Jump to content

Le ecureuil

Forum Members
  • Posts

    9,482
  • Joined

  • Last visited

  • Days Won

    543

Community Answers

  1. Le ecureuil's post in Пользовательские скрипты was marked as the answer   
    Если вы включите Интернет-фильтр, то все запросы "мимо", включая даже dot/doh мимо - будет завернуты на роутер или дропнуты. Такая штука существует для plaintext udp/53 и tcp/53 еще с 2.06, а для dot/doh появилась в 3.0.
    Что еще осталось, кроме black-list?
    Запуск скриптов по cron считаю избыточным, потому что в системе без opkg это излишество (скрипты хранить негде), а с opkg вы так и так можете поставить cron.
  2. Le ecureuil's post in Настройка DoT/DoH was marked as the answer   
    Почти.
    Если поле SPKI пустое, то используется верификация сертификата сервера через встроенные корневые сертификаты в прошивке.
    Но может быть такой сценарий, что прошивка устарела или сертификат еще не добавлен, или самоподписанный сертификат на сервере.
    Тогда можно указать SPKI, и сервер будет валидироваться на основе этого значения - оно перекрывает корневые сертификаты.
    Для DOT SPKI и валидация по корневым сертификатам работают только если указать SNI.
     
    application/dns-message - это единственный формат DOH, стандартизованный в RFC 8484. Однако, Google не реализует dns-message, а вместо этого использует свой проприетарный формат application/dns-json.
    Потому правильный ответ таков: указывать надо то, что поддерживает сервер. В случае c Google это только JSON.
    Но некоторые серверы, в частности CloudFlare, поддерживают оба формата. В этом случае команда и URL выглядят так:
    > dns-proxy https upstream https://cloudflare-dns.com/dns-query dnsm
    > dns-proxy https upstream https://cloudflare-dns.com/dns-query?ct=application/dns-json& json
  3. Le ecureuil's post in DNScrypt из коробки was marked as the answer   
    В связи с реализацией DoT и DoH dnscrypt уходит на свалку истории.
  4. Le ecureuil's post in Windows 10 Pro не подключается к VPN IPSec was marked as the answer   
    У вас только Virtual IP сервер, это другое - он работать не будет. Вам нужен L2TP/IPsec.
  5. Le ecureuil's post in SSTP сервер циклически перезагружается was marked as the answer   
    В следующей сборке будет поправлена реакция на смену префикса IPv6.
  6. Le ecureuil's post in Ошибки разрешения имени для OCSP Stapling was marked as the answer   
    Да, это не ошибка, просто ocsp stapling не работает (в данном случае из-за dns).
    Раньше его не было, в 3.0 он появился.
  7. Le ecureuil's post in Кирпич 3.00.A.1.0-1 при отсутствии компонента YandexDNS was marked as the answer   
    Поправлено в 3.00.A.1.0-3.
  8. Le ecureuil's post in Операции с папками в интерфейсе роутера. was marked as the answer   
    В новом Web сделан файловый менеджер.
  9. Le ecureuil's post in Таблица raw was marked as the answer   
    Таблица raw давно есть, нужно только грузить модуль ядра руками.
  10. Le ecureuil's post in wan.d хук при падении интерфеса was marked as the answer   
    Добавлен хук ifstatechanged.d.
  11. Le ecureuil's post in Кнопка включения tx-burst в веб-интерфейсе was marked as the answer   
    Сделано в новом Web.
  12. Le ecureuil's post in Запуск скрипта при подключении нового клиента was marked as the answer   
    Сделано.
  13. Le ecureuil's post in /rci/show/arp - 401 Authorization Required was marked as the answer   
    Уже была такая тема.
    digest работает, если заходить по my.keenetic.net (строго по этому адресу).
  14. Le ecureuil's post in SNMP мониторинг was marked as the answer   
    Вообще фича реализована, потому переезжаем в "Реализованные".
  15. Le ecureuil's post in Guest VLAN - доступ к настройкам интернет-центра was marked as the answer   
    Вы же сами разрешили доступ из Интернет в настройках. А гостевая сеть в данном понимании тоже является "Интернетом". Вот и результат.
  16. Le ecureuil's post in запуск скрипта при появлении нового клиента wifi was marked as the answer   
    Начиная с 2.13.A.3.0 появилось событие neighbour.d. По нему можно отследить появление хоста в сети или его уход.
    Однако это событие в основном дает только ID. Затем по этому ID нужно сделать запрос в /rci/show/ip/neighbour, оттуда взять L3 адреса, а также mac или via (mac - это mac устройства, via - это mac, под которым оно видно в сети. Они отличаются, если используется повторитель WiFi с MAT: тогда в via стоит MAC повторителя). После этого по mac или по via нужно сделать запрос в /rci/show/associations, и взять оттуда параметры wifi для устройства.
  17. Le ecureuil's post in очень большие глюки в режиме работы Wireless ISP was marked as the answer   
    Конечно.
    Чип и радиочасть в вашем роутере одна. Если соседский сигнал плохой и она тупит, пытаясь его принять - она ничего не сможет отправить в эфир в это время.
    Плюс если сосед в это время пользуется WiFi - мы тоже ждем и курим, пока освободится эфир.
  18. Le ecureuil's post in При изменении конфигурации добавляется лишняя настройка was marked as the answer   
    Она всегда добавлялась, начиная с 2.08. Это нормальное поведение.
    А если еще и руками хост зарегистрируете, то он тоже сам появится здесь.
  19. Le ecureuil's post in Мониторинг трафика подключенных клиентов - Keenetic Giga III was marked as the answer   
    Netflow вам в руки.
  20. Le ecureuil's post in Giga3, torrent и dnla в windows share, есть ли такая возможность? was marked as the answer   
    Тогда вам в opkg.
  21. Le ecureuil's post in Multiple WAN routing policy was marked as the answer   
    Да, можно.
    Давайте создадим новую тему, чтобы не тащить весь груз истории.
    Дальнейшее обсуждение тут:
     
  22. Le ecureuil's post in Планируется ли storm-control, port-security, dhcp-snooping и loopguard? was marked as the answer   
    Немногие свичи поддерживают эти функции, особенно на младших моделях.
  23. Le ecureuil's post in Ошибка загрузки ebtable_broute.ko и "Bridge1": system failed [0xcffd03f3] при загрузке was marked as the answer   
    Обе ошибки поправлены, спасибо за репорт.
  24. Le ecureuil's post in Будет ли telnet заменён ssh? was marked as the answer   
    Реализовано, но пока только с паролем.
×
×
  • Create New...