Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 067
  • Зарегистрирован

  • Посещение

  • Победитель дней

    648

Весь контент Le ecureuil

  1. В тестовой среде у нас регулярно проводятся тесты на минимум 64 устройства в каждом диапазоне, и все работает.
  2. Что именно поправить-то? Я так и не понял, что вы хотите, и что там раньше работало.
  3. Нет, он будет отключен вообще. Прямого режима IPv6 сейчас нет.
  4. А зачем вы тогда вообще захотели что-то "выделять" в отдельный сегмент? Если в итоге вернулись к тому что было.
  5. Сделал. Теперь если h1/h2/h3/h4 меньше или равны 0xFF, то сосуществование с client-id работает. Если хоть один из них больше - работает только ASC.
  6. Le ecureuil

    Buggy6

    А он у вас и проводом, и по WiFi к контроллеру подключен?
  7. Так вы же лично сняли галку "IPv6 через облако". IPv6 пока доступен только в облачном режиме, потому что свзяность между IPv6 сетями до недавнего момента оставляла желать лучшего.
  8. В 4.2.0 были исправлены ТОЛЬКО падения transmission, потому выпускать ее для всех устройств не имеет никакого смысла.
  9. В новой версии веба эти выключатели скоро вернутся.
  10. Читаете неправильно. DoH как раз работает через TCP, и потому отлично пролезает в Socks.
  11. Какой именно VPN? Где self-test с включенным interface debug на "залипающем" интерфейсе?
  12. Чисто теоретически, то что вы настроили, хоть и не дает никакой изоляции между сетями, но работать должно. Вопрос насчет роутинга между этими подсетями: попробуйте сегмент CCTV сделать не protected, а private. Также вам нужно убрать isolate-private в cli, потому что у вас и так физический сегмент единый, и смысла в подобной изоляции у вас нет. После этого должно все (в теории) заработать.
  13. Если кратко: opkg сейчас так устроен, что при изменении настроек (реальном изменении, если 2 раза команду ввести, то изменения нет) opkg он: - убивает все процессы внутри opkg - заново выполняет init-скрипт opkg В итоге вот и выходит так, что изменение настройки тут же все прибивает. В принципе, реально важных изменений, требующих полного реинита в этой команде нет, потому вероятно все же сделаем ее без полного прибития и перезагрузки, но только чуть позже.
  14. И не создаст - дефолтный маршрут в KeeneticOS никто по приказу свыше создать не может, кроме настройки политик доступа.
  15. Le ecureuil

    Buggy6

    Покажите self-test с buddy и с ultra в этот момент.
  16. Le ecureuil

    Buggy6

    Покажите self-test с buddy и с ultra в этот момент.
  17. То есть работает, если он основной в системной политике, и не работает, если основной в дополнительной политике?
  18. Покажите-ка, что это такое. Сейчас OpenConnect-клиент работает через policy routing, потому маршрутов до сервера создавать не должен.
  19. Да, спасибо за репорт, постараемся поправить.
  20. Это норма. Для политик всегда работает перехват DNS-трафика. Добавляйте ваши правила перехвата раньше в nat PREROUTING.
  21. Добавьте DoH через мобильный интернет, через Proxy не нужно (это для экстренных случаев).
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.