Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 072
  • Зарегистрирован

  • Посещение

  • Победитель дней

    648

Весь контент Le ecureuil

  1. А как выглядят в cli настройки Gre0, когда не работает source корректно?
  2. Если вносите изменения в cli, то дальнейшее управление этим сервером (включение и выключение) нужно тоже делать из cli, тогда не сбросится. Web многие тонкости не знает.
  3. Возможно отмирающая железка, все же 5+ лет - заметный срок.
  4. Автообновления в 2.16 нет. Отключение диагностического модуля появилось только в 3 версии.
  5. @a12345 А у вас точно не стоит keepalive на роутере? На серверной стороне его нужно отключать (ставить 0) во избежание подобных ситуаций.
  6. Если поразумнее не будете выражать свои мысли, то мы вам помочь не сможем.
  7. У wireguard нет автоконфигурации а также стандартного механизма распределения ключей, поэтому все руками.
  8. Посмотрите насчет фрагментации UDP, по идее на 7628 в районе 30 Мбит держится легко, иногда можно и 50 в лаборатории выжать.
  9. По скорости полный аналог IPsec site-to-site (потому что устроен также).
  10. А, видимо я чот забыл. Там некоторые команды его требуют, а некоторые нет.
  11. - установить компонент easyconfig - выполнить в cli команду > no service internet-checker - сохранить настройки > system configuration save
  12. На Gre этого пока нет, думаем.
  13. Поскольку 3.5.C уже есть, то 3.6.A будет через считанные дни.
  14. Все понимаю, я сам жил несколько лет только на LTE, а сейчас на WiFi-мосте с LTE-fallback. Так что для меня тупой 100мбит кабель или проклятый GPON это вообще счастье. Но есть объективное понимание, что тут с реконнектом делать еще одну команду нецелесообразно (пока по крайней мере) - потому что я ежедневно общаюсь с официальной техподдержкой и от них нет запросов для этого "с той стороны".
  15. У С там L2-агрегация, у нас же L3+L4. Это совсем разные вещи, как это можно сравнивать-то?
  16. Включите > system debug Попробуйте подкючиться (сперва убедившись, что по этому адресу есть и работает доступ к Web) После этого сразу снимайте self-test и прикладывайте.
  17. Пишите все это в 3.5 и 3.6, если у вас есть актуальное устройство. В 2.16 над подобными вещами не работают.
  18. Для GRE можно указать явно source, тогда он ни через что другое работать просто не будет. Насчет mGRE и NHRP - там нужно думать внимательно, с наскоку не сделаешь, чтобы было "красиво". Разве что как тут: http://snakeproject.ru/rubric/article.php?art=dmvpn_ipsec_gre
  19. Gre совместим, он на базе linux и сделан. Причем народ точно устанавливал его и с cisco. Покажите настройки, посмотрим что не так. Насчет gretap - есть в планах, наверное сделаю.
  20. Нет, по прежнему имеет действие только на wireless, но достоверно нельзя решить какой именно это клиент до его первого подключения; а при этом добавить его вручную можно - чтобы тот же самый белый список сделать.
  21. На каждый подобный заскок каждого говнопровайдера не напасешься крутилок, если честно. Я бы его тупо сменил "за неадекватность".
  22. Да, для Android официально рекомендуется strongswan.
  23. Так разницы нет - что ты постоянно долбишь и что ты ждешь. Или не проходят PADI, или PADO, и нужно постоянно активно проверять "не нормализовалось ли".
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.