Перейти к содержанию

KorDen

Участники форума
  • Постов

    2 291
  • Зарегистрирован

  • Посещение

  • Победитель дней

    39

Весь контент KorDen

  1. Имеется ввиду любые связи с девайсом (исходящие, входящие - не важно) лучше делать на указанных протоколах с точки зрения производительности. У Giga криптоускоритель, можно на практике получить 150 (до 200 в вакууме) мбит/с в IPsec, Wireguard вроде чуть медленнее У Air IPsec выдаст 25-30 мбит/с и там Wireguard может быть быстрее С макбуками не подскажу, OpenVPN тормозной и лучше использовать как последний вариант
  2. - PPTP похоронить - Для связи с Giga использовать IPIPoverIPsec или IPsec IKEv2. У них наименьший оверхед среди других вариантов с IPsec, особенно в сравнении с популярным L2TP/IPSec - Для связи с Air можно попробовать использовать Wireguard, может быть быстрее. Либо те же ***IPsec - маршруты в любом случае придется прописать на роутерах и VPS. Для подключения мобил-ноутов L2TP/IPsec сойдет как наиболее универсальное.
  3. Погрузиться в текущую ситуацию - https://4pda.ru/forum/index.php?showtopic=994474
  4. Да, ошибся, дефолтные маршруты надо без auto Ага
  5. должен быть дефолтный маршрут (ip route default IPIP10 auto) и ip global на интерфейсе (interface IPIP10 ip global 123) ip nat задается на src. Т.е. "ip nat Home" означает "натить из Home в любой исходящий интерфейс". Поэтому вам надо "натить из Home только в ISP", т.е. "no ip nat Home" и затем "ip static Home ISP"
  6. Перекодировка идет на железе донгла а не на CPU, что умеет донгл, то и поддерживается:
  7. А сколько у вас лимит соединений в торрент-клиенте? У вас от провайдера белый или серый IP? офлоад работает для проводных клиентов, с беспроводными там много нюансов
  8. Чем же он так актуален для VR в сравнении с ac? Для VR годится ad/ay (60 ГГц), см. HTC Vive Wireless Kit. ac/ax не особо радикально различаются ИМХО, провод всяко гораздо лучше.
  9. peer-isolation - это именно фильтр общения между клиентами одной точки доступа WiFi Для проводных хостов в одном L2 сегменте обычно такое называется traffic segmentation но в кинетике его нет. Поэтому на общение между двумя проводными хостами в одном L3-сегменте никак не повлиять, так как для роутера это L2-трафик. Касательно In/Out. Исходящие соединения с роутера разрешены по-умолчанию. И даже если запрещены, обычно есть правило типа "iptables -A INPUT -m conntrack --ctstate RELATED,ESTABLISHED -j ACCEPT" которое как раз подразумевает неблокирование уже открытых соединений.
  10. Без проксирования запросов по идее невозможно, иначе это была бы дыра. Зачем у клиента ставить, если можно на веб-сервере сделать простой proxy_pass условно?
  11. Гыгы https://www.rtl-sdr.com/tuning-an-r820t2-rtl-sdr-up-to-6-ghz-via-a-harmonic-mixing-driver-hack/ Осталось завести re-DECTed, написанный под python2...
  12. @stefbarinov, так у вас только трубка A540, или трубка+IP-база?
  13. Технически возможен, если есть IP-связность через туннель - всегда можно поставить в Entware на одном роутере Asterisk и поднять реги на нем. Либо более простой вариант прямого вызова по IP, но вроде в nvox он раньше не поддерживался ( @des, а сейчас уже появилась возможность в правилах набора звонить на IP?) Теоретически возможно и с одной стороны поставить цискофон, а с другой стороны Plus DECT и созваниваться между ними.
  14. Я не в Москве, и в текущих условиях явно в ближайшие несколько месяцев там не буду. Ну да ладно, не взлетело так не взлетело...
  15. Ну я и не надеялся сильно, просто было интересно, вдруг неожиданно взлетит. Так это я процесс реги и описывал. Когда зажимаешь на репитере кнопку на 10 секунд, он сбрасывает настройки и 5 минут пытается зарегаться. На родной базе в этот момент надо как обычно включить регу трубки, но регается он по идее с каким-то флагом, т.е. после реги не считается трубкой. Видимо что-то в процессе регистрации еще надо адаптировать, но вслепую это конечно нереально. Ведь в 4 варианте репитер считает что он зарегался на кинетике, но кинетик его игнорит. Жаль, у меня нет SDR-приемника, способного принять 1800 МГц, не получится записать эфир.
  16. Поэкспериментировал. Во всех случаях с включенным дебагом в логах никаких намеков на обмен с репитером, просто висит рега как будто никто не пытается зарегаться. После ввода команд ребутался и пробовал так же рестартовать сервис. 1. просто рега в дефолте: через некоторое время после старта реги на репитере загорается индикация "base station not prepared for operation with a repeater" 2. "nvox dect base repeater" аналогично п.1 3. "nvox dect base repeater" + "nvox dect base encryption" аналогично п.1 4. "nvox dect base repeater" + "no nvox dect base encryption". Через несколько секунд после старта реги загорается "normal link to base station", затем через ~10 секунд "no link to base station" и через 2 секунды "base station not prepared for operation with a repeater". Если ребутнуть репитер, он через 3 секунды после включения переходит в состояние "base station not prepared for operation with a repeater". В логах роутера при этом всё так же тишина.
  17. @des, будем экспериментировать с репитерами? В текущей Alpha 7 вроде nvox 0.8.2.6
  18. FastEthernet - цисколайковое название для CLI. eth2 - то что под капотом в линуксе. FastEthernet0/0-4 - порты свича FastEthernet0 - eth2 FastEthernet0/Vlan2 = eth2.2 Представьте router-on-a-stick: есть условный 6-портовый управляемый свич, 5 портов (FastEthernet0/0-4) выведены и поделены на WAN (vlan 2) и LAN (vlan 1), 6 порт подключен к сетевушке процессора (FastEthernet0 он же eth2) , LAN и WAN подаются тегом. 6 порт, условно, гигабитный this. Ошибки CRC на WAN это rxerrors в " show interface FastEthernet0/0 stat"
  19. I [Oct 26 20:16:12] installer: [1/5] Начало установки системы пакетов "Entware"... I [Oct 26 20:16:12] ndm: Core::Server: started Session /var/run/ndm.core.socket. I [Oct 26 20:16:13] ndm: Core::Session: client disconnected. I [Oct 26 20:16:13] ndm: Core::Server: started Session /var/run/ndm.core.socket. I [Oct 26 20:16:14] ndm: Core::Session: client disconnected. I [Oct 26 20:16:14] ndm: Core::Server: started Session /var/run/ndm.core.socket. I [Oct 26 20:16:14] ndm: Core::Session: client disconnected. I [Oct 26 20:16:14] installer: Info: Раздел пригоден для установки. I [Oct 26 20:16:14] installer: Info: "ping google.com"... I [Oct 26 20:16:14] ndm: Opkg::Manager: /opt/etc/init.d/doinstall: installer: Info: "ping google.com"... I [Oct 26 20:16:16] installer: Info: "ping google.com" ..... OK I [Oct 26 20:16:16] ndm: Opkg::Manager: /opt/etc/init.d/doinstall: installer: Info: "ping google.com" ..... OK. I [Oct 26 20:16:17] installer: Info: "ping bin.entware.net"... I [Oct 26 20:16:17] ndm: Opkg::Manager: /opt/etc/init.d/doinstall: installer: Info: "ping bin.entware.net"... I [Oct 26 20:16:19] installer: Info: "ping bin.entware.net" ..... OK I [Oct 26 20:16:19] ndm: Opkg::Manager: /opt/etc/init.d/doinstall: installer: Info: "ping bin.entware.net" ..... OK. I [Oct 26 20:16:20] installer: Info: Создание каталогов... I [Oct 26 20:16:21] installer: [2/5] Загрузка и установка основных пакетов... I [Oct 26 20:16:22] installer: Info: Устанавливается пакет "libgcc"... I [Oct 26 20:16:23] installer: Info: Пакет "libgcc" установлен. I [Oct 26 20:16:25] installer: Info: Устанавливается пакет "libc"... E [Oct 26 20:17:13] ndm: Opkg::Manager: /opt/etc/init.d/doinstall: timed out. W [Oct 26 20:17:13] ndm: Process: killing all processes in "Opkg shell" group... Мне кажется, или раньше лимит времени для install было больше минуты? (Viva KN-1910, 3.06 Alpha, последний онлайн-установщик)
  20. В 3.6 пока 0.8.1.59, когда ориентировочно ждать 0.8.2 в draft?
  21. KorDen

    SFP-VDSL

    Я же вас сказал - настройте "Порт для ТВ-приставки" (VLAN не указывать), воткнитесь в него компом и тогда софт по идее должен увидеть модем
  22. KorDen

    SFP-VDSL

    Поискал.. В ddmi (/proc/driver/mt7621_eth/ddmi/*) ведь инфа с модуля, а вот рядом там как раз /proc/driver/mt7621_eth/ephy/regs где "RTL8211FS (PHY addr 5) registers" - это уже интересно.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.