Jump to content

ankar84

Forum Members
  • Posts

    407
  • Joined

  • Last visited

  • Days Won

    3

Everything posted by ankar84

  1. У меня два устройства работают на 5Ггц - ТВ и мой смартфон. Из-за особенностей ТВ пришлось точку 5Ггц сделать без защиты, но скрытой. Поэтому дополнительно хотел бы защитить белым списком из двух указанных устройств. Ставлю галочки напротив них, выбираю Белый список и тут же на телефоне и ТВ пропадает сеть и устройства более не подключаются. Выбираю Черный список, жму применить и сеть появляется. Хотя из описания следует совершенно обратное. @Le ecureuil @ndm Селф тест в третьем скрытом посте
  2. Подтверждаю! Притом в настройках IPSec VirtualIP Internet 0.0.0.0/0.0.0.0 все время сбрасывается на Home 192.168.1.0/255.255.255.0 Видимо поэтому интернет для IPSec клиентов и не работает.
  3. Насколько я понимаю блокировка рекламы происходит на роутере при помощи файла hosts, и если на клиенте прописать в качестве dns сервера не роутер, а провайдерские dns серверы, по моему, это должно позволить всем рекламным fqdn из файла hosts разрешается в их реальные адреса, а не в 127.0.0.1
  4. Кажется вы меня не правильно поняли. Я искал способ как при настроенной блокировке рекламы для всех устройств домашней локальной сети иметь возможность очень быстро и просто вернуть исходное состояние, без блокировки, чтобы понять, не является ли причиной проблемы с тем или иным сайтом то, что какой-то (нужный) адрес заворачивается на 127.0.0.1 Думаю, можно еще как вариант dns серверы на клиенте перебивать для проверки. Но такого простого способа переключения как на смартфоне одной кнопкой выключения wifi на ноутбуке не получить.
  5. Уважаемые, а есть ли "кнопочный" способ включать/выключать блокировку? К примеру, вижу, что сайт не корректно работает с телефона, просто отключаю wifi и пробую через мобильный интернет. На ноутбуке так не сделаешь, вот и хочется какой-то простой и быстрый способ включать/выключать блокировку.
  6. Расскажу как сработало у меня. В вебе выключил transmission, отредактировал файл, и снова включил transmission через веб. В результате настройка применена. И не только перезагрузка её не перетерла, но и обновление версии прошивки.
  7. А чем не устраивает запрет через Список устройств домашней сети?
  8. Ответ на это был дан сразу, во втором сообщении: Можно в CLI. Команда примерно такая: system log suppress Т.е. 'system log suppress transmissiond' для transmission. Не забудьте сохранить конфиг после нужных команд. Дополнительно нашел как отключить логирование в самом transmission. В файле settings.json меняем значение параметра message-level с 2 на 0 и перезапускаем transmission.
  9. Все верно. Только что у себя настроил так же. Только добавил публичный ключ от сгенерированной на телефоне в ssh клиенте пары в файл /opt/etc/dropbear/authorized_keys и все, после перезапуска dropbear меня пускает без пароля.
  10. Доброго дня! Не хватает одной мелочи при создании правил сетевого экрана. Хочется иметь возможность добавлять комментарии к правилам. Например, разрешил подключение с какого-то адреса, добавил комментарий и сразу понятно, что это за адрес. А так забывается. А если правил много, то совсем тяжко без таких комментариев-подсказок. Так же комментарии могут быть полезны в правилах NAT. А за возможность выключать правила огромная благодарность!
  11. https://forum.keenetic.net/index.php?/topic/139-Блокировка-рекламы-на-роутере
  12. Хочется добавить следующее: насколько я понял dnsmasq не умеет сам разрешать IPv6 запросы (типа AAAA) и все их редиректит (с указанными в первом посте настройками на серверы яндекса). Часа 2 сейчас боролся с рекламой на телефоне, а она все проходила. Все никак не мог понять, почему при наличии в файле hosts записи googleads.g.doubleclick.net его АААА запрос разрешался в pagead46.l.doubleclick.net, который в свою очередь уже разрешался в IPv6 адрес. Пришлось у себя отключить IPv6 от HE. От него выходит пользы мало (если вообще есть), а рекламу он пропускает отлично. Так что это нужно учесть при настроенном на роутере IPv6 и использовании данного способа блокировки - все заблокировать не получится.
  13. Большое спасибо Вам и разработчикам! Все (или почти все) что хотел получилось. Залил ku_ra_draft_2.08.A.9.0-2.bin, обновился до v2.08(AAGJ.5)A11, по инструкции настроил IPSec VPN сервер и подключение на телефоне. Правда, чтобы начала работать Постоянная VPN пришлось в свойствах соединения прописать DNS сервер, без этого не работало. Теперь при постоянной VPN домашняя сеть доступна отовсюду и все время. Правда интернет не работает, но я так понял, это в ближайшем будущем поправят, и буду отовсюду через домашний инет. Еще раз большое спасибо! Эту тему можно закрывать.
  14. А где взять эту прошивку 2.08.A.5.0-1 (v2.08(xxxx.1)A5)? Это какая-то альфа\бета прошивка? Просто хотелось бы остаться на релизной ветке обновлений. С этим разобрался, видимо с релиза придется уходить. У меня Keenetic Ultra просто, не Ultra II. Но я уже все равно установил компоненту IPSec VPN и попробовал подключиться по статье https://zyxel.ru/kb/4877/ Пока действительно ничего не вышло. Притом в логах Кинетика от службы IPSec ошибок нет, просто не подключается.
  15. белый адрес у меня есть, ибо ЭГ Новосибирск, вроде до сих пор дают. А можно подробнее, как мне настроить этот IPSec Xauth PSK на роутере? Ссылка на документацию приветствуется.
  16. Доброго дня! На данный момент успешно использую PPTP VPN подключение с 128 битным шифрованием со своего Xiaomi Redmi Note 3 Pro Prime до Zyxel Keenetic Ultra, но соединение постоянно разрывается. Видимо, когда телефон засыпает, теряет WiFi или еще по каким-либо причинам. На свежих версиях Android есть функциональность "Постоянная VPN" (Always-On VPN) Но данная технология не поддерживает PPTP VPN, считая его очень не надежным. Просьба уточнить, если ли возможность добавления функционала следующих типов VPN серверов: L2TP/IPSec PSK L2TP/IPSec RSA IPSec Xauth PSK IPSec Xauth RSA IPSec Hybrid RSA Именно эти типы VPN подключений есть на моем телефоне (думаю не только на моем).
  17. У меня конкретно NTFS, но хотелось бы инструменты и для FAT32.
  18. Доброго дня! Очень хочется на роутере Zyxel Keenetic Ultra 2014 года иметь утилиты обслуживания жесткого диска, такие как проверка диска с исправлением ошибок, дефрагментация диска и, возможно, другие. Подробно причина необходимости таких утилит на роутере я описал на форуме zyxel. Если вкратце, сейчас на роутере у меня установлен 1 ТБ диск, надежность которого уже под вопросом, поэтому он выполняет функции не слишком критичные, а именно обмен файлами между устройствами, сервер dlna для просмотра мультфильмов детьми, скачка торентов. Время от времени подключаю этот умирающий диск к компьютеру для проверки и "реанимации" с помощью HDD Regenerator (знаю, что утилита спорная, но все же). После таких процедур, диск какое-то время работает как нужно. Но хочется иметь средства для обслуживания подключенных дисков прямо на роутере, пусть даже не с веб-интерфейса, а только через командную строку. Просьба ответить, возможно ли это вообще в будущем, и если вдруг возможно, то когда ожидать? Спасибо!
×
×
  • Create New...