-
Постов
15 -
Зарегистрирован
-
Посещение
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Сообщения, опубликованные El Ruso
-
-
chrome 75.0.3770.100 (Official Build) (64-bit) Keenetic OS 3.1b1 отображается нормально
-
@Le ecureuil Подскажите, а через cli можно добавить wireguard только к одному профилю доступа, как, например, я могу сделать через UI для встроенного OpenVPN клиента?
-
@r13 Вы не могли бы подсказать как вы wireguard настраивали? Opkg Kernel modules for Wireguard support установлен и что надо делать дальше? Я на ноутбуке вставляю в /etc/wireguard/wg0.conf конфиг клиента, делаю wg-quick down wg0 && wg-quick up wg0 и всё работает. А на роутере как? Поиск в http://files.keenopt.ru/cli_manual/KN-1910_Viva/2019-07-12/cli_manual_kn-1910.pdf по wireguard ничего мне не нашел
-
Настройки клиента:
client proto udp remote 51.75.68.52 1194 dev tun resolv-retry infinite nobind persist-key persist-tun remote-cert-tls server verify-x509-name server_a1RwfzVq89LhNTnI name auth SHA256 auth-nocache cipher AES-128-GCM tls-client tls-version-min 1.2 tls-cipher TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256 verb 3 <ca> -----BEGIN CERTIFICATE----- -----END CERTIFICATE----- </ca> <cert> -----BEGIN CERTIFICATE----- -----END CERTIFICATE----- </cert> <key> -----BEGIN PRIVATE KEY----- -----END PRIVATE KEY----- </key> <tls-crypt> # # 2048 bit OpenVPN static key # -----BEGIN OpenVPN Static key V1----- -----END OpenVPN Static key V1----- </tls-crypt>
Нижнее измерение - клиент на ноутбуке, верхнее - клиент на KN-1910 3.1b1
Вопрос: Почему такая низкая скорость на download у KN-1910? Это ок?
-
На сколько я понимаю, эта фича в данный момент поддерживается только в Firefox и находится в экспериментальном режиме судя по некоторой заморочености включения этой опции.
Вопрос: Можно ли сделать так, что-бы роутер шифровал SNI сам при включенном DoT/DoH?
-
@enpa Похоже, что связанный с этим баг. Viva 3.1 beta1. Чекбокс доступен, но после нажатия Save остается не отмеченным
-
-
Вопрос решен. После перезагрузки распаковалось и встало само.
-
On 7/19/2016 at 1:55 PM, Александр Рыжов said:
в веб-интерфейсе перейдите на закладку OPKG, выберите в выпадающем списке свою флешку и нажмите кнопку «Применить».
viva 3.1 Beta 1 редиректит http://my.keenetic.net/#usb.opkg на http://my.keenetic.net/dashboard
Как попасть на эту вкладку?
Установленные компоненты:
-
@MDP Да, 3.1 Beta 1 это не исправляет
-
@MDP У меня экстендер - tp-link RE200 воткнутый в LAN порт. DoT работает
-
DoT:
(config)> show dns-proxy proxy-status: proxy-name: System proxy-config: rpc_port = 54321 rpc_ttl = 10000 rpc_wait = 10000 timeout = 7000 proceed = 500 stat_file = /var/ndnproxymain.stat stat_time = 10000 dns_server = 127.0.0.1:40500 . static_a = my.keenetic.net 78.47.125.180 static_a = b84ceee21c060e92b39b244f.keenetic.io 78.47.125.180 set-profile-ip 127.0.0.1 0 set-profile-ip ::1 0 dns_tcp_port = 53 dns_udp_port = 53 proxy-stat: # ndnproxy statistics file Total incoming requests: 7901 Proxy requests sent: 7343 Cache hits ratio: 0.070 (555) Memory usage: 15.01K DNS Servers Ip Port R.Sent A.Rcvd NX.Rcvd Med.Resp Avg.Resp Rank 127.0.0.1 40500 7343 7333 8 3ms 3ms 4 proxy-safe: proxy-tls: server-tls: address: 1.1.1.1 port: sni: cloudflare-dns.com spki: interface: server-tls: address: dns.adguard.com port: sni: dns.adguard.com spki: interface: server-tls: address: dns-family.adguard.com port: sni: dns-family.adguard.com spki: interface: proxy-tls-filters: server-tls: address: dns.adguard.com port: sni: dns.adguard.com spki: interface: server-tls: address: dns-family.adguard.com port: sni: dns-family.adguard.com spki: interface:
ADGuard DNS:
(config)> show dns-proxy proxy-status: proxy-name: System proxy-config: rpc_port = 54321 rpc_ttl = 10000 rpc_wait = 10000 timeout = 7000 proceed = 500 stat_file = /var/ndnproxymain.stat stat_time = 10000 dns_server = 127.0.0.1:40500 . static_a = my.keenetic.net 78.47.125.180 static_a = b84ceee21c060e92b39b244f.keenetic.io 78.47.125.180 set-profile-ip 127.0.0.1 0 set-profile-ip ::1 0 dns_tcp_port = 53 dns_udp_port = 53 proxy-stat: # ndnproxy statistics file Total incoming requests: 89 Proxy requests sent: 99 Cache hits ratio: 0.000 (0) Memory usage: 11.66K DNS Servers Ip Port R.Sent A.Rcvd NX.Rcvd Med.Resp Avg.Resp Rank 127.0.0.1 40302 0 0 0 0ms 0ms 2 127.0.0.1 40303 0 0 0 0ms 0ms 4 127.0.0.1 40300 21 21 0 405ms 1339ms 4 127.0.0.1 40301 10 0 0 0ms 0ms 1 127.0.0.1 40500 44 44 0 3ms 3ms 10 proxy-safe: profile 1 safe-access profile 2 safe-access profile-set-server 1 127.0.0.1:40300 profile-set-server 1 127.0.0.1:40301 profile-set-server 2 127.0.0.1:40302 profile-set-server 2 127.0.0.1:40303 set-profile 98:01:a7:15:90:44 0 set-profile 84:c7:ea:8c:60:2f 0 set-profile 38:a4:ed:1c:68:1e 0 set-profile 9c:b6:d0:db:de:c9 0 set-profile d8:0d:17:9e:c8:4a 0 set-profile a0:b3:cc:26:66:6f 0 set-profile 24:77:03:cb:9d:c4 1 set-profile mac_default 0 proxy-tls: server-tls: address: 1.1.1.1 port: sni: cloudflare-dns.com spki: interface: server-tls: address: dns.adguard.com port: sni: dns.adguard.com spki: interface: server-tls: address: dns-family.adguard.com port: sni: dns-family.adguard.com spki: interface: proxy-tls-filters: server-tls: address: dns.adguard.com port: sni: dns.adguard.com spki: interface: server-tls: address: dns-family.adguard.com port: sni: dns-family.adguard.com spki: interface:
-
24:77:03:cb:9d:c4
-
После переключения с DoT на AdGuard DNS я вижу `вы не используете AdGuard DNS` на https://adguard.com/ru/adguard-dns/overview.html
https://www.cloudflare.com/ssl/encrypted-sni/ до переключения:После:
-
1
-
Wireguard Server & Client
в Реализованные пожелания
Опубликовано
Хотелось бы wireguard клиента как компонент OS