Егорушка
Участники форума-
Постов
18 -
Зарегистрирован
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент Егорушка
-
При наличии в одном списке нескольких доменных имён частично совпадающих по написанию, если домен 2-го уровня возвращает пустой набор A/AAAA-записей, перестаёт работать перенаправление доменов 3-го уровня. Условия воспроизведения: 1) Есть список раздельного туннелирования Instagram: cdninstagram.com facebook.com facebook.net fbcdn.com fbcdn.net ig.me instagram.com 2) домен 2-го уровня cdninstagram.com используется для перенаправления доменов 3-го уровня. ................................ scontent-fra3-1.cdninstagram.com scontent-fra3-2.cdninstagram.com scontent-fra5-1.cdninstagram.com ................................ 3) cdninstagram.com при резолвинге возвращает пустой список IP-адресов, хотя домены 3-го уровня возвращают IP-адреса при резолвинге. PS C:\> nslookup scontent-fra3-1.cdninstagram.com ╤хЁтхЁ: UnKnown Address: fe80::d88c:51ff:fe00:d878 Не заслуживающий доверия ответ: ╚ь : scontent-fra3-1.cdninstagram.com Addresses: 2a03:2880:f37c:c0:face:b00c:0:43fe 57.144.248.192 PS C:\> nslookup scontent-fra3-2.cdninstagram.com ╤хЁтхЁ: UnKnown Address: fe80::d88c:51ff:fe00:d878 Не заслуживающий доверия ответ: ╚ь : scontent-fra3-2.cdninstagram.com Addresses: 2a03:2880:f277:1c6:face:b00c:0:43fe 157.240.0.63 PS C:\> nslookup scontent-fra5-1.cdninstagram.com ╤хЁтхЁ: UnKnown Address: fe80::d88c:51ff:fe00:d878 Не заслуживающий доверия ответ: ╚ь : scontent-fra5-1.cdninstagram.com Addresses: 2a03:2880:f37a:c0:face:b00c:0:43fe 57.144.244.192 PS C:\> nslookup cdninstagram.com ╤хЁтхЁ: UnKnown Address: fe80::d88c:51ff:fe00:d878 ╚ь : cdninstagram.com PS C:\> Описание поведения при возникновении проблемы: Если в одном списке с доменом cdninstagram.com находится более короткий домен, совпадающий по написанию, например instagram.com или stagram.com или dninstagram.com, то сайт https://www.instagram.com не прогружается в браузерах. Если создать отдельный список DNS-маршрутизации, куда входи cdninstagram.com, но где нет доменов частично совпадающих по написанию, сайт https://www.instagram.com корректно открываться в браузерах. Способ решения проблемы: Вынести доменное имя cdninstagram.com в отдельный список, то есть разнести cdninstagram.com и instagram.com в раздельные списки. СПИСОК №1 facebook.com facebook.net fbcdn.com fbcdn.net ig.me instagram.com СПИСОК №2 cdninstagram.com
-
Это реально тот адрес, по которому устройство будет отвечать , если оно не смогло получить ip по dhcp. Такая информация есть в мануале по первоначальной настройке. Потому то у вас все упавшие устройства и превратились в 192.168.1.3 Не назначайте 192.168.1.3 на устройство вручную, чтобы видеть разницу.
-
У меня 1-е подключение - полноценный asc до забугорья, 2-е подключение - WARP с asc (Jc Jmin Jmax 0 0 1 2 3 4). Команда в CLI, восстанавливает работу "включенного" полноценного WireGuard c asc, до отключения соединения. Команда в CLI, не восстанавливает работу "включенного" WARP с asc 0 0 1 2 3 4. В логах роутера: **** wireguard: Wireguard1: handshake for peer "*****************************" (4) (xx.xx.x.xx:yyyyy) did not complete after 5 seconds, retrying (try 13) -------------------------------------------------------------------- wireguard: Wireguard1: handshake for peer "*****************************" (4) (xx.xx.x.xx:yyyyy) did not complete after 5 seconds, retrying (try 14) -------------------------------------------------------------------- wireguard: Wireguard1: handshake for peer "*****************************" (4) (xx.xx.x.xx:yyyyy) did not complete after 5 seconds, retrying (try 15) ****
-
Скорее всего, ваша проблема не связана с ентвар. Скорее всего, ваша проблема связана с тем, что какое-то ваше подключение к интернету ipv4+ipv6. если вы отключите ipv6 в настройках ваших подключений, проблема с Proxy-клиент уйдёт. Пример. 1) Имеем PPPoE подключение ipv4+ipv6 2) создаём в Proxy-клиенте, Socks5 подключение (c ipv4 адресом сервера или с dns-именем сервера) 3) делаем Socks5 подключение самым последним (самым нижним) в Политике по умолчанию. 4) Создаём дополнительную политику с именем VPN, куда включаем только socks5 подключение. 5) Добавляем в созданную политику с именем VPN, зарегистрированное тестовое устройство Test-PC 6) в браузере на Test-PC, будут открываться только те сайты, которые работают только по ipv4 (https://2ip.ru). И не будут открываться все те сайты которые работают в ipv4+ipv6 и ipv6_only. т.е. (https://aur.archlinux.org https://www.googleapis.com www.google.com) Видимо причина в том, что keenetic пытается открыть их через global адрес ipv6 ::/0 7) Отключаем в настройках PPPoE использование ipv6, и оставляем только ipv4. Проблема с открытием сайтов ipv4+ipv6 в политике VPN (через Socks5) исчезает, так как исчезает global ipv6 адрес. Все сайты (https://2ip.ru https://aur.archlinux.org https://www.googleapis.com www.google.com) начинают открываться корректно через ipv4 на всех устройствах, во всех политиках подключения.
-
Раньше (в 3.8.5 точно) можно было реализовать 6in4 tunnel, через резервное подключение. Нужно было только прописать маршрут до сервера через интерфейс резервного подключения (с авто добавлением, при подключении). Теперь, маршрут до IP-адреса сервера туннельного брокера, жёстко закреплён за основным подключением. Прописывание маршрута через резервный интерфейс не влияет/не меняет. Что-то поменяли в алгоритме работы Ipv6 роутера? Так и должно было стать? Или это ошибки?
- 1 ответ
-
- 1
-
-
"Давно" замеченное (ещё в 3.7 и в 3.8) 4) При изменении MAC адреса интерфейса ISP (через вэб интерфейс), в конфиг файле остаётся строчка "mac address factory wan". просто перед ней добавляется строчка с MAC адресом "mac address 99:86:52:33:10:A4" фрагмент startup-config: interface GigabitEthernet1 rename ISP description Beeline mac address 99:86:52:33:10:A4 mac address factory wan security-level public ip address dhcp ip dhcp client hostname Keenetic-Viva ip dhcp client dns-routes ip dhcp client name-servers up
- 2 ответа
-
- 2
-
-
3) в Интернет фильтре , в профилях отдельных устройств, вместо "из профиля" (Домашняя сеть), написано "системный" (обведено оранжевым) Но фактически, на этих устройствах, будет Yandex.DNS, из профиля Домашняя сеть, а не системный профиль DNS. Нет возможность (пропала) выбрать системный DNS, на отдельно взятое устройство сегмента, вопреки параметру всего сегмента в целом!
- 2 ответа
-
- 2
-
-
-
1) частично пропал перевод меню (обведено красным) 2) местами на некоторых страницах, становятся недоступны "активные зоны" элементов управления Пример: Исходные данные: Windows 11, панель задач не скрыта, режим не планшетный, экран FullHD (1920x1080), масштаб элементов экрана обычный (100%). Окно Google chrome без увеличения/без уменьшения, окно развёрнуто во весь экран, но не в полноэкранный режим (не F11). Меню закреплено ("Щёлкнут" элемент "скрывать меню", чтобы меню не скрывалось) (обведено зелёным). Основное подключение не переименовано "Подключение Ethernet" (значение имеет длинна названий) Замеченное: На странице Ethernet (?Проводное?) при добавлении ещё одного проводного соединения, у элемента "+", активны только края (отмечено жёлтым). Середина элемента "+" (или любое место, при длинном названии), попадающая под буквы ам в слове провайдерАМ, не щёлкается мышкой (выделено голубым)
- 2 ответа
-
- 2
-
-
Viva (KN-1910) тоже не работает светодиод WiFi
