W LEDE (a właściwie w firewall3 czyli od kilku lat) dodając regułę można ustawić harmonogram jej działania, nawet w LuCi jest to zjadliwe dla laika: Zapora -> Reguły ruchu sieciowego -> Nowa reguła przekazywania -> Dodaj i edytuj. Wpisujesz nazwę, hosta (IP lub MAC), akcję (reject lub drop) i ustawiasz kiedy ma działać.
Po angielsku jest na stronie projektu LEDE: https://lede-project.org/docs/user-guid … tain_times

52

(17 odpowiedzi, napisanych Sprzęt / Hardware)

IMHO warto zastanowić się nad dołożeniem do mocnego i dobrze wspieranego routera z dużym flashem i najlepiej trybem ratunkowym w uboot. Z tańszych może być któryś z Netgearów WNDR (może 4700?) z droższych R7800. Dlaczego Netgear? Bo ma sprawnie działający tryb ratunkowy w uboot (już mi się przydawał), dużo RAM i flash, mocne USB i wifi (pozbyłem się repeatera) a R7800 eSATA (w sam raz pod jakiegoś SSD). Przesiadka z TP-Linka warta każdego grosza. Ale to tylko moja opinia a wybór Twój.

Poczytaj o nginx i upstream proxy. W konfigu dasz dwa serwery: blaszaka i localhosta (na innym porcie).

54

(7 odpowiedzi, napisanych Sprzęt / Hardware)

Wikipedia to nie wyrocznia. Poczytaj RFC i IEEE. Tam są informaje z 'pierwszej ręki' wink

Wyobraź sobie, że są tacy ludzie, którzy korzystają z urządzeń zwanych miernikami. Bardzo przydatne, polecam smile. Przykład: modem LTE i zawieszanie/zrywanie połączeń. Jak myślisz, skąd informacje, że modem USB 2.0 (czyli nie powinien pobierać więcej niż 500mA) potrafi i 1A pociągnąć? Skąd informacje, że jeden router nie potrafi dać 500mA na port, bo ma słaby regulator/skopaną sekcję zasilania a inny to puści tyle ile zasilacz pozwoli? Ze szklanej kuli? Bo chyba nie z informacjii producenta.
A co do ton sprzętu, rzuć okiem na główną - jak myślisz, skąd się wzięły te wszystkie opisy urządzeń?

Co do wiedzy, nie każdy jest alfą i omegą. A ja nie jestem gimbo-dupkiem i potrafię się przyznać do niewiedzy w jakiejś dziedzinie. Zasada jest prosta: nie wiem, pytam. Po to jest forum i jego szukajka. Google swoją drogą, zweryfikowane info z pierwszej ręki swoją.
Nie wierzysz? Zobacz ile czasu zajmie Ci wygóglanie i zrozumienie rozwiązania równania różniczkowego a ile zapytanie o to samo kompetentnej osoby smile

Koniec tematu. Chcesz pyskować idź na onet lub wyżal się na fejsbuku. A jak dorośniesz, wróc do merytoryczej dyskusji. EOT.

55

(7 odpowiedzi, napisanych Sprzęt / Hardware)

santaclaus21 napisał/a:

Co do wydajności prądowej - nie wiem tego na 100% ale gdzieś czytałem, że wszędzie jest do 500mA a więcej tylko przez HUB aktywny.

No właśnie, gdzieś...
Standard standardem  a życie życiem. Pocztaj czasem forum, na którym się wypowiadasz. Wierz mi, producenci sprzętu potrafią zaskoczyć, pozytywnie i negatywnie. Są więc routery, które nie potrafią dać tych 500mA przy min. 4,85V (minimum dla USB) a są i takie, które dają prawie 1A przy 5V (co prawda szczytowo ale jednak). Zamiast pisać arbitralnie mając do czynienia z jednym tanim badziewiem posłuchaj/pocztaj ludzi, którzy przerobili sprzętu na tony i czerpią wiedzę z praktyki a nie "skądś, gdzieś".
A, i "no offence", to tylko sugestie starego 'ętelygenta' wypocone pomiędzy browarkami i kobi... A nie, to nie dla dzieci smile Wkońcu mamy piątemk wieczór smile

56

(4 odpowiedzi, napisanych Oprogramowanie / Software)

illitum napisał/a:

---------
Nie korzystam z przeglądarkowego ADBLOCKA! bo tego adblocka wykrywają serwisy i blokują przeglądanie treści.
---------

Zainteresuj się dodatkami do przeglądarek Tampermonkey/Greasemonkey i anti-adblock-script dla nich. Blokują wykrywanie adblocków w przeglądarkach na prawie wszystkich stronach ale coś za coś - przeglądarka może działać wolniej. Polecam wtedy dodać korzystanie z tych dodatków tylko na problematycznych stronach a nie na wszystkich (domyślne ustawienie).

57

(3 odpowiedzi, napisanych Oprogramowanie / Software)

W pliku kanca.ovpn dodaj:

script-security 2
up /sciezka/do/skryptu

58

(38 odpowiedzi, napisanych Oprogramowanie / Software)

kamilian napisał/a:

na liście pakietu nie ma

a

opkg update

było zrobione? Nie było, to i pakietu nie ma smile

59

(38 odpowiedzi, napisanych Oprogramowanie / Software)

Właśnie sprawdziłem, jest w repo LEDE. Przez SSH możesz:

opkg update
opkg install luci-app-wifischedule

Lub zaktualizuj listy w LuCi (System -> Oprogramowanie) i wyszukaj ten paket.

60

(38 odpowiedzi, napisanych Oprogramowanie / Software)

A może luci-app-wifischedule? Tylko trzeba skompilować...

61

(20 odpowiedzi, napisanych Sprzęt / Hardware)

вам нужно ввести правила для firewall:

echo "iptables -t mangle -I PREROUTING 1 -i eth0.1 -j TTL --ttl-set 64" >> /etc/firewall.user
/etc/init.d/firewall restart

как написал Цезари

62

(20 odpowiedzi, napisanych Sprzęt / Hardware)

Извините мой русский. Этот перевод от Google.
Вы делаете все, что с помощью SSH. Вы войти через пууты и ввести эти команды.

boood napisał/a:

Czy ktoś posiadający Netgeara lub mający z nim styczność może się wypowiedzieć?

Co chcesz wiedzieć?

Używam od stycznia i od początku na LEDE. Po ostatniej aktualizacji w lutym działa ponad miesiąc bez przerwy. Praktycznie cały czas ciągnął LTE na E3272 HiLink wpiętym bezpośrednio w USB (od kwietnia na światełku). Zasięg od -87 do -95 dB więc bez rewelacji ale potrafił wyciągać ponad 40Mb/s bez zwisów. Sprzęt stabilny jak skała, zasięg Wi-Fi rewelacyjny (pozbyłem się repeatera), dobre wsparcie społeczności, LEDE (master) działa już na nim stabilnie na jądrze 4.9 i podobno (jeszcze sam nie sprawdzałem) działa hardware crypto, więc może offloadować SSL-a. Można wykorzystać prawie całego flash-a ale sprawdź poradnik w przypiętych.

Wydajność więcej niz wystarczająca: dnsmasq ma ustawiony cache na 1000 (a co ma się pamięć marnować smile ) i blokuje prawie 700 000 hostów wink a nadal ponad 120MB wolnej pamięci, przez większość czasu procek się nudzi.

Jeżeli faktycznie będzie widoczna różnica z hardware crypto, to chyba podłączę jakiegoś SSD-ka do e-SATA i przerzucam serwery z VPS-a wink

64

(375 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary, czy w ostatnich obrazach dla ipq806x (a przynajmniej dla R7800) dodałeś wsparcie dla 'hardware cryptoengine' ?
Czy może lepiej zaczekać na jądro 4.9 (w 'master' wsparcie jest dodane)?

65

(305 odpowiedzi, napisanych Oprogramowanie / Software)

Menu (trzy kreski)  obok nazwy routera w skórce Material. Też czasem mam kopertę a kiedyś jakieś chińskie znaczki.

No właśnie na CC kombinowałem z przypisaniem linku do konwertera i nigdy po restarcie nie był tworzony ale wystarczyło odłączyć/podłączyć i link był. Gdzieś nawet widziałem posta z potwierdzeniem, że nie tylko u mnie to tak działa i ktoś, kiedyś miał ten sam problem.

O ile pamiętam, to na CC nie działało po restarcie. Po uruchomieniu systemu i podłączeniu urządzenia linki się ładnie tworzyły.

Spróbuj na modemie skonfigurować Virtual server (Settings -> Security)

O ile kojarzę, to zwykły śmiertelnik ma zablokowane porty da ruchu przychodzącego w sieciach mobilnych. Bez dodatkowej usługi nie połączysz się z internetu do serwera na łączu modemowym.

70

(31 odpowiedzi, napisanych Oprogramowanie / Software)

Czyli jednak hosting eko1 jest na LiteSpeed smile
Sprawdziłem dl.eko, zgłasza się lighttpd. Zostaw go w spokoju, upstream proxy musiałby być na tym samym serwerze co eko1 i obsługiwać vhosta dl.eko1. Jak nie masz możliwości doinstalować nginx-a, to cały misterny plan w pi... tongue

71

(31 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

Panowie - bez rozpędów. Całość hostuje alix który ma 256M ramu a tam naprawdę sporo usług stoi.

Da radę wink nginx jako upstream proxy jest dość lekki szczegolnie bez ssl-a
BTW, całe eko i forum masz na alixie (to faktycznie jest moc w tym alixie) czy tylko dl.eko? Nginx miałby być na publicznym hostingu, nie na domowym na łączu Vectry.

72

(31 odpowiedzi, napisanych Oprogramowanie / Software)

Cezary napisał/a:

stoi na lighttpd

W nagłówkach serwer słał LiteSpeed chociaż w sumie mój odsyła "Server: HTTPS" smile
Jak masz możliwość zmiany (i czasu na przepisanie regułek w konfigu), to nginx jest o niebo lepszy (sam kiedyś używałem lighttpd w alternatywie do kobyłki Apache).  W sumie to lighttpd może działać na localu a nginx proxować cały ruch (reverse/upstream proxy). Zaletą jest to, że nie tykasz obecnego serwera eko a wadą dwa serwery http na hostingu. Konfigurując upstream proxy ustawisz priorytet na swój serwer a drugi na jakiś mirror (np. serwer @g0f3r) - pada Vectra to nginx będzie łączył z drugim. Bez revrite'ów, bez rekonfiguracji DNS, trzeba tylko zsynchronizowanego mirrora, albo przekierować na stronę zastępczą z info o problemach (nawet na localhoście).

@r43k3n - upstream proxy ma stać na hostingu, na domowym nie ma sensu - pada łącze i jest to samo co teraz. Proxy przekieruje połączenie na zapasowy a adres nadal się nie zmieni - dl.eko.one.pl

73

(31 odpowiedzi, napisanych Oprogramowanie / Software)

Szkoda że strona stoi na LiteSpeed a nie na nginx-ie. Możnaby ładny failover zrobić na np server @g0f3r (upstream_proxy dla dl.eko.one.pl z dwoma IP o różnym priorytecie)

74

(3 odpowiedzi, napisanych Termometr)

Możesz czytać zawartość "pliku"

cat /OWFS_ROOT_DIR/28.<ID>/temperature

lub zainstalować owserver i owshell i wyświetlac wynik polecenia

 owget -s <server:port> /28.<ID>/temperature

75

(70 odpowiedzi, napisanych Oprogramowanie / Software)

Qualcommy IPQ8062-8066 też, tylko pewnie jak z HNAT - jak się uda skompilować z qsdk...