-
Постов
1 433 -
Зарегистрирован
-
Победитель дней
29
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент Denis P
-
учитывая это https://github.com/keenetic/keenetic-sdk/blob/5ff3bfda8b7f38004f9fd6d4effc6bdaedf01e05/package/kernel/modules/netfilter.mk#L802 и то что conntrack -L выводит список вы делаете что-то не так
- 3 ответа
-
- 1
-
-
в новых версиях по ссылки ведут как раз на support.keenetic.ru - если вы туда не попадаете и происходит редирект, вероятно стоит отключить VPN
-
вы у пиров на сервере keepalive не проставили случайно?
-
пир помечается как не активный только примерно через 2 минуты - это специфика вг (не конкретно у кинетика) а команда конечно же не повлияла, я вам дал ссылку на тему в разделе "развитие". Фича, увы, не реализована
-
Баянъ https://forum.keenetic.ru/topic/18543-добавить-возможность-указания-system-log-suppress-wireguard/
-
в iptables в таблице filter есть целая цепочка, _NDM_IP_PUBLIC, в которой прекрасно видно какие порты у нас разрешены для доступа "снаружи" то что сервис "слушает" совсем не означает что доступ к нему не ограничен через межсетевой экран там же, в filter можно найти пользовательские правила, например разрешенный icmp снаружи выглядит таким образом -A @GigabitEthernet1 -p icmp -j ACCEPT
-
Наоборот, проверяет нет ли метки и только в этом случае переходит к нужной цепочке -A PREROUTING -m mark --mark 0x0 -j _NDM_DNSRT_PREROUTING_MANGLE При наличии entware эта проверка убирается довольно просто и правила начинают работать в других политиках. Вероятно в 5.2 это и будет сделано, но это не точно
