Перейти к содержанию

r13

Участники форума
  • Постов

    5 254
  • Зарегистрирован

  • Посещение

  • Победитель дней

    66

Весь контент r13

  1. + Для анализа больше подходит netflow чем страничка с активными сессиями в веб морде роутера.
  2. Тогда добавить в крон проверку что сервис сдох/не поднялся и перезапускать его кроном по необходимости.
  3. Если это частое явление, то ничего кроме ИБП не поможет так как вы гарантированно попадаете на потерю данных и повреждение ФС
  4. А при чем тут IPSec? Создайте отдельную тему.
  5. Что-то на ультра 2 с ее 7612 не видно pmf в настройках cli. Не реализовано?
  6. а разве можно влить не то? вроде же проверка есть?
  7. @Le ecureuil если ничего не поменялось, для wild card нужен был dns challenge при получении сертификата. Если так прошу предусмотреть хук скрипт для получения сертификата на сторонние доменные имена.
  8. А лучше на 2.11+ и https://help.keenetic.com/hc/ru/articles/360000581969-Подключение-к-встроенному-VPN-серверу-L2TP-IPSec-с-устройства-на-iOS-и-Windows
  9. r13

    Статус DDNS

    в настройке вы выставляете какие соединения являются триггером для обновления дднс так что существуют кейсы в которых можно обновлять имя в том числе и для не активного резерва
  10. r13

    Статус DDNS

    резервное же остается активным все время зы скорее всего это статусы приходящие от дднс службы, а их много разных.
  11. @Andrei_Ch Лучше в ту тему и писать.
  12. можно и в один клик - перетащить один порт на другой просто профит от этой функции на 5портовых моделях не очевиден.
  13. закладка - приоритеты подключаений создаете новую политику, оставляете в ней только vpn(галка только у vpn соединения) далее привязываете к этой политике например гостевой сегмент
  14. сделайте с обоих концов 1396
  15. статика врядли поможет mtu с обоих сторон одинаковый?
  16. в кинетиках есть встроенный захват пакетов(компонент).
  17. поснимайте пакеты в разные стороны и посравнивайте в чем отличие.
  18. попробуйте для начала ipip туннель
  19. то биш в полку, процессор двухпоточный
  20. команды с префиксом no вводить
  21. просто не вводите команды начинающиеся на ipsec при настройке туннеля и будет просто gre туннель. в обратном случае будет gre over ipsec
  22. все 255, точка-точка, только зачем это вам? используйте gre или ipip over ipsec.
  23. для транспортного для 3 и 4 в вашем случае должны быть внешние адреса. и да для туннелей типа gre over ipsec автоматом настраивается транспортный режим.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.