Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    10 850
  • Зарегистрирован

  • Посещение

  • Победитель дней

    634

Весь контент Le ecureuil

  1. Попробуйте >interface PPPoE0 lcp echo 30 3 adaptive > system configuration save
  2. Можете не соглашаться, пожалуйста. Библиотеки HTTP/3 такие как они есть, если не работает - значит сейчас вот так. Будем ждать пока не поправят.
  3. Нужен лог с interface OpenConnect0 debug
  4. Это, в целом, правильное поведение. Вероятно скорость downgrade нужно повысить, но иначе никак. Если у вас из-за DNS-провайдера или проблем в сети не работает HTTP/3, то чудес не бывает - можно только вернуться на более старую версию.
  5. Если вы обращаетесь из локальной сети, то доступ должен быть, если снаружи - то нет.
  6. Дампы выглядят нормально, похоже что ваши клиенты хотят именно NTP-сервер, а не SNTP - потому и брыкаются.
  7. В SSTP-сервере и клиенте тоже реализовано
  8. Реализован camouflage-режим. На клиенте достаточно в upstream просто указать URL. На сервере команда oc-server camouflage его включает, ключ генерируется псевдослучайно и его можно посмотреть в поле secret вывода команды show oc-server.
  9. Сейчас есть достаточно средств, чтобы это сделать самим, включая SSTP-клиент/сервер, которые настраиваются вводом 3 параметров, из них только 2 нужно придумать.
  10. Также поправлено отображение в вебе запрета доступа в Интернет в случае наличия опции conform.
  11. В приложенных self-test все ок. dyndns для PPPoE0 обновляется - это видно по логу номер 2 в Apr 15 19:30:11. Wireguard не будет обновляться, потому что они никогда не становится WAN - у него ip global 16 тысяч, а у PPPoE - 32 тысячи. Когда в одном профиле стоят два интерфейса, то обновляться будет только тот, который стал активным WAN. Если нужно обновлять оба - то нужно создать еще один профиль с wireguard-only, или поменять приоритеты, чтобы WG становился WAN-ом.
  12. Немного улучшил fallback на http/2, посмотрите на следующей 4.2.
  13. Сделать две разные политики, в одной только проводной интернет для всех, а в системной - критически важные хосты, в ней же и USB-модем.
  14. Думаю просто сделаю, что ошибка HTTP/3 не является фатальной и скрою их.
  15. Включить system debug. Там будут подробности в логе.
  16. Понятно. Обсудили этот случай, решили что conform будет ставится либо явной командой юзера, либо при авторегистрации. В противном случае (в том числе при чтении из конфига) conform возникать не будет.
  17. Да, не будет иметь доступа. Да, нужно каждое индивидуально проставить в "разрешить".
  18. Можете показать свои настройки, чтобы понять что там не так?
  19. Ничего не понял. deny и политика - это ортогональные понятия. На хосте может быть 1 - политика и deny (правда смысл, все равно доступа нет) 2 - политика и permit (доступ есть, по политике самого хоста) 3 - conform и deny (тоже смысла мало, доступа нет) 4 - conform и permit (доступ по политике с интерфейса). Какие из вариантов работают неверно?
  20. Включите plz interface PPPoE0 debug interface Wireguard0 debug system configuration save и ребутните когда dyndns не обновится, то пришлите plz лог.
  21. Все, понял. Работа с портом поправлена, будет в следующем 4.2.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.