-
Постов
10 689 -
Зарегистрирован
-
Посещение
-
Победитель дней
623
Ответы сообщества
-
Пост Le ecureuil - сообщение в Настройка DoT/DoH был отмечен как ответ
Почти.
Если поле SPKI пустое, то используется верификация сертификата сервера через встроенные корневые сертификаты в прошивке.
Но может быть такой сценарий, что прошивка устарела или сертификат еще не добавлен, или самоподписанный сертификат на сервере.
Тогда можно указать SPKI, и сервер будет валидироваться на основе этого значения - оно перекрывает корневые сертификаты.
Для DOT SPKI и валидация по корневым сертификатам работают только если указать SNI.
application/dns-message - это единственный формат DOH, стандартизованный в RFC 8484. Однако, Google не реализует dns-message, а вместо этого использует свой проприетарный формат application/dns-json.
Потому правильный ответ таков: указывать надо то, что поддерживает сервер. В случае c Google это только JSON.
Но некоторые серверы, в частности CloudFlare, поддерживают оба формата. В этом случае команда и URL выглядят так:
> dns-proxy https upstream https://cloudflare-dns.com/dns-query dnsm
> dns-proxy https upstream https://cloudflare-dns.com/dns-query?ct=application/dns-json& json
-
Пост Le ecureuil - сообщение в DNScrypt из коробки был отмечен как ответ
В связи с реализацией DoT и DoH dnscrypt уходит на свалку истории.
-
Пост Le ecureuil - сообщение в Windows 10 Pro не подключается к VPN IPSec был отмечен как ответ
У вас только Virtual IP сервер, это другое - он работать не будет. Вам нужен L2TP/IPsec.
-
Пост Le ecureuil - сообщение в SSTP сервер циклически перезагружается был отмечен как ответ
В следующей сборке будет поправлена реакция на смену префикса IPv6.
-
Пост Le ecureuil - сообщение в Ошибки разрешения имени для OCSP Stapling был отмечен как ответ
Да, это не ошибка, просто ocsp stapling не работает (в данном случае из-за dns).
Раньше его не было, в 3.0 он появился.
-
Пост Le ecureuil - сообщение в Кирпич 3.00.A.1.0-1 при отсутствии компонента YandexDNS был отмечен как ответ
Поправлено в 3.00.A.1.0-3.
-
Пост Le ecureuil - сообщение в Операции с папками в интерфейсе роутера. был отмечен как ответ
В новом Web сделан файловый менеджер.
-
Пост Le ecureuil - сообщение в Таблица raw был отмечен как ответ
Таблица raw давно есть, нужно только грузить модуль ядра руками.
-
Пост Le ecureuil - сообщение в wan.d хук при падении интерфеса был отмечен как ответ
Добавлен хук ifstatechanged.d.
-
Пост Le ecureuil - сообщение в Кнопка включения tx-burst в веб-интерфейсе был отмечен как ответ
Сделано в новом Web.
-
Пост Le ecureuil - сообщение в Запуск скрипта при подключении нового клиента был отмечен как ответ
Сделано.
-
Пост Le ecureuil - сообщение в /rci/show/arp - 401 Authorization Required был отмечен как ответ
Уже была такая тема.
digest работает, если заходить по my.keenetic.net (строго по этому адресу).
-
Пост Le ecureuil - сообщение в SNMP мониторинг был отмечен как ответ
Вообще фича реализована, потому переезжаем в "Реализованные".
-
Пост Le ecureuil - сообщение в Guest VLAN - доступ к настройкам интернет-центра был отмечен как ответ
Вы же сами разрешили доступ из Интернет в настройках. А гостевая сеть в данном понимании тоже является "Интернетом". Вот и результат.
-
Пост Le ecureuil - сообщение в запуск скрипта при появлении нового клиента wifi был отмечен как ответ
Начиная с 2.13.A.3.0 появилось событие neighbour.d. По нему можно отследить появление хоста в сети или его уход.
Однако это событие в основном дает только ID. Затем по этому ID нужно сделать запрос в /rci/show/ip/neighbour, оттуда взять L3 адреса, а также mac или via (mac - это mac устройства, via - это mac, под которым оно видно в сети. Они отличаются, если используется повторитель WiFi с MAT: тогда в via стоит MAC повторителя). После этого по mac или по via нужно сделать запрос в /rci/show/associations, и взять оттуда параметры wifi для устройства.
-
Пост Le ecureuil - сообщение в очень большие глюки в режиме работы Wireless ISP был отмечен как ответ
Конечно.
Чип и радиочасть в вашем роутере одна. Если соседский сигнал плохой и она тупит, пытаясь его принять - она ничего не сможет отправить в эфир в это время.
Плюс если сосед в это время пользуется WiFi - мы тоже ждем и курим, пока освободится эфир.
-
Пост Le ecureuil - сообщение в При изменении конфигурации добавляется лишняя настройка был отмечен как ответ
Она всегда добавлялась, начиная с 2.08. Это нормальное поведение.
А если еще и руками хост зарегистрируете, то он тоже сам появится здесь.
-
Пост Le ecureuil - сообщение в Мониторинг трафика подключенных клиентов - Keenetic Giga III был отмечен как ответ
Netflow вам в руки.
-
Пост Le ecureuil - сообщение в Giga3, torrent и dnla в windows share, есть ли такая возможность? был отмечен как ответ
Тогда вам в opkg.
-
Пост Le ecureuil - сообщение в Multiple WAN routing policy был отмечен как ответ
Да, можно.
Давайте создадим новую тему, чтобы не тащить весь груз истории.
Дальнейшее обсуждение тут:
-
Пост Le ecureuil - сообщение в Планируется ли storm-control, port-security, dhcp-snooping и loopguard? был отмечен как ответ
Немногие свичи поддерживают эти функции, особенно на младших моделях.
-
Пост Le ecureuil - сообщение в Почему при выставлении галочки разрешить доступ через интернет(в разделе доменное имя) автоматом ставиться галочка разрешить доступ через интернет по http для admin был отмечен как ответ
Клинетской авторизации по сертификатам пока не планируется.
-
Пост Le ecureuil - сообщение в Ошибка загрузки ebtable_broute.ko и "Bridge1": system failed [0xcffd03f3] при загрузке был отмечен как ответ
Обе ошибки поправлены, спасибо за репорт.
-
Пост Le ecureuil - сообщение в Будет ли telnet заменён ssh? был отмечен как ответ
Реализовано, но пока только с паролем.