Перейти к содержанию

avn

Участники форума
  • Постов

    686
  • Зарегистрирован

  • Посещение

  • Победитель дней

    7

avn стал победителем дня 15 февраля

avn имел наиболее популярный контент!

2 Подписчика

Оборудование

  • Кинетик
    KN-1010

Посетители профиля

Блок последних пользователей отключён и не показывается другим пользователям.

Достижения avn

Старожил

Старожил (5/6)

256

Репутация

  1. Можно ещё для warp client-id задать, он тоже видоизменяет пакеты. interface Wireguard2 wireguard peer bmXOC+F1FxEMF9dyiK2H5/1SUtzH0JuVo51h2wPfgyo= !ZyWARP client-id send {client-id as integer}
  2. ip2net прекрасно с этим справляется. Причем ступенчато, может сначало /26 потом /25 и т.д.
  3. У меня дополнительный статический адрес умирает периодично. Что бы восстановить, надо роутер пингануть. И все опять ок, но на период.
  4. Для правил iptables сразу маску /24 добавили? Вы же все равно ip кандидатов агрегируете по маске 24. Так пусть и правила работают по маске /24.
  5. Способ интересный. Решил потестить _NDM_ACL_IN Использую, т.к. проходит через input и forward
  6. Если требуется защитить сторонние сервисы, которые находятся не на роутере (другое устройство со свои ip) - данный способ работать не будет. Таффик не будет проходить через INPUT.
  7. Ipset используете? Что-то у вас с маршрутизацией намудрено.
  8. Ipset-dns больше не нужен, есть штатное решение в прошивке.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.