
keenet07
Участники форума-
Постов
3 062 -
Зарегистрирован
-
Победитель дней
30
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент keenet07
-
Не обижайтесь, но вот это написано на главной странице форума: Форум Keenetic Community поддерживается разработчиками ПО интернет-центров Keenetic (KeeneticOS). Мы активно принимаем участие в беседах на форуме, потому что лично хотим сделать наши устройства лучше, исправляя проблемы и недочеты, а также добавляя новые функции. Подразумевается, что на нашем форуме пишут люди заинтересованные и технически подкованные, способные на минимальный анализ происходящего и готовые к нестандартным способам отладки. Если вы не ощущаете в себе сил и желания разбираться в проблеме досконально, помогать это делать нам и ждать результата — пожалуйста, не тратьте здесь время. Поручите это специальным людям — официальной поддержке help.keenetic.net. С теми вопросами по настройке VPN которые вы задавали вполне справляется официальная тех.поддержка. Но по WireGuard вам не помогут даже они. Потому-что технология для прошивки ещё только первый день как перешла из альфы в бету.
-
Почитайте вот в этой теме последние несколько сообщений, как раз по вашему вопросу. В качестве резюме: наличие возможности использования готового конфига (файлы .ovpn) для настройки VPN сервера и клиента сильно унифицируют и упрощают перенос настроек практически между любыми серверами и клиентами настроенными по стандартам OpenVPN. В остальном, в текущей реализации присутствует полный функционал OpenVPN.
-
@ndm А можно всё-таки спросить, что именно отключает эта команда? Сбор телеметрии или диагностики если угодно задача довольно не тривиальная. И механизмы для этого могут находиться глубоко в коде каждого рабочего модуля. Которые в свою очередь пишут какие-то действия или состояния в определенные логи. Сам скрипт/программа Диагностического модуля в какой-то момент собирает эти данные, возможно упаковывает и только потом отправляет на сервера. Это моё представление сего процесса. Либо работа диагностического модуля может быть ограничена только лишь отработкой определенного сценария типа, проверки текущего состояния, сбора некоторых логов, записи дампов, упаковки и отправки. Расскажите пожалуйста, что именно делает команда system dump-report disable? Выпилить код из модулей она точно не может. Вырубает подпрограмму Диагностического модуля или просто останавливает отправку данных на сервер? Просто интересно. )
-
Теперь наверное будем спорить: "А точно ли всё отключается этой командой?" или это только для галочки. =))) Кстати, теперь нужно будет не забыть внести соответствующие правки в статью о Служебном трафике в Базе знаний.
- 91 ответ
-
- 1
-
-
Ну ничего себе. ) Версия 3.3 Beta 0 (пре-бета): реализовано отключение сбора диагностической информации (по просьбе @LiqLover😞 system dump-report disable
- 91 ответ
-
- 1
-
-
На любом форуме, как правило есть правила. И как правило, одно из них "действия модератора обсуждению не подлежат". В чужой монастырь со своим уставом не ходят.
-
За какие? Вы видите какую-то несправедливость? На форуме можно сколько угодно критиковать и жаловаться. Можно сколько угодно долго не принимать доводы администрации по тому или иному вопросу. И вам за это ничего не будет. Но нагло хамить и угрожать, наверное не стоит. И не только на этом форуме. На любом.
-
Ну если там не совсем чайники, то они воспользуются web-прокси прямо в браузере и выйдут куда угодно. Так бесполезно блокировать. Только белый список поможет. ))
-
Ну если что, то можно и бранмауэром обойтись. Заблокировать доступ к IP этих сайтов для конкретного клиента, если их не слишком много конечно.
-
А вообще, могу вам сказать, сейчас попробовал то же самое с винды и так же получил DNS request timed out. timeout was 2 seconds. при первом запросе. Последующие идут стабильно. Выдержал паузу несколько минут. И попробовал снова и опять первый запрос был с пинг таймаутом. Остальные стабильно. Может и правда есть какая-то проблема первого запроса. Но у меня работа DNS через DoT. Но при всем при это не сталкивался с ошибками с DNS в браузерах потому-что даже на первый запрос хоть и спустя 2 сек приходит ответ и маркируется как "Не заслуживающий доверия ответ", но с правильным адресом. Поэтому ничего не ломается. Может в линуксе логика работы другая и он отбрасывает полностью просроченный ответ. И если у вас IPv6 вообще нигде не используется, имеет смысл отключить этот компонент совсем.
-
Да. Нужно активировать Интернет-фильтр AdGuard и выбрать в нем без фильтации (или что-то подобное). И всё транзитные обращения на 53 должны будет заворачиваться на DoH/DoT.
-
Вам не нужно выделять никакого 192.168.1.10 Поднимаете на роутере VPN до офиса. Создаете статический маршрут до адреса 10.0.0.10 через этот VPN. В поле Интерфейс выбираете ваше VPN соединение с офисом. Шлюз указывать не нужно. Создаете правило переадресации портов Где входом будет адрес роутера с портом к примеру 5060 или выберите любой другой и укажите его в поле Открыть порт. А выходом будет адрес вашей АТС в тоннеле до офиса с нужным портом (Порт назначения). Протокол укажите какой у вас используется TCP или UDP. Дальше в своем софтфоне вместо адреса 10.0.0.10 указываете адрес роутера 192.168.1.1 и порт как указали в поле Открыть порт. Теоретически входящий и исходящий порты можно указать одинаковые. Если для работы софтфона требуются ещё какие-то порты, то создайте для них такие же правила переадрессации. Ну собственно и всё. Установленные на компе 192.168.1.100 дополнительные VPN соединения больше никак не будут влиять на работу АТС.
- 2 ответа
-
- 1
-