Перейти к содержанию

r13

Участники форума
  • Постов

    5 261
  • Зарегистрирован

  • Посещение

  • Победитель дней

    66

Весь контент r13

  1. По этой доке https://forum.keenetic.net/announcement/5-где-взять-тестовые-прошивки/ можно перейти на 2.11 или 2.16
  2. Да, secret это для точка-точка, для полноценного сервера ca, ключи, сертификаты... Про это есть в - 2 Конфигурация с использованием двусторонней TLS аутентификации. https://help.keenetic.com/hc/ru/articles/360000880359
  3. В этой доке есть: https://help.keenetic.com/hc/ru/articles/360003528840-Объединение-локальных-сетей-через-OpenVPN
  4. @Татьяна Любимцева Там bootstrap идет через plain dns гугла что бы сам doh сервер отрезолвить в ip.
  5. Чтобы OpenVPN выдавал разные ip на сервере конфиг вида topology subnet server 10.8.0.0 255.255.255.0 а не ifconfig 10.1.0.1 10.1.0.2
  6. WG это L3 туннель, для мультикаста нужен L2. Соответственно только если поверх wg eoip туннель натягивать, можно будет пропустить мультикаст.
  7. @eralde Есть предложение по развитию WireGuard Генерить ключи для пиров на роутере в том числе. И в результате формировать QR код с конфигурацией для импорта в гаджеты. В ios/android импорт конфига из QR нативная функция, почему бы не прикрутить ее в кинетик
  8. 4g3b, Должно быть с L2TP/IPsec развлекайтесь https://yadi.sk/d/Nav3q2wAlO70Tg
  9. На сколько ранних?
  10. Неееет, только не по второму кругу, как с l2tp/ipsec... 😂
  11. r13

    ipv4 and ipv6 ddns

    По аналогии с первым: interface {iface} dyndns profile {profile} можно добавить таким образом несколько профилей
  12. r13

    ipv4 and ipv6 ddns

    Слишком витиеватый слог 😂 При каком либо изменении на wan запускается обновление привязанного ddns сервиса. Можно использовать более одного сервиса, настройка через cli.
  13. r13

    ipv4 and ipv6 ddns

    Не реализовано ipv6 и кинетик это пока не очень...
  14. Ping-check попробуйте выключить на соединении.
  15. WG работает, у меня просто 1710 выходил в интернет через 1910 через выделенный порт подключил обоих через вышестоящий свитч и все наладилось. Грешу на софт bridge между синим и белым портом в 1910 через него как-то криво трафик бегал если подключение шло wan1710<->wan1910
  16. Кстати @arka а вам все это зачем? Если просто чтобы объединить 2 сети - сервера 192.168.0.0/24 и клиента 192.168.1.0/24 то самый простой вариант то что вы сделали в этом посте: Только там где вы указываете локальную и удаленную сети нужно указывать именно те сети которые требуется объединить, т.е. 192.168.0.0/24 , 192.168.1.0/24 а не 192.168.3.0/24 и клиента 192.168.4.0/24 как в скринах И в таком варианте ни маршруты, ни firewall настраивать не надо. Все разруливается на уровне ipsec.
  17. Например так: ndmq -p 'show interface {interface name}' -x -P state
  18. Судя по скрину маршрут до клиентской сети не применился, надо переподкчить клиента после изменения маршрутов.
  19. Маршрут на клиенте: До сети 192.168.0.0(сеть за сервером) шлюз не заполнять Интерфейс -выбрать l2tp интерфейс из списка до сервера поставить галку добавлять автоматически Маршрут на сервере: До сети 192.168.1.0(сеть за клиентом) шлюз -ip выданный l2tp клиенту Интерфейс -«любой» поставить галку добавлять автоматически
  20. Надо в нстройках сервера выдать постоянный ip клиенту а на клиенте натроить маршрут к сети сервера указав шлюзом этот ip, а не ip из локалки сервера. зы ну и если нужен доступ из сети сервера в клиента то также маршруты + настройки firewall на клиенте.
  21. Просто в ssh сессии скрипт запускать пробовали? Работает?
  22. Вам это https://help.keenetic.com/hc/ru/articles/360000684919-VPN-сервер-L2TP-IPsec И это надо https://help.keenetic.com/hc/ru/articles/360000612860
  23. Не появляется в вашей сессии. Скрипт просто выполняется и все. Если вместо echo использовать logger , то результат увидите в логе кинетика.
  24. А что вы ожидаете? Ваш скрипт печатает строку в stdout и все.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.