Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 537
  • Зарегистрирован

  • Посещение

  • Победитель дней

    678

Весь контент Le ecureuil

  1. Как появится реализация в kernel module, тогда и поговорим.
  2. Потому что ключ аргумента должен быть не domain, а revoke: curl -s "localhost:79/rci/ip/http/ssl/acme/revoke" --request POST --header "Content-Type: application/json" --data-ascii "{\"revoke\": \"my.domain.com\"}" Лайфхак - смотрите на подсказку в cli: (config)> ip http ssl acme revoke Usage template: revoke {revoke} То, что в фигурных скобках - таков должен быть ключ аргумента в json.
  3. Для object group ip нет show, так как в этом нет никакого смысла. Состояние полностью соответствует тому, что настроено в конфиге.
  4. Спасибо за репорт, в следующем выпуске 4.03 и 5.0 будет поправлено.
  5. Есть какая-то проблема с ipset похоже, добавлю побольше отладочной информации чтобы было понятнее.
  6. Спасибо за репорт, будет исправлено в следующей версии.
  7. Конечно будем исправлять если вы будете прикладывать log с включенным interface debug и описывать в каких именно строках как вам кажется был реконнект, но не было обновления.
  8. Этого вам и хватит. Обычная команда для среднего юзера будет выглядеть как (при условии, что object-group у вас называет GROUP, а ваш интерфейс это Wireguard0): > dns-proxy route object-group GROUP Wireguard0 auto Если вы хотите, чтобы при отключении Wireguard0 трафик, который должен йдти в Wireguard0 вообще дропался, вместо того, чтобы по другим рабочим маршрутам идти, то добавьте в конце reject: > dns-proxy route object-group GROUP Wireguard0 auto reject Вот примерно так советую всем и использовать.
  9. Если коротко, то это нормально. Два gateway на самом деле означают gateway IPv4 и gateway IPv6. В cli можно было бы сделать так, чтобы была красивая подсказка, но тогда в RCI это будут два разных поля, что не хотелось бы. В других случаях тоже есть сходные мотивы.
  10. self-test выполняется только по-запросу этого файла, и потому "стоит" ровно ноль, пока вы его не скачиваете. syslog записывается только в ОЗУ, и пока вы не скачиваете его в виде файла или не смотрите в вебе, он тоже очень дешев.
  11. Network manager не советую использовать, премерзейшее багованное изделие. Только sstpc в cli.
  12. Сейчас DTLS отключается при использовании облачного режима. Попрбуйте пока в нем проверить. Если все нормализуется, то сделаем команду в cli для сервера.
  13. Все хорошо, только при чем тут Keenetic?
  14. Подсказку подправил, спасибо за репорт.
  15. В следующей версии 5.0 будет поправлено.
  16. Появится в следующей сборке 5.0.
  17. В версии 5.0 появится маршрутизация по доменам, на всех моделях.
  18. Вы так и не ответили, куда именно вы его вставляете и как на него направляется трафик. По self-test ничего кроме пары неработающих DoH-апстримов не видно.
  19. Только на IP-адреса пытаетесь зайти, или по доменным именам?
  20. А где именно вы видите эти записи по резолву servfail.invalid? Еще нужен лог после включения dns-proxy debug в моменты, когда появляются эти записи. По коду мне непонятно, как они могут просачиваться куда-то "выше".
  21. Сейчас я вижу, что у вас уже просто проблемы с тонкой настройкой. Во-первых, у вашего текущего endpoint https://api.dynu.com/ нет записей AAAA (об этом говорит лог), а значит обновление всегда будет идти через IPv4. А таком случае полагаться на автоматическую интерполяцию данных нельзя. Вам нужно создать кастомный URL, в который будут интерполированы только нужные вам значения (а именно ${ip} для адреса IPv4 и ${ip6} для IPv6), и не будет ненужных, согласно dynu.com API reference: https://www.dynu.com/DynamicDNS/IP-Update-Protocol Для варианта в IPv6-only он будет выглядеть так: dyndns profile _WEBADMIN type custom username testuser password testpass no send-address url https://api.dynu.com/nic/update?myipv6=${ip6} Очень важно не задавать домен, и не включать send-address, поскольку у api.dynu.com все равно нет IPv6 AAAA-записей. Если вам нужен IPv4 + IPv6, то конфиг будет выглядеть так: dyndns profile _WEBADMIN type custom username testuser password testpass no send-address url https://api.dynu.com/nic/update?myipv6=${ip6}&myip=${ip} В таком случае все будет работать правильно. Я постараюсь в 5.0 добавить правильный пресет для dynu.com.
  22. Как всегда нужен лог с включенным interface debug, без него бесполезно.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.