Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    10 876
  • Зарегистрирован

  • Посещение

  • Победитель дней

    635

Весь контент Le ecureuil

  1. Флешка скорее всего умирает, а i2pd просто ускорил и выявил этот процесс.
  2. show running-config или sh run
  3. Как часто нужно будет пробивать в DNS IP-адреса?
  4. ndmq -p 'no system led shutdown' -P message && ndmq -p 'system configuration save' -P message
  5. У меня в лабораторных условиях выходило 35 Мбит/сек для AES-128-CBC.
  6. Да, скорее всего это предел. 50% из-за того, что OpenVPN однопоточный и нагружает всего одно ядро.
  7. У них только бинарная сборка под x86_64 -> у нас это не заработает.
  8. Точнее в 2.09 и выше.
  9. Правильная прога - любой дистрибутив Linux с ядром 3.4 и e2fsprogs.
  10. OpenVPN обновлен до 2.4.3 в связи с наличием нескольких проблем безопасности ( http://www.opennet.ru/opennews/art.shtml?num=46738 )
  11. В прикрепленном посте отписал текущее состояние дел.
  12. @milokc https://www.dropbox.com/s/hz2h5ydj1hhmoqb/20170621_1342_Firmware-Keenetic_DSL-v2.08[AAGK.0]C2.bin?dl=0 Лимит зарегистрированных хостов выставлен в 512.
  13. L2TP/IPsec на устройствах без аппаратного шифрования (то есть на всех 7620) тоже работает очень медленно, да. Практически сравнимо с OpenVPN. На устройствах с аппаратной поддержкой ситуация куда веселее.
  14. Le ecureuil

    KeenDNS

    Попробуйте через кнопку у зарегистрированных хостов.
  15. Оно там не оправдало надежд
  16. Сначала проверьте как это работает на 615, а потом предлагайте нам сделать Настолько же плохо - не хочется.
  17. Будете заходить на youtube, почту или в онлайн-банкинг, когда браузер вам будет постоянно кричать о "поддельное соединение, мошенники! уходим отсюда!" ?
  18. Погодите еще, это можно будет пробовать только в пятничной сборке.
  19. softether слишком большая, громоздкая, медленная (+ работающая в userspace) и сложная штука для непосредственной интеграции в ndms (и даже тот же openvpn на самом деле тоже очень непрост, но масовый спрос вынуждает). Пока у нас нет планов на это.
  20. Вот и славно, что у вас все заработало. Однако учтите, что 2.10 - это draft, и не нужно обновлять все устройства на него каждую неделю по мере выхода. Для партии в сотню штук лучше выбрать одну-единственную прошивку, которая у вас точно и работает и не трогать ее до выхода beta. А draft ставить только на устройства "под рукой" для проверки, что ничего не сломалось / не сломали.
  21. Учтите, что OpenVPN будет в несколько раз тормознее (особенно на 7621, где IPsec показывает 300 MBps, а OpenVPN - 35 на AES-128-CBC). Измеренная мной максимальная скорость в идеальных условиях на 7620 с шифром AES-128-CBC в текущей реализации составляет всего 12 Мбит/сек. На BF-CBC скорость выше процентов на 30-40, потому кому не очень важна крутейшая безопасность (см. sweet32), могут принудительно перейти на него. Тот же IPsec на 7620 покажет минимум 20 Мбит/сек на AES-128-CBC.
  22. Всем прекратить истерику и травлю. В дальнейшем за продолжение обсуждения (вобщем-то уже все давно ясно) буду раздавать "подарки". Единственное решение от разработчиков на "прямо сейчас" изложено тут: Все остальное - это не такое быстрое дело, хотя решаемое.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.