Jump to content

Denis P

Forum Members
  • Posts

    317
  • Joined

  • Days Won

    3

Everything posted by Denis P

  1. Еще посмотрите на количество соединений на главной странице, это тоже довольно хороший показатель. Если упретесь в лимит, то производительность сильно упадет
  2. Это не имеет значения. Размера dhcp пула какой?
  3. Жирно. Неужели quiche от cloudflare такой требовательный?
  4. это даже на стильномодномолодежной ChaCha20-Poly1305. 40 прям никак не буде
  5. Точно так же как и описано в первом посте темы, указанием dns сервер'а в wg подключении
  6. предполагалось что dns-override полностью отключает прокси для клиентов и запросы должны ходить напрямую к тем днс, которые указаны в подключении из "не основной" политики собственно как и чекбокс "транзит запросов"
  7. По факту wireguard сервер у нас и так есть, просто настройка ручная. Генерация конфигов или хотя-бы экспорт очень упростил бы этот момент И тут тоже если кинетик "сервер". Необходимо включить nat на интерфейсе wg из cli, что не особо сложно конечно, но у других VPN такой чекбокс есть:
  8. да, действительно воспроизводится, если в дополнительном сегменте назначить политику не по умолчанию. Если же политику назначать отдельным клиентам, подобного поведения нет
  9. Конкретно в моем случае речь про opkg dns-override проверил на нескольких локациях, в дополнительных профилях перехвата нет
  10. утверждение было актуально на момент его публикации. но таки проверил на актуальной 4.1.2 - никакого перехвата нет: ~ # iptables-save |grep _NDM_HOTSPOT_DNSREDIR :_NDM_HOTSPOT_DNSREDIR - [0:0] -A _NDM_DNS_REDIRECT -j _NDM_HOTSPOT_DNSREDIR ~ #
  11. @eraldeподскажите, стоит ли ждать в новом интерфейсе данные функции?
  12. Это было бы здорово
  13. @Le ecureuil можно услышать ваше мнение по этому поводу?
  14. да, действительно, есть проблема с подключением конкретно к qbittorent из entware, с официальным клиентом 4.6.3 всё ок https://play.google.com/store/apps/details?id=me.fengmlo.qbRemoteFree&hl=en_US это приложение работает корректно
  15. Нет никакой проблемы, 443 порт можно освободить, у вас не актуальная информация двухлетней давности.
  16. А лечится это буквально одной командой в cli, вы чего-то там где-то читали, но не там где нужно. ip http proxy <name> x-real-ip
  17. Вот таки прям загадка https://github.com/ndmsystems/packages/wiki/Opkg-Component#ndmnetfilterd Но учитывая, что ваши эксперименты происходят на устройствах, которые не имеют никакого отношения к кинетику, хоть и пытаются казаться таковыми, никакой ответственности за ковыряния "не в туды" никто не несет.
  18. Стоит начать с изучения журнала, лежит в /opt/var/log/AdGuardHome.log Есть предположение что у вас просто заканчивается озу, agh в этом плане довольно прожорлив. Выключайте zram, включайте swap и проверяйте
  19. А к чему эта некрофилия? 107.37 уже давным давно доступна для установки, 107.44 на подходе
  20. просто работает. каким боком тут openwrt?
  21. Кто ж вам сертификат выпишет на ipv6 адрес, без домена, le, используемый в кинетике, так не умеет (для v4 тоже)
  22. Чего ждете то? Пользуйтесь: https://bin.entware.net/mipselsf-k3.4/openconnect_9.01-1_mipsel-3.4.ipk
×
×
  • Create New...