Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 548
  • Зарегистрирован

  • Посещение

  • Победитель дней

    678

Весь контент Le ecureuil

  1. В 2.12 появился компонент SSH-сервер.
  2. Желание, конечно, странное, но это возможно. Только используйте IKEv2.
  3. Пока никак, только через сторонние решения.
  4. Ничего непонятно пока, надо смотреть.
  5. Если вам кажется, что небезопасно, то обращайтесь в официальную техподдержку.
  6. Несколько вопросов: - зачем вы включали режим отладки, я ведь не просил об этом вроде? Я просил только self-test. - почему бы вам не перейти на IKEv2? - зачем вы замазываете адреса и удаляете соединения? Из-за этого там каша и ничего непонятно. Если просят приложить self-test, значит его нужно прикладывать в неизменном виде.
  7. Да, именно так. Я тоже читал и думал - неужели настолько жадный, что выдает LL-префиксы. Но нет, судя по тому, что default route тоже не прилетел, это либо внутренний тест, либо кривые настройки.
  8. Покажите еще что у вас в ACL, а то если вы руками открыли доступ в ACL, то это имеет приоритет над security-level.
  9. Если вам реально нужен IPsec, то переходите на последний delta / draft, и используйте IKEv2. В 2.06 IPsec хоть и присутствует, но содержит много недоработок.
  10. А что не устраивает в 1.0-3?
  11. Кратко - на 3.4 никогда. А зачем эта дичь может понадобится?
  12. На Ultra/6856 можно хоть десяток тысяч роутов запихнуть - не зависнет. Работать только будет медленно, это да.
  13. Есть исследования, как ведет себя SE и OpenVPN на MIPS32R2 с 64М ОЗУ и 580 МГц процессором? Иначе это пока голословные заявления про "космические скорости".
  14. Le ecureuil

    KeenDNS

    Нужен self-test, без него ничего непонятно.
  15. Потому что у вас политика запрета применилась на весь интерфейс. Да, это можно оптимизировать, но это будет сделано уже в 2.12.
  16. Если у вас в приоритете скорость - смотрите на cipher BF-CBC.
  17. По идее этот фукционал должен работать как в ванильном клиенте. Почему не работает - другой вопрос. Просьба повторить натурный эксперимент, при этом снять self-test с вариантом когда не произошло переключения на резерв. Хотя я примерно догадываюсь о возможной сути - после того, как соединение разорвалось обычный openvpn остается жив и продолжает путь по списку дальше, наш же openvpn гасится совсем и стартует заново. Подумаем, что можно с этим сделать.
  18. На Extra? Все ожидаемо, проц слабый, пакеты мелкие и их много...
  19. Там еще работать и работать, и не только с конфигом
  20. А где self-test? У вас галка "Запретить доступ незарегистрированным хостам" или хотя бы один хост с запретом доступа / расписанием есть? Вот оно оттуда и выходит.
  21. Секундочку... Что значит "не умеет использовать интернет сервера"? Можно поподробнее раскрыть мысль?
  22. А оно так разве должно работать на обычном linux? Приведите-ка пример в виде статьи с описанием настройки.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.