Перейти к содержанию

keenet07

Участники форума
  • Постов

    3 184
  • Зарегистрирован

  • Победитель дней

    31

Весь контент keenet07

  1. Группы в прошивке имело бы смысл ввести как класс. Вот например отдельные правила межсетевого экрана для каждого интерфейса (они сейчас уже есть) это пример реализации такой группы. В конфиге четко видно, как это применяется путем подстановки группы. Например при смене направления правила. Так же всё через группы можно было бы и в маршрутах раскидывать и быстро переключать.
  2. Создавал тему, но она мало кому показалась интересной.
  3. Идентификация по ключам конечно же нужна. Чтоб не париться с постоянным вводом пароля.
  4. Общие настройки - Изменить набор компонентов.
  5. Пробуйте отключить(удалить) все что связано с облаком кинетик и KeenDNS. Включая сервер SSTP в компонентах. Сначала снимаете галочку с SSTP-сервер, потом с Облачного сервиса и KeenDNS.
  6. Через 443 не будет работать ваш веб-сервер?
  7. SSH шикарная технология. Кто недостаточно знаком с этим протоколом, почитайте, а лучше посмотрите ролики на YouTube с конкретными случаями применения. Это не просто какая-то там командная строка. Я, за!
  8. Правильнее будет даже сказать VPN это доступ к целой сети и машинам внутри. А через SSH можно расшарить на локальный адрес роутера к примеру конкретно postgre работающую на VPS и любую другую службу. В случае компроментации доступа к роутеру у злоумышленника будет гораздо меньше возможностей. А при правильном подходе и не будет вовсе. Имею в виду доступ по ключам дополнительно усиленным шифрованием паролем.
  9. VPN это безопасный доступ к машине. А SSH к конкретному сервису на ней. Как говорится, можно конечно и экскаватором картошку копать. Или другая аналогия: зачем открывать огромные ворота, когда необходима всего лишь маленькая дверка.
  10. @dmitry.a ну вы наверное уже поняли, что в рамках темы по багам дальнейшее обсуждение этого вопроса нецелесообразно. Т.к. это не является багом. Если всё ещё желаете данную возможность создайте тему в Развитии, а там как пойдет. И не такое реализовывали. Дальнейшее обсуждение темы здесь уже на правах флуда.
  11. В таком случае оптимальным для кого? Для пользователя в сложившейся ситуации явно так проще, если всё остальное с провайдером его полностью устраивает. Вы же новых функций типа IPv6 и всего прочего просите у создателей прошивки. Хотя проще пойти и купить другой роутер, где всё это уже есть. Не хотите? Вот и не будьте тогда столь эгоистичны в своих советах.
  12. К сожалению, ещё далеко не все провайдеры способны обеспечить себя нужным порой довольно дорогостоящим оборудованием или достаточно квалифицированным сисадмином способным нужным образом всё настроить. Сделали абы как. Обслуживают небольшое количество домов и рады. И вот теперь подумайте, что будет легче: как-то повлиять на уже состоявшееся положение провайдера. Заставить их обновить оборудование и т.д. Или добавить несколько строк пода в прошивку которые решили бы вопрос оптимальным образом? Да, можно попробовать сменить провайдера. Подключиться к федералам и т.д. Но в этом всегда есть и свои минусы для конечного пользователя.
  13. Реализовать возможность командой в CLI форсированно применять к домену внешний IP адрес не смотря на наличие серого в связке (для тех кому нужно). А по умолчанию оставить текущее поведение роутера для подобной конфигурации. Чтоб никто не пострадал.
  14. А может он про ограничение памяти не более чем половина ОЗУ при записи файлов спросил. Мне вот интересно, почему на других протоколах с этим вроде как проблем нет. В чем тут разность подхода?
  15. А PPPoE вообще подключен? Ну можно попробовать в списке модем 4G вверх переставить.
  16. Скопировать сслыку в дате и времени над сообщением. Причину сокрытия можно не указывать.
  17. Тут вроде всё норм. Может чего с TTL для модема.
  18. Проверьте/покажите что у вас в меню Приоритеты подключений.
  19. Согласен. На OpenVPN помимо самого шифрования ещё много всего навешано. Тормозящего процесс.
  20. Ну это по сути и есть CHACHA20-POLY1305 https://xakinfo.ru/os/wireguard-как-замена-openvpn/
  21. Это огрех автоматического режима. Желательно конечно чтоб была возможность указывать какой именно адрес присваивать домену.
  22. Это Бета. В меню называется "Предвариательная" Стабильная скорее всего послезавтра выйдет. Но вполне вероятно что она ничем не будет отличаться от 3.3.9
  23. Вы обновились до 3.3.9 где всё исправлено?
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.