Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 067
  • Зарегистрирован

  • Посещение

  • Победитель дней

    648

Весь контент Le ecureuil

  1. https://github.com/relan/exfat + Entware + fuse = PROFIT
  2. Фича. Ваш "рандомный" IP пересекается с адресами из Интернет, что плохо. Теперь туда допускается вводить только адреса приватных сетей из RFC 1918: 10.0.0.0/8, 172.16.0.0/12, 192.168.0.0/16.
  3. SSL будет переделан и расширен, тогда и реализуем все это.
  4. Как именно это должно касаться роутера?
  5. Уже поправлено - означает, что поправлено в исходном коде на момент публикации и появится во всех следующих сборках. Если сборок не было - значит в том, что выложено еще не поправлено.
  6. "Сделайте то, не знаю что..."
  7. Это все железка делает сама, без участия софта.
  8. У GigabitEthernet1 какой MTU в настройках и в выводе show interface?
  9. Ставьте бета-версию через страницу обновления, а этот файл с префиксом draft вам не нужен. По идее настройки слететь не должны.
  10. Надо перепиливать не дрова, а железо. Оно просто не умеет заниматься такими извращениями с доступом к индивидуальным парам.
  11. Скиньте ссылку на более-менее популярный MIB с подобной информацией, подумаем.
  12. Для Keenetic III в бета-канале лежит версия 2.08 с IPsec и с официальной поддержкой. А скоро выйдет стабильная 2.08 с множеством улучшений в IPsec. Так что не волнуйтесь, уже можно ставить и настраивать.
  13. При работе crypto engine EIP93 вы увидете в логе следующие строки: [I] Nov 13 21:43:52 ndm: kernel: EIP93: outbound ESP connection, SPI: ced84c75 [I] Nov 13 21:43:52 ndm: kernel: EIP93: outbound ESP connection, SPI: ced84c75 [I] Nov 13 21:43:52 ndm: kernel: EIP93: inbound ESP connection, SPI: cb744335 [I] Nov 13 21:43:52 ndm: kernel: EIP93: inbound ESP connection, SPI: cb744335
  14. Там "особая" команда, которая не работает через web.tc
  15. У нас есть более интересные идеи на этот счет, stay tuned.
  16. По оси X отложены номера каналов размером в 4.3125 кГц каждый, расположенные по возрастанию друг за другом. Bits означает количество бит, передаваемое в этом канале за один такт. Косвенно это указывает на уровень шумов в этом канале - чем больше бит, тем меньше шум.
  17. Все автоматические туннели ради совместимости с Mikrotik, Cisco и ZyWall, а также Virtual IP (он же Cisco IPsec) требуют IKEv1. Если все делать руками, то да, можно и на IKEv2 спокойно перейти.
  18. nginx не падал, он просто не стартовал в не-роутер режиме из-за неправильного конфига. Уже все поправлено.
  19. В таком режиме да, причем не только версию IKE (только IKEv1), но и общий PSK для всех из них, и общий IKE proposal, и нужно использовать ID сторон в виде IP-адресов (ограничение протокола IKEv1). В таком случае все реально.
  20. Если ноды 1 и 2 будут только VIP-серверами, а соединения для туннелей будут устанавливать ноды 1 и 2 в клиентском режиме к нодам 3-4-5 (они будут серверами), то тогда все отлично.
  21. Попробуйте еще отключить аппаратный модуль для IPsec: > crypto engine software
  22. Собирайте голоса, возможно в opkg-kmod-netfilter добавим модули ядра из xtables-addons. Но это будет только версия 1.42, ветка 2.x нам не подойдет.
  23. В свежих сборках много изменений по части стабильности, попробуйте их.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.