Перейти к содержанию

ndm

Администраторы
  • Постов

    3 667
  • Зарегистрирован

  • Посещение

  • Победитель дней

    648

Весь контент ndm

  1. Журнал кинетика — это syslog.
  2. Перенаправление порта действительно приводит к ACCEPT-у с любых адресов. Пока решается добавлением кастомных правил через /opt/etc/ndm/netfilter.d/. Смена порта встроенного web-сервера — в планах на этот год. Был расчет на то, что нетфильтра достаточно в большинстве случаев.
  3. Главный вопрос, зачем прошивка обращается к DNS? Она резолвит, например, имена PPTP-серверов, к которым подключается поверх IP. В Билайне бывает, что эти имена не резолвятся ни через что, кроме как через их DNS, раздаваемый по DHCP. Далее, может быть настроено несколько подключений, и прошивка должна стабильно резолвить независимо от приоритетов. Поэтому давайте разделять: мы отвечаем за работу прошивки, стабильное подключение к интернету, а entware — нечто внешнее по отношению к ней. Можете игнорировать провайдерские DNS, например, так: (config)> interface ISP no ip dhcp client name-servers или так: (config)> interface PPPoE0 no ipcp name-servers ... и указать свой DNS, если хотите.
  4. Так DNS-прокси отключить нельзя. На него завязаны внутренние процессы в прошивке. Для dexter-а мы сделали специальную команду: opkg dns-override, которая при втыкании USB-диска вводит встроенный DNS-прокси в режим RPC и освобождает 53-й порт для кастомного DNS-сервера (в частности, Bind).
  5. По описанию похоже на ping check http://zyxel.ru/kb/3600 http://zyxel.ru/kb/3866 Также обратите внимание, может работать не только по icmp, но и по tcp, если кто-то выше режет пинги.
  6. Видимо, известный глюк с security-level private. Попробуйте выставить данный параметр сегменту через CLI.
  7. Да, настройка останется. Усложнилось поведение по умолчанию: сначала попытка запуска скрипта /opt/etc/initrc, затем фолбэк на каталог /opt/etc/init.d/. Напишет об этом в лог и попытается запустить скрипты из каталога /opt/etc/init.d/.
  8. В официальной прошивке такой функции нет, и пока не планируется. По крайней мере, до перехода на ядро 3.18 лонгтерм, где есть MPTCP. Для кинетиков на базе MT7621 это имеет смысл. Интересно знать мнение уважаемых пользователей, каким способом они бы это сделали.
  9. Никаких особенностей, всё как описано на данном сайте. Теперь 2.06 будет официально выходить с поддержкой opkg.
  10. Пришлите self-test точки доступа. Попробуйте interface Home ip global 100
  11. На кнопку нельзя, но спасибо за вопрос. Добавим обработчик — запуск скрипта по нажатию кнопки, по срокам не знаю, но точно не в этом году.
  12. Правильное название интерфейса для включения и выключения радиопередатчика wi-fi 2,4 ГГц — WifiMaster0 (без AccessPoint0).
  13. На версии V1 такой функции нет.
  14. В данной реализации, для работы DHCP-relay необходимо настроить IP-адреса на LAN-интерфейсах.
  15. Говорю, лимит ланов поднимем до 8, нет проблем.
  16. Лимит ланов поднимем до 8, нет проблем.
  17. Текущая морда не умеет работать более чем с двумя подключениями IPoE. Если через CLI настроить больше, нет ничего удивительного, что она криво отрисовывает. Мы гарантируем, что она нормально покажет только то, что настроено через неё же.
  18. Предлагаем всем попробовать новые прошивки. В наших тестах SSDP, Bonjour и другие стандартные группы работают нормально. Также исправлено IPTV на втором ване, повышена стабильность работы сетевых ускорителей и DHCP-клиента: Keenetic Giga III Keenetic Ultra II
  19. Для прописывания правил iptables нужно сделать скрипт /opt/etc/netfilter.d/XXX-openvpn.sh с проверкой $table, как описано здесь. Затем посмотрите, как ваши правила укладываются в существующие чейны, которые отличаются от V1. Если останутся вопросы, присылайте свой iptables -L -v -n. Правка 05.01.2016: Правильный путь к скрипту — /opt/etc/ndm/netfilter.d/XXX-openvpn.sh, спасибо Funeral_YAR.
  20. Распаковщик install кладёт /{что-то} в /opt/{что-то}, если /{что-то} не равно /opt. Если у вас получается /opt/opt, это баг и надо разбираться.
  21. На ультре введите команду dyndns profile _WEBADMIN Ctrl-D system configuration save И перестанет. Либо сбросьте и перенастройте, чтобы конфиг соответствовал набору компонентов, но это дольше.
  22. Если вы ввели команду opkg disk ABC, роутер будет реагировать на подключение диска с меткой ABC, т.е. распаковывать пакеты install, запускать скрипты и т.д. В остальном это обычные файлы, которые можно копировать и стирать. Если больше не хотите, чтобы роутер реагировал на диск, отключите: no opkg disk system configuration save
  23. Traffic control позволяет ограничивать скорость на отдельных хостах и интерфейсах (например, гостевой сети wi-fi). Команды: interface name traffic-shape rate ip traffic-shape host mac rate Скорость задается в килобайтах, ограничение работает симметрично в обоих направлениях. По поводу ошибок, пришлите self-test и архив содержимого флешки в ЛС, посмотрим.
  24. Готово, можно тестировать.
  25. Готово, продолжение здесь.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.