Jump to content

Станислав Поветьев

Forum Members
  • Content Count

    26
  • Joined

  • Last visited

Community Reputation

0 Neutral

About Станислав Поветьев

  • Rank
    Member

Equipment

  • Keenetic
    KN-1710

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. То есть это работает только при использование KeenDNS? Если проксирую свой домен то нет? Если варианты или планы реализации этого функционала для собственных доменов?
  2. В 3.6 Beta 0 по вашей просьбе вроде бы сделали опцию x-real-ip, но она у меня не работает так как хотелось бы. Проксируемый синолоджи всё равно видит удаленного клиента как айпи кинетика. ip http proxy nas upstream http 192.168.5.40 5000 domain static xxx.su security-level public x-real-ip preserve-host Это у меня лапки кривые или опцию ввели, но она еще не работает как надо?
  3. Коллеги, вопрос. Пользовался методом Александра когда подключение к удаленному серверу было по IPIP туннелю. Перешел на WireGuard, теперь в логе такая же ошибка как у топик стартера. Если вернуть тип туннеля опять на IPIP то списки получает и маршрутизирует, проблема только если отправлять трафик на гейтвей wiregurd. Янв 22 11:22:13 bird4 filters, line 40: Invalid gw address Янв 22 11:22:13 bird4 Core::Syslog: last message repeated 4 times. Янв 22 11:22:13 bird4 ... Янв 22 11:22:13 bird4
  4. Добрый день. Имеетеся Ультра 1810 с белым IP адресом. Так же есть свой домен xxxxxxx.ru Использую ультру как реверс прокси для внутренних хостов по http внутри и https снаружи. Выпустил сертификаты с помощью ip http ssl acme get name. Получилось сделать только 5 сертификатов, на 6ом вышла ошибка что места на разделе для сертификатов не хватает для сохранения нового сертификата. При этом в логах: Core::Configuration: failed to store a new extended entry: new data size is too large (24427 bytes). Обращался саппорт, там сказали что в новых моделях с индексом KN-xx11 м
  5. Спасибо большое за ответы. Все заработало как надо. Вопрос только в том, будут ли автоматом мои сертификаты продлеваться как родные keendns или их лапками надо будет?
  6. Вот это уже вопрос. Как проверить? Скорее всего нет, т.к. ничего специально для этого не делал.
  7. К сожалению нет, пробовал. Вот и спрашиваю про подводные камни. Еще раз попробую объяснить менее криво: Есть кинетик с белым IP за ним несколько устройств у которых на 80 портах морды. Я хочу прикрутить поддомены https://1.****.ru что бы кинетик проксировал к хосту 192.168.1.10:80 https://2.****.ru к хосту 192.168.1.20:80 Сейчас эта схема работает как посоветовали выше: ip http proxy 1allow publicdomain static ******.rupreserve-hostupstream http 192.168.1.10 80ip http security-level public ip http proxy 2allow publicdomain static ******.rupreserve-hos
  8. А как сделать что бы проксировался по HTTPS? У меня свой домен ******.ru у него А запись ведет на белый статический IP кинетика. Через 80 порт проксирует, а мне надо что бы на 443 порту проксировал внутренние ip на 80 порт.
  9. У меня в лог начинает сыпать сразу после перезагрузки экстендера, но если ребутнуть одновременно и контроллер и экстендер то перестает. Это явно баг и конкретный
  10. У меня экстендер тоже через тупой свитч D-Link подключен. Но раньше то не было такой ошибки, и появилась она позже.
  11. Заработало, я сменил таблицу с 1000 на 1010 и айпишки стали добавляться в таблицу. Видимо где то старый сетевой интерфейс ppp0 прикипел к таблице 1000. А разве после перезагрузки таблицы не очищаются и не создаются заново?
  12. Очепятка у меня в посте. Прописано nwg0 Говорю же что если в терминале лапками набрать ip route add table 1000 1.1.1.1 via 10.0.0.3 dev nwg0 то таблица заполнится. А вот при вызове из скрипта нет. Не понимаю где собака зарыта
  13. Странные вещи происходят. Сменил способ подключения к VPN c L2TP\IPSEC на WireGuard из-за нагрузки на проц Экстры и как следствия пониженной скорости канала. Поменял в двух скриптах L2TP на Wireguard0 и ppp0 на wg0, и адрес шлюза, но в таблицу 1000 не попадает ни одна запись. Сами скрипты выполняются по событиям, в журнале появляется запись что добавлено 0 айпишек. В ручную команда ip route add table 1000 8.8.8.8 via 10.0.0.1 dev nwg0 нормально добавляет в таблицу 1000 запись, а вот скрпитом нет, отчего я делаю вывод что проблема в той части скрипта, которая преобразует имя в
  14. Меня просто к Вам отправил @enpa Если не к Вам то толкните в нужную сторону, пожалуйста.
×
×
  • Create New...