Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 548
  • Зарегистрирован

  • Посещение

  • Победитель дней

    678

Весь контент Le ecureuil

  1. Наш веб сервер учитывает acl. Если вы для юзера через веб откроете только доступ к одному каталогу - то только туда у него он и будет.
  2. http у вас и так уже есть: по адресу http://<router>/storage/ вы можете спокойно бродить по примонтированным дискам. Причем через https это тоже работает, и через keendns тоже, и пароль можно поставить.
  3. Конечно можно, разве кто-то запрещает?
  4. Наш отдел QA использует для тестов такой вызов: sudo sstpc --log-stderr --log-level 4 --tls-ext --user sstp --password sstp <servername> refuse-eap refuse-pap refuse-mschap require-mschap-v2 noauth noipdefault При этом в /etc/ppp/chap-secrets: # Secrets for authentication using CHAP # client server secret IP addresses sstp * sstp *
  5. Наш отдел QA использует для тестов такой вызов: sudo sstpc --log-stderr --log-level 4 --tls-ext --user sstp --password sstp <servername> refuse-eap refuse-pap refuse-mschap require-mschap-v2 noauth noipdefault При этом в /etc/ppp/chap-secrets: # Secrets for authentication using CHAP # client server secret IP addresses sstp * sstp *
  6. sstp-client у нас же используется в качестве клиента. Отменно работает. Что у вас не так, и как конфигурить в network-manager - понятия не имею.
  7. А теперь вспомните, как определяются в винде большинство USB-модемов, и нагуглите, как они переключаются в режим модема (подсказываю для ленивых: посылкой SCSI-команд к этому виртуальному CDROM). После этого вопросы по идее должны отпасть.
  8. Включить smb1 на windows 10.
  9. Когда ее заменят на 2.11, то уже никак. Версия лежит в определенном слоте, называемом stable / beta / delta / draft. Если в этот слот выложили другую версию, то она и соберется. Запросить предыдущую версию невозможно.
  10. В первом посте описано, что у вас не так.
  11. Можно было просто обновиться на 2.10, и они бы появились. Потом еще бы раз обновились с установкой.
  12. Сразу скажу - идея очень плохая.
  13. nfs и cifs вы сами поставили в виде компонента ndm-mod-opkg-kmod-fs. Если он вам не нужен, то смело отключайте - для NDMS это не нужно, только для Entware. fastvpn.ko - это системный компонент NDMS, его трогать не нужно.
  14. 2.04 - к сожалению, все, без поддержки.
  15. Сегмент Home теперь полностью отсоединен от портов, потому и не выходит управлять через web. Лучше заходите по адресу WAN, он у вас 192.168.0.100, благо он не смотрит напрямую в Интернет, а стоит за ONT. Я бы не советовал больше ничего делать, если вас устраивает работа - оставьте все так как есть, и сохраните конфиг на всякий случай.
  16. На всех хостах, на которые вы делаете проброс нужно прописать default route через VPN (или более узкий роутинг, если вы точно знаете подсеть источника запросов), иначе ответы вам просто не дойдут.
  17. interface FastEthernet0/1 no switchport access vlan interface FastEthernet0/1 switchport access vlan 2 interface FastEthernet0/2 no switchport access vlan interface FastEthernet0/2 switchport access vlan 2 interface FastEthernet0/3 no switchport access vlan interface FastEthernet0/3 switchport access vlan 2 interface FastEthernet0/4 no switchport access vlan interface FastEthernet0/4 switchport access vlan 2 Попробуйте вот эти команды.
  18. Это из-за автополучения роутов - один из них является родным, а второй воткнулся после DHCP INFORM. Может гляну что там и к чему, но не обещаю, что быстро починю - вещь малокритичная
  19. Файлы *noLAN битые (пустые). Эта схема вам (на мой взгляд) подойдет больше, приложите нормальный вариант файлов и мы по ней сделаем.
  20. Скидывайте self-test, подскажу что и куда ввести, чтобы заработало, как вы хотите.
  21. Во всех серверах и клиентах должно работать.
  22. Вы пишете в теме, в которой в первом посте описано о GRE/IPsec, IPIP/IPsec и о EoIP/IPsec, а также о чистых GRE, IPIP и EoIP. То есть во всех Keenetic (кроме устройств на 3052/5350) это уже больше года как есть.
  23. Zywall больше не наши, и вообще они умеют GRE/IPsec (насколько я помню из их настроек). Неужто Juniper SRX не умеет GRE/IPsec?
  24. Судя по опыту прошлых лет, скорее всего мы не будем лепить костыли под чужое вендороспецифичное решение.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.