Перейти к содержанию

Denis P

Report Team
  • Постов

    1 500
  • Зарегистрирован

  • Победитель дней

    32

Весь контент Denis P

  1. у вас их целых два, на стороне пира с серым адресом и на стороне пира с белым. сделайте всё по этой статье https://support.netcraze.ru/ultra/nc-1812/ru/21243-configuring-a-wireguard-vpn-between-two-routers.html а потом по той, что упоминалась выше.
  2. так, погодите, у вас каша какая-то, сейчас речь уже про домены и выборочную маршрутизацию (которая настраивается на конечном клиенте и никак не на сервере) сначала разберитесь с тем чтобы у вас интернет работал через пира с серым адресом, а потому уже накидывайте доп. условия
  3. Есть, но не интерфейс, а политику e.g. ip hotspot policy Wireguard0 Policy0
  4. Половину пути вы уже прошли, осталось только добить, сценарий вполне реальный. У wg все пиры равнозначны, ничего не мешает ходить в "интернет" через тот у которого серый адрес https://support.netcraze.ru/ultra/nc-1812/ru/21424.html#21424-доступ-в-интернет-через-wireguard-туннель
  5. Вы там в каком-то своем параллельном мире живёте или что? Если у сервиса в entware есть веб ему без проблем можно навесить домен 4го уровня для удобного доступа и управления или вам нужен wizard? И таких есть пачка проектов, изучите вопрос для начала. Сим заканчиваю оффтоп.
  6. Это именно то, пакет для opkg (entware) может создать абсолютно любой желающий без каких либо ограничений
  7. Реализация максимально топорная, не позволяющая менять "режимы" уже созданным пирам логичнее рулить этим через firewall, а не через разные подсети в allow ips, потому что ничего не мешает клиенту внести изменения ручками.
  8. всё на месте, он ожидает значения вида ip http proxy cdb force-origin http://192.168.1.10:8080 судя по контексту вам должна помочь опция ip http proxy preserve-origin
  9. этот адрес используется постоянно когда пользователь обращается из локалки в том числе и к своим доменам при использовании keendns. Есть стойкое ощущение что мы с вами говорим о разных вещах. Тем более это не я сам в конфиг днс прокси занёс) static_a = my.keenetic.net 198.51.100.11 1 static_aaaa = my.keenetic.net 2001:2::c633:640b 1 static_a = <*>.netcraze.io 198.51.100.11 1 static_aaaa = <*>.netcraze.io 2001:2::c633:640b 1 а раньше были глобальные, в совпадения я, конечно же, не верю. static_a = my.keenetic.net 78.47.125.180 1 static_aaaa = my.keenetic.net 2001:2:7847:1251:feee:ed78:4712:5180 1 rpc_const = on static_a = <*>.netcraze.io 78.47.125.180 1 static_aaaa = <*>.netcraze.io 2001:2:7847:1251:feee:ed78:4712:5180 1
  10. Что любопытно, на предыдущих версиях, вероятно ещё на 4.х, точно было то о чём вы просите (в логе сообщение о невозможности разрешить адрес пира), видимо где-то потерялось
  11. Если токен создан другим пользователем с админскими правами, он удаляется после ребута. С учёткой admin таких проблем нет. Селф тест прилагается.
  12. Добавлять ручками статикроуты до этого днса через ВПН интерфейс. Раньше это происходило автоматически, но в какой-то момент отвалилось. Сходите пожалуйста ещё в суппорт с этим. Upd. NDM-4575
  13. Наоборот, хочу, чтоб было красиво и удобно и рулилось с контроллера. Посмотрите пожалуйста на реализацию Ubiquiti и того же Grandstream (который относительно недавно роутеры начал делать и немного отвлекся от ip телефонов) и других производителей, сразу станет понятно о чём речь. Wi-Fi система пилится с 2019 года, но по прежнему назвать её полноценной "системой" язык не поворачивается.
  14. Конечно не логично, раз вы хотите централизованно рулить всей wi-fi системой, а не как сейчас - что то мы крутим на контроллере, что-то на ретрансляторе. Стоит на контроллере отображать крутилки ко всем узлам в одном месте и параметры их точек доступа. Вот хочу я не через cli отключать точку доступа (на ретрансляторе), а через веб, на контроллере, но пошел я, да? из-а синхронизации параметров от головы. Вспоминайте пожалуйста про UX, вы делаете это всё не для себя, а для пользователей.
  15. Да, параметры wifi master вы вынесли в отдельную категорию, это ок, но показывать mlo там где его физически быть не может - не ок. Даже если одно из 10 устройств его поддерживает, думаю что многие пользователи со мной согласятся.
  16. какой сакральный смысл делать её глобальной, а не индивидуальной как и остальные из "общих параметров wi-fi"?
  17. ещё раз, может или сделает? попробуйте воспроизвести этот кейс на кинетике если получится - признаю свою недалёкость
  18. точно может? в каких осях из коробки используется nts? пока что выглядит как поиск проблемы на ровном месте
  19. зачем?
  20. Adguard home, который упоминается выше, вообще не имеет никакого отношения к озвученному вопросу. Забудьте про эти три поста. Они касались только случая когда включен opkg dns-override и штатный резолвер отправлен на отдых. Речь о конкретных днсах на клиентах, условно 8.8.8.8 При старых ezcfg фокус сработает и устройство всё равно нормально попадет на my.keenetic.net, а в новые нам гугл(или любой другой публичный) не отрезолвит никак. Разве не в этом была "фича" использования публичного адреса прибитого гвоздями к локальному интерфейсу?
  21. Стоит попробовать опцию, которая поможет избежать ложных петель, если свич коряво (или не пропускает) bpdu mws stp encapsulation и system configuration save для сохранения настроек но чтобы она сработала wi-fi систему нужно пересобрать (т.е. отвязываем ретрансляторы, вводим команды, привязываем их снова)
  22. ок, видимо стоит разворачивать мыслю. Скрыть поля и сделать кнопочку "дополнительно" для ручного ввода
  23. Предлагаю убрать поля ввода мобильного домена/ключа и сделать автогенерацию при включении "роуминга", чтобы не создавать сложностей обычному пользователю. Всё равно совместимости с другими производителями нет. Только один сценарий по факту, когда это требуется, если у нас точки доступа не добавлены в mws
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.