Jump to content

t800

Forum Members
  • Posts

    172
  • Joined

  • Last visited

Posts posted by t800

  1. В 15.03.2023 в 22:36, sergeyk сказал:

    При такой конфигурации внутри Bridge10 ходит нетегированный трафик из VLAN 10, а в сторону порта свитча GigabitEthernet0/1 и точки WifiMaster0/AccessPoint0 — тегированный

    Внутри бриджа трафик всегда нетегированный? То есть, если мне нужно два (и так далее) VLAN пропустить через радиоканал, нужно создавать бриджи по числу вланов? 

  2. В настоящее время для того, чтобы настроить работу с конкретным ресурсом в VPN или наоборот - сделать исключение, чтобы обращение шло через стандартный канал (не VPN), приходится создавать статические маршруты, указывая для хоста или подсети соответствующий целевой интерфейс. Но количество подсетей может быть довольно большим. Для яндекса, например, это десятки подсеток. Получается, что для одного ресурса приходится создавать много статических маршрутов и единственный способ как-то разобраться в большой таблице - это комментарии. Что крайне неудобно. 

    Предлагаю доработать этот функционал таким образом, чтобы запись в таблице маршрутизации привязывалась не к подсети, а ссылалась на таблицу с подсетями/хостами. Таким образом, при редактировании подсетей пользователь не будет менять запись в таблице маршрутизации, он будет корректировать связанную с ней таблицу подсетей/хостов. Я вижу это как отдельную вкладку, на которой создаётся именованная таблица подсетей/хостов. После того как таблица создана, в неё вносятся подсети/хосты. Далее таблица будет видна в выпадающем списке при создании нового пользовательского маршрута (так же как интерфейсы выбираются).

    • Upvote 1
  3. В 29.10.2023 в 14:58, evgn сказал:

    @t800 Сейчас проблему не наблюдаю на версии 4.0.5.

    У меня пока тоже всё ок, но я далёк от оптимизма, потому что проблема явно плавающая и никакой логики её проявления мне пока уловить не удалось

  4. 3 часа назад, evgn сказал:

    @t800 в системном профиле DNS от проводного интернета Билайн

    Я почему спросил: когда системный профиль применяется я вижу как сервера ростелекома, так и cloudflare почему-то. По крайней мере, так определяет ipleak.net

  5. 2 часа назад, evgn сказал:

    Вчера обновился на 4.0.5.

    В моём случае проблема только с одним клиентом. Независимо от присвоенного DNS в интернет-фильтрах им используются DNS Cloudflare, хотя в настройках клиента этот фильтр никогда не назначался клиентам. 
    Сразу после обновления ничего не изменилось. Я удалил регистрацию проблемного клиента, перезагрузил и зарегистрировал заново. После этого клиенту автоматически присвоился системный профиль (как мне и нужно) и проверка использование корректного DNS.
    Но сегодня утром решил проверить используемые клиентом DNS и опять увидел Cloudflare. 
    Роутер просто обновил до 4.0.5 (ранее, 4.0.4 накатывал с полным сбросом и конфигурировал заново). 

    А какие DNS у вас в системном профиле?

  6. @evgn имейте в виду, что я не просто перешел с канала разработчика на предварительный или основной. Мне пришлось переустановить ОС из стандартного образа, потом я уже откорректировал список компонентов и загрузил бэкап конфигурации. Я не исключаю того, что проблема повторится, потому что очень похоже, что это может зависеть от конфигурации или состояния маршрутизатора. Тем более, что никаких изменений в прошивку как бы и не вносилось, если судить по release notes

  7. На 4.0.5 проблема НЕ наблюдается

    @admin @Le ecureuil Я никакой обратной связи не получаю от вашей команды. То, что я пишу сюда результаты тестов - это вообще нужно кому-нибудь? В официальной поддержке мне сказали, что новый NDM у вас не регистрировался по этой проблеме, хотелось бы понимать, что это вообще кому-нибудь нужно

    • Upvote 2
  8. В 13 альфе явно не работает коннект с DOH/DOT серверами. Вообще что-то сильно сломано было с DNS, рутер писал "нет доступа в интернет", не мог ни обновить компоненты, ни прошивку с любого канала вытянуть. 

  9. Версия нормально установилась, но насмерть убила интенет: сначала роутер писал, что соединение установлено, но без выхода в интернет, после перезагрузки пишет да pppoe «выключено». Включить не удалось

    • Thanks 1
    • Need more info 1
  10. @evgn @Le ecureuil

    проблема продолжает воспроизводиться, но я не могу понять сценарий. В какой-то момент роутер попросту перестает менять профиль, застревая на безопасном (семейном) профиле то ли adguard, то ли еще каком-то. 
     

    Наблюдаю на Giga (KN-1011). Диагностику вставил скрытым сообщением 

  11. Протестировал на KN-1010 - всё нормально, DNS используется согласно профилю, смена происходит практически мгновенно. Сегодня вечером еще раз повторю на KN-1011, в такой же конфигурации (тестировал на телефоне). Ощущение такое, что от устройства как-то зависит, применится профиль или нет

  12. @Le ecureuil

     

    По журналу диагностики видно, что профиль присваивается, но по тестам упорно используется Adguard DNS. Тест был не единственный, профили пробовал разные. Один или два раза тест показал корректный DNS, но закономерности никакой я не уловил. Если нужно провести тест по какой-то конкретной методике - дайте знать, я выполню и пришлю логи. Селфтест - ниже в скрытом сообщении

    image.png.29a5ef334c395ecf249703949d43fc0f.png

     

    image.thumb.png.16cdfc04cc271b9135b7d16d69d7cef8.png

  13. Ситуация: дети пожаловались на то, что внезапноYyoutube заработал в безопасном режиме, хотя ничего не предполагало. Проверил профили DNS - стояли сервера Cloudflare защита по-умолчанию. Потом сам внезапно получил в браузере заглушку от Adguard DNS, мол сайт для взрослых. Стал проверять (используя dnsleak.com), оказалось, что не смотря на выбранный профиль, всё время используются сервера Adguard. Выключил публичные фильтры - всё нормально заработало по схеме segment default. Включил - снова Adguard. При этом настройки все верные. Снял self-test и еще попробую перезагрузиться. Если что-то изменится напишу чуть позже.  

    • Thanks 1
×
×
  • Create New...