DNS od cloudflare 1.1.1.1
|
kille72 |
Dodano 05-04-2018 11:22
|
Administrator
Posty: 2986
Dołączył: 12/02/2007 23:43
|
Ok, znalazłem chwilkę. Sporo tego...
# opkg depends stubby
stubby depends on:
libc
libssp
librt
libpthread
libyaml
getdns
# opkg depends sudo
sudo depends on:
libc
libssp
librt
libpthread
# opkg info stubby
Package: stubby
Version: 0.2.1-1
Depends: libc, libssp, librt, libpthread, libyaml, getdns
Status: install user installed
Section: net
Architecture: armv7-2.6
MD5Sum: 4686e2b652dd3e7932d6c3b68cb0548b
Size: 16180
Filename: stubby_0.2.1-1_armv7-2.6.ipk
Description: This package contains the Stubby daemon (which utilizes the getdns library).
Installed-Time: 1522855563
# opkg info sudo
Package: sudo
Version: 1.8.21p2-1
Depends: libc, libssp, librt, libpthread
Status: install user installed
Section: admin
Architecture: armv7-2.6
MD5Sum: 576b4d38265204e2896a26c2a6e1942e
Size: 311968
Filename: sudo_1.8.21p2-1_armv7-2.6.ipk
Conffiles:
/opt/etc/sudoers 398a242fe6c35e0f23b0be794f777b1a75ada7c525e65561020f37d7190f1081
Description: Sudo (su "do") allows a system administrator to delegate authority to
give certain users (or groups of users) the ability to run some (or
all) commands as root or another user while providing an audit trail of
the commands and their arguments.
Installed-Time: 1522879174
# opkg info libc
Package: libc
Version: 2.23-8
Depends: libgcc
Status: install user installed
Section: libs
Architecture: armv7-2.6
MD5Sum: ce89bd82545f40e1c204278deeb8a9a1
Size: 1203047
Filename: libc_2.23-8_armv7-2.6.ipk
Description: C library
Installed-Time: 1520446644
# opkg info libssp
Package: libssp
Version: 7.3.0-8
Status: install user installed
Section: libs
Architecture: armv7-2.6
MD5Sum: aad93355852558bd9bb9da829a569202
Size: 3464
Filename: libssp_7.3.0-8_armv7-2.6.ipk
Description: GCC support library
Installed-Time: 1520446680
# opkg info librt
Package: librt
Version: 2.23-8
Depends: libpthread
Status: install user installed
Section: libs
Architecture: armv7-2.6
MD5Sum: 74632255a0fc37807e5d181ea58beeef
Size: 12100
Filename: librt_2.23-8_armv7-2.6.ipk
Description: POSIX.1b RealTime extension library
Installed-Time: 1520446661
# opkg info libpthread
Package: libpthread
Version: 2.23-8
Depends: libgcc
Status: install user installed
Section: libs
Architecture: armv7-2.6
MD5Sum: e4f46519c2ebaa8185e2b6d104309a64
Size: 38407
Filename: libpthread_2.23-8_armv7-2.6.ipk
Description: POSIX thread library
Installed-Time: 1520446653
# opkg info libyaml
Package: libyaml
Version: 0.1.6-1
Depends: libc, libssp, librt, libpthread
Status: install ok installed
Section: libs
Architecture: armv7-2.6
MD5Sum: 075aa886154f1f9623c5d58fb1cd7b7c
Size: 44035
Filename: libyaml_0.1.6-1_armv7-2.6.ipk
Description: Fast YAML 1.1 parser and emitter library
Installed-Time: 1522855562
# opkg info getdns
Package: getdns
Version: 1.3.0-1
Depends: libc, libssp, librt, libpthread, libopenssl
Status: install ok installed
Section: libs
Architecture: armv7-2.6
MD5Sum: 20262276f61a027b04c968e473061037
Size: 348799
Filename: getdns_1.3.0-1_armv7-2.6.ipk
Description: This package contains the getdns library (libgetdns).
This package also contains the "getdns_query" command line wrapper for getdns exposing the features of this implementation (both in the official API and the additional API functions).
Installed-Time: 1522855563 |
|
|
|
Rawi |
Dodano 05-04-2018 11:33
|
User
Posty: 44
Dołączył: 03/02/2012 09:31
|
A juz pamietam dlaczego skrypt rc.unslung mialem zarowno before mounting jak i wan up - umurmur mi nie startowal bo podczas mountowania dysku przy reboocie nie mial ip do zbindowania.
Dlatego uruchamiam go podwojnie. Przy before mounting nie wystartuje umurmur i sie wywali, a przy wan up juz przejdzie
miniPC i5-1235U i226-v + Ubiquiti U6-Pro Proxmox with OpenWrt LXC
Poprzedni:
miniPC i7-5550U + wle900vx AC wifi OpenWrt
Netgear R7000 FreshTomato 2020.8 AIO
Netgear WNR3500L v1 Tomato K26USB-1.28.RT-MIPSR2-128-VPN
|
|
|
|
qrs |
Dodano 09-04-2018 07:25
|
Maxi User
Posty: 749
Dołączył: 02/12/2012 00:55
|
jakie wnioski po przełączeniu się na 1.1.1.1?
---
Netgear R7000 • Netgear WNR3500L v2 • MikroTik hAP ac^2 • TP-LINK M7650
|
|
|
|
kille72 |
Dodano 09-04-2018 17:45
|
Administrator
Posty: 2986
Dołączył: 12/02/2007 23:43
|
Super to działa, stubby + cloudflare. Jestem bardzo zadowolony, zero DNS leaks. |
|
|
|
pedro |
Dodano 09-04-2018 18:58
|
Moderator
Posty: 1001
Dołączył: 21/09/2015 15:03
|
I zapomniałeś napisać, że cholernie szybkie jest
Netowski 1Gb/1Gb
Huawei E3372s-153 non-hilink + 2x15dBi MIMO
FreshTomato: Asus RT-AC3200 + RT-N18U + RT-N66U + RT-N12
|
|
|
|
kille72 |
Dodano 09-04-2018 19:42
|
Administrator
Posty: 2986
Dołączył: 12/02/2007 23:43
|
Tak @pedro, zgadza sie! W moim przypadku:
0 1.1.1.1 (1.1.1.1) 64 54 3.40
1 1.1.1.1 (1.1.1.1) 64 54 3.12 -0.28
2 1.1.1.1 (1.1.1.1) 64 54 3.10 -0.02
3 1.1.1.1 (1.1.1.1) 64 54 3.19 0.09
4 1.1.1.1 (1.1.1.1) 64 54 3.11 -0.08
5 1.1.1.1 (1.1.1.1) 64 54 3.09 -0.02
6 1.1.1.1 (1.1.1.1) 64 54 3.10 0.01
7 1.1.1.1 (1.1.1.1) 64 54 3.13 0.02
8 1.1.1.1 (1.1.1.1) 64 54 3.12 -0.01
9 1.1.1.1 (1.1.1.1) 64 54 3.19 0.07
Round-Trip: 3.090 min, 3.155 avg, 3.398 max (ms)
Packets: 10 transmitted, 10 received, 0% lost
0 1.0.0.1 (1.0.0.1) 64 54 3.44
1 1.0.0.1 (1.0.0.1) 64 54 3.33 -0.11
2 1.0.0.1 (1.0.0.1) 64 54 3.20 -0.13
3 1.0.0.1 (1.0.0.1) 64 54 3.21 0.01
4 1.0.0.1 (1.0.0.1) 64 54 3.21 0.00
5 1.0.0.1 (1.0.0.1) 64 54 3.31 0.10
6 1.0.0.1 (1.0.0.1) 64 54 3.27 -0.04
7 1.0.0.1 (1.0.0.1) 64 54 3.21 -0.06
8 1.0.0.1 (1.0.0.1) 64 54 3.23 0.02
9 1.0.0.1 (1.0.0.1) 64 54 3.26 0.03
Round-Trip: 3.200 min, 3.266 avg, 3.443 max (ms)
Packets: 10 transmitted, 10 received, 0% lost |
|
|
|
Rawi |
Dodano 09-04-2018 20:02
|
User
Posty: 44
Dołączył: 03/02/2012 09:31
|
Ja uzywalem zawsze DNSCrypt do Soltysiak. Mam lacznie 600/50 Mb/s.
Od jakiegos czasu zauwazylem ze cos wolno strony sie laduja, choc na speedtescie zawsze mialme full speed.
Jak tylko przelaczylem sie na cloudflare uzywajac stubby'ego to przegladanie stron dostalo niesamowitego kopa Poprostu naciskam enter na pasku adresu i juz mam cala strone.
miniPC i5-1235U i226-v + Ubiquiti U6-Pro Proxmox with OpenWrt LXC
Poprzedni:
miniPC i7-5550U + wle900vx AC wifi OpenWrt
Netgear R7000 FreshTomato 2020.8 AIO
Netgear WNR3500L v1 Tomato K26USB-1.28.RT-MIPSR2-128-VPN
|
|
|
|
fenir |
Dodano 11-04-2018 11:36
|
User
Posty: 70
Dołączył: 22/04/2007 15:06
|
Cloudflare działa u mnie rewelacyjnie, strony na moim łączu 1000/1000 Mbit/s ładnie przyspieszyły w porównaniu do Sołtysiaka. Po drugie procek na routerze już nie szaleje tylko pyka sobie 2-4%. Po trzecie na cloudflare działa DNSSEC i nie ma DNS leaks. Powiem jedno już nigdy nie wrócę do Sołtysiaka.
Mam tylko jeden mały problem usługa nie chce mi startować po reboocie routera i muszę ją uruchamiać z terminala poleceniem:
Polecenie
/opt/etc/init.d/rc.unslung start mi nie działa tylko wyskakuje błąd jakiś - code 38.
Jak dodać polecenie
żeby startowała usługa po reboocie?
ASUS RT-N18U + FreshTomato
|
|
|
|
kille72 |
Dodano 11-04-2018 13:18
|
Administrator
Posty: 2986
Dołączył: 12/02/2007 23:43
|
Przeczytaj:
https://openlinksys.info/forum/viewth...ost_167663 |
|
|
|
fenir |
Dodano 11-04-2018 13:53
|
User
Posty: 70
Dołączył: 22/04/2007 15:06
|
Przeczytałem mam ten plik S10_Stubby z nadanym odpowiednim atrybutem (z drugiej częsci postu który mi podałeś) w:
/opt/etc/init.d/S10_Stubby
Czy może mam zmienić plik startowy rc.unslung bo już sam nie wiem?
ASUS RT-N18U + FreshTomato
|
|
|
|
Rawi |
Dodano 11-04-2018 14:35
|
User
Posty: 44
Dołączył: 03/02/2012 09:31
|
Cytat fenir napisał(a):
Przeczytałem mam ten plik S10_Stubby z nadanym odpowiednim atrybutem (z drugiej częsci postu który mi podałeś) w:
/opt/etc/init.d/S10_Stubby
Czy może mam zmienić plik startowy rc.unslung bo już sam nie wiem?
A w konfiguracji stubbyego masz GETDNS_AUTHENTICATION_NONE ?
Pakiet 'sudo' masz zainstalowany (jezeli zmodyfikowales skrypt tak jak wstawilem w poprzednim poscie) ?
miniPC i5-1235U i226-v + Ubiquiti U6-Pro Proxmox with OpenWrt LXC
Poprzedni:
miniPC i7-5550U + wle900vx AC wifi OpenWrt
Netgear R7000 FreshTomato 2020.8 AIO
Netgear WNR3500L v1 Tomato K26USB-1.28.RT-MIPSR2-128-VPN
|
|
|
|
fenir |
Dodano 11-04-2018 15:12
|
User
Posty: 70
Dołączył: 22/04/2007 15:06
|
Zainstalowane mam entware ze zrobionym updatem paczek:
opkg update && opkg upgrade
potem zainstalowałem:
i
i podmieniłem pliczki: S10_Stubby w:
/opt/etc/init.d/S10_Stubby + nadałem atrybut 755
i drugi plik stubby.yml w:
/opt/etc/stubby/stubby.yml
+ wpisy inicjujące w USB Support i wpis do startu opt w init.
stubby.yml mam prawidłowy:
i drugi S10_Stubby:
#!/bin/sh
ENABLED=yes
PROCS=stubby
ARGS="-g"
PREARGS="sudo -u nobody"
DESC=$PROCS
PATH=/opt/sbin:/opt/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin
. /opt/etc/init.d/rc.func
i po restarcie routera dalej brak neta.
Połączony z 11 kwiecień 2018 15:31:18:
Jak wpisuje w putty polecenie:
/opt/etc/init.d/rc.unslung start
to otrzymuje to:
/opt/etc/init.d/rc.unslung: line 38: /opt/etc/init.d/S10_Stubby: not found
tylko nie wiem dlaczego jak mam ten plik S10_Stubby w /opt/etc/init.d/
Edytowany przez fenir dnia 11-04-2018 15:31
ASUS RT-N18U + FreshTomato
|
|
|
|
kille72 |
Dodano 11-04-2018 16:07
|
Administrator
Posty: 2986
Dołączył: 12/02/2007 23:43
|
Spróbuj tylko chmod +x /opt/etc/init.d/S10_Stubby |
|
|
|
fenir |
Dodano 11-04-2018 16:21
|
User
Posty: 70
Dołączył: 22/04/2007 15:06
|
Niestety dalej to samo pomimo nadania odpowiedniego atrybutu:
/opt/etc/init.d/rc.unslung: line 38: /opt/etc/init.d/S10_Stubby: not found
tylko polecenie po restarcie routera przywraca mi neta:
ASUS RT-N18U + FreshTomato
|
|
|
|
kille72 |
Dodano 11-04-2018 16:26
|
Administrator
Posty: 2986
Dołączył: 12/02/2007 23:43
|
Run after mounting: "/opt/etc/init.d/S10_Stubby start" zobacz tak |
|
|
|
fenir |
Dodano 11-04-2018 18:25
|
User
Posty: 70
Dołączył: 22/04/2007 15:06
|
Kille72 dzięki za próbę pomocy, ale też to już próbowałem i nic nie dało. Już wiem o co chodzi, linux to takie ustrojstwo że jak coś zrobimy w niewłaściwej kolejności to robią złe zależności i wszystko trzeba robić od nowa.
Jak wczoraj podmieniałem plik S10_Stubby, to zapomniałem od razu zmienić atrybut w konsoli:
chmod +x /opt/etc/init.d/S10_Stubby , tylko zrobiłem to już po jednym restarcie routera i tu jest problem. Wieczorkiem muszę wyczyścić nvram routerowi i sformatować pendriva i zrobić jeszcze raz instalacje. Bo nie jestem takim magikiem od linuxa jak Pedro żeby to naprawić, muszę zrobić od nowa.
Połączony z 12 kwiecień 2018 10:17:17:
W końcu mi działa cloudfire po restarcie routera, ale musiałem dodać ten wpis do run after mounting i do wan up:
Może komuś się przyda kto będzie miał problem z uruchomieniem usługi po restarcie routera ze standartowym wpisem:
/opt/etc/init.d/rc.unslung start
Edytowany przez fenir dnia 12-04-2018 10:17
ASUS RT-N18U + FreshTomato
|
|
|
|
kille72 |
Dodano 18-04-2018 17:40
|
Administrator
Posty: 2986
Dołączył: 12/02/2007 23:43
|
Pierwsze testy Stubby + DNSoTLS (cloudflare) wbudowane w firmware + GUI Zostało dużo pracy, np. wybór innych serwerów, ale najważniejsze ze Stubby działa
Podziękowania dla @Cliffield z LI.
kille72 załączono następujące plik:
Nie masz uprawnień, by zobaczyć załączniki w tym wątku.
|
|
|
|
sszpila |
Dodano 18-04-2018 20:51
|
User
Posty: 147
Dołączył: 20/08/2009 10:59
|
A powiedzcie mi jeszcze, czemiu z poziomu rotera nie mogę pingować 1.1.1.1? Stubby też nie chce z niego korzystać, od razu przełącza się na 1.0.0.1.
root@Pomidor:/opt/etc/stubby# ping 1.0.0.1
PING 1.0.0.1 (1.0.0.1): 56 data bytes
64 bytes from 1.0.0.1: seq=0 ttl=58 time=9.664 ms
64 bytes from 1.0.0.1: seq=1 ttl=58 time=12.794 ms
64 bytes from 1.0.0.1: seq=2 ttl=58 time=9.832 ms
^C
--- 1.0.0.1 ping statistics ---
3 packets transmitted, 3 packets received, 0% packet loss
round-trip min/avg/max = 9.664/10.763/12.794 ms
root@Pomidor:/opt/etc/stubby# ping 1.1.1.1
PING 1.1.1.1 (1.1.1.1): 56 data bytes
ping: sendto: Operation not permitted
root@Pomidor:/opt/etc/stubby#
----
Dobra nie było tematu. p2partisan :)
APU2E4 4GB OpenWRT Snapshot
UAP-AC LITE
Xpenology@Microserver gen8
|
|
|
|
Steel_Rat |
Dodano 18-04-2018 21:32
|
OL Maniac
Posty: 1831
Dołączył: 29/05/2011 22:24
|
U mnie normalnie się pinguje.
PING 1.1.1.1 (1.1.1.1): 56 data bytes
64 bytes from 1.1.1.1: seq=0 ttl=60 time=9.252 ms
64 bytes from 1.1.1.1: seq=1 ttl=60 time=8.080 ms
64 bytes from 1.1.1.1: seq=2 ttl=60 time=8.664 ms
64 bytes from 1.1.1.1: seq=3 ttl=60 time=9.619 ms
64 bytes from 1.1.1.1: seq=4 ttl=60 time=8.481 ms
--- 1.1.1.1 ping statistics ---
5 packets transmitted, 5 packets received, 0% packet loss
round-trip min/avg/max = 8.080/8.819/9.619 ms
WRT3200ACN (WRT32X) + OpenWRT 18.06+światełko 150/150 Mb/s
Asus RT-AC68UvE1 + RMerlin + Entware
Netgear WNR3500Lv2 + DDWRT
|
|
|
|
sszpila |
Dodano 18-04-2018 21:43
|
User
Posty: 147
Dołączył: 20/08/2009 10:59
|
Tak tak, już to ogarnąłem. Używam p2partisan, a tam na blacklistach widnieje jeszcze 1.1.1.1.
APU2E4 4GB OpenWRT Snapshot
UAP-AC LITE
Xpenology@Microserver gen8
|
|
|