Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    10 689
  • Зарегистрирован

  • Посещение

  • Победитель дней

    623

Ответы сообщества

  1. Пост Le ecureuil - сообщение в Настройка DoT/DoH был отмечен как ответ   
    Почти.
    Если поле SPKI пустое, то используется верификация сертификата сервера через встроенные корневые сертификаты в прошивке.
    Но может быть такой сценарий, что прошивка устарела или сертификат еще не добавлен, или самоподписанный сертификат на сервере.
    Тогда можно указать SPKI, и сервер будет валидироваться на основе этого значения - оно перекрывает корневые сертификаты.
    Для DOT SPKI и валидация по корневым сертификатам работают только если указать SNI.
     
    application/dns-message - это единственный формат DOH, стандартизованный в RFC 8484. Однако, Google не реализует dns-message, а вместо этого использует свой проприетарный формат application/dns-json.
    Потому правильный ответ таков: указывать надо то, что поддерживает сервер. В случае c Google это только JSON.
    Но некоторые серверы, в частности CloudFlare, поддерживают оба формата. В этом случае команда и URL выглядят так:
    > dns-proxy https upstream https://cloudflare-dns.com/dns-query dnsm
    > dns-proxy https upstream https://cloudflare-dns.com/dns-query?ct=application/dns-json& json
  2. Пост Le ecureuil - сообщение в DNScrypt из коробки был отмечен как ответ   
    В связи с реализацией DoT и DoH dnscrypt уходит на свалку истории.
  3. Пост Le ecureuil - сообщение в Windows 10 Pro не подключается к VPN IPSec был отмечен как ответ   
    У вас только Virtual IP сервер, это другое - он работать не будет. Вам нужен L2TP/IPsec.
  4. Пост Le ecureuil - сообщение в SSTP сервер циклически перезагружается был отмечен как ответ   
    В следующей сборке будет поправлена реакция на смену префикса IPv6.
  5. Пост Le ecureuil - сообщение в Ошибки разрешения имени для OCSP Stapling был отмечен как ответ   
    Да, это не ошибка, просто ocsp stapling не работает (в данном случае из-за dns).
    Раньше его не было, в 3.0 он появился.
  6. Пост Le ecureuil - сообщение в Кирпич 3.00.A.1.0-1 при отсутствии компонента YandexDNS был отмечен как ответ   
    Поправлено в 3.00.A.1.0-3.
  7. Пост Le ecureuil - сообщение в Операции с папками в интерфейсе роутера. был отмечен как ответ   
    В новом Web сделан файловый менеджер.
  8. Пост Le ecureuil - сообщение в Таблица raw был отмечен как ответ   
    Таблица raw давно есть, нужно только грузить модуль ядра руками.
  9. Пост Le ecureuil - сообщение в wan.d хук при падении интерфеса был отмечен как ответ   
    Добавлен хук ifstatechanged.d.
  10. Пост Le ecureuil - сообщение в Кнопка включения tx-burst в веб-интерфейсе был отмечен как ответ   
    Сделано в новом Web.
  11. Пост Le ecureuil - сообщение в Запуск скрипта при подключении нового клиента был отмечен как ответ   
    Сделано.
  12. Пост Le ecureuil - сообщение в /rci/show/arp - 401 Authorization Required был отмечен как ответ   
    Уже была такая тема.
    digest работает, если заходить по my.keenetic.net (строго по этому адресу).
  13. Пост Le ecureuil - сообщение в SNMP мониторинг был отмечен как ответ   
    Вообще фича реализована, потому переезжаем в "Реализованные".
  14. Пост Le ecureuil - сообщение в Guest VLAN - доступ к настройкам интернет-центра был отмечен как ответ   
    Вы же сами разрешили доступ из Интернет в настройках. А гостевая сеть в данном понимании тоже является "Интернетом". Вот и результат.
  15. Пост Le ecureuil - сообщение в запуск скрипта при появлении нового клиента wifi был отмечен как ответ   
    Начиная с 2.13.A.3.0 появилось событие neighbour.d. По нему можно отследить появление хоста в сети или его уход.
    Однако это событие в основном дает только ID. Затем по этому ID нужно сделать запрос в /rci/show/ip/neighbour, оттуда взять L3 адреса, а также mac или via (mac - это mac устройства, via - это mac, под которым оно видно в сети. Они отличаются, если используется повторитель WiFi с MAT: тогда в via стоит MAC повторителя). После этого по mac или по via нужно сделать запрос в /rci/show/associations, и взять оттуда параметры wifi для устройства.
  16. Пост Le ecureuil - сообщение в очень большие глюки в режиме работы Wireless ISP был отмечен как ответ   
    Конечно.
    Чип и радиочасть в вашем роутере одна. Если соседский сигнал плохой и она тупит, пытаясь его принять - она ничего не сможет отправить в эфир в это время.
    Плюс если сосед в это время пользуется WiFi - мы тоже ждем и курим, пока освободится эфир.
  17. Пост Le ecureuil - сообщение в При изменении конфигурации добавляется лишняя настройка был отмечен как ответ   
    Она всегда добавлялась, начиная с 2.08. Это нормальное поведение.
    А если еще и руками хост зарегистрируете, то он тоже сам появится здесь.
  18. Пост Le ecureuil - сообщение в Мониторинг трафика подключенных клиентов - Keenetic Giga III был отмечен как ответ   
    Netflow вам в руки.
  19. Пост Le ecureuil - сообщение в Giga3, torrent и dnla в windows share, есть ли такая возможность? был отмечен как ответ   
    Тогда вам в opkg.
  20. Пост Le ecureuil - сообщение в Multiple WAN routing policy был отмечен как ответ   
    Да, можно.
    Давайте создадим новую тему, чтобы не тащить весь груз истории.
    Дальнейшее обсуждение тут:
     
  21. Пост Le ecureuil - сообщение в Планируется ли storm-control, port-security, dhcp-snooping и loopguard? был отмечен как ответ   
    Немногие свичи поддерживают эти функции, особенно на младших моделях.
  22. Пост Le ecureuil - сообщение в Ошибка загрузки ebtable_broute.ko и "Bridge1": system failed [0xcffd03f3] при загрузке был отмечен как ответ   
    Обе ошибки поправлены, спасибо за репорт.
  23. Пост Le ecureuil - сообщение в Будет ли telnet заменён ssh? был отмечен как ответ   
    Реализовано, но пока только с паролем.
  24. Пост Le ecureuil - сообщение в CLI был отмечен как ответ   
    Вот так сразу и спрашивайте.
    wget -qO - http://127.0.0.1:79/rci/ip/hotspot/policy а затем можно утилитой jq обработать:
    http://keenetic-gi.ga/2017/06/28/core-interaction.html
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.