Перейти к содержанию

keenet07

Участники форума
  • Постов

    3 184
  • Зарегистрирован

  • Победитель дней

    31

Весь контент keenet07

  1. Это можно было бы сделать и иначе. Я когда-то уже предлагал подобное. Иногда возникает необходимость создания нескольких правил отличающихся друг от друга одним-двумя параметрами (IP адрес или порт). Первый вариант: Создаем первое правило и сохраняем его. Снова заходим в это правило и помимо кнопки "Удалить правило" видим там ещё что-то вроде "Создать новое на основе текущего" или "Клонировать правило". Открывается окно создания нового правила, но уже заполненное параметрами исходного правила. Кнопка "Сохранить" неактивна пока в правило не будут внесены какие-либо изменения в основных параметрах. И никаких коллизий не будет. Редактируем, сохраняем. Другой вариант: Создаем первое правило и сохраняем его. Снова заходим в это правило и помимо кнопки "Удалить правило" видим там ещё что-то вроде "Создать новое на основе текущего" или "Клонировать правило". Данная кнопка не активна, пока не будут изменены ключевые параметры открытого правила. Редактируем то, что необходимо, кнопка становится активной. Нажимаем её, создаётся новое правило, кнопка снова становится неактивной. Если необходимо, снова что-то редактируем, нажимаем, создается ещё одно новое правило. Закончили, закрываем исходное правило и видим в списке все недавно созданные правила. А на данный момент, чтоб избавить себя от однотипного ручного ввода, можно только скопировать нужное правило в другую вкладку. Отредактировать его там. А затем переместить обратно в исходную. Тоже много действий, но хотя бы копипастить или запоминать не нужно.
  2. Только какой-то систематической активностью, если вы ничего не путаете.
  3. ХитрО. Роутер считает такой запрос как обращение по DOH. У меня в браузере Vivaldi даже и не требуется инкогнито использовать. Если транзиты закрыты, то не открывается. Если открыты, загружается страница. Кэша нет.
  4. Хах. Поправочка. Оказалось, что включение блокировки транзита, так же требует реактивации интерфейса. Сразу не применяется. Как и в случае с отключением.
  5. Ну вот, видите, ещё один способ нашёлся. В моем случае это правда не применимо. У меня настройки Интернета прописаны вручную. Т.е. попросту нет Обновить IP адрес, там где это есть у вас. Можно конечно обновить интерфейс какой-нибудь командой через CLI. Но лучше чтоб, если это возможно, сделали применение настройки Транзита автоматически.
  6. Нет. Зачем мне это делать? Настройка должна применяться на лету, либо должно быть предупреждение о том, что применение данной настройки требует перезагрузки. К тому же, как я уже писал выше, если временно включить, а затем выключить контентный фильтр, то транзит после этого начинает работать. Если какая-то перезагрузка и требуется, то скорее программная. Отключение транзита работает моментально, а вот обратное включение...
  7. Нет возможности предоставить self-test. Попробуйте смоделировать то, что я описал на любой типовой конфигурации. Ну кое-что сказать могу. Интернет по Ethernet, ручная настройка IPv4 без указания DNS серверов. Стоит галка игнорировать DNS провайдера. Простые DNS сервера не прописаны. Добавлены следующие DOT сервера: 8.8.8.8, 1.1.1.1, 1.0.0.1. Модуль DOH не установлен. Контентный фильтр - Режим фильтрации: Выключен. Никаких профилей DNS кроме системного нет. Если нужно, что-то ещё, спрашивайте.
  8. Потестировал 3.9.0. В общем, на системном профиле блокировку транзита сторонних серверов починили. Работает. Без включения контентного фильтра. Но вот обратное включение транзита, установкой соответствующей галочки на системном профиле сразу не срабатывает. Запросы продолжают идти через сервера прописанные в системном профиле. Если включить режим фильтрации в контентном фильтре, то транзит сторонних начинает работать, при условии что фильтр для хоста выбран системный. После этого можно снова полностью отключить режим фильтрации и эффект транзита сохранится. Т.е. сторонние запросы начинают проходить, как и ожидалось изначально. Наверное нужно ещё что-то подправить в логике вкл/откл транзита. Проверял несколько раз с помощью dnsleaktest
  9. Поправьте вот это: Или отдельную тему создать, чтоб не потерялось?
  10. Ну, так видимо в том, что подсеть на обоих VPN одинаковая.
  11. Под формой нового сообщения, есть переключатель "Скрыть" Прикрепить файл можно там же, чуть выше.
  12. https://forum.keenetic.com/announcement/5-где-взять-тестовые-прошивки/ Вчера вечером вышло на каналах обозначенных зеленым цветом. Для вашей модели красная. Расшифровку смотрите под таблицей.
  13. Потестировал 3.9.0. В общем, на системном профиле блокировку транзита сторонних серверов сделали. Работает. Без включения контентного фильтра. Но вот обратное включение транзита, установкой соответствующей галочки на системном профиле не срабатывает. Запросы продолжают идти через сервера прописанные в системном профиле. Если включить режим фильтрации в контентном фильтре, то транзит сторонних начинает работать, при условии что фильтр выбран системный. После чего можно снова полностью отключить режим фильтрации и эффект транзита сохранится. Т.е. сторонние запросы начинают проходить, как и ожидалось изначально. Наверное нужно ещё что-то подправить в логике вкл/откл транзита. Проверял несколько раз с помощью dnsleaktest
  14. Рвалось то на 3.9b2? Или более ранних? Может быть в последней бете поправлено. Или точно компонент IPv6 помог?
  15. Да нет. Можно сделать для новых профилей так же как для системного, чтоб автоматом в него добавлялись DNS выданные провайдером и так же переключателем отключались, если они не нужны. Так они будут всегда актуальными, а не прописанными.
  16. Какая длина кабеля до общедомового коммутатора? Близка к 100 метрам или короче? Не проходит ли кабель в каких то местах параллельно силовым кабелям?
  17. На сколько мне известно подобного функционала не предусмотрено. Во всяком случае задокументированного.
  18. Монитор трафика и не учитывает локальный трафик между хостами. В нем отображается только Интернет трафик через NAT кинетика.
  19. У меня вообще по прежнему транзитные DNS не блокируются при любых настройках. Прописал в настройках TCP/IP на ПК DNS 9.9.9.9 На роутере в системном профиле прописаны DOT сервера 1.1.1.1 и 8.8.8.8 . Галочка транзита снята. Написано, что Транзитные запросы блокируются. Контентный фильтр - выключен. Но по факту на ПК всё спокойно работает через 9.9.9.9, что подтверждается тестом на сайте www.dnsleaktest.com Включаю контентный фильтр. Проверяю снова. Результат тот же. Ничего не блокируется. Запросы по прежнему идут через 9.9.9.9. На всякий случай упомяну некоторые особенности: включена опция игнорирования DNS провайдера. И модуль DOH на роутере не установлен. Так же проверил включенная или отключенная опция dns-proxy intercept enable никакого влияния на результат не оказывает. Прошивка 3.9b2
  20. Раздел настроек WAN. А интернет он может быть и из других источников. WIFI, модемы. Блок этих разделов и так называется Интернет. Проводной, вполне подходящее название.
  21. Может пароль русскими буквами набираете? Либо он ещё каким-то критериям не удовлетворяет.
  22. Не факт что поможет, но установите компонент Протокол IPv6, если он не установлен. У меня что-то похожее было с OpenVPN. А вообще конечно, нужно посмотреть что за ошибки попадают в лог в момент подключения.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.