Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 324
  • Зарегистрирован

  • Посещение

  • Победитель дней

    665

Весь контент Le ecureuil

  1. Пока - только скрипты в entware на подключение/отключение клиентов.
  2. Ну вы правы, это уже не совсем "клиент в домашней сети".
  3. Что у вас за белая гига с прошивкой 2.06? Путаетесь в показаниях. Лучше в официальную ТП с такими вопросами.
  4. добавить в blacklist mac на оба диапазона
  5. Все это настраивается через web, но нужно чтобы к роутеру уже приходило все в vlan.
  6. Создаете на одном порту два vlan, приводите в них интернет транками, затем эти vlan как отдельные интернеты в политику, включаете multipath сообразно пропускной способности, закидываете туда все хосты....???? PROFIT!
  7. Sweet32 не боитесь? Шиндошс так вон вообще каждые 256 Мбайт rekey делает
  8. У нас не может быть несколько mac у одного хоста. Жесткая схема: один mac - одно наименование - одна регистрация. То, что устройство зарегистрировано несколько раз, это скорее фича - можно применить разные правила к нему.
  9. Этим вы только отключите доступ в Web/SSTP по SSL. Все.
  10. Обязательно в техподдержку, если все же хотите помощи.
  11. 1. Надо смотреть запросы upnp, там будет понятно кто, зачем и насколько открывает порт. 2. Да, видимо у вас нет патча на iptables, но это некритично.
  12. Появление openvpn клиентов в устройствах - особенность реализации, которая не обязательно будет сохранена в будущих версиях.
  13. Обращайтесь в официальную поддержку.
  14. Пока все равно вижу много гемора и мало пользы. Сколько раз нужно это повторить, чтобы стало понятно, что это совсем умозрительная хотелка?
  15. Данная реализация работает уже несколько лет, менять ее никто не собирается. Расчет на то, что устройства не прыгают между сегментами.
  16. Такое уже давно есть, еще с 2.12.
  17. Очень много гемора и очень мало пользы.
  18. Небольшой лайфхак для пользователей strongswan. Можно настроить и включить компонент L2TP/IPsec server, а затем в cli посмотреть содержимое файла temp:ipsec/ipsec.conf. Его можно даже взять за основу - оно точно содержит в себе рабочий конфиг сервера.
  19. Вам лучше в официальную техподдержку.
  20. Обновить / попробовать другой драйвер для ПК. Этот кривой.
  21. Любая. И до шифрования, и после.
  22. Начиная с версии 3.3 сильной необходимости нет - нужная фрагментация до и после шифрования теперь полностью поддерживается аппаратно.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.