Перейти к содержанию

Ponywka

Участники форума
  • Постов

    114
  • Зарегистрирован

  • Посещение

  • Победитель дней

    9

Ponywka стал победителем дня 19 июля

Ponywka имел наиболее популярный контент!

2 Подписчика

Оборудование

  • Устройства
    KN-1012

Посетители профиля

1 823 просмотра профиля

Достижения Ponywka

Продвинутый пользователь

Продвинутый пользователь (3/6)

242

Репутация

  1. v0.8.2 (GitLab Release) Changelog: [Core] Откат использования меток CONNMARK, т.к. это ломало работу части некоторого стороннего ПО;
  2. v0.8.1 (GitLab Release) Changelog: [Core] Исправлена работа POINTOPOINT интерфейсов без IPv4 адреса; [Core] Входящие соединения от указанных в маршрутах адресах теперь не попадают в маршрутизацию (полезно для тех, кто использует защиту Cloudflare); [Core] Чуть увеличена производительность за счёт использования CONNMARK;
  3. Я не понимаю в чем смысл данного обновления? Тому же Docker, который крутится на миллионах серверах не мешает держать /var/run/docker.sock без авторизации, и ничего - все этим пользуются, и приложения (например Portainer), при желании, обращаются напрямую к /var/run/docker.sock для управления контейнерами внутри Docker. Да, в данный момент у вас не UNIX сокет (как это сделано у Docker в примере выше) - у вас порт на 127.0.0.1:79, что подтвержается командой ниже, но тем не менее, он не открыт в сеть, и на него не достучаться из самой сети. ~ # netstat -tulpn | grep ":79" tcp 0 0 127.0.0.1:79 0.0.0.0:* LISTEN 773/null Зачем усложнять и разработчикам, и пользователям OPKG пакетов жизнь? Пользователям и без того сложно бывает правильно отформатировать флешку, потому что (далее могу ошибаться, не пользуюсь активно Keenetic/Netcraze, чтобы знать о всех обновлениях) нет ни кнопки в интерфейсе Keenetic/Netcraze, ни команды RCI, которая бы позволяла вызвать форматирование раздела (Upd. Подсказали, что в версии 5.1 уже реализовано), чтобы упростить пользователям установку OPKG (даже если учитывать тот факт, что вы не готовы оказывать пользователям OPKG техническую поддержку, фактически большая часть пользователей приобретает вашу продукцию в том числе за возможность запускать на ней неподписанный сторонний код). Теперь пользователям также придётся объяснять как зайти туда-то, нажать туда-то, чтобы получить токен, а потом как этот токен прописать в стороннюю программу (а ведь для каждой программы это будет свой способ), хотя ранее это не требовалось. Автоматизировать это дело (чтобы упростить пользователям жизнь) не получится, если только не лезть в память системных процессов (что, к слову, Root'овый доступ на Entware позволяет делать), что будет сложно с привязкой к версии прошивки и архитектуре. Какую мнимую дыру в безопасности решают эти токены? У пользователя уже есть Root доступ, который он уже раздаёт всяким скриптам и т.п. Уже на этом моменте пользователь может сделать что-либо опасное на роутере, и ничего - пользователи всё ещё живут. Может ли быть это дело опциональным (например галочка "разрешить безтокенный доступ" в настройках)? Зачем ломать обратную совместимость с кучей уже написанного стороннего софта? Мне как разработчику и так приходится завязываться на ваш костыль под названием /opt/etc/ndm/..., хотя ни для любого другого роутера я не завязывался на подобные платформо-зависимые особенности. Почему конкретно для Keenetic/Netcraze мне постоянно приходится адаптироваться под ваш API?
  4. v0.8.0 (GitLab Release) Changelog: [Core] Исправлены отвалы маршрутизации на нестабильных подключениях [Frontend] Добавлено отображение имён интерфейсов Keenetic (спасибо @dan0102dan) [Frontend] Добавлено копирование списков (спасибо @dan0102dan)
  5. v0.7.0 (GitLab Release) Changelog: Добавлена возможность подпискок (автообновление) на готовые списки (спасибо @dan0102dan и @shevernitskiy) Лог теперь пишется в /dev/stdout Интерфейсы, которые не являются Point-to-Point теперь маршрутизируются по IP Gateway интерфейса (спасибо @TheAlexCoder) Исправлено отсутствие маршрутизации, когда MagiTrickle запускался в одно время с запуском интерфейса (спасибо @spatiumstas) В конфигурационном файле теперь указывается время с префиксами (например "5s" вместо "5000") (⚠️ при откате на прошлую версию (0.6.X и ниже) придется править конфиг руками под старую версию) Прочие мелкие исправления (спасибо @dan0102dan и @spatiumstas)
  6. Ну вообще этого долго быть достаточно. Нужно логи смотреть. Сам же я не пользуюсь лентограммом, так что хз... Мб адреса новые появились
  7. По итогу даже такой костыль не помог моей программе. Вообще этот лог я получил давно, просто руки никак не доходили отписать об этом здесь. Я получаю ошибку "iptables-restore: line 8 failed" при применении следующей цепочки: *nat :PREROUTING - [0:0] :MT_DNSOR - [0:0] -F MT_DNSOR -A MT_DNSOR -p tcp -d 192.168.133.1 --dport 53 -j DNAT --to-destination :3553 -A MT_DNSOR -p udp -d 192.168.133.1 --dport 53 -j DNAT --to-destination :3553 -I PREROUTING 1 -j MT_DNSOR COMMIT Т.е. да, оно падает на операции "COMMIT". Добавлю немного контекста - эта пробема происходит во время запуска роутера, и, соответсвенно, во время прогрузки сервисов Entware. Если без остановки перезагружать роутер, то с шансом на 1496 запусков 280 будут провальными. Инфу случайно собрал на моменте, когда в init скрипте на Dev-роутере у меня была реализована перезагрузка раз в 3 минуты, и когда у меня дома кто-то передёрнул свет, тем самым позволив собрать такую статистику. Я понимаю, что необходимость в MagiTrickle как в утилите для настройки выборочной маршрутизации немного отпала, т.к. у Keenetic появилась своя стоковая, но всё же - много кто отписывает, что моё решение, которое по факту является костылём, работает лучше этого самого стокового решения (сам не использовал - много кто в моём чате об этом пишет). Собственно я уже немного без понятия куда писать, ибо ветка по факту мертва. Подсказали, что нужно пингануть @admin, и в таком случае на неё могут обратить внимание, поэтому... Надеюсь, что в эту ветку заглянут.
  8. Ну да... В новых версиях он сломан. Хз насколько критично это, ибо не сказал бы, что там есть полезная инфа
  9. Ну это уже звучит интересно. На Omni II всего 64 мб ОЗУ. Момент в том, что у меня нет Giga II 🙃 Оно просто всё денег стоит, даже если и Б/у.
  10. Ну так-то поддержка KeenOS 2.X нигде и не гарантировалась. Я могу конечно потыкать посмотреть на Keenetic Omni II, но там MT в стоке даже не запускается, потому что ему модулей ядра не хватает для полной поддержки, так что поддержку таких устройств я отложил в долгий ящик, по той причине, что реализовать весь функционал на них будет проблематично. Это если не говорить о целесообразности, учитывая, что MagiTrickle в себя кеширует много данных (т.к. не имеет доступа к кэшу DNS сервера Keenetic) и на таких роутерах просто тупо мало ОЗУ под стабильную работу MT
  11. Очень сложно будет в этом списке совместить и названия, и тип паттерна, и сами паттерны, и при этом чтобы это было юзабельно. Пока что нет идей, как это можно реализовать красиво.
  12. v0.6.0 (GitLab Release) Changelog: Сборки .apk файлов для OpenWrt. Исправлен выбор меток и таблицы для ip rule (спасибо @badigit). [Frontend] Добавлен логотип на странице авторизации (спасибо @dan0102dan). [Frontend] Исправлена логика сортировки правил (спасибо @dan0102dan). [Frontend] Дублирующиеся записи теперь помечаются восклицательным знаком (спасибо @dan0102dan). [Frontend] Прочие исправления (спасибо @dan0102dan).
  13. Если не разбираетесь - можно оставить оба По жалению. Если не прописывать - выставится "singtun0" Это просто пример записей. Эту группу можно удалить и создать новую
  14. Что под этим понимается ввиду? Веб интерфейс хранится там же, куда и установили MagiTrickle
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.