Перейти к содержанию

Denis P

Report Team
  • Постов

    1 500
  • Зарегистрирован

  • Победитель дней

    32

Весь контент Denis P

  1. И не будет. Начиная с 5.2 только через cli ip policy Policy0 dns-proxy route object-group domain-list<*> Wireguard<*>
  2. добавьте в ваш скрипт что-то подобное: if ! lsmod 2>/dev/null | grep -q '^xt_u32'; then insmod /lib/modules/$(uname -r)/xt_u32.ko 2>/dev/null || true fi с маркировкой пакетов и включенными ускорителями проблем быть не должно
  3. в 5А9 исправлено, спасибо
  4. установить компонент "Модули ядра подсистемы Netfilter" делать insmod /lib/modules/4.9-ndm-5/xt_u32.ko потом уже правило с u32
  5. главное требование - устройства (клиенты) должны использовать днсы роутера. Оно выполняется?
  6. Можно указывать и tld, но так делать не стоит
  7. продолжим бурный полёт фантазии (и оффтопа), с появлением mcp всё можно делать и без opkg, просто заставляем нейронку мониторить журнал раз в N минут и менять днсы, если в логе есть на них ругань...
  8. на стороне "клиента" вешать пинг чек, сервер то тут при чём? в этом случае у вас будет более предсказуемое поведение
  9. повесьте пинг чек на wg интерфейс/ы ping-check profile WG host 1.2.3.4 update-interval 5 mode icmp max-fails 3 interface WireguardX ping-check profile WG и обязательно interface WireguardX ping-check restart
  10. А всё потому что вместо чтения инструкций идут спрашивать у ИИшек и не самых умных
  11. Во первых - баян. Во вторых - мимо, прочитайте заголовок и описание топика
  12. И не должен, что в журнале отображается сразу после ввода этой команды? (мысли вслух) опять небось нейроболван какой chroot включить посоветовал
  13. на каждом этапе пользователя за ручку водить предлагаете? действий, которые могут лишить пользователя "интернета" в веб интерфейсе чуть больше 1
  14. почему должно? с каких пор у нас маршруты должны быть ограничены только глобальными префиксами?
  15. снова всплыло, приходит пользователь и говорит my.keenetic.net не открывается, раньше открывался. А всё почему? Потому что у него в браузере doh включен. И что? И всё, резолвер шлёт его лесом. Вы сломали механизм который работал годами и не создавал проблем
  16. Вы исключили возможные проблемы с dns резолверами? Возможно очередь запросов слишком большая из-за того что ваши резолверы отвечают долго/не сразу/не отвечают вовсе. Посмотреть подробнее что там происходит можно включив dns-proxy debug
  17. Какое количество записей? Используются ли там tld?
  18. вероятно, вы где-то не там читаете, более 4х лет они не используются.
  19. третий раз спрашиваю. Что подразумевается под "обработкой"? ваш пост не несет вообще никакого смысла
  20. Что подразумевается под "обрабатывается"? Чем и как измерения проводились?
  21. у вас есть как минимум 2 варианта 1) использовать agh на другом порту отличном от 53 и направлять запросы с кинетика в него (в этом случае адреса конечных клиентов видны не будут) 2) наполнять ipset'ы через сам agh + скрипты для маркировки пакетов
  22. Это не проблема, а ожидаемое поведение. Как по вашему наборы должны заполняться если запросы уходят мимо штатного резолвера?
  23. в том то и дело, что выбор протокола не должен иметь значения конкретно в этом случае, потому что мы выбираем внутренний протокол взаимодействия с сервисом. А внешний (рядом с которым кнопочка "копировать") у нас всегда должен быть https
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.