Перейти к содержанию

Denis P

Report Team
  • Постов

    1 298
  • Зарегистрирован

  • Победитель дней

    22

Весь контент Denis P

  1. у меня немного другие источники информации, в этом весь "цимес"
  2. и.. кто сказал что не используются разные адреса из разных подсетей? прямо сейчас вижу 4 адреса из абсолютно разных подсетей и даже разных локаций, такие дела
  3. да, именно в этом и проблема, что он продолжает себе спокойно распознаваться. про все соединения это так, чтоб уж наверняка
  4. да ладно бы это какие-то остатки, я не совсем корректно выразился про "падение" скорости, до и после применения фильтра т.е разницы может и не быть вовсе, полагаю правильным будет таки сбрасывать все коннекты клиента после применения фильтрации, для применения ограничений на лету, а то смысл всего этого немного теряется селф тест на всякий случай ниже
  5. удалите все днсы + игнор днсов провайдера включите opkg dns-override и пользуйтесь только agh вот таким образом, все запросы из политик будут ходит в agh.
  6. Вы и из группы тг решили с этим прийти, ну ок, напишу вам то же самое. Укажите адрес agh в интернет фильтрах 192.168.2.1:53 (именно с портом) и живите спокойно. А в netfilter заглядывать не нужно.
  7. укажите pvid - 1 (хотя тут разницы быть не должно, если pvid одинаковый и на обоих портах) могу предположить что вы домашнюю сеть отправили с тэгом на самом кинетике, покажите как конфигурация выглядит в данный момент
  8. точно так же как и для порта 4-1, pvid тоже
  9. на портах в сторону других кинетиков у вас должны быть транки с нужными vlan + native vlan для основного сегмента и "связи" с контроллером
  10. всё именно так и работает https://help.keenetic.ru/hc/ru/articles/4403264852498-Аппаратная-TDR-диагностика-Ethernet-кабелей-в-Peak-Giant-Ultra-SE-и-Ultra-KN-1811
  11. это кто вам такое сказал? даже цельный onlink есть, для того чтобы принудительно указать "возможно" недоступный шлюз за конкретным интерфейсом
  12. как именно работает? давайте разберемся с этим) если у вас будет 5 интерфейсов с дефолтным маршрутом 0.0.0.0/0 точно ничего хорошего не произойдет Для этого кинетик и не делает дефолтный роут, а используются политики (приоритеты) подключений и статические маршруты, чтобы четко разделять через что и куда должны ходить пакеты. Да, это немного сложнее, но более гибко и наглядно. Ничего плохого в этом не вижу, но я и не разработчик, только высказываю свое субъективное мнение
  13. Не правильно понимаете, без ручного указания маршрута чуда не произойдет
  14. Нет конечно, я про отдельную кнопку в ui - которая так и называется - настройки клиентов)
  15. Всё есть и более гибко чем из коробки
  16. Вы и сейчас можете указать несколько одинаковых маршрутов через разные интерфейсы, правда в веб будет отображаться только самый приоритетный, работать соответственно тоже, в зависимости от порядка интерфейсов в политике
  17. Потому что по https можно зайти только по домену, а не по ip
  18. И правильно что не пускает, у вас security-level у интерфейса Ovpn - public, варианта два, изменить на private или разрешить доступ к вебу из интернета (public интерфейсов)
  19. @Le ecureuilвсё таки есть проблемы с ограничением приложений/групп если соединение уже установлено, очень легко проверяется на торрентах добавляем group peer-to-peer во время активной раздачи/закачки, скорость падает но трафик всё равно бегает, если перезапустить клиент, то всё отлично, ничего не качается и не раздается
  20. об этом и речь, техподдержка заверяет что это ожидаемое поведение но мне оно таковым совсем не кажется по этому и завел тему на форуме, чтобы разработчиков услышать
  21. Об этом и речь, обрамление с двух сторон выглядит более эстетично, но похоже так кажется только мне одному)
  22. как по мне она там как раз "в тему", логически выделяет многопирные интерфейсы, хоть какой-то признак, раз других нет)
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.