Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    10 887
  • Зарегистрирован

  • Посещение

  • Победитель дней

    637

Весь контент Le ecureuil

  1. Ничего не менялось вроде. А на каком устройстве был лимит выше 10?
  2. Ну что-то именно от роутерных фич это далековато, заказ на подобные свистелки обычно прилетает от столь ненавистного здесь многим маркетинга. Мне лично (хоть я и пользуюсь айфоном) немного фиолетово, потому за это топить не буду.
  3. Я думаю там или не хватает питания, или уже подключенные модемы резервируют столько полосы на USB, что третьего тупо не подключают из-за недостатка этой самой полосы.
  4. У openvpn одна и та же реализация везде, потому и работает. Реализация IKEv2 в каждой ОС своя, а то и несколько. Вот и получаем "как всегда"
  5. Для своего CA нужно в NDMS подсистему управления сертификатами (PKI), а руки до нее никак не доходят...
  6. В 3.3 уже точно нет.
  7. А шо это такое-то хоть?
  8. Когда - сказать сложно. Насчет ссылки - на wiki strongswan (https://wiki.strongswan.org/projects/strongswan/wiki/RouteBasedVPN) и в исходниках ядра и sw.
  9. Да, он такое умеет, и это была одна из причин переходить на новое ядро. Пока планируем интеграцию с policy routing и другими вещами.
  10. Let's Encrypt завершает работу протокола ACMEv1: https://community.letsencrypt.org/t/end-of-life-plan-for-acmev1/88430/4 Потому всем следует обновиться на последние версии 2.11 (2.11.D.2.0-0 и выше), 2.16 или 3.01, доступные для ваших устройств. В первую очередь это касается тех, кто находится на версиях 2.10.C.X, 2.11.C.X и 2.11.D.X до 2.11.D.2.0-0, 2.12.C, 2.13.C - выпуск сертификатов скоро навсегда перестанет работать.
      • 5
      • Спасибо
  11. IPv6 пока не планируется.
  12. Это между портами свитча, а не в сетевой карте.
  13. В принципе, на сертификатах LE можно сделать IKEv2. Но проблема тут довольно глубокая и фундаментальная. Когда у тебя устройства подконтрольны и свой CA, то можно выписать цепочку сертификатов так, чтобы не было IKE-фрагментации. А с LE, пока у них нет ECDSA-корня, длинная цепочка с intermediate и пока приходится выписывать клиентские RSA минимум по 2048 бит, то IKE-сообщения с fullchain будут фрагментированны. Многие клиенты этих шуток (хотя они и есть в спецификации) не понимают, и мы получаем болт. Потому на самом деле единственное тут чего мы все ждем - это ECDSA-корня у Let's Encrypt. Обещают уже несколько лет подряд.
  14. Хотя если у вас чисто локальный трафик, то неуправляемые свичи должны работать нормально. Но как только пакеты пойдут в роутер - будет ох.
  15. Нет.
  16. WPA3-Enterprise это фактически WPA2-Enterprise с обязательным PMF. Новых алгоритмов там нет.
  17. GDMA (читай - сетевая карта) в MT7621 не поддерживает кадры больше чем в 1536 (baby-jumbo) байт.
  18. Не мытьем, так катаньем Посмотрим в итоге, чей код возьмут.
  19. В сравнению с ftps - это как минимум. А вообще еще и нужно с webdav + https (есть рядом тема), и с ftp + vpn сравнить. Пока только утверждения без обоснования превосходства.
  20. Пожалуйста, голосуйте, но еще и опишите хотя бы область, где tinc выделялся своими фичами над другими. Пока я этого не вижу, и даже смысла рассматривать его интеграцию как минимум тоже.
  21. Навскидку знаю, что это умеют только realtek-свитчи, то есть из активно поддерживаемых устройств - только Ultra II. 7530 судя по доке это не умеет, как и 7628. Итого - нет аппаратной возможности.
  22. Это провайдер должен предоставлять такую возможность, готовых массовых решений для этого не существует.
  23. В конфиге все можно делать руками. И даже куда больше!
  24. Во-первых, так не утверждалось. Во-вторых, как минимум есть кучка костылей поверх FTP или вокруг него для того, чтобы прикрутить к нему подобие безопасности. Ни один из них не занял доминирующей позиции - где-то есть одно, где-то другое. Потому и спрашиваю - чем вам так дорог SFTP, что вы именно за него топите, а не за FTPS или что-то еще? PS: Чем больше будет сообщений "хочу!!!!!11111" без аргументации, тем больше будет игнора. Радуйтесь, пока я у вас пытаюсь выведать суть - значит это мне пока еще небезразлично - потому что если мне эта пустая болтовня надоест, то будете ждать фичи до второго пришествия под тихое молчание.
  25. Ну с wireguard пока понятно - ему всего две недели. А с openvpn что вам не так? Все так топят за эту тонкую настройку, но реально если этим будет пользоваться один или два человека - то это фича из разряда "для вас есть opkg".
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.