Jump to content

El Ruso

Forum Members
  • Posts

    15
  • Joined

  • Last visited

Posts posted by El Ruso

  1. @Le ecureuil Подскажите, а через cli можно добавить wireguard только к одному профилю доступа, как, например, я могу сделать через UI для встроенного  OpenVPN клиента?

  2. @r13  Вы не могли бы подсказать как вы wireguard настраивали? Opkg Kernel modules for Wireguard support установлен и что надо делать дальше? Я на ноутбуке вставляю в  /etc/wireguard/wg0.conf конфиг клиента, делаю wg-quick down wg0 && wg-quick up wg0 и всё работает. А на роутере как? Поиск в http://files.keenopt.ru/cli_manual/KN-1910_Viva/2019-07-12/cli_manual_kn-1910.pdf по wireguard ничего мне не нашел

  3. Настройки клиента:

    client
    proto udp
    remote 51.75.68.52 1194
    dev tun
    resolv-retry infinite
    nobind
    persist-key
    persist-tun
    remote-cert-tls server
    verify-x509-name server_a1RwfzVq89LhNTnI name
    auth SHA256
    auth-nocache
    cipher AES-128-GCM
    tls-client
    tls-version-min 1.2
    tls-cipher TLS-ECDHE-ECDSA-WITH-AES-128-GCM-SHA256
    verb 3
    <ca>
    -----BEGIN CERTIFICATE-----
    -----END CERTIFICATE-----
    </ca>
    <cert>
    -----BEGIN CERTIFICATE-----
    -----END CERTIFICATE-----
    </cert>
    <key>
    -----BEGIN PRIVATE KEY-----
    -----END PRIVATE KEY-----
    </key>
    <tls-crypt>
    #
    # 2048 bit OpenVPN static key
    #
    -----BEGIN OpenVPN Static key V1-----
    -----END OpenVPN Static key V1-----
    </tls-crypt>

    Нижнее измерение - клиент на ноутбуке, верхнее - клиент на KN-1910 3.1b1

    1388442740_Screenshotfrom2019-07-1922-27-44.thumb.png.7d9cc5184423e12868e14cb9abce93bc.png

    Вопрос: Почему такая низкая скорость на download у KN-1910? Это ок?

  4. На сколько я понимаю, эта фича в данный момент поддерживается только в Firefox и находится в экспериментальном режиме судя по некоторой заморочености включения этой опции.

    Вопрос: Можно ли сделать так, что-бы роутер шифровал SNI сам при включенном DoT/DoH?

  5. On 7/19/2016 at 1:55 PM, Александр Рыжов said:

    в веб-интерфейсе перейдите на закладку OPKG, выберите в выпадающем списке свою флешку и нажмите кнопку «Применить».

    viva 3.1 Beta 1 редиректит  http://my.keenetic.net/#usb.opkg на http://my.keenetic.net/dashboard 

    Как попасть на эту вкладку?

    Установленные компоненты:

    352864022_Screenshotfrom2019-07-1901-48-22.png.b94e3899e5bba90e2aa51f7dde38e5bf.png

  6. DoT:

     

    (config)> show dns-proxy
    
         proxy-status: 
                proxy-name: System
    
              proxy-config: 
    
    rpc_port = 54321
    rpc_ttl = 10000
    rpc_wait = 10000
    timeout = 7000
    proceed = 500
    stat_file = /var/ndnproxymain.stat
    stat_time = 10000
    dns_server = 127.0.0.1:40500 .
    static_a = my.keenetic.net 78.47.125.180
    static_a = b84ceee21c060e92b39b244f.keenetic.io 78.47.125.180
    set-profile-ip 127.0.0.1 0
    set-profile-ip ::1 0
    dns_tcp_port = 53
    dns_udp_port = 53
    
                proxy-stat: 
    
    # ndnproxy statistics file
    
    Total incoming requests: 7901
    Proxy requests sent:     7343
    Cache hits ratio:        0.070 (555)
    Memory usage:            15.01K
    
    DNS Servers
    
                          Ip   Port  R.Sent  A.Rcvd  NX.Rcvd  Med.Resp  Avg.Resp  Rank  
                   127.0.0.1  40500    7343    7333        8       3ms       3ms     4  
    
                proxy-safe: 
    
    
                 proxy-tls: 
                   server-tls: 
                          address: 1.1.1.1
                             port: 
                              sni: cloudflare-dns.com
                             spki: 
                        interface: 
    
                   server-tls: 
                          address: dns.adguard.com
                             port: 
                              sni: dns.adguard.com
                             spki: 
                        interface: 
    
                   server-tls: 
                          address: dns-family.adguard.com
                             port: 
                              sni: dns-family.adguard.com
                             spki: 
                        interface: 
    
         proxy-tls-filters: 
                   server-tls: 
                          address: dns.adguard.com
                             port: 
                              sni: dns.adguard.com
                             spki: 
                        interface: 
    
                   server-tls: 
                          address: dns-family.adguard.com
                             port: 
                              sni: dns-family.adguard.com
                             spki: 
                        interface: 

    ADGuard DNS:

    (config)> show dns-proxy
    
         proxy-status: 
                proxy-name: System
    
              proxy-config: 
    
    rpc_port = 54321
    rpc_ttl = 10000
    rpc_wait = 10000
    timeout = 7000
    proceed = 500
    stat_file = /var/ndnproxymain.stat
    stat_time = 10000
    dns_server = 127.0.0.1:40500 .
    static_a = my.keenetic.net 78.47.125.180
    static_a = b84ceee21c060e92b39b244f.keenetic.io 78.47.125.180
    set-profile-ip 127.0.0.1 0
    set-profile-ip ::1 0
    dns_tcp_port = 53
    dns_udp_port = 53
    
                proxy-stat: 
    
    # ndnproxy statistics file
    
    Total incoming requests: 89
    Proxy requests sent:     99
    Cache hits ratio:        0.000 (0)
    Memory usage:            11.66K
    
    DNS Servers
    
                          Ip   Port  R.Sent  A.Rcvd  NX.Rcvd  Med.Resp  Avg.Resp  Rank  
                   127.0.0.1  40302       0       0        0       0ms       0ms     2  
                   127.0.0.1  40303       0       0        0       0ms       0ms     4  
                   127.0.0.1  40300      21      21        0     405ms    1339ms     4  
                   127.0.0.1  40301      10       0        0       0ms       0ms     1  
                   127.0.0.1  40500      44      44        0       3ms       3ms    10  
    
                proxy-safe: 
    
    profile 1 safe-access
    profile 2 safe-access
    profile-set-server 1 127.0.0.1:40300
    profile-set-server 1 127.0.0.1:40301
    profile-set-server 2 127.0.0.1:40302
    profile-set-server 2 127.0.0.1:40303
    set-profile 98:01:a7:15:90:44 0
    set-profile 84:c7:ea:8c:60:2f 0
    set-profile 38:a4:ed:1c:68:1e 0
    set-profile 9c:b6:d0:db:de:c9 0
    set-profile d8:0d:17:9e:c8:4a 0
    set-profile a0:b3:cc:26:66:6f 0
    set-profile 24:77:03:cb:9d:c4 1
    set-profile mac_default 0
    
                 proxy-tls: 
                   server-tls: 
                          address: 1.1.1.1
                             port: 
                              sni: cloudflare-dns.com
                             spki: 
                        interface: 
    
                   server-tls: 
                          address: dns.adguard.com
                             port: 
                              sni: dns.adguard.com
                             spki: 
                        interface: 
    
                   server-tls: 
                          address: dns-family.adguard.com
                             port: 
                              sni: dns-family.adguard.com
                             spki: 
                        interface: 
    
         proxy-tls-filters: 
                   server-tls: 
                          address: dns.adguard.com
                             port: 
                              sni: dns.adguard.com
                             spki: 
                        interface: 
    
                   server-tls: 
                          address: dns-family.adguard.com
                             port: 
                              sni: dns-family.adguard.com
                             spki: 
                        interface:

     

×
×
  • Create New...