Jump to content

Denis P

Forum Members
  • Posts

    551
  • Joined

  • Days Won

    10

Posts posted by Denis P

  1. On 1/6/2025 at 4:35 PM, Le ecureuil said:

    MAC addresses ranges are allocated just per-vendor and rather randomly. To be honest, I don't understand where one can use ranges. Do you want to block all Realtek devices, but to allow all Intel ones? Sounds strange.

    since auto registration of devices without random mac is already implemented it would be convenient to have smth like "drop clients with random mac" black list option

  2. 1 час назад, SterhTG сказал:

    Could someone share details on how OPKG and KeeneticOS interact and how they work?

    https://github.com/ndmsystems/packages/wiki/Opkg-Component

    1 час назад, SterhTG сказал:

    `opkg dns-override` - how does it work?

    this command disables system dns-proxy on port 53, its helpful if you want to use dnsmasq, bind9, adguardhome. etc on keenetic with default port
     

    1 час назад, SterhTG сказал:

    I plan to run telegram service on OPKG side how would I allow connection to outside ?
    If I plan to run web service on OPKG how can I allow connection from my internal network?

    by using firewall or port forwarding from web ui
     

  3. 47 минут назад, The Doctor сказал:

    за 4е года не реализовать DoQ это не выдерживает никакой критики

    вы видимо пропустили попытки его реализации и тот факт что в РФ его практически нереально использовать из-за "специфики" работы quic в стране.

  4. Совершенно бесполезная вещь.

    27 минут назад, vrodetogo сказал:

    текущий пинг соединения с провайдером

    Что пинговать то будем? Шлюз? А если там rate limit или вообще заблокирован icmp?

     

    27 минут назад, vrodetogo сказал:

    и график диаграмма которая визуально показывает обрывы, отключения, текущее состояние

    И опять же, куда? До какого сервиса или ресурса?

  5. В 16.07.2024 в 18:46, dwelle сказал:

    Hello, I live in Russia

    Зачем усложняете себе жизнь и пишете на английском?

     

    В 16.07.2024 в 18:46, dwelle сказал:

    Could you advise something? May be, there is crontab and I can ssh to Keenetic, type my bash-script and add it to crontab? Or which options I have?

    Всё что угодно, в разумных пределах, естественно

    https://help.keenetic.com/hc/ru/articles/360000948719-OPKG

    • Thanks 1
  6. 5 часов назад, oguzde сказал:

    Thanks for quick response. i ll try tech support too but here s the errors i get in case anyone here can help too

     

     

    Screenshot_2024-07-12-13-45-36-654_net.openvpn.openvpn~2.jpg

    Screenshot_2024-07-12-13-45-39-885_net.openvpn.openvpn~2.jpg

    You should provide your configuration without sensitive data. It looks like you are trying to use certificate based auth without cert itself on your server

  7. 4 часа назад, Le ecureuil сказал:

    Поддержка DoH HTTP/3 появится на устройствах с >= 256 Мбайт ОЗУ в следующей версии 4.02.

    Жирно. Неужели quiche от cloudflare такой требовательный?

  8. 40 минут назад, b1oki сказал:

    Keenetic Ultra II. Version 4.00.A.10. DoH and DoT was configured.

    After update to 4.00.A.18 can't connect to any IP. Remove DoH and DoT through web-interface, enable ISP name-servers, and after that ping IP and DNS resolve works.

    Configure DoT and DoH through web-interface, Cloudflare check pass. Try export config and upload them, issue with ping any IP.

    After each update, I need to remove all elements and reconfigure the DNS settings.

    Today it happened again when upgrading from 4.00.A.18 to 4.00.B.2

    Some parts from my config:

    interface GigabitEthernet1
        ip address dhcp
        ip dhcp client hostname Keenetic_Ultra
        ip dhcp client dns-routes
        ip no name-servers
        ipv6 no name-servers
        ping-check profile default

    dns-proxy
        rebind-protect auto
        intercept enable
        tls upstream 1.0.0.1 sni cloudflare-dns.com
        tls upstream 1.1.1.1 sni cloudflare-dns.com
        https upstream https://cloudflare-dns.com/dns-query dnsm
        filter engine public

    Try using another public secure dns, dot and/or doh

  9. 2 часа назад, Антон Шарпаев сказал:

    Could you create a possibility to use WireGuard in server mode?

    it only needs to create firewall rules to masquerade VPN clients

     

    Вы и сейчас можете в полной мере использовать его в качестве сервера, а маскарад включается командой ip nat  Wireguard<номер интерфейса>

  10. 19 часов назад, The Doctor сказал:

    как долго будут собирать эти реквесты ?

    DoQ - вещь совершенно нужная и чрезвычайно полезная.
    в том нет сомнений. поэтому люто плюсую.

    Сколько публичных серверов dns over quic вы можете назвать?

    Какие производители уже используют этот протокол в своем ПО?

    • Y'r wrong 1
×
×
  • Create New...