Replies: 9 comments
-
nfqws с зависимостями не влезет точно |
Beta Was this translation helpful? Give feedback.
-
если есть усб - делать экструт на флэшке |
Beta Was this translation helpful? Give feedback.
-
увы, usb нет, запускать tpws от отдельного пользователя, от root же не выйдет? Правильно ли я понимаю, чтоб обрабатывать оба порта 443 и 80 нужно поднимать два отдельных экземпляра tpws? |
Beta Was this translation helpful? Give feedback.
-
пытаюсь написать конфиг через uci для tpws, кажется это не очень сложно и логично его хранить именно там.... Пока накидал что-то типа(не проверял):
|
Beta Was this translation helpful? Give feedback.
-
про иптаблес написно в доке |
Beta Was this translation helpful? Give feedback.
-
В доках про iptables нашёл для TPWS только такое(или это вообще не то docs-iptables.txt):
но тут только про 80-ый порт речь, и ещё до этого всякие правила для dsync и проч, не уверен:
|
Beta Was this translation helpful? Give feedback.
-
не надо тпрокси |
Beta Was this translation helpful? Give feedback.
-
тпвс расчитан на 1 инстанс, поскольку он может работать в сокс режиме |
Beta Was this translation helpful? Give feedback.
-
Сделал облегчённую версию с минимальным init скриптом, лезет даже на 4МБ флешку вместе с luci (тестировал под openwrt 17, но должна работать на любой): |
Beta Was this translation helpful? Give feedback.
-
Коллеги, имеется очень слабенький роутер 4/32 ROM/RAM, изи инсталл уже в него не лезет, собрал пакеты для openwrt 17, как в docs/compile/openwrt, там собралось 4 отдельных пакета, к сожалению, все они в роутер уже не помещаются, как не выкидывай ненужное, а помимо них ещё нужно запихнуть старт-ап скрипты, и с этим в связи с отсутствие авто-инсталла, и огромным и разветвлённым bash-кодом всё очень плохо, запихнуть их все в текущем виде не представляется возможным. Просьба подсказать по рекомендациям по уменьшению требуемого места, как я понимаю, можно смело выкинуть один из бинарников tpws/nfqws, возможно ещё не нужен ip2net и mdig если не планируется использовать ipset, я же правильно понимаю?
Также может у кого есть упрощённые init-скрипты, чтоб не раскуривать sh-логику? Не совсем понимаю про генерацию правил для iptables, например, для tpws в каких случаях она нужна, и можно ли упростить (install скрипт для меня показался сильно запутанным, много вызовов из соседних скриптов, логика ускальзает)
Может кто-то пытался собрать мини-пакет, например с одним бинарником tpws и инит-скриптами и скриптами install/remove для добавления/удаления правил для него, чтоб мне не изобретать велосипед?
Если нет, буду пробовать опакетить, на сколько я понимаю, openwrt позволяет запихнуть достаточно гибкую логику в пакет. По хорошему напрашивается мета-пакет zapret с возможностью выбора sub-компанентов....
Beta Was this translation helpful? Give feedback.
All reactions