26

Odp: Prośba o fjuczer killswitch w CezarOS [czyli w easyconfig]

Kontynuuję tutaj killswitcha, żeby nie mieszać wątków.

Technicznie działa zgodnie z oczekiwaniami: komputer traci internet, gdy vpn pada.

Ale pozwól, że twórcy przedstawię uwagi szarego usera:
1. Twórca zawsze właściwie zrozumie swoje dzieło, ale dla usera bywa ono niejednoznaczne (w najlepszym przypadku)
2. Jest to przełącznik, który już nie jest easy w całym easyconfigu (nie technicznie, tylko w interpretacji "co on robi?"). Zaryzykuję tezę, że obecnie tylko my będziemy wiedzieć do czego toto jest i albo user będzie szukać w dokumentacji, albo pytać na forum, albo zepsuje, albo oleje nie dowiedziawszy się o fajnym fjuczerze.
3. Niepewność potęguje obecny przełącznik w ustawieniach vpn o podobnym "brzmieniu"
4. Żeby działał zgodnie z założeniami killswitcha musi być OFF, podczas gdy odruchem usera jest ON

Moim zdaniem minimum frustracji w osiągnięciu "easy" to:
a) odwrócenie ON z OFF
b) zmiana nazwy na najpowszechniej spotykaną "Killswitch VPN" i opisu na "blokuj dostęp z sieci LAN do internetu gdy VPN nie działa"
c) przeniesienie całej opcji do sekcji VPN

Przepraszam że tak wprost i mam nadzieję, że moje intencje odbierasz jako dobre i jako próba wkładu w projekt w tych obszarach, w których mam pewne doświadczenie.

Mógłbym to olać, bo osobiście cel osiągnąłem - killswitcha mam - więc skrzynka piwa aktualna wink
Ale wypociłem to wszystko, żeby wnieść coś więcej....
A jak będziesz zainteresowany, to możemy omówić modyfikacje usability w innych miejscach GUI.

27

Odp: Prośba o fjuczer killswitch w CezarOS [czyli w easyconfig]

No i właśnie nie - bo to nie ma nic wspólnego z vpn i po prostu odcina dostęp lanu do wanu. Co więcej - bardziej mi to pasuje przeniesione do sekcji wan jako "Dostęp z sieci lokalnej". Zwał jak zwał, działa jako killswitch. A że przypadkiem możesz to wykorzystać także przy vpnach, to inna sprawa.

Pisz o innych usability jeżeli coś znalazłeś.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

28

Odp: Prośba o fjuczer killswitch w CezarOS [czyli w easyconfig]

No i to jest właśnie postawa profesjonalisty dla profesjonalisty wink
Nie patrzysz z boku okiem szaraka (mam na myśli tylko obrazy easyconfig, bo czyste i luci to inna bajka)

Nie patrz "zwał jak zwał". Robi robotę killswitcha, może się nazywać killswitch.
Nawet tu na forum (gdzie ludzie są bardziej zaawansowani od przeciętnej krajowej) spytaj, czy bardziej im się to PRZYDA w sekcji wan, czy w sekcji vpn?

Myślałem, że celem istnienia easyconfig jest trafienie do przeciętnego zjadacza NordVPN który używa szyfrowania wojskowego i na Wykopie wyczytał o killswitchu (czyli taki już ciut powyżej średniej krajowej i ministra Dworczyka)
Taki się nie dowie o istnieniu killswitcha w obrazach Cezarego, ale może tak ma być.
Jak chcesz przyjacielu....

29

Odp: Prośba o fjuczer killswitch w CezarOS [czyli w easyconfig]

Mogę zduplikować opcję z menu vpn (i odwrócić działanie) ale nie usuną go z sekcji wan. Menu VPN wyświetla się tylko wtedy jak zainstalowany jest jeden z programów obsługujących dany vpn, jak nie ma nic to nie wyświetla się też menu vpn i nie ma do niego dostępu. Jak zostawię to dodatkowo w sekcji wan to mimo wszystko zostaje opcja która może być użyteczna do wyłączenia dostępu do internetu z lanu.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

30

Odp: Prośba o fjuczer killswitch w CezarOS [czyli w easyconfig]

No i super pomysł!
Dodatkowo dla wzmocnienia definicji killswitch bym jeszcze do tego przełącznika w sekcji vpn dodał ochronę przed wyciekiem dns omawianą tutaj:
https://mullvad.net/pl/help/openwrt-rou … leshooting
https://openwrt.org/docs/guide-user/ser … s_over_vpn
https://openwrt.org/docs/guide-user/bas … s_provider

31

Odp: Prośba o fjuczer killswitch w CezarOS [czyli w easyconfig]

Z automatu tego nie mogę zrobić bo nie wiadomo jakie custom dnsy mam użyć. Możesz za to bez problemu to zrobić ręcznie, system jest przygotowany na zmianę dnsów.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

32 (edytowany przez Ketoniu 2023-01-23 16:30:13)

Odp: Prośba o fjuczer killswitch w CezarOS [czyli w easyconfig]

Jeśli dobrze rozumiem - w tej poradzie nie trzeba definiować żadnych konkretnych dnsów, tylko poprzełączać opcje odpowiedzialne za ewentualne wycieki. Więc gdy user świadomie włącza killswitcha vpn to niech jednocześnie ma również tę ochronę?
https://mullvad.net/pl/help/openwrt-rou … leshooting

Edit: Tym bardziej, że w obrazach mifi nie mamy luci, więc wyręczmy usera od konieczności dodawania lucyny tylko dla wykonania tych kroków wink

33

Odp: Prośba o fjuczer killswitch w CezarOS [czyli w easyconfig]

Trzeba. Jak wyłączysz peerdns to pojawiają się w luci pola do wpisania dnsów. W mifi tez to jest.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

34

Odp: Prośba o fjuczer killswitch w CezarOS [czyli w easyconfig]

No to lecę sprawdzać gdzie to jest w mifi

35

Odp: Prośba o fjuczer killswitch w CezarOS [czyli w easyconfig]

W sekcji internet w ustawieniach.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

36

Odp: Prośba o fjuczer killswitch w CezarOS [czyli w easyconfig]

Bęęęęędzie może dziś nowy build testowy z tymi zmianami w GUI killswitcha? tongue

37

Odp: Prośba o fjuczer killswitch w CezarOS [czyli w easyconfig]

Nie, nie zrobiłem tego jeszcze.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

38

Odp: Prośba o fjuczer killswitch w CezarOS [czyli w easyconfig]

Spox nie poganiam wink

39

Odp: Prośba o fjuczer killswitch w CezarOS [czyli w easyconfig]

Jeszcze w kwestii ochrony przed dnsleak na vpn:
Czy to jest obecne w mifi? Lub jest zbędne, bo inaczej zrealizowane? Lub niczego w zasadzie nie ochroni?
https://openwrt.org/docs/guide-user/ser … and_domain

40

Odp: Prośba o fjuczer killswitch w CezarOS [czyli w easyconfig]

Jak sobie ustawisz ręcznie dnsy który vpn dostarcza to będziesz miał.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

41

Odp: Prośba o fjuczer killswitch w CezarOS [czyli w easyconfig]

Czyli ręczne wpisanie dnsów w okienkach robi właśnie tę robotę, co w linku?
Generalnie na stronkach do badania dnsleaków widzę dnsy dostawcy vpn, więc chyba nie muszę ich dodatkowo ręcznie wpisywać, bo się same "przechwyciły"?

PS: Chcę już mieć sprawę skrzynki relaksacyjnej z głowy - odpalasz jakieś Electrum do BTC, czy wysyłać przez buycoffee?

42

Odp: Prośba o fjuczer killswitch w CezarOS [czyli w easyconfig]

W linku masz skrypt który ktoś sobie koncepcyjnie wymyślił żeby podmieniać listę dnsów z innego pliku jak vpn jest uruchomiony. A jak nie jest to masz "starą" listę. Rozwiązane jak rozwiązanie lepsze czy gorsze to zależy jak do tego podchodzić. Jak ustawisz ręcznie dnsy na takie jak chcesz to tylko z nich będziesz korzystał.

PS. Nie, nie mam nic z crypto.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

43

Odp: Prośba o fjuczer killswitch w CezarOS [czyli w easyconfig]

Czyli w scenariuszu użycia "wszystko przez vpn lub nic" można dodać ręcznie dnsy dostawcy vpn z prywatnej klasy (np 100.64.x.x), bo może pomóc, a nie zaszkodzi?

44

Odp: Prośba o fjuczer killswitch w CezarOS [czyli w easyconfig]

ping
Czy takie "usztywnienie" dnsów poprzez ręczne dodanie adresów z puli prywatnej (otrzymanej z tunelu) może pomóc w zapobieganiu ewentualnym "dziwnym" wyciekom dns?

45

Odp: Prośba o fjuczer killswitch w CezarOS [czyli w easyconfig]

Tylko że jak nie masz vpna jeszcze zestawionego to te dnsy nie będą działać. Wtedy musisz się po IP łączyć do serwera a nie po nazwie. No i jeszcze możesz nie mieć ustawionego czasu, więc system może nie widzieć że certyfikaty są już (lub jeszcze ważne).

Ale generalnie tak, uszczelnia.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

46

Odp: Prośba o fjuczer killswitch w CezarOS [czyli w easyconfig]

Równie dobrze możesz zostać betatesterem. Masz w https://dl.eko.one.pl/test/ nowy build. Z tych widocznych zmian:
- przełącznik killswitch w zakładce vpn
- przełącznik od dostępu z lanu przeniesiony do sekcji wan (choć to to samo tylko "odwrócone")
- w system sekcja modem masz "ustawienia dodatkowe"  żeby nie trzeba było grzebać po plikach
- kilka zmian wewnątrz których nie widać.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.

47

Odp: Prośba o fjuczer killswitch w CezarOS [czyli w easyconfig]

Awansowałem! Jutro zamawiam nowe wizytówki, w końcu betatester to ważna persona w szanowanym projekcie smile
Na miarę umiejętności i możliwości z przyjemnością pomogę.
No to biorę się do roboty z nowym buildem...

48 (edytowany przez Ketoniu 2023-01-27 17:40:20)

Odp: Prośba o fjuczer killswitch w CezarOS [czyli w easyconfig]

Cezary napisał/a:

w system sekcja modem masz "ustawienia dodatkowe"  żeby nie trzeba było grzebać po plikach

Jeżeli mówimy o r20042 to tego nie widzę wink
Z dodatkowych są tylko Polecenia AT + Pasma LTE

49

Odp: Prośba o fjuczer killswitch w CezarOS [czyli w easyconfig]

Ping
Co tym robimy?
Coś jest namieszane z obrazami dla GL-MIFI? Bo z pobieralni Test znikło nasze ostatnie robione r20042, a w głównej jest nadal stare r20035 sad

PS: sorki za lagi, ale miałem niechciany przymusowy urlop...

50

Odp: Prośba o fjuczer killswitch w CezarOS [czyli w easyconfig]

Za tydzień powinny być dostępne nowe buildy; obrazy mifi też zostaną zaktualizowane i będą zawierały już zmiany które zrobiłem.

Masz niepotrzebny router, uszkodzony czy nie - chętnie przygarnę go.