
mesb
Участники форума-
Постов
248 -
Зарегистрирован
-
Посещение
-
Победитель дней
3
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент mesb
-
П.с. да и помимо хостов в локалке если можно на хосты. Мы как-то угодили под флуд подсети оператора в которой на веб кина открывался вагон соединений что ему не очень нравилось.
-
Плюсую к предыдущему оратору. Хотелось бы лимитов на хосты в локалке чтобы не выжрало глобальный. Хотелось бы ограничения, недавно в офисе словили на одной из машин нечто что начало открывать тысячи соединений вовне и гнать трафик. Что начало создавать траблы остальным.
-
Чтобы порешать проблему с прокси сделайте как просит разработчик в соседней теме. Снимите дамп с интерфейса с которого подключается прокси клиент, а также включите interface proxy debug и предоставьте лог с результатом.
- 4 ответа
-
- 1
-
-
Аналогично, прошу вернуть галочки отключения ипв6 на интерфейсах. У меня оно оставлено например только для домру из всех каналов и включается выключается по мере необходимости.
-
Если выбор или или, то плюсану за второй, ибо бывает именно так раскрываю не всё сразу, а конкретные нужные соединения. Именно кейса когда надо раскрыть все как в первом у меня редко, но вдруг кому потребуется может тоже куда флажок вкрутить?)
-
Судя по дельта ветке, пенсионеры типа 1*10 уже прибиты к 4.1. Чуть менее пенсионеры там сидят с 4.2. Зачем вам 4.3, чтобы ещё меньше компонент влезло?) П.С. 4.3.3 тоже с багами, в ТГ народ выл от сломанных ипсеков и тп.
-
Так. Не знаю насчёт нашей улицы, но праздник явно замаячил тут недалеко. Непонятно посчет кинос ли внутри и других проблем чтоя описывал типа работы без батареи, но очень интересно.
-
Приветствую. Выявил подозрительный подземный стук который выглядит так что при переходе на резервный канал и обратно сервисы работающие на самом роутере начинают иметь проблемы с доступом в сеть, если включён прокси клиент. Простейший способ получить этот эффект - манипуляция с приоритетами подключений - ставим резервный с 2 на первое место, ждём переключения и затем на первое место снова возвращаем тот что ранее был основным. 4.2.6: частично отваливается доступ до ряда хостов в сети как по хттп так и по хттпс. 4.3B0.1: сервисы на роутере продолжают ходить в резервный канал не переходя на основной. kn2311 - основной канал пппое, резервный по лте. Настроен и подключен socks5 прокси клиент, который влкючен в отдельно созданную политику. Настроено ентваре и сидим в шелле оной. без проблем имеем доступ с шелла ентваре на кине до хостов: curl -v https://2ip.ru curl -v https://aur.archlinux.org curl -v https://www.googleapis.com В разделе приоритетов подключений в дефолтной политике выполняем перестановку лте канала со второго места на первое вместо пппое и сохраняем. Дожидаемся переподключения модема, убеждаемся что наш внешний айпи сменился на мобильный. Внезапно обнаруживаем что из хостов выше работает только 2ip.ru а остальные получают отлуп ввиде connection reset by peer. Возвращаем пппое канал обратно на первое место в политиках и сохраняем - увы после переподключения каналов хосты так и остаются на половину недоступные. Чтобы вернуть работоспособность системе - необходимо опустить и снова поднять флажок пппое соединения в разделе Интернет - Эзернет. Стало заметно примерно на 4.2.5-4.2.6 Более того, на 4.3 сервисы не возвращаются на первый канал если включен сокспрокси клиент. Так и пытаются ходить через резерв вовне. Стоит отключить socks5 прокси клиент - все указанные выше эффекты пропадают и в обеих прошивках переход на резерв и обратно проходит без фокусов.
-
Плюсую за кнопку сброса сессии. Например добавил роутов на клиенте или ВПН сервере и нужных клиентов кнопкой подкидывал чтобы переподклдчились именно нужные - было бы чудесно.
-
Приветствую. Прошу рассмотреть возможность дать привязывать кинднс к нужным интерфейсам как это сделано в разделе ddns с выбором интерфейсов. Хотябы достаточно в кли - думаю для не привередливых норм. Мой юзкейс с лте моделью: Основной канал это проводной с белым айпи - на него смотрит дднс от но-ип ходим туда по впн всё норм. Резервный канал это лте где нет белого айпи, и вот туда хотелось бы завести кинднс с его сстп и прочими делами. Сейчас это приходится делать таким изворотом: В дефолте поднимаем резервное соединение вверх чтобы сервисы роутера в лице кинднс ходили в лте, а для локалки генерим отдельную политику в которой первым основное проводное соединение. Как по мне это не очень красиво, достаточно было бы исключить галочками\кли проводной интерфейс из зоны наблюдения кинднс оставив роутерным сервисам ходить в проводной инет если что.