Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 537
  • Зарегистрирован

  • Посещение

  • Победитель дней

    678

Весь контент Le ecureuil

  1. Это, скажем так, известная особенность. Альтернативой ей может быть просто блокировка всего DNS в политике. Предложите ваше видение, как dns-override должен сосуществовать с политиками.
  2. Понял, спасибо, будем работать.
  3. А разве connect via не спасает?
  4. Пришлите self-test когда не работает, и когда работает.
  5. Провайдеры выдают что подешевле и одной ногой сделанное, и наплевать на качество.
  6. На новом draft таймауты немного подправлены, больше быть не должно. А вот про UDP - поправлю.
  7. Да, не хочу туда лезть просто так.
  8. 219.100.37.219 отвечает connection refused - соединение отклонено. Телепаты тоже не могут вам сказать большего.
  9. Купить устройство с opkg Или пользоваться Keenetic SDK
  10. Сложно и нужно полутора человекам, которые могут поставить opkg. Распространенные случаи и так уже обработаны настройками политик. Могу согласиться, что клиентам VPN-серверов неплохо бы политики приделать, но пожалуй и все.
  11. Видимо тонкости с 32-битным значением поля. Этот код полностью соответствует тому, что лежит в ядре Linux, потому видимо авторы так захотели Кроме визуальных эффектов вроде проблем нет.
  12. Перерезолв поправлен, будет в новой 4.2 и 4.1.4.
  13. Нет. Сейчас это общая боль для всех VPN-серверов, к сожалению.
  14. Были некоторые исправления, в следующем драфте давайте посмотрим.
  15. Все ушли. Спросить-то что хотели?
  16. Так работает сам transmission, придется терпеть. Побороть это кроме как переписыванием с нуля невозможно.
  17. Если не хотите, чтобы стало лучше, то конечно можете продолжать общение в таком стиле. Судя по картине все нормально. Никак не могу понять что там за "Порт-1" и где он на ней.
  18. Покажите self-test. Вполне возможно что у вас в Site-to-Site такие широкие селекторы, что вы вообще весь трафик блокируете.
  19. UI кинетика или UI transmission?
  20. Ничего не понял. Порт-1 это синяя Ethernet-часть комбо порта? Что значит "назначить по умолчанию"? Если у вас WAN на синем порту, то вытащив из него Ethernet и вставив SFP вы получите "по умолчанию". При чем тут еще дополнительная сеть?
  21. В этом режиме подразумевалось что будет использован Chacha20-Poly1305, то есть 1-в-1 как в Wireguard, и такой же программный. И в этом отношении нет разницы. Немного смысла это имело бы для устройств на 7628, да и только. На устройствах с аппаратным модулем L2TP/IPsec уже (и всегда использовал, с момента релиза) использует его, потому не вижу проблемы.
  22. Я считаю, что постановка 3600 - отличное решение. Проверять канал хотя бы раз в час - нужно, иначе мы не можем считать его "даже в теории рабочим". Плюс почти у всех по этому каналу бегает куча служебной информации, хотя бы DNS - в таком случае рассчеты "а сколько же сожрет у меня KA для WG" считаю слегка неуместными. Простите, а если вы реальный трафик пустите, и скажем, мегабайт 20-30 скачаете (в принципе дело десятка секунд на LTE), то без штанов-то не останетесь? Это ж 50 долларов вам будет стоить. В таком случае вам возможно вообще нужны другие подходы, и все распространенные протоколы частных сетей не устроят.
  23. Лампочка "интернет"-то на устройстве горела?
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.