
rand
Участники форума-
Постов
11 -
Зарегистрирован
-
Посещение
Оборудование
-
Кинетик
KN-1011 (Mesh-контроллер), KN-3510 (ретранслятор)
Посетители профиля
Блок последних пользователей отключён и не показывается другим пользователям.
Достижения rand

Пользователь (2/5)
3
Репутация
-
Отправка внутрисистемных событий snmp-трапом
rand опубликовал тема в Вопросы по сборке и настройке Opkg
Колллеги не совсем понимаю, как реализовать фичу. Сейчас у нас в fw при появлении зарегистрированного устройства в сети можно получить уведомление об этом событии на телефон (пуш). Мне же требуется знать об этом на одном из серверов внутри моей сети. Тут вижу три вариант: (тупой) парсить по крону раз в 5 минут arp таблицу и слать на сервер snmp-trap с алертом. (ещё тупее) опрашивать по крону самого себя snmpwalk и грепать в ответе нужный мак. Потом опять таки через snmp-trap слать дальше. (капец какой тупой) парсить соответствующий раздел с подключённым клиентом в веб-морде. А нет ли доступа к этим событиям как-то иначе? Хоть бы и через entware. Дёргать роутер по крону как-то не очень изящно, про морду вообще молчу. Эти события наверно на уровне ядра отслеживаются каким-то внутрисистемным ватчдогом и пушатся дальше наверно. Где бы их потрогать так, чтобы не сильно грузить лишним процессорным временем роутер. Буду признателен за идеи, у меня сегодня с ними что-то совсем худо. -
Опыт есть, но не столь значимый, чтобы аппелировать к нему, возглавляя проект. По теме: я увидел готовое рабочее решение (xkeen) и озвучил мысль об объединении усилий разработчиков. Разумеется не в ущерб основным проектам — мне кажется это очевидно. О какой конкретно некорректной работе ssr идет речь? Если о той, которая обсуждалась выше Совершенно верно, о крайней упомянутой проблеме
- 1 983 ответа
-
Xray на entware есть, более того — третьего дня здесь выкатили утилиту для его настройки Xkeen. Воспользовавшись поводом, пригласил обоих девов к диалогу о сотрудничестве
- 1 983 ответа
-
@Skrill0 Не вижу XTLS-Reality в спеках, только в тегах. По идее должно уметь? @Zeleza как насчёт коллаборации КВАСа с Xkeen?
-
Добрый день, @Zeleza Следует ли также ожидать в упомянутом обновлении решение некорректной работы ss? Также полюбопытствую, нет ли в роадмапе планов по добавлению XRay (VMess, VLESS, XTLS) и прочих альтернатив?
- 1 983 ответа
-
Строго говоря, у меня не открывались никакие сайты, что из списка kvas, что все остальные. Тем не менее отвечу, если это сколько-нибудь поможет. Открываем dnsmasq.conf vi /opt/etc/dnsmasq.conf Далее смотрим, есть ли в конфиге сеть, где не происходит резолв, добавляем свою проблемную сеть listen-address=х.х.х.1 сохраняем конфиг и перезагружаем демона: /opt/etc/init.d/S56dnsmasq restart
- 1 983 ответа
-
Привет. Обновился только что с 3.9.8 на 4.0.2 на mesh-контроллере и ретрансляторе: ~ # kvas test Правила маркировки трафика в iptable Can't find library for match `ndmslin' ДОБАВЛЕНЫ Наличие правил разблокировки в iptable Can't find library for match `ndmslin' ЕСТЬ Тем не менее адреса открываются, патч iptables уже в пути
- 1 983 ответа
-
- 1
-
-
Благодарю за ответ. Да, я читал этот тред: инструкция, как я понял, для добавления сетей в kvas, а это несколько иная ситуация. В моем случае есть простая необходимость обеспечить штатную работу гостевой сети, минуя kvas и его DNS службы, хотя мы знаем, что так и должно быть в квасе by design. Судя по тому что я вижу на текущий момент – трафик по IP ходит корректно, но не резолвятся домены. Видимо сломана работа DNS, при этом в моем случае ADH не установлен (в настройках kvas указан dnscrypt-proxy). В случае же описанном в треде у пользователя задача доступа к десятку серверов умного дома решилась через установку ADH + вайтлист (судя по тикету на гите). Но это неверный путь, если требуется обеспечить доступ в интернет в принципе, а не к избранным сайтам. Следует ли из этого, что для корректной штатной работы гостевой (и любой дополнительной, отличной от домашней) сети требуется обязательная предустановка ADH ч/з entware и танцы с масками в AllowList? Возможно есть решение по починке DNS? upd: обнаружил, что в конфиге dnsmasq отсутствует интерфейс, слушающий 53 порт в гостевой сети. Добавил его в listen-address и, похоже, вопрос решился без дополнительных телодвижений – сразу после S56dnsmasq restart. Буду наблюдать upd2: /*наблюдение*/ в дефолтные настройки кваса (кроме добавления адресов) изменения не вносились, тем не менее в гостевой сети заблокированные ресурсы открываются
- 1 983 ответа
-
- 1
-
-
Приветствую! Подскажите, после установки кваса на гостевой сети отвалился днс - у клиентов не открываются сайты. Пробовал создать новый сегмент с новой wifi сетью - тоже днс не ходит. Случилось все после opkg dns-override, при этом AdGuardHome не установлен (текущий DNS сервер по умолчанию dnscrypt_proxy2). В домашней сети всё работает как и полагается. Куда копать?
- 1 983 ответа
-
Если коммунальщики отключают свет, то при повторном включении роутера теряется подключенная флешка в ext4. Пробовал разные флешки, пробовал ext3 – один хрен. Роутер на ветке stable (3.9.8). ФС проверял в парагоне extFS (ну, что было под рукой на маке) – ошибок не видит, раздел чистый. Задолбался каждый раз форматировать флешку в ноль и поднимать opkg на ней с бекапов. Подскажите, куда копать – может я протупил и что-то очевидное не вижу