Перейти к содержанию

r13

Участники форума
  • Постов

    5 275
  • Зарегистрирован

  • Посещение

  • Победитель дней

    66

Весь контент r13

  1. @eralde добрый день Прошу добавить в настройку доменов 4го уровня в вебе возможность выбора "другого" ip (по аналогии с настройкой в пробросе портов) А также галку включения Аутентификации.
  2. Принудительное стряхивание давным давно реализовано. Band Steering
  3. Как-то так https://help.keenetic.com/hc/ru/articles/115005898525-Доступ-к-веб-интерфейсу-USB-модема-через-сервис-KeenDNS
  4. Для EoIP да, не должно быть NAT, а для EoIP over IPSec достаточно 1го белого IP
  5. @enpa Если там только порт и не нужно редактировать исходный файл, то можно просто эхом в файл записать без установки чего либо дополнительно.
  6. @Le ecureuil Как public интерфейсы без ip global работают совместно с policy routing? Или они работают только в основном профиле?
  7. посмотреть в конфиге. вы эти команды в контексте интерфейса вводите или нет? Так же посмотрите текущее состояние в конфиге
  8. @Le ecureuil а вот эта тема, с возможностью использовать политики для vpn соединений вместо «подключаться через» жива или загнулась? разработка ведется?
  9. я как бы упомянул человека который может на это повлиять, дождемся его ответа.
  10. Так на вскидку без костылей типа выставления статики на роутере вместо получения адреса по dhcp не придумывается. Разве что @Le ecureuil предложит какой нибудь вариант с подстановкой другого ip в идентификатор. а чем не устраивает смена ip модема?
  11. в общем поробуйте разные сети на модемах завести
  12. а кто такой. тогда многоликий 192.168.8.100? модемы что ли везде? Надо бы на модемах разные сети сдалать, а то этот ip как идентификатор стороны в ipsec используется
  13. я про внутренний лан адрес
  14. @vitalik6243 у вас клиентские внутренние ip одинаковые что ли? поробуйте их поменять.
  15. Предназначение для драйверов принтеров, таже в нем удобно хранить сертификаты от openvpn
  16. Для этого делаете бекап существующих прошивки/конфига.
  17. По умолчанию закрыто для входящих пакетов снаружи, для соединений пораждаемых изнутри локальной сети вашим торрентом ограничений нет.
  18. 2й сценарий рабочий. Открываете доступ галкой, включаете sstp, закрываете доступ галкой, и открываете 443 в firewall. sstp работает
  19. Да какая-то взаимосвязь у opkg c ipsec имеется... Dec 18 21:23:41 192.168.255.1 ndm: Core::Authenticator: user "gigatest1" tagged with "opt". Dec 18 21:23:41 192.168.255.1 ndm: Opkg::Manager: unmount existing /opt disk: 97153723-0d90-42a0-be49-e037b40360af. Dec 18 21:23:42 192.168.255.1 ndm: Opkg::Manager: /opt/etc/init.d/rc.unslung: Saving ipset. Dec 18 21:23:43 192.168.255.1 ndm: IpSec::Manager: create IPsec reconfiguration transaction... Dec 18 21:23:44 192.168.255.1 ndm: IpSec::Manager: add config for crypto map "VPNL2TPServer". Dec 18 21:23:44 192.168.255.1 ndm: IpSec::Manager: add config for crypto map "IPIP2". Dec 18 21:23:44 192.168.255.1 ndm: IpSec::Manager: add config for crypto map "IPIP4". Dec 18 21:23:44 192.168.255.1 ndm: IpSec::Manager: add config for crypto map "IPIP6". Dec 18 21:23:44 192.168.255.1 ndm: IpSec::Manager: add config for crypto map "IPIP7". Dec 18 21:23:44 192.168.255.1 ndm: IpSec::Manager: add config for crypto map "IPIP8". Dec 18 21:23:44 192.168.255.1 ndm: IpSec::Manager: add config for crypto map "IPIP9". Dec 18 21:23:44 192.168.255.1 ndm: IpSec::Manager: IPsec reconfiguration transaction was created. У кого-нибудь еще такое проявляется, или локальная проблема?
  20. Да, я указал что для такого сценария нужна 2.15, выйдет наверное через пару месяцев, сейчас пока в драфте. 2й сценарий проверю на досуге.
  21. Начиная с 2.15 можно смело закрывать, для обновления сертификата 80 порт более не требуется. ЗЫ а на текущих прошивках можно открыть 443 через firewall а не галкой, тогда 80 будет закрыт, но это не помешает обновлению сертификатов.
  22. Да без проблем, просто паровозом лишитесь расширений netfilter opkg и все, если это не смущает, то просто удалить компонент ipv6.
  23. @MuKu @ndm @Le ecureuil В документации как-то криво описан пункт "ipv6 static", полная калька с проброса портов v4, даже с упоминанием ната, хотя по факту это не так, и является открытием портов в firewall. Может исправим?
  24. ndnproxy это вроде dns proxy nlldo/nlda - какой-то из них отключается через lldp disable на интерфейсах radvd/dhcp6s - вычищать ipv6 subnet в конфигурации. dhcp6c - no ipv6 address auto на интерфейсах а также prefix и dns по аналогии Короче, читать в доке все про v6 и выключать.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.