Jump to content

Le ecureuil

Forum Members
  • Posts

    9,358
  • Joined

  • Last visited

  • Days Won

    535

Everything posted by Le ecureuil

  1. Еще раз сделайте. Если несколько раз подряд перепрошивок не помогают, то в сервис - у вас посыпалась флешка.
  2. @zyzyxel вы вообще русские слова понимаете? Вам уже было выдано предупреждение не превращать темы в помойки: Отдохните от форума на недельку пожалуй.
  3. Да, netflow полностью отключает почти все ускорители и обрабатывается программно (сами понимаете, чипы для домашних устройств даже в мечтах не имеют никакой аппаратной поддержки netflow), потому даже 200 Мбит/с - это очень хорошо. Нагрузка в 54% на самом деле означает, что ЦПУ полностью занят, потому что на Giga II используется hyperthreading (1 ядро с 2 потоками).
  4. У вас же в логах черным по белому написано, что есть несовместимость в настройках, и даже какая. Сами попытаться разобраться не пробовали? Да, измените настройки (я так понимаю, что на Keenetic это будет сделать проще) - поставьте для IKE Phase 1 3DES вместо AES-128.
  5. Наверное нет, пока хватит издевательств над всеми Попробуйте идею с URI, возможно подойдет.
  6. Короче удалять заголовок Host оказалось немного плохой идеей: Что касается редиректа, то тут возможно наверное придумать rewrite какой-то, но это уже костыль и пока у меня нет идей как сделать его красивым и универсальным. Проще всего запомнить URI, на который редиректит с "/", и потом заходить по адресу <proxy>.<kdns>/<uri>. По сообщениям пользователей, так работает нормально:
  7. @zyzyxel я уже устал чистить за вами, еще раз будете писать про свои проблемы в непредназначенных для этого темах - забаню.
  8. А еще лучше - на 2.10 или 2.11, в 2.11 даже появился L2TP/IPsec сервер.
  9. Спасибо, все поправлено. Появится фикс в новых релизах.
  10. Очередной подход к снаряду. В следующем draft будет добавлен код, который удаляет заголовок Host вообще, если upstream задан как IP-адрес. Заодно удаляется заголовок "Authorization", который не должен "утекать" в upstream. По идее теперь редиректа быть не должно.
  11. Из-за SSL/TLS, повальных CloudFlare и VPS это в современном Интернете практически невозможно.
  12. Да, такой подлянки от вендора этого модема мы не ожидали Видимо все же придется делать команду которая отключает передачу заголовка "Host" вообще - видимо из-за этого и не работает.
  13. Вопросы интересные, добавил себе в списочек. Но не обещаю, что решение или даже просто "посмотреть" будет быстрым.
  14. Спасибо за репорт, будем разбираться. Проявляется только на модеме, или на ISP тоже?
  15. dnscrypt-proxy 2.0 написан на go, потому можно закапывать этот механизм (пока не появится реализация на c, по крайней мере).
  16. Да, это то. По идее должно помочь. Скиньте дампы обмена с модемом при заходе через keendns, и при заходе локально.
  17. А почему неприемлем? Может как-то довести его до ума, чтобы не городить лишних пакетов? Вообще в теории можно сделать отдельный метапакет для USB-serial преобразователей, он будет в куче с другими ndm-opkg-kmod, но не хотелось бы ради одного человека это делать. Сейчас поддерживаются ch340/341, cp2102, pl2303, ft232.
  18. Может упираться и в то, может и в другое. Но явного ограничения нет.
  19. Информация донесена до отдела QA.
  20. Можно и так, но лучше последовательность правильную найдите и по ней загружайте.
  21. В данном случае особой необходимости нет, можно и не делать.
  22. Нет, он просто дропает все, что не уместилось в MTU. Для TCP пытается выставить размер окна согласно path mtu, но для UDP это невозможно. Попробуйте снять дамп потока, который не умещается, и посмотреть что реально там проходит в сети.
×
×
  • Create New...