Перейти к содержанию

r13

Участники форума
  • Постов

    5 254
  • Зарегистрирован

  • Посещение

  • Победитель дней

    66

Весь контент r13

  1. Как раз норм, не фиг безопастников пугать своим зоопарком 😏
  2. Типа да Зы зачем поднимать vpn до работы на роутере загадка.
  3. Не, ip nat не нужны их как раз все надо убрать, только ip static
  4. Выборочный нат вот так: ip static Home ISP Ну а целевые ip можно через статические маршруты прописать через желаемый интерфейс.
  5. Кейс: есть домашний сегмент, есть iot сегмент, есть сегмент vpn клиентов(wireguard например) отключая isolate-private для активации рефлектора появляется не желательная связь в любую сторону между сегментами(понятно что можно зайти с другой стороны и начать закрывать не нужное в firewall вместо открытия нужного) , также раз все устройства становятся доступны теряется смысл сегментирования сети и как следствие самого рефлектора.
  6. @vst А может эту настройку в cli добавить? Reflector auto/on/off чтобы можно использовать совместно с isolate-private и открывать сети в firewall а не все сразу
  7. Ну firewall в любом случае открывать для работы, рефлектор это только обнаружение.
  8. Чета сомневаюсь, конфиг avahi на 3.6b1: [reflector] enable-reflector=no
  9. Возможно, смотря как реализованы списки, неответ или явный отказ. Если отказ то это потенциальный бан точки доступа со стороны клиента.
  10. И правда, редирект появился на субдоменах, супер 👍
  11. @Alex Sh. У меня не скрываются устройства которые были зарегистрированными но потом перестали быть таковыми. Так и висит длинная простыня с ними. Зы, в приложении они числятся зарегистрированными, а в роутере их нет
  12. Добрый вечер, @ndm@Le ecureuil В 3.6 реализовали Теперь хотелось бы аналогичную функцию для сети из нескольких кинетиков не объединенных в MWS Ограничение оного из диапазонов было добавлено в 3.5, требуется добавить ограничение в обоих диапазонах одновременно Это позволит использовать функцию добавленную в MWS и не терять в гибкости настройки сети накладываемую применением MWS Спасибо.
  13. Если у канала есть ip global, то он будет использоваться как резерв
  14. Надеемся на 3.7 🙂
  15. r13

    SNAT

    Возможно поэтому:
  16. Неа не должно, PPPoE отнимает всего лишь 8 байт сверх IPoE
  17. И это не плохо бы на 2.16 обкатать, пока в актуальных прошивках нет.
  18. а в 3.7 шансы есть? 😉
  19. На старых не реализовано, появилось в 3ей версии
  20. Логика описана тут https://help.keenetic.com/hc/ru/articles/360001429839-Как-реализован-межсетевой-экран-
  21. Важен первый пакет, далее firewall ведет таблицу активных соединений (contrack) и пропускает пакеты в рамках соединения, а не обрабатывая каждый пакет по отдельности
  22. Да, в 2.16 будет, но не будет телефонии, если пользуетесь.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.