Перейти к содержанию

dimon27254

Report Team
  • Постов

    1 348
  • Зарегистрирован

  • Посещение

  • Победитель дней

    86

Весь контент dimon27254

  1. @eralde @Anna_ Подтверждаю исправление в 5.0 Alpha 6. Спасибо! В мобильной версии тултип решили убрать, аналогично карточке "Wi-Fi-система"?
  2. Значение переменной PORTS напрямую передается в правила iptables. Можете попробовать указать там диапазон в виде "1000:2000", но я такое не тестировал за отсутствием необходимости. В выводе iptables-save вижу, что правила с диапазонами применяются без ошибок.
  3. На таком количестве портов я работу не проверял 😅 Однако, действительно, максимально можно указать 15 портов.
  4. @Le ecureuil в 5.0 Alpha 6 данные сообщения также появляются.
  5. @Le ecureuil Имеется заранее подготовленный архив со средой Entware, который бы хотелось устанавливать на Кинетики с собственного веб-сервера, "прикрытого" basic-аутентификацией. Попробовал в URL, передаваемом в команду opkg disk, указать логин и пароль, однако из-за них система не смогла отрезолвить домен и скачивание завершилось ошибкой: Было бы неплохо увидеть поддержку basic-аутентификации при скачивании архивов.
  6. @eralde @Anna_ В 5.0 Alpha 6 были обновлены подписи кнопок загрузки и выгрузки файлов с маршрутами - туда добавилась информация о расширении bat: Однако, веб-интерфейс продолжает без каких-либо ограничений принимать для импорта и файлы с другим расширением. Например, txt: Это ожидаемое поведение?
  7. @Anna_, добрый день! Планируется ли исправление данной ошибки в ближайших версиях? Лично я все также продолжаю с ней сталкиваться, не очень комфортно ждать по 20-30 секунд, а то и более, пока все "заведется". В Telegram-группе Keenetic сегодня попалось сообщение на эту тему: https://t.me/Keenetic_ru/990160
  8. Я тоже считаю, что 2 вариант лучше.
  9. @Le ecureuil @slomblobov В 5.0 Alpha 5 все еще актуально.
  10. @Le ecureuil В 5.0 Alpha 5 увидел на двух Кинетиках немного иные сообщения: Netfilter::Lockout::Manager: "Http": system failed [0xcffd03ad], [ND] invalid address '127.0.0.1'.
  11. @eralde @Anna_ В 5.0 Alpha 5 исправлено. Спасибо!
  12. @eralde @Anna_ В 5.0 Alpha 5 записи снова отображаются. Спасибо!
  13. @eralde @Anna_ Подтверждаю исправление в 5.0 Alpha 5. Спасибо!
  14. @eralde @Anna_ @Test Pilot Если открыть данную страницу при отсутствующем на Кинетике компоненте "Протокол IPv6", то в логе появляются ошибки: Core::Configurator: not found: "show/sc/ipv6/route" [http/rci]. Проверял на KN-1012 с 5.0 Alpha 5.
      • 2
      • Спасибо
  15. Важное замечание по использованию Antiscan При включенной геоблокировке (особенно в режиме белого списка) и защите порта 80 возможны неполадки с получением/продлением SSL-сертификатов Let's Encrypt для ваших собственных доменов (не принадлежащих Keen/CrazeDNS). Это связано с тем, что в режиме геоблокировки Antiscan может закрыть доступ к порту 80, если он был указан в конфиге, с серверов Let's Encrypt, IP которых принадлежат "запрещенным" странам. В результате не пройдет HTTP проверка, и получение сертификата завершится неудачно. Вы можете перейти для собственных доменов на DNS проверку (именно такой способ проверки используется Keen/CrazeDNS), или вручную отключать Antiscan, когда необходимо продлить/получить сертификаты. Еще, как вариант, попробовать изменить список стран для геоблокировки так, чтобы Let's Encrypt мог попытаться получить доступ к порту 80. Однако, Let's Encrypt не публикует список подсетей, с которых возможны обращения, и соответственно, добавить в исключения Antiscan тогда становится нечего. С получением/продлением SSL-сертификатов для Keen/CrazeDNS проблем никаких нет - там используется DNS проверка, не требующая открытых портов.
  16. На актуальных 4.3 и 5.0 лишний пробел отсутствует. Спасибо!
  17. @eralde @Anna_ В 5.0 Alpha 4 уже вижу улучшения в данном направлении. Спасибо! Для полной красоты еще не помешало бы избавиться от мерцания для элемента "анализатор трафика приложений", который переносится на вторую строку
  18. Подтверждаю исправление в 5.0 Alpha 4. Спасибо! Теперь при тапе по количеству клиентов ничего не открывается. Подсказку решили убрать? @eralde @Anna_
  19. @eralde @Anna_ @Test Pilot Подсказка может выходить за пределы видимой области, если навести курсор/тапнуть по последним столбцам графика: Проверял на KN-1012 с 5.0 Alpha 4.
  20. Еще бы убрать разделитель перед колонкой с адресом туннеля, и тогда получится идеально
  21. @eralde @Anna_ @Test Pilot На вкладке "Политики доступа в интернет", в строках колонки "Подключение" потерялись разделительные линии рядом с иконками drag-and-drop: Проверял на KN-1811 с 5.0 Alpha 4. Для сравнения, вариант из 5.0 Alpha 3:
  22. Новая версия 1.6.1. Улучшения: 1) Игнорирование IP 127.0.0.1 при чтении системных списков ограничения доступа (сообщил @MDP).
  23. Я сделал 2 минуты. Подправьте задачу в ascn_crontab при необходимости.
  24. Новая версия 1.6. Новое: 1) Чтение системных списков блокировки по брутфорсу (предложил @MDP). Теперь Antiscan может копировать системные списки ограничения доступа по ip lockout-policy в собственный ipset, для которого вы можете настроить блокировку на постоянной основе или с бОльшим сроком действия, чем это позволяет NDMS. Для включения данного функционала установите параметр READ_NDM_LOCKOUT_IPSETS в 1, а также укажите срок хранения записей в LOCKOUT_IPSET_BANTIME. Обратите внимание: Antiscan использует системные списки только для чтения. Их очисткой NDMS занимается самостоятельно. Исправления: 1) В выводе команды antiscan list для пустого списка отображалось количество записей, равное 1.
  25. @MDP В ближайшие дни выпущу версию 1.6, протестируете работу в ваших условиях.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.