Перейти к содержанию

r13

Участники форума
  • Постов

    5 261
  • Зарегистрирован

  • Посещение

  • Победитель дней

    66

Весь контент r13

  1. Наверное тогда лучше через поддержку, мы тут не видим полной картины( конфига)
  2. Не вижу в вашем конфиге tunnel eoip id на интерфейсах.
  3. Одно и тоже имелось ввиду про журнал или лог "сохранить на компьютер". У вас другая ситуация. если это сервер, то отключите keepalive в настройках.
  4. Это одно и тоже. Для wg это не флуд а нормальное поведение,у него короткие сессии, до 3х минут, поэтому между 2й и 3й минутой происходит пересогласование. Вопрос нужно ли логировать все эти пересогласования. ЗЫ такой лог только со стороны "сервера"
  5. @Le ecureuil В логах для работающего пира каждые 2 с небольшим минуты наблюдаю пару сообщений [I] Mar 8 14:54:58 kernel: wireguard: Wireguard1: receiving handshake initiation from peer "VVzo/VdTNI4XH/****/PZHHc=" (11) (128.4.16.19:48951) [I] Mar 8 14:54:58 kernel: wireguard: Wireguard1: sending handshake response to peer "VVzo/VdTNI4XH/****/PZHHc=" (11) (128.4.16.19:48951) [I] Mar 8 14:57:01 kernel: wireguard: Wireguard1: receiving handshake initiation from peer "VVzo/VdTNI4XH/****/PZHHc=" (11) (128.4.16.19:48951) [I] Mar 8 14:57:01 kernel: wireguard: Wireguard1: sending handshake response to peer "VVzo/VdTNI4XH/****/PZHHc=" (11) (128.4.16.19:48951) [I] Mar 8 14:59:28 kernel: wireguard: Wireguard1: receiving handshake initiation from peer "VVzo/VdTNI4XH/****/PZHHc=" (11) (128.4.16.19:48951) [I] Mar 8 14:59:28 kernel: wireguard: Wireguard1: sending handshake response to peer "VVzo/VdTNI4XH/****/PZHHc=" (11) (128.4.16.19:48951) Предлагаю убрать их в отладочный лог, по аналогии ехо запросами у ppp соединений, где если все правильно помню сервер перестает логировать после 6 ехо запросов от клиента В текущем варианте при нескольких клиентах такая активность весьма ощутимо "нагружает" лог
  6. @Alex Sh. Тема скорее не про приложение, а про keenetic.cloud хотелось бы в будущем увидеть в оповещениях входы в различные сервисы роутера web/ssh/ftp/sftp/webdav/vpn сервера и прочие сервисы потенциально смотрящие наружу.
  7. Заново приложение, сертификаты на домен если есть, ключи ssh будут новые, и т.д. Без этих потерь можно так:
  8. В облаке все лежит
  9. Зайти в cli Ввести команду interface CdcEthernet0 ip address 192.168.8.100/24 Далее уже в вебе на вкладке интернет-фильтр добавить днс или модема или альтернативные(типа гугла) и на вкладке маршрутизация добавит default route через интерфейс модема. Должен заработать.
  10. Эта версия поддерживается 1м человеком в свободное время, так что "воз" может оставаться на месте неограниченно долго. Как wa можно выставить статический адрес на интерфейсе модема через консоль
  11. @Le ecureuil А на 1810 uart тут или где? Чета у меня он на 5й альфе тоже начал ребутиться, надо лог поснимать
  12. Все логично пока аренда не истекла и устройство не обратится за продлением, оно продолжит работать со старым адресом.
  13. Попробуйте или программный режим или 3.3.9 не давно была починка совместимости с аппаратным ускоритель.
  14. Что есть ipsec vpn? Vpn сервер ipsec и l2tp/ipsec вместе работают, общий ключ при этом одинаковый. если добавить ещё что-то c ikev1 то оно просто не запустится. Можно по логу посмотреть. Для ikev2 этих ограничений нет. И на v2 можно поднять другие типы туннелей
  15. Или модемы или то куда они у вас подключаются должно уметь работать с vlan
  16. Можно сделать ddns имя, а keendns в облачном режиме использовать, как резерв
  17. О да, а без доступа к интернету это тоже отсутсвие, но другое😁 Софистика все это, а по факту все это явно заданные значения. ЗЫ охота метаться между сегментами, не регистрируем клиента и цель достигнута.
  18. Тогда приоритет на клиенте не нужен, так как на сегменте тоже есть всегда 😜 ЗЫ делайте нормальную сегментацию
  19. Зарегистрированному устройству всегда назначен профиль, без этого в текущей парадигме зарегистрировать нельзя.
  20. В cli: ip nat <address> <mask> Для используемых source ip
  21. Не понятно зачем маршруты для устройств. Маршруты на роутере, а на конечных default route через роутер достаточно. ЗЫ возможно просто нат надо включить для этого интерфейса?
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.