Перейти к содержанию

Александр Рыжов

Модераторы
  • Постов

    1 273
  • Зарегистрирован

  • Посещение

  • Победитель дней

    26

Весь контент Александр Рыжов

  1. Про механизм ядра inotify и прикладные пакеты, которые позволяют механизм использовать. Название пакетов есть чуть выше, примеры использования можно найти: следим за файлом и по подходящему событию (окончание записи, открытие на чтение и пр.) тут же его правим.
  2. Событие от файловой системы, которое вам принесёт ядро. Прошивка тут ни при чём.
  3. Тогда уж лучше полагаться на события от inotify c помощью incron или inotifytools. Event driven решение в любом случае будет лучше timeout driven. Хоть оба в данном случае костыли.
  4. Скачайте новый установочный архив. Детали есть здесь.
  5. Для доп. софта с автозапуском единственный путь — пересобрать прошивку с помощью SDK, добавив всё необходимое. НО: a) SDK обновляют когда на это есть время, б) Для обновления прошивки придётся снова собирать свежую версию и заливать через recovery. Пункты на вашем скрине (и на других моделях без USB) как раз для этого, довольно специфичного случая.
  6. В какой прошивке? В 5.0.8 на Ultra (NC-1812) такого пути нет. ЗЫ Я бы не стал хардкодить полный путь до модулей на случай смены релиза версии ядра. Сделал бы /lib/modules/$(uname -r)/xt_NFLOG.ko
  7. Причина: Использовался устаревший установочный файл, в новом dropbear ключей ecdsa больше нет. Решение: Использовать актуальный файл https://bin.entware.net/aarch64-k3.10/installer/aarch64-installer.tar.gz
  8. Для интерактивного софта или служб, не требующих хук-скриптов /opt/etc/ndm.d/* вполне норм.
  9. Вероятно, в сбоях по питанию роутера. Можно оценить по аптайму. Лечить симптомы – так себе стратегия.
  10. https://github.com/Entware/Entware/wiki/Compile-packages-from-sources
  11. Имелось в виду "к этому бриджу"? Боюсь, прошивка будет конфигурировать их без оглядки на дополнительные интерфейсы. Вон, для iptables есть хуки в /opt/etc/ndm/netfilter.d для сохранения кастомных правил. Ничего подобного для L2-уровня нет, насколько знаю. Вероятно, так и должно быть. Скорее всего DHCP навешивается на бридж, а не на конкретный tap-интерфейс.
  12. Обновляются с периодичностью, пропорциональной свободному времени у авторов. Сейчас это примерно раз в полгода, значительные баги по мере выявления. Большая часть пакетов синхронизируется с OpenWrt, уникальная часть обновляется по при появления новых релизов у авторов. Если не секрет, поделитесь подробностями по интересующему пакету.
  13. Т.е. команды выполняются без ошибок, но результата нет? К примеру: interface OpkgTap0 up ! interface Bridge0 include OpkgTap0
  14. Здесь одна идея: интегрировать tun\tap интерфейс, который вы поднимаете в Entware, в логику прошивки. Включать\отключать этот интерфейс средствами прошивки вы не сможете, однако сможете использовать его в правилах файервола или роутинга в т.ч. прямо в веб-интерфейсе. В Entware настраиваете свой любимый tunnel/vpn/mesh софт на использование интерфейса opkgtun0 (строчными, без прописных), в моём примере это tinc: ~ # cat /opt/etc/tinc/tinc.conf … Interface = opkgtun0 ~ # cat /opt/etc/tinc/hosts/keenetic Subnet = 192.168.254.3/32 В CLI роутера необходимо добавить описание интерфейса. Логика прошивки полагается только на эту часть: interface OpkgTun0 description Tinc security-level public ip address 192.168.254.3 255.255.255.255 ip global auto ip tcp adjust-mss pmtu up ! system configuration save Обратите внимание, что адрес и подсеть вы задаёте дважды: при настройке софта в Entware и в CLI роутера. Всё! Если сетевой интерфейс работоспособен, можете использовать его на страницах веб-интерфейса: Интернет → Приоритеты подключений, Сетевые правила → Межсетевой экран, Сетевые правила → Переадресация портов, Сетевые правила → Маршрутизация (включая Маршруты DNS), Начните с этого.
  15. Простите за занудство, это не уведомление о входе по SSH. Это уведомление о начале (только) интерактивного сеанса (только) пользователя root. Причём не важно, начат ли сеанс по SSH или нет. Пришедший с правильным паролем по SSH бот при выполнении ssh login@host 'command' следов не оставит.
  16. Отсюда: Я понимаю это так, что AGH сначала ответит записью из кэша и только потом попытается её обновить. Во избежание побочных эффектов, я бы включал оптимистичное кэширование только в особых случаях с тормозными или нестабильными апстим DNS-серверами.
  17. Косяк в синтаксисе. В аргументах rsync должно быть root@192.168.1.1/tmp/…
  18. Может возможно knockd для этих целей приспособить?
  19. Это был косяк с хостингом пакетов. Проверьте, сейчас доступен.
  20. Windows умеет раскрашивать разными DSCP-метками трафик разных приложений. Можно этим воспользоваться.
  21. Быстрый — попытаться установить нужный модуль из архива, Правильный — переписать зависимый софт, Нереальный — призвать назад мейнтейнера.
  22. Точно. Я исходил из того, что таблицы роутинга вряд ли станут меняться без изменения статусов интерфейсов.
  23. Завезли от рождения, она там всегда была, Настройки Кинетика не связаны с настройками opkg, Как и в других системах, по умолчанию приоритет за ipv6 и это иногда действительно вызывает проблемы. Приоритет ipv6 vs ipv4 для libc (т.е. почти всего) можно задать в файле /opt/etc/gai.conf
  24. @Gourry любая инструкция актуальна на момент написания. Кроме того, нет авторов, готовых поддерживать актуальность инструкций бесконечно долго.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.