Перейти к содержанию

Le ecureuil

deactivated account
  • Постов

    11 733
  • Зарегистрирован

  • Посещение

  • Победитель дней

    693

Весь контент Le ecureuil

  1. Если кратко: opkg сейчас так устроен, что при изменении настроек (реальном изменении, если 2 раза команду ввести, то изменения нет) opkg он: - убивает все процессы внутри opkg - заново выполняет init-скрипт opkg В итоге вот и выходит так, что изменение настройки тут же все прибивает. В принципе, реально важных изменений, требующих полного реинита в этой команде нет, потому вероятно все же сделаем ее без полного прибития и перезагрузки, но только чуть позже.
  2. И не создаст - дефолтный маршрут в KeeneticOS никто по приказу свыше создать не может, кроме настройки политик доступа.
  3. Le ecureuil

    Buggy6

    Покажите self-test с buddy и с ultra в этот момент.
  4. Le ecureuil

    Buggy6

    Покажите self-test с buddy и с ultra в этот момент.
  5. То есть работает, если он основной в системной политике, и не работает, если основной в дополнительной политике?
  6. Покажите-ка, что это такое. Сейчас OpenConnect-клиент работает через policy routing, потому маршрутов до сервера создавать не должен.
  7. Да, спасибо за репорт, постараемся поправить.
  8. Это норма. Для политик всегда работает перехват DNS-трафика. Добавляйте ваши правила перехвата раньше в nat PREROUTING.
  9. Добавьте DoH через мобильный интернет, через Proxy не нужно (это для экстренных случаев).
  10. Нужно не -A, а -I
  11. Попробуйте все же задать параметры с client-id внутри, может и заработает )
  12. Покажите self-test в момент, когда доступ не туда, будем смотреть.
  13. Так уже можно использовать asc совместно с client-id, единственное ограничение - что h1/h2/h3/h4 должны быть меньше чем 255 (0xFF). В остальном никаких вопросов.
  14. Проверю, возможно есть такое.
  15. Утечка памяти уже устранена в версии 4.2.b3 и выше.
  16. Можно использовать DoH, DoT или вообще только DNS из самого VPN.
  17. Нужно видимо changelog подправить.
  18. Пока выглядит правильно. Поскольку ip route 142.250.0.0/15 идет через Wireguard0, и он (Wireguard0) в этой политике разрешен, то он будет скопирован. Если бы он разрешен не был, то и не был бы скопирован. Основное назначение команды не запретить копировать статические маршруты, а запретить копировать все недефолтные маршруты с интерфейсов, которые в политике запрещены. Поведение по умолчанию - копировать все недефолты, даже если интерфейс запрещен.
  19. А снаружи в firewall что-то открыто?
  20. Ну так это сторонная утилита из entware. Я все не могу понять, при чем тут компонент Wireguard в Keenetic, и где у него "деградация возможностей".
  21. Можно, но тогда человек врядли бы спрашивал "что делать"
  22. Есть вероятность, что вы туда что-то не то зашили, например от 2010. Тогда это конец, потому что процессор у них схожий, он запустит обновление загрузчика и вы получите кирпич для помойки.
  23. Делать полный сброс зажимом кнопки reset.
  24. И где здесь противоречие тому, что я сказал?
  25. Безусловно, нужно только придумать что делать, если есть оба адреса в наличии: какой из них выбрать.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.