Перейти к содержанию

r13

Участники форума
  • Постов

    5 275
  • Зарегистрирован

  • Посещение

  • Победитель дней

    66

Весь контент r13

  1. А при чем тут IPSec? Создайте отдельную тему.
  2. Что-то на ультра 2 с ее 7612 не видно pmf в настройках cli. Не реализовано?
  3. а разве можно влить не то? вроде же проверка есть?
  4. @Le ecureuil если ничего не поменялось, для wild card нужен был dns challenge при получении сертификата. Если так прошу предусмотреть хук скрипт для получения сертификата на сторонние доменные имена.
  5. А лучше на 2.11+ и https://help.keenetic.com/hc/ru/articles/360000581969-Подключение-к-встроенному-VPN-серверу-L2TP-IPSec-с-устройства-на-iOS-и-Windows
  6. r13

    Статус DDNS

    в настройке вы выставляете какие соединения являются триггером для обновления дднс так что существуют кейсы в которых можно обновлять имя в том числе и для не активного резерва
  7. r13

    Статус DDNS

    резервное же остается активным все время зы скорее всего это статусы приходящие от дднс службы, а их много разных.
  8. @Andrei_Ch Лучше в ту тему и писать.
  9. можно и в один клик - перетащить один порт на другой просто профит от этой функции на 5портовых моделях не очевиден.
  10. закладка - приоритеты подключаений создаете новую политику, оставляете в ней только vpn(галка только у vpn соединения) далее привязываете к этой политике например гостевой сегмент
  11. сделайте с обоих концов 1396
  12. статика врядли поможет mtu с обоих сторон одинаковый?
  13. в кинетиках есть встроенный захват пакетов(компонент).
  14. поснимайте пакеты в разные стороны и посравнивайте в чем отличие.
  15. попробуйте для начала ipip туннель
  16. то биш в полку, процессор двухпоточный
  17. команды с префиксом no вводить
  18. просто не вводите команды начинающиеся на ipsec при настройке туннеля и будет просто gre туннель. в обратном случае будет gre over ipsec
  19. все 255, точка-точка, только зачем это вам? используйте gre или ipip over ipsec.
  20. для транспортного для 3 и 4 в вашем случае должны быть внешние адреса. и да для туннелей типа gre over ipsec автоматом настраивается транспортный режим.
  21. так в транспортном их и надо указывать в локальной-удаленной сетях туннеля, и желательно чтоб они были статическими, чтоб туннель не перенастраивать при изменении адресов.
  22. Транспортный режим без инкапсуляции. соответственно через интернет между серыми подсетями не применим.
  23. в cli ip http ssl acme get <ваш домен> и вся магия произойдет автоматически( на время получения порт 80 роутер открывает самостоятельно). только надо чтобы на 80 отвечал кинетик
  24. на данный момент свое в кинетик не воткнуть. но можете на свой домен завести let’s encrypt сертификат,будет работать так же.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.