Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    10 945
  • Зарегистрирован

  • Посещение

  • Победитель дней

    641

Весь контент Le ecureuil

  1. Попробуйте выключить ping-check или создать свой профиль с более расслабленной конфигурацией.
  2. А если и в OpenConnect на 8443 попробовать?
  3. У вас сейчас какая версия там стоит? 3.8.7? Значит все нормально, новее уже не выйдет.
  4. А просто на веб заходит нормально? Если да, то давайте self-test.
  5. Попробуйте зайти на адрес для подключения openconnect через обычный браузер Safari, используя этот адрес как ссылку. Если появится XML с предложением авторизации - значит все работает нормально, иначе будем смотреть дальше.
  6. У вас клиент отваливается постоянно. В этом месте был небольшой фикс, попробуйте в следующей версии 4.3, когда она выйдет.
  7. Замечен еще один прикол - выяснил, что ndmc пытается использовать openssl из состава Entware, потому фейлится с ошибкой 060. Чтобы этого избежать, перед вызовом ndmc ставьте LD_LIBRARY_PATH так: export LD_LIBRARY_PATH=/lib:/usr/lib:$LD_LIBRARY_PATH
  8. 4.2 не будет перевыпускаться.
  9. Не раньше следующей мажорной версии.
  10. Спасибо за репорт, поправлено.
  11. Под ерундой имеется в виду то, что на это не рассчитано, а значит будет геморно. 64 маршрута именно для OpenConnect реалистично.
  12. Этих логов мало, нужно еще до этого строк 100 где-то. Но из того что сейчас есть могу сказать что именно клиент решает отключиться. Можете попробовать поставить DPD поменьше, секунд на 15.
  13. Реализуемо на самом деле, но все тезисы из темы выше актуальны. Адрес и состояние линка можно попробовать получать по netlink, но это вобщем-то все. Всю обвязку нужно будет вам делать руками.
  14. Вы называете "отвалом" переполучение адреса, которое длится 10 секунд?
  15. Попробуйте ему послать сигнал SIGHUP. Но вообще вы ерунду хотите, потому что он может быть перезаписан снова и перезапущен по любому непредсказуемому событию. А сколько вам надо маршрутов?
  16. А как вообще REALITY и OpenConnect связаны?
  17. После перезагрузки роутера все должно прийти в норму.
  18. Все подключения, на которых не стоит ip global, считаются удаленными локальными сетями без выхода в Интернет, потому они в область зрения политик не попадают.
  19. Приоритет на уровне "в прекрасном далёке".
  20. В выводе show ntce hosts по идее уже сейчас видно что и для кого заблочено в реальном времени.
  21. Ну так 1710 в июле 2023 полностью снята с поддержки, потому 3.8.7 для нее последняя.
  22. В raw-таблице через -j CT --notrack - это как раз и значит "умеет".
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.