Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    10 833
  • Зарегистрирован

  • Посещение

  • Победитель дней

    634

Весь контент Le ecureuil

  1. Нужно видимо changelog подправить.
  2. Пока выглядит правильно. Поскольку ip route 142.250.0.0/15 идет через Wireguard0, и он (Wireguard0) в этой политике разрешен, то он будет скопирован. Если бы он разрешен не был, то и не был бы скопирован. Основное назначение команды не запретить копировать статические маршруты, а запретить копировать все недефолтные маршруты с интерфейсов, которые в политике запрещены. Поведение по умолчанию - копировать все недефолты, даже если интерфейс запрещен.
  3. А снаружи в firewall что-то открыто?
  4. Ну так это сторонная утилита из entware. Я все не могу понять, при чем тут компонент Wireguard в Keenetic, и где у него "деградация возможностей".
  5. Можно, но тогда человек врядли бы спрашивал "что делать"
  6. Есть вероятность, что вы туда что-то не то зашили, например от 2010. Тогда это конец, потому что процессор у них схожий, он запустит обновление загрузчика и вы получите кирпич для помойки.
  7. Делать полный сброс зажимом кнопки reset.
  8. И где здесь противоречие тому, что я сказал?
  9. Безусловно, нужно только придумать что делать, если есть оба адреса в наличии: какой из них выбрать.
  10. Он не мог так резолвить, вам показалось. Вы просто заменяли endpoint ip на другой, IPv6 через wg-утилиту. Так и сейчас работает, однако мы этой утилитой вообще не пользуемся - у нас код сразу через netlink с ядром общается, и там никогда не было поддержки IPv6.
  11. Вы путаете модуль ядра и управляющий интерфейс в userspace. Модуль ядра родной от автора, он, конечно, умеет. Управляющий userspace никогда и не умел.
  12. Умеет, но не делает, потому что Wireguard ходить по IPv6 у нас пока не обучен.
  13. Проброс портов на неосновные соединения работает только в основной / системной политике.
  14. Попробуйте что-то вроде ip name-server 127.0.0.1:8895 warp-1.lan
  15. А вот этот вот домен где вообще прописан? Почему бы в настройках не указать личный DNS для этого домена?
  16. Сейчас наверное напрямую не выйдет, но подумаю.
  17. У нас в сборке нет shell и скриптов, потому это невозможно.
  18. А что это такое и чем явно отличается?
  19. Никаких патчей наложить не выйдет, потому вам наверное не сюда.
  20. 2710 чуть быстрее (1,35 вместо 1,3 ГГц), но в целом да, вы правы.
  21. Если совсем непонятно, то в поддержку напишите, там помогут.
  22. Тьфу, b4 конечно.
  23. На это пока не обращайте внимания, со временем уберем.
  24. Протестировал 3911 в идеальных условиях, когда сервер - стоящий рядом комп на amd64, и вот результат: То есть 160 Мбит/с - вполне достижимое число. В реальных условиях 120..150 достичь, думаю, можно. Все устройства на 7981 будут также себя вести.
  25. Спасибо за репорт, поправлено в 4.2b4.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.