# Отчет: добавление `192.168.2.42` в GL.iNet ru-direct whitelist от 2026-07-02

## Контекст

Запрос: добавить в белый список `192.168.2.42`, чтобы избежать ошибки подключения вида:

```text
server_addr=tcp://SRV15:1541 descr=192.168.2.42:1541:60(0x0000003C)
```

Рабочий файл: `VPNlist/ru-direct.txt` — GL.iNet direct/bypass whitelist для правила `LOCAL` / `Not Use VPN`.

## Backup

- `VPNlist/Backup/ru-direct.txt.before-auto-ru-direct-20260702-192-168-2-42`

## Уже было

- `192.168.0.0/16`

Эта строка уже покрывала `192.168.2.42`, но пользователь попросил добавить конкретный адрес, поэтому добавлены явные exact-IP записи.

## Добавлено

- `192.168.2.42`
- `192.168.2.42/32`

## Что не добавлялось

- `SRV15` не добавлялся: это single-label hostname без точки. Для этого GL.iNet workflow в `ru-direct.txt` добавляются только полные домены/поддомены или IPv4/CIDR.

## Проверки

```text
wc -l VPNlist/Backup/ru-direct.txt.before-auto-ru-direct-20260702-192-168-2-42 VPNlist/ru-direct.txt
  660 VPNlist/Backup/ru-direct.txt.before-auto-ru-direct-20260702-192-168-2-42
  662 VPNlist/ru-direct.txt
 1322 total
```

```text
sort VPNlist/ru-direct.txt | uniq -d
# пусто
```

```text
awk single-label check
# пусто
```

```text
awk invalid-character/blank-line check
# пусто
```

`diff -u` против backup показывает только добавление 2 строк в конец файла.

## Если ошибка сохранится

После публикации/синхронизации файла нужно обновить `LOCAL`/`LocalFile` на GL.iNet. Если ошибка `tcp://SRV15:1541` сохранится уже после обновления live-политики, проверять не сам whitelist, а:

- резолвинг имени `SRV15` на клиенте;
- маршрут/приоритет правила `LOCAL` перед VPN catch-all;
- доступность `192.168.2.42:1541` напрямую из нужной сети;
- не блокирует ли сервер 1С подключения не из ожидаемой подсети.
