-
Постов
139 -
Зарегистрирован
-
Посещение
-
Победитель дней
3
Тип контента
Профили
Форумы
Галерея
Загрузки
Блоги
События
Весь контент vincome
-
Один из вариантов возникает необходимость доступа разных пользователей в разные внутренние сегменты. Сейчас это можно сделать тоже, через базовый компонент Wireguard, но значительно сложнее при конфигурировании, и знании cli
- 3 ответа
-
- 1
-
-
Аналогично чтобы в доменной маршрутизации тоже можно было выбрать не отдельный интерфейс, а политику, через которую отправлять трафик. Вот тут добавить возможность выбирать не только интерфейс, но и политику.
-
Статическую маршрутизацию по назначению, но не через 1 интерфейс, а через группу интерфейсов (политику). по аналогии с обычным роутингом, ip route 8.8.8.0 255.255.255.0 Wireguard0 auto Вот такой роутинг хотим ip route 8.8.8.0 255.555.255.0 PolycyX auto но через политику с несколькими интерфейсами внутри с приоритетами без Entware.
-
Вы честно предлагаете такой костыль? Добавлять в исключение все домены заканчивающиеся на x.com? (x.com и yandex.com в данном случае просто красивый пример показывающий проблему) А не реальное простое изменение регулярного выражения для исправления с *<домен> на (<домен>|*.<домен>) p.s. регулярка написана утрировано
-
Технически проблем быть не должно. Но это уже маркетинговое и коммерческое решения. Это уменьшит покупки моделей со встроенными модемами. Это как решение не включать режим роутера в Бадди, но там бы вырос спрос на модель, но увы.
-
Так все равно все завязано на маркеры. Сейчас проверяется отсутствие маркера. Добавить проверять другие маркеры по политикам даст возможность привязывать свои ipset к политикам.
-
DNS ничего и не маркирует. он просто заполняет ipset. Маркеры ставятся и проверяются правилами iptables. Дополнительные политики аналогично могут иметь шлюз по умолчанию. Чтобы можно было создавать standelone политики, и в них аналогично маршрутизировать dns трафик. Да и по аналогии, с дефолтной, только наоборот, все идет к примеру в рабочий впн, а тот же кинопоиск чтобы шел через прова.
-
И каждый это Peak. Максимум что имеет смысл, сделать показ портов ретранслятора на странице Wifi системы.
-
Логика простая - назначать разным политикам разные списки DNS и шлюзов. Данная маршрутизация идет по маркировке пакетов. Весь трафик идущий по политике и так маркируется своим маркером. Маршрутизация по ДНС сейчас автоматически использует маркер политики по умолчанию. Вариант - использовать при создании маршрута для списка указывать еще и нужную политику, чтобы из нее брался ее маркер пакетов. На чистом линуксе я легко делаю динамическую маршрутизацию по ipset и маркеру пакетов, и рулю туда куда мне нужно. Здесь как вижу все аналогично реализовано на уровне фаервола, ipset и маркеров.
-
Там больше связано с общим объемом конфига. Он ведь пишется в отдельную область памяти флешки, и ее объем ограничен. Вот по 3м пункту полностью согласен, это было бы много удобнее, а главное сортировка приоритета, хотя в каком то виде это уже есть в последних бетах.
- 9 ответов
-
- маршруты dns
- правила маршрутизации
-
(и ещё 1 )
C тегом:
-
А зачем добавлять весь список доменов 4, 5 уровней? Достаточно добавить 2-3го, очень редко нужен 4й. Если так брать и считать по тому же ютубу, то там тогда в cdn наберутся десятки тысяч субдоменов.
- 9 ответов
-
- маршруты dns
- правила маршрутизации
-
(и ещё 1 )
C тегом:
-
Прошу добавить в имя выгружаемых файлов (бэкапа) конфига и прошивки имя устройства (описание). Когда много однотипных моделей, не всегда удобно выгружать файлы по папкам. Особенно когда делаешь это с мобильного приложения. К примеру после имени модели NC-1812-Дом....
-
- 1
-
