Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    10 813
  • Зарегистрирован

  • Посещение

  • Победитель дней

    633

Весь контент Le ecureuil

  1. Нет, это точно что-то не то. А можно подробнее описать?
  2. Судя по ошибке в логе, у вас переполнился ENV. Это бывает с совсем старыми моделями (которые еще ZK или 1010/1810). Из временных решений - попробовать поставить более актуальную версию из 4.2 или 4.3.
  3. Это не то, чтобы проблема, скорее известная деталь реализации. Если поставить удаленным селектором 0.0.0.0/0, то у вас отвалится все. Потому через веб явной возможности это сделать нет.
  4. Подобного рода вопросы можно решить только добавлением гистерезиса к нотификациям. То есть, временной период, после которого "падение" считается требующим внимания, например 5 минут.
  5. Выглядит как аппаратная проблема, конечно. А если любое из устройств подключить на пару секунд именно в синий порт, то будет тоже все-таки 100, или 1000?
  6. Не очень понятно, но спасибо, я проверю это место. По идее в multi-login режиме session-preempt смысла не имеет, потому и не сохраняется. В single-login режиме опция session-preempt должна и включаться, и выключаться.
  7. У вас Wireguard поднят непосредственно на ПК, или на роутере? Если первое, то можно предположить проблемы с MTU. Попробуйте поставить 1280 на интерфейсе Wireguard в ПК.
  8. У вас хост, случаем, не в политике? Если да, то не работает ожидаемо (такая реализация), если же в основной - то это баг.
  9. По идее нет, если префикс стоит на WAN, то этого достаточно обычно.
  10. У вас случаем не переполнено хранилище? Какая модель? Есть ли соединения openvpn? Много ли сертификатов?
  11. Вам показалось, что такого не было. Поскольку выборка из пула делается случайно, могло еще пару лет не возникнуть такой ситуации, но вообще пересечение пула динамического с статическими адресами всегда было ошибкой, и об этом вам роутер сообщает.
  12. Эта ошибка не относится к Entware, а к тому, что у вас недоступен облачные сервис. Причины могут быть разные. Просто интернет работает нормально?
  13. Нет, только в привязанный сегмент.
  14. Вообще все уже есть в стандартной поставке, только настраивается неочевидно. Просто так NAT66 включить не выйдет, поскольку нужно в локалку раздать какой-то префикс. Потому на Wireguard0 через команду interface Wireguard0 ipv6 prefix вешаете prefix из site-local сети (fd00::/8), он будет роздан в локалку и автоматически включится NAT66. Если же префикс будет "реальный", то NAT66 не включится.
  15. 7621 и 7528 крайне похожи, потому разницу вы скорее всего не заметите.
  16. Ну так на XFRM0 нужно ставить адрес и все такое. Фактически IPsec превращается в wireguard, где подсети в proposal выполняют роль allow-ips.
  17. Тогда присылайте селф-тест после команды interface ZeroTier0 debug и переподнятия интерфейса. И проверять нужно минимум на 4.2, а лучше на 4.3.
  18. Именно это и значит. А что за устройство - можете по MAC поискать.
  19. interface ZeroTier0 zerotier accept-addresses interface ZeroTier0 zerotier accept-routes И даальше все настраиваете в панели контроллера.
  20. Маловероятно, опция редко востребована.
  21. Вам нужно XFRM-интерфейс использовать, и через него уже роутами нарезать.
  22. Именно так.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.