Перейти к содержанию

Ponywka

Участники форума
  • Постов

    77
  • Зарегистрирован

  • Посещение

  • Победитель дней

    3

Весь контент Ponywka

  1. Ну тут видно, что зависает скачивание на bin.entware.net. Обратись в https://t.me/entware
  2. Роутер может просто не выдерживать алгоритмы шифрования. Тем более, если опираться на KN-1810 указанный в вашем профиле - он на mipsle архитектуре, т.е. слабый на фоне процессоров на aarch64. Тут, увы, только обновлять роутер на что-то поновее
  3. Увы, либо искать ядро, которое умеет поднимать UNIX интерфейс, который будет отображаться в списке "ip link", либо использовать tun2socks. А вообще, клиент прокси же есть внутри компонентов KeeneticOS. Достаточно просто в самом Keenetic создать подключение с адресом прокси на 127.0.0.1, и после использовать в MagiTrickle уже созданный туннель от KeeneticOS
  4. Instagram является запрещенной экстремистской на территории Российской Федерации организацией. Я рекомендую заблокировать этот сервис через MagiTrickle, используя в качестве интерфейса "blackhole" и этот список: https://iplist.opencck.org/?format=text&data=domains&wildcard=1&site=instagram.com добавляя каждую запись в формате "namespace"
  5. MT по-умолчанию занимает 3553 порт, и после с помощью iptables маскирует (форвардит) 53 порт на 3553-ий. Т.е. ничего менять со стороны adguard-dns не нужно. Кроме этого, люди отписывали, что у них всё работает
  6. Так менять нужно не в "config.yaml.example", а в "config.yaml"
  7. Известная проблема, просто у меня никак руки не дойдут это дело исправить Прошу прощения. Как-нибудь постараюсь исправить
  8. v0.2.3 (GitLab Release) Changelog: Исправлен незапуск при невалидном ".pid" файле. Исправлено отключение HTTP сервера. (спасибо @dan0102dan) Frontend: Добавлена функция множественного импорта записей. (спасибо @dan0102dan) Frontend: Добавлена локализация на русский язык. (спасибо @dan0102dan) Frontend: Мелкие исправления по всему проекту. (спасибо @dan0102dan)
  9. Очень странно... Попробуй переустановить пакет с помощью "opkg magitrickle --force-reinstall". Пожоже, что не ловятся эвенты KeenOS которые очищают таблицу IPTables. А на счёт ipset, то нет, его наличие не обязательно в системе. Ipset находится в ядре Linux, и утилита скачиваемая из репозитория Entware это не более, чем средство для управления. Моя софтина использует Netlink API, так что дополнительная утилита тут не нужна.
  10. Скорее всего не все домены прописаны, и пока ты пересохраняешь правила браузер (или приложение YouTube) успевает после нескольких фейлов переключиться на другой сервер (домен). Тут нужно наблюдать, смотреть. Рекомендую вступить в чат Telegram и там более подробно описать!
  11. Я бы с радостью, однако это ПО уже тестово запущено на таких прошивках как DD-WRT и OpenWRT. Хочу уйти в универсальность и совместимость, а не в интеграцию с конкретной прошивкой. Однако, когда-нибудь в будущем дойдет и до этого.
  12. Дубли допустимы, однако толком не протестировано как оно будет работать. По логике вещей он сработает по самому последнему правилу.
  13. 1) Я даже не был в курсе, что это волонтеры. 2) Окей, я попробую, только есть такой момент, что это я терпеливый и местами дотошный, что могу попробовать разобраться с этим, а условная "домохозяйка", которой посоветовали роутер от Keenetic уже нет. Такие моменты должны работать из коробки, и не должны решаться командами в Telnet (даже не смотря на RCI, командой это не перестает быть). Спасибо за объяснение. Попробую. Но вообще такие обрывы не просто какие-то короткие, а держатся от момента выключения компьютера, до момента включения. Т.е. тут я выключил комп - отвалился инет, и появился ток тогда, когда я его включил, т.е. спустя 12 часов. На Keenetic у меня крутится домашний сервер, и собственно он был недоступен все это время.
  14. Я прочитал - всё равно не понял при чём здесь это. У меня нет петель, да и тогда уж наоборот, мне следовало бы включить STP, что как бы и так должно быть по-умолчанию. В не приложенных (в целях конфиденциальности) отладочных файлах при визуальном анализе трафика Wireshark'ом я не увидел, чтобы там была какая-нибудь DDoS атака на роутер (на видео видно, что за 9 минут было ~250k пакетов, что в целом является нормой учитывая количество подключенных устройств). Без комментариев. Я не говорил, что проблема кроется конкретно в этом. Я в целом говорю о том, что есть какой-то странный баг. Сброс роутера не помог. Либо же какая-то аппаратная проблема, либо же проблема в прошивке возникающая в очень редких сценариях. Допускаю, что проблема возможно и во мне, но пока мне не предоставят способ собрать ещё больше информации по происходящему - не смогу дать внятный ответ.
  15. Изначально же написал, что кабель заходит в док-станцию с USB сетевой картой внутри, которая потом идёт по кабелю Type-C в основной ноутбук (тот самый, к которому подключено два монитора, расположенные на видео сзади). При чем здесь это?
  16. Опишите схему, так же речь идет о каком то "backup" канале на Ethernet и наличие на нем pingcheck (какие у него настройки), потом на нем OpenVPN поднимается. Проводное подключение настроено как "Резервное" из-за особенностей Keenetic в работе с IPv6 to IPv4 tunnel. Source: https://help.keenetic.com/hc/ru/articles/360008337639-Пример-подключения-к-туннельному-брокеру-IPv6-компании-IP4Market Пинг-чек тоже вполне обычный - ICMP, 8.8.8.8 OpenVPN - это просто соединение с одной внешней сетью. Оно работает на 172.X.X.X и не относится к интернет подключению.
  17. v0.2.2 (GitLab Release) Changelog: Исправлен вылет MagiTrickle при сломанных DNS запросах/ответах. Местами добавлено больше информации в логирование. Frontend: Исправлен импорт конфигурации, где нет информации о цвете группы (спасибо @dan0102dan). Frontend: Исправлено дергание экрана при добавлении правил на iOS (спасибо @dan0102dan). Frontend: Отключено масштабирование экрана на мобильных устройствах (спасибо @dan0102dan).
  18. Добрый день! У меня случается очень странный баг, который проявляется в виде зависания (отключения интернета) при выключении компьютера, и появляется обратно, когда включаешь его обратно. Записал происходящее на видео, где запустил TCPDump + пинг 8.8.8.8. На видео присутствует точное время (нужное для сопоставления с логами Keenetic) UNIX время с роутра (для сопоставления с логами) + относительное (для сопоставления с pcap файлов в Wireshark). Для того, чтобы исключить провайдера - между провайдером и роутером Keenetic стоит роутер MikroTik. Основной ноутбук подключен к док-станции DELL WD19-2250 по Type-C, и уже в этот док входит кабель RJ45 от роутера. Отпишу ключевые тайминги: 03:22 - Выключаю основной ноутбук 03:32 - Основной ноутбук отключился 06:18 - Экспериментирую с Wi-Fi - включаю/выключаю его на iPad 06:35 - Перестаёт работать интернет 07:22 - Показываю в веб-морде Keenetic, что интернета нет 07:42 - Подключаюсь к MikroTik, показывая, что интернет есть 08:12 - Включаю основной ноутбук 08:19 - Проскакивают зависшие пакеты 08:38 - Ввожу на ноутбуке пароль от LUKS контейнера (Linux) 08:42 - Linux на основном ноутбуке поднимает сеть, интернет на роутере восстанавливается, пинг снова работает Так как в Self-test файле и в pcap файле присутствует чувствительная информация - скину оригиналы лишь в ЛС (тут на форуме, либо же в ЛС Telegram - https://t.me/ponywka). Прошу прощения, за то, что не могу предоставить файл здесь же. Индексы интерфейсов для pcap файла:
  19. v0.2.1 (GitLab Release) Changelog: Добавлен параметр app.netfilter.startMarkTableIndex позволяющий указать начальный индекс для метки и таблицы маршрутизации. Повышен максимальный размер DNS пакета до 65535 байт. Frontend: Исправлена ошибка, когда невалидный localStorage блокировал веб-панель. Исправлен неправильный подсчёт таймаута при синхронизации групп. Исправлена обработка событий изменения статуса интерфейсов.
  20. v0.2.0 (GitLab Release) Changelog: Добавлено модальное окно с подтверждением об удалении группы (спасибо @dan0102dan). Добавлена поддержка маршрутизации в "чёрную дыру". Добавлена поддержка ввода статических IPv4 адресов и подсетей. Добавлена поддержка IPv6 (нужно выставить "app.dnsProxy.disableDropAAAA" в "true"). Если интерфейс на который выполняется маршрутизация находится оффлайн - трафик уходит в "чёрную дыру", вместо отключения маршрутизации. Исправлена валидация правила при смене её типа. Смягчены правила при импорте конфига в веб-интерфейсе. (Keenetic) Добавлено игнорирование "ezcfg0" интерфейса.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.