Перейти к содержанию

r13

Участники форума
  • Постов

    5 255
  • Зарегистрирован

  • Посещение

  • Победитель дней

    66

Весь контент r13

  1. В старом дизайне вообще нет настройки L2TP/IpSec сервера, Только VirtualIP, так что или новый дизайн использовать для настройки или cli ЗЫ Если есть проблемы, выкладывайте selftest
  2. Да, хотя бы /64 они давать обязаны иначе бы это было кривое решение, но в нашем случае надо чтобы роутер получил не адрес, а подсеть. А значит нужна либо нативная поддежка Dual-APN кинетиком(и модем в stick режиме) либо вышестоящее устройство умело выдавать подсеть. ЗЫ А что нам даст ipv6 от мтс?
  3. Врядли, обычно все резолвься на сайт провайдера, который вполне отвечает по tcp и клянчит денег.
  4. В cli: ipv6 name-server ‹address› И отключить ipv6 dns от провайдера: interface <name> no ipv6 name-servers
  5. Судя по доке на кинетик ничего кроме задания apn нет. Так что видимо никакого dual stack apn у нас нет и ipv6 из мтс нам пока не грозит.
  6. Для информации статья о реализации ipv6 на сети мтс https://habrahabr.ru/company/ru_mts/blog/334610/
  7. Реализация МТС не предполагает конфигурацию для роутеров и подсеть не выдаёт. Поэтому и на смарте все ок а к роутеру не применимо максимум у вас только у самогороутера будет ipv6 а у клиентов только ipv4 И то вряд ли, не думаю что кинетик поддерживает dual apn. Зы что показывает на вкладке ipv6 роутера? Что в логах?
  8. Еще dns добавьте(там же где и default route, на вкладке прочее) и все будет обновляться.
  9. Все считает, и еще и округляет сессии раз в час вплоть до 250 килобайт (+- у разных операторов).
  10. На 10ке в когда сервер появился пробовал, вроде не отваливалось. Сегодня еще раз попробую...
  11. Судя по вашему логу клиент зовется vor2, переименуйте файл также, без всяких расширений.
  12. @Le ecureuil а можно ли реиспользовать настройки IPSec? Например у VirtualIP совпадают crypto ike key crypto ike proposal crypto ike policy crypto ipsec transform set Можно ли реиспользовать один экземпляр этих структур в обоих серверах в структурах crypto ipsec profile и crypto map?
  13. А у вас случаем не сторонний dns resolver используется? Если да то возможно что он не может отрезолвить my.keenetic.net и в приложении идет fallback на 192.168.1.1
  14. Порт источника не важен(он как правило случайный), файрволл работает с портом приемника после трансляции, от этого и отталкивайтесь формируя правила в файрволе.
  15. Цель этой уязвимости клиенты, так что не за гигу надо переживать, а за тех кто к ней подключается и не получит обновлений.(разве что гига используется как усилитель)...
  16. А откуда заходите? Зы для чистоты еще соединения надо бы сбросить( уже установленные tcp сессии пропускаются)
  17. VirtualIP настроил через web, а для l2tp да, так, командой в cli
  18. Кстати проверил у себя, даже без crypto ipsec incompatible на крайней 2.11 вместе работает и virtualip и l2tp/ipsec. Ikev2 вы и сейчас можете включить на кинетике для l2tp/ipsec сервера, вот только с клиентами что будете делать? там обычно все на ikev1 без возможности выбора.
  19. Порт источника в файрволе поставьте "любой".
  20. Веб пока имхо не работоспособен. У меня он создает неработоспособный кусочек от требуемой конфигурации. Также, посмотрите по логу в процессе конфигурации будут ошибки сознания настроек сервера. Так что пока только ручками в cli
  21. @iocsha Они оба ikev1 поэтому не совместимы. Посмотрите по логу, будет сообщение об отключении одного из серверов.
  22. Начиная c 2.11.A.1.0-0 реализовано
  23. У меня при таком варианте сервер модема делает редирект на локальный адрес 192.168.0.1 и естественно ничаво не работает.
  24. Возможно проблема в вебке модема, у меня он отказывается работать если запросы приходят не из его локальной подсети.
  25. Это да, но приставка Web, а также Версия 2.11.A.1.0-0: добавлен сервер L2TP/IPsec (подробности в отдельной теме) Так сказать ничего не предвещало. К тому же через веб пока настроить не удалось.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.