Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    10 850
  • Зарегистрирован

  • Посещение

  • Победитель дней

    634

Весь контент Le ecureuil

  1. > no access-list _WEBADMIN_IPSEC_VirtualIPServer > access-list _WEBADMIN_IPSEC_VirtualIPServer permit ip 192.168.1.0 255.255.255.0 0.0.0.0 0.0.0.0 > no crypto map VirtualIPServer virtual-ip nat > system config-save Это даст доступ только в локалку, и отключит NAT.
  2. Управлением сессиями в данном случае занимается браузер, а не Keenetic. Нужно сбросить настройки digest-авторизации в браузере. Сделать это программно невозможно, только если плагин поставите к Firefox или Chrome.
  3. Эти возможности осталась, только настраиваются теперь в CLI. Были убраны, поскольку были востребованы малым количеством человек, а большинство только путались в них. Скиньте свой self-test, и я скажу вам какие команды нужно ввести, чтобы было как раньше.
  4. Из-за аппаратного ускорения там пропускаются некоторые вещи.
  5. Все уже должно отображаться правильно. Возможно ваши старые настройки не подхватились до конца. Попробуйте через Web пересоздать VirtualIP сервер.
  6. Этот хаб - это просто жесть, вам очень везет что оно вообще иногда работает с внешним жестким диском через него. Для внешних винтов нужны только активные хабы с внешним питанием, все остальное рано или поздно (по мере окисления контактов) превратится в тыкву и описанные вами проблемы.
  7. Там другой баг, но тоже ломавший digest
  8. При чем тут базовая система? Разбирайтесь, почему не останавливается debian.
  9. Никак. Только сделать на него проброс с другого порта.
  10. А, точно. Safari имеет бажную реализацию digest-авторизации, которая шлет неправильное значение nonce counter, и для обхода этой проблемы нужно полностью сломать и так ненадежную digest-авторизацию. Где-то уже была подобная тема, проходили. Короче мы ничего для этого делать не будем, если реально хочется заходить из Safari - включайте SSL и заходите через него.
  11. Опишите, интересно. Возможно добавим защиту "от дурака", если это и впрямь невалидные действия.
  12. Все верно, это новый дизайн этой страницы. IPsec Xauth PSK сервер переехал в "Приложения".
  13. Это скорее похоже на бред, чем на правду. Поподробнее об условиях и окружении. Как воспроизвести эту ситуацию?
  14. Спасибо за крайне увлекательный случай, попался один хитрый баг, который, я надеюсь, удалось поправить. У вас это единожды произошло, или частенько бывает?
  15. Купите отдельно Lite 3 для приставок, и дело с концом.
  16. Нет, разве что вы тут поголосуете, а мы подумаем и посмотрим скольким пользователям это нужно.
  17. Вы похоже вообще не по netbios, а по webdav пытаетесь зайти. Плюс сейчас все провайдеры поголовно режут входящий трафик на 139,445 для защиты от атак. Ну и вообще использовать netbios в голом виде через Интернет - очень плохое решение.
  18. Прописывайте тогда явно 78.47.125.180. Этот адрес всегда есть на роутере.
  19. В эту пятницу страница снова преобразится. У нас идут активные перемены, чтобы она стала как можно более удобной для всех. Счетчик пользователей однозначно вернем + может что-то еще будет.
  20. Точно 192.168.0.1? А вообще в новой версии (что выйдет в эту пятницу) уже не нужно указывать никаких DNS, будет передаваться адрес, который всегда доступен на роутере.
  21. tunnel source <WAN> или tunnel source auto а tunnel destination вообще не выставляем. Именно так все и работает, адрес автоматически выставляется на основе политики, полученной от IPsec. Это описано в первом посте темы.
  22. В 2.10 будут автотуннели с IKEv2, там можно будет хоть с десяток серверов на одном
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.