hoaxisr
Участники форума-
Постов
792 -
Зарегистрирован
-
Посещение
-
Победитель дней
20
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент hoaxisr
-
Crazedns в них нет внезапно.
-
Да, тоже увидел. Бывает. Значит можно просто выбрать другого производителя, кто просто свое ПО даёт спокойно скачать и установить на VM и управлять своими ТД.
-
Так то, оно так, только упомянутая ТС инструкция предполагает использование отдельных политик для full tunnel для избранных устройств. А мистер VVS будучи как обычно вне контекста, сделал предложение, которое не даст ТС настроить этого.
-
Ни на что не влияющая настройка. Не надо ставить туннель первым в политике доступа по умолчанию. Далее действуйте по инструкции. Ваши маршруты назначайте на созданный туннель.
-
Да через dns-proxy debug Через просмотр object-group fqdn А так, забейте. Этот пепелац не взлетел.
- 2 ответа
-
- 2
-
-
-
На клиенте? Очевидно нет.
-
кроме x-real-ip там есть еще параметры. вообще по хорошему вообще бы сделать UI для настройки встроенного nginx было бы прям killer фичей)
-
К сожалению, не панацея, crazedns.ru и другие новые тоже лихорадит.
-
Удаление SMS после отправки Перезагрузка роутера/модема при недоступности SIM-карты Перезагрузка роутера при получении заданной фразы в сообщении (SMS удаляется, не отправляется уведомление) Удаление сообщения от заданных отправителей/текста, например RSCHS/MCHS (не отправляется уведомление) Отправка сообщений только из белого списка отправителя/текста (остальные удаляются)
-
Он "однозначно" выключается через невообразимо долгое время. Т.е. до статуса "административно" down проходит куча времени. А вот статус "failed" от pingcheck вообще не влияет на работу этой функции, даже когда failedcount>установленного в профиле pingcheck. Можете проверить самостоятельно, в ТП об этом писал, но обратного гудка не слышно и вера потеряна. Рекомендовать использовать этот функционал я бы точно не стал. Особенно в свете наличия сторонних решений, умеющих делать не тупое наполнение ipset от резолва, а сравнивать SNI и IP и маршрутизировать избирательно даже сервисы за CDN.
-
Создать политику доступа с выходом в виде туннеля. Воспользоваться командой ip hotspot
-
- 4 ответа
-
- 1
-
-
По первому пункту: 1. Узнать домены куда хочет попасть приложение или сервис довольно просто -- для этого есть инструменты как на телефонах (Apple встроенное, Android - бесплатное), на компе есть расширение браузера, которое соберет все в авто режиме. Т.е. это не большая проблема, плюс маршритузация по доменам работает с маской и покрывает все субдомены. 2. Узнать IP тоже не проблема конечно тем же механизмом. И маршрутизация по IP работает в КинетикОС пока явно стабильнее. (но это проблема реализации, а не концепции) Так что корень зла только в том, что при IP маршрутизации люди используют весьма широкие CIDR сомнительного происхождения.
-
Если это произойдет, то я добавлю новый домен в маршрутизацию. Аналогично я могу задать тот же вопрос, а вы уверены, что ASN/CIDR сервиса всегда постоянен и не может меняться? Почему-то я думаю, что домены более постоянная сущность, чем множество IP, именно для этого и были придуманы домены в том числе, что можно произвольно менять назначение куда указывает доменное имя не передавая пользователю новые наборы IP.
-
Для HR достаточно чтобы WG сервер был bind в домашний сегмент сети. (Есть в настройках wg server) И чтобы клиент использовал роутер как DNS, но с IP в домашнем сегменте (br0). Для этого нужно подправить конф файл, который отдает роутер.
- 4 ответа
-
- 1
-
-
Не работает заявленный режим fallback между интерфейсами. Не работает (или скорее работает с серьезными "затупами") высоконагруженные по DNS сервисы (типа shorts на известном видеохостинге) и reals (в другом не менее известном) Рандомно, периодически пропускается наполнение IP для FQDN группы и поэтому летишь в провайдера и ожидаемо получаешь бяку.
-
Все верно, ASC параметры появились в 4.х ветке, в 5.1 Альфа 3 появились "расширенные" ASC параметры 2.0 (включащие S3,S4, i1-i5 параметры и дозволяющие H1-H4 в виде диапазонов).
