Перейти к содержанию

kaguyashaa

Участники форума
  • Постов

    79
  • Зарегистрирован

  • Посещение

Весь контент kaguyashaa

  1. Я боюсь не смогу выловить в самом netcraze, из-за wireguard там весь лог скорее мусор, если скажите домены или ключевые слова нужно то поищу в суслог сервере
  2. Покопался немного Я был не совсем корректен Сам антискан работает, не работает геоблокировка NC-1812 5.1.4 NDMS Версия Antiscan: 1.10.6 Статус: работает Заблокировано адресов: 40 Заблокировано подсетей: 206 Заблокировано ловушкой: 1651 Заблокировано NDMS: 1 Список исключений: 15 записей Черный список: 34400 записей Режим геоблокировки: не работает Страны геоблокировки: UA PL CN IN Исключения по странам: RU BY В /tmp появляется файл с ascn_geo_load_error cat /tmp/ascn ascn.conf.tmp ascn.run ascn_geo_load_error ascn_rci.json ascn_rci_auth ascn_update.json Добавлю, руками рестарт лечит всё antiscan restart Antiscan остановлен Загрузка списка подсетей для страны UA... успешно Загрузка списка подсетей для страны PL... успешно Загрузка списка подсетей для страны CN... успешно Загрузка списка подсетей для страны IN... успешно Удаляем задачу повторного обновления списка подсетей... Загрузка списка подсетей для страны RU... успешно Загрузка списка подсетей для страны BY... успешно Antiscan запущен
  3. Приветствую, имею давно уже проблему: Примерно раз в две недели antiscan завершает работу или падает и вручную не поднимается, ну или точнее включается раз в час и сразу же падает и так продолжается каждый час пока руками не выключишь его и не включишь снова. Только после этого всё работает
  4. Собственно сабж, с такими настройками при сохранении изменений 1812 улетает перезагрузку. Логи и селф отдельным сообщением прикладываю
  5. Подсовывал например такое: И всё ок, главное кавычки расставить
  6. Попробовал задать вот такие значения из cli(ssh) не принял их, в i3 аргумент половина значений не вставилась в терминал и соответственно i4, i5 тоже NDMS OS 5.1 alpha 4
  7. Точно, я правда туда немного другие ipшники добавлял
  8. Хочу идею предложить: Сделать какой-нибудь ещё один ipset list куда можно будет автоматически или руками вносить ip/cidr из всяких скам баз
  9. Примерно так же меня банило когда я в дороге пытался достучаться до nginx proxy чтобы послушать что-то с airsonic или посмотреть Anime с jellyfin
  10. За это огромное спасибо, а то приходилось собирать портянки cidr-ов из разных провайдеров
  11. Когда не получилось подключиться через гуёвый клиент, я запустил подключение через bash утилиту, и там всё успешно соединилось
  12. Приложил скрытым постом, если нужно могу ещё поделать тестов: Подключался с Linux CachyOS 6.16.1-2-cachyos #1 SMP PREEMPT_DYNAMIC Fri, 15 Aug 2025 21:24:39 +0000 x86_64 GNU/Linux Версия ОС KN-1811 4.3.6 Версии пакетов: networkmanager-openconnect 1.2.10-4.1 networkmanager-vpn-plugin-openconnect 1.2.10-4.1 networkmanager 1.54.1-1 openconnect 1:9.12-4.1 ❯ openconnect --version OpenConnect version v9.12 Using GnuTLS 3.8.10. Features present: TPMv2, PKCS#11, RSA software token, HOTP software token, TOTP software token, Yubikey OATH, System keys, DTLS, ESP Supported protocols: anyconnect (default), nc, gp, pulse, f5, fortinet, array Default vpnc-script (override with --script): /etc/vpnc/vpnc-script
  13. Honeypot вообще огонь, банлист моментально заполняется особенно если указать что-то стандартное
  14. А нет планов сделать что-то типо полноценного репозитория, чтоб штатными средствами entware (opkg) можно было обновлять пакеты?
  15. Можно потом кстати собрать список таких любителей посканировать и выложить отдельно чтоб сразу импортировать и блокировать. Ещё интересно если у меня проброшен в локалку порт 443 для Nginx то его тоже будет обрабатывать и при необходимости ip блокировать?
  16. Кстати, а оно работает только на TCP или ещё на UDP?
  17. Пожелания: 1) Сохранение заблокированных IP и подсетей + возможность банить перманентно 2) Возможность импортировать свои списки подсетей и ip для превентивного бана
  18. Приветствую, попробовал снова запустить и бэкап entware уходит в ошибку: 2025-02-26 12:58:32 [INFO] Запуск скрипта для расписания manual 2025-02-26 12:58:32 [INFO] Бэкап Entware... 2025-02-26 13:00:40 [ERROR] Ошибка при сохранении Entware 2025-02-26 13:00:40 [INFO] Бэкап startup-config... 2025-02-26 13:00:40 [SUCCESS] startup-config сохранён 2025-02-26 13:00:40 [INFO] Бэкап firmware... 2025-02-26 13:00:49 [SUCCESS] firmware сохранена 2025-02-26 13:00:49 [INFO] Бэкап WireGuard-Private-Key... 2025-02-26 13:00:49 [SUCCESS] WireGuard-Private-Key сохранён 2025-02-26 13:00:49 [INFO] Создание архива... 2025-02-26 13:01:40 [SUCCESS] Архив создан 2025-02-26 13:01:40 [INFO] Архив удалён 2025-02-26 13:01:40 [INFO] Скрипт завершил работу Раздел выбран верно, по месту тоже всё ОК Filesystem Size Used Avail Use% Mounted on /dev/sda2 202G 628M 191G 1% /tmp/mnt/d288b581-e087-45fa-a9f6-221a18777eb3 /dev/sda2 202G 628M 191G 1% /opt Ещё момент, скрипт предлагает в качестве раздела для сохранения бэкапа SWAP Конфиг: /opt/root/KeenSnap/log.txt LOG_FILE="/opt/root/KeenSnap/log.txt" PATH_SNAPD="/opt/root/KeenSnap/keensnap-init" SCHEDULE_NAME="schedule1" SELECTED_DRIVE="/tmp/mnt/d288b581-e087-45fa-a9f6-221a18777eb3" BOT_TOKEN="" CHAT_ID="" BACKUP_STARTUP_CONFIG=true BACKUP_FIRMWARE=true BACKUP_ENTWARE=true BACKUP_WG_PRIVATE_KEY=true DELETE_ARCHIVE_AFTER_BACKUP=true SEND_BACKUP_TG=false
  19. Мне предложил только на 0. Встроенное хранилище (может не хватить места) Ну и очевидно что бэкап падает в ошибку так как места не хватает.
  20. Бэкапить на уже подключенный usb диск где стоит Entware невозможно?
  21. Возможно кому-то пригодится: Нашёл более интересный скажем так форк: https://github.com/artem-russkikh/wireproxy-awg Скачиваем готовый бинарник и распаковываем в /opt/bin/ и даём права на запуск: В моём случае был ARM, есть готовые бинарники и для mipsle/mips tar -xf wireproxy_linux_arm64.tar mv wireproxy /opt/bin/wireproxy chmox +x /opt/bin/wireproxy Создаём конфиги, прописывается всё тоже самое что и в обычном wireproxy, но изменения есть только в wg.conf куда добавляются необходимые параметы безопасности ASC: mkdir /opt/etc/wireproxy-awg/ vim /opt/etc/wireproxy-awg/wg.conf vim /opt/etc/wireproxy-awg/wireproxy.conf Создаём скрипт для управления: vim /opt/etc/init.d/S23wireproxy #!/bin/sh ENABLED=yes PROCS=wireproxy-awg ARGS="--config /opt/etc/wireproxy-awg/wireproxy.conf" PREARGS="" DESC=$PROCS PATH=/opt/sbin:/opt/bin:/usr/local/sbin:/usr/local/bin:/usr/sbin:/usr/bin:/sbin:/bin . /opt/etc/init.d/rc.func Даём права на запуск chmod +x /opt/etc/init.d/S23wireproxy Управляем: /opt/etc/init.d/S23wireproxy start/status/stop/restart
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.