Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 068
  • Зарегистрирован

  • Посещение

  • Победитель дней

    648

Весь контент Le ecureuil

  1. С вами все ясно, а у других есть подобные проблемы на винде? @iocsha @r13
  2. Откуда вы взяли, что "проще" == "менее защищенный"? Очень странная логика. Мы тут день и ночь работаем над упрощением настроек, а оказывается люди-то недовольны этим! Подключение телефонов лучше всего делать через "Сервер IPSec на вкладке "Приложения"". "IPSec VPN на вкладке "Безопасность"" нужен в первую очередь для объединения сетей.
  3. А вы уверены, что роутер выдержит столько подключений? Мы нет.
  4. Надо разбить на диапазоны по степеням 2, тогда будет работать лучше всего (как вы собственно и сделали).
  5. Уже пробовали на Entware? Работало?
  6. Так это же AirPlay, а не AirPrint.
  7. Если отключить VirtualIp-сервер, то ситуация нормализуется?
  8. Давайте ссылку на открытый проект под *nix, который это умеет. А там подумаем.
  9. Нашепчу вам по секрету: https://github.com/themiron/accel-ppp-sf/commit/4deb5cb7f8013a7d895d180cb539fc1f5102e450
  10. Что-то здесь не так. Какие-нибудь порты снаружи открыты явно?
  11. А что, уже лезут по https? На самом деле там механизм авторизации все равно един, потому нет необходимости задавать lockout-policy на https - оно уже работает.
  12. Конечно можно, еслт делаете через CLI и сами. Со стороны Web проще работать с раздельными настройками.
  13. Спокойно. Если вы не используете WISP или режимы Repeater/AP, то вам ничего не страшно. Просто дождитесь, пока 2.10 выйдет в stable для неподдерживаемых устройств, или попробуйте 2.11 (но вот тут стабильность под вопросом :)).
  14. Чтобы его MAC появился, нужно чтобы он его разослал в сеть, а он видимо беспробудно молчит. То есть надо зайти на его web/telnet/ssh, или просто на интерфейсе у него настроить адрес из домашней сети, тогда он будет периодически опрашиваться службой Neighbour Explorer, и светится в MAC-таблице роутера и свитча.
  15. Да, в последних релизах настройки гармонизированы и если все верно делать, то даже incompatible не нужен. IKEv2 - это уже сертификаты, потому пока не стоит в планах. На самом деле я думаю, что L2TP/IPsec покрывает 99% потребностей в защищенном VPN, ну еще может быть SSTP нужен для тех, у кого не пролезает IPsec через firewall. IKEv2 - это еще один и тот же IPsec, только с другой стороны...
  16. На этой неделе уже должно все быть хорошо - настраивать надо из нового Web как Virtual IP, так и L2TP/IPsec. Да, рекомендуется удалить руками всю старую конфигурацию, сделанную вручную, возможны конфликты с ней.
  17. Достаточно одного ключа с любым названием с постфиксом any, он будет использоваться обоими соединениями.
  18. client-config-dir /storage Только на устройствах с поддержкой USB-накопителей, на других такого раздела нет.
  19. @alexxx0677 у вас в self-test намешано как минимум работа ping-check, ручная перенастройка интерфейса и в итоге все равно OpenVPN соединился и работает. Потому ничего не понятно. Можно попроще ситуацию: отключите pingcheck, ничего не перевключайте в web и воспроизведите эту ситуацию. Иначе гадание сплошное получается. В моих тестах при дисконнекте openvpn все работает нормально.
  20. Запуск модулей можете в скрипт автостарта прописать.
  21. Они совместимы, об этом позаботились. По крайней мере я явных проблем не наблюдаю. Настраивать пока стоит из CLI и включать режим crypto ipsec incompatible. Ключ PSK должен быть один на два сервера, иначе не заработает. Комбинация с другими IPsec-соединениями не проверялась, там может быть все, что угодно. Если у вас что-то не так, то выкладывайте self-test с логами.
  22. попробуйте сперва сделать insmod media.ko
  23. Поддержки на аппаратном уровне нет и пока не планируется.
  24. Попробуйте для проверки сделать > no ppe software если такая ситуация продолжится, то сделайте > system set net.ipv4.netfilter.ip_conntrack_fastnat 0
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.