Size: a a a

2020 November 03

AM

Andy Molotok in OpenWRT/LEDE RU
Да, верно, интерфейс. На этом интерфейсе пиров много, домен сломался у одного пира, а связь пропала со всеми. Эдак он склоняет меня айпишники прописывать вместо доменов 😕
источник

А

Андрей in OpenWRT/LEDE RU
Andy Molotok
Да, верно, интерфейс. На этом интерфейсе пиров много, домен сломался у одного пира, а связь пропала со всеми. Эдак он склоняет меня айпишники прописывать вместо доменов 😕
ни когда не было проблем с доменами в настройках wg.
источник

AM

Andy Molotok in OpenWRT/LEDE RU
Андрей
ни когда не было проблем с доменами в настройках wg.
Пропиши у пира несуществующий домен или домен без А-записи - и весь интерфейс не поднимется.
источник

AK

Alexander Komarov in OpenWRT/LEDE RU
ну так-то раньше, а может и ща, например haproxy не стартовал, если у него бэкенд-сервера не резолвились и nginx-помоему тоже.
источник

А

Андрей in OpenWRT/LEDE RU
Andy Molotok
Пропиши у пира несуществующий домен или домен без А-записи - и весь интерфейс не поднимется.
так не пробовал)
домен существующий, прописаны A и AAAA
источник

AM

Andy Molotok in OpenWRT/LEDE RU
Вот у меня так и было. А потом товарищ, с которым у меня пир, поддомен этот удалил. А у меня весь интерфейс лёг :)
(и, соответственно, пропала связь и со всеми другими пирами на этом интерфейсе)
источник

AK

Alexander Komarov in OpenWRT/LEDE RU
Andy Molotok
Вот у меня так и было. А потом товарищ, с которым у меня пир, поддомен этот удалил. А у меня весь интерфейс лёг :)
(и, соответственно, пропала связь и со всеми другими пирами на этом интерфейсе)
ну можно решить скриптиками. не писать домены в конфиг, а сделать обертку, которая при старте делает резолвинг, пишет в конфиг айпишник, а если не резолвится, то просто скипает запись, ну и стартует демона.
источник

AM

Andy Molotok in OpenWRT/LEDE RU
Да, я тоже это прдумал. Но в принципе не нужно.
источник

А

Андрей in OpenWRT/LEDE RU
Andy Molotok
Вот у меня так и было. А потом товарищ, с которым у меня пир, поддомен этот удалил. А у меня весь интерфейс лёг :)
(и, соответственно, пропала связь и со всеми другими пирами на этом интерфейсе)
С доменами удобно, главное не путать несколько серверов.
и можно переписать ip другого сервера в dns, в случае падения первого сервера
источник

AM

Andy Molotok in OpenWRT/LEDE RU
Согласен. Но выяснились нюансы.
источник

СГ

Сергей Голод... in OpenWRT/LEDE RU
Andy Molotok
Согласен. Но выяснились нюансы.
это именно в реализации под openwrt  или в ванильном wg на обычном линуксе такая же фигня?
источник

AM

Andy Molotok in OpenWRT/LEDE RU
Не проверял, скорее всего так же. Для информации присутствующих в чате написал. ("Чужой опыт", так сказать)
источник

RV

Rustem V in OpenWRT/LEDE RU
#ВОПРОС. #Сеть.
Дано:
Есть маршрутизатор, который раздает инет.
У него два вилана. Один домашний, второй проброшен в колясочную.
В колясочной две wi-fi камеры и точка доступа.
Из одной сетки в другу пинги не ходя, маршруты не строятся.
Из обоих сеток виден маршрутизатор, который раздает инет.
Вопрос:
Кто и что порекомендовал бы сделать,
1. чтобы улучшить безопасность домашней сети.
2. Чтобы из второй подсетки только камеры могли ходить в инет, а теоретических халявщик/злоумышленник ничего не мог сделать. (физический доступ к точке доступа у теоретического злодея есть доступ)
источник

VR

Victor Ramb in OpenWRT/LEDE RU
Rustem V
#ВОПРОС. #Сеть.
Дано:
Есть маршрутизатор, который раздает инет.
У него два вилана. Один домашний, второй проброшен в колясочную.
В колясочной две wi-fi камеры и точка доступа.
Из одной сетки в другу пинги не ходя, маршруты не строятся.
Из обоих сеток виден маршрутизатор, который раздает инет.
Вопрос:
Кто и что порекомендовал бы сделать,
1. чтобы улучшить безопасность домашней сети.
2. Чтобы из второй подсетки только камеры могли ходить в инет, а теоретических халявщик/злоумышленник ничего не мог сделать. (физический доступ к точке доступа у теоретического злодея есть доступ)
Запретить доступ из второй сети на роутер  и для камер сделать проброс по ip  и mac . Если полностью заизвращатся то камеры в отдельный vlan засунуть
источник

RV

Rustem V in OpenWRT/LEDE RU
Victor Ramb
Запретить доступ из второй сети на роутер  и для камер сделать проброс по ip  и mac . Если полностью заизвращатся то камеры в отдельный vlan засунуть
Зачем? Они и так в отдельной влан.
Да, тоже думаю так сделать.
источник

x

xsane in OpenWRT/LEDE RU
Rustem V
#ВОПРОС. #Сеть.
Дано:
Есть маршрутизатор, который раздает инет.
У него два вилана. Один домашний, второй проброшен в колясочную.
В колясочной две wi-fi камеры и точка доступа.
Из одной сетки в другу пинги не ходя, маршруты не строятся.
Из обоих сеток виден маршрутизатор, который раздает инет.
Вопрос:
Кто и что порекомендовал бы сделать,
1. чтобы улучшить безопасность домашней сети.
2. Чтобы из второй подсетки только камеры могли ходить в инет, а теоретических халявщик/злоумышленник ничего не мог сделать. (физический доступ к точке доступа у теоретического злодея есть доступ)
Зачем камерам интернет ? В облако куда то летит ?
источник

RV

Rustem V in OpenWRT/LEDE RU
xsane
Зачем камерам интернет ? В облако куда то летит ?
Потому что это xiaomi :)
источник

x

xsane in OpenWRT/LEDE RU
Rustem V
Потому что это xiaomi :)
У меня xiaomi, они в инет не ходят, поясните. Вы их не пишите получается ?
источник

RV

Rustem V in OpenWRT/LEDE RU
xsane
У меня xiaomi, они в инет не ходят, поясните. Вы их не пишите получается ?
Они подключены к mi home. И пишут в облако.
источник

RV

Rustem V in OpenWRT/LEDE RU
Ну и вообще камеры через mi home  соседям хочу расшарить. Чтобы меньше желающих их испортить было.
источник