Перейти к содержанию

avn

Участники форума
  • Постов

    771
  • Зарегистрирован

  • Посещение

  • Победитель дней

    8

Весь контент avn

  1. Ждем реализации от Keenetic Если в адаптере (keenetic) заданы ip адреса, автоматом создавать для них маршруты?
  2. usque/cmd/nativetun_linux.go func (t *tunDevice) create() (api.TunnelDevice, error) { platformSpecificParams := water.PlatformSpecificParams{ Name: t.name, + Persist: t.name != "", } Настройка:
  3. Тут вроде все срослось, после правок исходника usque. Спасибо.
  4. Может автор и не виноват. Обнаружены неубиваемые маршруты. Сами возвращаются через 1-5 сек. ~ # ip route |grep opkgtun0 172.16.0.0/30 dev opkgtun0 proto kernel scope link src 172.16.0.2 linkdown ~ # ip route del 172.16.0.0/30 dev opkgtun0 ~ # ip route |grep opkgtun0 ~ # ip route |grep opkgtun0 ~ # ip route |grep opkgtun0 172.16.0.0/30 dev opkgtun0 proto kernel scope link src 172.16.0.2 linkdown ~ # Есть возможность удалить маршрут?
  5. Добрый вечер! Хотелось бы видеть новое событие ndm/VPN-enable-up. Событие должно происходит при перемещении ползунка включения VPN в up и быть синхронным. Параметры события - идентификатор VPN-подключения (OpenConnect1,Wireguard1,IKEV2 и т.д.) Событие необходимо, для того что бы до всех внутренних процессов на VPN-соединение задать актуальные параметры. Например пароль VPN подключения с OTP-токеном. TOTP токен и следовательно пароль, действуют всего 30 секунд. Спасибо.
  6. А сделать можно? Глобальное событие для всех VPN соединений before-enabled.
  7. Пароль действует <30 сек. Хочется автоматизировать реконнекты. Может есть какое событие before connect?
  8. Прошу прощения, влез в тему. Речь о клиенте ikev2 кинетик.
  9. Или более глобально, событие запроса пароля через скрипт ndm. Если скрипт сделал set env/echo используем пароль скрипта, нет значит пароль по умолчанию из конфига.
  10. Которое работало бы перед коннектом, что бы можно было пароль обновить. Может уже есть какое типо *.up?
  11. А событие есть в /opt/etc/ndm? У меня на сервере не кинетик Пароль+totp. В ash Я могу сгенерировать актуальный пароль, Но надо две вещи 1. Событие, что бы обновить, 2. Способ его задать
  12. * global rework of build system, getting rid of patch changes * support of ranged H1-H4 headers * support of S3-S4 junks * support of I1-I5 junk packets * sync mainstream changes * performance improvements
  13. А на клиенте есть какое-нибудь событие ndm, чтобы обновить динамический пароль? 2 вопрос как через ndmc задать пароль для ikev2?
  14. В целом воспроизводится, если найдете кариес и исправите, могу проверить. Т.е. есть два соединения WAN, Wireguard3. Отключаю, включаю WAN, и вот оно. Возможно такое произойдет не с первого раза.
  15. @Le ecureuil Такое вообще нормально? <route6> <destination>::/0</destination> <gateway>::</gateway> <interface>Wireguard3</interface> <metric>1000</metric> <flags>U</flags> <rejecting>no</rejecting> <proto>boot</proto> <floating>yes</floating> <static>no</static> </route6> <route6> <destination>::/0</destination> <gateway>fe80::a4f:a9ff:fe67:db1f</gateway> <interface>ISP</interface> <metric>1000</metric> <flags>U</flags> <rejecting>no</rejecting> <proto>boot</proto> <floating>no</floating> <static>no</static> </route6> </table_254>
  16. @Le ecureuil Есть прогресс? Тоже сталкиваюсь с этим постоянно.
  17. Прошу добавить интерфейсы типа opkgtun+ на закладку "Другие подключения". Думаю достаточно будет чекбокса "вкл-выкл", например так:
  18. На версиях <5.0b1 происходит задвоение default маршрутов для ipv6. Включаю, выключаю интерфейс провайдера и получаю картину В нормальном режиме работы видел такое много раз, ipv6 ломается.
  19. @Le ecureuil А можно, если в адаптере заданы ip адреса, автоматом создавать для них маршруты?
  20. avn

    sing-box без entware

    С удовольствием добавят, Но нужна реализация на с++. А не го в 10 раз больше размер файла и память жрет как не в себя.
  21. Есть еще вариант, при условии что в udp пакетах можно изменить header (например вы пишете сервис для игры или у вас есть исходники сервиса). Пример Wireguard или OpenVPN на 53 порту *nat :iBugVPN - [0:0] -A PREROUTING -m addrtype --dst-type LOCAL -p udp --dport 53 -j iBugVPN -A iBugVPN -m u32 --u32 "25 & 0xFF = 1:4 && 28 & 0xFFFFFF = 0" -j REDIRECT --to-port 51820 -A iBugVPN -j REDIRECT --to-port 1194 COMMIT
  22. Когда появится для v6? _NDM_ACL_IN
  23. Правил для ipv6 в ip6tables у меня нету.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.