Перейти к содержанию

r13

Участники форума
  • Постов

    5 254
  • Зарегистрирован

  • Посещение

  • Победитель дней

    66

Весь контент r13

  1. Да, хотя бы /64 они давать обязаны иначе бы это было кривое решение, но в нашем случае надо чтобы роутер получил не адрес, а подсеть. А значит нужна либо нативная поддежка Dual-APN кинетиком(и модем в stick режиме) либо вышестоящее устройство умело выдавать подсеть. ЗЫ А что нам даст ipv6 от мтс?
  2. Врядли, обычно все резолвься на сайт провайдера, который вполне отвечает по tcp и клянчит денег.
  3. В cli: ipv6 name-server ‹address› И отключить ipv6 dns от провайдера: interface <name> no ipv6 name-servers
  4. Судя по доке на кинетик ничего кроме задания apn нет. Так что видимо никакого dual stack apn у нас нет и ipv6 из мтс нам пока не грозит.
  5. Для информации статья о реализации ipv6 на сети мтс https://habrahabr.ru/company/ru_mts/blog/334610/
  6. Реализация МТС не предполагает конфигурацию для роутеров и подсеть не выдаёт. Поэтому и на смарте все ок а к роутеру не применимо максимум у вас только у самогороутера будет ipv6 а у клиентов только ipv4 И то вряд ли, не думаю что кинетик поддерживает dual apn. Зы что показывает на вкладке ipv6 роутера? Что в логах?
  7. Еще dns добавьте(там же где и default route, на вкладке прочее) и все будет обновляться.
  8. Все считает, и еще и округляет сессии раз в час вплоть до 250 килобайт (+- у разных операторов).
  9. На 10ке в когда сервер появился пробовал, вроде не отваливалось. Сегодня еще раз попробую...
  10. Судя по вашему логу клиент зовется vor2, переименуйте файл также, без всяких расширений.
  11. @Le ecureuil а можно ли реиспользовать настройки IPSec? Например у VirtualIP совпадают crypto ike key crypto ike proposal crypto ike policy crypto ipsec transform set Можно ли реиспользовать один экземпляр этих структур в обоих серверах в структурах crypto ipsec profile и crypto map?
  12. А у вас случаем не сторонний dns resolver используется? Если да то возможно что он не может отрезолвить my.keenetic.net и в приложении идет fallback на 192.168.1.1
  13. Порт источника не важен(он как правило случайный), файрволл работает с портом приемника после трансляции, от этого и отталкивайтесь формируя правила в файрволе.
  14. Цель этой уязвимости клиенты, так что не за гигу надо переживать, а за тех кто к ней подключается и не получит обновлений.(разве что гига используется как усилитель)...
  15. А откуда заходите? Зы для чистоты еще соединения надо бы сбросить( уже установленные tcp сессии пропускаются)
  16. VirtualIP настроил через web, а для l2tp да, так, командой в cli
  17. Кстати проверил у себя, даже без crypto ipsec incompatible на крайней 2.11 вместе работает и virtualip и l2tp/ipsec. Ikev2 вы и сейчас можете включить на кинетике для l2tp/ipsec сервера, вот только с клиентами что будете делать? там обычно все на ikev1 без возможности выбора.
  18. Порт источника в файрволе поставьте "любой".
  19. Веб пока имхо не работоспособен. У меня он создает неработоспособный кусочек от требуемой конфигурации. Также, посмотрите по логу в процессе конфигурации будут ошибки сознания настроек сервера. Так что пока только ручками в cli
  20. @iocsha Они оба ikev1 поэтому не совместимы. Посмотрите по логу, будет сообщение об отключении одного из серверов.
  21. Начиная c 2.11.A.1.0-0 реализовано
  22. У меня при таком варианте сервер модема делает редирект на локальный адрес 192.168.0.1 и естественно ничаво не работает.
  23. Возможно проблема в вебке модема, у меня он отказывается работать если запросы приходят не из его локальной подсети.
  24. Это да, но приставка Web, а также Версия 2.11.A.1.0-0: добавлен сервер L2TP/IPsec (подробности в отдельной теме) Так сказать ничего не предвещало. К тому же через веб пока настроить не удалось.
  25. А зачем? Вы в текущем варианте уже выбрали канал, и желание обновлять автоматически. @ndm написал лишь написал что о возможности авто обновления такого сочетания будут принимать решение разработчики, а не мы.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.