Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 072
  • Зарегистрирован

  • Посещение

  • Победитель дней

    648

Весь контент Le ecureuil

  1. Здесь идет все обсуждение MultiWAN в NDMS.
  2. я правильно понимаю что с этим обновлением появилась возможность сделать так, чтобы траффик определенных устройств шел через openvpn-подключение? (то есть делаю соединение через openvpn, создаю профиль где указываю его как соединение с интернетом и в привязке задаю устройства?) Да, можно. Давайте создадим новую тему, чтобы не тащить весь груз истории. Дальнейшее обсуждение тут:
  3. Да, нужно открывать порты сервера на WAN + включать проброс на терминале (если он настроен как L3/L4-роутер, а не как L2 bridge).
  4. Да, порты на WAN на сервере обязательно должны быть открыты. У клиента нет. Если вы используете команду "push route" на сервере или "route"/"iroute" на любой из сторон соединения, то нужна - она позволяет передать в систему нужные маршруты, чтобы система их себе установила. В том числе и default route.
  5. Расскажите, что вы хотите видеть (какой именно nat), и мы подумаем. "Без ваших идей не обойтись" (ц), потому что мы не можем предвидеть все желания пользователей. Насчет мануала по RCI - он готовится, доделываем.
  6. Один раз, и все? Это как-то повлияло на работоспособность?
  7. А почему бы вам в официальную техподдержку не обратиться?
  8. Это не очень хорошая команда в плане безопасности, она разрешает свободный проход трафика между всеми private-сегментами. Возможно, в вашем случае нехватало одного-двух правил в МСЭ.
  9. Скидывайте self-test с сервера, постараюсь разобраться что там не так.
  10. 1 - нужно настраивать ping и pinr-timer в openvpn. Инструкция там базовая, в ней ничего это не описано. Читаете man по openvpn - и вперед. 2 - потому что PSK меньше 8 символов - это не безопасность вообще, а так, "сикалки". Лучше вообще pptp без шифрования тогда.
  11. 2.12 никогда не выйдет на Keenetic 3 в качестве официальной стабильной.
  12. Пока никак, функционал сервера openvpn пока реализован на зачаточном уровне. Планируется улучшение ситуации.
  13. Вполне ожидаемо, облако не резиновое. Оно лишь запасной вариант для тех, кто не может использовать прямой режим.
  14. Через облако? Прямое соединение?
  15. Перезагрузка по расписанию появилась только в 2.12.
  16. Немногие свичи поддерживают эти функции, особенно на младших моделях.
  17. Модем и правда отваливается и перезагружается. Как у вас с качеством приема сигнала? Может питания не хватает модему?
  18. Пока нельзя.
  19. Только через дополнения.
  20. Через curl + rci все можно отлично сделать. Например, создать интерфейс OpenVPN0, сделать его глобальным с приоритетом 200, включить получение роутов, сразу залить конфиг: curl -X POST http://192.168.1.1/rci/interface?name=OpenVPN0 -H "Content-Type: application/json" -d "{\"up\": true, \"ip\":{\"global\":{\"priority\":200}}, \"openvpn\":{\"accept-routes\":true, \"config\":\"JSON_ESCAPED_CONFIG\"}}" --digest -uadmin:test Сохранить настройки: curl -X POST http://192.168.1.1/rci/system/configuration/save -H "Content-Type: application/json" -d "{}" --digest -uadmin:test
  21. Нет, можно подключиться к любому серверу. Аутентификация клиентов по сертификатам не работает, это верно. Но ее и не обещали - это опциональная фича. Если же вы про проверку серверного сертификата, то можете ничего не указывать - Keenetic в случае, если сертификат ненастоящий, всего лишь поругается в консоль, но соединение установит.
  22. Если я правильно помню, то у вас проблема в том, что разрыв инициирует cisco. Почему - вопрос к ней, все варианты с нашей стороны мы перепробовали.
  23. Все наши VPN-серверы не рассчитаны на подключение из локальных сегментов, только из WAN. Потому даже если и заработает, то это случайно.
  24. До 12-14 Мбит/с в идеальных условиях.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.