Mixin
-
Постов
78 -
Зарегистрирован
-
Посещение
-
Победитель дней
1
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Сообщения, опубликованные Mixin
-
-
Удалось ли кому-то победить заглушку сайта Intel?
-
5 часов назад, vai73 сказал:
"Какие DNS сервера использовать?" что правильней выбирать?
Но вы же убрали DNS провайдера, подключили выбранные вами исходя из каких-то соображений. Почему же в новом подключении не воспользоваться ими же?
5 часов назад, vai73 сказал:"Исключить IP адреса Cloudflare из итогового списка?" как правильно использовать эту опцию?
Ваш провайдер блокирует соединения по адресам находящимся в Cloudflare?
5 часов назад, vai73 сказал:После сохранения маршрутов в формате win получаю 7050 маршрутов,
Опцией объединения маршрутов вы воспользовались?
-
5 часов назад, vai73 сказал:
маршрутизация к необходимому и маршруты в 100500 строк
Это одно и то же.
-
1
-
-
А с какой версии прошивки доступна команда interface wireguard asc?
-
2 часа назад, Ground_Zerro сказал:
Во всех приведенных выше вариантах маршрутизация внутри NAT остается штатно
У меня сомнения, что все работает штатно при использовании iptables. На примере модели extra загрузка процессора значительно повышается просто при обычном использовании интернета.
-
11 часов назад, Ground_Zerro сказал:
Аппаратное ускорение NAT?
Видимо, это. Как оно у кинетиков называется, я не нашёл.
-
3 минуты назад, Ground_Zerro сказал:
сколько-нибудь заметного падения скорости, лично я не наблюдал.
Т.е., все же одно с другим не работает, я все верно понял?
-
А как все эти "средства" c iptables работают с аппаратным ускорением?
-
В 18.12.2024 в 01:24, Ground_Zerro сказал:
Аж интересно, что за фаервол? В ПК или на роутере?
Расскажи, кинем в копилку знаний возможных проблем.Но все равно, что-то у меня коряво получается. Простые сайты вполне нормально работают, а вот youtube заставить работать постоянно, а не когда придётся, так и не получилось. Впечатление, что что-то нужное не попадает в машрутизацию.
Если завернуть весь трафик, тогда без проблем.
-
2 часа назад, Ground_Zerro сказал:
Аж интересно, что за фаервол? В ПК или на роутере?
Да обычный defender в виртуалке на win-сервере, но в режиме все везде запретить/разрешить нужное. При любом изменение в AWG клиенте создается новое подключение и меняется тип сети со вполне разрешенной на public. И всё, привет, не работает именно то, что внесено в клиент AWG.
-
1
-
-
Аж стыдно, всё решилось, забыл про firewall.
-
1
-
-
В 02.11.2024 в 09:39, Ground_Zerro сказал:
Если без маршрутов совсем уж никак, то есть возможность сформировать их самостоятельно более простым путем (жми) ну или аналогами.
Попробовал ваш скрипт маршрутов - не работает. DoH установлен, DNS отключены. Пробую настроить обычный клиент для windows для начала. Всё работает, кроме указанных для маршрутизации в туннель адресов и по ваших спискам, и по моему вручную. Что я делаю не так?
-
Если провайдеров физически два, почему не настроить DNS для каждого свой по интерфейсу?
-
Вам железка говорит, что не в состонии адрес получить. Соответственно, либо адрес неправильный, либо нечем разрешить имя в адрес.
-
7 минут назад, Alexander сказал:
В логе много сообщений типа:
Июл 7 20:47:38 ndm Dns::Secure::Tools: unable to obtain addresses for "dns.google". Июл 7 20:47:38 ndm Dns::Secure::DotConfigurator: "default": skip service "dns.google:853", wait for bootstrap.
Это нормально?
Кривой же адрес прописали.
-
7 часов назад, Alexey Electron сказал:
Случилось очередное зависание.
Видимо, это результат работы вот этого-> Отключение поддержки STP на порту коммутатора роутера – Keenetic. Но я бы выяснил, почему у вас в логе есть
запись [W] May 28 17:15:42 kernel: br0: received packet on eth2.1 with own address as source address-
1
-
-
7 часов назад, Existing2846 сказал:
Удалось ли кому-то найти источник проблем с too many failed requests при использовании профиля Cloudflare?
А тут точно проблема не с Cloudflare?
-
21 минуту назад, R0cky сказал:
все просто - в 2019 не было Openvpn версии 2.5. Соответственно тогда этот конфиг был актуален. Сейчас (если на сервере openvpn версия 2.5) требуется команда data-ciphers, которую актуальная прошивка не поддерживает.
Тогда, видимо, нужно попробовать opkg с нужной версией.
-
1 час назад, R0cky сказал:
Толковая поддержка CHACHA20-POLY1305 появилась только в версии 2.5
Вы даете ссылку на форум 2019 года, где все как бы работает. Дело ли в версии?
-
1 час назад, R0cky сказал:
Все эти ошибки возникают, если принудительно выбрать CHACHA20-POLY1305 в качестве алгоритма шифрования. Сервер (airvpn) это не принимает, со своей стороны выставляет медленный AES-256-CBC, а остальные ошибки производны от этого не соответствия.
Зачем вы выставляете на клиенте то, что сервер не поддерживает? Тут нужно либо сменить сервер под свои желания, либо смириться. Роутер тут вообще при чем или я что-то не так понял?
-
5 часов назад, R0cky сказал:
С этим конфигом соединение устанавливается, но в лог сыпятся сообщения:
А по какой причине нельзя исправить эти три параметра, о которых вам железка сообщает?
-
Для IPSEC/L2TP есть отдельная тема, вообще говоря. И в вашем случае, вам не отвечает та сторона, у нее и нужно спрашивать.
-
Тема-то про OpenVPN, что у вас аналогичного? Да и лог показать не мешало бы.
-
Интересно читать спустя столько лет. Было и не нужно, и зачем, и не будет. А потом вдруг Агрегация портов в Keenetic Giant (KN-2610) и Ultra SE (KN-2510) – Keenetic, но в режиме balance-xor. Осталось, видимо, дойти до LACP.
-
1
-
1
-

Advanced security configuration (ASC) для WireGuard
в Тестирование Dev-сборок
Опубликовано
Это в какой версии l1...l5 работает?