Перейти к содержанию

Denis P

Report Team
  • Постов

    1 298
  • Зарегистрирован

  • Победитель дней

    22

Весь контент Denis P

  1. Точно так же как и описано в первом посте темы, указанием dns сервер'а в wg подключении
  2. предполагалось что dns-override полностью отключает прокси для клиентов и запросы должны ходить напрямую к тем днс, которые указаны в подключении из "не основной" политики собственно как и чекбокс "транзит запросов"
  3. По факту wireguard сервер у нас и так есть, просто настройка ручная. Генерация конфигов или хотя-бы экспорт очень упростил бы этот момент И тут тоже если кинетик "сервер". Необходимо включить nat на интерфейсе wg из cli, что не особо сложно конечно, но у других VPN такой чекбокс есть:
  4. да, действительно воспроизводится, если в дополнительном сегменте назначить политику не по умолчанию. Если же политику назначать отдельным клиентам, подобного поведения нет
  5. Конкретно в моем случае речь про opkg dns-override проверил на нескольких локациях, в дополнительных профилях перехвата нет
  6. утверждение было актуально на момент его публикации. но таки проверил на актуальной 4.1.2 - никакого перехвата нет: ~ # iptables-save |grep _NDM_HOTSPOT_DNSREDIR :_NDM_HOTSPOT_DNSREDIR - [0:0] -A _NDM_DNS_REDIRECT -j _NDM_HOTSPOT_DNSREDIR ~ #
  7. @eraldeподскажите, стоит ли ждать в новом интерфейсе данные функции?
  8. Denis P

    ip rule add в cli

    Это было бы здорово
  9. Denis P

    ip rule add в cli

    @Le ecureuil можно услышать ваше мнение по этому поводу?
  10. да, действительно, есть проблема с подключением конкретно к qbittorent из entware, с официальным клиентом 4.6.3 всё ок https://play.google.com/store/apps/details?id=me.fengmlo.qbRemoteFree&hl=en_US это приложение работает корректно
  11. Нет никакой проблемы, 443 порт можно освободить, у вас не актуальная информация двухлетней давности.
  12. А лечится это буквально одной командой в cli, вы чего-то там где-то читали, но не там где нужно. ip http proxy <name> x-real-ip
  13. Вот таки прям загадка https://github.com/ndmsystems/packages/wiki/Opkg-Component#ndmnetfilterd Но учитывая, что ваши эксперименты происходят на устройствах, которые не имеют никакого отношения к кинетику, хоть и пытаются казаться таковыми, никакой ответственности за ковыряния "не в туды" никто не несет.
  14. Стоит начать с изучения журнала, лежит в /opt/var/log/AdGuardHome.log Есть предположение что у вас просто заканчивается озу, agh в этом плане довольно прожорлив. Выключайте zram, включайте swap и проверяйте
  15. А к чему эта некрофилия? 107.37 уже давным давно доступна для установки, 107.44 на подходе
  16. просто работает. каким боком тут openwrt?
  17. Кто ж вам сертификат выпишет на ipv6 адрес, без домена, le, используемый в кинетике, так не умеет (для v4 тоже)
  18. Чего ждете то? Пользуйтесь: https://bin.entware.net/mipselsf-k3.4/openconnect_9.01-1_mipsel-3.4.ipk
  19. нет нельзя Устанавливайте SSTP сервер, подключайтесь, используйте ssh для доступа к ash. Это возможно и с серым адресом.
  20. Достаточно нажать на счетчик соединений и сразу увидите виновника и адреса/порты с которыми они установлены
  21. 100% не подойдет, это не для gpon
  22. Это терминал на MacOS отправляет автоматически команду export о которой кинетик ничего не знает
  23. Установите проверку активности, это основная причина по которой у вас ничего не заработало после импорта конфига.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.