Перейти к содержанию

r13

Участники форума
  • Постов

    5 275
  • Зарегистрирован

  • Посещение

  • Победитель дней

    66

Весь контент r13

  1. Такое точно не надо. На порту могут висеть десятки устройств, кого будить? И wol пакет широковещательный, отсылается на все порты.
  2. И кодом в начале скрипта по ангиологии с первым иначе опять будет замножаться: [ "$table" != "nat" ] && exit 0; # check the table name
  3. @kekych При таком скрипте nat правило создается только на хуке filter. В результате у вас nat правила замножаются, а при срабатывании хука nat очищаются и не восстанавливаются. Пишите отдельный скрипт для nat или меняйте логику в этом скрипте.
  4. Да и разработчикам этот спам бот ни к чему.
  5. Пилить что-то для платформы с долей рынка 1-2℅ не имеет смысла. а видовс для телефонов такой и является. И ваще после появления облачного доступа к веб приложение уже не так актуально.
  6. @Le ecureuil Еще пара вопросов по автоматическому туннелю. Не понятно зачем столько rekey При обычном голом ipsec их вроде меньше, Здесь же на rekey 2 итерации СHILD_SA и 2 Итерации IKE_SA Не понятно. Для примера селфтесты с rekey начиная с Feb 1 05:17:39
  7. r13

    URL-фильтрация

    В гугле забанили? https://ru.wikipedia.org/wiki/Атака_посредника
  8. Добрый вечер, На крайней прошивке v2.09(AAUX.1)A2 сломался EoIP туннель. Поднимаю простой туннель между 2мя роутерами с белыми ip. никакой дополнительной инкапсуляции. Пакеты не доходят. В захвате пакетов с другой стороны нет. Откат на предыдущую v2.09(AAUX.2)A1 исправляет ситуацию, все работает. На всякий случай селфтесты. Тестовый туннель EoIP0.
  9. @Cobain только и клиент должен уметь работать в таком режиме с использованием stun. А значит набор по резко сокращается. Или вообще придется свои клиенты писать .Но это уже за гранью.
  10. Может так, может китаец в свои железки от балды маки вписывать. Все возможно.
  11. Отключите на телеке wifi (выключите чтоб он в эфире не был) после этого должен появиться в списке.
  12. К черному списку никакого, просто вы решаете свою проблему не тем способом, вынуждая телек периодически бесцельно долбится в одну из точек, а та его будет благополучно посылать. Чревато отсутствием соединения на телеке.
  13. На будущее, хотети чтобы устройства подключались к определенной точке назовите их по разному.
  14. Здравствуйте, Предлагаю добавить открытие порта https(443) в firewall в случае активации ssl доступа к веб интерфейсу и установки галки " Доступ к веб-конфигуратору через Интернет " Также хотелось бы в реализации видеть редирект с http на https в nginx в случае включения ssl доступа к веб конфигуратору.
  15. Сейчас полно облачных сервисов. Зачем изобретать велосипед заново?
  16. Значит победа, хадкодим на интерфейсе и радуемся
  17. А теперь проверяем пингом, если не проходит значит такое mtu на стороне провайдера. Зы смущает что вы сказали что у вас в start-up конфиге mtu указано, следовательно mtu для интерфейса указан явно, но почему то не применяется.
  18. А если чере cli задать поменяется значение для текущей сессии или нет?
  19. Странность в том что судя по документации если укзано конкретное значение mtu для интерфейса, то оно и используется. А тут получается несмотря на явное указание mtu срабатывает автонастройка.
  20. Это все закономерные цифры, 28 байт заголовок пакета еще.
  21. Да, в таком случае mtu установлен на 1200
  22. Значит у вас все ок, и выставлено 1492 А в выводе какойто глюк. Mss и Mtu в это разные вещи, так что авто подстройка mss не должна влиять на mtu ЗЫ Просто проверьте пингом сколько реально пролезает
  23. Я боюсь не ПЗУ а новый чип разрабатывать. Там asic портами а не проводами оперирует.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.