Перейти к содержанию

vincome

Участники форума
  • Постов

    139
  • Зарегистрирован

  • Посещение

  • Победитель дней

    3

Весь контент vincome

  1. Один из вариантов возникает необходимость доступа разных пользователей в разные внутренние сегменты. Сейчас это можно сделать тоже, через базовый компонент Wireguard, но значительно сложнее при конфигурировании, и знании cli
  2. vincome

    ASCWG 3.1

    Учитывая что относительно недавно только 2.0 сделали, то следующие можно ждать не ранее полугода-год. Да и зачем она так всем срочно понадобилась, 2.0 отлично работает.
  3. vincome

    Screenshot_71.png

  4. Аналогично чтобы в доменной маршрутизации тоже можно было выбрать не отдельный интерфейс, а политику, через которую отправлять трафик. Вот тут добавить возможность выбирать не только интерфейс, но и политику.
  5. Статическую маршрутизацию по назначению, но не через 1 интерфейс, а через группу интерфейсов (политику). по аналогии с обычным роутингом, ip route 8.8.8.0 255.255.255.0 Wireguard0 auto Вот такой роутинг хотим ip route 8.8.8.0 255.555.255.0 PolycyX auto но через политику с несколькими интерфейсами внутри с приоритетами без Entware.
  6. Сюда и можно написать. В этом разделе форума.
  7. Если бы это реализовали, то это была бы бомба.
  8. Вы честно предлагаете такой костыль? Добавлять в исключение все домены заканчивающиеся на x.com? (x.com и yandex.com в данном случае просто красивый пример показывающий проблему) А не реальное простое изменение регулярного выражения для исправления с *<домен> на (<домен>|*.<домен>) p.s. регулярка написана утрировано
  9. Но наверное самое правильное видится решение для реализации это, так это дать возможность указать в маршруте не только интерфейсы, но и политики. Вот тогда это будет огонь.
  10. А кто вам мешает настроить 1 маршрут через 2 интерфейса? 2 раза добавить маршрут через разные интерфейсы. Не взлететь может наверное только из-за количества. У меня около 30 маршрутов в офисы и 3 впн на 3 разных входа в локальную сеть фирмы, и все успешно переключается при падении какого то узла.
  11. Настроить PingCheck на них. Маршрут настроить через оба подключения.
  12. Автор скорее всего имел ввиду в разделе DNS маршрутизации возможность сменить массово интерфейс.
  13. Если это реализуют, то это будет просто бомба. Сразу можно начать кардинально менять архитектуру Меш сети.
  14. Технически проблем быть не должно. Но это уже маркетинговое и коммерческое решения. Это уменьшит покупки моделей со встроенными модемами. Это как решение не включать режим роутера в Бадди, но там бы вырос спрос на модель, но увы.
  15. Нет, вы немного не так поняли вопрос. У человека отваливается маршрутизация по доменам если добавит дополнительный днс сервер для определённого домена. При этом днс продолжает работать везде кроме днс маршрутизации.
  16. Что значит кастомный DNS? Отдельный DNS сервер для отдельного домена, в настройке Интернет-фильтрации? Тогда странно, у меня для RU зоны настроен Яндекс, и списки для ru доменов работают.
  17. Так все равно все завязано на маркеры. Сейчас проверяется отсутствие маркера. Добавить проверять другие маркеры по политикам даст возможность привязывать свои ipset к политикам.
  18. DNS ничего и не маркирует. он просто заполняет ipset. Маркеры ставятся и проверяются правилами iptables. Дополнительные политики аналогично могут иметь шлюз по умолчанию. Чтобы можно было создавать standelone политики, и в них аналогично маршрутизировать dns трафик. Да и по аналогии, с дефолтной, только наоборот, все идет к примеру в рабочий впн, а тот же кинопоиск чтобы шел через прова.
  19. И каждый это Peak. Максимум что имеет смысл, сделать показ портов ретранслятора на странице Wifi системы.
  20. Логика простая - назначать разным политикам разные списки DNS и шлюзов. Данная маршрутизация идет по маркировке пакетов. Весь трафик идущий по политике и так маркируется своим маркером. Маршрутизация по ДНС сейчас автоматически использует маркер политики по умолчанию. Вариант - использовать при создании маршрута для списка указывать еще и нужную политику, чтобы из нее брался ее маркер пакетов. На чистом линуксе я легко делаю динамическую маршрутизацию по ipset и маркеру пакетов, и рулю туда куда мне нужно. Здесь как вижу все аналогично реализовано на уровне фаервола, ipset и маркеров.
  21. Там больше связано с общим объемом конфига. Он ведь пишется в отдельную область памяти флешки, и ее объем ограничен. Вот по 3м пункту полностью согласен, это было бы много удобнее, а главное сортировка приоритета, хотя в каком то виде это уже есть в последних бетах.
  22. А зачем добавлять весь список доменов 4, 5 уровней? Достаточно добавить 2-3го, очень редко нужен 4й. Если так брать и считать по тому же ютубу, то там тогда в cdn наберутся десятки тысяч субдоменов.
  23. Прошу добавить в имя выгружаемых файлов (бэкапа) конфига и прошивки имя устройства (описание). Когда много однотипных моделей, не всегда удобно выгружать файлы по папкам. Особенно когда делаешь это с мобильного приложения. К примеру после имени модели NC-1812-Дом....
      • 1
      • Лайк
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.