Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 324
  • Зарегистрирован

  • Посещение

  • Победитель дней

    665

Весь контент Le ecureuil

  1. 4.3.2 старая версия, лучше проверить на последней.
  2. Десктопная программа делает так, чтобы было удобно чайникам ничего не понимающим "воткнуть и забыть", плюс на компе нет маршрутизации сложной. На роутере такая автоматика вредит. Рассматривайте Wireguard как IPSec с интерфейсом: вам нужно не только политику прописать, но еще и роутинг в этот интерфейс.
  3. Нужен self-test с включенным interface debug.
  4. Мы не раскрываем точный список адресов и имен, поскольку они могут и будут меняться в зависимости от наших внутренних потребностей.
  5. self-test можно взглянуть (снятый в момент, когда не работает резолв)?
  6. Попробуйте собрать дамп трафика, посмотрим, вылетают ли вообще запросы.
  7. Посмотрел в этот форк, не нашел в списке коммитов ничего интересного, так, минорные фиксы. Поддержки гибридных торрент-файлов все также нет.
  8. Думается мне это совершенная случайность - скорее всего телефон по GeoIP определяет. Настройка часового пояса влияет только на часы на самом устройстве, и никуда дальше она не передается, а уж на устройства в локальной сети точно.
  9. А если попробовать ping-check на UsbLte выключить?
  10. Это почти неизбежно, потому что чтобы заблокировать сперва трафик должен быть распознан. В эти полсекунды уже что-то пролезает + не абсолютно весь трафик можно правильно распознать, особенно p2p. Итого какие-то единичные сессии проскользнут и по ним что-то будет идти.
  11. Ждите обратного гудка.
  12. Это правильный путь, один профиль для каждого ребенка + в нем появится команда enable/disable для включения/выключения + на каждый хост или интерфейс можно будет вешать несколько профилей. Итого можно будет точечно назначать и выключать, уже в драфте который вышел в понедельник это есть.
  13. Всем спасибо за репорты, поправлено. В следующих версиях будет все нормально.
  14. Покажите и ваш конфиг.
  15. Спасибо за репорт, поправлен импорт "нестандартных" конфигов.
  16. Покажите ваш конфиг, который импортируете, скрытым постом, скорее всего он бракованный.
  17. Спасибо за репорт, в следующих версиях при ошибках обновления должны последовать повторы.
  18. Спасибо за репорты, в следующих версиях будет поправлено.
  19. Спасибо за репорт, будет поправлено в следующих выпусках.
  20. Похоже что без включения ip http log access ничего не узнать полезного. Включите, пожалуйста, и покажите self-test опять когда будет такое сообщение. Но будет очень много лога во время хождения по Web, будьте готовы.
  21. Не могу подтвердить, сейчас проверил - и через KeenDNS IPv6, и напрямую по адресу все заходит нормально. Точно нет воздействия провайдера? На всякий случай еще неплохо было бы сделать захват трафика компонентом Monitor на интерфейсе провайдера в момент попыток захода.
  22. Мы не доверяем внешним заголовкам x-forwarded-*, они могут быть подделаны очень легко. Это принципиальное решение.
  23. Тема старая, но кроме шума в логе тут по сути нет проблемы, пока не спешим исправлять.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.