-
Постов
4 727 -
Зарегистрирован
-
Посещение
-
Победитель дней
79
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент vasek00
-
Ну как бы да, но это локальный сервис который 127.0.0.1:40301 (Rank 10) т.е. активный канал например на tls upstream 176.103.130.131 853 sni dns.adguard.com тогда в данном поле "DNS-Server" должно быть написано например - "DNS-Server" и рядом [ DoT + поле согласно Rank ] или [ DoH + поле согласно Rank ] например "DoT/dns.adguard.com" Согласен, почему бы нет.
-
Может уже конечно много чего изменилось после selftest, на что обратил внимание 1. отключил бы компонент "Мастер первоначальной настройки" и подчистил бы конф файл 2. тут как бы не понятно с "received OFFER" и получение "received ACK" Если данный IP постоянен (привязан например по MAC) то можно прописать его статикой.
-
Ваша задача писать - бакапы на него пишутся раз в неделю - они такие большие что размер в 64GB маловат. Второй вариант flash - Entware и запуск hdparm c нее - Настроил ему переход в спячку утилитой hdparm, но при подключении к кинетику он в спячку не уходит.
-
Странно только то что "Jan 1 03:02:01" а не в районе когда уже текущая дата как например у пользователея [I] Nov 22 15:46:03 ndm: Network::Interface::Usb: "UsbDsl0": interface "UsbDsl0" is plugged (port 1). [I] Nov 22 15:46:03 ndm: kernel: ADDRCONF(NETDEV_CHANGE): dsl_br0: link becomes ready [I] Nov 22 15:46:03 ndm: kernel: dm9601 1-1:1.0: eth0: link up, 100Mbps, full-duplex, lpa 0x45E1 [I] Nov 22 15:46:05 ndm: Network::Interface::Mt2311::UsbDsl: reconfiguring DSL line... ... [I] Nov 22 15:46:24 ndm: Network::Interface::Dsl: "UsbDsl0": VDSL line idle. ... [I] Nov 22 15:46:57 ndm: Network::Interface::Dsl: "UsbDsl0": VDSL line handshake. ... [I] Nov 22 15:47:04 ndm: Network::Interface::Dsl: "UsbDsl0": VDSL line idle. [I] Nov 22 15:48:24 ndm: Network::Interface::Dsl: "UsbDsl0": set VDSL2 CPE operating mode. [I] Nov 22 15:48:24 ndm: Network::Interface::Dsl: "UsbDsl0": disabled OLR. [I] Nov 22 15:48:24 ndm: Network::Interface::Dsl: "UsbDsl0": enabled 8A profile. [I] Nov 22 15:48:24 ndm: Network::Interface::Dsl: "UsbDsl0": enabled 8B profile. [I] Nov 22 15:48:24 ndm: Network::Interface::Dsl: "UsbDsl0": enabled 8C profile. [I] Nov 22 15:48:24 ndm: Network::Interface::Dsl: "UsbDsl0": enabled 8D profile. [I] Nov 22 15:48:24 ndm: Network::Interface::Dsl: "UsbDsl0": enabled 12A profile. [I] Nov 22 15:48:24 ndm: Network::Interface::Dsl: "UsbDsl0": enabled 12B profile. [I] Nov 22 15:48:24 ndm: Network::Interface::Dsl: "UsbDsl0": enabled 17A profile. [I] Nov 22 15:48:24 ndm: Network::Interface::Dsl: "UsbDsl0": enabled 30A profile. [I] Nov 22 15:48:24 ndm: Network::Interface::Dsl: "UsbDsl0": selected AUTO carrier set. [I] Nov 22 15:48:24 ndm: Network::Interface::IP: "UsbDsl0": IP address cleared. [I] Nov 22 15:48:24 ndm: Dhcp::Client: started DHCP client on UsbDsl0. [I] Nov 22 15:48:24 ndm: Network::Interface::Base: "UsbDsl0": static MTU is 1492. [I] Nov 22 15:48:24 ndm: Network::RoutingTable: no such route: 0.0.0.0/0 via UsbDsl0.
-
По вашему логу [I] Nov 22 15:48:24 ndm: Network::Interface::IP: "UsbDsl0": IP address cleared. [I] Nov 22 15:48:24 ndm: Dhcp::Client: started DHCP client on UsbDsl0. [I] Nov 22 15:48:24 ndm: Network::Interface::Base: "UsbDsl0": static MTU is 1492. [I] Nov 22 15:48:24 ndm: Network::RoutingTable: no such route: 0.0.0.0/0 via UsbDsl0.
-
Использовать flash нельзя или можно, второе Entware на flash плюс тот же hdparm с командной строкой, поставить в автозапуск разместив нужный скрипт в /opt/etc/init.d/Sxxhdparm.sh. Данный файл должен быть "chmod 755 Sxxhdparm.sh", например "S99hdparm.sh" Где xx просто два числа, "S" обязательна. Sxxhdparm.sh #!/bin/sh hdparm ......... [параметры] [параметры] [параметры]
-
У меня на KN10 - 33B1 все пучком, понаблюдаю.
-
Отчет после суточной работы dsncryp-proxy - все работает, по скоростям как было и как стало.
-
Пока запустилось, посмотрю что будет, не много конф.подправить.
-
Возможно ли поднять Dnscrypt-proxy c текущего 2.0.27 до 2.0.31
-
т.е. тут пример для клиента 192.168.1.1 будет сервер 10.1.2.3 и порт 55, для всех остальных можно "server=...." Не ТАК
-
Суть вашей задачи можно узнать подробней? dnsmasq в данном случае блокировка идет по списку который цепляется по addn-hosts Клиенты у которых в DNS строке стоит адрес роутера будут обработаны dnsmasq => у тех у которых стоит что-то другое пройдут мимо. Что находиться в данном списке смотрите https://github.com/StevenBlack/hosts
-
Для простоты вам лучше использовать функционал в прошивке - использование фильтров Adguard для выбранного вами одного клиента.
-
Вашего роутера по которому вы обращаетесь из браузера
-
addn-hosts=/opt/tmp/StevenBlack addn-hosts=/opt/tmp/anti_webm.hosts #addn-hosts=/opt/tmp/malwaredom_block.host #addn-hosts=/opt/tmp/mvps_block.host Можете использовать, а можете данный блок удалить. Если использовать то распоковать и положить в нужный каталог /opt/tmp/ От клиента сначала запросы пройдут данные списки и если все ОК то уйдут в Интернет, если нет то будут заблокированы. После запуска сервиса его проверка / # netstat -ntulp | grep dnsmasq tcp 0 0 127.0.0.1:53 0.0.0.0:* LISTEN 753/dnsmasq tcp 0 0 192.168.1.1:53 0.0.0.0:* LISTEN 753/dnsmasq udp 0 0 127.0.0.1:53 0.0.0.0:* 753/dnsmasq udp 0 0 192.168.1.1:53 0.0.0.0:* 753/dnsmasq / # В конф файле должна быть строчка "opkg dns-override" и только потом запуск сервиса dnsmasq - "./opt/etc/init.d/S56dnsmasq start" opkg initrc /opt/etc/init.d/rc.unslung opkg dns-override components
-
listen-address=192.168.1.1 Да нужен ваш адрес - роутера ####server=127.0.0.2#65053 server=127.0.0.2#65153 ####all-servers Данный блок удалить
-
Пример конфига dnsmasq+dnscrypt-proxy /opt/etc/dnsmasq.conf no-resolv # interface=br0 # bind-interfaces bind-dynamic listen-address=127.0.0.1 listen-address=192.168.1.1 except-interface=lo cache-size=2500 ####server=127.0.0.2#65053 server=127.0.0.2#65153 ####all-servers addn-hosts=/opt/tmp/StevenBlack addn-hosts=/opt/tmp/anti_webm.hosts #addn-hosts=/opt/tmp/malwaredom_block.host #addn-hosts=/opt/tmp/mvps_block.host # никогда не пересылать не маршрутизированные адреса bogus-priv # никогда не пересылать простые текстовые запросы domain-needed #log-queries #log-facility=/opt/var/log/dnsmasq.log #log-async=25 Тут строки ####server=127.0.0.2#65053 server=127.0.0.2#65153 ####all-servers для использования запущенного сервиса dnscrypt-proxy на 127.0.0.2#65053 (сервис первый) и 127.0.0.2#65153 (сервис второй), команда говорит о том что запросы посылать на оба сервиса, кто первым ответит тот и будет в работе, ранее использовалось на два канала, один сервис на один , другой сервис на другой канал. Если нет dnscrypt-proxy то данные строки не нужны. Ведения лога при необходимости можно разком. данные строки убрав первый символ "#" #log-queries #log-facility=/opt/var/log/dnsmasq.log #log-async=25 Фильтр по адресам addn-hosts=/opt/tmp/StevenBlack addn-hosts=/opt/tmp/anti_webm.hosts #addn-hosts=/opt/tmp/malwaredom_block.host #addn-hosts=/opt/tmp/mvps_block.host можете поставить свой hosts.rar
-
Согласен - как параметр который можно устанавливать самому или отключить самому.
-
Роутер с USB портом для установки "Entware + dnscrypt proxy" будет писать запросы клиентов в лог ## Log client queries to a file [query_log] file = '/opt/tmp/query.log' Или стороннее приложение но уже на самих клиентах