keenet07
Report Team-
Постов
3 810 -
Зарегистрирован
-
Победитель дней
48
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент keenet07
-
Где? На клиенте? А если человек пользуется к примеру ноутбуком и подключается с него к видеонаблюдению то из локалки, то из интернета? Наверное поэтому и хочется чтоб было единое доменное имя. Если только на самом роутере через ip host ‹domain› ‹address›
-
Из локальной сети, видимо и коннектиться к видеонаблюдению нужно по его локальному адресу и порту.
-
Если что-то похожее, качественное, то я за. Хотя, с другой стороны, если есть на чем запустить веб-интерфейс роутера, то всегда можно там же перейти и на сайт npef или speedtest.net. Поэтому приоритет задачи средний. Интеграция стороннего сервиса всегда требует дополнительного внимания. Да вот даже в пример фильтр Adguard DNS, часто глючит, а иногда ещё и требует корректировки кода в прошивке для правильной работы.
-
@Mihail_Boyanskiy Это лучшие публичные DNS сервера. Используются все и сразу для лучшей отказоустойчивости. Нужны для резолвинга рабочих доменов DOH или "dns.adguard.com" как вы выше уже писали. Отключить это нельзя. Если хотите чтоб прям роутер совсем не обращался ни к каким обычным DNS серверам, то работайте только через DOT. Для него эта процедура не требуется.
-
Да, несколько служебных открытых DNS запросов роутер будет периодически слать при работе DOH. Это нормально. Основной трафик к DNS внутри DOH. Вот вам https://www.dnsleaktest.com
-
Для KN-1010 у меня есть свежая дока по CLI Модель Giga (KN-1010) Версия OC 3.7 Редакция 1.111 12.05.2021 cli_manual_kn-1010.pdf
-
Через классы. https://help.keenetic.com/hc/ru/articles/360017046280-Выбор-класса-обслуживания-для-устройств-домашней-сети
-
Да у всех DHCP. Просто у некоторых бывает ещё есть своя серая подсеть.
-
Ещё бывает что реальный IP нужно ручками самостоятельно прописывать. Если помните что у вас там было, можно попробовать, вдруг подхватит. (ip, маска, шлюз)
-
@Eugene SluginЛибо вы забыли перенести старый или дать провайдеру новый MAC адрес устройства, если есть привязка по нему.
-
Убедитесь что WAN на кинетике настроен правильно на работу с вашим белым IP адресом. Так же полезно было бы знать как у вас реализовано подключение WAN. Есть ли поверх PPPoE. Если есть, то указан ли он при создании правил NAT вместо интерфейса Провайдер. Ну и в целом, вот тут почитайте. https://help.keenetic.com/hc/ru/articles/360000756260-Что-делать-если-не-работает-переадресация-портов-
-
По ссылке выше всё описано. Режим по умолчанию как раз для этого. Все остальные режимы для более конкретных задач.
-
Почему нет? Есть VPN на роутере, есть некоторые сайты доступ к которым нужно пропускать через VPN. Доменные имена этих сайтов как правило имеют по несколько IP адресов, а ещё они частенько меняются. Сейчас приходится прописывать маршруты к каждому IP адресу, а ещё и следить за их актуальностью. Добавлять новые, удалять старые. А ведь могло быть и проще умей роутер делать это самостоятельно. Вот самый рядовой пример. Нужен модуль или скрипт для работы с доменами. А потом его можно прикрутить и к маршрутам и к бранмауэру.
-
Анализатор требует отключения аппаратного ускорения? Жаль.
-
@Le ecureuil Сильно анализатор грузит процессор? На максимальную скорость передачи влияет?
-
Есть ещё такая штука, Pi-Hole называется. Способы разворачивания есть разные. Как на отдельную железку, так и посредством Docker. Это фактически промежуточный DNS сервер со всеми возможными плюшками в виде антирекламы, белого и черного списков, визуальной статистики и всего прочего. Настраиваете как вам нужно. Бесплатно.
-
В том виде, как у вас сейчас настроено ничего не получится. Клиенты одной локальной сети никак не изолируются между собой. Правила межсетевого экрана они находятся выше локальной сети. Всё что происходит между клиентами ЛС никак не контролируется Межсетевым экраном. Либо настраивать все ограничения на самом клиенте, либо как вы и планировали выносить его в другую подсеть или может быть даже просто другой VLAN. Вот, это вам подойдет. https://help.keenetic.com/hc/ru/articles/360005236300-Сегменты-сети
-
Чем не пользуюсь, о том не ведаю.
-
Вы точно видите, что все устройства заняли новые адреса? Или может быть только некоторые мобильные? У вас есть айфоны? Появилась у них не так давно такая особенность как режим Частный адрес для WIFI соединений. Он включен по умолчанию для всех WIFI сетей. Смысл его в том что при каждом подключении ваше устройство произвольным образом меняет свой MAC адрес. Это для того чтоб публичные сети и просто чужие AP не могли вас отслеживать по MAC. Но в случае с домашним WIFI эту галочку для вашей точки доступа нужно отключить, иначе вы не сможете зафиксировать устройство под одним IP адресом. Он так и будет с каждым соединением подключаться с новым маком и новым IP. Проверьте не ваш ли это случай.
-
А что это у вас там за VLAN настроен на порту 3 домашнего сегмента? Может именно это и не дает нормально работать блокировке? Там по идее должен быть Home segment а не Home VLAN Попробуйте убрать с порта ТВ-приставка если у вас это выбрано. Поставьте по умолчанию, если у вас IPTV работает не по VLAN от провайдера. Тут http://192.168.1.1/controlPanel/wired/
-
А по вайфай он у вас не может подключаться?
-
Расскажите что у вас за хост там такой? ОС какая? И куда именно он по вашему продолжает ходить? Не имеет ли он других выходов в интернет. Покажите команду трассировки до любого внешнего узла с этого хоста.
