Перейти к содержанию

r13

Участники форума
  • Постов

    5 255
  • Зарегистрирован

  • Посещение

  • Победитель дней

    66

Весь контент r13

  1. ну и до кучи что show ipv6 routes показывает?
  2. там же в cli команда ipv6 name-server
  3. т.е. провайдер адрес вам дал, а днс выдать забыл? пропишите общедоступные ipv6 dns от янекс или гугл. ЗЫ в ifconfig какой интерфейс от провайдера? Что говорит роутер в cli по команде show ipv6 prefixes
  4. судя по скринам адреса получены, смортите трассировку.
  5. ядро у нас старовато для этого.
  6. а по поводу тора, то что в профильной теме описано, ip сабжа в ipset , dnsы в dnsmasq который будет их транслировать в ipsetы и правила iptables с редиректом всего этого счастья в тор прокси. по типу такого https://github.com/blackcofee/rublock-tor/wiki/Home-RU
  7. +1 а то от провайдера есть 256 сетей, нужна их назчалка в том числе на vpn сервера кинетика. ну и dhcp 6 pd за одно
  8. для этой цели надо разные имена для точек пользовать иначе все равно ломится будет хоть и березультатно.
  9. @Le ecureuil В картинке с policy с одной стороны глобальные интерфейсы, с другой private|protected. А как в этой парадигме использовать public non global интерфейсы?
  10. @Le ecureuil А как сделать сделать такую картинку: Есть глобальный интерфейс, допустим VPN1 Для политики 1 VPN1в списке кандидатов default route Для политики 2 VPN1 исключен из списка кандидатов default route Как получить возможность доступа к интерфейсу VPN1 для устройств из политики 2 при этом не делая его возможным резервом?
  11. @eralde @Dmitry Tishkin В настройках не хватает(или не нашел) возможности перенести в политику сразу всех зарегистрированных клиентов. По одному их выделять не удобно. Нужна опция select all
  12. Это только входящих соединений трафик на один порт. А исходящий? ЗЫ да все равно костыль, только если торрент не меняет порты каждый раз.
  13. Ну это если считать что в private прокрались враги @vleonv при текущем конфиге будет одинаковый результат, так как у вас только 2 private сегмента
  14. Еще в cli выполните no isolate-private system configuration save
  15. Тогда описывайте подробно и в деталях кто и кого не видит и как проверяли. ЗЫ еще смущает route 0.0.0.0 0.0.0.0 в клиентском конфиге. ИМХО лучше управлять роутингом openvpn со стороны сервера.
  16. а если добавить в конфиг сервера push "route 192.168.1.0 255.255.255.0"
  17. @dvg_lab Вообще должен перескакивавать при переподключении openvpn, если нет, то бага или в насройках openvpn включена опция подключаться через этот интерфейс. потестю на досуге.
  18. В общем не плохо бы запустить снималку пакетов на всех этапах(OpenVPN интерфейс на сервере и клиенте Home интерфейс на сервере и клиенте, и если можно захват пакетов на самом конечном клиенте в лан) и посмотреть сопоставить судьбу одного пинга из сети сервера. ЗЫ Ну и понять почему по 2 интерфеса в одну сеть на клиентах.
  19. В 2.12.A.4.0-9(а может и пораньше) появился монитор открытых портов UPnP
  20. @Pablo картинки выше это один и тот же пинг но снятый с К1010 и К1110 или что то другое?
  21. В настройках соединения openvpn выберите через какое подключаться, и все будет.
  22. Я имею ввиду поснимать пакеты на самих конечных устройсвах а не на роутере.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.