
keenet07
Участники форума-
Постов
3 154 -
Зарегистрирован
-
Победитель дней
31
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент keenet07
-
Ну вот, видите, ещё один способ нашёлся. В моем случае это правда не применимо. У меня настройки Интернета прописаны вручную. Т.е. попросту нет Обновить IP адрес, там где это есть у вас. Можно конечно обновить интерфейс какой-нибудь командой через CLI. Но лучше чтоб, если это возможно, сделали применение настройки Транзита автоматически.
-
Нет. Зачем мне это делать? Настройка должна применяться на лету, либо должно быть предупреждение о том, что применение данной настройки требует перезагрузки. К тому же, как я уже писал выше, если временно включить, а затем выключить контентный фильтр, то транзит после этого начинает работать. Если какая-то перезагрузка и требуется, то скорее программная. Отключение транзита работает моментально, а вот обратное включение...
-
Нет возможности предоставить self-test. Попробуйте смоделировать то, что я описал на любой типовой конфигурации. Ну кое-что сказать могу. Интернет по Ethernet, ручная настройка IPv4 без указания DNS серверов. Стоит галка игнорировать DNS провайдера. Простые DNS сервера не прописаны. Добавлены следующие DOT сервера: 8.8.8.8, 1.1.1.1, 1.0.0.1. Модуль DOH не установлен. Контентный фильтр - Режим фильтрации: Выключен. Никаких профилей DNS кроме системного нет. Если нужно, что-то ещё, спрашивайте.
-
Потестировал 3.9.0. В общем, на системном профиле блокировку транзита сторонних серверов починили. Работает. Без включения контентного фильтра. Но вот обратное включение транзита, установкой соответствующей галочки на системном профиле сразу не срабатывает. Запросы продолжают идти через сервера прописанные в системном профиле. Если включить режим фильтрации в контентном фильтре, то транзит сторонних начинает работать, при условии что фильтр для хоста выбран системный. После этого можно снова полностью отключить режим фильтрации и эффект транзита сохранится. Т.е. сторонние запросы начинают проходить, как и ожидалось изначально. Наверное нужно ещё что-то подправить в логике вкл/откл транзита. Проверял несколько раз с помощью dnsleaktest
-
Под формой нового сообщения, есть переключатель "Скрыть" Прикрепить файл можно там же, чуть выше.
-
https://forum.keenetic.com/announcement/5-где-взять-тестовые-прошивки/ Вчера вечером вышло на каналах обозначенных зеленым цветом. Для вашей модели красная. Расшифровку смотрите под таблицей.
-
Потестировал 3.9.0. В общем, на системном профиле блокировку транзита сторонних серверов сделали. Работает. Без включения контентного фильтра. Но вот обратное включение транзита, установкой соответствующей галочки на системном профиле не срабатывает. Запросы продолжают идти через сервера прописанные в системном профиле. Если включить режим фильтрации в контентном фильтре, то транзит сторонних начинает работать, при условии что фильтр выбран системный. После чего можно снова полностью отключить режим фильтрации и эффект транзита сохранится. Т.е. сторонние запросы начинают проходить, как и ожидалось изначально. Наверное нужно ещё что-то подправить в логике вкл/откл транзита. Проверял несколько раз с помощью dnsleaktest
-
Какая длина кабеля до общедомового коммутатора? Близка к 100 метрам или короче? Не проходит ли кабель в каких то местах параллельно силовым кабелям?
-
На сколько мне известно подобного функционала не предусмотрено. Во всяком случае задокументированного.
-
Монитор трафика и не учитывает локальный трафик между хостами. В нем отображается только Интернет трафик через NAT кинетика.
-
У меня вообще по прежнему транзитные DNS не блокируются при любых настройках. Прописал в настройках TCP/IP на ПК DNS 9.9.9.9 На роутере в системном профиле прописаны DOT сервера 1.1.1.1 и 8.8.8.8 . Галочка транзита снята. Написано, что Транзитные запросы блокируются. Контентный фильтр - выключен. Но по факту на ПК всё спокойно работает через 9.9.9.9, что подтверждается тестом на сайте www.dnsleaktest.com Включаю контентный фильтр. Проверяю снова. Результат тот же. Ничего не блокируется. Запросы по прежнему идут через 9.9.9.9. На всякий случай упомяну некоторые особенности: включена опция игнорирования DNS провайдера. И модуль DOH на роутере не установлен. Так же проверил включенная или отключенная опция dns-proxy intercept enable никакого влияния на результат не оказывает. Прошивка 3.9b2
-
Может пароль русскими буквами набираете? Либо он ещё каким-то критериям не удовлетворяет.
-
Интернет у меня чистый IPv4. Компонент Keenetic OS "Протокол IPv6" всегда был удален (не установлен). После перехода на одну из Alfa версий 3.9, точно не скажу на какую, перестал работать клиент OpenVPN. В ходе установки соединения в логе появлялись красные ошибки о невозможности получить с удаленного сервера адреса IPv6, и далее происходит критический сбой установки соединения с дальнейшими повторными попытками переподключения. Знаю что вы активно ведёте работы по дальнейшей интеграции протокола IPv6 в Keenetic OS. Поэтому сразу предположил, что возможно, что-то поменялось и в расположении кода в разных компонентах OS. Часть старого когда могла переехать в компонент Протокол IPv6, который у меня не установлен. В общем, установил компонент Протокол IPv6 и OpenVPN соединение снова заработало. В процессе в логе были только обычные предупреждения о том что IPv6 пока полностью не поддерживается клиентом. Но далее ход соединения не прерывался и соединение устанавливалось. Лога с изначальной ошибкой нет, но думаю тот кто занимается IPv6 может понять в чем там дело или смоделировать. Прошу прокомментировать данную ситуацию. И хотелось бы знать возможно ли починить работу клиента OpenVPN без установленного компонента Протокол IPv6? Сейчас установлена 3.9 alfa 8.
-
Получается, если никакой фильтр не выбран (Режим фильтрации: выключен), при этом в Системном профиле прописаны только DoT сервера. Данная галочка (Транзит запросов) в системном профиле никакого влияния не оказывает? У меня при любом её положении транзитные запросы всегда проходят. Смотрел в Активных соединениях, при обращении к сторонним ДНС серверам они всегда проходят транзитом и нет обращения к моим DoT серверам с интерфейса интернет. Адреса соответственно резолвятся сторонним ДНС. Хотел отключением транзита, чтоб такие запросы пошли через DoT прописанный в сист. профиле. Так нельзя? PS. Попробовал включить контентный фильтр выбрав работу через системный профиль, но по моему всё также сторонние проскакивают транзитом. Не заруливаются на DoT при любом положении галочки Транзита.