-
Posts
4763 -
Joined
-
Last visited
-
Days Won
79
vasek00 last won the day on February 16
vasek00 had the most liked content!
Equipment
-
Keenetic
viva, keenetic II, extra II, KN1010, KN1810, KN1910, KN3010
Recent Profile Visitors
The recent visitors block is disabled and is not being shown to other users.
vasek00's Achievements
-
ПО 50A3, клиентов не планировалось регистрировать. KN1010 в хитром режиме, т.е. все порты WAN и LAN в месте. для клиентов wifi оставлен только - wifi. Итоге получаю несколько 8 зарегистрированных клиентов, остальные как и положено среди незарегистрированных. Что происходит на примере двух ниже Удаляю данных клиентов, потом selftest в нем все чисто, нет записи "known host/ip hotspot". На утро следующего дня все повторяется заново. Могу даже в течение дня удалить регистрацию данных клиентов, но они появляются снова.
-
ndm-3868 [NDM-3868] wireguard allow‑ips validator toggling
vasek00 replied to Александр Гольдварг's question in Развитие
Какая точно марка роутера - 1813 это ошибка 1811 или 1713 На 1811 есть draft 43C2, 43C0, 43B4, 43B1, 43A14, 43A12, 43A3, 43A2, 43A1, 421 и т.д. набор вас устроит почти полный - 28МБ <components>acl,base,cloudcontrol,corewireless,ddns,dhcpd,dlna,dns-filter,dns-https,dns-tls,dot1x,eoip,ext,fat,ftp,gre,igmp,ike-client,ip6,ipip,ipsec,l2tp,lang-en,lang-ru,mdns,miniupnpd,monitor,mws,nathelper-esp,nathelper-ftp,nathelper-h323,nathelper-pptp,nathelper-rtsp,ndmp,ndns,netflow,nextdns,ntce,ntfs,ocserver,openconnect,openvpn,opkg,opkg-kmod-fs,opkg-kmod-netfilter,opkg-kmod-netfilter-addons,opkg-kmod-tc,opkg-kmod-usbip,pingcheck,ppe,pppoe,pptp,proxy,sftp,snmp,ssh,sstp,sstp-server,storage,trafficcontrol,transmission,tsmb,udpxy,usb,usblte,usbmodem,usbnet,usbnet-extra,usbqmi,virtual-ip-server,vpnserver,vpnserver-l2tp,webdav,wireguard,wpa-eap,zerotier</components> -
Как настроить один сетевой разъём (порт) роутера Keenetic Viva в режиме моста (Bridge)
vasek00 replied to Kelat's question in Обмен опытом
Или в место "role iptv" заменить на "role inet" И не работает говорите ? -
Про то и речь, нужны ли они все или нет без разницы. Видел на просторах интернета - 563 строки для одной, нужны ли они для вас все да фиг его знает. 3-4 туннеля не так и много. А вы пробовали. Берете конф файл из него блоки которые вам нужны -> в текстовый файл (потом из него брать что и куда) Как вариант берем Excel -> вставляем список маршрутов -> разделить по пробелу на столбцы -> очистить не нужные столбцы -> вставить "ip route" или "route" в начало (копированием так же повтор. ячейки) -> далее от того что нужно получить : - "GigabitEthernet0/Vlan9 auto reject !Proba" = "ИМЯ_интерфейс auto reject !ИМЯ" - "Wireguard0 auto reject" = "ИМЯ_интерфейс auto reject" - для политики -> выделить полученный диапазон -> скопировать и вставить в новый текстовый файл (можно и из Excel - txt) В итоге болванка - делаете в удобном для себя виде. Потом нужные фрагменты из него в конф файл в нужные места. Но начать с разбора Да нужно время и желания или зачем, если можно просто загрузить разработчиков. Если ответ - я же не программист - то мой ответ в Windows вы же работаете, браузер же освоили и т.д. про освоенный телефон уже молчу.
-
Вопрос - а зачем выгрузка, чтоб потом в другой Keenetic загрузить? Если так то все необходимое есть в конф файле. Пример : И из и во что Поставить в нужный блок конф файла что нужно, сохранить и записать в роутер.
-
KN-1012 тестирование USB порта на 7981 проце.
vasek00 replied to vasek00's question in Тестирование Dev-сборок
Работать работает да 1.5 подойдет. Вопрос только по загрузки проца, при том что в т.2 это Клиент[iperf] -> [Eth-USB3 -> Eth 2.5] -> iperf -s дает softirq больше чем в т.1 и т.3 когда еще плюсом чтение с диска. Надо посмотреть еще "flow-control" может убрать на "interface GigabitEthernet0 no flowcontrol" или на порт <port name="4"> <id>GigabitEthernet0/3</id> <index>3</index> <interface-name>4</interface-name> <label>4</label> <type>Port</type> ... <speed>2500</speed> <duplex>full</duplex> <auto-negotiation>on</auto-negotiation> <flow-control>on</flow-control> Можно еще USB-накопитель в UAS попробовать переключить. он был включен set dev.usb.allow_uas 1 [I] Jan 1 00:00:07 ndm: Core::System::DriverManager: loading /lib/modules/4.9-ndm-5/uas.ko. [I] Jan 1 00:00:07 kernel: usbcore: registered new interface driver uas но как писал ранее что-то непонятно при использовании RTL9210 и SSD NVMe ADATA на 1012 -
Схема KN-1012 : 1. 431 прошивка 2. к USB3 подключен HUB32 (10Gb) и подал питание на него 3. далее к HUB - SSD диск NVMe и USB-Eth2.5Gb idProduct=8156 (подключил ПК с 2.5Gb по LAN) Три теста - т1 и т3 копирование с SSD на ПК, т2 iperf клиента ПК с сервером iperf в лок сети роутера (подключен на оранж.порту 2.5) В т1 и т3 нагрузка на проц 1012 более 80% (SSD и USB-eth), в т3 нагрузка на проц 100%. Сам вопрос - возможно ли уменьшить нагрузку на проц при использование USB-Eth от Realtek. Ранее 2017 год про
-
-
Разделить скорость доступа в интернет между клиентами без использования сегментов
vasek00 replied to Bladiks's question in Обмен опытом
Я думаю не стоит равняться на speedtest, он "хитрый", он даже multipath (двух провайдеров) суммирует при тесте (multi). Попробуйте на других измерителях скоростей, которые не такие хитрые. На вскидку speedtest который тест - multi Это который - single напрашивается неприятный вывод, что ограничение действует на каждое соединение, а не на сумму всего трафика попадающего под условия политики Вопрос наверное что считать - соединением. -
Разделить скорость доступа в интернет между клиентами без использования сегментов
vasek00 replied to Bladiks's question in Обмен опытом
На домашнем сегмент есть"Правила использования интернет-трафика" и описание Установите правила использования интернет-трафика по умолчанию для клиентов, которые присоединяются к этому сегменту. Обратите внимание, что индивидуальные настройки зарегистрированных клиентов отменяют настройки сегмента по умолчанию. Например - Без доступа в интернет, т.е. доступ в данном сегменте имеют только зарег.клиенты Создаем политику - Proba, в ней нужный канал и на нее ограничения ip policy Policy4 permit global GigabitEthernet0/Vlan9 rate-limit GigabitEthernet0/Vlan9 input 100000 rate-limit GigabitEthernet0/Vlan9 output 100000 Зарег клиент это тот который попал в ip hotspot host 50:Клиент1:e6 permit host 64:Клиент2:48 permit host 64:Клиент3:48 policy Policy3 нового клиента, который не зарег тут не будет -> он у нас попадет в политику "Proba" или она же "Policy4" для данного сегмента "Домашняя сеть" в итоге новый клиент, который по Wifi попал в Дом.сеть и он не был зарег (J320-HomeLan-2025-05-13), выйдет в интернет на скорости 100Мбит. Для того чтоб ограничить клиентов которые зарег в Дом.сети - создаем политику и в ней ограничение ставим 300Мбит и в данную политику нужных клиентов (ну или на сегмент, через cli)