Перейти к содержанию

Alex Izo

Участники форума
  • Постов

    15
  • Зарегистрирован

  • Посещение

Оборудование

  • Устройства
    Keenetic GIGA KN-1012

Посетители профиля

Блок последних пользователей отключён и не показывается другим пользователям.

Достижения Alex Izo

Пользователь

Пользователь (2/6)

5

Репутация

  1. Один или несколько из ваших списков доменных имен разрешает ipv4, который совпадает с хостером сименса, очевидно же
  2. Добрые люди, помогите пожалуйста настроить отдельному приложению в entware выход в квн интерфейс. Выяснилось, что DNS маршрутизация кинетик и даже переданные маршруты в форк adguard+ipset, могут обслуживать только лан и вайфай клиентов, однако сам entware (и соответственно приложения в нем) ходит директом...
  3. Поднял предложенную вами схему, на стадии тестирования всплыли слабые стороны: 1. При указании "бесконечного" времени жизни данных внутри IPSet начинает ломаться CDN маршрутизация, что логично; 2. Если ограничить время жизни наполнения, то возникает риск и происходит директ утечка, если IPSet еще не наполнился по импорту из AGH. Пример - IPSet очистился, подключается клиент с DOT DOH, которые не может перехватить AGH, клиент пытается установить коннект дайрект, "приехали". Это же касается и всякого рода APP, они могут DST аплинки фиксированные, которые "еще" не наполнены в IPSet, снова "приехали"; 3. Невозможность UI наполнения IPSet статичными адресами, т.к. форк AGH+IPSet поддерживает только доменный импорт. В итоге приходится делать руками в nano, что неудобно. Продолжаю тестить, но уже сложилось стойкое "против" мнение использования такой схемы. PS но за идею вам большое спасибо!!! Еще будут идеи как грамотно подружить поклиентную статистику adguard с dns+static маршрутизацией? Видел идею с 3X-UI, но там коннект роутера с ядром 3X-UI происходит через сокс прокси, как понял ICMP работать не будет, плюс доп задержки... Что думаете?
  4. Интересная идея, реализовывали? Поделитесь командами?
  5. Второй вариант предпочтительнее, так как хочется видеть реальную по клиентам adguard статистику. Видел форк adguard с наполнением ipset из web ui, но там не реализована сама маршрутизация, которую как я понял следует вручную прописать в cli. Однако с учетом того, что интерфейсы приходится часто менять (время такое, мрут мухи), придется постоянно корректировать в терминале маршруты, что неудобно. Возможно имеется готовое ui решение по управлению маршрутами?
  6. Сделать интеграцию с OPKG, хотя бы "звездочку" нарисовать в UI страницы DNS маршрутизации и расписать примечание для новичков... ps как вы совмещаете dns маршрутизацию и правила фильтрации dns?
  7. Такую штуку заметил, разработчики DNS маршрутизации, как это прокомментируете? Многие тут жалуются на DNS маршрутизацию, что она работает/криво/не работает вообще. Нашел 100% закономерность как словить неработоспособность: если не запускать в OPKG что либо, что работает с фильтрацией/маршрутизацией DNS, то штатная DNS маршрутизация кинетик работает. Но если в OPKG запустить например тот же Adguard, то кинетик сразу перестает наполнять ipset и DNS маршрутизация ломается. Проблема элементарно воспроизводится: opkg dns-override system configuration save - отдаем 53 порт от штатного резолвера кинетик в adguard После (важна последовательность!) добавляем один список доменных имен (можно всего 1 домен) и делаем для него правило маршрутизации с перенаправлением в выбранный вами интерфейс, "добавлять автоматически" вкл и "эксклюзивный маршрут" не важно вкл или выкл, соответственно поднимаете интерфейс, политика клиента дефолт. Проведите трассировку и увидите, что маршрутизация не работает, запрос улетает напрямую в провайдера, минуя ранее выбранный интерфейс. Далее стопаем adguard и возвращаем 53 обратно системному резолверу no opkg dns-override system configuration save. Повторяем тест с трассировкой и о чудо - маршрутизация магическим образом заработала и пакеты улетели в выбранный ранее интерфейс. Для "закрепления" повторяем эксперимент, но добавляем другой домен и убеждаемся, что это не случайность, а четкое попадание в яблочко проблемы. Отсюда вытекает вопрос к остальным тут следящим за темой пользователям, как вы юзаете тот же adguard, если при его работе перестают работать системные dns маршруты, так как в отсутствии контроля 53 порта нечем наполнять ipset?
  8. Народ, ну что вы глупых из себя строите, если вы добавляете по одному (ну пускай 10) доменов то да, работает. Проблема проявляет себя когда у вас "много" по 100+ доменов в каждом списке доменных имен... тут все и так понимают как это настроить и что самое главное - как это должно работать! Добавили они один цитрикс ком и все работает, тестеры мамкины...
  9. Подтверждаю, при переходе на 5.1b1 фиксирую неработоспособность dns маршрутизации
  10. Где почитать изменения 5.1 альфа?
  11. Господа, добрый день! Объясните пожалуйста, почему так происходит? Если создать список доменов, например 2ip.ru, и для него создать два одинаковых правила, но перенаправление в разные интерфейсы квн с отличными от РУ странами. Заходим на сайт - видим страну квн1, отключаем этот квн1 в др подключениях, обновляем сайт, а там уже РУ сегмент, а не квн2????
  12. Добрый день! Подскажите пожалуйста, rtorrent вместе со своим web ui влезет во внутреннюю память giga kn1012? Entware с различными модулями установлен во внутреннюю, сейчас свободно около 45мб...
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.