Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 548
  • Зарегистрирован

  • Посещение

  • Победитель дней

    678

Весь контент Le ecureuil

  1. Это не очень хорошая команда в плане безопасности, она разрешает свободный проход трафика между всеми private-сегментами. Возможно, в вашем случае нехватало одного-двух правил в МСЭ.
  2. Скидывайте self-test с сервера, постараюсь разобраться что там не так.
  3. 1 - нужно настраивать ping и pinr-timer в openvpn. Инструкция там базовая, в ней ничего это не описано. Читаете man по openvpn - и вперед. 2 - потому что PSK меньше 8 символов - это не безопасность вообще, а так, "сикалки". Лучше вообще pptp без шифрования тогда.
  4. 2.12 никогда не выйдет на Keenetic 3 в качестве официальной стабильной.
  5. Пока никак, функционал сервера openvpn пока реализован на зачаточном уровне. Планируется улучшение ситуации.
  6. Вполне ожидаемо, облако не резиновое. Оно лишь запасной вариант для тех, кто не может использовать прямой режим.
  7. Через облако? Прямое соединение?
  8. Перезагрузка по расписанию появилась только в 2.12.
  9. Немногие свичи поддерживают эти функции, особенно на младших моделях.
  10. Модем и правда отваливается и перезагружается. Как у вас с качеством приема сигнала? Может питания не хватает модему?
  11. Пока нельзя.
  12. Только через дополнения.
  13. Через curl + rci все можно отлично сделать. Например, создать интерфейс OpenVPN0, сделать его глобальным с приоритетом 200, включить получение роутов, сразу залить конфиг: curl -X POST http://192.168.1.1/rci/interface?name=OpenVPN0 -H "Content-Type: application/json" -d "{\"up\": true, \"ip\":{\"global\":{\"priority\":200}}, \"openvpn\":{\"accept-routes\":true, \"config\":\"JSON_ESCAPED_CONFIG\"}}" --digest -uadmin:test Сохранить настройки: curl -X POST http://192.168.1.1/rci/system/configuration/save -H "Content-Type: application/json" -d "{}" --digest -uadmin:test
  14. Нет, можно подключиться к любому серверу. Аутентификация клиентов по сертификатам не работает, это верно. Но ее и не обещали - это опциональная фича. Если же вы про проверку серверного сертификата, то можете ничего не указывать - Keenetic в случае, если сертификат ненастоящий, всего лишь поругается в консоль, но соединение установит.
  15. Если я правильно помню, то у вас проблема в том, что разрыв инициирует cisco. Почему - вопрос к ней, все варианты с нашей стороны мы перепробовали.
  16. Все наши VPN-серверы не рассчитаны на подключение из локальных сегментов, только из WAN. Потому даже если и заработает, то это случайно.
  17. До 12-14 Мбит/с в идеальных условиях.
  18. Стандартно же: export http_proxy=http://LOGIN:PASSWORD@PROXY_HOST:PORT transmission использует libcurl для http-запросов, и в теории должен нормально работать с учетными данными.
  19. Да, теперь все есть, но явного редиректа нет. Такое ощущение, что это javascript редиректит, и это уже куда хуже - без пошаговой отладки в браузере непонятно почему. Пока заходите по прямой ссылке.
  20. Один раз заход на "/" я увидел в дампе, но там все отлично сработало с редиректом и правильно. Второго раза нет, видимо что-то пошло не так или кэш в браузере сработал - кстати его стоит почистить или заходить из incognito mode.
  21. OpenVPN внутри себя имеет ping-check встроенный, настройте его так, чтобы он через 30 секунд недоступности туннеля (или сколько вам хочется) переинициировал соединение. Или скиньте конфиг openvpn с вырезаными ключами, посмотрим что там не так и подправим.
  22. Включить дамп, зайти по внешнему адресу, прям на http://mts.bla-bla.mykeenetic.ru/. После редиректа на злополучный opennewwindow отключить дамп и скинуть сюда. В дампе должно быть буквально 10-15 секунд, не больше. Все остальные вкладки в браузере, которые открыты на это устройство надо закрыть, иначе будет куча-мала.
  23. А каким боком коммутаторы Z относятся к нам?
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.