-
Постов
114 -
Зарегистрирован
-
Посещение
-
Победитель дней
9
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент Ponywka
-
v0.8.1 (GitLab Release) Changelog: [Core] Исправлена работа POINTOPOINT интерфейсов без IPv4 адреса; [Core] Входящие соединения от указанных в маршрутах адресах теперь не попадают в маршрутизацию (полезно для тех, кто использует защиту Cloudflare); [Core] Чуть увеличена производительность за счёт использования CONNMARK;
-
Я не понимаю в чем смысл данного обновления? Тому же Docker, который крутится на миллионах серверах не мешает держать /var/run/docker.sock без авторизации, и ничего - все этим пользуются, и приложения (например Portainer), при желании, обращаются напрямую к /var/run/docker.sock для управления контейнерами внутри Docker. Да, в данный момент у вас не UNIX сокет (как это сделано у Docker в примере выше) - у вас порт на 127.0.0.1:79, что подтвержается командой ниже, но тем не менее, он не открыт в сеть, и на него не достучаться из самой сети. ~ # netstat -tulpn | grep ":79" tcp 0 0 127.0.0.1:79 0.0.0.0:* LISTEN 773/null Зачем усложнять и разработчикам, и пользователям OPKG пакетов жизнь? Пользователям и без того сложно бывает правильно отформатировать флешку, потому что (далее могу ошибаться, не пользуюсь активно Keenetic/Netcraze, чтобы знать о всех обновлениях) нет ни кнопки в интерфейсе Keenetic/Netcraze, ни команды RCI, которая бы позволяла вызвать форматирование раздела (Upd. Подсказали, что в версии 5.1 уже реализовано), чтобы упростить пользователям установку OPKG (даже если учитывать тот факт, что вы не готовы оказывать пользователям OPKG техническую поддержку, фактически большая часть пользователей приобретает вашу продукцию в том числе за возможность запускать на ней неподписанный сторонний код). Теперь пользователям также придётся объяснять как зайти туда-то, нажать туда-то, чтобы получить токен, а потом как этот токен прописать в стороннюю программу (а ведь для каждой программы это будет свой способ), хотя ранее это не требовалось. Автоматизировать это дело (чтобы упростить пользователям жизнь) не получится, если только не лезть в память системных процессов (что, к слову, Root'овый доступ на Entware позволяет делать), что будет сложно с привязкой к версии прошивки и архитектуре. Какую мнимую дыру в безопасности решают эти токены? У пользователя уже есть Root доступ, который он уже раздаёт всяким скриптам и т.п. Уже на этом моменте пользователь может сделать что-либо опасное на роутере, и ничего - пользователи всё ещё живут. Может ли быть это дело опциональным (например галочка "разрешить безтокенный доступ" в настройках)? Зачем ломать обратную совместимость с кучей уже написанного стороннего софта? Мне как разработчику и так приходится завязываться на ваш костыль под названием /opt/etc/ndm/..., хотя ни для любого другого роутера я не завязывался на подобные платформо-зависимые особенности. Почему конкретно для Keenetic/Netcraze мне постоянно приходится адаптироваться под ваш API?
- 11 ответов
-
- 17
-
-
v0.7.0 (GitLab Release) Changelog: Добавлена возможность подпискок (автообновление) на готовые списки (спасибо @dan0102dan и @shevernitskiy) Лог теперь пишется в /dev/stdout Интерфейсы, которые не являются Point-to-Point теперь маршрутизируются по IP Gateway интерфейса (спасибо @TheAlexCoder) Исправлено отсутствие маршрутизации, когда MagiTrickle запускался в одно время с запуском интерфейса (спасибо @spatiumstas) В конфигурационном файле теперь указывается время с префиксами (например "5s" вместо "5000") (⚠️ при откате на прошлую версию (0.6.X и ниже) придется править конфиг руками под старую версию) Прочие мелкие исправления (спасибо @dan0102dan и @spatiumstas)
- 267 ответов
-
- 10
-
-
-
По итогу даже такой костыль не помог моей программе. Вообще этот лог я получил давно, просто руки никак не доходили отписать об этом здесь. Я получаю ошибку "iptables-restore: line 8 failed" при применении следующей цепочки: *nat :PREROUTING - [0:0] :MT_DNSOR - [0:0] -F MT_DNSOR -A MT_DNSOR -p tcp -d 192.168.133.1 --dport 53 -j DNAT --to-destination :3553 -A MT_DNSOR -p udp -d 192.168.133.1 --dport 53 -j DNAT --to-destination :3553 -I PREROUTING 1 -j MT_DNSOR COMMIT Т.е. да, оно падает на операции "COMMIT". Добавлю немного контекста - эта пробема происходит во время запуска роутера, и, соответсвенно, во время прогрузки сервисов Entware. Если без остановки перезагружать роутер, то с шансом на 1496 запусков 280 будут провальными. Инфу случайно собрал на моменте, когда в init скрипте на Dev-роутере у меня была реализована перезагрузка раз в 3 минуты, и когда у меня дома кто-то передёрнул свет, тем самым позволив собрать такую статистику. Я понимаю, что необходимость в MagiTrickle как в утилите для настройки выборочной маршрутизации немного отпала, т.к. у Keenetic появилась своя стоковая, но всё же - много кто отписывает, что моё решение, которое по факту является костылём, работает лучше этого самого стокового решения (сам не использовал - много кто в моём чате об этом пишет). Собственно я уже немного без понятия куда писать, ибо ветка по факту мертва. Подсказали, что нужно пингануть @admin, и в таком случае на неё могут обратить внимание, поэтому... Надеюсь, что в эту ветку заглянут.
-
Ну так-то поддержка KeenOS 2.X нигде и не гарантировалась. Я могу конечно потыкать посмотреть на Keenetic Omni II, но там MT в стоке даже не запускается, потому что ему модулей ядра не хватает для полной поддержки, так что поддержку таких устройств я отложил в долгий ящик, по той причине, что реализовать весь функционал на них будет проблематично. Это если не говорить о целесообразности, учитывая, что MagiTrickle в себя кеширует много данных (т.к. не имеет доступа к кэшу DNS сервера Keenetic) и на таких роутерах просто тупо мало ОЗУ под стабильную работу MT
-
v0.6.0 (GitLab Release) Changelog: Сборки .apk файлов для OpenWrt. Исправлен выбор меток и таблицы для ip rule (спасибо @badigit). [Frontend] Добавлен логотип на странице авторизации (спасибо @dan0102dan). [Frontend] Исправлена логика сортировки правил (спасибо @dan0102dan). [Frontend] Дублирующиеся записи теперь помечаются восклицательным знаком (спасибо @dan0102dan). [Frontend] Прочие исправления (спасибо @dan0102dan).
-
v0.5.1 (GitLab Release) Changelog: Отключена авторизация по-умолчанию; Приоритет соединения в группе (между соединением и Blackhole) теперь определяется метриками, а не CIDR'ом; Перезапуск сервиса при установке/обновлении пакета (спасибо @spatiumstas); [Frontend] Исправлено отображение выпадающего меню группы (спасибо @dan0102dan); [Frontend] Исправлена логика кнопки сохранения (спасибо @dan0102dan); [Frontend] Прочие мелкие исправления и улучшения (спасибо @dan0102dan и @shevernitskiy);
-
v0.5.0 (GitLab Release) P.s. После установки не забудьте перезапустить сервис!!! (Команда: "/opt/etc/init.d/S99magitrickle restart") Changelog: Использование "iptables-restore --noflush" вместо "iptables" (ускорение сохранение правил); [Keenetic] Убран костыль связанный с перезапуском сервиса в течении первых 5 минут с момента запуска роутера (пропала необходимость из-за изменения выше); Оптимизация обработки DNS запросов (исправление вылетов на роутерах с низким количеством ОЗУ); Оптимизация перебора IP адресов для маршрутизации (увеличение RPS на каждый DNS запрос); Добавлена авторизация по паролю пользователя Entware/OpenWrt; Frontend: Выделение кнопки сохранения конфигурации; Frontend: Исправление логики определения изменений; Frontend: Все полезные ссылки теперь скрыты под кнопкой "Info"; Frontend: Поиск теперь уменьшается до размера кнопки в неактивном состоянии; Frontend: Добавлена сортировка правил в группе (только в Desktop версии); Frontend: Добавлена возможность выбора добавления к существующей, либо замены полностью конфигурации при импорте файла; Frontend: Добавлен предпросмотр типов правил при их массовом импорте; Frontend: Прочие изменения по фронтенду; За все изменения по фронтенду огромное спасибо @dan0102dan и @shevernitskiy!
- 267 ответов
-
- 12
-
