Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    10 876
  • Зарегистрирован

  • Посещение

  • Победитель дней

    635

Весь контент Le ecureuil

  1. Спасибо за репорт, icmp и gre выпали во время перехода. Они будут возвращены в следующей версии 4.0.
  2. Этой команды больше нет. Нужно ставить ip global, через него будет ставиться ipv6 default route.
  3. Торрент запущен на этом же роутере?
  4. self-test нужен когда нет соединения.
  5. Просто "Системный" для сегмента будет означать провайдерские DNS. А для хостов в этом сегменте провайдерские будут доступны если для них выбран "Segment default".
  6. Идея хорошая, но сперва нужны ответы на эти вопросы: - есть ли удобные реализации (например) для телефонов и ПК? - насколько вообще широко использование этого варианта? Зарабатывают ли на этом деньги, продавая как VPN-сервис? - какие преимущества над sstp предлагает данное решение?
  7. "Появилась опять" - это из-за того, что раньше можно было задавать на Wireguard ipv6 адреса в cli, но мы такое не тестировали и потому это было "случайной фичей". Потом в 3.08 и дальше мы активно занялись IPv6 внутри и все неподдерживаемые и непроверенные варианты были запрещены. Теперь в будущей 4.0 специально заново добавлена поддержка IPv6 и протестирована, что "возвращает" возможность задания адресов, но уже в официальном варианте. 3.09 уже на стадии "на днях стабильная версия", потому там никаких нововведений уже не ожидается.
  8. Для Lite3 точно есть 2.08, вот на ней и надо попробовать. Проверки 2.04, да еще и на другой железке не имеют никакой ценности в этой теме.
  9. Да, свой профиль. Его можно заполнить как пожелаете. Честно, я не видел провайдеров которые не пропускают чужие DNS. Они их могут перехватывать и отвечать сами - таких сколько угодно, но вот которые прям 100% не пускают - я таких не видел. Потому пока все же проблему вижу надуманной.
  10. Так, тут сразу две проблемы смешалось. Во-первых, для хостов неправильный термин: все же там не System, а Segment defined должно быть. Потому что хосты, для которых явно не заданы настройки всегда следуют за сегментом - это ожидаемо. Потому тут проблема только с переводом, а по сути работает. Во-вторых: в ситуации когда запрещен транзит, но ничему ничего не назначено и правда был баг, при котором транзит все равно оставался разрешенным. Это исправлено и будет скоро выпущено.
  11. Проверьте на чем-то из 2.08, чисто ради интереса.
  12. Будет поправлено в следующей версии 3.09.
  13. Все будет в версии 4.0. interface ipv6 address уже появилась опять, и работает правильно + можно задавать allow-ips в ipv6-формате + роутинг через force-default позволяет сделать дефолтным. Осталось доделать NAT66, но тут больше вопросов компоновки чем технических проблем.
  14. Да, теперь понятнее - это из-за того, что хост в политике находится. Задача на исправление такого поведения есть, пока же только вывод в основную поможет.
  15. Скоро поправим, всем спасибо!
  16. Для этого мы в 3.9 специально добавили в профили галку выключения перехвата. Если у вас есть фильтр, но не нужен перехват - снимите ее в системном профиле и будет все как хочется.
  17. Еще встроенный в андроид клиент не умеет ike fragmentation, потому его нормально невозможно использовать.
  18. А если Adguard выключить, то становится нормально? Поставить определенную версию и изменить набор компонентов не выйдет, так устроено.
  19. Один поток из свитча, другой из синего WAN (он на отдельном gmac) - сумма будет 2 gbps. Или один из свитча, а другой с диска или другой активности внутри ОС.
  20. Спокойно. MT7621 имеет только 1 гигабитный линк от процессора к свитчу. Потому на устройствах с 7621 агрегация работает в полную мощность только между портами свитча или между частью портов свитча и WiFi (например 1 клиент на свитче, а другой на WiFi - оба будут иметь по 100 мбайт/с).
  21. Не очень понял что именно вам нужно. Много воды, а смысла - не очень.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.