-
Постов
4 772 -
Зарегистрирован
-
Посещение
-
Победитель дней
79
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент vasek00
-
Обратите внимание на шифрование mmpe https://help.keenetic.com/hc/ru/articles/213967849-Особенности-подключения-к-PPTP-серверу-интернет-центра-из-Windows
-
Приобретаете IP камеру с внешним доп.интерфейсом - 1DI / 1DO (digital input и output). Цифровые разъемы DI/DO обеспечивают физический интерфейс для отправки и приема цифровых сигналов различных внешних устройств 4 контактный разъем. Про возникновении события сработает оборудование подключенное к данным контактам.
-
Для начала в скрипте запуска поставьте проверку pid файла на его наличие в данном каталоге /opt/var/run/dhcpd.pid если он есть то удалить и поставить что-то например PIDFILE="/opt/var/run/dhcpd.pid" if [ -f $PIDFILE ] && [ -d /proc/`cat $PIDFILE` ] ; then kill `cat $PIDFILE`; rm -f $PIDFILE; fi "rm -f ...." при необходимости
-
т.е. RT6856-ppp0E----ipsec---20Мбит---ipsec----ISP-7621AT или роли не играет если так RT6856-ISP----ipsec---20Мбит---ppp0E----ISP-7621AT имеется ввиду слабое звено RT6856, при его замене на 7621 скорости будут другие? https://www.ixbt.com/live/kirill-kochetkov/vpn-na-domashnem-routere-bystro-i-nadezhno.html
-
Скрин от Tomato это скорей всего реализация L7 фильтра или при его disable то использование например библиотеки "opendpi" в месте с iptables. Работает в виде библиотеки xtables.
-
В текущей реализации ПО (2.12/2.13) есть встроенный сервис IntelliQoS и его поддержка в WEB "Тест скорости подключения к Интернету" на основе "iperf" ..../controlPanel/intelliqos. В данном случае в качестве параметра используется адрес сервера находящегося в интернете для оценки скорости от роутера до него, т.е. тестирования канала "роутер -- Интернет -- Сервер". Часто возникает необходимость протестировать скорость например между локальными клиентами домашней сети роутера (Wi-fi<->Wi-fi, Wi-fi<->LAN и т.д.) или две удаленные точки между собой и т.д. Так как данный сервис (iperf можно запускать с разными параметрами и так же в качестве сервера/клиента) то предложения - добавить возможность указывать переменные в данной командной строке iperf или текущую команду которая сейчас в качестве по умолчанию. например у меня сейчас : RT100 _____кбит/c "Тест скорости" Команда -с 192.168.1.100 -t 254 "Тест скорости" RT100 _____кбит/c "Тест скорости" Команда -s 192.168.1.100 -t 254 "Тест скорости" т.е. поле для ввода переменных для команды iperf. Iperf приложения для Windows, Android есть поддержка.
-
Для какой задачи?
-
Если по данным которые вас интересуют то ниже 1. ISP белый IP (или по WEB в настройках ISP прописан DNS), родной прошивочный ndnproxy 2. PPPoE настроек DNS нет, в конфиге
-
Пред угадывая данные вопросы в моем посту который был ранее было два сообщения на двух разных роутерах с одним и тем же результатом, второе с роутера в котором повторил сейчас / # nslookup hikvision Server: 127.0.0.1 Address 1: 127.0.0.1 localhost nslookup: can't resolve 'hikvision': Name or service not known / # echo "192.168.1.44 hikvision" >> /tmp/hosts / # cat /tmp/hosts 127.0.0.1 localhost ::1 localhost 192.168.1.44 hikvision / # / # nslookup hikvision Server: 127.0.0.1 Address 1: 127.0.0.1 localhost Name: hikvision Address 1: 192.168.1.44 hikvision / # / # cat /tmp/ndnproxymain.conf rpc_port = 54321 ... dns_server = 77.88.8.88 . ... set-profile-ip 127.0.0.1 0 set-profile-ip ::1 0 ... dns_tcp_port = 53 dns_udp_port = 53 / # Тут запись "dns_server = 77.88.8.88 ." В другом который nslookup 192.168.1.33 Server: 192.168.1.100 Address 1: 192.168.1.100 My-Keen Данная запись идет из-за конфа dns_server = 192.168.1.100 . ... set-profile-ip 127.0.0.1 0 set-profile-ip ::1 0 / # cat /tmp/hosts 127.0.0.1 localhost ::1 localhost / # echo "192.168.1.44 hikvision" >> /tmp/hosts / # cat /tmp/hosts 127.0.0.1 localhost ::1 localhost 192.168.1.44 hikvision / # / # nslookup hikvision Server: 192.168.1.100 Address 1: 192.168.1.100 My-Keen Name: hikvision Address 1: 192.168.1.44 hikvision / # Тут запись dns_server = 192.168.1.100 . set-profile-ip 127.0.0.1 0 set-profile-ip ::1 0 Но в обоих случаях при добавлении записи в hosts на обоих есть ответ
-
Единственное место записи на роутере это /tmp / # df Filesystem 1K-blocks Used Available Use% Mounted on rootfs 12800 12800 0 100% / /dev/root 12800 12800 0 100% / tmpfs 63088 0 63088 0% /dev tmpfs 63088 184 62904 0% /tmp /dev/mtdblock/7 960 196 764 20% /storage tmpfs 63088 0 63088 0% /tmp/run/acme/chroot/dev /dev/sda1 59475964 47148044 12327920 79% /tmp/mnt/Data /dev/sda2 928987 275735 603691 31% /tmp/mnt/OPT_L /dev/sda2 928987 275735 603691 31% /opt / # /etc # ls -l lrwxrwxrwx 1 root root 7 Jun 23 17:57 TZ -> /var/TZ ... lrwxrwxrwx 1 root root 10 Jun 23 17:57 hosts -> /var/hosts /etc # ls -l /var lrwxrwxrwx 1 root root 4 Jun 23 17:57 /var -> /tmp /etc # tmpfs on /tmp type tmpfs (rw,nosuid,nodev,relatime)
-
А в ответ /tmp # cat /tmp/hosts 127.0.0.1 localhost ::1 localhost 192.168.1.33 My-My /tmp # echo "192.168.1.34 Ky-Ky" >> /tmp/hosts /tmp # cat /tmp/hosts 127.0.0.1 localhost ::1 localhost 192.168.1.33 My-My 192.168.1.34 Ky-Ky /tmp # nslookup 192.168.1.33 Server: 192.168.1.100 Address 1: 192.168.1.100 My-Keen Name: 192.168.1.33 Address 1: 192.168.1.33 My-My /tmp # nslookup 192.168.1.34 Server: 192.168.1.100 Address 1: 192.168.1.100 My-Keen Name: 192.168.1.34 Address 1: 192.168.1.34 Ky-Ky /tmp # /tmp # nslookup 8.8.8.8 Server: 192.168.1.100 Address 1: 192.168.1.100 My-Keen Name: 8.8.8.8 Address 1: 8.8.8.8 google-public-dns-a.google.com /tmp # На другом роутере / # cat /tmp/hosts 127.0.0.1 localhost ::1 localhost / # echo "192.168.1.200 Fy-Fy" >> /tmp/hosts / # nslookup 192.168.1.200 Server: 127.0.0.1 Address 1: 127.0.0.1 localhost Name: 192.168.1.200 Address 1: 192.168.1.200 Fy-Fy / # Второй вариант на прошивочном / # netstat -ntulp | grep ndnproxy tcp 0 0 0.0.0.0:53 0.0.0.0:* LISTEN 461/ndnproxy tcp 0 0 :::53 :::* LISTEN 461/ndnproxy udp 0 0 0.0.0.0:55298 0.0.0.0:* 461/ndnproxy udp 0 0 0.0.0.0:54321 0.0.0.0:* 461/ndnproxy udp 0 0 0.0.0.0:53 0.0.0.0:* 461/ndnproxy udp 0 0 :::53 :::* 461/ndnproxy / #
-
Кроме как ip host my 10.10.10.1 средствами прошивки ни как, про это и был вопрос. Так же поднимали тему для обычных пользователей чтоб было из WEB, без использования консоли, но видимо на скорость не влияет и поэтому не будет.
-
Вопрос, а как можно его отредактировать?
-
А как можно отредактировать файл hosts в прошивке?
-
Такой нет, имелось ввиду предусмотреть возможность в WEB/ Единственное что можете сделать это ip host ххх.имя1.ххх IP_адрес_1 ip host ххх.имя2.ххх IP_адрес_2 ip host ххх.имя3.ххх IP_адрес_3 и их кол-во по моему не больше 100
-
Все что написано выше и ранее это при настройках ниже и ПРИ связке : Клиент ->- (192.168.130.100)DNSMasq:53 ->- (172.0.0.2)DNSCrypt:60053 ->- Интернет никаких настроек/прокидок 54 порта не делалось, где "opkg dns-override" DNSMasq ... interface=br0 bind-interfaces listen-address=192.168.130.100 server=127.0.0.2#60053 ... DNSCrypt-proxy ... listen_addresses = ['127.0.0.2:60053'] ... По конфигу или CLI ip name-server 192.168.130.100 ""
- 235 ответов
-
- 1
-
-
- dnscrypt-proxy2
- защита dns трафика
- (и ещё 1 )
-
т.е. то что предлагала Mediatek в 2013 это не QoS. SW_QoS_customer.pdf
-
Многие пользователи сталкиваются с проблемой назойливой рекламы, не которые используют встроенные в ПО страницу WEB - "Интернте фильтры" (запросы в интернет на DNS сервера и ответы от них), другие с помощью OPKG (не все знакомы с установкой и настройкой), но есть и другой более простой вариант : - наличие подключенного к USB носителя (или без него) и размещения файла host в котором прописаны "IP и мнемоника" - в WEB предусмотреть возможность устанавливать ссылку на данный файл host -> /tmp/mnt/.../host или как дополнительный к основному host0 поддержка внешнего носителя только для того что данный файл host может иметь разные размеры, например более 2MB.
-
В моих все работает настройках. Решил проверить. Включил Trans, разрешил доступ к нему, набираю на " ......i.keenetic.pro:8090 " просит ввести ИМЯ и Пароль, вошел в настройки по Network изменил параметр и сохранил. Проблем не возникло. При схеме : Клиент --- Keenetic1 --PPPTP--- Инет ---PPPoE--- Keenetic2 (Trans) На Keenetic2 доменное имя ....keenetic.pro . Дополнительно НЕЧЕГО не где не добавлял правил iptables. Когда удаленный клиент посылает данный запрос ИМЯ:порт, то он идет на адрес DNS сервера прописанного на Клиенте (например 8.8.8.8) и получает IP адрес для данной мнемонике от него 8.8.8.8, и уже по полученному адресу " IP:порт " попадает на Keenetic2.
- 235 ответов
-
- dnscrypt-proxy2
- защита dns трафика
- (и ещё 1 )
-
/ # iptables -I INPUT -p tcp --dport 60001 -j ACCEPT / # iptables -nvL | grep 60001 0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:60001 / # или Chain INPUT (policy DROP 0 packets, 0 bytes) pkts bytes target prot opt in out source destination 0 0 ACCEPT tcp -- * * 0.0.0.0/0 0.0.0.0/0 tcp dpt:60001 Первая строчка "#!/bin/sh"
- 235 ответов
-
- dnscrypt-proxy2
- защита dns трафика
- (и ещё 1 )
-
Берете захват пакетов для анализа, данные для это берете из логов dnscrypt-proxy или в других местах. Найдя IP сервера которые используете из строки "server_names" ишите запросы UDP типа от роутера User Datagram Protocol, Src Port: 46287, Dst Port: 15353 Data (512 bytes) Data: 90e3ce87d09521ad9f2ebda3b32e9d1243e0ed2856beca8c... [Length: 512] и ответ к роутеру User Datagram Protocol, Src Port: 15353, Dst Port: 46287 Data (365 bytes) Data: 7236666e76576a38f7da7e5baaef2815769d9efd1528efaa... [Length: 365] Без проблем все работает при описанном ниже, попробуйте через WEB прописать лок.IP своего роутера в "Интернет-прочие-Сервера DNS"
- 235 ответов
-
- 1
-
-
- dnscrypt-proxy2
- защита dns трафика
- (и ещё 1 )