Перейти к содержанию

r13

Участники форума
  • Постов

    5 261
  • Зарегистрирован

  • Посещение

  • Победитель дней

    66

Весь контент r13

  1. попробуйте сделать доп сегмент и в нем вручную пропишите шлюз на dhcp сервере через pptp. ну и подключите ваших клиентов к этому сегменту. сеть у сегмента можно выбрать как у пптп сервера, только чтоб ip выдаваемые dhcp не пересекались. зы с удаленной стороны еще надо вопрос ната решать, так что без перенастройки не обойтись.
  2. Раз ios то оптимально l2tp/ipsec но версию ndms надо будет приподнять, в 2.11 он только появился и в последствии дорабатывался. К тому же из веб настраивается только в новом интерфейсе При его активации необходимо чтобы ваш текущий IPIP туннель работал в ikev2 режиме(не помню с какой версии появилось, наверное с 2.12 Команда interface IPIPx ipsec ikev2 ) В настройках сервера выбрать диапазон адресов из подсети сервера 192.168.1.0(но не пересекающихся с выдаваемыми dhcp сервером) тогда доп настроек маршрутизации не потребуется.
  3. Разве dnscrypt-proxy DoT поддерживает?!
  4. можно на 2.13 (delta) через telnet обновить https://forum.keenetic.net/announcement/5-где-взять-тестовые-прошивки/
  5. Запускаем html генерим файл, исполняем файл в ios. profit.
  6. на скрине модель. имя устройства это другая характеристика
  7. Кстати нарылся вполне удобный генератор профилей для OnDemand L2TP VPN для IOS https://github.com/klinquist/iOS-VPN-Autoconnect
  8. В вебе маршрутизация-добавить статический маршрут Заполнить форму указав целевой ip и имя вашего L2TP VPN. Поставить галку Добавлять автоматически
  9. можно прописать маршруты по IP адресам ваших сайтов через L2TP VPN
  10. да, нормально
  11. @pigovina sorry, вот так. В cli interface <имя интерфейса SSTP0> encryption anonymous-dh system configuration save
  12. С рекомендацией anonymous dh тоже не завелось?
  13. C какой версии обновлялись, и какого вида были правила? Это пригодится при разбирательстве и попытке воспроизвести ситуацию.
  14. @hard_alex@mail.ru Проверил, работает, только в их api ip не надо указывать, с ним что то у сервиса не срастается. Без него ок, обновляется.
  15. ddns клиентов уже давно можно больше чем 1(в веб не вынесено) для начала попробовать через него, должно получиться.
  16. Именно так, это известное ожидаемое поведение. Хотите подключаться к разным сегментам, не регистрируйте статику.
  17. Вы опять пытаетесь придумывать костыли для задачи которая решается управляемыми комутаторами и распределением трафика по vlan. А в той картинке которую вы рисуете трафик даже не будет доходить до роутера а заворачиваться непосретственно на клиентов локальной сети на комутаторах.
  18. 1Мегабайт вполне нормальная скорость для кинетика На топовых около 2х ? ЗЫ 50% это считайте в полку(проц 2х поточный)
  19. Через серый работает только SSTP vpn используя как транспорт облачный https. Если камеры работают через http(s) то можно обойтись доменами 4го уровня.
  20. без белого ip данный тип vpn не работает.
  21. Фильтр работает после проброса, так что условия фильтрации нужно применять к порту/адресу назначения, а не к порту до проброса.
  22. Это уже не vlan vlan это виртуализация линков и по фиг кто там конечный клиент.
  23. надо пробовать, скорее всего трафик внутри сегмента в фильтр и не попадет почему же? как раз на dhcp и прописываете привязку ip к mac
  24. скорее надо смотреть в сторону цепляния к локальному dlna удаленных «шар» и то все равно без костылей в таком варианте не обойтись.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.