Я вкорячил openvpn, а от openssl взял только либы, ито выходит 5,4Мб только за счет того что повыкидывал все что мне не нужно, все каких-то монструозных размеров. Есть еще PolarSSL вроде с прицелом...
Type: Posts; User: dvg_lab
Я вкорячил openvpn, а от openssl взял только либы, ито выходит 5,4Мб только за счет того что повыкидывал все что мне не нужно, все каких-то монструозных размеров. Есть еще PolarSSL вроде с прицелом...
Таки не бэкпорт :)
Вот я именно с этим и столкнулся, сначала когда увидел что ucd-snmp не пашет так как надо, включил в сборку net-snmp и мне поплохело от размеров, взял лобзик, начал...
Да theMiron вообще мегамозг, вчера зарепортил баг в ucd-snmp, а он уже через несколько часов добавил туда multihome поддержку, оказывается ее там не было! Так что да, держимся благодаря theMiron, дай...
Ну что проверил исправленный вариант, в моем окружении вроде все работает, выгрузка openvpn теперь не подвешивает tun драйвер. Замержу исправления в свою ветку и буду тестить дальше. Спасибо...
Гадать мы тут можем долго, спросите лучше у TheMiron, мне кажется это его сервис.
Дождемся патча, увидим, меня уже перетягивают на другие проекты, поэтому особо времени на исследования не...
Да тупо время сборки бинарей изменяется, например добавляются строки compiled 17.08.2016, сборка же с master ветки идет,
Да походу TheMiron нашел откуда грабли растут, если генерится...
Я не в курсе что и кто выкладывает на http://asus.vectormm.net/rtn/7487/
я сам вобщем-то 5 лет не заходил на этот форум, ибо все работало и кушать не просило, раньше качал все с гуглкода, а теперь...
Да я вчера проверил тоже, никак fastnat не влияет. Там видимо либо потерялся нужный патч для правильной работы tun.c через pseudo-socket object либо патч на ядро, но там настолько большое количество...
Извиняюсь, у меня тут куча бранчей и первоначально собрал не из того бранча пришлось закрыть доступ, сейчас все исправил и залил по новой, новый линк...
Вот версия со старым tun.c https://drive.google.com/folderview?id=0B3siHuUeUYRBbk5CUXdwZmJLV0E&usp=sharing.
Также доделал интеграцию (правда не так красиво как у разработчиков) в прошивку openvpn,...
Это самый большой головняк, заменить по сути нечем, чтобы и стоило не дорого и имело открытый код.
Ну я так думаю что там тоже будет эта проблема, думаю придется отдельно ветку D собирать на...
Да, читал ваш пост, нашел после того как устал биться головй о стену.. я к разработчикам отношения не имею но в 2009-2011 годах собирал прошивку под свои задачи, на тот момент жил на релизе 2861, и...
Наступил на те-же грабли с openvpn, а у меня вся работа завязана на подключении клиентского роутера к серверному openvpn IP, все сервисы на нем крутятся, также поймал глюк с kernel:...
Прошу помощи у коллективного разума. Имеем RT-N16 и сырцы r7487M, плюс LZO 2.09, zlib 1.2.8, openssl 1.0.2h, openvpn 2.3.11
Интегрировал все в прошивку, собрал тулчейном, которым собирается сама...
Я тут обновил первый пост, для удобвства. Система сборки optware-d немного переработана, проверена на релизах r.2624 для d и для rtn r2861.
А может стоит закрыть анонимный доступ на запись/чтение по дефолту в прошивке? Как и отключить открытый всему миру WiFi в дефолте? А в фаере закрыть все подключения снаружи? Простые вещи же вроде...
Топик стартер реализовал все что нужно было для проекта и ввиду отсутствия интереса у народа малость подзабил на форум. Короче говоря сейчас у меня все работает по последнему описанию дальше ковырять...
ребят, или я чего-то не понимаю или одно из двух, до этого работал на ревизии 533, все было нормально, решил перейти на более свежую ревизию, обновился до текущей в svn 682, обновил тулчейн, ядро с...
Спасибо огромное, получилось. Знаний в линуксах не хватает :( сам всю жизнь на FreeBSD сижу...
ЗЫ: что касается проекта по optware-d то к сожалению катастрофически не хватает на него времени :( Но...
Спасибо, собралось, даже работает insmod ipt_iprange
но команда не проходит
lsmod |grep range
ipt_iprange 856 0 (unused)
$ iptables -A FORWARD -m iprange --src-range...
В прошивке 1.9.2.7-d для iptables нужен дополнительный модуль iprange для того чтобы работали конструкции вида
iptables -A FORWARD -m iprange --src-range $START_IP-$END_IP -j ACCEPT
не силён...
ааа, то что отрабатывает по make config, я даже не знал и не замечал :)
ну как раз тут мне еще optware нужно допилить, пока что еще много косяков, попробовал собрать nano - не собрался, нужно...
С этим согласен, можно в ваш .config запихать.
А вот тут не догнал, что за Сonfig.in для менюшек?
по make checkout происходит следующее
После многочисленных переделок и переработок в итоге получилось следующее. Процедура сборки прошивки 1.9.2.7-d меняется следующим образом:
сборка производится в соответствии с документом...
В приципе да, я только одного не учёл в mk файлах optware нету целей install что логично, есть цели сборки ipk но они нам в принципе не нужны. Я думаю придется сделать единую цель %-install для всех...