Miktorik IKEv2 настроить список определённых сайтов через VPN

Обсуждение оборудования и его настройки
xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

podarok66 писал(а): 27 авг 2022, 14:02 Не видел автоматический набор списка, может пропустил.
Точно было недавно.
На основе tls-host правило набивает address-list.
Последний раз редактировалось xvo 27 авг 2022, 14:14, всего редактировалось 2 раза.


Telegram: @thexvo
Аватара пользователя
podarok66
Модератор
Сообщения: 4360
Зарегистрирован: 11 фев 2012, 18:49
Откуда: МО

xvo писал(а): 27 авг 2022, 14:10
podarok66 писал(а): 27 авг 2022, 14:02 Не видел автоматический набор списка, может пропустил.
Точно было недавно.
На основе tls-host правило набивает address-list.
Не сомневаюсь, Я тут в последнее время редкий гость. Лето....


Мануалы изучил и нигде не ошибся? Фаервол отключил? Очереди погасил? Витая пара проверена? ... Тогда Netinstal'ом железку прошей и настрой ее заново. Что, все равно не фурычит? Тогда к нам. Если не подскажем, хоть посочувствуем...
xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Но вообще, если речь конкретно про facebook/instagram, то это все вообще нафиг не надо: они через любого брокера ipv6 работают, что через ip4market, что через route48.


Telegram: @thexvo
Аватара пользователя
Sonic24
Сообщения: 11
Зарегистрирован: 13 авг 2022, 15:36

xvo писал(а): 27 авг 2022, 14:10
podarok66 писал(а): 27 авг 2022, 14:02 Не видел автоматический набор списка, может пропустил.
Точно было недавно.
На основе tls-host правило набивает address-list.
Если не сложно, продублируйте ссылку на эту тему.
xvo писал(а): 27 авг 2022, 14:14 Но вообще, если речь конкретно про facebook/instagram, то это все вообще нафиг не надо: они через любого брокера ipv6 работают, что через ip4market, что через route48.
Речь не только про эти сайты, ведь список перодически обновляется и хотелось бы сразу иметь возможность зайти на все добавленные сайты.
Sonic24 писал(а): 27 авг 2022, 04:30 Fasttrack не сочетается с mangle - либо отключать его совсем, либо добавить в fasttrack-правило исключение на тот connection-mark который вы используете, чтобы отправлять в туннель.
Чем черевато отключение fasttrack? Был бы признателен если бы прислали команду на данное правило.


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

viewtopic.php?p=86032#p86032
Sonic24 писал(а): 27 авг 2022, 22:15 Чем черевато отключение fasttrack? Был бы признателен если бы прислали команду на данное правило.
Чревато повышенной нагрузкой на процессор, и, как следствие, падением максимальной производительности.

Находите ваше правило с action=fasttrack-connection добавляете туда условие connection-mark=no-mark


Telegram: @thexvo
Аватара пользователя
Sonic24
Сообщения: 11
Зарегистрирован: 13 авг 2022, 15:36

xvo писал(а): 27 авг 2022, 22:40 viewtopic.php?p=86032#p86032
Тут к сожалению не получилось от слова совсем :-(
Всё сделал по инструкции, но IP динамически не добавляются, возможно есть ещё варианты?
Sonic24 писал(а): 27 авг 2022, 22:15 Чревато повышенной нагрузкой на процессор, и, как следствие, падением максимальной производительности.

Находите ваше правило с action=fasttrack-connection добавляете туда условие connection-mark=no-mark
Благодарю.


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Sonic24 писал(а): 28 авг 2022, 01:45 Тут к сожалению не получилось от слова совсем
Всё сделал по инструкции, но IP динамически не добавляются, возможно есть ещё варианты?
Как у вас выглядит правило, скажем, для facebook?


Telegram: @thexvo
Аватара пользователя
Sonic24
Сообщения: 11
Зарегистрирован: 13 авг 2022, 15:36

xvo писал(а): 28 авг 2022, 08:07
Sonic24 писал(а): 28 авг 2022, 01:45 Тут к сожалению не получилось от слова совсем
Всё сделал по инструкции, но IP динамически не добавляются, возможно есть ещё варианты?
Как у вас выглядит правило, скажем, для facebook?
Первоначально выполнил настройку из данного поста: viewtopic.php?p=86032#p86032
Далее в adress list добавил fb.com


xvo
Сообщения: 4204
Зарегистрирован: 25 фев 2018, 22:41
Откуда: Москва

Ну так а конкретно для facebook вы как правило написали?


Telegram: @thexvo
Аватара пользователя
Sonic24
Сообщения: 11
Зарегистрирован: 13 авг 2022, 15:36

xvo писал(а): 29 авг 2022, 08:34 Ну так а конкретно для facebook вы как правило написали?
Отдельно под facebook правила нет, есть общее правило из поста выше, там же ниже есть пост с примером правила каждого сайта отдельно: viewtopic.php?p=86034#p86034 как я понимаю, оно не акутально.

Может быть что-то путаю или не понимаю, для каждого сайта нужно писать отедльное правило, только тогда он будет автоматически добавлять все ip? если так, то направьте пожалуйста как прописать такое правило.


Ответить