Jump to content

Le ecureuil

Forum Members
  • Posts

    9,358
  • Joined

  • Last visited

  • Days Won

    535

Everything posted by Le ecureuil

  1. Пробуйте на 4.1.3, все известные вопросы постарались там решить.
  2. После загрузки с конфигом, приведенным ниже, не поднимается?
  3. Думаю, это уже не будет поправлено. Переходите на WIreguard. Из веба опцию уберем.
  4. Камуфляж сделаем, но чуть иначе, а зачем домен менять?
  5. Wireguard будет быстрее, ну или IPsec (в kng_re есть аппаратная реализация).
  6. Добрый день. Производительности шейпера достаточно примерно до 200-400 Мбит/с (в зависимости от модели и других компонентов), дальше он начинает упираться в CPU. В вашем случае лучше всего убрать ограничение, поскольку оно не приведет ни к каким положительным результатам; вероятнее даже ухудшит ситуацию из-за высокой нагрузки на процессор.
  7. Только теперь детект реальной потери связи будет куда медленнее, но, думаю, это можно терпеть.
  8. Попробуйте на vpn-сервере увеличить интервал lcp эхо через > vpn-server lcp echo 180 6 > system configuration save
  9. Сделайте несколько политик, и вуаля. Причем их можно привязать к разным ТД WiFi (в 4.1 их число максимальное поднято до 6), итого можно хоть 6 политик разных иметь и переключаться выбором нужной ТД между ними.
  10. Добавлен модуль vxlan, дальше сами ручками.
  11. Просьба проверить на грядущей версии 4.1, были внесены правки по этому вопросу.
  12. Мне от вас нужен простой мануал как поднять socks5-udp proxy, чтобы я локально проверил что все ок. Если такой скинете, то есть вероятность что и это сделаю к пятнице.
  13. Пока я сделал UDPGW, но если хотите, могу и SOCKS5-UDP добавить. Проблема в том, что у меня нет серверов, с которым можно проверить. Потому пока проверьте с UDPGW, если будет работать это, то можно и SOCKS5-UDP сделать.
  14. Из-за поддержки IPv6 пришлось затронуть множество самых базовых компонентов, которые уже много лет не трогались и были отточены. Это нормально, и мы обрабатываем все репорты в поддержке по мере возможности, потому если можно - то с stable/beta лучше сразу туда, будет надежнее.
  15. В следующей версии draft появится interface Proxy proxy udpgw-upstream <ip> <port> В дополнение к просто upstream, который остается для TCP.
  16. Rust - пока - катастрофический мусор, потому что - нет нормальной воспроизводимости сборки и уродская зависимость от cargo и желание выкачать полинтернета при сборке - нет официальной поддержки mips в тулчейнах - жирный Потому нет, спасибо, пока останемся на том, что есть. Но вот UDP посмотрю.
  17. Це не проблема, можно вполне себе сделать, чтобы socks UDP-GW поддерживался. Я его не добавлял только потому, что не было серверов в Интернете с его поддержкой, чтобы протестировать. Отпишите тогда если вас такой вариант устраивает.
  18. Так надо в поддержку идти, если это уже бета/релиз.
  19. Нужны self-test'ы в момент когда забивается (или чуть раньше).
  20. Это все родовая травма команды ip static, которая одновременно и nat настраивает, и проброс портов. Аргумент интерфейс во второй позиции интерпретируется как интерфейс локальной сети в случае если он PRIVATE/PROTECTED, и тогда включается SNAT, или как входной WAN в случае PUBLIC, и тогда включается DNAT. Возможно это будет улучшено, но пока ничего нового.
×
×
  • Create New...