Перейти к содержанию

vincome

Участники форума
  • Постов

    125
  • Зарегистрирован

  • Посещение

  • Победитель дней

    2

Весь контент vincome

  1. Если это реализуют, то это будет просто бомба. Сразу можно начать кардинально менять архитектуру Меш сети.
  2. Технически проблем быть не должно. Но это уже маркетинговое и коммерческое решения. Это уменьшит покупки моделей со встроенными модемами. Это как решение не включать режим роутера в Бадди, но там бы вырос спрос на модель, но увы.
  3. Нет, вы немного не так поняли вопрос. У человека отваливается маршрутизация по доменам если добавит дополнительный днс сервер для определённого домена. При этом днс продолжает работать везде кроме днс маршрутизации.
  4. Что значит кастомный DNS? Отдельный DNS сервер для отдельного домена, в настройке Интернет-фильтрации? Тогда странно, у меня для RU зоны настроен Яндекс, и списки для ru доменов работают.
  5. Так все равно все завязано на маркеры. Сейчас проверяется отсутствие маркера. Добавить проверять другие маркеры по политикам даст возможность привязывать свои ipset к политикам.
  6. DNS ничего и не маркирует. он просто заполняет ipset. Маркеры ставятся и проверяются правилами iptables. Дополнительные политики аналогично могут иметь шлюз по умолчанию. Чтобы можно было создавать standelone политики, и в них аналогично маршрутизировать dns трафик. Да и по аналогии, с дефолтной, только наоборот, все идет к примеру в рабочий впн, а тот же кинопоиск чтобы шел через прова.
  7. И каждый это Peak. Максимум что имеет смысл, сделать показ портов ретранслятора на странице Wifi системы.
  8. Логика простая - назначать разным политикам разные списки DNS и шлюзов. Данная маршрутизация идет по маркировке пакетов. Весь трафик идущий по политике и так маркируется своим маркером. Маршрутизация по ДНС сейчас автоматически использует маркер политики по умолчанию. Вариант - использовать при создании маршрута для списка указывать еще и нужную политику, чтобы из нее брался ее маркер пакетов. На чистом линуксе я легко делаю динамическую маршрутизацию по ipset и маркеру пакетов, и рулю туда куда мне нужно. Здесь как вижу все аналогично реализовано на уровне фаервола, ipset и маркеров.
  9. Там больше связано с общим объемом конфига. Он ведь пишется в отдельную область памяти флешки, и ее объем ограничен. Вот по 3м пункту полностью согласен, это было бы много удобнее, а главное сортировка приоритета, хотя в каком то виде это уже есть в последних бетах.
  10. А зачем добавлять весь список доменов 4, 5 уровней? Достаточно добавить 2-3го, очень редко нужен 4й. Если так брать и считать по тому же ютубу, то там тогда в cdn наберутся десятки тысяч субдоменов.
  11. Прошу добавить в имя выгружаемых файлов (бэкапа) конфига и прошивки имя устройства (описание). Когда много однотипных моделей, не всегда удобно выгружать файлы по папкам. Особенно когда делаешь это с мобильного приложения. К примеру после имени модели NC-1812-Дом....
      • 1
      • Лайк
  12. Нет, другие подключения, в частности впн будут отключены в режиме ретранслятора. Но сами настройки как я помню сохранится, если перевести обратно в режим роутера все востановится.
  13. Это маркетинг, врятли это дадут для любых моделей. Это деньги за более дорогие модели. Реализовать это на внешние модемы, при наличии готового решения для встроек не составляет труда. Это как держут бадди без функции роутера. Хотя это устройство дороже роутера того же класса, и было бы популярным решением.
  14. Покажите где можно выбрать для примера только 20 и 80 мгц и исключить 40 и 160? А выбрать 2 стандарта сети N и AX исключая AC? Кинетик использует драйверы wifi чипов от производителя, и врятли будет лезть в их код. Это чревато получением нестабильности в работе и большими затратами при обновлении.
  15. Источник получения информации то один и тот же. Ничего сильно больше там грузить не станет. Просто брать больше инфы из вывода таблицы conntrack
  16. Боюсь это невозможно реализовать, тк все зависит от возможности драйвера wifi. А в них список стандартов это не битовая маска, а просто число, указывающие готовые наборы стандартов, зашитых в драйвер. Частоты тоже самое, выбирающие верхний диапазон. Переписывать Проприетарный драйвер стопроцентно никто не будет.
  17. К сожалению это не панацея, тк доменов много, а записей DNS ограниченное небольшое количество.
  18. Я бы пошел дальше, и выбор не только интерфейса, но возможность выбрать политику для KeenDNS
  19. Вот его вижу смысл вывести, а остальные ну так себе. При большом количестве точек имеет смысл уменьшать, что-бы раньше отстреливал клиентов и они переходили на более близкие точки.
  20. Тоже проголосую за эту тему. Сейчас использую для хоть какого-то обхода несколько профилей DNS, меняя их для сегментов, когда это нужно.
  21. Фильтровать доступ в нынешних условиях можно только через полноценные прокси серверы, наподобие SQUID. Запретив стандартный трафик.
  22. Блокируются обращения на порты сторонних DNS сервисов. Плюс ряд DoH сервисов DNS. Если поднимите где то свой DoH сервер, или другой на нестандартных портах - то запросы на него успешно пройдут.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.