Jump to content

keenet07

Forum Members
  • Posts

    2,671
  • Joined

  • Days Won

    23

Everything posted by keenet07

  1. Скорее всего 6 выйдет сегодня-завтра и в неё исправление не попало. Будет в 7.
  2. Вот это разве не оно? <crl-verify>-----BEGIN X509 CRL-----... <--сюда вставить тело ключа из файла crl.rsa.2048.pem-----END X509 CRL-----</crl-verify> Опция crl-verify включает чёрный список отозванных сертификатов и указывает файл, из которого этот список нужно читать. crl.pem Список отзыва сертификатов CRL
  3. А зачем его класть куда-то? Может быть его можно внутрь общего текстового конфига в виде какой-то секции запихать. Нужно изучать.
  4. Ещё можно заблокировать сами IP адреса DNS серверов провайдера, если они не находятся вместе с какими-то другими необходимыми.
  5. Если DHCP провайдера всё-равно умудряется где-то заслать вам пакет с DNS провайдера, я бы попробовал полностью заблокировать эти пакеты на интерфейсе с помощью Межсетевого экрана.
  6. Понятно. Основная проблема у вас DNS провайдера от которых вы хотите избавиться. Настройте для проводного соединения вместо автоматического режима работы DHCP получение адресов вручную. И пропишите там адрес, маску подсети и шлюз которые вы получаете от провайдера, но поля DNS не заполняйте. Или впишите туда те которые вам нужны. Точно так же настройте и DHCP PPPoE соединения. Настройка IP: ручная. Всё. Больше им просто неоткуда будет взяться.
  7. Вы так много написали, но сложно понять в чем вопрос. ) Обращение к DNS серверам идёт по наименьшему пингу (отклику DNS сервера). Если есть DNS провайдера, то он практически всегда из всего списка добавленных DNS серверов будет первым в этой цепочке, т.к. тупо находится ближе всего. По крайней мере всё это справедливо при настройке DoT/DoH серверов. Но по моему и для обычных так же. Если вопрос в чем-то другом. Напишите покороче что вы хотите. )
  8. Увеличили же до 32. Вам хватит? ) 20 ТВ каналов. радио вам наверное не понадобится на телике. 12 в запасе. Не знаю с чем связано ограничение. Наверное чтоб не перегрузить устройство. Или не забить всю полосу пропускания.
  9. По разному можно. Можно заходить с устройства для другого сегмента, не привязанного к VPN. Можно временно менять MAC на своем ПК и привязвывать новый к чистому инету. Можно попробовать настроить переадресацию порта. Может быть будет так работать. Стучитесь на роутер например на 4433 порт, а перенправляете трафик на нужный ИП с портом 443.
  10. @vadimbn Если вместо ip адреса WAN-интерфейса указать адрес полученный VPN соединением на роутере, тоже будет работать?
  11. Да ничего страшного не произойдет. Ну пропадет часть функционала и всего-то. Ничего страшного с чем бы не справилась техподдержка по "алгоритму на бумажке" даже в телефонном режиме. А вот если в CLI наковырять... Придётся долго изучать. Или сбрасывать всё к заводским настройкам, если ОС всё ещё загружается.
  12. Но вот будет ли это потом работать так как задумал автор? Чтоб через второй неактивный интерфейс ходить через прокси? Или придётся режим балансировки включать и настраивать. Но будет ли такой режим отрабатывать в случае отваливания инета на основном? Больше вопросов чем ответов.
  13. Насчёт первой половины вопроса. Нет никаких проблем. А вот на счет прокси не всё так просто. Если только что-то придумать с пакетами через OPKG.
  14. Кстати, кому не хватает подобной кнопки, могут сделать её самостоятельно либо в виде закладки, либо в виде кнопки в браузере. Например можно на кнопку Home Page поставить. Чем не выход?
  15. Для этого уже есть Мастер первоначальной настройки. Обычно дальше домохозяйкам лезть и не требуется.
  16. Может быть как раз этого и пытались избежать разработчики не сделав ссылки на самом видном месте. Чтоб туда не залез тот кому не следует без мыслительного напряга.
  17. Попробуйте поиграться с параметром MTU для соединения. Возможно эта статья вам поможет https://pomogaemkompu.temaretik.com/1151346514466965520/mtu-v-routere---chto-eto-uvelichivaem-skorost-interneta/ А вот это конкретно по Кинетику https://help.keenetic.com/hc/ru/articles/360003176880-Настройка-размера-MTU и https://help.keenetic.com/hc/ru/articles/214470885-Как-определить-оптимальный-размер-MTU-
  18. А для чего? Функция вроде и не секретная. Она описана в Базе знаний. Вроде и сложного ничего нет напечатать одну букву для перехода туда. Этот инструмент не является полноценной заменой CLI.
  19. Раньше никто это не связывал с горящей лампочкой.
  20. Это поддерживаю. Выводить клиентов на главной странице не обязательно. Для этого уже есть Монитор трафика хостов и это конечно хорошо. Но детализация количества трафика по IP адресам так же нужна. пусть будет в Диагностике в Активных соединениях. Это было бы просто шикарно.
  21. На моем KN-1010 с последней прошивкой подобного не замечено. Хотелось бы уточнить, когда вы в интерфейсе на главной странице отключаете WiFi, все ли переключатели вы отключаете? По умолчанию их там 4 штуки. Два для Домашней сети (2,4 ГГц и 5 ГГц) и два таких же для Гостевой сети. Лампочка будет гореть пока не отключите все. И это если не добавлены дополнительные сегменты сети.
  22. Потому-что вы включили именно DoH. А адрес сервера там прописан не в виде IP а в виде доменного имени. Для того что-бы DoH заработал ему требуется как-то преобразовать эту ссылку в IP адрес и для этого в его коде жестко прописаны несколько публичных серверов DNS. Именно их работу вы и видите в шарке. Всё остальное идёт через DoH. (за исключением прямых обращений к DNS на 53 отличных от адреса роутера) При работе DoT обращения на 53 порт незадействуются.
  23. Всё верно. На винде можно завернуть в прокси даже те сетевые программы в которых нет его прямого указания. Ну в принципе можете и поиграть попробовать через любой подходящий проксик из интернета.
  24. Вот за это проголосуйте. Это решает вашу проблему с недоступными ресурсами.
  25. Да лишь бы запись никакая не велась на диск в момент отключения. На любом современном диске головки автоматически паркуются при отключении питания. На то что блины крутятся пофиг.
×
×
  • Create New...