Jump to content

krass

Forum Members
  • Posts

    3,275
  • Joined

  • Last visited

  • Days Won

    26

Posts posted by krass

  1. не соответствует действительности:
    https://help.keenetic.com/hc/ru/articles/360002426860-Служебный-трафик

     

    1. Служба проверки подлинности и лицензирования (включена всегда, отключить нельзя).

    Информация отправляется на сервер ndss.keenetic.ndmsystems.com по защищенному протоколу HTTPS . по факту используется  HTTP

     

    2. Диагностический модуль (включен всегда, отключить нельзя).

    Диагностический модуль формирует отчеты об ошибках и критических сбоях в работе системы и отправляет их на сервер ndss.keenetic.ndmsystems.com по защищенному протоколу HTTPS по мере накопления.  по факту используется  HTTP

     

    Дополнение https everywhere выдает предупреждение что https нет. Принудительное прописывание https всё равно идет http

  2. Только что, keenet07 сказал:

    Какое же это большинство? Это как раз мнение только тех кто против. Никто ведь не проводил всеобщего голосования всех пользователей данных устройств.

    Мне и самому не нравится когда утекает больше информации чем я могу контролировать. Но посмотрите на Microsoft. Там всё намного хуже с этим. И где миллионы недовольных? 

    Кому нужно, тот в частном порядке находит решение этого вопроса. 

    С ms порешали через dism, gp, отключение служб соответствующих....итд итп

  3. 1 час назад, keenet07 сказал:

    Думаю модераторы этому не будут рады, т.к. на канале обновлений висит ещё и телеметрия. 

    В статье выше, часть информации уже присутствует. 

    А разве отключение телеметрии не законное право пользователя? 

  4. 1 час назад, keenet07 сказал:

    А что там ни так с клиентом OpenVPN?

    Вроде бы вы что-то упоминали про выбор способа шифрования?

    Всё же можно задать через загружаемый конфиг в "Конфигурация OpenVPN"

    Спасибо, проверю... если всё сработает как надо - отпишусь и можно тему будет закрыть. ( многим достаточно default-настроек)

  5. 2 минуты назад, Le ecureuil сказал:

    В сравнению с ftps - это как минимум. А вообще еще и нужно с webdav + https (есть рядом тема), и с ftp + vpn сравнить.

    Пока только утверждения без обоснования превосходства.

    Хорошо. Видимо из-за этого  минусят....

  6. Только что, Le ecureuil сказал:

    Пожалуйста, голосуйте, но еще и опишите хотя бы область, где tinc выделялся своими фичами над другими. Пока я этого не вижу, и даже смысла рассматривать его интеграцию как минимум тоже.

    Хорошо, со следующими предложениями буду всё подробно расписывать( займет,конечно, больше времени, но раз так требуется). В принципе, если допилят openvpn - меня вполне устроит. 

  7. 3 минуты назад, Le ecureuil сказал:

    PS: Чем больше будет сообщений "хочу!!!!!11111" без аргументации, тем больше будет игнора. Радуйтесь, пока я у вас пытаюсь выведать суть - значит это мне пока еще небезразлично - потому что если мне эта пустая болтовня надоест, то будете ждать фичи до второго пришествия под тихое молчание.

    Да как-то не предполагал, что даже sftp нужно обосновывать...Преимущества казались очевидными и перед ftp и перед ftps.
    Какую именно информацию вам предоставить? Перечислить преимущества в сравнении с ftps/ftp ? 

    • Y'r wrong 1
  8. 4 минуты назад, Le ecureuil сказал:

    А с openvpn что вам не так?

    Все так топят за эту тонкую настройку, но реально если этим будет пользоваться один или два человека - то это фича из разряда "для вас есть opkg".

    А может быть тогда дать время и возможность проголосовать людям, кому это нужно? и не топить в минусах? 

    Кому нужно - плюс

    Кому не нужно ( бывает человек даже не знает, что это и зачем) - просто проходит мимо... а не так: " ой, всё, мне это не нужно поэтому минус-минус1111!!!! "

  9. Только что, Sergey Zozulya сказал:

    Вы не понимаете ни кто вам отвечает, ни семантики задаваемых вам вопросов. Ваша позиция относительно разработчиков и так ясна из других тем, неужели вы думаете, что можно взять и выдавить из них, разработчиков, желаемое таким способом?

    Хорошо, что и как нужно делать? 

  10. 22 минуты назад, Le ecureuil сказал:

    Создавать подобные темы с названиями пакетов бесполезно, посмотреть на список пакетов debian и прикинуть, что у нас еще нет и без вас сумею.

    Не похоже. Как пример: когда должен был быть введен ssh ? А по факту когда он был введен.... вот и ответ....

    • Y'r wrong 1
  11. SFTP использует только одно соединение и шифрует как информацию об аутентификации так и передающееся файлы данных.

    SFTP обеспечивает два способа аутентификации соединений. Как FTP, вы можете просто использовать идентификатор пользователя и пароль. Тем не менее, с SFTP эти учетные данные шифруются, что дает ей большое преимущество безопасности перед FTP. Другой метод аутентификации, который вы можете использовать с SFTP является ключи SSH. Это предполагает в первую генерацию секретного ключа SSH и открытый ключ. Затем отправляете свой открытый ключ SSH к вашему торговому партнеру, и они загружают его на свой сервер и связывают его с вашим аккаунтом. При подключении к вашему серверу SFTP, их клиентское программное обеспечение будет передавать свой открытый ключ на сервер для аутентификации. Если открытый ключ соответствует вашему закрытому ключу, наряду с любым пользователем или переданным паролем, то верификация будет пройдена.

    Идентификатор аутентификации пользователя может быть использован с любой комбинацией ключа и/или аутентификации по паролю.

    SFTP требуется только один номер порта для всех SFTP коммуникаций, что делает его легко обеспеченным.

    • Y'r wrong 1
  12. 2 минуты назад, Le ecureuil сказал:

    А чем оно лучше FTPS? Или оба нужно? Или нужно просто накинуть прямо всего до кучи, а там как вылезет?

    ВЫ серьезно ? это два совершенно разных ftp. FTPS - лично мне, даже даром не нужен.

    Клиентов под SFTP полно ( тот же WinSCP/filezilla )

    • Y'r wrong 1
  13. 1 минуту назад, Le ecureuil сказал:

    Давайте списком, что вам не хватает в openvpn, wireguard, ipsec, sstp, что протребовался бы еще один vpn (который тоже нужно отлаживать и для которого вообще нет клиентов НИГДЕ (вот для любого из представленного списка уже есть, и много где в установке по-умолчанию)).

    Если  в openvpn добавят полноценные настройки -то вполне устроит.

    Также и с wireguard - тут еще даже нет стабильной работы...

  14. 10 минут назад, Le ecureuil сказал:

    Wireguard, IPsec и SSTP полностью перекрывают ниши этой штуки, не вижу ни малейшей необходимости в стандартном наборе.

    А желающие уже давно пользуются в opkg.

    Wireguard - на данный момент еще не до конца налажена работа.  Да, хотелось бы без opkg обходиться.... т. к. число usb портов ограничено ( да, конечно, можно подключить хаб)

    В ipsec и sstp есть не всё, что в tinc.

     

    P.S. 2 неаргументированных минусатора - хоть бы высказались.

  15. 1 час назад, trad2k сказал:

    Вопрос закрыт, перешли на использование родной базы Panasonic KX-TGP600.

    Трубки Panasonic TPA-60 к использованию совместно с Keneetic DECT не рекомендую.

    Значит данный модуль еще не доработан, спасибо за информацию.

×
×
  • Create New...