повторный экспорт нужен потому что конфиги имеют свойство теряться и нет быстрого способа снова выдать этот же конфиг конкретному клиенту, да и адреса тоже хочется - для порядку
nat не индивидуальный, а глобальный для интерфейса, как и во всех серверах, сейчас снова нужно лезть в cli, потому что по умолчанию оно не включено)
а вот и не можно) проверял перед тем как написать, разделял и "," и " " и ";"
6. еще нужен "nat для клиентов" как в других серверах, пока что приходится через cli включать ip nat для интерфейса
+ он еще и слетает при внесении изменений или добавлении пиров
7. возможность указывать более одной подсети в allow ips
небольшой upd
именно в сочетании с "интернет фильтрами" воспроизводится, но не сразу, а только через какое-то время вплоть до 10-12 часов
лечится отключением и включением снова opkg object-group fqdn или соответственно dns-proxy route (в зависимости от того что используем)
убираем фильтры - ставим любые днсы, хоть plaintext хоть dot/doh - всё ок, работает нормально 24/7
Потому что pppoe технически можно считать vpn в каком-то роде.
Для чего вы отключаете IPOE? Это основной интерфейс через который работает как раз таки pppoe
снова повторилось и снова же с активированным Интернет фильтром, ошибки начинают появляться не сразу, в журнале это хорошо видно, но каких-то других событий, которые этому предшествуют нет, новый self-test в следующем сообщении, даже частично был включен dns-proxy debug
p/s на самом деле происходит и при использовании opkg object-group fqdn и на 4.3.5 в комплекте с интернет фильтрами
@Le ecureuil радость длилась недолго, начали вылезать ошибки
предположу что из-за включенного интернет фильтра AdGuard (на других устройствах интернет фильтр активирован не был и ошибок тоже нет)
Dns::Route::ResolveQueue: system failed [0xcffd0046].
но и после его отключения продолжают сыпаться
self-test в следующем сообщении
Если честно, деталей у меня нет, картинок тоже) Но когда-то разработчики упоминали что будет отдельная сущность "wg сервер" и более удобное создание/управление пирами, возможно и экспорт конфигов. Так что ждем)
А насчет домохозяек это вы прям в точку
что вывести куда вывести? всё раньше делалось через веб, кроме ip nat
с разморозкой вас.
Третий раз повторюсь, это будет полноценный удобный интерфейс для настройки сервера, а не то что вы видите сейчас.
вы заблуждаетесь, ждите изменений в следующих версиях.
по вашей логике - отдельная кнопка в "приложениях" нужна только для того чтобы создать интерфейс с таким названием - гениально, ничего не скажешь.
т.е по вашему он тупо создает интерфейс? нет, это не так.
Функционал "сервера" не реализован до конца, а сейчас в разделе "приложения" по факту заглушка.
вероятно вы ищете только по этой теме, а не по всему форуму вообще)
например по ссылке можно увидеть довольно много упоминаний
https://forum.keenetic.ru/search/?q=ipv6 static&quick=1&updated_after=any&sortby=relevancy&search_and_or=and
вот, один из примеров
примерно вот так
ip hotspot policy Wireguard{#} Policy{#}
где Wireguard{#} - интерфейс сервера
Policy{#} - нужная политика
в show ip policy находим её по description
плохой пример и абсолютно не в тему, на debian 12 и ubuntu 22/24 всё работает без проблем, для проверки есть максимально простая команда
sstpc --user user --password password --tls-ext *.keenetic.* noauth
а судя по тому что вы пишите у вас фига в файле /etc/ppp/chap-secrets и/или /etc/ppp/peers/<name>
какое отношение в данный момент имеет к разговору sstp клиент на андроид?
разберитесь с вашим дистрибутивом для начала, он вам пишет где и как смотреть журнал
если в момент подключения на кинетике нет записей даже о попытках - к гадалке ходить не нужно, чтобы сделать определенные выводы.
И не сработает, список моделей на который это возможно тут
https://help.keenetic.ru/hc/ru/articles/360021888880-Установка-OPKG-Entware-на-встроенную-память-роутера
На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.