-
Posts
11 -
Joined
-
Last visited
Content Type
Profiles
Forums
Gallery
Downloads
Blogs
Events
Posts posted by moomey
-
-
В 29.04.2021 в 15:32, TheBB сказал:
... done. (opkg update; opkg ...)
Hotfix 0.106.1.
У всех при запуске с --version версия не показывается?
-
отвечу сам себе
~ # cat /opt/etc/ndm/netfilter.d/true-disable-ndnproxy.sh #!/bin/sh logger "$table reloaded" if [ "$table" == "nat" ] then iptables -F _NDM_HOTSPOT_DNSREDIR -t nat logger "nat chain _NDM_HOTSPOT_DNSREDIR flushed by /opt/etc/ndm/netfilter.d/ script" fi
ну, хоть как. всем спасибо
- 2
-
проясняется понемногу. спасибо за упоминание iptables ))
1) ndnproxy слушает на 41100 порту.
~ # netstat -ntulp | grep /ndn | grep LISTEN tcp 0 0 0.0.0.0:41100 0.0.0.0:* LISTEN 574/ndnproxy tcp 0 0 :::41100 :::* LISTEN 574/ndnproxy
2) вывод
~ # iptables-save | grep 0xffffd00
пустой, если в Policy0 пусто
3) при добавлении 192.168.23.94 (например) в Policy0 (через gui) вывод побогаче:
~ # iptables-save | grep 0xffffd00 -A _NDM_HOTSPOT_DNSREDIR -d 192.168.23.1/32 -i br0 -p udp -m mark --mark 0xffffd00 -m udp --dport 53 -j REDIRECT --to-ports 41100 -A _NDM_HOTSPOT_DNSREDIR -d 192.168.23.1/32 -i br0 -p tcp -m mark --mark 0xffffd00 -m tcp --dport 53 -j REDIRECT --to-ports 41100 -A _NDM_HOTSPOT_DNSREDIR -d 10.1.30.1/32 -i br1 -p udp -m mark --mark 0xffffd00 -m udp --dport 53 -j REDIRECT --to-ports 41100 -A _NDM_HOTSPOT_DNSREDIR -d 10.1.30.1/32 -i br1 -p tcp -m mark --mark 0xffffd00 -m tcp --dport 53 -j REDIRECT --to-ports 41100 -A _NDM_HOTSPOT_PRERT -s 192.168.23.94/32 -i br0 -j MARK --set-xmark 0xffffd00/0xffffffff
где 192.168.23.1/32 это кинетик в домашнем сегменте, 10.1.30.1 - гостевая сеть (откуда она? раньше была в Policy1, которую я удалил, это хвост какой-то остался)
то есть понятно, что действительно на запросы от устройства в Policy0 отзывается ndnproxy вместо AdGuard. непонятно, почему и зачем так сделано.
надеюсь на помощь разработчиков и призываю их в пост.
- 1
-
у меня для устройств из policy не работает даже если в политике приоритетным каналом является основной
-
я немного про другое
в одном случае (общий профиль) при обращении к кинетику мне отвечает AdGuard, чего я и ожидаю
во втором случае (policy) при обращении к кинетику мне отвечает ndnproxy
про то, как и куда лезет отвечающий мне демон на ответом, мы ещё не дошли. вопрос в том, кто мне отвечает. только что перепроверил ещё раз, всё так, как я описываю.
-
Добрый день!
Установил AdGuard Home. Такое впечатление, что при создании нового профиля доступа в интернет и перемещении в него зарегистрированного устройства (или всего сегмента Гостевая сеть) на запросы с этого устройства вместо adguard начинает отвечать сам кинетик. Переношу устройство в "Основной профиль" - начинает отвечать AdGuard
Проверял командой в cli
ip host 192.168.168.168 example.example
и пользовательским правилом фильтрации AdGuard
192.168.200.200 example.example
при этом nslookup с устройства на кинетике
nslookup example.example 192.168.23.1
выдаёт 192.168.168.168 или 192.168.200.200 в зависимости от того, находится устройство в основном профиле или в другом
Giga KN-1010, 3.4.12, AdGuard Home 0.103.3, opkg dns-override сказал. Воспроизводится устойчиво. ЧЯНТД?
-
13 минуты назад, Dmitry Tishkin сказал:
Я просто не очень понял смысл приведенной настройки
Применять маскарадинг не для всех интерфейсов, а для некоторых. Делал по советам с этого форума - если лучше сделать по-другому, то прошу посоветовать, как именно.
-
20 минут назад, r13 сказал:
Это опция ip static по выборочному nat для интерфейсов. Позволяет отключить нат на например для туннелей объединяющих несколько кинетиков.
Но Web что старый что новый с ней не знаком и не дружит
именно так и есть ). машина едет, а шашечек нет )
-
из консоли набираю no ip nat Home, потом
ip static Home CdcEthernet0ip static Home UsbLte0ip static Home OpenVPN2на каждую из этих трех строчек в web-интерфейсе в разделе "переаlресация сетевых портов" создаются странного вида полупустые правила, немного сбивающие с толку.при их удалении ip static (как минимум) работать перестает.ошибка (?) устойчиво воспроизводится.
AdGuardHome
in Каталог готовых решений Opkg
Posted
у меня 106.2 стоит на Giga 1010 3.6.3, аптайм 4 дня, память 45% (116/256 Мбайт) , как было после загрузки, так примерно столько и есть.