Tråd: Diverse funderingar
Nu är jag tillbaka, och uppfattas säkert som grinig
Gillar min Dovado PRO väldigt bra, men många saker framstår bara som konstiga. Jag undrar ju hur det jag tar upp nedan har flutit förbi utvecklingsprocessen obemärkt... Använder den bara i sommarstugan så det är därför mina inlägg kommer i "stötar", men ändå så stör jag mig på sakerna nedan. Hade jag antingen utvecklat denna, eller använt den på daglig basis så hade jag ju gått bananas(!) över detta på mindre än 1 vecka.
Problemet återigen är väl att jag är van vid allt från PFSense, linuxboxar till enterprise-routers/firewalls
1. Starta om vid minsta lilla configändring. Ska det verkligen behöva vara såhär? Man blir ju helt galen! Droppad anslutning och typ 60 sekundes väntitid så fort man vill göra nån ändring. Vill inte minnas att nån annan "hemma"-router, eller typ DD-WRT etc, har haft det såhär. Visst vissa inställningar blir man ju tvungen till reboot, men allt?
2. Taffic-counter-reset. Scenario:
- Har satt reset till 1:a varje månad.
- Är inte i sommarstugan 1:a juni. Routern bootas första gången sen maj, den 10 juni.
- Tror ni den är tillräckligt "smart" för att fatta "Oj, nu har vi stegat över den 1:a juni medans jag var avstängd, därför behöver vi göra en traffic reset"... Nope.
Det verkar alltså som att routern måste vara igång det datum man har satt månads-reset, för att reseten ska ske...
2.1 Problemet är ju även att den manuella trafic-resettern clearar allt. Både current + prev. month.
Det borde ju finnas 2 st manuella, en som resettar allt, men en som "stegar över", så att nuvarande månad sätts till föregående och att man får en tom nuvarande månad.
3. Remote-management webinterface. Detta är ju trevligt, men jag hittar inte en setting för HTTPS? Menar ni på allvar att man ska köra remote-management av sin router över internet och skicka login i klartext?
Sökning på HTTPS i pdf-manualen ger bara en träff och det är en extern URL.
4. VPN. Oj oj.. Ja, denna lämnar så mycket att önska.
Mest irriterande är dock "uppringning".
Config:
- 3 uppringningsförsök
- Endast vissa ip:n ska använda tunneln
- Tillåt trafik även om tunneln är nere.
Scenario:
- Routern bootas, tunneln får ej kontakt på 3 försök, routingen sätts i läge för att tillåta att de ipn som ska gå via vpn istället går via vanliga "internet".
- x antal timmar senare så vill jag surfa via tunneln ändå. Jaha? Var är knappen "manuell återuppringning"? Nu måste jag alltså _starta om_ routern för att "forcera" ett nytt ansutlningsförsök?!
Problemet med att sätta "unlimited" återuppringningsförsök är att routingtabellen verkar inte modifieras (eller nått liknande, det verkar som att det är nått script som går när uppringningsförsöken är slut).
Problemet är att om jag sätter "unlimited" och tunneln inte kan kopplas upp, så kan inte heller enheterna surfa.
Det verkar alltså som att settingen "tillåt enhet att komma åt internet om tunneln inte är upp" inte "skrivs" till routingen förens återuppringningen är avslutad, och att enheterna därför fastnar i ett läge där dom väntar på att tunneln ska gå upp innan dom får surfa, alternativt fallbacka till att använda internet utan VPN.
5. Sist men inte minst så borde VPN istället vara kodat som:
- Enhet som ska gå över VPN försöker surfa -> Är tunnel uppringd ----> (JA) surfa | (NEJ) Försök ringa upp tunnel, vid fail, använd settingen om den ska få surfa via internet eller ej
Detta skulle vara önskvärt i kombination med en setting "Stäng tunnel efter xx minuter inaktivitet".
Då skulle alltså:
- Tunneln öppnas varje gång en enhet som ska gå över tunneln försöker surfa
- Tunneln stängas autmatiskt efter ett antal minuters inaktivitet
För övrigt så anses ju inte PPTP säkert längre:
https://www.cloudcracker.com/blog/2012/ … s-chap-v2/
Önskvärt vore ju därför stöd för t ex OpenVPN.
Men som sagt, problemet är väl att jag är en på tok för avancerad användare i min kravställning gentemot en hemmarouter för <1000:-, vilket är synd, för 4G/Modemstödet funkar sjukt nice!
Lutar väl antagligen mot att jag får sätta dovadon i brygg-mode, och sen köra nått annat bakom.
Trevlig semster!