Перейти к содержанию

Denis P

Report Team
  • Постов

    1 452
  • Зарегистрирован

  • Победитель дней

    29

Denis P стал победителем дня 29 июля

Denis P имел наиболее популярный контент!

Оборудование

  • Устройства
    KN/NC-XXXX

Посетители профиля

Блок последних пользователей отключён и не показывается другим пользователям.

Достижения Denis P

Старожил

Старожил (5/6)

883

Репутация

  1. я ваш вопрос именно так и понял, но на всякий случай написал команды для того чтобы "завести" функционал)
  2. повесить созданный профиль с именем "test" на домашний сегмент ip hotspot filter assign interface Bridge0 test ip hotspot filter profile test enable
  3. 5.2 А4 - не исправлено @eralde обратите пожалуйста внимание на эту проблему, в случае если у учётки admin сознательно отобран доступ к вебу (как и у многих других пользователей с открытым доступом снаружи) созданный токен не работает, а от другого пользователя, как я написал выше - удаляется после ребута
  4. об этом и речь, реализовать готовый пресет/ы через мсэ. "разрешить только локалку" "разрешить только интернет" "разрешить локалку и интернет" в одной из довольно популярных реализаций: wg-easy есть такая "чудо кнопочка" Unlike "Allowed IPs" which only controls routing on the client side, these rules are enforced by the server using iptables/ip6tables and cannot be bypassed by the client.
  5. на самом деле тут ведь даже не о гибкости речь, её мы сами можем "накрутить" через межсетевой экран на интерфейсе Wireguard VPN Server претензия только к "пресету" и то что он сделан через allow ips и только при генерации конфига
  6. Со временем количество идентичных правил переваливает за 100 Селф тест прилагается
      • 1
      • Спасибо
  7. Только судя по этому можно сделать вывод что оно не особо заинтересовало общественность. З.ы. трястись по поводу своих днс запросов когда dpi и СОРМ'ы повсюду, ну, такое) З.з.ы dnscrypt в итоге стандартом так и не стал
  8. для keenetic и netcraze разные
  9. у вас их целых два, на стороне пира с серым адресом и на стороне пира с белым. сделайте всё по этой статье https://support.netcraze.ru/ultra/nc-1812/ru/21243-configuring-a-wireguard-vpn-between-two-routers.html а потом по той, что упоминалась выше.
  10. так, погодите, у вас каша какая-то, сейчас речь уже про домены и выборочную маршрутизацию (которая настраивается на конечном клиенте и никак не на сервере) сначала разберитесь с тем чтобы у вас интернет работал через пира с серым адресом, а потому уже накидывайте доп. условия
  11. Есть, но не интерфейс, а политику e.g. ip hotspot policy Wireguard0 Policy0
  12. Половину пути вы уже прошли, осталось только добить, сценарий вполне реальный. У wg все пиры равнозначны, ничего не мешает ходить в "интернет" через тот у которого серый адрес https://support.netcraze.ru/ultra/nc-1812/ru/21424.html#21424-доступ-в-интернет-через-wireguard-туннель
  13. Вы там в каком-то своем параллельном мире живёте или что? Если у сервиса в entware есть веб ему без проблем можно навесить домен 4го уровня для удобного доступа и управления или вам нужен wizard? И таких есть пачка проектов, изучите вопрос для начала. Сим заканчиваю оффтоп.
  14. Это именно то, пакет для opkg (entware) может создать абсолютно любой желающий без каких либо ограничений
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.