Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 067
  • Зарегистрирован

  • Посещение

  • Победитель дней

    648

Весь контент Le ecureuil

  1. Нужно не -A, а -I
  2. Попробуйте все же задать параметры с client-id внутри, может и заработает )
  3. Покажите self-test в момент, когда доступ не туда, будем смотреть.
  4. Так уже можно использовать asc совместно с client-id, единственное ограничение - что h1/h2/h3/h4 должны быть меньше чем 255 (0xFF). В остальном никаких вопросов.
  5. Проверю, возможно есть такое.
  6. Утечка памяти уже устранена в версии 4.2.b3 и выше.
  7. Можно использовать DoH, DoT или вообще только DNS из самого VPN.
  8. Нужно видимо changelog подправить.
  9. Пока выглядит правильно. Поскольку ip route 142.250.0.0/15 идет через Wireguard0, и он (Wireguard0) в этой политике разрешен, то он будет скопирован. Если бы он разрешен не был, то и не был бы скопирован. Основное назначение команды не запретить копировать статические маршруты, а запретить копировать все недефолтные маршруты с интерфейсов, которые в политике запрещены. Поведение по умолчанию - копировать все недефолты, даже если интерфейс запрещен.
  10. А снаружи в firewall что-то открыто?
  11. Ну так это сторонная утилита из entware. Я все не могу понять, при чем тут компонент Wireguard в Keenetic, и где у него "деградация возможностей".
  12. Можно, но тогда человек врядли бы спрашивал "что делать"
  13. Есть вероятность, что вы туда что-то не то зашили, например от 2010. Тогда это конец, потому что процессор у них схожий, он запустит обновление загрузчика и вы получите кирпич для помойки.
  14. Делать полный сброс зажимом кнопки reset.
  15. И где здесь противоречие тому, что я сказал?
  16. Безусловно, нужно только придумать что делать, если есть оба адреса в наличии: какой из них выбрать.
  17. Он не мог так резолвить, вам показалось. Вы просто заменяли endpoint ip на другой, IPv6 через wg-утилиту. Так и сейчас работает, однако мы этой утилитой вообще не пользуемся - у нас код сразу через netlink с ядром общается, и там никогда не было поддержки IPv6.
  18. Вы путаете модуль ядра и управляющий интерфейс в userspace. Модуль ядра родной от автора, он, конечно, умеет. Управляющий userspace никогда и не умел.
  19. Умеет, но не делает, потому что Wireguard ходить по IPv6 у нас пока не обучен.
  20. Проброс портов на неосновные соединения работает только в основной / системной политике.
  21. Попробуйте что-то вроде ip name-server 127.0.0.1:8895 warp-1.lan
  22. А вот этот вот домен где вообще прописан? Почему бы в настройках не указать личный DNS для этого домена?
  23. Сейчас наверное напрямую не выйдет, но подумаю.
  24. У нас в сборке нет shell и скриптов, потому это невозможно.
  25. А что это такое и чем явно отличается?
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.