Перейти к содержанию

r13

Участники форума
  • Постов

    5 254
  • Зарегистрирован

  • Посещение

  • Победитель дней

    66

Весь контент r13

  1. судя по скринам адреса получены, смортите трассировку.
  2. ядро у нас старовато для этого.
  3. а по поводу тора, то что в профильной теме описано, ip сабжа в ipset , dnsы в dnsmasq который будет их транслировать в ipsetы и правила iptables с редиректом всего этого счастья в тор прокси. по типу такого https://github.com/blackcofee/rublock-tor/wiki/Home-RU
  4. +1 а то от провайдера есть 256 сетей, нужна их назчалка в том числе на vpn сервера кинетика. ну и dhcp 6 pd за одно
  5. для этой цели надо разные имена для точек пользовать иначе все равно ломится будет хоть и березультатно.
  6. @Le ecureuil В картинке с policy с одной стороны глобальные интерфейсы, с другой private|protected. А как в этой парадигме использовать public non global интерфейсы?
  7. @Le ecureuil А как сделать сделать такую картинку: Есть глобальный интерфейс, допустим VPN1 Для политики 1 VPN1в списке кандидатов default route Для политики 2 VPN1 исключен из списка кандидатов default route Как получить возможность доступа к интерфейсу VPN1 для устройств из политики 2 при этом не делая его возможным резервом?
  8. @eralde @Dmitry Tishkin В настройках не хватает(или не нашел) возможности перенести в политику сразу всех зарегистрированных клиентов. По одному их выделять не удобно. Нужна опция select all
  9. Это только входящих соединений трафик на один порт. А исходящий? ЗЫ да все равно костыль, только если торрент не меняет порты каждый раз.
  10. Ну это если считать что в private прокрались враги @vleonv при текущем конфиге будет одинаковый результат, так как у вас только 2 private сегмента
  11. Еще в cli выполните no isolate-private system configuration save
  12. Тогда описывайте подробно и в деталях кто и кого не видит и как проверяли. ЗЫ еще смущает route 0.0.0.0 0.0.0.0 в клиентском конфиге. ИМХО лучше управлять роутингом openvpn со стороны сервера.
  13. а если добавить в конфиг сервера push "route 192.168.1.0 255.255.255.0"
  14. @dvg_lab Вообще должен перескакивавать при переподключении openvpn, если нет, то бага или в насройках openvpn включена опция подключаться через этот интерфейс. потестю на досуге.
  15. В общем не плохо бы запустить снималку пакетов на всех этапах(OpenVPN интерфейс на сервере и клиенте Home интерфейс на сервере и клиенте, и если можно захват пакетов на самом конечном клиенте в лан) и посмотреть сопоставить судьбу одного пинга из сети сервера. ЗЫ Ну и понять почему по 2 интерфеса в одну сеть на клиентах.
  16. В 2.12.A.4.0-9(а может и пораньше) появился монитор открытых портов UPnP
  17. @Pablo картинки выше это один и тот же пинг но снятый с К1010 и К1110 или что то другое?
  18. В настройках соединения openvpn выберите через какое подключаться, и все будет.
  19. Я имею ввиду поснимать пакеты на самих конечных устройсвах а не на роутере.
  20. Пинг должен отвечать в любом случае. Без ната жить с помощью роутинга который кстати у вас уже настроен. куда девается ответ на пинги от10.8.0.1 это сейчас основной вопрос. На самом конечном устройстве если пакеты поснимать ответы на эти пинги видны?
  21. OpenVPN не натит поэтому пинги приходят с первого, а если и в кинетике нат отключить, то будут как и положено приходить от непосредсвенного источника.
  22. @Le ecureuil С e3276 все отлично заработало! Спасибо.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.