Перейти к содержанию

Leshiyart

Участники форума
  • Постов

    338
  • Зарегистрирован

  • Посещение

Весь контент Leshiyart

  1. проверьте заполнено ли поле днс для wg подключения, если есть dot/doh сервера должно быть выставленно по идеи для всех подключений, а не конкретно для провайдера. так же можете попробовать поставить галку на провайдера для доп политики уберите многопутевой режим у политики, он там не нужен
  2. начать с этого https://help.keenetic.com/hc/ru/articles/360021888880 в ней уже ip route (посмотреть что является шлюзом по умолчанию default) ip route add default dev ppp0 table 1122 ip rule add from 192.168.1.55 table 1122 priority 20 (где 192.168.1.55 йп нужного заворачиваемого клиента) проверить командами и далее уже можно создать init срипт с ними
  3. решить это можно с помощью entware, ip rule и ip route table
  4. нет, тут речь совершенно не о том чего вы хотите. видимо ранее если в сегменте отсутствовала вай фай точка, этот сегмент не переносился на ретранслятор. видимо придётся и дальше жить с костылями
  5. прочитать чендж лог 4.2 и посмотреть соседние ветки про вг
  6. все можно, оставляйте остальные поля по нулям
  7. было бы неплохо добавить в cli возможность работы ip route с table, сечас такой возможности нет. это дало бы возможность добавлять маршруты не в основную политику, а в дополнительную (соответствующей policy) это бы и не грузило веб и чуть увеличило гибкость настройки маршрутов
  8. речь про Mesh Wi-Fi System, репитеры в сети захваченные
  9. мне кажется это связанно что-то с IPv6: ADDRCONF(NETDEV_UP): ra7: link is not ready и переодическим kernel: br0: port 1(eth2.1) received tcn bpdu kernel: br0: port 2(ra0) entered blocking state kernel: br0: port 2(ra0) entered listening state а до этого ведь все работало нормально? но вы установили компонент ipv6 и модули для ентвар, ну чтоб это самое не замедлялось
  10. ndmc -c XXXXX для выполнения команд шела из него же можно скопировать конфиг ndmc -c copy ndm:/running-config xxxxxxxx либо ndmc -c show running-config > /opt/XXXX
  11. хотите иметь скорости выше выбирайте роутер на arm, kn2710, 1811. присмотритесь к выходящим моделям 3812 (3712/3911)
  12. проверил у себя, все добавляется без проблем (p.s. в основном профиле)
  13. и не получится, для этого надо ssh терминал (настройте впн до роутера)
  14. ip hotspot policy Wireguard0 Policy0
  15. было бы неплохо, а сейчас как всегда выручит ентвар
  16. разве эта строчка в скрипте не отрабатывает при условии только когда статус connected? иначе скрипт завершается закомментируйте ее или приведите в соответсвии с условием что она может быть false(no и т.д.)
  17. проверить заполнено ли поле проверка активности
  18. в старом вебе была заблокирована возможность передергивания тогла, через cli да можно было выключить но ровно до момента изменения состояния на контроллере или перезапуске системы. настройка не сохраняется
  19. покажи как выглядит вкладка с портами сегмента, и укажи куда воткнут провод от pfsense
  20. нет не логично, клиенты должны напрямую получать настройки от dhcp pfsense, так же как и с другим сегментом. никаких релеев для этого не нужно.
  21. потому что сделано не верно, надо чтоб один порт куда входит шнур из пфсенс было проставлено что он входит в сегментс влан, а второй сегмнт просто входит без влан (ну или другой влан, на усмотрение) релеи при этом не используются
  22. dhcp должен заниматьс pfsense с настроенным выходом в нужную влан, порт куда воткнут этот pfsense должен принадлежать нужному сегменту с этим влан
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.