Jump to content

Le ecureuil

Forum Members
  • Posts

    9,463
  • Joined

  • Last visited

  • Days Won

    542

Everything posted by Le ecureuil

  1. Для устройств на 7620 IPsec не был заявлен в "официально поддерживаемых функциях". Потому он безусловно останется в delta/draft прошивках (вернем в следующей же сборке), но в официальных выпусках 2.07 для 7620 его не будет.
  2. Есть идеи по работе в этом направлении в рамках нового формата страницы "Домашняя сеть", но это только в прошивках 2.08+ и не совсем скоро. Однако запланировано.
  3. Неправда ваша. Есть и расписания, и шейпер, и настройка доступа в Интернет по расписанию для каждого из устройств. Причем это настраивается из Web!
  4. Вы еще при царе Горохе что было вспомните. С тех пор и ядро системы сменилось, и морда была целиком переписана, и многие функции переработаны
  5. dnsmasq не блещет качеством кода (у меня есть несколько принятых патчей в апстрим dnsmasq). Плюс даже если бы мы использовали dnsmasq (вот например dlink его использует), то это не значит, что было бы позволено его таким образом настраивать или подсовывать свой конфиг-файл - попробуйте в dlink-овской прошивке подсунуть свой конфиг в dnsmasq
  6. А какой должн туда автоматически добавится? У вас этот DNS-сервер используется сразу для всех адресов, без ограничения. Потому там и пусто.
  7. Если добавите DNS-сервер для определенного домена в настройках, то там появится значение этого домена.
  8. Можно было просто выполнить команды > no opkg initrc > no opkg disk и задать их заново в web-интерфейсе или cli используя правильную метку диска.
  9. Ну то есть вы вместо своей одинокой сугубо локальной проблемы предлагаете методом костыляния расширить функционал роутера для всех?
  10. Смотрю вам приглянулся AIR-дизайн морды у DLink (не скажу что он новый, уже с 2013 он существует)? А вы сами то пробовали этой страницей пользоваться?
  11. Прям по номеру создавайте и по номеру с ней работайте. Ни в какие файлы прописывать не надо.
  12. Переходите целиком на debian или entware.
  13. Ничего страшного, главное чтобы в с обоих сторон логах был момент отвала.
  14. Крайне костыльный и редко используемый функционал, потому и не делаем.
  15. На 2.06 однозначно закончен. На 2.08+ может что-то еще будет, пока неясно.
  16. Какой-то очень странный эффект, попробуйте сбросить кэш у браузера или другим попробовать.
  17. Да, обязательны self-test _ДО_ передергивания туннеля, причем желательно с обоих сторон. Или же можно после передергивания, но это менее желательно. Важен лог, который будет внутри self-test.
  18. При чем тут сертификация? Вот у вас открыт /storage/ всем ветрам. Завтра вы включили облачный доступ через KeenDNS. В итоге в ваш /storage/ может зайти кто угодно и инфа утечет. Это только один из примеров. Короче если вам реально нужно раздавать файлы - поднимайте еще один web-сервер на opkg, и оттуда уже все раздавайте.
  19. Неработоспособность локальных TCP-подключений на 2.06 связана исключительно с crypto engine hardware, на программном все работает нормально, ровно как с и crypto engine hardware на прошивках 2.07+. Пока если вам важен доступ отключите crypto engine hardware на тех устройствах, к которым вам важен доступ через туннель. Приоритет проблемы низкий, поэтому никаких сроков реализации обещать не могу.
  20. Отключать авторизацию на /storage/ ни в коем случае нельзя, поскольку это привязано к ACL. А вдруг вы там непристойные фильмы держите на USB-носителе, а ваши дети воспользуются случаем и получат к ним доступ через открытый нараспашку /storage/? Тут только если создать отдельный раздел в tmp, который не связан со /storage/, но открыт всем. А мы по идеологическим соображениям не хотим нарушать целостьность системы безопасности.
×
×
  • Create New...