Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 537
  • Зарегистрирован

  • Посещение

  • Победитель дней

    678

Весь контент Le ecureuil

  1. Спасибо за репорт, в следующих версиях при ошибках обновления должны последовать повторы.
  2. Спасибо за репорты, в следующих версиях будет поправлено.
  3. Спасибо за репорт, будет поправлено в следующих выпусках.
  4. Похоже что без включения ip http log access ничего не узнать полезного. Включите, пожалуйста, и покажите self-test опять когда будет такое сообщение. Но будет очень много лога во время хождения по Web, будьте готовы.
  5. Не могу подтвердить, сейчас проверил - и через KeenDNS IPv6, и напрямую по адресу все заходит нормально. Точно нет воздействия провайдера? На всякий случай еще неплохо было бы сделать захват трафика компонентом Monitor на интерфейсе провайдера в момент попыток захода.
  6. Мы не доверяем внешним заголовкам x-forwarded-*, они могут быть подделаны очень легко. Это принципиальное решение.
  7. Тема старая, но кроме шума в логе тут по сути нет проблемы, пока не спешим исправлять.
  8. Включите ip http log auth и присылайте лог с попытками захода.
  9. Приложите self-test с включенным interface debug когда не работает обновление.
  10. Мультилинк в текущей реализации делает рандомизированное распределение flow. Фактически если быстрый flow попадет на плохой канал, то все будет очень сильно тормозить. Нормальной агрегации в нем нет.
  11. Хотелось бы уже в 5.0, но точно пока не знаю.
  12. Если это сервисы на самом Keenetic, то это баг и нам стоит его подправить. Не подскажите, какие именно протекают? Или это ваши сервисы с opkg?
  13. Le ecureuil

    замена STP

    Уже есть mws stp-encapsulation начиная с 4.3.
  14. А зачем? Скоро IPv6 как отдельного модуля вообще не будет, чисто принципиально не удастся удалить.
  15. Баг был уже исправлен в upstream: https://gitlab.com/openconnect/openconnect/-/commit/82c73c5e5fbd5add10a85ac7e5148c21d2bf591a Занес фикс к нам, в следующих версиях 4.3 и 5.0 будет работать.
  16. Попробуйте одновременно и URL и authgroup. Если не выйдет, то мне вероятно нужен доступ.
  17. Попробуйте еще с > interface OpenConnect0 openconnect authgroup ext
  18. Да, можно, команда crypto ipsec transform-set VirtualIPServerIKE2 lifetime {seconds}
  19. Пришлите self-test с попыткой подключения при включенной опции interface OpenConnect0 debug.
  20. А почему по url сами не попробуете? В 4.3 и выше должно работать. Сертификаты пока точно мимо.
  21. Никакого списка нет и не будет, потому что это особенности внутреннего устройства, которые меняются от версии к версии. Всем заинтересованным в поддержании актуального состояния стоит правильно реагировать на события.
  22. Да, именно, если включен opkg dns-override все настройки напрямую заносятся в этот файл.
  23. Чтобы сессия не сбрасывалась, нужно открыть в веб-интерфейсе любую страницу, которая регулярно шлет фоновые запросы для обновления данных. Например dashboard. Тогда даже в фоновой вкладке сессия будет жить вечно без требования переавторизации.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.