Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    10 833
  • Зарегистрирован

  • Посещение

  • Победитель дней

    634

Весь контент Le ecureuil

  1. В show дублирование конфигов не выполняется обычно, только рантайм-информация и состояние. Когда я последний раз что-то делал с фильтром, то там точно была специальная обработка ситуации, в которой уже запущенное видео тоже блокируется. Попробуйте без ускорителей.
  2. По идее сброс нужных сессий сделан, по крайней мере имитировать "замедление утуба" получается прекрасно Попробуйте поотключать ppe для проверки. В конфиге же все видно. Вероятно.
  3. @avn добавил fortinet - в следующей 4.3 пробуйте команду interface openconnect protocol fortinet
  4. Покажите self-test, и объясните, что вы имеете в виду под "выключал NAT".
  5. Тогда лучше ftp, без вопросов. NFS слишком узкое решение, и проблем создаст больше, чем решит.
  6. 1 - да 2 - непонятно что такое "типа на то", но наверное да 3 - не должно Показывайте self-test.
  7. Если нет понимания, что и как настроить, то скорее всего эта галка вам не нужна. Просто не нажимайте на нее, и живите спокойно.
  8. Пока однозначно рабочих способов нет.
  9. В текущей реализации или RADIUS отвечает "за все", или "вообще ни за что". То есть если вы хотите авторизовывать на внешнем RADIUS, то и адреса выдавать через Framed-IP-Address должен именно он: все встроенные пулы внутри Keenetic в таком случае отключаются. Это же касается и контроля сессий, а также multilogin. Внутренний RADIUS пока не подходит для WPA Enterprise, потому это не проблема.
  10. Выложено в 4.3. В 4.2 появится в следующем релизе.
  11. Вот это круто, спасибо. Обязательно подумаю насчет того, чтобы заменить badvpn на этот проект.
  12. Все верно, эта команда снесет все. Чтобы удалить конкретное нужно route del 1.2.3.4 mask 5.6.7.8 0.0.0.0
  13. Не стоит в приоритетах. Единичные запросы, и я кстати тоже не понимаю, чем он лучше (или что может дать в дополнение) чем cifs для обычного пользователя.
  14. Вот в этом и особенность. При интеграции разных протоколов в NDM мы добавляем в них обработку всех этих настроек и событий. Свободно-болтающийся интерфейс можно сделать теоретически, но на него нужно будет руками вешать статический адрес через команды, роуты тоже. Динамический адрес вообще возможен будет в виде костыля с внешним управлением.
  15. @avnне все так просто. OpenConnect в режиме fortinet может потребовать кучу доппараметров, кроме логина и пароля, и даже открыть страничку в браузере для SSO. Потому код я накидал, но для полноценной работы нужно больше тестов, пока не буду выкладывать.
  16. Пока не обращайте внимания, это CORS-preflight-запрос.
  17. Пока не доделан веб, по идее в карточке сервера при включении этой опции должен показываться полный путь вместе с secret уже. Но пока берите его из show oc-server и делайте url навроде: https://domain.name/?secret , и его прям в таком виде суйте в клиента.
  18. В следующей сборке 4.3 должно быть нормально.
  19. Прошу прощения, забыл про знак вопроса. Правильный URL для клиента выглядит так: https://keenetic.name/?secret
  20. Обратитесь, пожалуйста, в официальную поддержку.
  21. Создание интерфейса - это только вершина айсберга. Еще нужно выставить флаги о том, что он подключен или нет, поставить на него адрес и прописать роуты. И все это нужно будет сделать посредством NDM, иначе политики работать не будут. Вы точно уверены, что сможете все это реализовать?
  22. Раюотает так как и задумано, но вы немного неверно понимаете что именно делает эта галочка. Она не обфусцирует TLS, она меняет HTTP-endpoint.
  23. Через облако или в прямом режиме?
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.