Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 731
  • Зарегистрирован

  • Посещение

  • Победитель дней

    692

Весь контент Le ecureuil

  1. Я так подозреваю, что это в связи с массовым использванием IKEv2 для VPN у частников. IKEv1 не трогают, поскольку это как правило корпоративный необновляемый и старый как говно мамонта энтерпрайз, и его ломать не следует.
  2. Лучше перейти на канал legacy, и там остаться. Для него осуществляется неофициальная поддержка с исправлением критичных проблем.
  3. Но вообще, флешка у вас отмирает судя по всему. Может откинуться в любой момент, раз уже однажды потеряла ФС.
  4. Есть опция forceencaps у crypto map для таких случаев. Плюс можно поиграться с ikev1/ikev2. Yota уже давно пытается через раз давать работать IKEv2, но ikev1 пока работает.
  5. Le ecureuil

    Yota-Yota

    yota-yota проще всего с sstp. С реальным IP разницы нет, если сервер напрямую в Интернет не торчит - у вас кроме sstp выбора нет.
  6. Версия ПО у вас какая? В 3.0 должно уже работать.
  7. Разработчики не сами решают что им прямо сейчас делать (небольшой намек). Руководство считает, что это пока можно отложить.
  8. У части приложений заголовки x-forwarded-for и x-real-ip вызывают глюки. Потому их нет.
  9. Такое и правда может быть. Сейчас явно настроить роутинг для VPN-клиентов невозможно.
  10. У вас оба WAN опущены, и они в разных подсетях. - Настройте общую подсеть - Соедините WAN-ы друг с другом - Настройте клиента, чтобы он подключался к WAN ответной стороны Должно работать.
  11. Будет, главное чтобы они все были в одном L2-сегменте.
  12. Ну в https://github.com/ndmsystems/packages/wiki/Opkg-Component#ndmpptp_vpn_upd в переменных окружения $iface есть имя системного интерфейса linux. Вот с него через ip a например считать.
  13. Отключите оба ppe и посмотрите, как работает fq_codel, который у всех стоит по умолчанию начиная с 2.11.
  14. Раз поддерживаете, тогда уточните - вы это хотите в виде модулей в opkg и рулить самим через entware?
  15. Стандартные Hilink-дашборды от операторов мы тоже стараемся поддерживать. Благо по API там разницы почти нет - только в дизайне и картинках.
  16. А покажите-ка. Причем, чтобы в магазине можно было у нас купить, а не где-то там, за горизонтом...
  17. gpon - это всегда почти 100% жесткая связка головы и абонентского оборудования, потому мы тут влезть без явного желания провайдеров не можем.
  18. Тут на мой взгляд загвоздка в том, что пропадание связи с сервером окирпичит устройство - подвиснет все. Очень ненадежная конструкция, которую лучше оставить в opkg для тех, кто точно понимает зачем он это делает.
  19. Там все равно link-local назначают сами стороны, проще в up-скрипте считать по systemname с интерфейса его local и remote адреса.
  20. Спасибо за репорт, посмотрим.
  21. Маловероятно, очень сильно разошлась кодовая база.
  22. Версия 2.11.D.2.0-0: ACME клиент: бекпорт из 2.15: поддержка ACMEv2, удаление поддержки ACMEv1 обновлен openssl до 1.1.1c удален компонент cloudcontrol2 как неподдерживаемый L2TP/IPsec сервер: исправлено сохранение MTU/MRU kernel 3.4: рефакторинг механизма возврата памяти из кэша
  23. PingCheck на EoIP вкупе с interface-restart. EoIP - stateless. Потому отслеживать его состояние нужно снаружи. Хотя при изменении состояния подлежащего интерфеса он должен тоже реагировать. Надо бы проверить это.
  24. Site-to-site IPsec не умеет работать с транзитом и в режиме hub by design.
  25. Вкратце там всего четыре команды: > interface SSTP<X> > peer <fqdn>:<port> > authentication identity <user> > authentication password <password> > connect > up Все.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.