Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 731
  • Зарегистрирован

  • Посещение

  • Победитель дней

    692

Весь контент Le ecureuil

  1. Версия 2.16.D.1.0-1: curl: обновлен до версии 7.68.0 dropbear: обновлен до версии 2019.78 OpenVPN: добавлена поддержка шифра CHACHA20-POLY1305 VPN: исправлено подключение Android-клиентов с симптомами: ppp-pptp: fsm timeout ppp: compressor dropped pkt исправлено добавление маршрутов с флагом "auto" и явным адресом шлюза SSTP: отключены опции accm, accomp, pcomp для совместимости с VPN Client Pro (сообщил @vasek00) Udpxy: количество клиентов увеличено до 32 SSH: добавлена настройка таймаута для ssh-сессии: ip ssh session timeout {timeout} IPv6: устранены возможные перезагрузки при использовании VLAN Adguard DNS: исправлено определение доступности сервиса IPsec: удалены все лимиты по количеству туннелей HTTP: proxy: добавлена передача заголовков Connection и Upgrade для работы WebSocket SNMP: исправлены CVE-2020-6058, CVE-2020-6059, CVE-2020-6060 DNS: реализован ответ NOTIMPL на запрос IQUERY(1)
  2. А еще ПО гарантированно распухнет в размерах и 1210/1510... (подставьте свое на выбор) станет влезать еще хуже - ведь ipv6 станет базовым компонентом и его будет нельзя удалить. Потому время конечно подходит, вы правы, но еще не пришло.
  3. Бизнес считает, что mesh важнее, чем IPv6. И да, это совсем непросто. Сложнее, чем mesh. Нужно очень многое в системе менять, простым gui не отделаешься.
  4. Пока - только скрипты в entware на подключение/отключение клиентов.
  5. Ну вы правы, это уже не совсем "клиент в домашней сети".
  6. Что у вас за белая гига с прошивкой 2.06? Путаетесь в показаниях. Лучше в официальную ТП с такими вопросами.
  7. добавить в blacklist mac на оба диапазона
  8. Все это настраивается через web, но нужно чтобы к роутеру уже приходило все в vlan.
  9. Создаете на одном порту два vlan, приводите в них интернет транками, затем эти vlan как отдельные интернеты в политику, включаете multipath сообразно пропускной способности, закидываете туда все хосты....???? PROFIT!
  10. Sweet32 не боитесь? Шиндошс так вон вообще каждые 256 Мбайт rekey делает
  11. У нас не может быть несколько mac у одного хоста. Жесткая схема: один mac - одно наименование - одна регистрация. То, что устройство зарегистрировано несколько раз, это скорее фича - можно применить разные правила к нему.
  12. Этим вы только отключите доступ в Web/SSTP по SSL. Все.
  13. Обязательно в техподдержку, если все же хотите помощи.
  14. 1. Надо смотреть запросы upnp, там будет понятно кто, зачем и насколько открывает порт. 2. Да, видимо у вас нет патча на iptables, но это некритично.
  15. Появление openvpn клиентов в устройствах - особенность реализации, которая не обязательно будет сохранена в будущих версиях.
  16. Обращайтесь в официальную поддержку.
  17. Пока все равно вижу много гемора и мало пользы. Сколько раз нужно это повторить, чтобы стало понятно, что это совсем умозрительная хотелка?
  18. Данная реализация работает уже несколько лет, менять ее никто не собирается. Расчет на то, что устройства не прыгают между сегментами.
  19. Такое уже давно есть, еще с 2.12.
  20. Очень много гемора и очень мало пользы.
  21. Небольшой лайфхак для пользователей strongswan. Можно настроить и включить компонент L2TP/IPsec server, а затем в cli посмотреть содержимое файла temp:ipsec/ipsec.conf. Его можно даже взять за основу - оно точно содержит в себе рабочий конфиг сервера.
  22. Вам лучше в официальную техподдержку.
  23. Обновить / попробовать другой драйвер для ПК. Этот кривой.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.