Дмитрий
Участники форума-
Постов
184 -
Зарегистрирован
-
Посещение
Оборудование
-
Устройства
Keenetic Omni
Посетители профиля
Блок последних пользователей отключён и не показывается другим пользователям.
Достижения Дмитрий
Продвинутый пользователь (3/6)
3
Репутация
-
Спасибо!!! u32 стал доступен! Надеюсь insmod /lib/modules/4.9-ndm-5/xt_u32.ko разовый вызов, а не после каждого старта роутера. Требуется ли выполнять следующие рекомендации или будет работать с ускорителями? no ppe software no ppe hardware Скрипт: mkdir -p /opt/etc/ndm/netfilter.d cat << 'EOF' > /opt/etc/ndm/netfilter.d/010-qos-mark.sh #!/bin/sh [ "$type" != "iptables" ] && exit 0 # Восстанавливаем маркировку пакетов в таблице mangle if [ "$table" == "mangle" ]; then iptables -t mangle -D PREROUTING -m u32 --u32 "0>>16&0xFF=0xb8" -j MARK --set-mark 0x46 2>/dev/null iptables -t mangle -A PREROUTING -m u32 --u32 "0>>16&0xFF=0xb8" -j MARK --set-mark 0x46 fi # Восстанавливаем маскарадинг в таблице nat if [ "$table" == "nat" ]; then iptables -t nat -D POSTROUTING -m mark --mark 0x46 -j MASQUERADE 2>/dev/null iptables -t nat -A POSTROUTING -m mark --mark 0x46 -j MASQUERADE fi EOF chmod +x /opt/etc/ndm/netfilter.d/010-qos-mark.sh
-
Дмитрий подписался на Маркировка трафика по значению QoS
-
Не удается создать марку пакетам по полю QoS: iptables -t mangle -A PREROUTING -m tos --tos 0xb8 -j MARK --set-mark 0x46 или так iptables -t mangle -A PREROUTING -m u32 --u32 "0>>16&0xFF=0xb8" -j MARK --set-mark 0x46 Кажется что-то порезано в OPKG, но неизвестно как это использовать. Прошу совета.
-
Потому сначала захватил, потом сохранил конфиг и в него копировал старые настройки построчно.
-
Чтоб авторизоваться в cli нужен пароль. Решил: сбросил к заводским, подключил к wf системе, согранил текущий конфиг, перенес недостающие строки настроек из старого файла, снова скормил роутеру.
-
Роутер kn-1010 3.9 Alpha 9 был ведомым в wi-fi сети. Для сохранения состояния был сохранен файл firmware и startup-config. После кратковременного использования роутера под другие нужды (обновление, сбор к заводским настройкам и т.п.) нужно вернуть состояние обратно в состав wi-fi системы и восстановление других настроек. Восстанавливаю прошивку из файла, перезагружаюсь, восстанавливаю конфигурацию, перезагружаюсь, все работает, но ведущий роутер не может подключиться к ведомому и я не могу зайти в веб конфигуратор т.к. пароль изменился и неизвестен. Попытки стереть пароль администратора в файле конфигурации и скормить его роутеру получают ответ, что файл не похож на правильный. Как быть?
-
Я попробовал с уменьшением mtu на всех сторонах, не получилось, зреет новый план проверить с MSS. Грешу еще на флаг DF, получаю странную картину внутри соединенных сегментов сети по EoIP: ping host -f -l дает положительный результат если (0-mtu], если -l (mtu-1500] в ответ тишина, если -l 1500+ сообщение "необходима фрагментация". Думаю проблема в блакхоле для пакетов от mtu(=1400) до 1500. Ваши теоретические шансы в каком направлении расположены? 🙄
-
А если сервер 3.3+, а клиент 2.11.D.10.0-2, у меня есть шансы? Пока что получаю нормальную работу до начала воспроизведения, потом страшные тормоза.
-
~ # /lib/modules/`uname -r`/ebtables.ko -sh: /lib/modules/4.9-ndm-5/ebtables.ko: Permission denied Сейчас как обстоят дела? Случаем не добавили встроенную команду для фильтрации DHCP при создании туннеля?
- 56 ответов
-
Ну, если я один такой остался, то дело во мне.
-
DLNA не обновляет каталоги, каждый раз нужно заходить в интерфейс и жать на кнопку для обновления базы медиатеки.
- 3 ответа
-
- 2
-
-
Повторю вопрос: Кинетик гига подключен по проводу к терминалу hg8245, последний bridge. На гиге поднят l2tp/ipsec сервер. Когда подключен клиент по туннелю наблюдаются спонтанные обрывы сессий провайдера. иногда доходит до 5 минут. Во время отладки обрыв пойман в 23:22:25. Прошу посмотреть селф тест и указать причину сброса wan если она доступна со стороны кинетика. Обрывы происходят при нагрузке на туннель, при подключенном и бездействующем клиенте обрывов нет.
-
Добрый день! Видел где-то обещали через l2tp/ipsec включить раздачу ipv6 адресов клиентам. Но по факту нет. Есть движение в этом направлении?
-
Кинетик гига подключен по проводу к терминалу hg8245, последний bridge. На гиге поднят l2tp/ipsec сервер. Когда подключен клиент по туннелю наблюдаются спонтанные обрывы сессий провайдера. иногда доходит до 5 минут. Во время отладки обрыв пойман в 23:22:25. Несколько месяцев ранее писал провайдеру, ничем помочь не смог, пока не локализовал причину в данном состоянии кинетика. Прошу со своей стороны проверить, кто инициировал обрыв.
-
- 1
-
-
Обычный внешний USB2.0 HDD. Удалось собраться не с первого раза, но при повторных попытках нужно было удалять metadata. Его первый раз с трудом создает. В последующем загрузить готовый не может. Не думаю, что упирался в производительность фс, часто запрашивал uptime, меньше 4 не опускалась очередь. И роутер становился деревянным, даже DNS-o-TLS в прошивке переставал работать, кнопка ресет на корпусе тоже демонстрирует свою soft реализацию, ей не под силу сбросить роутер. При чтении metadata uptime было около 20 и, может быть, что-то в прошивке сбрасывало роутер. Можно попробовать снизить приоритет сpan для теста, но не работает nice.
-
Беру KN-1910, swap на гиг, чистую opkg, устанавливаю tmux и по мануалу: Ни одна из install Test2::Util and install HTTP::Date не может быть выполнена. Либо сбрасывается роутер, либо сообщения об ошибках и роутер продолжает быть повешенным, но ждать смысла не вижу, тем более проходит часов 6-8. swap больше чем 240 мб занят не был на протяжении всей задачи. Например: Замечено при первом вызове install: при повторном: Нужно ли удалять Metadata при повторном запуске после неудачи? Сам Metadata имеет объем 35 Мбайт, но запись или чтение занимает 2+ часа! Может просто есть возможность добавить в репозиторий File::Flock::Tiny?
