Перейти к содержанию

r13

Участники форума
  • Постов

    5 261
  • Зарегистрирован

  • Посещение

  • Победитель дней

    66

Весь контент r13

  1. Пункт 3.33 команда ip http port ЗЫ этой командой вы чуть сеть роутера не поменяли
  2. 2.09 перешла в статус беты уже. И команда только через cli, в вебе это не настраивается.
  3. Если основная цель ограничение скорости, то в 2.09 появилась команда ограничения для незарегистрированных пользователей: ip traffic-shape unknown-host rate X Возможно в текущей ситуации как вариант.
  4. Я интерпритирую "пользователь" как учетку пользователя(с логином и паролем), а не как зарегистрированный хост. Ну может ТС уточнит каих именно пользователей не хватает.
  5. Ну у вас же все клиенты не под индивидуальными учетками сидят.
  6. @Le ecureuil ну тк к pptp теперь можно подключить 64 клиента, а с админом это уже 65 а есть еще и virtualip. Короче для открытия своего провайдера на базе кинетика не хватат
  7. @Le ecureuil "Хороший" у вас отпуск Отдыхайте лучше. Туннели пару, тройку недель подождут.
  8. @dexter Тоже по всей видимости, новую команду для ikev2 надо ввести.
  9. Это да, в принципе при такой схеме в текущей реализации у нас просто дольше будет уход на резерв из-за необходимости переподнять туннель. ЗЫ ну и в схеме когда на ISP не стоит галка использовать для выхода в интернет текущую реализацию туннеля в качестве резерва задействовать не удастся я полагаю?
  10. например есть скажем Интернет через ISP сверху через него PPTP c галкой использовать для выхода в интернет Параллельно поднимаем авто туннель также с галкой использовать для выхода в интернет в режиме резеовирования И чтобы этот туннель не инкапсулировался в PPTP а шел через ISP или еще какое нибудь резервное соединение такая настройка была бы применима.
  11. @Le ecureuil Возможно ли добавить автоматическим туннелям опцию connect via по аналогии с PPTP/L2TP туннелями?
  12. Дано: Ultra2 - сервер с белым IP Giga2 - клиент за нат Создал автоматический IPIP туннель Со стороны сервера в логах все ок туннель поднялся: IpSec::Configurator: crypto map "IPIP2" is up. А вот со стороны клиеннта следующая ошибка: Jun 10 16:44:25ipsec 12[IKE] no acceptable traffic selectors found Jun 10 16:44:25ipsec 12[IKE] closing IKE_SA due CHILD_SA setup failure Jun 10 16:44:25ndm IpSec::Configurator: error while establishing CHILD_SA crypto map "IPIP2" connection. И клиент уходит на реконнект селф с клиента далее.
  13. Да, после пересоздания заработало.
  14. @Le ecureuil В обновленном системном мониторе по IPSec VirtualIP подключенные пользователи должны показываться или еще не допилили? Сейчас у меня VirtualIP показывается в секции IPSec VPN, а в секции пользователи сервера IPSec пусто.
  15. Второй порт по стандартному https открывается
  16. Сервер переехал в приложения ЗЫ и в системном мониторе теперь virtualip тоже показывается.
  17. Тогда точно подстраивать, для ручных автоматическая настройка не работает нужно ручками. ЗЫ а все на основе одного EoIP over ipsec не возможно реализовать? Зачем доп инкапсуляция?
  18. У вас эта проблема с IPIP over ipsec который автоматом настроен? По идее автоматический туннель сам выставляет mtu. Но раз не работает надо пробовать какого максимально размера пинги проходят и соразмерно корректировать mtu (interface IPIP0 ip mtu <число>)
  19. Пинги какого размера ходят? MSS скорее всего на интерфесе надо вручную выставить.
  20. Впринципе можно, только полезная нагрузка с каждой инкапсуляцией снижается.
  21. Уже задавался этим вопросом, ответ - автоматический туннель в серверном режиме на роутере может быть только 1. Нужно больше, вручную настраиваем ipsec отдельно, а поверх него уже туннели без ipsec составляющей.
  22. На данный момент нет.
  23. Отображается корректно На Ультра2.
  24. Дача в оффлайне, в выходные сделаю. В том эксперименте был с одной стороны ipoe c другой стороны lte модем c keenetic, между ними ручной site to site ipsec поверх которого eoip. как уже писал, не работало. Сейчас между двумя точками с ipoe просто через интернет прокинут eoip туннель, проходят пинги до 1486 включительно с компьютера,а из web интерфейса любые, пробовал 10000, проходит. Так что видимо работает фрагментация. ЗЫ или я не знаю как правильно тестить ЗЫ2 да в текущем дампе есть фрагментация. Оно или нет?
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.