Перейти к содержанию

r13

Участники форума
  • Постов

    5 261
  • Зарегистрирован

  • Посещение

  • Победитель дней

    66

Весь контент r13

  1. Коллеги, может отдельную тему с голосовалкой по LLMNR заведем?
  2. Да, этого вполне достаточно, спасибо
  3. @Le ecureuil Уточните пожалуйста действительно ли соскакивает на другой порт прошивочный резолвер при opkg dns-override, и если да, то на какой?
  4. В вашем случае надо заказывать команду no service dns-proxy Пока такой нет. Резюмируя, мне просто требуется настройка запуска встроенного резолвера на нестандартном порту Как уже писал, что-то вроде opkg dns-override [port] если порт указан, то запустить прошивочный резолвер на этом порту при монтировании opkg.
  5. Прикол прикол в том чтобы запустить встроенный на нестандартном порту, а dnscrypt на 53ем чтоб было что то вроде opkg dns-override [port] Сейчас приходится через трансляцию портов эту схему пользовать когда стандартный на 53 а dnscrypt на нестандартном
  6. Именно об этом Кроме option 15 еще настройка update-dns и dhcp заносит в штатный резолвер статик записи всех подключаемых клиентов. а в dnscrypt настройка forward domains для локального домена. Так что поняли правильно.
  7. В прошивочном dhcp настраивается локальный домен и настраивается внесение всех подключаемых устройств в статические записи локального резолвера далее все обращения с устройств по имени например server отлично резовятся в связке dnscrypt-proxy + встроеный резолвер.
  8. В нем можно настроить forward запросов для резова локальных доменов в данном случае на встроенный резолвер
  9. @vasek00 мне надо чтобы и встроенный резолвер был доступен в том числе из dnscrypt-proxy
  10. @Le ecureuil Не, не соскакивает. Нет на 10053 порту никакого резолвера. Так что просьба остается в силе. Или еще какую то хитрую команду надо ввести?
  11. Спасибо, не знал, и в документации про соскакивает тоже нету. А точно соскакивает? Смотрю конфиг при этой настройке: rpc_only = on И никаких портов не прописано.
  12. Еще дополню: Добавить возможность запускать прошивочный резолвер на нестандартном порту. Применение: Основная служба на 53 порту например dnscpypt из которого переход на прошивочный резолвер для разрешения имен локальных устройств. В этом случае нет необходимости настраивать трансляцию адресов для входящих dns запросов.
  13. В новой видимо еще не сделали, а в старой показывается там где туннели, поэтому тоже не совсем корректно
  14. Тогда точно селфтест разработчикам выкладывайте.
  15. Проверить в конфиге есть ли crypto engine hardware или просто выполнить эту команду в cli
  16. Все равно сильно меньше чем должно, проверьте точно ли включен аппаратный ускоритель. Ну или селфтест для разработчиков.
  17. Проверяйте на экстре включено ли аппаратное шифрование, и какой шифр настроили? на экстре только aes аппаратно ускоряется
  18. В настройке у вас указан параметр client-config-dir ccd А в ccd папке файлы с iroute есть? Если нет, то читайте как работает iroute и настраивайте далее. Через iroute openvpn сервер получает информацию за каким именно клиентом находится требуемая подсеть. ЗЫ в обратную сторону работает из-за nat на гиге.
  19. @Le ecureuil А как кстати можно настроить OpenVPN через cli?
  20. Свою на вкладке файлы (firmware)
  21. с обоих сторон private, на ультре соответственно ip nat IPIP
  22. @KorDen Собрал стендик, к ультре цепляется старт по IPIP c настройкой ip global через IPIP Запускаю трассировщик из cli старта(на клиентах за стартом нет возможности проверить, их нет) В такой схеме все ок. Во всяком случае трасса до того же ip(74.125.205.102) c ультры такая же и хопы c 8-17 также не отвечают. Если трасса до другого ip гугла (172.217.20.174) то там не отвечает только 1 хоп, но так же паритет что с IPIP, что без. 1й хоп - конец туннеля на ультре далее идут ответы уже от интернет узлов:
  23. Ладно завтра попробую сценарий с ip global
  24. У меня в тестовом туннеле между 2мя напрямую соединенными по лан роутерами вроде все ок с трассировкой. А откуда у вас хопы в wan ? Вроде как независимо от того через сколько хопов идет туннель для трассировки весь туннель должен быть одним хопом?!
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.