Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 324
  • Зарегистрирован

  • Посещение

  • Победитель дней

    665

Весь контент Le ecureuil

  1. show running-config или sh run
  2. Как часто нужно будет пробивать в DNS IP-адреса?
  3. ndmq -p 'no system led shutdown' -P message && ndmq -p 'system configuration save' -P message
  4. У меня в лабораторных условиях выходило 35 Мбит/сек для AES-128-CBC.
  5. Да, скорее всего это предел. 50% из-за того, что OpenVPN однопоточный и нагружает всего одно ядро.
  6. У них только бинарная сборка под x86_64 -> у нас это не заработает.
  7. Точнее в 2.09 и выше.
  8. Правильная прога - любой дистрибутив Linux с ядром 3.4 и e2fsprogs.
  9. OpenVPN обновлен до 2.4.3 в связи с наличием нескольких проблем безопасности ( http://www.opennet.ru/opennews/art.shtml?num=46738 )
  10. В прикрепленном посте отписал текущее состояние дел.
  11. @milokc https://www.dropbox.com/s/hz2h5ydj1hhmoqb/20170621_1342_Firmware-Keenetic_DSL-v2.08[AAGK.0]C2.bin?dl=0 Лимит зарегистрированных хостов выставлен в 512.
  12. L2TP/IPsec на устройствах без аппаратного шифрования (то есть на всех 7620) тоже работает очень медленно, да. Практически сравнимо с OpenVPN. На устройствах с аппаратной поддержкой ситуация куда веселее.
  13. Le ecureuil

    KeenDNS

    Попробуйте через кнопку у зарегистрированных хостов.
  14. Оно там не оправдало надежд
  15. Сначала проверьте как это работает на 615, а потом предлагайте нам сделать Настолько же плохо - не хочется.
  16. Будете заходить на youtube, почту или в онлайн-банкинг, когда браузер вам будет постоянно кричать о "поддельное соединение, мошенники! уходим отсюда!" ?
  17. Погодите еще, это можно будет пробовать только в пятничной сборке.
  18. softether слишком большая, громоздкая, медленная (+ работающая в userspace) и сложная штука для непосредственной интеграции в ndms (и даже тот же openvpn на самом деле тоже очень непрост, но масовый спрос вынуждает). Пока у нас нет планов на это.
  19. Вот и славно, что у вас все заработало. Однако учтите, что 2.10 - это draft, и не нужно обновлять все устройства на него каждую неделю по мере выхода. Для партии в сотню штук лучше выбрать одну-единственную прошивку, которая у вас точно и работает и не трогать ее до выхода beta. А draft ставить только на устройства "под рукой" для проверки, что ничего не сломалось / не сломали.
  20. Учтите, что OpenVPN будет в несколько раз тормознее (особенно на 7621, где IPsec показывает 300 MBps, а OpenVPN - 35 на AES-128-CBC). Измеренная мной максимальная скорость в идеальных условиях на 7620 с шифром AES-128-CBC в текущей реализации составляет всего 12 Мбит/сек. На BF-CBC скорость выше процентов на 30-40, потому кому не очень важна крутейшая безопасность (см. sweet32), могут принудительно перейти на него. Тот же IPsec на 7620 покажет минимум 20 Мбит/сек на AES-128-CBC.
  21. Всем прекратить истерику и травлю. В дальнейшем за продолжение обсуждения (вобщем-то уже все давно ясно) буду раздавать "подарки". Единственное решение от разработчиков на "прямо сейчас" изложено тут: Все остальное - это не такое быстрое дело, хотя решаемое.
  22. Прочитайте в теме про changelog.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.