Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 053
  • Зарегистрирован

  • Посещение

  • Победитель дней

    647

Весь контент Le ecureuil

  1. Такая ситуация может сложиться, и это не совсем баг. Кинетик ее распознал как то, что у устройства настоящий mac указан в статике, но в реальности он сидит за mac-транслятором. С внешней точки зрения эти ситуации видимо неразличимы.
  2. У вас стандартный iOS клиент на 18.3?
  3. Снимите self-test на 4.3, перед этим включив > crypto ipsec debug в командной строке.
  4. Версии W11 и на Keenetic какие?
  5. Вероятно у вас в сети есть еще один DHCP сервер, потому так и выходит. Это всегда очень плохая конфигурация, нужно разобраться чтобы такого не было.
  6. Чей mac e0:51:d8:18:26:ea? Похоже на то, что у вас Proxmox находится за Mac address translator, часто это точки доступа и рипитеры.
  7. То есть сигнала нет, по в интерфейсах везде показывает 1 гигабит?
  8. Подключаетесь по какому адресу?
  9. Вы пришли в тему про Multiwan и политики доступа, так чего ж удивляетесь вопросам по сути?
  10. Пока нет.
  11. @Владислав В. не нужно ничего упрощать, ставить 4.2 или делать другие непрошенные вещи. Нужно простое - на версии 4.3 включить oc-server debug и показать что происходит при подключении в виде селф-теста.
  12. Отключите ppe hardware, вероятно станет лучше.
  13. Да, еще с версии 2.12 это можно. Смотрите в мануале про политики доступа, привяжите политику к гостевому сегменту и будет как хотите.
  14. Попробуйте проверить следующую комбинацию: - последняя версия 4.3, включен crypto ipsec debug - свежесозданное подключение только с 3 этими полями И если не работает, то прислать self-test после неудачных попыток.
  15. Обычно это означает что URL для DoH неправильно введен.
  16. Для iOS аналогично: заполняете поля Сервер и Удаленный ID согласно вашему адресу сервера, логин пароль еще вводите и все. Как на картинке.
  17. Если вы используете встроенный в андроид клиент, то тоже достаточно всего 4 полей: Server address, IPSec Identitfier (вписываете сюда логин пользователя, по идее поле необязательное, но валидатор андроида без него дальше не пустит), логин и пароль. Все.
  18. @viterraнаконец-то установил strongswan и проверил. Говорится же в известном: "многие знания - великие печали". Зачем вы полезли заполнять поля "Server identity" и "Client identity"? Правильная (и достаточная) конфигурация strongswan состоит из трех полей: адрес сервера, логин, пароль. Все! Больше ничего не было нужно никогда, пожалуйста, не трогайте другие поля если не понимаете их смысл на 100%.
  19. Покажите пожалуйста self-test с включенным oc-server debug на версии 4.3.0, когда к нему или не удается подключиться, или не ходит трафик.
  20. С этим клиентом 4.3.0 тоже прекрасно работает.
  21. Проверил, у меня локально клиент на 4.2.6 влет подключается к серверу на 4.3.0. И по логам видно, что пароль неверный. Может попробовать создать еще одного юзера для проверки? Пока нет поводов считать что что-то работает ненормально.
  22. Нужно переустановить соединение после создания такой настройки для ее применения.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.