Перейти к содержанию

vasek00

Участники форума
  • Постов

    4 749
  • Зарегистрирован

  • Посещение

  • Победитель дней

    79

Весь контент vasek00

  1. Для тех кто использует DNScrypt-proxy рекомендую проверить выбранные вами сервер/сервера по времени отклика, так как в настоящие время на выбранных вами серверах скорость может упасть, например ранее выбранный "cisco" сейчас дает по ping аж 200мс и как пример другие cisco,"Cisco OpenDNS" 208.67.220.220 Ответ от 208.67.220.220: число байт=32 время=203мс TTL=56 Ответ от 208.67.220.220: число байт=32 время=203мс TTL=56 adguard-dns-family,"AdGuard DNS Family Protection" 176.103.130.132:5443 Ответ от 176.103.130.132: число байт=32 время=16мс TTL=58 Ответ от 176.103.130.132: число байт=32 время=15мс TTL=58 fvz-anyone,"Primary OpenNIC Anycast DNS Resolver" 185.121.177.177 Ответ от 185.121.177.177: число байт=32 время=69мс TTL=58 Ответ от 185.121.177.177: число байт=32 время=69мс TTL=58 cs-lv,"CS Latvia DNSCrypt server","Riga, Latvia" 80.233.134.52:443 Ответ от 80.233.134.52: число байт=32 время=40мс TTL=58 Ответ от 80.233.134.52: число байт=32 время=40мс TTL=58 есть и 60мс и 70мс и 100мс и 200мс. Поэтому рекомендую (конечно можете не) проверять данные сервера из списка "dnscrypt-resolvers.csv" согласно вашего подключения провайдера, но после найденного сервера так же рекомендую проверить через командную строку с ключами для log ARGS="--local-address=127.0.0.2:65053 --daemonize –edns-payload-size=1252 -R adguard-dns -l /opt/tmp/dnscrypt-proxy.log -m 7" чтоб не было записей Fri Dec 15 11:38:23 2017 [INFO] Refetching server certificates Fri Dec 15 11:38:38 2017 [ERROR] Unable to retrieve server certificates Fri Dec 15 11:42:08 2017 [INFO] Refetching server certificates Fri Dec 15 11:42:23 2017 [ERROR] Unable to retrieve server certificates Fri Dec 15 11:45:56 2017 [INFO] Refetching server certificates
  2. Проверил последний раз на KII данный модуль (после сброса к заводским) - результат плачевен. Итак данный модуль производства Product: D-Link DUB-1312 (по бирке RUB1312A 1A...A1G Н/W ver A1) с idVendor=2001, idProduct=4a00 и в системе определяется как "ax88179_178a" : - ExtII download c ppe работает, на upload работает, но загрузка под 100%, что могу сказать ppe тут не работает как надо - KII download c ppe работает, на upload вообще не работает с ppe - KII с "no ppe software" работает в обе стороны с загрузкой естественно под завязку. В отличие от другого, который работает kernel: usb 2-1: New USB device found, idVendor=0b95, idProduct=1790 kernel: usb 2-1: Product: AX88179 На этом можно и остановиться.
  3. Значит не правильно понял начальную фразу " Выделяете порт с тв приставкой в отдельный бридж " Если приставка (бывают разные по функционалу) подключена к сети и на ней есть торрент или DLNA то почему вы так считаете что - " тв приставками получать доступ особо не к чЕму " ?
  4. Маленькое дополнение - по первой формулировке "Выделяете порт с тв приставкой в отдельный бридж" - для чего на базе одного единственного интерфейса создавать bridge, могу понять если нужно два и более интерфейса объединить с eoip согласен тут два интерфейса. Приставка(LAN4)------(LAN)vlan4------роутер Клиент(LAN3)---------(LAN)vlan1--------+ И почему бы не получить доступ к приставке из домашней сети?
  5. Дотянулся до ExtrII и попробовал с ним ax88179_178a через HUB USB и OPKG и вот что получил - Speedtest в обе стороны скорость 94.29/94.52Мбит на 100Мбит канале (и загрузка CPU = Download 59-70% Upload 80-100%). По KII почему себя так ведет придется посмотреть. В остальном все же думаю что в UPLOAD режиме PPE работает не с должным уровнем.
  6. ASIX AX88772 (100Мбит) нормально в обе, но под 100% CPU Работает в обе стороны сколько и положено 94/98Мбит. Пробуем ax88179_178a опять и как результат PPE заработал, загрузка CPU в норме, но только в одну сторону, upload нет. Для просмотра страниц - работает, но стоит отправить три файла размер каждого 50-80Кбайт и все труба.
  7. Ну что сказать - значит ОК в одну сторону, буду иметь ввиду, что данные переходники использовать нельзя.
  8. В догонку, Asix в Bridge с LAN. ПК (LAN) ----- Asix88179-роутер-WAN --- Инет Даже прикл. файлы не смог отправить, пришлось переключаться на обычный LAN порт роутера.
  9. пост выше проверял на родном без всяких HUB ndm kernel: usb 2-1: new high-speed USB device number 4 using ehci-platform ndm kernel: usb 2-1: New USB device found, idVendor=2001, idProduct=4a00 ndm kernel: usb 2-1: Product: D-Link DUB-1312 ndm kernel: usb 2-1: Manufacturer: D-Link Elec. Corp. ndm kernel: usb 2-1: SerialNumber: 0000000СССССC6 ndm kernel: ax88179_178a 2-1:1.0: eth0: register 'ax88179_178a' at usb-ehci-platform-1, D-Link DUB-1312 USB 3.0 to Gigabit Ethernet Adapter, ХХ:ХХ:ХХ:ХХ:ХХ:ХХ Network::Interface::Usb: "CdcEthernet0": interface "CdcEthernet0" is plugged (port 1). Загрузка по процу выше, как дурил в сторону отдачи так и дурит. Попробую еще раз, но что-то подсказывает что так и будет. Попробовал, все аналогично тому что выше, speedtest только на download при 70-100% загрузкой проца, на upload вообще не идет download - SWNAT bind entry (flags: FNTX: 1 PPPTX: 1 RTX: 1 RRX: 1 BIND: 2) #3 - --> is L2TP: 0, is PPTP: 0, is PPPoE: 1, is IPoE: 0, is USB CDC/DSL: 0 --> Original LAN src: 192.168.130.2:49920 --> New WAN src: хх.хх.хх.3:49920 --> WAN dst (proto): 83.242.237.245:8080 (6 : TCP) --> WAN MACs: src (CPE) => dst (BRAS) (WAN vlan_id @ dev): ec:43:f6:хх:хх:хх => 90:17:ac:yy:yy:yy (2 HWTX @ eth2) --> LAN MACs: src (USER) => dst (CPE) (LAN vlan_id @ dev): клиент_PS_LAN => ec:43:f6:хх:хх:хх (0 @ eth0) --> Traffic LAN => WAN (bytes / packets): 5160 / 105 --> Traffic WAN => LAN (bytes / packets): 190976 / 128 - SWNAT bind entry (flags: FNTX: 1 PPPTX: 1 RTX: 1 RRX: 1 BIND: 2) #2 - --> is L2TP: 0, is PPTP: 0, is PPPoE: 1, is IPoE: 0, is USB CDC/DSL: 0 --> Original LAN src: 192.168.130.2:49919 --> New WAN src: хх.хх.хх.3:49919 --> WAN dst (proto): 83.242.237.245:8080 (6 : TCP) --> WAN MACs: src (CPE) => dst (BRAS) (WAN vlan_id @ dev): ec:43:f6:хх:хх:хх => 90:17:ac:yy:yy:yy (2 HWTX @ eth2) --> LAN MACs: src (USER) => dst (CPE) (LAN vlan_id @ dev): клиент_PS_LAN => ec:43:f6:хх:хх:хх (0 @ eth0) --> Traffic LAN => WAN (bytes / packets): 4668 / 95 --> Traffic WAN => LAN (bytes / packets): 162628 / 109 - SWNAT bind entry (flags: FNTX: 1 PPPTX: 1 RTX: 1 RRX: 1 BIND: 2) #1 - --> is L2TP: 0, is PPTP: 0, is PPPoE: 1, is IPoE: 0, is USB CDC/DSL: 0 --> Original LAN src: 192.168.130.2:49925 --> New WAN src: хх.хх.хх.3:49925 --> WAN dst (proto): 83.242.237.245:8080 (6 : TCP) --> WAN MACs: src (CPE) => dst (BRAS) (WAN vlan_id @ dev): ec:43:f6:хх:хх:хх => 90:17:ac:yy:yy:yy (2 HWTX @ eth2) --> LAN MACs: src (USER) => dst (CPE) (LAN vlan_id @ dev): клиент_PS_LAN => ec:43:f6:хх:хх:хх (0 @ eth0) --> Traffic LAN => WAN (bytes / packets): 12240 / 252 --> Traffic WAN => LAN (bytes / packets): 487884 / 327 Якобы upload - SWNAT bind entry (flags: FNTX: 1 PPPTX: 1 RTX: 1 RRX: 1 BIND: 0) #19 - --> is L2TP: 0, is PPTP: 0, is PPPoE: 1, is IPoE: 0, is USB CDC/DSL: 0 --> Original LAN src: 192.168.130.2:49943 --> New WAN src: хх.хх.хх.3:49943 --> WAN dst (proto): 83.242.237.245:8080 (6 : TCP) --> WAN MACs: src (CPE) => dst (BRAS) (WAN vlan_id @ dev): ec:43:f6:хх:хх:хх => 90:17:ac:yy:yy:yy (2 HWTX @ eth2) --> LAN MACs: src (USER) => dst (CPE) (LAN vlan_id @ dev): клиент_PS_LAN => ec:43:f6:хх:хх:хх (0 @ eth0) --> Traffic LAN => WAN (bytes / packets): 0 / 0 --> Traffic WAN => LAN (bytes / packets): 0 / 0 - SWNAT bind entry (flags: FNTX: 1 PPPTX: 1 RTX: 1 RRX: 1 BIND: 0) #15 - --> is L2TP: 0, is PPTP: 0, is PPPoE: 1, is IPoE: 0, is USB CDC/DSL: 0 --> Original LAN src: 192.168.130.2:49921 --> New WAN src: хх.хх.хх.3:49921 --> WAN dst (proto): 83.242.237.245:8080 (6 : TCP) --> WAN MACs: src (CPE) => dst (BRAS) (WAN vlan_id @ dev): ec:43:f6:хх:хх:хх => 90:17:ac:yy:yy:yy (2 HWTX @ eth2) --> LAN MACs: src (USER) => dst (CPE) (LAN vlan_id @ dev): клиент_PS_LAN => ec:43:f6:хх:хх:хх (0 @ eth0) --> Traffic LAN => WAN (bytes / packets): 0 / 0 --> Traffic WAN => LAN (bytes / packets): 0 / 0 - SWNAT bind entry (flags: FNTX: 1 PPPTX: 1 RTX: 1 RRX: 1 BIND: 0) #14 - --> is L2TP: 0, is PPTP: 0, is PPPoE: 1, is IPoE: 0, is USB CDC/DSL: 0 --> Original LAN src: 192.168.130.2:49927 --> New WAN src: хх.хх.хх.3:49927 --> WAN dst (proto): 83.242.237.245:8080 (6 : TCP) --> WAN MACs: src (CPE) => dst (BRAS) (WAN vlan_id @ dev): ec:43:f6:хх:хх:хх => 90:17:ac:yy:yy:yy (2 HWTX @ eth2) --> LAN MACs: src (USER) => dst (CPE) (LAN vlan_id @ dev): клиент_PS_LAN => ec:43:f6:хх:хх:хх (0 @ eth0) --> Traffic LAN => WAN (bytes / packets): 0 / 0 --> Traffic WAN => LAN (bytes / packets): 0 / 0
  10. Она тупо вытягивает все жилы из проца, пробовал на samba4, пытался увидеть SMB3 - не увидел на win10 Home.
  11. На текущем релизе 211A903 так как пока не реализовано ppe для данного asix имеем для KII. Чтение с не очень скоростной flash, на 100Мбит было 11-12МB, тут аж до 17MB.
  12. Ну как же, как говориться найдите разницу 192.168.1.1 dev pptp-vpn src 172.16.1.34 192.168.1.0/24 dev pptp-vpn src 172.16.1.34
  13. Что-то вы не то убираете? root@kuyvozi:~# ip ro default via 10.104.249.241 dev wwan0 src 10.104.249.242 metric 5 default via 192.168.1.1 dev pptp-vpn metric 10 10.104.249.240/30 dev wwan0 metric 5 10.104.249.241 dev wwan0 src 10.104.249.242 metric 5 XXX.XXX.XX.28 via 10.104.249.241 dev wwan0 metric 5 192.168.1.1 dev pptp-vpn src 172.16.1.34 192.168.3.0/24 dev br-lan src 192.168.3.1 Нужно root@kuyvozi:~# ip ro default via 10.104.249.241 dev wwan0 src 10.104.249.242 metric 5 10.104.249.240/30 dev wwan0 metric 5 10.104.249.241 dev wwan0 src 10.104.249.242 metric 5 XXX.XXX.XX.28 via 10.104.249.241 dev wwan0 metric 5 192.168.1.1 dev pptp-vpn src 172.16.1.34 192.168.1.0/24 dev pptp-vpn src 172.16.1.34 192.168.3.0/24 dev br-lan src 192.168.3.1
  14. Убирайте default с данного VPN канала (см. настройки на данном "pptp-vpn" в LEDE)
  15. Да в принципе у всех так должно быть. Все что вы ping с роутеров это одно, так как по УМОЛЧАНИЮ на них всех есть маршрут до соседнего роутера из-за поднятого VPN (PPP), но нет маршрутов до лок.сети, вам нужно прописать маршруты на LEDE route add -net 192.168.1.0 netmask 255.255.255.0 gw 172.16.1.34 или ip ro add 192.168.1.0/24 via 172.16.1.34 dev pptp-vpn на сервере VPN (Ultra) для клиента выделить IP_VPN 172.16.1.34, чтоб при подключении данным клиентом всегда получать данный IP. Второе откуда два default смотрите в настройках LEDE настройка интерфейса (да еще и с метрикой, чем меньше тем выше приоритет). Самое главное для чего таблица маршрутов - если адресата нет в таблице маршрутов, то отсылать пакеты по маршруту default. Смотря на вашу таблицу при адресате 192.168.1.52 данного направления в виде 192.168.1.0/24 в текущей нет => пакет будут направлены в default который с метрикой 5. Третье на стороне Ultra так же прописать маршрут, про него говорили в постах выше "ip route ......". Проверил схему, работает Сеть1 ------ KII(VPNServ) --- Инет ---- (VPNClient)роутер2 ------ Сеть2
  16. Для сравнения вам клиент VPN, даннвй маршрут который красный - ДОЛЖЕН БЫТЬ, почему ниже ~# ip ro default via хх.хх.хх.52 dev ppp0 scope link ... хх.хх.хх.52 dev ppp0 scope link IP_белый_VPN-Server dev ppp0 scope link src хх.хх.хх.52 192.168.1.0/24 dev ppp1 scope link 192.168.1.1 dev ppp1 proto kernel scope link src 192.168.10.9 192.168.130.0/24 dev br0 proto kernel scope link src 192.168.130.99 ~# 192.168.1.1 - удаленный роутер, 192.168.10.9 - VPN туннель, ppp0 - канал интернета 192.168.1.0/24 стат маршрут добавлен 192.168.1.1 dev ppp1 .... - маршурт до узла должен быть, поднялся же VPN туннуль (PPP точка точка) через сетевой интерфейс 192.168.10.9 На VPN клиенте 192.168.130.99 ~# ping 192.168.1.1 PING 192.168.1.1 (192.168.1.1): 56 data bytes 64 bytes from 192.168.1.1: seq=0 ttl=64 time=24.393 ms 64 bytes from 192.168.1.1: seq=1 ttl=64 time=10.790 ms 64 bytes from 192.168.1.1: seq=2 ttl=64 time=22.617 ms ^C --- 192.168.1.1 ping statistics --- 3 packets transmitted, 3 packets received, 0% packet loss round-trip min/avg/max = 10.790/19.266/24.393 ms ~# ping 192.168.1.207 PING 192.168.1.207 (192.168.1.207): 56 data bytes 64 bytes from 192.168.1.207: seq=0 ttl=63 time=10.135 ms 64 bytes from 192.168.1.207: seq=1 ttl=63 time=10.568 ms ^C --- 192.168.1.207 ping statistics --- 2 packets transmitted, 2 packets received, 0% packet loss round-trip min/avg/max = 10.135/10.351/10.568 ms ~# ~# cat /tmp/pptpd_client/options.vpn defaultroute ... nodeflate ... :~# Для сравнения на VPN-Клиенте Keenetic (config)> show ip route ================================================================================ Destination Gateway Interface Metric ================================================================================ 0.0.0.0/0 0.0.0.0 PPPoE0 0 ... IP_белый_VPN-Сервер 0.0.0.0 PPPoE0 0 192.168.1.0/24 192.168.10.9 PPTP0 0 192.168.1.1/32 0.0.0.0 PPTP0 0 192.168.130.0/24 0.0.0.0 Home 0 ... (config)> или / # ip ro default dev ppp0 scope link ... IP_белый_VPN-Сервер dev ppp0 scope link 192.168.1.0/24 dev ppp1 scope link 192.168.1.1 dev ppp1 proto kernel scope link src 192.168.10.9 192.168.130.0/24 dev br0 proto kernel scope link src 192.168.130.1 ... / # стат маршрут 192.168.1.0/24 dev ppp1 - добавлен маршрут 192.168.1.1 dev ppp1 - так же есть в наличие и должен быть так как есть сетевой интерфейс ppp1 Link encap:Point-to-Point Protocol inet addr:192.168.10.9 P-t-P:192.168.1.1 Mask:255.255.255.255
  17. Подправлю http://my.keenetic.net/rci/show/ip/hotspot/host поле : "active" = true/false или ndmq -x -p "show ip hotspot" | sed -n '/<mac>/p; /<ip>/p; /<name>/p' или смотрите примеры выполнения команд
  18. Решил попробовать Samba 4.7.0.1 из entware 3. 1. Встало без замечаний 2. Настройки конфига на скорую руку, может что и не доглядел, чисто посмотреть и SMB3. 3. Запуск (переименовал S91smb в K91smb) : ./K91smb start (каталог для /opt/var/samba/ нужно создать) 17720 root 35640 S smbd -D 17723 root 32968 S {smbd-notifyd} smbd -D 17724 root 32984 S {cleanupd} smbd -D 17725 root 35628 S {lpqd} smbd -D 17727 root 22804 S nmbd -D 18565 root 36160 S smbd -D 4. Win10 клиент Home 5. Из анализа соединения упоминания про SM3 не увидел, что для Win7 что для Win10 в запросах Negotiate ответ один и тот же Win7 при самих пакетах SMB2 DialectRevision: (0x2ff) - SMB2 wildcard revision number. Win10 при самих пакетах SMB2 DialectRevision: Unknown (0x311) 6. Процессор был в потолок при копировании 11-12МБ на KII 1 [|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||93.6%] Tasks: 41, 30 thr; 2 running 2 [||||||||||||| 16.7%] Load average: 1.59 0.47 0.31 Mem[||||||||||||||||||||||||||||||||||||||||||||||||||||||||||39.9M/123M] Uptime: 1 day, 08:46:18 Swp[ 0K/0K] PID USER PRI NI VIRT RES SHR S CPU% MEM% TIME+ Command 14939 root 20 0 36384 6824 5508 R 99.4 5.4 0:36.59 smbd -D 154 root 20 0 28504 13212 9508 S 3.8 10.5 42:36.24 ndm 15009 root 20 0 6568 2016 1268 R 2.6 1.6 0:01.10 htop 1 [||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||100.0%] Tasks: 41, 30 thr; 1 running 2 [||||||||| 10.9%] Load average: 2.39 0.76 0.41 Mem[||||||||||||||||||||||||||||||||||||||||||||||||||||||||||39.8M/123M] Uptime: 1 day, 08:46:46 Swp[ 0K/0K] PID USER PRI NI VIRT RES SHR S CPU% MEM% TIME+ Command 14939 root 20 0 36384 6824 5508 S 99.4 5.4 1:04.61 smbd -D 154 root 20 0 28504 13212 9508 S 6.5 10.5 42:37.61 ndm 15083 root 20 0 6568 2012 1268 R 3.9 1.6 0:00.95 htop 7. Отключил, вернул встроенную в прошивку 1 [||||||||||| 15.7%] Tasks: 28, 31 thr; 2 running 2 [||||| 5.8%] Load average: 1.25 0.61 0.24 Mem[||||||||||||||||||||||||||||||||||||||||||||||||||||||||||36.3M/123M] Uptime: 00:02:16 Swp[ 0K/0K] PID USER PRI NI VIRT RES SHR S CPU% MEM% TIME+ Command 553 root 20 0 15324 2588 788 S 9.7 2.0 0:04.62 /bin/nqcs -i хххххххххххх 961 root 20 0 6568 2020 1268 R 2.6 1.6 0:00.65 htop 1 [|||||||||| 14.4%] Tasks: 28, 31 thr; 1 running 2 [||| 2.6%] Load average: 1.51 0.78 0.32 Mem[||||||||||||||||||||||||||||||||||||||||||||||||||||||||||36.2M/123M] Uptime: 00:03:09 Swp[ 0K/0K] PID USER PRI NI VIRT RES SHR S CPU% MEM% TIME+ Command 553 root 20 0 15324 2588 788 S 7.9 2.0 0:09.54 /bin/nqcs -i хххххххххххх 154 root 20 0 28196 13084 9264 S 2.0 10.4 0:42.94 ndm 994 root 20 0 6568 2020 1268 R 1.3 1.6 0:01.07 htop
  19. Если весь сайт например youtube то как писали выше, частями - не получится
  20. Можно по подробней про - "DNS: реализован алгоритм отправки запросов на основе ранжирования DNS-серверов по скорости ответа"
  21. Другие фишки - переместил с WAN порта интерфейс в bridge на KII - 211A900. на ПК который подключен к данному роутеру ПК(1GB)---------Asix(USB)роутер-----100Мбит Получил странную работу : 1. по speedtest - download показал 100Мбит (согласно входа на роутер), но upload отказался вообще показывать. 2. на ya диск файл загрузил без замечаний (правда результат не проверил, то что на самом деле загрузилось) 3. запускаю iperf3 на ПК и iperf3 на роутере KII получаю всего на роутере 4. на https://yandex.ru/internet/ показал входящие 81.52 Мбит/с (время было 12-15сек и результат), на исходящие 89.14 Мбит/с (время тестирования 5сек. и вывод результата) 5. при отключении speedtest - проходит в обе стороны, нагрузка на проц по монитору 65-83%
  22. На PPTP проверил, правда скорость низкая. Скачка с yandex диска (плавала)
  23. Есть не понятки на KII при подключении на PPPoE - 100Мбит, 17:40 два теста на speedtest - перекос при download и upload На soft по CPU1 график на вторых тычках (upload) вырос NET_TX = 6895 и TASKLET = 6856
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.