Перейти к содержанию

r13

Участники форума
  • Постов

    5 261
  • Зарегистрирован

  • Посещение

  • Победитель дней

    66

Весь контент r13

  1. Пока только старье и в staging ждём дальше 😊
  2. Иногда бывает нужно перезагрузить подвисшее USB устройство без перезагрузки всего роутера. Да и просто появится возможность включать выключать нагрузку по необходимости. Сейчас такая возможность есть только для модемов.
  3. @DenisM У меня сейчас именно по такой схеме как у вас и работает, в синий порт вивы приезжает тегированный wan, и не тегированный lan В настройке Проводной выбран vlan 2 для интернета: В настройке Домашней сети порт включен в сегмент: Конфиг в результате такой:
  4. Эффекта уполовинивания конечно не будет, но сколько будет можете и сейчас проверить подключившись в репитеру проводом.
  5. Например создать /opt/etc/init.d/S00kmod И сделать его исполняемым Ну и содержание: #!/bin/sh MOD="/lib/modules/`uname -r`" # путь до модулей case $1 in start) insmod $MOD/nf_nat_ipv6.ko insmod $MOD/ip6table_nat.ko ;; esac
  6. Нет, прошивка не загружает то чего не использует. Поэтому это остается на пользователе. Включите загрузку этих 2х модулей при старте opkg.
  7. Так, грузим insmod /lib/modules/`uname -r`/ip6table_nat.ko И таблица заводится
  8. Да, устанавливайте, лишним не будет. ЗЫ сейчас попробовал, чего-то не хватает, будем искать, на 3.1 у меня v6 nat работал.
  9. Теперь пробуйте вашу команду ip6tables
  10. Ну для начала insmod /lib/modules/`uname -r`/nf_nat_ipv6.ko Это сама ipv6 nat таблица PS Компонент прошивки " Модули ядра подсистемы Netfilter " должен быть установлен
  11. Оно уже есть, модули загружаете, и вперед!
  12. Можно Будет, но в сочетании с пинг-чек перезагружающим модем, будет файловая система ломаться периодически.
  13. В cli Версия 2.12.A.1.0-1: IPv6: добавлена возможность задавать правила доступа к домашним хостам по TCP/UDP: ipv6 static (tcp | udp) [interface] {mac} {port} [through {end-port}] — IPv6-адрес хоста определяется автоматически по MAC-адресу, а через portи end-port можно задать диапазон портов
  14. Не видя домена пров будет блочить весь ip, не обольщайтесь. DOT/DOH/eSNI это все про приватность в основном, а не про обход блокировок
  15. Вот Оно Нужно выключить тотальный нат для Home интерфейса, и настроить нат для соединений из Home в интерфейс(ы) с вашим(и) Интернетом Сейчас это и в вебе настраивается: Отключение на вкладке Домашняя сеть Включение выборочного в переадресации Ну а принцип работы в указанной теме раскрыт
  16. Да, нат кинетика благополучно отрабатывает, и ваши пинги прилетают с source ip 10.1.30.1 со всеми вытекающими Можно посмотреть в сторону выборочного нат`а Поищу тему подходящую.
  17. Сча гляну, есть еще мысля про нат...
  18. по удалению: подавляющее большинство команд дополняется префиксом "no" По задаче: интерфейс GuestWiFi инкапсулирован в интерфейсе Guest(Bridge1) так что надо ввести interface Guest ip access-group MyList1 out exit system configuration save По поводу настройки через web, голосовалка тут:
  19. Так как это в терминах кинетика настройка out правил, то настройка через cli https://help.keenetic.com/hc/ru/articles/360001434079 Нужно создать acl с разрешающим правилом для ip из домашней сети к ip устройства в гостевой. Далее привязать этот acl к интерфейсу гостевой указав направление out
  20. Не, вопрос не в оперативке, а во флеше, которого 8МБ
  21. TLS ключ на клиенте тот же что и на сервере?
  22. С L2TP/IPSec c учетом KN-1210 тоже надо посмотреть. В нем флеша мало, надопочти все выкидывать чтоб IPSec влез. Но если влезет, то и в настройке проще, и работает быстрее OpenVPN
  23. Не, DOT
  24. Если нет специфических требований, настраивайте DNS-over-TLS он и в настройке проще, и менее ресурсоемкий.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.