Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 324
  • Зарегистрирован

  • Посещение

  • Победитель дней

    665

Весь контент Le ecureuil

  1. Мегафоновский E3372, перешитый в Hilink с индивидуальным питанием (я где-то в курилке описывал устройство) и 2-мя MIMO антеннами с горизонтальной и вертикальной поляризацией. Работает месяцами без вопросов.
  2. Yota-модемы реально раздражают отсутствием выходов по антенны, а прием LTE у нас в основном так себе. Приходится использовать SIM Yota с разлоченными модемами других операторов
  3. Так для доступа в локальную сеть, а не на роутер вам и нужен forward.
  4. ip6tables -I INPUT -j ACCEPT работает?
  5. Le ecureuil

    KeenDNS

    1. Да 2. Нет.
  6. Пользоваться только из cli, да.
  7. http://files.keenopt.ru/firmware/Keenetic_Giga/2016-05-21/ Шейте вот это, компоненты не меняйте и не обновляйте. И будет opkg. Только крайне древнющий, на ядре 2.6.23, и без дополнительных модулей.
  8. Какая проблема строчкой выше? (config)> interface ge1/Vlan5 [I] Sep 16 08:16:06 ndhcpc: Core::Syslog: last message repeated 2 times. [I] Sep 16 09:43:42 ndm: Network::Interface::Base: "GigabitEthernet1/Vlan5": interface is down. [I] Sep 16 09:43:42 ndm: Network::Interface::Repository: "GigabitEthernet1/Vlan5" interface created. Network::Interface::Repository: "GigabitEthernet1/Vlan5" interface created. interface GigabitEthernet1/Vlan5 security-level public ip dhcp client dns-routes ip dhcp client name-servers down ! А дальше включаем dhcp/назначаем IP, поднимаем и погнали.
  9. А, точно, ip6tables не очищаются регулярно. Но все равно пока оставьте так, иначе что-то может разломаться, а мы попробуем поправить.
  10. Правила не дублируются, обычно перед вызовом хуков происходит очистка netfilter.
  11. Поправлено. Теперь работает.
  12. В usr лежит неправильный ip6tables, нужный вам лежит в /opt/usr.
  13. Укажите полный путь к правильному ip6tables и настройте PATH.
  14. Делайте VLAN поверх GE1, а не GE1/0. И все будет хорошо.
  15. Еще не забудьте, что у вас подсеть назначения - /20, а не /24, как у вас.
  16. DNS-у вообще все равно на ACL, а вот транзитный трафик весь уйдет вникуда.
  17. Один раз после загрузки такое может произойти, если во время TLS-хэндшейка произошла синхронизация часов на Keenetic. Однако потом должно работать нормально.
  18. Настраивать нужно так: - разрешаем исходящий https на 109.207.0.0/20 - разрешаем исходящий http на 109.207.0.0/20 - запрещаем все остальное
  19. Конечно, сейчас в разработке.
  20. Поставьте все последние обновления на Windows и все будет хорошо.
  21. L3. Полный аналог PPTP с точки зрения энкапсуляции.
  22. Померяйте, похвалитесь нам)
  23. В теории может и норм, но на практике я бы посмотрел на такое. Имхо пинг и джиттер сделают такой канал невменяемым.
  24. Я же говорю, что там даже без шифрования ускорение максимум до 70 - 100 Мбит/с. С шифрованием обязательно добавляйте overhead на копирование в ядро / обратно, причем пакетики у openvpn мелкие и эффективность тоже будет низкая. В итоге получаем выйгрыш процентов в 20-30, проделав большую работу. Смысл на текущих процессорах виден слабо. Для нормального результата с криптоускорителем нужны пакеты в 1400 (а желательно вообще в 10К - вот там можно и 800 Мбит достичь в теории). А OpenVPN сильно дробит пакеты на блоки перед шифрованием. Скорее добавим поддержку OpenSSL 1.1 с Chacha20/Poly1305, она программно очень неплохо работает.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.