keenet07
Report Team-
Постов
3 810 -
Зарегистрирован
-
Победитель дней
48
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент keenet07
-
В вашей конфигурации со включенным AdGuard он не должен оказывать никакого влияния. Проверьте утечки DNS в обоих случаях на этом https://www.dnsleaktest.com/ сайте. Заметил что у вас в Адгуарде стоит Без фильтрации для незарегистрированных и при этом вы упомянули что у вас не прописан вручную ни один DoT или DoH сервер. В этом случае, возможно, что запросы для незарегистрированных устройств проходили через то что выдал провайдер. А когда вы его заигнорили,то они вообще не должны были куда-то проходить с незарегистрированных. В общем пропишите хотя бы один DoT в ручную для них.
-
Всё нормально. Так и должно быть. Это только служебные запросы на несколько серверов native DNS для резолвинга адресов сервиса AdGuard. Все остальные запросы идут в защищенном виде.
-
А может и кабель или коннектор повредили когда роутер устанавливали. Без проверки напрямую без всяких вайфаев дальше искать нет смысла. Нужно исключить самое очевидное. Пинг до шлюза провайдера стабильный? Проверяли?
- 41 ответ
-
- 1
-
-
Нет. Если параметра нет в конфиге, значит он имеет стандартное значение. Т.е. выключен. И в принципе никак влиять больше не может. Но сброс имеет смысл всё равно сделать, чтоб мы не перебирали все подряд возможности неверных настроек.
- 41 ответ
-
- 1
-
-
Да я в курсе. А также от трекеров. А что за вредное ПО и на каких списках базируется их фильтр не понятно. Есть ли в них списки с телеметрией? Или он только от сайтов где распространяют вирусы защищает... Это уже не так интересно.
-
Спасибо за новость. Но, попробовал его на https://checkadblock.ru/ в режиме (блокировки вредоносного ПО) и эффекта ноль. Трекеры и рекламу не убирает. От чего он тогда защищает? Списков не нашёл.
-
Конфигурацию то сохранили после команд? system log suppress ndmsystem log suppress kernel system configuration save А потом уже можно и перезагружать. Отчищать ничего не нужно.
-
Проверяйте скорость в speedtest.net и когда нормально и когда медленно, но в качестве сервера для теста выбирайте аплинк провайдер через который работает ваш провайдер (вместо автоматического выбора), если он сам не является крупным ISP, чтоб тест был максимально объективным, а не завышенным в пределах города или пиринга провайдеров. В первую очередь конечно проверяйте с ПК подключенного по проводу. Так же, нужно указать версию прошивки.
- 41 ответ
-
- 1
-
-
Конечно это всё есть. https://help.keenetic.com/hc/ru/articles/360000360760-Переадресация-портов Входящий и исходящий порт выбираете произвольно.
-
Так там ведь сейчас видимый интервал всего 24 часа. Не такой уж и хвост. Но в целом мысль с ручным сбросом имеет право на жизнь.
-
Группы в прошивке имело бы смысл ввести как класс. Вот например отдельные правила межсетевого экрана для каждого интерфейса (они сейчас уже есть) это пример реализации такой группы. В конфиге четко видно, как это применяется путем подстановки группы. Например при смене направления правила. Так же всё через группы можно было бы и в маршрутах раскидывать и быстро переключать.
-
Создавал тему, но она мало кому показалась интересной.
-
Идентификация по ключам конечно же нужна. Чтоб не париться с постоянным вводом пароля.
-
Общие настройки - Изменить набор компонентов.
-
Пробуйте отключить(удалить) все что связано с облаком кинетик и KeenDNS. Включая сервер SSTP в компонентах. Сначала снимаете галочку с SSTP-сервер, потом с Облачного сервиса и KeenDNS.
-
Через 443 не будет работать ваш веб-сервер?
-
SSH шикарная технология. Кто недостаточно знаком с этим протоколом, почитайте, а лучше посмотрите ролики на YouTube с конкретными случаями применения. Это не просто какая-то там командная строка. Я, за!
-
Правильнее будет даже сказать VPN это доступ к целой сети и машинам внутри. А через SSH можно расшарить на локальный адрес роутера к примеру конкретно postgre работающую на VPS и любую другую службу. В случае компроментации доступа к роутеру у злоумышленника будет гораздо меньше возможностей. А при правильном подходе и не будет вовсе. Имею в виду доступ по ключам дополнительно усиленным шифрованием паролем.
-
VPN это безопасный доступ к машине. А SSH к конкретному сервису на ней. Как говорится, можно конечно и экскаватором картошку копать. Или другая аналогия: зачем открывать огромные ворота, когда необходима всего лишь маленькая дверка.
