Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 173
  • Зарегистрирован

  • Посещение

  • Победитель дней

    652

Весь контент Le ecureuil

  1. Хотелось бы уже в 5.0, но точно пока не знаю.
  2. Если это сервисы на самом Keenetic, то это баг и нам стоит его подправить. Не подскажите, какие именно протекают? Или это ваши сервисы с opkg?
  3. Le ecureuil

    замена STP

    Уже есть mws stp-encapsulation начиная с 4.3.
  4. А зачем? Скоро IPv6 как отдельного модуля вообще не будет, чисто принципиально не удастся удалить.
  5. Баг был уже исправлен в upstream: https://gitlab.com/openconnect/openconnect/-/commit/82c73c5e5fbd5add10a85ac7e5148c21d2bf591a Занес фикс к нам, в следующих версиях 4.3 и 5.0 будет работать.
  6. Попробуйте одновременно и URL и authgroup. Если не выйдет, то мне вероятно нужен доступ.
  7. Попробуйте еще с > interface OpenConnect0 openconnect authgroup ext
  8. Да, можно, команда crypto ipsec transform-set VirtualIPServerIKE2 lifetime {seconds}
  9. Пришлите self-test с попыткой подключения при включенной опции interface OpenConnect0 debug.
  10. А почему по url сами не попробуете? В 4.3 и выше должно работать. Сертификаты пока точно мимо.
  11. Никакого списка нет и не будет, потому что это особенности внутреннего устройства, которые меняются от версии к версии. Всем заинтересованным в поддержании актуального состояния стоит правильно реагировать на события.
  12. Да, именно, если включен opkg dns-override все настройки напрямую заносятся в этот файл.
  13. Чтобы сессия не сбрасывалась, нужно открыть в веб-интерфейсе любую страницу, которая регулярно шлет фоновые запросы для обновления данных. Например dashboard. Тогда даже в фоновой вкладке сессия будет жить вечно без требования переавторизации.
  14. Для десятка устройств предназначен RMM, ну или храните пароли в браузере.
  15. Начиная с версии 4.3 кука ставится не на сессию (как оказалось, браузеры игнорируют RFC и с помощью фишки "восстановить сессию" эти куки могут жить бесконечно, что конечно полная жесть), а на 10 минут. На 10 минут после последнего запроса к роутеру. Это означает, что если вы в течение 10 минут после закрытия крышки ноутбука снова попытаетесь войти в веб - все получится без пароля.
  16. Спасибо за репорт, проверю.
  17. Лучше покажите лог с включенным crypto ipsec debug когда разрывы. Точно могу сказать, что у винды стоит очень низкий лимит трафика до рекея - 128 мегабайт (вроде бы), но именно к разрыву это приводить не должно.
  18. Спасибо за репорты, у кого в дальнейшем будут подобные сообщения на следующих версиях 5.0 просьба писать сюда.
  19. После выхода autoupdate будет собрана последняя версия.
  20. Это изменение всего лишь открывает порт управления, реально обмен пирами и трафик по нему не идет.
  21. По идее между соседними версиями обычно можно обновляться без особых последствий, между 4.2, 4.3 и 5.0 точно. Необратимой конвертации конфига быть не должно.
  22. В следующем выпуске 5.0 появится, но у меня не на чем проверить. В идеале был бы неплохо дать на время учетные данные для доступа к такому серверу.
  23. Будет поправлено в следующих выпусках, при появлении ругани в логе просьба ее показать.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.