Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 068
  • Зарегистрирован

  • Посещение

  • Победитель дней

    648

Весь контент Le ecureuil

  1. В случае автотуннеля в конфиге вообще не будет никаких дополнительных данных, только настройки интерфейса.
  2. @ndm тут вот люди интересуются насчет сроков. Подскажешь?
  3. А можно чуть-чуть поподробнее? Что значит на 5 репитерах? В одной цепочке или по схеме "звезда"? При чем тут VLAN? Что такое вкл. откл.?
  4. Я и так уже делаю практически. Пока можно смотреть через > more temp:ipsec/ipsec.conf
  5. Наоборот, IKEv2 куда лучше работает с NAT и вообще. Если нет груза совместимости со старым барахлом, которое умеет только IKEv1, то о нем стоит забыть.
  6. Кстати эти данные - это хорошие кандидаты на вывод в show interface, что же вы молчите-то?
  7. Приоритет низкий, руки дойдут не в ближайшие дни.
  8. EoIP работает не поверх GRE, они просто используют один и тот же IP protocol number - 47. А в остальном - они совершенно несовместимы, и ЕМНИП ни в одном дистрибутиве реализации EoIP из коробки нет.
  9. ipip не работает поверх gre, это его "аналог" с меньшей функциональностью и количеством настроек.
  10. На выбор:
  11. Да, транспортный режим принудительно, нет, туннельный нельзя. Пока у меня нет времени собрать стенд, но постараюсь на неделе проверить.
  12. Слушает он все (потому что служба strongswan общая на все типы IPsec), но реально будет работать только с тем, что указано в source.
  13. Это сделано для обратной совместимости со старым конфигом.
  14. Это не будет работать правильно, берется только самая первая запись. Не помнимаю, чем вам автоматический туннель не угодил и почему захотелось делать все руками, не до конца понимая, как все это работает.
  15. Не удалось воспроизвести, хаб спокойно переживает отпадание и переподключение одного из клиентов, при этом остальные не затрагиваются. Нужно более точные сведения.
  16. Поправлено. Точное описание каждого уровня в ближайшем будущем появится в CLI guide, ожидайте.
  17. Роутер сам себе будет отвечать в лубом случае.
  18. Вот лично вы создаете здесь слишком много бесполезного шума, не считаете? Кроме постоянного нытья, требования запиливания никому нахрен не упавшего и давно умершего DC++ и поливания грязью разработчиков ничего от вас не помню, ни одного более-менее полезного репорта или предложения.
  19. Да, транспортный режим даст использовать IPsec под GRE, причем все будет проходить через NAT.
  20. У вас TS неправильные, если вы pptp-ipsec пытаетесь использовать для защиты туннеля. В итоге туннель уходит в Интернет "голышом". Сами смотрите: Jul 21 16:14:24 ndm: Network::Interface::Tunnel: "Gre0": resolved destination 192.168.2.2 (192.168.2.2). Jul 21 16:14:24 ndm: Network::Interface::Tunnel: "Gre0": resolved source 4X.2YZ.10.2. И Jul 21 16:03:31 ipsec: 12[IKE] CHILD_SA pptp-ipsec{29} established with SPIs c9bb72d4_i c6644240_o and TS 192.168.0.1/32 === 192.168.2.2/32 Плюс ко всему вам нужен транспортный режим IPsec, и в TS укажите gre протокол вместо ip (в него у вас будет весь трафик заворачиваться, не только GRE). access-list _WEBADMIN_IPSEC_pptp-ipsec permit gre 192.168.0.0 255.255.255.0 192.168.2.2 255.255.255.255 ! Короче еще раз внимательно подумайте о настройках и все поправьте.
  21. Какая версия прошивки? Где self-test? Как настраивали на Keenetic?
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.