Перейти к содержанию

r13

Участники форума
  • Постов

    5 254
  • Зарегистрирован

  • Посещение

  • Победитель дней

    66

Весь контент r13

  1. нужно в выпадающем списке "локальная сеть " выбрать интернет
  2. Без белого ip работать не будет. Сервер должен быть доступен из интернета.
  3. Как настроить телефоны - компьютеры описано в соседних темах. А на роутере в virtualip прописываете общий ключ выбираете локалку(если доступ нужен только к локалке или интернет в выпадающем списке) если нужен интернет то ставим галку nat. Ну и заполняем сеть из которой будут присваиваться адреса клиентам, любая свободная например из старого примера 10.4.0.1 ну и все.
  4. VirtualIP это для конечных клиентов, телефоны или компы. Для объединения роутеров(локалок) либо просто ipsec либо тунель поверх ipsec.
  5. Предлагаю сделать возможность выполнения cli команды не только расписанием по и с возможностью повесить команду на любую кнопку, тогда товарищи из соседней темы получат желаемое, И у будущих пожеланий будет готовое универсальное решение.
  6. Если известно откуда доступ осуществляется то прописать маршрут до этой сети в маршрутах через 2е подключение.
  7. Вписать no перед командой Посмотреть в документации...
  8. @demos.vlz там где модем.
  9. Для команды надо свои адреса подставлять В моем случае IP модема 192.168.0.1 Модем выдает Удаленному роутеру адрес 192.168.0.100 Локальная сеть удаленного роутера 192.168.2.0/24 Сеть из которой сейчас лезу 192.168.1.0/24 Надо соответственно определить свои значения и подставить. ЗЫ 48.88.80.141 это я так понимаю внешний белый IP на модеме? Если так, то он нам не важен ибо мы из VPN(локалки) пытаемся на модем попасть.
  10. @vitgan попрововал, работает, на модем заходит, но какие побочные эффекты будут хз... команда ip static 192.168.1.0/24 192.168.0.100 192.168.1.0/24 Локальная сеть из которой надо зайти на модем 192.168.0.100 - адрес выданный модемом удаленному кинетику.
  11. В порядке предположения еще могу предложить рассмотреть команду cli: ip static Но какой для этого случая будет правильный синтаксис и заработает ли, не уверен, надо пробовать По этой команде думаю разработчики смогут подсказать возможно ли реализовать... ЗЫ пошел пробовать.
  12. Понадобится флешка в роутере, на которой разворачивается opkg например entware, инструкция по установке есть в соответствующей теме. ставим iptables: opkg install iptables далее из под entware вводим команду ifconfig и и узнаем интерфейс нашего модема, наример это cdc_br0 Выолняем следующую команду содержащую имя интерфейса и ip вашего модема: iptables -t nat -A POSTROUTING -o cdc_br0 -d 192.168.0.1 -j MASQUERADE И доступ получен. ЗЫ Если нужно на постоянку то команда оборачивается в хук-скрипт, и этот скрит кладется в папку /opt/etc/ndm/netfilter.d
  13. нужно либо прописывать маршрут в ваш впн на модеме( если есть такая возможность что маловероятно) или opkg + iptables и натить трафик к модему.
  14. Вот кстати вкраце я и описал как, дальше google в помощь
  15. @JIABP Я говорил о встроенном нативном клиенте, внешние(OperaVPN/OpenVPN etc) это совсем другая тема, в них все проще
  16. На IOS on demand через одно место настраивается(типа для корапоратов через iPhone Configuration Utility ) и работает только по сертификатам, так же особенностью релизации энергосбережения явдляется разрыв соединения при засыпании устройства. Если настроен on demand то при пробуждении происходит переподключение если идет запрос к ресурсу находящимуся за vpn. На Android же при засыпании VPN не разрывается если конечно не настроить отключение интернета в режиме сна. Режим "Постоянная VPN" (Always-On VPN) предполагает что весь трафик ходит только через VPN такая настройка требует явного указания IP адреса VPN сервера(така как отрезолвить имя не разрешено) и DNS серверва. Работает не только с сертификатами но и с ключами.
  17. Поменять порт веб интерфейса, и ходить по новому порту
  18. Для первой ультры релизной не будет для нее все закончилось на 2.06, так что выбор за вами что предпочесть. Где взять для нее экспериминтальную написано в обявлениях.
  19. @ankar84 Для "Постоянная VPN" (Always-On VPN) вам еще статический белый IPадрес понадобится, имейте ввиду, а так IPSec Xauth PSK уже есть, но пока без возможности использовать его как маршрут по умолчанию.
  20. @Le ecureuil куда-то отвалился конфиг, в конфиге вроде все есть, а в логе для IPIP10 07[CFG] no config named 'IPIP10' селфтест далее
  21. Добавишь такую проверку для этой лампочки, начнут ныть те у кого трафик через ван начал утекать на модеме не пойми куда ...Нет в жизни счастия.
  22. r13

    reset USB device в логе

    В логе в последнее время часто вижу следующее: Dec 01 20:15:14ndm kernel: usb 1-1: reset high-speed USB device number 2 using xhci-hcd Dec 01 20:15:14ndm kernel: xhci-hcd xhci-hcd: xHCI xhci_drop_endpoint called with disabled ep 8ff00e80 Dec 01 20:15:14ndm kernel: xhci-hcd xhci-hcd: xHCI xhci_drop_endpoint called with disabled ep 8ff00eac Оно хоть и зеленое в логе, но что бы это значило? ЗЫ Работает вроде нормально.
  23. ССылка есть в первом объявлении: http://files.keenopt.ru/cli_manual/
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.