Jump to content

Le ecureuil

Forum Members
  • Posts

    9,452
  • Joined

  • Last visited

  • Days Won

    541

Everything posted by Le ecureuil

  1. В SSTP-сервере и клиенте тоже реализовано
  2. Реализован camouflage-режим. На клиенте достаточно в upstream просто указать URL. На сервере команда oc-server camouflage его включает, ключ генерируется псевдослучайно и его можно посмотреть в поле secret вывода команды show oc-server.
  3. Сейчас есть достаточно средств, чтобы это сделать самим, включая SSTP-клиент/сервер, которые настраиваются вводом 3 параметров, из них только 2 нужно придумать.
  4. Также поправлено отображение в вебе запрета доступа в Интернет в случае наличия опции conform.
  5. В приложенных self-test все ок. dyndns для PPPoE0 обновляется - это видно по логу номер 2 в Apr 15 19:30:11. Wireguard не будет обновляться, потому что они никогда не становится WAN - у него ip global 16 тысяч, а у PPPoE - 32 тысячи. Когда в одном профиле стоят два интерфейса, то обновляться будет только тот, который стал активным WAN. Если нужно обновлять оба - то нужно создать еще один профиль с wireguard-only, или поменять приоритеты, чтобы WG становился WAN-ом.
  6. Немного улучшил fallback на http/2, посмотрите на следующей 4.2.
  7. I have made some logic for autodowngrade to HTTP/2, please try the next 4.2.
  8. To be honest, I don't see any bootstrap issues. The bootstrap takes time, and implemented as asynchronous background process. So the bootstrap repeats attempts for several times, and it can take up to 1-2 minutes. But after that in all your self-tests the bootstraps are completed successfully. The real issue is the unavailability of QUIC, but I will fix the fallback to HTTP/2.
  9. Сделать две разные политики, в одной только проводной интернет для всех, а в системной - критически важные хосты, в ней же и USB-модем.
  10. Думаю просто сделаю, что ошибка HTTP/3 не является фатальной и скрою их.
  11. Включить system debug. Там будут подробности в логе.
  12. Понятно. Обсудили этот случай, решили что conform будет ставится либо явной командой юзера, либо при авторегистрации. В противном случае (в том числе при чтении из конфига) conform возникать не будет.
  13. Да, не будет иметь доступа. Да, нужно каждое индивидуально проставить в "разрешить".
  14. Можете показать свои настройки, чтобы понять что там не так?
  15. Ничего не понял. deny и политика - это ортогональные понятия. На хосте может быть 1 - политика и deny (правда смысл, все равно доступа нет) 2 - политика и permit (доступ есть, по политике самого хоста) 3 - conform и deny (тоже смысла мало, доступа нет) 4 - conform и permit (доступ по политике с интерфейса). Какие из вариантов работают неверно?
  16. Включите plz interface PPPoE0 debug interface Wireguard0 debug system configuration save и ребутните когда dyndns не обновится, то пришлите plz лог.
  17. Все, понял. Работа с портом поправлена, будет в следующем 4.2.
  18. Does it fail unrecoverable, or just makes noisy logs and reloads, but continues to work? For bootstrap we obviously need some additional information and configuration (or at least your self-test in hidden post).
  19. А кроме спама в логах все продолжает работать?
  20. Без расширенного лога с interface WireguardX debug помочь нечем.
  21. Порт можно отдельно задать (в cli через пробел), а неудачная верификация сертификата все равно не является фатальной - ровно как и в SSTP.
  22. Немного подправил условие, попробуйте на следующей 4.2 или 4.1.
×
×
  • Create New...