<?xml version="1.0" encoding="ISO-8859-1"?>

<rss version="2.0" xmlns:dc="http://purl.org/dc/elements/1.1/" xmlns:content="http://purl.org/rss/1.0/modules/content/">
	<channel>
		<title>AsusForum.NET -- WL500g - Blogs - ryzhov_al</title>
		<link>https://wl500g.info/blog.php?15023-ryzhov_al</link>
		<description>Asus WL500g WL-500g Forum @ WL500g.INFO chupa.nl is a discussion forum.  To visit the chupa forum, go to http://wl500g.info/ .</description>
		<language>en</language>
		<lastBuildDate>Sat, 30 May 2026 09:32:05 GMT</lastBuildDate>
		<generator>vBulletin</generator>
		<ttl>60</ttl>
		<image>
			<url>https://wl500g.info/images/misc/rss.jpg</url>
			<title>AsusForum.NET -- WL500g - Blogs - ryzhov_al</title>
			<link>https://wl500g.info/blog.php?15023-ryzhov_al</link>
		</image>
		<item>
			<title>Линеечки!</title>
			<link>https://wl500g.info/entry.php?5963-Линеечки!</link>
			<pubDate>Fri, 21 Nov 2014 12:13:59 GMT</pubDate>
			<description>Заглянул на местный девчачий вырвиглазный форум, под впечатлением. 
 
Линеечки понравились, у меня свои будут. 
 
Image: http://www.sestrenka.ru/lines/1_113_8_1380571200_c7e0eff0eef120e220737570706f7274204173757320e1e5e720eef2e2e5f2e020f3e6e5.png  
 
 
Image:...</description>
			<content:encoded><![CDATA[<blockquote class="blogcontent restore">Заглянул на местный девчачий вырвиглазный форум, под впечатлением.<br />
<br />
Линеечки понравились, у меня свои будут.<br />
<br />
[img]http://www.sestrenka.ru/lines/1_113_8_1380571200_c7e0eff0eef120e220737570706f7274204173757320e1e5e720eef2e2e5f2e020f3e6e5.png[/img]<br />
<br />
<br />
[img]http://line.mamka.ru/baby/line.php/14/11b/c7e0eaeeefe0eb204449522d333230/000000/010112/line.gif[/img]<br />
<br />
<br />
[img]http://line.mamka.ru/other/line.php/11/07/c4fbf0e020e2204169436c6f756420ede520e7e0eaf0fbf2e020f3e6e5/000000/010814/line.gif[/img]<br />
<br />
<br />
[img]http://line.mamka.ru/zoo/line.php/10/14b/cceee92052542d4e36365520f1ebf3e6e8f2/000000/010112/line.gif[/img]<br />
<br />
<br />
[img]http://line.mamka.ru/birthday/line.php/20/08bi/cde520ebe0e7e8eb20e220e8f1f5eee4ede8eae8206b65726e656c/000000/0102-1900/line.gif[/img]<br />
<br />
<br />
[IMG]http://line.romanticcollection.ru/term/8584110/image.png[/IMG]<br />
<br />
<br />
[img]http://line.romanticcollection.ru/ex/22_1_52C32240_RedinorogovPnePtoSnitPradugoIPotPLGLPLLX2DkodaPLALsLuLs_0_26_.png[/img]</blockquote>

]]></content:encoded>
			<dc:creator>ryzhov_al</dc:creator>
			<guid isPermaLink="true">https://wl500g.info/entry.php?5963-Линеечки!</guid>
		</item>
		<item>
			<title>Сохранение логов роутера на Debian-машину</title>
			<link>https://wl500g.info/entry.php?5906-Сохранение-логов-роутера-на-Debian-машину</link>
			<pubDate>Sat, 01 Nov 2014 16:45:38 GMT</pubDate>
			<description><![CDATA[Я выбрал NAS в качестве централизованного хранилища логов, на NAS'е работает ванильный Debian 7. На роутере достаточно указать ip-адрес удалённого лог-сервера, а на Debian: 
 
а) раскоментировать в файле  */etc/rsyslog.conf* строчки: 
 
Code: 
--------- 
$ModLoad imudp 
$UDPServerRun 514 
---------...]]></description>
			<content:encoded><![CDATA[<blockquote class="blogcontent restore">Я выбрал NAS в качестве централизованного хранилища логов, на NAS'е работает ванильный Debian 7. На роутере достаточно указать ip-адрес удалённого лог-сервера, а на Debian:<br />
<br />
а) раскоментировать в файле  [B]/etc/rsyslog.conf[/B] строчки:<br />
[CODE]$ModLoad imudp<br />
$UDPServerRun 514<br />
[/CODE]<br />
<br />
б) создать файл[B]/etc/rsyslog.d/per-host.conf[/B] со следующим содержимым:<br />
[CODE]$template FILENAME,&quot;/var/log/%fromhost-ip%-syslog&quot;<br />
<br />
if ($fromhost-ip != '127.0.0.1') then ?FILENAME<br />
&amp; ~<br />
[/CODE]<br />
<br />
в) перезапустить сервис, чтобы настройки вступили в силу:<br />
[CODE]sudo /etc/init.d/rsyslog restart[/CODE]<br />
<br />
<br />
Правило, созданное в пункте «б» позволит складывать в папку [B]/var/log[/B] системные логи удалённых машин в отдельные файлы с именами &lt;remote ip&gt;-syslog. За ротацией логов Debian будет следить сам. Последняя строчка «&amp; ~» обрывает дальнейшую обработку удалённых логов локальными правилами, следственно, никакая удалённая информация не попадёт в файлы /var/log/{messages,kern.log,daemon.log,auth.log}.<br />
<br />
Всё!</blockquote>

]]></content:encoded>
			<dc:creator>ryzhov_al</dc:creator>
			<guid isPermaLink="true">https://wl500g.info/entry.php?5906-Сохранение-логов-роутера-на-Debian-машину</guid>
		</item>
		<item>
			<title>Неуёмное желание Windows 8 лезть в сеть</title>
			<link>https://wl500g.info/entry.php?4729-Неуёмное-желание-Windows-8-лезть-в-сеть</link>
			<pubDate>Mon, 11 Nov 2013 12:17:01 GMT</pubDate>
			<description><![CDATA[Вспомнил первое впечатление после перехода с Symbian на Android — в последнем без учётной записи gmail делать нечего. По этой же причине я не смог ужиться с Win8: в ней даже локальный аккаунт заводится не очевидно, через отказ от Live ID. Каждый второй виджет Metro'шного интерфейса ломится в...]]></description>
			<content:encoded><![CDATA[<blockquote class="blogcontent restore">Вспомнил первое впечатление после перехода с Symbian на Android — в последнем без учётной записи gmail делать нечего. По этой же причине я не смог ужиться с Win8: в ней даже локальный аккаунт заводится не очевидно, через отказ от Live ID. Каждый второй виджет Metro'шного интерфейса ломится в интернет для обновления своего содержимого, а скайп не установишь, не побывав в Магазине приложений. Мне правда не нравится онлайновые сервисы, которые я не просил. От Майкрософта мне нужна только работа скайпа. <br />
<br />
Предлагаемый ниже скрипт блокирует на роутере все обращения на IP-адреса, принадлежащие Майкрософту, оставляя работоспособным только скайп. Это два [URL=&quot;http://wl500g.info/showthread.php?30870&quot;]набора ipset[/URL], последовательно:<br />
[LIST=1][*]запрещающих все IP Майкрософта,[*]разрешающих обращения к IP-адресам, необходимым для работы скайпа.[/LIST]<br />
Формируем список подсетей Майкрософта:<br />
[CODE]wget -q -O - &quot;http://list.iblocklist.com/?list=bt_microsoft&amp;fileformat=p2p&amp;archiveformat=gz&quot; | \<br />
    gunzip | cut -d: -f2 | grep -E &quot;^[-0-9.]+$&quot; &gt; microsoft.lst[/CODE]<br />
Формируем список ip-адресов, необходимых для работы скайпа:<br />
[CODE]opkg install bind-dig bash[/CODE]<br />
[CODE]#!/opt/bin/bash<br />
<br />
for ip in $(for i in {0..20} ; do dig +short dsn$i.d.skype.net; done | sort -u | grep -E &quot;^[1-9]&quot;)<br />
do<br />
  echo $ip &gt;&gt; skype.lst<br />
done[/CODE]<br />
Загружаем необходимые модули ipset:<br />
[CODE]for module in ip_set ip_set_nethash ip_set_iphash ipt_set<br />
do<br />
    insmod $module<br />
done[/CODE]<br />
Заводим сеты и последовательно вносим в них сформированные списки:<br />
[CODE]ipset -N Microsoft iptreemap<br />
for IP in $(cat microsoft.lst)<br />
do<br />
    ipset -A Microsoft $IP<br />
done<br />
<br />
ipset -N Skype iptreemap<br />
for IP in $(cat skype.lst)<br />
do<br />
    ipset -A Skype $IP<br />
done[/CODE]<br />
Осталось добавить правила iptables для блокировки первого списка и разблокировки второго:<br />
[CODE]iptables -I FORWARD -m set --set Microsoft src,dst -j DROP<br />
iptables -I FORWARD -m set --set Skype src,dst -j ACCEPT[/CODE]<br />
<br />
Приведённый выше синтаксис ipset адаптирован для asuswrt-merlin, для энтузиасткой прошивки последние две строчки будут выглядеть так:<br />
[CODE]iptables -I FORWARD -m set --match-set Microsoft src,dst -j DROP<br />
iptables -I FORWARD -m set --match-set Skype src,dst -j ACCEPT[/CODE]<br />
<br />
Готовые скрипты для работы с сохранением настроек и автоматизированным применением этих правил после перезагрузки роутера\переподключения WAN приведены в архиве ниже. Для его использования необходимо в asuswrrt-merlin разрешить JFFS и выполнить:<br />
[CODE]сd /jffs<br />
wget -O - http://files.ryzhov-al.ru/Routers/Block%20MS%2C%20enable%20Skype/block_ms_not_skype.tgz | tar -xvz[/CODE]</blockquote>

]]></content:encoded>
			<dc:creator>ryzhov_al</dc:creator>
			<guid isPermaLink="true">https://wl500g.info/entry.php?4729-Неуёмное-желание-Windows-8-лезть-в-сеть</guid>
		</item>
		<item>
			<title>TP-Link TL-MR3020</title>
			<link>https://wl500g.info/entry.php?2929-TP-Link-TL-MR3020</link>
			<pubDate>Wed, 17 Oct 2012 12:38:44 GMT</pubDate>
			<description>Роутер меньше пачки сигарет по цене меньше (http://smolensk.dns-shop.ru/catalog/i142621/marshrutizator-tp-link-tl-mr3020-80211n-g-b-do-150mbps-s-podderzhkoj-3.html) тысячи рублей. 
 
Просто офигительный гаджет для различной автоматизации: USB, Ethernet разъёмы, Wi-Fi до 150Мбит/c с полноценным...</description>
			<content:encoded><![CDATA[<blockquote class="blogcontent restore">Роутер меньше пачки сигарет по цене [URL=&quot;http://smolensk.dns-shop.ru/catalog/i142621/marshrutizator-tp-link-tl-mr3020-80211n-g-b-do-150mbps-s-podderzhkoj-3.html&quot;]меньше[/URL] тысячи рублей.<br />
<br />
Просто офигительный гаджет для различной автоматизации: USB, Ethernet разъёмы, Wi-Fi до 150Мбит/c с полноценным MuiltiSSID'ом, CPU 400Mhz.<br />
<br />
Питание подаётся через miniUSB-разъём, следственно, питаться может в том числе от гнезда прикуривателя в машине. А дальше всё зависит от полёта фантазии. Подойдёт для организации в машине:<br />
<br />
[LIST][*]Wi-Fi zone,[*]wardriving'а,[*]GPS-трекера,[*]ODB2-диагностата или противоугонки,[*]всего перечисленного сразу:)[/LIST]<br />
<br />
Делают из MR3020 и охранных [URL=&quot;http://habrahabr.ru/post/153017/&quot;]ботов[/URL] и [URL=&quot;http://habrahabr.ru/post/151982/&quot;]блоки[/URL] умного дома. Для упрощённой  версии роутера OpenWRT'шники [URL=&quot;https://forum.openwrt.org/viewtopic.php?id=39829&quot;]провели[/URL] реверс-инжениринг печатной платы с [URL=&quot;http://wiki.openwrt.org/toh/tp-link/tl-wr703n#gpios&quot;]описанием[/URL] каждой GPIO ноги.<br />
<br />
Прошивка из транка OpenWRT ведёт себя просто изюмительно: ядро Linux 3.3.8, скорость обмена по USB [URL=&quot;http://forum.ixbt.com/topic.cgi?id=14:55827-3#71&quot;]заметно шустрее[/URL], чем у RT-N66U.<br />
<br />
Распаял Serial-консоль, чтобы &quot;общаться&quot; с роутером как со взрослой циской:) и увеличил RAM до 64Мб, в чём мне помог ув.тов.[B]Xerks[/B].<br />
Пока устроил MR3020 как сателлит к &quot;большому&quot; RT-N66U и отдал ему функции торрентокачалки. В этом качестве MR3020 стабильно держит скорость скачивания 40МБит/c, загружая CPU на 70%. Причём, [URL=&quot;http://s16.radikal.ru/i190/1210/d8/411617eba35f.png&quot;]обратите внимание[/URL], на sofirq и прочее обслуживание USB-подсистемы ресурсов практически совсем не тратится. В отличие от Broadcom'а.<br />
Проверка хешей торрента шпарит со скоростью 12Мбайт/c.<br />
<br />
Если в качестве качалки MR3020 не приживётся, то сделаю из него термостат для отопления, а то имеющийся электромеханический имеет слишком уж широкий гистерезис (~2 градуса).<br />
<br />
В общем, вливайтесь. Будет довольно интересно.<br />
<br />
ЗЫ [B]MercuryV[/B], спасибо, что обратил внимание на девайс.</blockquote>

]]></content:encoded>
			<dc:creator>ryzhov_al</dc:creator>
			<guid isPermaLink="true">https://wl500g.info/entry.php?2929-TP-Link-TL-MR3020</guid>
		</item>
		<item>
			<title>Goodbye, DD-WRT</title>
			<link>https://wl500g.info/entry.php?2926-Goodbye-DD-WRT</link>
			<pubDate>Tue, 09 Oct 2012 03:52:50 GMT</pubDate>
			<description><![CDATA[Список причин, по которым DD-WRT лучше не использовать у меня есть свой, но цитата (http://www.dd-wrt.com/phpBB2/viewtopic.php?t=162895) ниже подходит лучше: 
 
---Quote (Originally by wjwj)--- 
I'd like to say goodbye to the DD-Wrt community. During the last year I unfortunately got more and more...]]></description>
			<content:encoded><![CDATA[<blockquote class="blogcontent restore">Список причин, по которым DD-WRT лучше не использовать у меня есть свой, но [URL=&quot;http://www.dd-wrt.com/phpBB2/viewtopic.php?t=162895&quot;]цитата[/URL] ниже подходит лучше:<br />
[QUOTE=wjwj]I'd like to say goodbye to the DD-Wrt community. During the last year I unfortunately got more and more frustrated on how DD-Wrt is developed, and how developers communicate with the supporting community.<br />
<br />
I found almost every build during the last (at least!) half year almost useless, buggy, unstable, etc. Unfortunately it seems that bug tickets are simply not closed (for years), almost ignored. There is no development roadmap, the latest recommended build is 13064 (around 7000 commits old), noone knows if there will ever be a SP2 final, ...<br />
<br />
Of couse I would like to thank Brainslayer for his effort, I know you offer most of these services for free. The emphasis on supporting almost every brand new device is GREAT, but it seems that the focus is on supporting tons of devices, and not releasing a stable version.<br />
<br />
But what I will really miss is the community here in the forum! I think what really stands out is the community behind DD-Wrt and the helpfull atmosphere here in the forums. I'd like to point out redhawk0, fractal, buddee and of couse eko and all the others. THANK YOU SO MUCH!!!<br />
Unfortunately for me it seems that your effort is not really honored, at least by the devs.<br />
<br />
Well, what's going on on my routers now? Well, I tried Tomato, actually it also worked quite good, but development seems to be more confuse than DD-Wrt. Also there is just a very very small community behind it (at least my impression).<br />
So finally I am now running OpenWrt and actually I was VERY impressed on how professional the OpenWrt devs are (yes, there is more that one dev). Even the latest Beta is rock-solid and fast. And the best is that you do not have to struggle with NVRAM-variables, everything looks like an ordinary Linux file system. Also the package manager is great and there are tons of available extensions.<br />
No &quot;I'd like to have strongswan running in DD-Wrt because that's the only secure VPN the iPhone can connect to&quot; + the reply &quot;we won't implement it because WE don't need it&quot;, it's just VERY VERY modular, so almost no limits on that.<br />
Unfortunately support on the hardware side is not that impressive than DD-Wrt's, so I had to buy a new router (TP-Link WDR4300).[/QUOTE]<br />
У [B]wjwj[/B] четыре роутера, в т.ч.WRT54GL, с которого, напомню, Optware начиналась. <br />
Последней отвергнутой &quot;хотелкой&quot;, сподвигнувшей [B]wjwj[/B] на уход из DD-WRT был Strongswan, который мы [URL=&quot;http://tomato.groov.pl/?page_id=78&quot;]реализовали[/URL] для Tomato:)</blockquote>

]]></content:encoded>
			<dc:creator>ryzhov_al</dc:creator>
			<guid isPermaLink="true">https://wl500g.info/entry.php?2926-Goodbye-DD-WRT</guid>
		</item>
	</channel>
</rss>
