Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    10 850
  • Зарегистрирован

  • Посещение

  • Победитель дней

    634

Весь контент Le ecureuil

  1. Спасибо за репорт, будет поправлено в следующей версии.
  2. Спасибо за репорт, будет поправлено в следующей версии.
  3. А на этих устройствах точно нет firewall? Если IPscanner их видит, то как минимум ARP работает - трафик проходит.
  4. Ну вы хоть подробнее объясните, что такое "онлайн светятся", но "друг друга не видят". Это как вообще? Где "светятся"? Если они "светятся", значит какой-то трафик (хотя бы для обнаружения) все-таки доходит?
  5. Начиная с версии 4.1 DynDns сильно переработан и нормально обрабатывает несколько профилей на одном интерфейсе + несколько интерфейсов в одном профиле.
  6. Возможно они находятся в разных сегментах?
  7. Другое решение пока не планируется.
  8. В качестве решения можно перевесить SSL-порт для веба на другой. Явно же удалять эти правила нехорошо, на них есть завязка по логике.
  9. А можете в скрытом посте прислать har-файлы в ситуации, когда не работает логин?
  10. Нет. Лучше сообщите поподробнее о багах, чтобы они были исправлены.
  11. А что "не исправлено" в этих правилах iptables?
  12. LACP требует перехода на DSA, это явно пока не в планах. И в целом я не вижу никакого смысла от LACP кроме активного мониторинга.
  13. Судя по логу, он вполне себе опознался как AsixEthernet0.
  14. Сколько была скорость до, и сколько после?
  15. Со сжатием не работает, нужно его выключить явно.
  16. Пришлите лог с включенным interface debug.
  17. Если не работает тоже из-за NAT, то вам только pptp-nat-helper на вашем сервере может помочь.
  18. Пришлите self-test в момент, когда воткнут 20265, но не определился.
  19. security-level у этого интерфейса IPIP какой?
  20. 1. Все "глюки, что берется неправильный proposal" - это на самом деле из-за принципиального устройства IKEv1. Если нет строгой необходимости, то использовать его сейчас не стоит примерно никогда в первую очередь из-за подобных вопросов. Также возникающие в логе NO_PROPOSAL_CHOSEN очень похожи на проблемы выбора proposal в IKEv1. 2. Судя по логу, у вас в 13.53 отлично срабатывает DPD и все реконнектится. Проблем визуально не видно. Nov 29 13:53:59 ipsec: 13[JOB]DPD check timed out, enforcing DPD action Nov 29 13:53:59 ndm:ipsec::Configurator: ""office.msk-co1"": remote peer is down." Nov 29 13:53:59 ndm:ipsec::CryptoMapInfo: ""office.msk-co1"": crypto map active IKE SA: 0, active CHILD SA: 0, down." Nov 29 13:53:59 ndm:ipsec::Configurator: ""office.msk-co1"": fallback peer is not defined, retry." Nov 29 13:53:59 ndm:ipsec::Configurator: ""office.msk-co1"": schedule reconnect." Nov 29 13:53:59 ndm:ipsec::CryptoMapInfo: ""office.msk-co1"": crypto map active IKE SA: 0, active CHILD SA: 0." Nov 29 13:53:59 ndm:ipsec::CryptoMapInfo: ""office.msk-co1"": crypto map active IKE SA: 0, active CHILD SA: 0." Nov 29 13:53:59 ipsec: 13[IKE]restarting CHILD_SA office.msk-co1 Еще раз настою, что в случае с несколькими туннелями при любой возможности стоит переходить на IKEv2 и задавать идентификаторы в виде текстовых строк (хотя бы email / fqdn), и не использовать IP-адреса для этой цели.
  21. Этому есть свои причины, и основная из них состоит в том, что все же работа с облачными сервисами через Home (или любые другие непубличные интерфейсы) не рассчитывается. Потому вот этот обходной сценарий позволяет принудить устройство все же делать это.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.