Jump to content

Le ecureuil

Forum Members
  • Posts

    9,358
  • Joined

  • Last visited

  • Days Won

    535

Everything posted by Le ecureuil

  1. Повторю свой пост годовалой давности - на линии происходит порча пакетов. Роутер может только о них сообщить по факту, и все - починить их на его стороне невозможно.
  2. Такого быть не может, какой-то плацебо-эффект у вас.
  3. It is already available in draft channel (version 4.0). You should configure and enable regular ping-check at first. Then execute commands in CLI > pingcheck profile <profile> mode uri > pingcheck profile <profile> uri <uri> and save via > system configuration save. Right now only URI with http and https schemas are supported.
  4. Do you mean exact check of "local administrated bit"?
  5. Что-то у вас все не то. Попробуйте на обоих удалить ipv6 route default и поставить правильный, нужный вам ip global на каждый. Если так и не выйдет, то прошу селф-тест когда не работает в скрытые.
  6. В следующем релизе планируется вернуть команду force-default скрытой, чтобы она автоматически включала самый низкоприоритетный ip global, и прописывала default route. Вероятно это решение всем поможет.
  7. Спасибо за репорт, icmp и gre выпали во время перехода. Они будут возвращены в следующей версии 4.0.
  8. Этой команды больше нет. Нужно ставить ip global, через него будет ставиться ipv6 default route.
  9. Просто "Системный" для сегмента будет означать провайдерские DNS. А для хостов в этом сегменте провайдерские будут доступны если для них выбран "Segment default".
  10. Идея хорошая, но сперва нужны ответы на эти вопросы: - есть ли удобные реализации (например) для телефонов и ПК? - насколько вообще широко использование этого варианта? Зарабатывают ли на этом деньги, продавая как VPN-сервис? - какие преимущества над sstp предлагает данное решение?
  11. "Появилась опять" - это из-за того, что раньше можно было задавать на Wireguard ipv6 адреса в cli, но мы такое не тестировали и потому это было "случайной фичей". Потом в 3.08 и дальше мы активно занялись IPv6 внутри и все неподдерживаемые и непроверенные варианты были запрещены. Теперь в будущей 4.0 специально заново добавлена поддержка IPv6 и протестирована, что "возвращает" возможность задания адресов, но уже в официальном варианте. 3.09 уже на стадии "на днях стабильная версия", потому там никаких нововведений уже не ожидается.
  12. Для Lite3 точно есть 2.08, вот на ней и надо попробовать. Проверки 2.04, да еще и на другой железке не имеют никакой ценности в этой теме.
  13. Да, свой профиль. Его можно заполнить как пожелаете. Честно, я не видел провайдеров которые не пропускают чужие DNS. Они их могут перехватывать и отвечать сами - таких сколько угодно, но вот которые прям 100% не пускают - я таких не видел. Потому пока все же проблему вижу надуманной.
  14. Так, тут сразу две проблемы смешалось. Во-первых, для хостов неправильный термин: все же там не System, а Segment defined должно быть. Потому что хосты, для которых явно не заданы настройки всегда следуют за сегментом - это ожидаемо. Потому тут проблема только с переводом, а по сути работает. Во-вторых: в ситуации когда запрещен транзит, но ничему ничего не назначено и правда был баг, при котором транзит все равно оставался разрешенным. Это исправлено и будет скоро выпущено.
  15. Проверьте на чем-то из 2.08, чисто ради интереса.
  16. Все будет в версии 4.0. interface ipv6 address уже появилась опять, и работает правильно + можно задавать allow-ips в ipv6-формате + роутинг через force-default позволяет сделать дефолтным. Осталось доделать NAT66, но тут больше вопросов компоновки чем технических проблем.
×
×
  • Create New...