Jump to content

r13

Forum Members
  • Posts

    5,222
  • Joined

  • Last visited

  • Days Won

    64

Everything posted by r13

  1. @eralde в новом веб интерфейсе при редактировании настроек пользователя сбрасывается пароль пользователя при сохранении
  2. Приветствую @vst на 4.2 заметил отсутствие v6 маршрута по умолчанию через проводное соединение interface GigabitEthernet0/Vlan50(адрес есть, префикс есть) Кроме того в таблице маршрутизации добавлено несколько маршрутов по умолчание через WG интерфейсы На 4.1 все работает корректно. Селфтест следом
  3. Все перечисленные работают верно, Невозможно сделать: no conform и permit - то есть не следовать политике сегмента, а следовать "политике по умолчанию", которую к сожалению никак явно в команде ip hotspot не прописать. После перезагрузки conform выставляется снова для такого сценария. Зы у @dimon27254 тоже самое описано.
  4. Тут проблема в том, что политику default-policy нельзя выбрать явно для клиента, только policyX, а дефаулт - это автоматом conform - что в случае deny политики на сегменте ведет к отсутсвию интернета. Перещелкивание политики для клиента помогает, но только до перезагрузки. После нее conform возвращается. Надо это как то разрулить.
  5. Наиболее вероятно не заведется, так как в кине sfp а не sfp+
  6. 1 Gigabit Во всех моделях назначение портов можно поменять
  7. r13

    QUIC DNS

    С учетом что в кинетике стартует куча экземляров для политик вполне может жрать много.
  8. и на том спасибо!
  9. Так мне как раз хочется чтоб было )))
  10. @Le ecureuil Опять дискриминация! Дырка открыта в ipv4, в ipv6 закрыто
  11. Линк локал к префиксам отношения не имеет, их каждое устройство назначает себе само, роутер к этому отношения не имеет, так что просто держать в голове что существует обмен с адресами fe80::
  12. Они и не отображались никогда так как понятие маршрутизации к ним не применимо.
  13. Это dhcpv6, он использует linklocal адреса, так что все корректно.
  14. @zyxmon в случае использования интерфейса созданного в entware непонятно в чем будет профит от использования политики, так как переключать default route для такого интерфейса все равно придется так же через скрипты. Возможно в данном случае инструкция из первого поста темы более релевантна.
  15. И слушает и стучится.
  16. +1 ZT лезет через все щели, в некоторые его пускать не хочется
  17. Если использовать strongswan, а не встроенный клиент, то в нем можно отдельно прописать server address и server indentity. В первое пишем ip адрес во второе keendns name. Без имени совсем не получится, оно используется для валидации сервера клиентом.
  18. Вот так https://forum.keenetic.com/topic/16078-открытие-портов-по-ipv6/?do=findComment&comment=162835
  19. Для пинга ll адреса обязательно указывать интерфейс через какой какой требуется выполнять пинг, без этого пинг не заработает, так как ll адреса не маршрутизируемые. ЗЫ ну и по замечанию "не требуется", к примеру ios игнорирует ipv6 при отсутсвии ipv6 dns сервера.
  20. Как проверяете? ll адрес должен быть доступен.
  21. Если так нужна телефония, то лучше посмотреть в сторону ростелеком, там нет платы за воздух(линию) и sip логин пароль никто не скрывает.
×
×
  • Create New...