Jump to content

r13

Forum Members
  • Posts

    5,223
  • Joined

  • Last visited

  • Days Won

    64

Everything posted by r13

  1. В моделях с арм процессором нет этого ускорителя
  2. @eralde в новом веб интерфейсе при редактировании настроек пользователя сбрасывается пароль пользователя при сохранении
  3. Приветствую @vst на 4.2 заметил отсутствие v6 маршрута по умолчанию через проводное соединение interface GigabitEthernet0/Vlan50(адрес есть, префикс есть) Кроме того в таблице маршрутизации добавлено несколько маршрутов по умолчание через WG интерфейсы На 4.1 все работает корректно. Селфтест следом
  4. Все перечисленные работают верно, Невозможно сделать: no conform и permit - то есть не следовать политике сегмента, а следовать "политике по умолчанию", которую к сожалению никак явно в команде ip hotspot не прописать. После перезагрузки conform выставляется снова для такого сценария. Зы у @dimon27254 тоже самое описано.
  5. Тут проблема в том, что политику default-policy нельзя выбрать явно для клиента, только policyX, а дефаулт - это автоматом conform - что в случае deny политики на сегменте ведет к отсутсвию интернета. Перещелкивание политики для клиента помогает, но только до перезагрузки. После нее conform возвращается. Надо это как то разрулить.
  6. Наиболее вероятно не заведется, так как в кине sfp а не sfp+
  7. 1 Gigabit Во всех моделях назначение портов можно поменять
  8. r13

    QUIC DNS

    С учетом что в кинетике стартует куча экземляров для политик вполне может жрать много.
  9. и на том спасибо!
  10. Так мне как раз хочется чтоб было )))
  11. @Le ecureuil Опять дискриминация! Дырка открыта в ipv4, в ipv6 закрыто
  12. Линк локал к префиксам отношения не имеет, их каждое устройство назначает себе само, роутер к этому отношения не имеет, так что просто держать в голове что существует обмен с адресами fe80::
  13. Они и не отображались никогда так как понятие маршрутизации к ним не применимо.
  14. Это dhcpv6, он использует linklocal адреса, так что все корректно.
  15. @zyxmon в случае использования интерфейса созданного в entware непонятно в чем будет профит от использования политики, так как переключать default route для такого интерфейса все равно придется так же через скрипты. Возможно в данном случае инструкция из первого поста темы более релевантна.
  16. И слушает и стучится.
  17. +1 ZT лезет через все щели, в некоторые его пускать не хочется
  18. Если использовать strongswan, а не встроенный клиент, то в нем можно отдельно прописать server address и server indentity. В первое пишем ip адрес во второе keendns name. Без имени совсем не получится, оно используется для валидации сервера клиентом.
  19. Вот так https://forum.keenetic.com/topic/16078-открытие-портов-по-ipv6/?do=findComment&comment=162835
  20. Для пинга ll адреса обязательно указывать интерфейс через какой какой требуется выполнять пинг, без этого пинг не заработает, так как ll адреса не маршрутизируемые. ЗЫ ну и по замечанию "не требуется", к примеру ios игнорирует ipv6 при отсутсвии ipv6 dns сервера.
  21. Как проверяете? ll адрес должен быть доступен.
×
×
  • Create New...