Перейти к содержанию

Le ecureuil

deactivated account
  • Постов

    11 733
  • Зарегистрирован

  • Посещение

  • Победитель дней

    692

Весь контент Le ecureuil

  1. DNS на конкретное соединение не игнорируется - именно по причине, озвученной выше. Можно еще его даже до домена ограничить.
  2. Если это возможно, то полный сброс и попытаться опять настроить. Если не залезет - то перегенерить ключи и сертификаты, чтобы занимали меньше места.
  3. Попробуйте в официальную техподдержку обратиться.
  4. Да, возможно. Описано все в cli guide (ищите для версий 2.05 и младше).
  5. Неправильно. Есть firewall, а есть проброс портов / протоколов. Это разные вещи, на разных вкладках в web настраиваются.
  6. Можно, но это не всегда возможно. Плюс в таком случае обычно вообще проще использовать L3-туннель, а не L2.
  7. Попробуйте отключить discovery. Видимо "кривое" устройство на запрос любого IP отвечает, что он принадлежит ему.
  8. Похоже на проблемы с физикой на линии. Проверьте кабель, насколько он хорошо подключен. Можно еще провайдера попинать.
  9. Он работает немного не так, как этого ожидают пользователи. Потому и не выведен.
  10. Странно. Напишите в техподдержку, там будем исправлять.
  11. Давайте через техподдержку. Они посмотрят, что может быть настроено не так.
  12. Le ecureuil

    2.11 [legacy]

    При включении изменения TTL ускорители отключаются - это нормально.
  13. Там же есть рекомендация добавить нативные IPv6 DNS. С ними также плохо работает? Или на клиентов прилетает LL?
  14. Отключить dns-proxy или сделать dns-proxy override.
  15. В целом будет еще хуже по скорости.
  16. Шифрование работает в keenetic на одинаковой скорости при любых алгоритмах, ставьте aes256-sha1-modp2048 и будет все ок.
  17. MPPE не ускоряется аппаратно, потому потери пакетов вполне возможны. IPsec ускоряется, потому там все лучше.
  18. Особенность биллинга. У меня у РТ тоже был статический белый IP, но pppoe они все равно рвали раз в 24 часа. Да даже внутреннюю сеть intranet с серыми адресами они тоже рвали раз в сутки.
  19. Версия 2.11.D.3.0-0: исправлены CVE-2019-11477, CVE-2019-11478 HTTP: добавлен сброс исходящих сессий при срабатывании защиты от перебора пароля (сообщил @JIABP) обновлен пакет tzdata до версии 2019b Собрано в delta/draft для KIII/KDSL/KLTE/KVOX.
  20. Она включена. Модули нужно загрузить руками.
  21. Я ответил - аномалий не вижу с первого взгляда. Если есть желание выяснить что не так - прошу пожаловать в ТП.
  22. Это нарушает end-to-end principle, а в случае протоколов уровня выше чем 4 мощностей роутера для этого будет маловато.
  23. Эти команды давно устарели и больше ничего не делают.
  24. Ближайший по географии - не всегда ближайший в Интернет. Порой из-за пиринговых войн Стокгольм оказывается ближе чем соседняя квартира но с другим провайдером.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.