Перейти к содержанию

keenet07

Report Team
  • Постов

    3 810
  • Зарегистрирован

  • Победитель дней

    48

Весь контент keenet07

  1. В вашей конфигурации со включенным AdGuard он не должен оказывать никакого влияния. Проверьте утечки DNS в обоих случаях на этом https://www.dnsleaktest.com/ сайте. Заметил что у вас в Адгуарде стоит Без фильтрации для незарегистрированных и при этом вы упомянули что у вас не прописан вручную ни один DoT или DoH сервер. В этом случае, возможно, что запросы для незарегистрированных устройств проходили через то что выдал провайдер. А когда вы его заигнорили,то они вообще не должны были куда-то проходить с незарегистрированных. В общем пропишите хотя бы один DoT в ручную для них.
  2. Всё нормально. Так и должно быть. Это только служебные запросы на несколько серверов native DNS для резолвинга адресов сервиса AdGuard. Все остальные запросы идут в защищенном виде.
  3. А может и кабель или коннектор повредили когда роутер устанавливали. Без проверки напрямую без всяких вайфаев дальше искать нет смысла. Нужно исключить самое очевидное. Пинг до шлюза провайдера стабильный? Проверяли?
  4. Нет. Если параметра нет в конфиге, значит он имеет стандартное значение. Т.е. выключен. И в принципе никак влиять больше не может. Но сброс имеет смысл всё равно сделать, чтоб мы не перебирали все подряд возможности неверных настроек.
  5. Да я в курсе. А также от трекеров. А что за вредное ПО и на каких списках базируется их фильтр не понятно. Есть ли в них списки с телеметрией? Или он только от сайтов где распространяют вирусы защищает... Это уже не так интересно.
  6. Спасибо за новость. Но, попробовал его на https://checkadblock.ru/ в режиме (блокировки вредоносного ПО) и эффекта ноль. Трекеры и рекламу не убирает. От чего он тогда защищает? Списков не нашёл.
  7. Конфигурацию то сохранили после команд? system log suppress ndmsystem log suppress kernel system configuration save А потом уже можно и перезагружать. Отчищать ничего не нужно.
  8. И ещё скажите на сколько процентов проседает процессор устройства при проведении теста. Выгрузите текущий конфиг и проверьте его на присутствие параметра ip adjust-ttl, если есть удалите эту строчку из конфига и загрузите в устройство. После чего снова проверьте скорость тестом.
  9. Проверяйте скорость в speedtest.net и когда нормально и когда медленно, но в качестве сервера для теста выбирайте аплинк провайдер через который работает ваш провайдер (вместо автоматического выбора), если он сам не является крупным ISP, чтоб тест был максимально объективным, а не завышенным в пределах города или пиринга провайдеров. В первую очередь конечно проверяйте с ПК подключенного по проводу. Так же, нужно указать версию прошивки.
  10. Keenetic пасхалка
  11. Конечно это всё есть. https://help.keenetic.com/hc/ru/articles/360000360760-Переадресация-портов Входящий и исходящий порт выбираете произвольно.
  12. Просто нужно побольше кейсов конкретного использования описывать в этой теме. Периодически тем самым поднимая тему. Могут проголосовать и те кого ранее это не интересовало, если увидят сферу применение для себя.
  13. Так там ведь сейчас видимый интервал всего 24 часа. Не такой уж и хвост. Но в целом мысль с ручным сбросом имеет право на жизнь.
  14. Группы в прошивке имело бы смысл ввести как класс. Вот например отдельные правила межсетевого экрана для каждого интерфейса (они сейчас уже есть) это пример реализации такой группы. В конфиге четко видно, как это применяется путем подстановки группы. Например при смене направления правила. Так же всё через группы можно было бы и в маршрутах раскидывать и быстро переключать.
  15. Создавал тему, но она мало кому показалась интересной.
  16. Идентификация по ключам конечно же нужна. Чтоб не париться с постоянным вводом пароля.
  17. Общие настройки - Изменить набор компонентов.
  18. Пробуйте отключить(удалить) все что связано с облаком кинетик и KeenDNS. Включая сервер SSTP в компонентах. Сначала снимаете галочку с SSTP-сервер, потом с Облачного сервиса и KeenDNS.
  19. Через 443 не будет работать ваш веб-сервер?
  20. SSH шикарная технология. Кто недостаточно знаком с этим протоколом, почитайте, а лучше посмотрите ролики на YouTube с конкретными случаями применения. Это не просто какая-то там командная строка. Я, за!
  21. Правильнее будет даже сказать VPN это доступ к целой сети и машинам внутри. А через SSH можно расшарить на локальный адрес роутера к примеру конкретно postgre работающую на VPS и любую другую службу. В случае компроментации доступа к роутеру у злоумышленника будет гораздо меньше возможностей. А при правильном подходе и не будет вовсе. Имею в виду доступ по ключам дополнительно усиленным шифрованием паролем.
  22. VPN это безопасный доступ к машине. А SSH к конкретному сервису на ней. Как говорится, можно конечно и экскаватором картошку копать. Или другая аналогия: зачем открывать огромные ворота, когда необходима всего лишь маленькая дверка.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.