Jump to content

r13

Forum Members
  • Content Count

    3,864
  • Joined

  • Last visited

  • Days Won

    43

Posts posted by r13


  1. Ну так для старого ядра не существует ipv6 nat

    12 минуты назад, Albram сказал:

    Я так понимаю, что это актуально только для прошивок 3.x на ядре ndm 4.x, т.к. на 2.16.D.1.0-0 с ядром 3.4.113 указанных модулей нет в /lib/modules/3.4.113/.

    Из-за отсутствия nat в ipv6 в 2.16 приходится "извращаться" с перенаправлением пакетов через маркировку. Вместо одного правила получается несколько, и в перехватчике ndm часто бывает так, что какое-то правило не добавляется, и вся цепочка становится на время неработоспособной при частой очистке правил прошивкой. Использование ключа -w в правилах ip6tables улучшает ситуацию, но не устраняет полностью. С правилами iptables такой проблемы нет, только с ip6tables.

     


  2. 7 минут назад, enterfaza сказал:

    @r13во вкладке проводной—>дополнительные настройки—>размер MTU раньше стояло значение 1500, сейчас пусто, но в мобильном приложении так и стоит 1500

    У меня 1500 там на 3.3.3

    В конфиге значение есть?


  3. 18 минут назад, Aleksandr Glazunov сказал:

    Добрый день!

    У меня следующее предложение: реализовать в сервисе роутера «Доменное имя -> Доступ к веб-приложениям домашней сети -> Настройки доступа» возможность добавлять домен не только из подсетей keenetic (например .keenetic.pro), а любое доменное имя. Если у меня есть свой собственный домен, то почему бы его не использовать на роутере? Тем более проблем с этим в роутере нет никаких: так же прописывать имя в /tmp/nginx/nginx.conf и готово, работает - проверено.

    Через cli можно на свой домен прописать. 


  4. 25 минут назад, ExZuro сказал:

    Привет всем! Интересует один вопрос, подскажите пожалуйста. Хочу купить кинетик Ультра, и экстра например. Можно ли сделать Mesh не соединяя их проводом, а чтобы они держали связь через Wi-Fi? Спасибо!

    можно


  5. Только что, iStitch07 сказал:

    ifcreated.d ?

    А если да, как мне отличить подключение к VPN от PPTP подключения к провайдеру?

    Насколько помню ifstatechanged

    В скрипт передаётся имя интерфейса. Узнаете в opkg  имя интересующего интерфейса, и вперёд. 


  6. 1 час назад, Станислав Поветьев сказал:

    А подскажите пожалуйста, есть ли какие то ограничения на резолвинг внутренних имен при использовании DoT&DoH?

    Просто у меня с недавнего времени перестали резолвить друг друга внутренние хосты в домашней сети, с самого кинетика тоже не резолвится по имени ни один хост, только по IP, только хардкор.

    Нет таких ограничений, по какой технологии резолвите в локалке?


  7. 50 минут назад, avn сказал:

    Как быть? Т.е. прошивка эту таблицу и не сбросит и правила ей перечитывать по ней не нужно? Или есть варианты, при которых сбрасываются все таблицы?

    Да, сброса не произойдёт. 

    Зы если страховаться то можно дополнительно скрипт в netfilter.d тоже закинуть


  8. 1 час назад, avn сказал:

    Добрый день!

    Делаю скрипт:

    
    #!/bin/sh
    
    logger "$type($table): Test rule"
    
    exit 0

    В логах вижу:

    
    I [Dec 24 14:46:14] root: ip6tables(filter): Test rule
    I [Dec 24 14:46:14] root: ip6tables(mangle): Test rule

    Для nat ни одного вызова нет.

    При этом правила для ipv6 -t nat без проблем добавляются.

    Версия 3.1.10

    Что я делаю не так?

    Прошивка не использует v6 nat таблицу, поэтому и вызовов нет. 


  9. 28 минут назад, Yurij Prytkov сказал:

    Подскажите пожалуйста можно ли на keenetic city реализовать следующую схему:

    1) на wan порт поступает локальная сеть с интернетом. Она раздается через wi-fi 2.4ghz и один lan

    2) еще один лан определяем как wan2. С него раздается чистый интернет по wi-fi 5ghz

    Пока получается только назначить wan2  как резервный канал. Не понимаю как изолировать его в сеть 5 Ghz.

     

    Нужно создать пару политик с вашими 2мя wan на вкладке приоритеты подключений и пару сегментов сети с точками доступа 2.4 в одном сегменте и 5 в другом. Далее включить эти сегменты в соответствующую политику. 


  10. 3 минуты назад, drugold сказал:

    Полная версия 2.16.D.1.0-0(TSMB) у KN-1810 и KN-1910 весит уже 21,5МБ. Версии 3.ХХ я ещё не пробовал, но, скорее всего, ещё больше стало.

    Для этих не показатель, у них памяти много, соответственно параметры сжатия могут быть менее жесткие чем у моделей с 16


  11. 11 минуту назад, krass сказал:

    Встречный вопрос: а вы предполагаете, что человек просто так спрашивает?

    Да, так как это технология для окончательно победившего IPv6 а в реальности даже dualstack днём с огнём не сыщешь, v4 и cgnat во всей красе

    😛

    ЗЫ ну и в кинетике к сожалению только базовые функции ipv6


  12. 57 минут назад, Ilya Kovalenko сказал:

    Добрый день!

     

    казалось бы, 21 век на дворе, ан нет - мир полон сюрпризов, а именно:

    подскажите пожалуйста ибо уже совсем не понимаю - технология тунелирования DS-Lite - давно в RFC, давно уже работает, на каких моделях keenetic она есть и как её включить?

     

    Встречный вопрос, у кого из наших провайдеров это в проакшн?


  13. 22 минуты назад, keenet07 сказал:

    А зачем его класть куда-то? Может быть его можно внутрь общего текстового конфига в виде какой-то секции запихать. Нужно изучать.

    Вряд-ли такое есть, вся фишка что файл анализируется на каждом переподключении и можно подкладывать отзывы в реальном времени без перезапуска сервера. Но если найдете то ок. 


  14. 19 минут назад, raMZES сказал:

    Да. Я читал это. Спасибо.

    Но как это делать в конфигурации сервера Keenetic? В какую секцию записывать?  Нужно ли изменять секцию <ca>...</ca> после генерации сертификата отзыва?

    С вашим устройством не применимо, файл с отзывами класть некуда


  15. 1 час назад, 5maks5 сказал:

    Сделал через "Приоритеты подключений" => "Профили доступа в Интернет". В профиле поставил галочку только напротив VPN соединения и закрепил сегменты за этим профилем. Вроде работает как надо.

    Вопрос. Правильно ли сделал?

    Спасибо.

    Да, так и надо. 

    • Thanks 1
×
×
  • Create New...