Перейти к содержанию

Loo1

Участники форума
  • Постов

    5
  • Зарегистрирован

  • Посещение

Оборудование

  • Устройства
    Ultra (NC-1812)

Посетители профиля

Блок последних пользователей отключён и не показывается другим пользователям.

Достижения Loo1

Новичок

Новичок (1/6)

4

Репутация

  1. Loo1

    ASC 3.0

    Верно, поправил. Ещё заметил хвосты с версии 2.0 хотя их нет ни в 2.0 ни в 3+ ("d" "ds" "dz") какой то задел на будущее или забыли )
  2. Loo1

    ASC 3.0

  3. Loo1

    ASC 3.0

    Клиентский конфиг по итогу получился такой [Interface] PrivateKey = Address = DNS = MTU = === старые параметры 2.0 (остаются) +зменения === Jc = Jmin = Jmax = S1 = ≥ 12 (для HeaderProtection) S2 = ≥ 12 S3 = ≥ 12 S4 = ≥ 12 H1 = H2 = H3 = H4 = I1 = I2 = I3 = I4 = I5 = === НОВОЕ в 3+ === HeaderProtectionKey = xxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxxx общий ключ, awg genkey ContentPaddingAddition = 10-40 опционально RekeyAfterTime = 110-130 опционально RekeyTimeout = 5-10 RejectAfterTime = 170-190 KeepaliveTimeout = 10-15 MaxHandshakeAttempts = 15-25 [Peer] PublicKey = Endpoint = AllowedIPs = 0.0.0.0/0 PersistentKeepalive = 20-30 теперь можно range вместо фиксированных 25
  4. Loo1

    ASC 3.0

    Поддерживаю! Уверен, что обе команды могут состыковаться на беках для консультации и нативно держать актуальную версию протокола. На счёт более интересных вещей чем awg могу сказать, что я как человек буквально сидящий на продажах и администрировании сетевого оборудования уверенно заявляю, что awg, zapret и vless это самый весомый аргумент для клиента при покупке. За два года спрос сместился на keenetic/netcrazee, cudy и gl.inet вот эти три производителя дают больше чем все остальные вместе взятые, а у меня в прайсе 20+ брендов. Профильные малые бригады которые занимаются проводкой/ установкой в мелких городках, посёлках, дачах вообще молятся и благодарят keenetic, что они развивают и актуализируют прошивку, старые клиенты идут к ним за апгрейдом на услугу (т.к. оборудование менять не надо, а услуга это деньги из воздуха по сути, а на keenetic'ах поднять awg это дело 5 минут, а можно ещё толкнуть и свой конфиг за денежку) приводят новых и т.д. Даже стали закупаться частные школы, магазины и о ужас газпром 50 ультры купил для южного округа. Это либо новое поколение админов либо обоснованный отказ от микротика.
  5. Доброго! Хочется иметь реализацию dns маршрутизации в иных политиках доступа кроме "Политика по умолчанию". Или улучшить механизм туннеля к облаку т.к. если например основной сетевой канал (в приоритете политики доступа) будет какой либо vpn то теряется мониторинг и доступ к роутеру (я понимаю что это транзитная проблема, но можно например добавить функцию выбора с какого подключения поднимать туннель в облако) ещё кстати впервые лет за 6 наверно встретил ботов в облачном режиме на xxx.keenetic.xxx (ну это так мало ли) [error] 659#0: *633 readv() failed (131: Unknown error) while reading upstream, client: 195.178.110.48, server: ххх ххх ххх ххх, request: "POST / HTTP/1.1", upstream: "scgi://unix:/var/run/ndm.scgi.socket:", host: ххх ххх ххх ххх [error] 659#0: *3046 connect() to unix:/var/run/ndm.scgi.socket failed (11: Resource temporarily unavailable) while connecting to upstream, client: 151.243.18.111, server: , request: "GET /.env.orig HTTP/1.1", upstream: "scgi://unix:/var/run/ndm.scgi.socket:", host xxx xxx xxx xxx [error] 661#0: *2982 limiting requests, excess: 200.275 by zone "peraddr", client: 151.243.18.111, server: , request: "GET /.docker/.env HTTP/1.1", host: xxx xxx xxx xxx
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.