Перейти к содержанию

Denis P

Участники форума
  • Постов

    1 080
  • Зарегистрирован

  • Победитель дней

    17

Весь контент Denis P

  1. почти год назад уже упоминалось о подобном поведении что блокировка в момент "потребления контента" не эффективна
  2. @Le ecureuil на A11 даже отключение dns-proxy route не помогает и ошибки продолжают сыпаться и судя по дебагу он идут попытки разрешить адреса из списка, явно что-то где-то работает не так как задумано, self как обычно в следующем сообщении и опять же всему виной "интернет фильтры" без них всё хорошо "починить" теперь можно только если полностью снести OG
  3. исключить можно ip адрес, о чем вам ошибка и сообщает, а удалить домен это через no include
  4. повторный экспорт нужен потому что конфиги имеют свойство теряться и нет быстрого способа снова выдать этот же конфиг конкретному клиенту, да и адреса тоже хочется - для порядку nat не индивидуальный, а глобальный для интерфейса, как и во всех серверах, сейчас снова нужно лезть в cli, потому что по умолчанию оно не включено) а вот и не можно) проверял перед тем как написать, разделял и "," и " " и ";"
  5. на А10 тоже наблюдалось такое поведение на А11 воспроизвести не получается, похоже что исправлено
  6. 6. еще нужен "nat для клиентов" как в других серверах, пока что приходится через cli включать ip nat для интерфейса + он еще и слетает при внесении изменений или добавлении пиров 7. возможность указывать более одной подсети в allow ips
  7. потому что "из-под винды" может быть использован другой протокол в приложении. Проверьте именно с ikev2
  8. небольшой upd именно в сочетании с "интернет фильтрами" воспроизводится, но не сразу, а только через какое-то время вплоть до 10-12 часов лечится отключением и включением снова opkg object-group fqdn или соответственно dns-proxy route (в зависимости от того что используем) убираем фильтры - ставим любые днсы, хоть plaintext хоть dot/doh - всё ок, работает нормально 24/7
  9. Потому что pppoe технически можно считать vpn в каком-то роде. Для чего вы отключаете IPOE? Это основной интерфейс через который работает как раз таки pppoe
  10. Я вам выше написал как подключится без NM, а напрямую через sstpc, через него и проверяйте в первую очередь
  11. снова повторилось и снова же с активированным Интернет фильтром, ошибки начинают появляться не сразу, в журнале это хорошо видно, но каких-то других событий, которые этому предшествуют нет, новый self-test в следующем сообщении, даже частично был включен dns-proxy debug p/s на самом деле происходит и при использовании opkg object-group fqdn и на 4.3.5 в комплекте с интернет фильтрами
  12. @Le ecureuil радость длилась недолго, начали вылезать ошибки предположу что из-за включенного интернет фильтра AdGuard (на других устройствах интернет фильтр активирован не был и ошибок тоже нет) Dns::Route::ResolveQueue: system failed [0xcffd0046]. но и после его отключения продолжают сыпаться self-test в следующем сообщении
  13. Если честно, деталей у меня нет, картинок тоже) Но когда-то разработчики упоминали что будет отдельная сущность "wg сервер" и более удобное создание/управление пирами, возможно и экспорт конфигов. Так что ждем) А насчет домохозяек это вы прям в точку
  14. что вывести куда вывести? всё раньше делалось через веб, кроме ip nat с разморозкой вас. Третий раз повторюсь, это будет полноценный удобный интерфейс для настройки сервера, а не то что вы видите сейчас.
  15. вы заблуждаетесь, ждите изменений в следующих версиях. по вашей логике - отдельная кнопка в "приложениях" нужна только для того чтобы создать интерфейс с таким названием - гениально, ничего не скажешь.
  16. т.е по вашему он тупо создает интерфейс? нет, это не так. Функционал "сервера" не реализован до конца, а сейчас в разделе "приложения" по факту заглушка.
  17. полагаю что его просто забыли убрать из веба)
  18. из коробки динамической маршрутизации нет, это только в entware и например с quagga или bird
  19. вероятно вы ищете только по этой теме, а не по всему форуму вообще) например по ссылке можно увидеть довольно много упоминаний https://forum.keenetic.ru/search/?q=ipv6 static&quick=1&updated_after=any&sortby=relevancy&search_and_or=and вот, один из примеров
  20. Уже ни раз были упоминания что делается это через ipv6 static
  21. примерно вот так ip hotspot policy Wireguard{#} Policy{#} где Wireguard{#} - интерфейс сервера Policy{#} - нужная политика в show ip policy находим её по description
  22. плохой пример и абсолютно не в тему, на debian 12 и ubuntu 22/24 всё работает без проблем, для проверки есть максимально простая команда sstpc --user user --password password --tls-ext *.keenetic.* noauth а судя по тому что вы пишите у вас фига в файле /etc/ppp/chap-secrets и/или /etc/ppp/peers/<name>
  23. Всё верно в вашем случае единственный выход - мобильное приложение, там есть и за неделю/месяц/год
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.