а как насчет ограничения количества трансляций nat? реально?
у микротов есть connection limit в nat
у cisco есть ip nat translation max-entries all-host
у huawei nat session limit limit-number
чем мы хуже?)
раз уж есть какой-то прицел на более серьезный сегмент, то такие фичи это прям мастхев для больших или публичных сетей
Вы видите в этом перечне ваше устройство?
Причину по которой оно не работает и не будет в составе Wi-Fi системы и почему не получило stable 2.15 я обозначил выше.
Написал название так как оно принято "в народе"
А так, это "служба классификации трафика" которая есть уже довольно давно
https://support.keenetic.ru/eaeu/ultra/kn-1811/ru/22949-traffic-classification-and-intelliqos.html
@Le ecureuil
на A11 даже отключение dns-proxy route не помогает и ошибки продолжают сыпаться и судя по дебагу он идут попытки разрешить адреса из списка, явно что-то где-то работает не так как задумано, self как обычно в следующем сообщении
и опять же всему виной "интернет фильтры" без них всё хорошо
"починить" теперь можно только если полностью снести OG
повторный экспорт нужен потому что конфиги имеют свойство теряться и нет быстрого способа снова выдать этот же конфиг конкретному клиенту, да и адреса тоже хочется - для порядку
nat не индивидуальный, а глобальный для интерфейса, как и во всех серверах, сейчас снова нужно лезть в cli, потому что по умолчанию оно не включено)
а вот и не можно) проверял перед тем как написать, разделял и "," и " " и ";"
6. еще нужен "nat для клиентов" как в других серверах, пока что приходится через cli включать ip nat для интерфейса
+ он еще и слетает при внесении изменений или добавлении пиров
7. возможность указывать более одной подсети в allow ips
небольшой upd
именно в сочетании с "интернет фильтрами" воспроизводится, но не сразу, а только через какое-то время вплоть до 10-12 часов
лечится отключением и включением снова opkg object-group fqdn или соответственно dns-proxy route (в зависимости от того что используем)
убираем фильтры - ставим любые днсы, хоть plaintext хоть dot/doh - всё ок, работает нормально 24/7
Потому что pppoe технически можно считать vpn в каком-то роде.
Для чего вы отключаете IPOE? Это основной интерфейс через который работает как раз таки pppoe
На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.