Czy jest szansa aby nowsza wersja pojawiła się w Twoim repo?
Nie jesteś zalogowany. Proszę się zalogować lub zarejestrować.
eko.one.pl → Posty przez r43k3n
Czy jest szansa aby nowsza wersja pojawiła się w Twoim repo?
@shevchenko1987 - Masz może problem z WiFi 5Ghz?
Mógłbyś może podzielić się swoimi ustawieniami?
Super.
Dziękuję.
To wiem.
Teraz chciałbym się dowiedzieć czy włączenie odpowiedniej opcji w menuconfig domyślnie będzie respektowało zmienną z pliku profile. Czy patch, który podlinkowałem jest wymagany?
Witam,
Skompilowałem sobie LEDE/OpenWrt. Wszystko wydaje się działać bardzo ładnie natomiast mam jeden problem z historią wpisywanych komand w konsoli. Z jakiegoś powodu u mnie się ona nie zapisuje.
Nie znalazłem żadnego patcha w dl.eko.one.pl, który by włączał tą funkcjonalność natomiast znalazłem ten temat: https://forum.openwrt.org/t/how-to-make … ature/4469
Według znajdujących się tam informacji trzeba to włączyć ręcznie przy busybox. Natomiast jest tam podany również patch.
Czy mam rozumieć, że bez tego patcha zmienna podana w pliku profile nie jest respektowana?
Pozdrawiam.
Witam,
Mam dwie sieci WiFi - 2.4 GHz oraz 5GHz. Czy jest jakiś sposób by w cron zrestartować tylko jedną z nich bez ruszania tej drugiej?
Użycie komendy "wifi" restartuje wszystkie sieci bezprzewodowe.
Mój problem polega na tym, że 5GHz z jakiegoś powodu wielokrotnie przestaje działać, zwykle w przeciągu doby.
Objawią się to skokowymi spadkami wydajności, finalnie nie udaje się podłączyć do sieci. W celu obejścia problemu myślałem nad okresowym restartowaniem wyłącznie 5GHz o 5 nad ranem.
Pozdrawiam.
Dziękuję.
Ten artykuł ma to wszystko ciekawie opisane.
https://arstechnica.com/information-tec … ypted-dns/
Według autora na ten moment DNSCrypt-Proxy v2 ma najlepszą implementację DNS-over-HTTPS. Oferuje ona po prostu na ten moment lepszą wydajność niż konkurencyjne rozwiązanie DNS-over-TLS. Osobiście używam DNSCrypt-Proxy v2, bo oferuje load-balancing między serverami i automatycznie wybiera ten najlepszy a dodatkowo posiada własny Cache DNS.
Czy mogę prosić o jakąś instrukcję jak to wrzucić do mojego obrazu?
Swoją drogą podobno w 18.06 to już naprawili.
Zbudowałem sobie firmware.
17.01.5 - dokładnie. Zauważyłem, że komenda reboot - nie działa. Gasną LEDy i tyle. Oficjalne LEDE również prezentuje identyczne zachowanie. Obraz Cezarego, który jest nowszy nie posiada tego objawu.
Czy coś robię źle?
Router to TP-Link Archer C2600.
@Cezary - masz może gdzieś wcześniejsze wydanie?
OK.
Okazało się, że SQM z cake w ogóle nie działa.
Pytanie dlaczego?
Witam,
Wczorajsze wydanie 17.01 wprowadziło chyba jakieś większe zmiany w SQM.
W moim przypadku bufferbloat się pogorszył. Zauważyłem, że średnio SQM może wychodzić nawet 40Mb/s ponad ustawiony limit.
Na ten moment stosuję poniższą konfigurację:
config queue 'eth0'
option enabled '1'
option interface 'eth0'
option download '237500'
option upload '19000'
option debug_logging '0'
option verbosity '5'
option qdisc 'cake'
option script 'layer_cake.qos'
option qdisc_advanced '1'
option squash_dscp '1'
option squash_ingress '1'
option ingress_ecn 'ECN'
option egress_ecn 'NOECN'
option qdisc_really_really_advanced '1'
option iqdisc_opts 'nat dual-dsthost diffserv4 rtt 300ms mpu 64'
option eqdisc_opts 'nat dual-srchost diffserv4 rtt 300ms mpu 64'
option linklayer 'ethernet'
option overhead '18'
option linklayer_advanced '1'
option tcMTU '2047'
option tcTSIZE '128'
option tcMPU '64'
option linklayer_adaptation_mechanism 'cake'DNSCrypt-Proxy v2 po kompresji to ok. 1,6 MB.
Sam używam i działa bezbłędnie.
Ja natomiast zgłaszam, że wydajność SQM Cake na 18.06 jest tragiczna.
Jestem w stanie wyciągnąć od 30-70 Mb/s z 250 Mb/s.
Na 17.01 nie mam problemów z wydajnością.
Z jakiegoś powodu na 18.06 nie jestem w stanie wyciągnąć z SQM 150 Mb/s
Gdy przełączę obciążenie na 2 rdzeń to ledwo do 100 Mb/s.
Ktoś się z tym spotkał?
Wiesz może jak wygląda sprawa z DSA dla IPQ806x? Ma to podobno zastąpić swconfig ale nie wiem czy pojawi się to oficjalnie w 18.06 czy jeszcze nie.
Cezary odradzał stosowania 18.06 na urządzeniach produkcyjnych więc sądzę, że sporo osób się wstrzymało z instalacją. Ja osobiście czekam na następne wydanie od Cezarego. Może coś w ten weekend się pojawi?
Jeżeli ktoś chce zainstalować DNSCrypt-Proxy-v2 na swoim urządzeniu to poniżej zamieszczam krótką instrukcję.
Oryginalna instrukcja: https://github.com/jedisct1/dnscrypt-pr … on-OpenWRT
Poniższy poradnik pozwala na jednoczesne zainstalowanie v1 i v2. Więc jeżeli z jakiegoś powodu v2 nie będzie u Was działało prawidłowo to wystarczy usunąć poniższe pliki i ponownie uruchomić v1.
/etc/init.d/dnscrypt-proxy-v2
/usr/sbin/dnscrypt-proxy-v2
/etc/dnscrypt-proxy-v20. Dotyczy platformy ipq806x i ipq40xx.
1. Pobierz paczkę z niezbędnymi plikami:
a) http://dl.raeken.heliohost.org/dnscrypt … ressed.zip
b) http://dl.raeken.heliohost.org/dnscrypt … .14.tar.gz
Wersja A to sam plik wykonywalny PO kompresji. Rozmiar to ok. 1,7 MB.
Wersja B to pliki konfiguracyjne i plik wykonywalny PRZED kompresją. Rozmiar to ok. 7 MB.
3. Używając SCP (np.: WinSCP) Umieść plik dnscrypt-proxy-v2 folderze /usr/sbin/ a następnie nadaj uprawnienia do pliku:
chmod 755 /usr/sbin/dnscrypt-proxy-v24. W folderze /etc/ stwórz folder dnscrypt-proxy-v2, a następnie umieść w nim pliki:
- example-backlist.txt
- example-cloaking-rules.txt
- example-dnscrypt-proxy.toml
- example-forwarding-rules.txt
- example-whitelist.txt
- LICENSE
5. Zmień nazwę pliku example-dnscrypt-proxy.toml na dnscrypt-proxy-v2.toml oraz dokonaj przynajmniej minimalnej konfiguracji:
zmień:
listen_addresses = ['127.0.0.1:53', '[::1]:53']na:
listen_addresses = ['127.0.0.53:5353'] Uwaga!
Jeżeli korzystałeś wczesniej w DNSCrypt-Proxy v1, np.: na porcie 5353 to taką samą wartość możesz wprowadzić w pliku konfiguracyjnym v2. Pamiętaj jednak by przed uruchomieniem nowej instancji DNSCrypt-Proxy, zamknąć wszystkie wcześniej działające instancje v1.
6. Pobierz plik http://dl.raeken.heliohost.org/dnscrypt … 2_init.zip i wypakuj go do /etc/init.d/ a następnie nadaj uprawnienia
chmod 755 /etc/init.d/dnscrypt-proxy-v27. Jeżeli korzystałeś wcześniej z v1 to możesz to przejdź do Punktu 8.
W pliku /etc/config/dhcp, w sekcji config dnsmasq, dodaj poniższy wpis:
list server '127.0.0.1#5353'8. Dodaj DNSCrypt-Proxy-v2 do backupu.
W pliku /etc/sysupgrade.conf, dodaj poniższe wpisy
## DNSCrypt-Proxy-v2
/etc/init.d/dnscrypt-proxy-v2
/usr/sbin/dnscrypt-proxy-v2
/etc/dnscrypt-proxy-v2/9. Wprowadź w konsoli poniższe polecenia:
service dnscrypt-proxy-v2 enable
service dnscrypt-proxy-v2 startUwaga!
Pamiętaj, by wcześniej zamknąć wszystkie instancje DNSCrypt-Proxy v1.
service dnscrypt-proxy stop
service dnscrypt-proxy disableNie do końca.
Stara (v1) i nowa (v2) to praktycznie dwa różne programy. Sama konfiguracja v2 jest jednak banalnie prosta. Plik konfiguracyjny jak bardzo przejrzysty i zrozumiale opisany. Więc nie powinieneś mieć żadnych problemów z dostosowaniem v2 do własnych preferencji.
Trzeba jednak wziąć pod uwagę rozmiar paczki. Bez kompresji v2 to ok. ~12 MB, po kompresji ~2 MB. Sam zamierzam zabrać się za v2, gdy Cezary opublikuje następne wydanie 18.06. Może wtedy pojawi się również v2 w formie łatwej do instalacji paczki.
Jedna sugestia odnośnie kmods.
Może znajdziesz poniższą propozycję wartą rozważenia.
Tzn. zamiast:
openwrt-18.06/targets/ipq806x/generic/kmods-4.14.43
coś takiego:
openwrt-18.06/targets/ipq806x/generic/kmods/kmods-4.14.43
dnscrypt-proxy działa poprawnie z dnsami Cisco, tylko dlaczego nie ma wersji 2?
Nie ma oficjalnej paczki z DNSCrypt-Proxy v2.
Jest za to fajna, czytelna instrukcja ręcznej instalacji DNSCrypt-Proxy v2 na OpenWrt/LEDE.
https://github.com/jedisct1/dnscrypt-pr … on-OpenWRT
Zapytałem również Cezarego o możliwość zbudowania paczki na podstawie już skompilowanych plików i na razie czekam na odpowiedź. Może uda się wypracować jakieś rozwiązanie w tej kwestii.
Witam,
@Cezary - Byłbyś może zainteresowany budową paczki z DNSCrypt v2 dla 17.01 i 18.06?
Instrukcja ręcznej instalacji jest dostępna: https://github.com/jedisct1/dnscrypt-pr … on-OpenWRT
Czyli skompilowane pliki już mamy. Przydałaby się jedynie paczka dla OpenWrt/LEDE.
Pozdrawiam.
Nie działa mi ten poradnik:
http://eko.one.pl/?p=openwrt-openvpntun
Otrzymuje komunikat
-ash: build-ca: not found
Aż tak się pozmieniało?
Zauważyłem, że oznaczenia interfejsów w TP-Link Archer C2600 się zmieniły.
Wcześniej WAN był eth0, teraz jest eth0.2. Czy to kosmetyczna zmiana?
Gdzieś na forum czytałem, że to zależy od tego jak jest switch zbudowany i podłączony do CPU.
eko.one.pl → Posty przez r43k3n
Forum oparte o PunBB, wspierane przez Informer Technologies, Inc