Перейти к содержанию

r13

Участники форума
  • Постов

    5 276
  • Зарегистрирован

  • Посещение

  • Победитель дней

    66

Весь контент r13

  1. Не, ip nat не нужны их как раз все надо убрать, только ip static
  2. Выборочный нат вот так: ip static Home ISP Ну а целевые ip можно через статические маршруты прописать через желаемый интерфейс.
  3. Кейс: есть домашний сегмент, есть iot сегмент, есть сегмент vpn клиентов(wireguard например) отключая isolate-private для активации рефлектора появляется не желательная связь в любую сторону между сегментами(понятно что можно зайти с другой стороны и начать закрывать не нужное в firewall вместо открытия нужного) , также раз все устройства становятся доступны теряется смысл сегментирования сети и как следствие самого рефлектора.
  4. @vst А может эту настройку в cli добавить? Reflector auto/on/off чтобы можно использовать совместно с isolate-private и открывать сети в firewall а не все сразу
  5. Ну firewall в любом случае открывать для работы, рефлектор это только обнаружение.
  6. Чета сомневаюсь, конфиг avahi на 3.6b1: [reflector] enable-reflector=no
  7. Возможно, смотря как реализованы списки, неответ или явный отказ. Если отказ то это потенциальный бан точки доступа со стороны клиента.
  8. И правда, редирект появился на субдоменах, супер 👍
  9. @Alex Sh. У меня не скрываются устройства которые были зарегистрированными но потом перестали быть таковыми. Так и висит длинная простыня с ними. Зы, в приложении они числятся зарегистрированными, а в роутере их нет
  10. Добрый вечер, @ndm@Le ecureuil В 3.6 реализовали Теперь хотелось бы аналогичную функцию для сети из нескольких кинетиков не объединенных в MWS Ограничение оного из диапазонов было добавлено в 3.5, требуется добавить ограничение в обоих диапазонах одновременно Это позволит использовать функцию добавленную в MWS и не терять в гибкости настройки сети накладываемую применением MWS Спасибо.
  11. Если у канала есть ip global, то он будет использоваться как резерв
  12. Надеемся на 3.7 🙂
  13. r13

    SNAT

    Возможно поэтому:
  14. Неа не должно, PPPoE отнимает всего лишь 8 байт сверх IPoE
  15. И это не плохо бы на 2.16 обкатать, пока в актуальных прошивках нет.
  16. а в 3.7 шансы есть? 😉
  17. На старых не реализовано, появилось в 3ей версии
  18. Логика описана тут https://help.keenetic.com/hc/ru/articles/360001429839-Как-реализован-межсетевой-экран-
  19. Важен первый пакет, далее firewall ведет таблицу активных соединений (contrack) и пропускает пакеты в рамках соединения, а не обрабатывая каждый пакет по отдельности
  20. Да, в 2.16 будет, но не будет телефонии, если пользуетесь.
  21. Идентификаторы, vendor id, product id
  22. Из гостевого сегмента
  23. А чем по вашему отличаются telit и lt кроме vid/pid? прошивка одна и та же.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.