Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    10 850
  • Зарегистрирован

  • Посещение

  • Победитель дней

    634

Весь контент Le ecureuil

  1. Не планируется.
  2. А можно self-test'ы посмотреть в моменты, когда "из-за DNS WG не подключается" и "из-за того, что WG в резерве, он не стартует". Только сперва включите interface Wireguard0 debug и сохраните system configuration save
  3. Для CHILD_SA выбирайте AES-128 / SHA1 / none, для IKE SA все как указано в посте выше.
  4. Если вы подскажете разумную идею как отличить порт, в который воткнут телевизор (или любое другое оконечное пользовательское оборудование) от порта, где потенциально может появится петля / связь с другим членом MWS по backhaul - мы будем очень рады. Однако сейчас единственно устойчиво рабочее решение - чтобы пользователь сам явно маркировал оконечный порт через role iseg.
  5. Прямо сейчас IPsec не умеет правильно сосуществовать с NAT, все "лезет" напрямую.
  6. Давайте начнем с версии ПО.
  7. Никак, проброс на alias пока не реализован. Добавлен в план, но без сроков.
  8. Нет, нужно привязать к свободному сегменту, а этот сегмент воткнуть в политику с wireguard0.
  9. Сейчас на практически всех устройствах, где можно подключить USB, есть встроенный раздел storage. Его как раз отлично хватит.
  10. Почему вам не нравится opkg?
  11. Именно в многопутевом режиме все работает, потому что такой режим применяется к политике. А в политике свои "законы" по поводу того, какие DNS будут использованы. Для основной политики теперь да, используются только DNS от основного провайдера, и только если их нет подключаются "нижележащие".
  12. Поправлено. Спасибо за репорт.
  13. Это сделано специально, чтобы не было "утечек" трафика.
  14. Спасибо за репорт, постараемся решить.
  15. Все равно, оба варианта будут нормально работать.
  16. Контроллер должен стать STP-root bridge, плюс в сети должны ходить STP и LLDP. Если этого нет, то система не соберется.
  17. Чот подзабылось по какой-то причине. Надо вспомнить.
  18. Это KeenDNS, кластер в РФ (логично, так как по закону положено, да и быстрее из-за лучшей связности).
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.