Перейти к содержанию

Denis P

Report Team
  • Постов

    1 500
  • Зарегистрирован

  • Победитель дней

    32

Весь контент Denis P

  1. апну сегодня стало актуально, как никогда, в связи с последними событиями
  2. смогут Ваши вопросы не имеют отношения к данной теме, да и вообще к keen/crazedns
  3. я его по сути и так использую с момента появления wg в прошивке, в данный момент на одном из устройств работает 3 так называемых wg сервера) клиентов зачастую нужно выпускать через разные wan'ы или делать специфические правила для доступа к конкретным ресурсам, нарезать отдельно под каждого wg пира не особо удобно, намного проще целиком для интерфейса
  4. На данный момент компонент позволяет поднять только один
  5. при создании доменов 4го уровня рядом с ними в списке есть красивая кнопочка "копировать" но в буфер обмена добавляется http://blablabla.bla.keenetic.pro т.е c http вместо https проблема актуальна на всех прошивках @eralde
  6. естественно, и дело даже не в "современности" браузера
  7. На самом деле никто не мешает использовать "костыли" Т.е писать что-то в духе "этомойпервыйкомментарий" не является валидным доменом и не повлияет ни на что и сойдёт за коммент за неимением других вариантов
  8. вы просто уже не первый человек которому нейросети (или какие-то другие советники) подсказывают ввести эту команду
  9. Строго ей следуете не указывали лишних команд? например opkg chroot
  10. нет, whnat с вами категорически не согласен.
  11. Кроме вас там отписался ровно один человек и представитель компании. Вы же сходили в техподдержку, как вам и было предложено, да?
  12. теперь и на 5.1.3 некрасивая рамка, она с нами навсегда?
  13. 5.2A4 - актуально ~ # iptables-save | grep "_NDM_OUTPUT_DELAY ! -s 127.0.0.1/32 ! -d 127.0.0.1/32 -m mark --mark 0xffffab0 -m ndmmark --ndmmark 0x0/0x80 -j NFQUEUE --queue-num 64512" | wc -l 228
  14. @eralde Подскажите пожалуйста, не рассматриваете ли вы возможность включения более одного "Wireguard VPN сервера"? На первый взгляд каких-то препятствий для реализации нет. Сейчас приходится делать это по старинке, т.е через "другие подключения", если нужны разные политики/правила для конкретных "серверов"
  15. я ваш вопрос именно так и понял, но на всякий случай написал команды для того чтобы "завести" функционал)
  16. повесить созданный профиль с именем "test" на домашний сегмент ip hotspot filter assign interface Bridge0 test ip hotspot filter profile test enable
  17. 5.2 А4 - не исправлено @eralde обратите пожалуйста внимание на эту проблему, в случае если у учётки admin сознательно отобран доступ к вебу (как и у многих других пользователей с открытым доступом снаружи) созданный токен не работает, а от другого пользователя, как я написал выше - удаляется после ребута
  18. об этом и речь, реализовать готовый пресет/ы через мсэ. "разрешить только локалку" "разрешить только интернет" "разрешить локалку и интернет" в одной из довольно популярных реализаций: wg-easy есть такая "чудо кнопочка" Unlike "Allowed IPs" which only controls routing on the client side, these rules are enforced by the server using iptables/ip6tables and cannot be bypassed by the client.
  19. на самом деле тут ведь даже не о гибкости речь, её мы сами можем "накрутить" через межсетевой экран на интерфейсе Wireguard VPN Server претензия только к "пресету" и то что он сделан через allow ips и только при генерации конфига
  20. Со временем количество идентичных правил переваливает за 100 Селф тест прилагается
  21. Только судя по этому можно сделать вывод что оно не особо заинтересовало общественность. З.ы. трястись по поводу своих днс запросов когда dpi и СОРМ'ы повсюду, ну, такое) З.з.ы dnscrypt в итоге стандартом так и не стал
  22. для keenetic и netcraze разные
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.