Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 324
  • Зарегистрирован

  • Посещение

  • Победитель дней

    665

Весь контент Le ecureuil

  1. Спасибо за предложения по развитию. На самом деле думаем как аккуратнее сделать ipset для acl, и это похоже как раз то, что вам нужно. Сроков не обещаем, но в планах.
  2. У вас что-то из libre/openswan? Поставьте им в rightid = @mykeenetic.net. Все равно rightid в данном случае бесполезен - у роутера может быть несколько интерфейсов, и через все на него можно прийти - какой IP выставлять?
  3. Конечно нереально. 1. Сколько времени будет занимать проверка 2Тб диска по USB2.0? 2. Кто-то проверял как на устройствах с 128 Мб ОЗУ себя ведет эта проверка с тем же диском в 2 Тб на котором десяток миллионов файлов? 3. Кто даст гарантии корректной работы этой утилиты? Все же проверка ФС даже на торрентопомойке это крайне ответственная операция. Именно потому в ядро 3.4 мы не переносим ФС из более новых ядер - сломать элементарно, чинить почти невозможно. Потому да, для мелких применений оно пойдет, но мы для вас специально сделали opkg: то, что делать стандартным функционалом полноценно неразумно или невозможно, вы можете попробовать сделать сами.
  4. Не хватит ОЗУ на устройствах с 64 мб чтобы проверить 2тб диск. Уже сто раз муссировалось.
  5. @KorDen спасибо за трезвый взгляд со стороны, есть над чем подумать.
  6. Оба типа подключения теперь реализуются через accel-ppp. С чего бы l2tp при этом быть стабильнее чем pptp? А вообще если без шифрования пинг выше, чем на шифрованном L2TP, то я бы на провайдера стал думать. Ну и в моменты разрывов неплохо бы отладочный лог с сервера (system debug) и с клиента, чтобы понять, что изменилось.
  7. Имелось в виду, что раньше (во времена 2.08, когда делалось сканирование) больше 1-2 рипитеров и десятка устройств в одном L2 было редкостью. Теперь же у нас даже в офисе для теста развернута MWS-сеть на 14 точек доступа, это стало обыденностью. А уж количество хостов в такой сети легко может достичь сотен.
  8. Я бы не сказал, что это создание проблем. Устройство только по MAC и можно адресовать, особенно если он не привязан к IP или имеет собственную статическую настройку. Этот адрес у него есть всегда и он не меняется (ситуацию c MAT дорабатываем). Привязка к IP куда хуже, это было раньше и от этого ушли.
  9. Что имеется в виду? Проприетарщина если и будет, то только для общения между keenetic-ами, а с конечными устройствами все будет нормально.
  10. С MWS надо будет пересмотреть лимиты, возможно 5 запросов реально многовато. По поводу ТД на проводе - тоже посмотрим, есть идеи как это убрать. Особенность ситуации в том, что сейчас на роутере все настраивается по mac-адресу. В итоге нам критически важно поддерживать актуальное состояние mac<>ip связки и состояния устройства. На этом основан policy routing, shaper, hotspot, nat, да и вообще куча всего.
  11. Малое поправление. Раз в 30 секунд трекается "живой" клиент. На флуд это не похоже, просто обычный опрос типа "ты еще жив"? Если после 30 секунд он не ответил, то его еще 4 раза спрашивают с интервалом в 1 секунду, и после этого выкидывают прочь из "живых". После этого до следующего реконнекта на него запросов уходить не будет. Так что максимум может быть 5 запросов за 5 секунд и "досвидония".
  12. На мой взгляд вы сами ответили на свое предложение. Когда проще на компе скачать за 15 минут и сразу посмотреть, зачем вообще торрент в роутере? Все равно комп будет это делать лучше - он априори мощнее. А покупать мощное устройство (скажем за 20к) ради скачивания торрентов в 500 мбит/с - есть желающие? Нам делать единичные и имиджевые устройства не очень выгодно - мы не такая крупная фирма, и любой продукт, который не окупился - напрямую идет нам в минус. Но если купите хотя бы пять вагонов таких устройств - я думаю тут наш отдел планирования подумает и обсудит деловое предложение. Потому (говорю тут лично за себя) концентрируемся на сетевых и маршрутизаторных фичах, а usb не для модема/сетевой карты (ну ладно, для отдельных любителей и opkg) имхо это баловство все. В итоге разумнее сделать так, чтобы комп качал эти свои 500 Мбит/с всегда и везде с разными фичами типа VPN через маршрутизатор, чем подстраивать все под неуемные аппетиты торрент клиента.
  13. Дело в том, что Omni II не рассчитывался на то, что на нем будет использоваться opkg. От слова совсем. Во времена его запуска даже такого компонента не было. Естественно, что постоянные проблемы с заканчивающимся ОЗУ могут иметь место, все же 64 Мб реально мало даже для всех сетевых функций, которые есть в полном наборе компонентов в 2.15. Если есть претензии к нему при работе без opkg, то тут возможна (все в жизни бывает) аппаратная неисправность - при наличии показаний его можно заменить через техподдержку.
  14. Издеваетесь над устройством, вот оно и не выдержало )
  15. Пакета по сути нет, если он даже на устройстве со 128 Мб ОЗУ и 4 Гб свопа падает из-за недостатка памяти. Так, пшик.
  16. Во все песочницы собрана версия 2.11.D.0.0-4.
  17. Вероятность есть, но она невысока.
  18. Второй на 7628 не было, это специфично для 7615. А первая да, исправлена везде.
  19. Целое ОЗУ поставлено, чтобы торрент на устройствах с 64 Мб ОЗУ не требовал внешнего swap. Но это не совсем от хорошей жизни
  20. А кто хоть запросы-то шлет? mac у них какой? Выложите self-test и wireshark dump, посмотрим. Пока похоже на то, что это кто-то сторонний и роутер тут не при чем.
  21. Сторонние сервисы не поддерживаются.
  22. Если поставить больше половины ОЗУ то есть риск нарваться на thrashing - когда zram будет постоянно перекачивать страницы из сжатой области в разжатую и обратно, крайне тормозя все остальное. Потому половина ОЗУ - хорошее rule of thumb.
  23. Нет, а зачем это? Чем вас PPTP без шифрования в таком случае не устраивает?
  24. Вниманию пользователей DSL (kna_ra), VOX (ina_ra), LTE (ingt_rb) на чипе RT63368, а также Keenetic III (in_rb) на чипе MT7620. draft - 2.11.B.0.0-0 delta - 2.11.C.1.0-3 В связи с тем, что неофициальная поддержка данных устройств оставлена на ветке 2.11, и версии, выложенные в draft/delta для них безнадежно устарели и не получают обновлений безопасности, в draft и delta для данных устройств будет выложена текущая версия из legacy - 2.11.D.0.0-3. Это произойдет в понедельник, 4 февраля 2019. Всем просьба сохранить нужные вам версии с сервера обновлений до этого времени. Не стоит удивляться, если ваше устройство на draft/delta покажет наличие обновлений. В дальнейшем во все три неофициальные песочницы для них - legacy, delta, draft - будет синхронно выкладываться версия 2.11.D.X.
  25. В режиме CdcEthernet все настройки работы сети делаются в Web-интерфейсе модема, все верно.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.