Перейти к содержанию

Denis P

Report Team
  • Постов

    1 433
  • Зарегистрирован

  • Победитель дней

    29

Весь контент Denis P

  1. Тип он там искаропки. Если не работает, значит вы его сломали
  2. сравнивать флагманы и нижний сегмент довольно странно в плане поддержки
  3. Это вам не поможет, отвязывать точки и захват производить заново придется
  4. учитывая это https://github.com/keenetic/keenetic-sdk/blob/5ff3bfda8b7f38004f9fd6d4effc6bdaedf01e05/package/kernel/modules/netfilter.mk#L802 и то что conntrack -L выводит список вы делаете что-то не так
  5. https://support.keenetic.ru/ultra/kn-1811/ru/21741.html ip адреса назначения могут меняться, смысла их мониторить нет
  6. Максимально глупый способ проверки. Относятся.
  7. в новых версиях по ссылки ведут как раз на support.keenetic.ru - если вы туда не попадаете и происходит редирект, вероятно стоит отключить VPN
  8. из коробки такой возможности нет, через entware можно например вот так ip rule add from 192.168.98.10 table 4096 номер таблицы смотреть в show ip policy
  9. ваш скрипт в принципе не может быть рабочим, конкретно ndmcli connection PPPoE0 disconnect sleep 5 ndmcli connection PPPoE0 connect sleep 15 ndmcli service keenetic-cloud restart ndmcli не существует в природе как и service keenetic-cloud restart
  10. именно то, на что вы ссылаетесь, есть из коробки уже много много лет, см. поле "домен" при добавлении сервера у ТСа реквест совсем о другом
  11. вы у пиров на сервере keepalive не проставили случайно?
  12. пир помечается как не активный только примерно через 2 минуты - это специфика вг (не конкретно у кинетика) а команда конечно же не повлияла, я вам дал ссылку на тему в разделе "развитие". Фича, увы, не реализована
  13. Баянъ https://forum.keenetic.ru/topic/18543-добавить-возможность-указания-system-log-suppress-wireguard/
  14. Здрасьте приехали, они по дефолту транками и являются
  15. По умолчанию заблокировано всё, что не разрешено (кроме исключений приведенных выше, там будут в том числе и vpn сервера), вероятно вы сами открыли доступ. Изучайте правила вашего межсетевого экрана, возможно что-то упустили. По вашей логике все порты в кинетике открыты, если их ручками не закрыть.
  16. в iptables в таблице filter есть целая цепочка, _NDM_IP_PUBLIC, в которой прекрасно видно какие порты у нас разрешены для доступа "снаружи" то что сервис "слушает" совсем не означает что доступ к нему не ограничен через межсетевой экран там же, в filter можно найти пользовательские правила, например разрешенный icmp снаружи выглядит таким образом -A @GigabitEthernet1 -p icmp -j ACCEPT
  17. есть ощущение что мы разговариваем с вами на разных языках. Попробую расставить все точки над "ё" dropbear от entware недоступен из интернетов по умолчанию. Вы просите реализовать lockout-policy для службы из entware, верно?
  18. нет, именно блокирует DoT и DoH (популярные). Редиректит 53.
  19. Он по умолчанию и так заблокирован, по этому и остальные аргументы довольно странные. Следить за службами/портами в opkg из ndms так себе затея, учитывая что пользователь развернуть там может практически что угодно.
  20. Вы проверяли с interface X ping-check restart ? Фокус то именно в этом...
  21. А тут момент, все зависит от типа интерфейса. Например если речь о вг, нужно повесить на него пинг чек, чтобы интерфейс однозначно отключался при недоступности пира
  22. Наоборот, проверяет нет ли метки и только в этом случае переходит к нужной цепочке -A PREROUTING -m mark --mark 0x0 -j _NDM_DNSRT_PREROUTING_MANGLE При наличии entware эта проверка убирается довольно просто и правила начинают работать в других политиках. Вероятно в 5.2 это и будет сделано, но это не точно
  23. Вы точно используете репозиторий bin.entware.net ? А то сейчас окажется что на каком-то из зеркал версия с ecdsa осталась
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.