Перейти к содержанию

r13

Участники форума
  • Постов

    5 275
  • Зарегистрирован

  • Посещение

  • Победитель дней

    66

Весь контент r13

  1. для этой цели надо разные имена для точек пользовать иначе все равно ломится будет хоть и березультатно.
  2. @Le ecureuil В картинке с policy с одной стороны глобальные интерфейсы, с другой private|protected. А как в этой парадигме использовать public non global интерфейсы?
  3. @Le ecureuil А как сделать сделать такую картинку: Есть глобальный интерфейс, допустим VPN1 Для политики 1 VPN1в списке кандидатов default route Для политики 2 VPN1 исключен из списка кандидатов default route Как получить возможность доступа к интерфейсу VPN1 для устройств из политики 2 при этом не делая его возможным резервом?
  4. @eralde @Dmitry Tishkin В настройках не хватает(или не нашел) возможности перенести в политику сразу всех зарегистрированных клиентов. По одному их выделять не удобно. Нужна опция select all
  5. Это только входящих соединений трафик на один порт. А исходящий? ЗЫ да все равно костыль, только если торрент не меняет порты каждый раз.
  6. Ну это если считать что в private прокрались враги @vleonv при текущем конфиге будет одинаковый результат, так как у вас только 2 private сегмента
  7. Еще в cli выполните no isolate-private system configuration save
  8. Тогда описывайте подробно и в деталях кто и кого не видит и как проверяли. ЗЫ еще смущает route 0.0.0.0 0.0.0.0 в клиентском конфиге. ИМХО лучше управлять роутингом openvpn со стороны сервера.
  9. а если добавить в конфиг сервера push "route 192.168.1.0 255.255.255.0"
  10. @dvg_lab Вообще должен перескакивавать при переподключении openvpn, если нет, то бага или в насройках openvpn включена опция подключаться через этот интерфейс. потестю на досуге.
  11. В общем не плохо бы запустить снималку пакетов на всех этапах(OpenVPN интерфейс на сервере и клиенте Home интерфейс на сервере и клиенте, и если можно захват пакетов на самом конечном клиенте в лан) и посмотреть сопоставить судьбу одного пинга из сети сервера. ЗЫ Ну и понять почему по 2 интерфеса в одну сеть на клиентах.
  12. В 2.12.A.4.0-9(а может и пораньше) появился монитор открытых портов UPnP
  13. @Pablo картинки выше это один и тот же пинг но снятый с К1010 и К1110 или что то другое?
  14. В настройках соединения openvpn выберите через какое подключаться, и все будет.
  15. Я имею ввиду поснимать пакеты на самих конечных устройсвах а не на роутере.
  16. Пинг должен отвечать в любом случае. Без ната жить с помощью роутинга который кстати у вас уже настроен. куда девается ответ на пинги от10.8.0.1 это сейчас основной вопрос. На самом конечном устройстве если пакеты поснимать ответы на эти пинги видны?
  17. OpenVPN не натит поэтому пинги приходят с первого, а если и в кинетике нат отключить, то будут как и положено приходить от непосредсвенного источника.
  18. @Le ecureuil С e3276 все отлично заработало! Спасибо.
  19. @Pablo А какой из адресов пингуете? ЗЫ зачем два линка в одну сеть? ЗЫ2 таки что то на конечных лан клиентах мешается.
  20. Ну тогда просто подождем ближайший драфт и сравните на нем может поправится.
  21. В ccd тоже все ок? По логу при коннекте конфиги из ccd подтягиваются? зы раз хоть до одного устройсва в локалке клиента есть доступ надо смотреть что там в локалке.
  22. Здесь можно только угадывать, если это точно не firewall на конечных устройствах, то еще я бы посмотрел на таблицу маршрутизации на конечных устройствах, ну и пакеты в lan клиентов бы поснимал бы.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.