Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 324
  • Зарегистрирован

  • Посещение

  • Победитель дней

    665

Весь контент Le ecureuil

  1. Спасибо за репорт, да, понятно откуда это берется. Поправлю.
  2. Точно неправда, все работает. Только там не hash, а H(A1) из digest auth: https://datatracker.ietf.org/doc/html/rfc7616#section-3.4.2 Все остальное касается переходного процесса, во время которого мы и правда оставляем старые конфигурации полностью работоспособными даже со слабыми паролями. Наша задача сделать так, чтобы на всех новых конфигурациях задавались только более сложные пароли. Насчет создания пользователей в разном регистре - это вопрос к Web, система позволяет создать одного и того же пользователя несколько раз в разных регистрах без проблем.
  3. Аргумент у команды разбился на два и произошло что-то не то.
  4. А OpenVPN в Linux ее нормально умеет?
  5. Разумеется, внутри WG работает так называемый крипто-роутинг согласно allow-ips. Если вы ставите обоим пирам 0.0.0.0/0, то идти будет только в один и никогда в другой.
  6. Долго раскручивается. Это ядро так пишет, ничего делать не будем.
  7. Добавили keepalive = 15 по умолчанию.
  8. Сертификатов пока не ожидается.
  9. Нужно бы interface OpenConnect debug в этот момент, и лог.
  10. Все верно, с security-level protected доступа к роутеру нет.
  11. Сейчас жалоб нет, а тогда все подправили.
  12. 1. На этом форуме не сидит поддержка. 2. Переходный период, когда поддержка меняла регион, закончился. Теперь все будут там где есть, без исключений.
  13. >> dns-proxy intercept enable Вот это портит вам жизнь, хотя вы не признаетесь, зачем это включили. Отключите это на Hero, и все станет ок.
  14. Вот так мы и выяснили, что вам нужно показать self-test от вышестоящего Keenetic 2311. Почему вот сразу не рассказывать такие существенные подробности?
  15. Прям точно такие же сообщения? Или другие?
  16. Очень короткий кабель. По сути проблем нет, думаю что это false-positive.
  17. Что за резервный роутер? Случаем вы не через другой Keenetic транзитом сидите, на котором включен фильтр DNS?
  18. Весь лог забит сообщениями, что соединение с Dot/Doh серверами невозможно. На всякий случай можете поставить 4.3 и включить там dns-proxy debug, но думаю это не прояснит ситуацию. Еще можно собрать пакеты на интерфейсе этого провайдера, тогда точно можно будет увидеть что там не так.
  19. А что у вас за такой резервный провайдер? Выглядит так, словно он блочит все DoT и DoH.
  20. В Android нет встроенного клиента SSTP.
  21. Идея хорошая, но пока немного не до нее.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.