Перейти к содержанию

Le ecureuil

deactivated account
  • Постов

    11 733
  • Зарегистрирован

  • Посещение

  • Победитель дней

    692

Весь контент Le ecureuil

  1. Что-то у вас все не то. Попробуйте на обоих удалить ipv6 route default и поставить правильный, нужный вам ip global на каждый. Если так и не выйдет, то прошу селф-тест когда не работает в скрытые.
  2. Сделано, будет в следующем выпуске.
  3. Поправлено.
  4. В следующем релизе планируется вернуть команду force-default скрытой, чтобы она автоматически включала самый низкоприоритетный ip global, и прописывала default route. Вероятно это решение всем поможет.
  5. Спасибо за репорт, icmp и gre выпали во время перехода. Они будут возвращены в следующей версии 4.0.
  6. Этой команды больше нет. Нужно ставить ip global, через него будет ставиться ipv6 default route.
  7. Торрент запущен на этом же роутере?
  8. self-test нужен когда нет соединения.
  9. Просто "Системный" для сегмента будет означать провайдерские DNS. А для хостов в этом сегменте провайдерские будут доступны если для них выбран "Segment default".
  10. Идея хорошая, но сперва нужны ответы на эти вопросы: - есть ли удобные реализации (например) для телефонов и ПК? - насколько вообще широко использование этого варианта? Зарабатывают ли на этом деньги, продавая как VPN-сервис? - какие преимущества над sstp предлагает данное решение?
  11. "Появилась опять" - это из-за того, что раньше можно было задавать на Wireguard ipv6 адреса в cli, но мы такое не тестировали и потому это было "случайной фичей". Потом в 3.08 и дальше мы активно занялись IPv6 внутри и все неподдерживаемые и непроверенные варианты были запрещены. Теперь в будущей 4.0 специально заново добавлена поддержка IPv6 и протестирована, что "возвращает" возможность задания адресов, но уже в официальном варианте. 3.09 уже на стадии "на днях стабильная версия", потому там никаких нововведений уже не ожидается.
  12. Для Lite3 точно есть 2.08, вот на ней и надо попробовать. Проверки 2.04, да еще и на другой железке не имеют никакой ценности в этой теме.
  13. Да, свой профиль. Его можно заполнить как пожелаете. Честно, я не видел провайдеров которые не пропускают чужие DNS. Они их могут перехватывать и отвечать сами - таких сколько угодно, но вот которые прям 100% не пускают - я таких не видел. Потому пока все же проблему вижу надуманной.
  14. Так, тут сразу две проблемы смешалось. Во-первых, для хостов неправильный термин: все же там не System, а Segment defined должно быть. Потому что хосты, для которых явно не заданы настройки всегда следуют за сегментом - это ожидаемо. Потому тут проблема только с переводом, а по сути работает. Во-вторых: в ситуации когда запрещен транзит, но ничему ничего не назначено и правда был баг, при котором транзит все равно оставался разрешенным. Это исправлено и будет скоро выпущено.
  15. Проверьте на чем-то из 2.08, чисто ради интереса.
  16. Будет поправлено в следующей версии 3.09.
  17. Все будет в версии 4.0. interface ipv6 address уже появилась опять, и работает правильно + можно задавать allow-ips в ipv6-формате + роутинг через force-default позволяет сделать дефолтным. Осталось доделать NAT66, но тут больше вопросов компоновки чем технических проблем.
  18. Да, теперь понятнее - это из-за того, что хост в политике находится. Задача на исправление такого поведения есть, пока же только вывод в основную поможет.
  19. Скоро поправим, всем спасибо!
  20. Для этого мы в 3.9 специально добавили в профили галку выключения перехвата. Если у вас есть фильтр, но не нужен перехват - снимите ее в системном профиле и будет все как хочется.
  21. Еще встроенный в андроид клиент не умеет ike fragmentation, потому его нормально невозможно использовать.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.