
mesb
Участники форума-
Постов
195 -
Зарегистрирован
-
Посещение
-
Победитель дней
3
mesb стал победителем дня 26 августа 2023
mesb имел наиболее популярный контент!
Оборудование
-
Кинетик
giga1, ultra1, hero 4g, hero 4g+
Посетители профиля
749 просмотров профиля
Достижения mesb

Продвинутый пользователь (3/6)
126
Репутация
-
Так. Не знаю насчёт нашей улицы, но праздник явно замаячил тут недалеко. Непонятно посчет кинос ли внутри и других проблем чтоя описывал типа работы без батареи, но очень интересно.
-
Приветствую. Выявил подозрительный подземный стук который выглядит так что при переходе на резервный канал и обратно сервисы работающие на самом роутере начинают иметь проблемы с доступом в сеть, если включён прокси клиент. Простейший способ получить этот эффект - манипуляция с приоритетами подключений - ставим резервный с 2 на первое место, ждём переключения и затем на первое место снова возвращаем тот что ранее был основным. 4.2.6: частично отваливается доступ до ряда хостов в сети как по хттп так и по хттпс. 4.3B0.1: сервисы на роутере продолжают ходить в резервный канал не переходя на основной. kn2311 - основной канал пппое, резервный по лте. Настроен и подключен socks5 прокси клиент, который влкючен в отдельно созданную политику. Настроено ентваре и сидим в шелле оной. без проблем имеем доступ с шелла ентваре на кине до хостов: curl -v https://2ip.ru curl -v https://aur.archlinux.org curl -v https://www.googleapis.com В разделе приоритетов подключений в дефолтной политике выполняем перестановку лте канала со второго места на первое вместо пппое и сохраняем. Дожидаемся переподключения модема, убеждаемся что наш внешний айпи сменился на мобильный. Внезапно обнаруживаем что из хостов выше работает только 2ip.ru а остальные получают отлуп ввиде connection reset by peer. Возвращаем пппое канал обратно на первое место в политиках и сохраняем - увы после переподключения каналов хосты так и остаются на половину недоступные. Чтобы вернуть работоспособность системе - необходимо опустить и снова поднять флажок пппое соединения в разделе Интернет - Эзернет. Стало заметно примерно на 4.2.5-4.2.6 Более того, на 4.3 сервисы не возвращаются на первый канал если включен сокспрокси клиент. Так и пытаются ходить через резерв вовне. Стоит отключить socks5 прокси клиент - все указанные выше эффекты пропадают и в обеих прошивках переход на резерв и обратно проходит без фокусов.
-
Плюсую за кнопку сброса сессии. Например добавил роутов на клиенте или ВПН сервере и нужных клиентов кнопкой подкидывал чтобы переподклдчились именно нужные - было бы чудесно.
-
Приветствую. Прошу рассмотреть возможность дать привязывать кинднс к нужным интерфейсам как это сделано в разделе ddns с выбором интерфейсов. Хотябы достаточно в кли - думаю для не привередливых норм. Мой юзкейс с лте моделью: Основной канал это проводной с белым айпи - на него смотрит дднс от но-ип ходим туда по впн всё норм. Резервный канал это лте где нет белого айпи, и вот туда хотелось бы завести кинднс с его сстп и прочими делами. Сейчас это приходится делать таким изворотом: В дефолте поднимаем резервное соединение вверх чтобы сервисы роутера в лице кинднс ходили в лте, а для локалки генерим отдельную политику в которой первым основное проводное соединение. Как по мне это не очень красиво, достаточно было бы исключить галочками\кли проводной интерфейс из зоны наблюдения кинднс оставив роутерным сервисам ходить в проводной инет если что.
-
Возможность настройки роутов для open connect/sstp
mesb опубликовал вопрос в Реализованные пожелания
Приветствую. Прошу дать возможность хотябы из cli настраивать роуты которые пушатся клиенту указанных впнов. Проблема с которой столкнулся: На Андроиде приложение anyconnect не позволяет прописать те роуты которые у меня за кинетиком, а пуляет при подключении весь дефолт туда. Это неудобно для кейса когда мне только ресурсы сетей за кином нужны. На примере других впнов: crypto map VirtualIPServerIKE2 virtual-ip dhcp route 192.168.x.0 255.255.255.0 vpn-server dhcp route 192.168.x.0/24 Ну и для случая openconnect отключатель пуша дефолта если возможно это. -
Понятно, печально слышать, рассчитывал что облачнивизация не столь быстро затухать будет. Живут же себе теже пфсенсы совместно с продаваемыми железками.
-
В бан айди этого образа, чтобы после этого он уже не мог лицензироваться и работать к примеру со всеми доступными сервисами\фичами как это делается с, например, утилизированными кинами. Увы тут я не великий гений защит и плохо представляю возможно ли достигнуть устойчивости к ломанию этого дела. С другой стороны - каким-то образом теже микроты находят баланс между работой этого образа и его лицензированием. Последнее что я мельком видел про них это какой-то колхоз с регулярными толи переустановками толи переводами времени.
-
Ябы предложил модель лицензирования подсмотреть у микротов такой штуки - с ограничением по драйверам сетевым и скоростям/фишкам доступным. По защите - а нельзя генерить образ (как щас с прошивками делается) в личном кабинете клиенту где он лицензию приобрёл с какими-то индивидуальными маркировками чтобы понимать кто слил/сломал образ если что? Ну и как микроты делают проверка раз в три или сколько-то там месяцев лицензионности инсталла - правда я хз что будет если она оную провалит, у нас купленное оно, а бесплатная через месяц или около порты в 10 мегабит переводить должна помницо.
-
А пересмотр то выполняется периодически? Ато рынок то наверняка как-то изменяется.