Sano
Участники форума-
Постов
90 -
Зарегистрирован
-
Посещение
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент Sano
-
Почитал.... Жесть какая-то.... Ну я понимаю, хочешь выразить протест, вырази его в открытой форме. А в тихоря гадить - это действительно удел гендерно-алтернативных. Я не программист, но я всегда думал, что открытое ПО оно по любому проверяется. Я понимаю, что проверять код занимает время и силы. Но в свете нынешнего развития AI и тех выдающихся достижений в написании кода, кои он демонстрирует (как говорят), логично было бы предположить, что этот самый AI может наверное и проверять код на наличие какого-либо деструктива. Вы не пробовали такой вариант?
-
Кто нибудь пользуется еще программой ?
-
Решил вопрос. Решение добавил в конец своего первого поста.
-
Да, 2.16. Должно, но видимо не работает.
-
Нет. Там проблема с перевыпуском сертификатов. В логах: Acme::Client: start automatic reissuing of certificate for domain "45**************.keenetic.io". Acme::Client: reissuing of "45**************.keenetic.io" administratively disabled. Хотя роутер говорит, что до 2025 года все должно работать ))))) "certificate": [ { "domain": "ххх.keenetic.pro", "should-be-renewed": false, "is-expired": false, "issue-time": "2024-12-23T06:28:40.000Z", -------> предположительно с этого времени и пропал доступ "expiration-time": "2025-03-22T06:28:40.000Z" После ip http ssl acme get ДОМЕННОЕ_ИМЯ.keenetic.pro все заработало. PS хотя запись в логах про start automatic reissuing of certificate for domain осталась, но может это так и должно быть. А вот с удаленным роутером беда.
-
Ваш dnsmask ни причем. У меня такая же картина. SSTP соединение так же не возможно установить. Однако через мобильное приложение доступ к роутеру есть.
-
А если global но /128, как быть? Логично было бы включать и для него
-
А почему у вас ipv6 address - fd** ? Для ipv6 - 2606:*/128 пробовал ставить prefix и ULA и глобал (3009::/64, и fd7d::/64), результат один и тот-же. Префикс в локалку раздается, IP-шники присваиваются, при пинге с компа адрес ya.ru резолвится, ping дальше роутера не идет.
-
[4.2.3][Web] Отображать больше информации на вкладке Межсетевой экран
Sano опубликовал вопрос в Веб-интерфейс
На вкладке Межсетевой экран список интерфейсов идет одной строкой и если не умещается, то остальные отображаются через стрелку. Можно сделать список интерфейсов 2,3 строками, друг над другом, чтобы все были видны сразу. И еще в списке для копирования отображается только три интерфейса, а дальше надо листать. Окно при этом у меня занимает всего лишь примерно четверть высоты экрана. Можно сделать это окно длиннее в высоту. Инструкцию "Чтобы добавить правило межсетевого экрана......" можно убрать под спойлер. Один раз прочитал и хватит... Зачем лишнее место на экране занимать Добавить возможность копировать правила в этот же самый интерфейс, а не только в другой.-
- 1
-
-
Нет, в глобальной сети Internet. Тем, что не работает с серыми IP, это раз. И второе, завтра ваш Keendns ляжет на неделю/месяц/год... Что будете делать? Зависимость от сторонних серверов это всегда костыль
-
Господа, те, кто не верит. Давайте так. Вы мне скрипт, а я вам открытый ключ и пароль от тестового кинетика. Вы сами сможете подключиться и посмотреть, как же работает WG с серым ip . Идёт? )
-
Не буду вас переубеждать. Скажу одно, это возможно и очень даже не сложно )) В данный момент меня интересует пока только скрипт. Вы можете помочь с написанием?
-
Не верите, не надо ))) А что кстати не верите? Технологии NAT туева куча лет. И как то же работают p2p соединения в телефонии, торрента и т.д. и т.п. ))) И работают они в том числе и с пирами за nat. Магия? )))
-
А вы до конца читали мой пост?. Там написаны варианты, куда отправлять. SySOPik, вы хотите писать скрипт?
-
Keendns во многих случаях не подходит. Тот кейс, который я описал универсален и подходит для любых случаев.
-
Вариант с Keendns прост и очевиден. Я бы не создавал тему просто так. Нужен именно сабж кейс. Keendns или любой dyndns не всегда применимы (проблемы резолвинга или например установка WG внутри локальной сети и т.д. и т.п.) И с серым IP он тоже не будет работать.
-
Настроил WG для соединения 2-х кинетиков. У 1-го Кинетика(сервер) внешний IP динамический и изредка меняется провайдером. После смены приходится на 2 кинетике переписывать вручную IP адрес сервера в настройках WG. Можно сделать скрипт для автоматизации этого процесса? Алгоритм примерно такой. Сервер смотрит свой WAN IP и если он изменился, то отправляет информацию о своем новом IP. Кенетик клиент получает информацию, переписывает настройки IP адреса в WG и перезапускает соединение. Вопрос канала обмена информацией самый сложный. В идеале, использовать облако самого кинетика, но это надо уже к разработчикам. Находил в сети варианты использовать для этих целей стороннее облако, информацию передают в виде текстового файла. Либо использовать почтовый сервер, либо Телеграмм. Может есть ещё какие-нибудь варианты, кто-то может подскажет. Знаю, на форуме есть люди, кто хорошо разбирается в скриптах для кинетика. В перспективе можно доработать алгоритм для соединения и с серым IP за NAT.
