта цифра за сутки не совпадает с тем что на верхнем скрине?
  2. На верхнем да. По идее весь, во всяком случае не меньше точно. Только если вы устройство перезагружаете, он сбрасывается. Чтоб свериться с провайдером нужно месяц без перезагрузки роутера.
  3. Монитор трафика Топ-5 это не весь трафик который проходит с модема. Это только Топ-5 подключенных зарегистрированных устройств. Интернет ещё может потреблять сам роутер, по служебным целям. Обновления и прочие. А ещё какие-то незарегистрированные устройства. Или если у вас их вообще (устройств) вообще работает больше 5 шт. В Монитор трафика это не попадает. Это только Топ-5 самых активных. Добавьте все устройства по отдельности в новые вкладки и просуммируйте трафик по ним.
  4. Странно, непонятно. Что-то там у вас все хосты в перемешку. И локалка и внешка. Не уверен что так должно быть. Кстати, она у вас похоже показывает всё на бридже br0 судя по заголовку окна на скрине. Она у вас не сконфигурирована.
  5. Вы ведь как-то darkstat запускали. Если в ручную, то интерфейс в этой команде указывается. Если он у вас в автозагрузке, то в файле. А текстовую статистику помимо графиков то вы видите? Там вообще есть что-то похожее на то что вы по WAN получаете/передаете? Имею в виду хосты. https://www.lissyara.su/articles/freebsd/traffic_count/darkstat/ https://openwrt.org/docs/guide-user/services/network_monitoring/darkstat
  6. Тогда, как вариант, попробуйте запустить с параметром eth2.2
  7. Я не в курсе соответствия интерфейсов из конфига роутера (то что я назвал) и тех что в OPKG. Если вы знаете, то наверное правильно говорите. )
  8. Где-то там у вас в файлах конфиг должен быть. Если его нет, то наверное нужно его создать с учетом синтаксиса программы и куда-то положить на кинетике. (понимаю, что инструкция так себе, но что есть.. ) В нем выбор интерфейса. В инструкции выше стоит eth3, но на Кинетике у меня, например WAN это eth1 (GigabitEthernet1) На каком у вас WAN можете в файле настроек роутера увидеть, если выгрузить его. Или в CLI по команде show interface Нужно посмотреть и поменять в конфиге этой программы.
  9. На графиках понятно. 75 Мбайт передано, причем скорее всего в обоих направлениях. И виден наблюдаемый период 17 часов. Надеюсь вы в конфиге darkstat верно указали сетевой интерфейс своего модема. А то может быть он у вас и считает чего-нибудь не то. А на Кинетике информация за какой период? И ещё, не забывайте, что Кинетик скорее всего показывает не трафик модема с оператором 3G/4G, а весь трафик от модема к роутеру. Если я не ошибаюсь.
  10. Вновь поднимаю вопрос и прошу проголосовать. На странице маршрутизации нужны группы для объединения нескольких маршрутов и простого переключения их на любой выбранный VPN. Предположим у меня настроена работа некоторых сайтов через какой-либо VPN на кинетике. Это выглядит как множество правил маршрутизации настроенных на выход через этот VPN. Если VPN по какой-то причине вдруг временно не работает, для того чтобы переключить все эти правила на другой VPN придётся либо редактировать само неработающее VPN подключение (менять адрес сервера, шифрование и прочие настройки). А часто резервное VPN соединение вообще может работать на другом протоке (OpenVPN, L2TP и другие), тогда вообще придётся вручную изменять каждое правило маршрутизации, меняя в нем VPN подключение на новое. В общем, проще было бы иметь возможность в одно действие поменять выходящий VPN сразу для всей группы маршрутов.
  11. Вот пример настройки для актуальной прошивки. Для вашей старой делайте соответствующие поправки, если на ней вообще работает multi-wan. https://help.keenetic.com/hc/ru/articles/360016262100-Пример-настройки-доступа-определенных-устройств-через-разные-интернет-подключения
  12. Вы спрашиваете, как поменять IP адрес для резервного подключения? Если да, о расскажите какие подключения у вас есть.
  13. На самом роутере такая возможность вряд ли появится. В чипе нет режима ожидания. Можно только перезагрузить. Но если сильно хочется, можно купить умную розетку, подключить через неё роутер, а потом отключать её из приложения умный дом с мобильника через облако.
  14. Скорее всего для реализации данной возможности понадобятся группы(списки) адресов. Для того чтобы на уровне конфига и в веб-интерфейсе это не выглядело как множество повторяющихся правил блокировки с разными IP. Достаточно будет одного правила где вместо адреса будет список из IP адресов. А блокировка самого списка это уже внутренняя кухня самого устройства. Так же нужно подумать каким образом из этих списков вычищать когда-то добавленные, но больше не используемые IP адреса для доменов. Иначе в конечном итоге их там может накопиться много, но какие-то из адресов уже потеряют актуальность. Возможно для каждого адреса в списке понадобится такой параметр, как время активности/не активности. Т.е. если при резолвинге домена какой-то из IP адресов больше не попадается уже какое-то продолжительное время, то его можно удалить из списка, как возможно больше не используемый. Про необходимость механизма периодического обновления/пополнения списка IP адресов я вроде упоминал. Но можно привязать его к обычному штатному DNS запросу. Т.е. когда пользователь обращается к сайту, происходит DNS запрос через роутер, а он уже исходя из DNS ответа дополняет список для этого домена (если он создан) новыми IP адресами. При удалении последнего правила где список используется удаляется и сам список.
  15. Может быть это есть в CLI?
  16. Согласен, но только если это будет опционально. Как владелец единственного устройства, не хотелось бы видеть перегруженность CLI какими дополнительными надписями. И для шапки тоже, ничего больше не выводить, если routername не задан.
  17. 1. Сделайте пожалуйста какие-нибудь значки показывающие тип подключения устройства (проводное или Wi-Fi) в интерфейсе Монитора трафика в правом столбце со списком устройств и в контекстных информационных окошках на графике. 2. А также нужна какая-то возможность при клике на название устройства в Мониторе трафика переходить к нему в Списке устройств. Там дополнительной информации о нем побольше. Иначе он какой-то такой абстрагированный получается.
  18. Вроде всё давно выделено. Разве данная просьба не реализована? Поперемещал бы кто-нибудь не актуальные и реализованные темы. Чтоб на старье не натыкаться при просмотре.
  19. Да даже и в таком DNS сервере нет необходимости, когда можно обращаться к любому существующему через VPN.
  20. Я об этом сразу и написал. А можно просто фильтровать трафик где есть ESNI и нет SNI. Как? ПО списку известных DOH/DOT DNS серверов? И фильтру по слову DNS в доменном имени? А как оно неизвестный безымянный DOH DNS сервер опознает. По моему - никак.
  21. Нет, не одно и то же. А как вариант хоть как-то управляться с HTTPS трафиком. (как-нибудь по простому заблокировать какой-то сайт на устройстве. А не для всех граждан страны.). Остальное другими методами. Подход нужен комплексный. Про внедрение в защищенный HTTPS трафик я здесь вообще и не говорю. Это совсем кардинальные метод. И он не без очевидных минусов. А панацеи в URL-фильтрации вообще не существует. Её всегда можно обойти. А что такого для DNS-фильтров есть нужного в SNI на данный момент?
  22. Видимо данная тема будет висеть в топе вплоть до появления устройств во всей линейке продуктов с процами достаточно мощными для беспросадочного переваривания фильтрации хотя бы по SNI с актуальными на тот момент скоростями. Функционал DPI. А значит процы должны быть с большим запасом, выполнены по достаточно мелкому техпроцессу, низкой ценой. Т.е. дело за прогрессом. Но когда всё это ещё будет. К тому времени может быть уже смирятся с ESNI или уже окончательно будут его запрещать и игнорировать. В текущий момент данное пожелание скорее всего не реализуемо.
  23. Там где это не сможет работать - работать не будет. Или будет в каком ограниченном виде. Вопрос реализации, вопрос к программистам.
  24. Я это знаю. ) Там события буквально последних суток. Но в этом и приемущество Центра уведомлений. Он как и сислог может накапливать все события за неопределенный срок (за много дней) пока открыт браузер. Причем только те которые вас интересуют. События записываются в куки или в локальное хранилище браузера. И даже если вы на ночь закроете браузер, то информация в нем дополнится при следующем входе утром. Для меня в полне приемлемо держать веб-интерфейс всегда открытым. Компьютер не находится в общем пользовании. Секундное дело просмотреть контекстное окошко с уведомлениями, отчистить его, если ничего интересного и дальше заниматься своими делами. В перспективе в этом же центре можно будет реализовать и уведомления на какие-то внешние адресаты. На майл, SMS, мессенджеры или как-то ещё. Если это потребуется.
  25. А у меня нет. И если честно, не очень хочется его городить для данной цели. Он не для этого. К тому же он точно не покрывает все запросы по возможностям которые я предложил. Было бы очень удобно получать некие уведомления в абсолютно непринужденной форме с возможностью выбора интересующих событий и быстрого перехода по ним прямо из интерфейса Кинетика. Тут чисто работа для @eralde, написать код для веб-интерфейса. Никаких изменений в движок или в конфиг на мой взгляд это даже не потребует. Вся работа может производиться средствами браузера. В целом смысл не в том чтобы сидеть с открытым интерфейсом ради того, чтобы что-то там не пропустить, а в том, чтобы, если вы уж зачем-то туда полезли вы могли увидеть сразу в удобной форме и весь анализ лога, критически важных событий, обновлений и всего прочего чего я ещё не перечислил.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.