
Leshiyart
Участники форума-
Постов
235 -
Зарегистрирован
-
Посещение
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент Leshiyart
-
если известны внешнии йп откуда будут подключатся то да, можно сделать для них стат маршруты и по идеи все заработает. так же нужно понимание для чего вг и нужно ли пускать весь трафик через него (через стат маршруты можно направить только нужные сети/йп) иначе могу предложить только вариант с snat, примерно такое (запросы будут приходить от имени йп роутера) iptables -t nat -A POSTROUTING -d 192.168.1.50/32 -p tcp --dport 1234 -j SNAT --to-source 192.168.1.1
-
- 1 ответ
-
- 1
-
-
в 4.3а12-14 да работает более предсказуемо, видимо до 4.2 это уже не доедет
-
так же проверил на устройстве где нет компонента йпв6, там хотя бы можно такое соединение пометить через пинг чек. итого вижу две проблемы: первое - прокси всегда в активном состоянии независимо от физического статуса (даже если данные для соединения некорректны/несуществующий адрес) второе - пинг чек помечает только в4 соединения не активными
-
так же если такой прокси повесить пинг чек, то происходит следующее. оно начинает писать что подключено по йпв6 кстати с провайдером ситуация была недавно такая же. подключение не пометилось не активным, потому что переключилось на йпв6 в в4 там точно была заглушка о нехватке средст
-
Кинос 4.2.5, ожидаемое ли такое поведение когда созданная Proxy socks5 с любыми вбитыми от балды параметрами сервера всегда в статусе подключено? на сколько я помню ранее в 4.1.7 статус все же менялся при отсутсвии подключения
-
да WifMasterX/WifiStationY aaaaa 12345 WifMasterX/WifiStationY bbbbb 67890 после всех изменений так же стоит сделать system configuratin save
- 4 ответа
-
- 1
-
-
скачайте конфиг, найдите секцию interface WifiMasterX/WifiStationY увидите какие там могут быть параметры для этого и что менять
-
не проставляется role voip при выставлении тега
Leshiyart опубликовал вопрос в Тестирование Dev-сборок
4.3а12 при выставлении тега для телефонии создается vlan без role voip, вообще без role. в вебе при этом этот тег начинает отображаться как для интернета. -
дело в том что ответ на такой запрос пойдет через основное подключение, надо либо пускать весь трафик этого компа через то впн, либо чтоб запрос приходил из не с внешним йп источника, а внутренним йп впн. в каком то месте надо сделать snat
-
судя по всему это робот пылесос сходит с ума
-
не уверен но возможно надо сделать так no interface PPTP0 ip dhcp client routes или no interface PPTP0 ipcp default-route ipcp dns-routes
-
о каком протоколе речь? а то может изобретаете велосипед и все уже работает и так
-
из одного сегмента в другой уже можно настроить доступ, в том числе и по расписанию
-
фаервол не работает в рамках одного сегмента, уводите комп в другой
-
поддержу, это удобно https://t.me/Keenetic_ru/806263
-
как вариант, можно перенаправить внешний порт (отличный от по умолчанию от 80/443) на внутренний порт сервера. далее в фаерволе создать два правила 1) разрешающее с йп источника по протоколу tcp до йп и порта сервер) 2) сделать запрещающее правило источник любой, назначение йп и порт сервера можно через кинднс и поддомен 4 уровня, задав дополнительно авторизацию для сервиса https://help.keenetic.com/hc/ru/articles/360000563719
-
после перехода с 4.3.х на 4.2.х удаляется из конфига system set net.netfilter.nf_conntrack_max
-
напишите в суппорт телевизора, либо поковыряйте/сбросьте его настройки. к роутеру и его настройкам вряд ли это имеет отношение
-
Присоединяюсь к вопросу о возможности убрать данные сообщения в debug, весь журнал забит только этими записями. яндекс колонка не угомонно видимо хочет йпв6
- 2 ответа
-
- 2
-