Перейти к содержанию

Le ecureuil

deactivated account
  • Постов

    11 733
  • Зарегистрирован

  • Посещение

  • Победитель дней

    692

Весь контент Le ecureuil

  1. Сейчас специально на разных моделях посмотрел - везде все верно показывается. Приложите свой self-test для оценки.
  2. И это тоже, но не всегда доступен TLS и не все протоколы его используют.
  3. Если удаленное от кина не забанено, то будет работать, почему нет? Это один из самых базовых механизмов как работает распознавание - есть список доменов, ассоциированных с сервисом, ловятся запросы DNS в которых есть такие домены и ответы на них, списки адресов запоминаем. Затем если есть трафик на эти адреса, то это явно этот сервис - все, распознано. Да, есть кучка сервисов которые имеют жесткие списки адресов типа amazon, но именно по DNS распознается ну очень многое.
  4. А что показывает монитор WiFi? Выглядит как полный ужас с эфиром.
  5. Абсолютно. Определяется именно по сочетанию DNS-запрос + адреса в пакетах трафика. Если в DNS пролетело что на этом адресе есть что-то от CrazeDNS, то будет определено именно так.
  6. Нужно побольше логов, а в частности именно моменты отсоединения.
  7. Спасибо за репорт, в следующих версиях будет поправлено.
  8. Это малореально в текущей версии, потому что это соединение может быть использовано в куче модулей, которые связаны только событиями друг с другом. То есть до реального события удаления можно вообще не узнать что оно где-то используется.
  9. Спасибо за репорт, ответственным лицам передано.
  10. Автоудаление было всегда, и только вот сегодня, спустя почти 20 лет, оказалось что это неудобно. Для мне все же нет убедительного варианта что должно быть вместо удаления, все предложенное выше создает еще больше проблем.
  11. Это нормально. "Любой" будет ошибкой и вести в неправильное место. А если отключить, то через некоторое время можно вообще не воспомнить что это было за правило.
  12. В следущий раз, когда такая ошибка будет, скачайте файл http://<ip>/ci/temp:run/dotproxy-0-0.yml , где <ip> - ваш адрес роутера в локалке, и кладите сюда. Сперва нужно залогинится в веб. И тогда посмотрим, что там не так.
  13. Кстати согласно selftest он у вас вообще хоть и настроен, но выключен. Сделайте в cli > service ssh > system configuration save
  14. Пытаетесь подключиться к порту 2022 на адрес 194.2X.XX.108? Провайдер точно не блокирует какие-то порты снаружи из "лучших побуждений"?
  15. Сделать отдельную политику где будет только usblte0, и привязать к ней gre0 через ip policy Gre0 Policy0 (сперва сделав его security-level private, включив на нем nat через ip nat gre0).
  16. Поставьте 5.0 из draft или 4.3 из delta и не забивайте голову.
  17. НЕВЕРНО. Вы где-то видели что нужно отправлять self-test в ЛС? Она у меня закрыта и я ее не читаю + прочтите указания в плашке свыше. Только в теме.
  18. Давайте ваш селф-тест.
  19. Собрал 4.3.6.3 на эти устройства в оба канала draft/delta.
  20. Автообновление работает только в официальных каналах, в остальных это не имеет смысла.
  21. Зачем вы занимаетесь ерудной, если маршрутизация по DNS-именам уже есть в 5.0?
  22. Обратитесь в официальную поддержку.
  23. Конкретную маркировку политики и ее таблицу маршрутизации всегда можно легко узнать посредством (config)> show ip policy Policy0 policy, name = Policy0, description = test: mark: ffffaaa table4: 4096
  24. Вообще все, на которые больше не выходят официальные релизы.
  25. Нет, там не netlink, а ioctl. Пока еще на старом интерфейсе.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.