Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 067
  • Зарегистрирован

  • Посещение

  • Победитель дней

    648

Весь контент Le ecureuil

  1. Если на одной из crypto map включен virtual ip и она в пассивном режиме, то все остальные crypto map будут отключены (потому что они так и так не будут работать и рано или поздно выплывут конфликты). Это не касается l2tp/ipsec и автотуннелей в клиентском режиме. В теории потом можно будет добавить "расслабляющую" проверку, и если параметры IKE совпадают, то включать эти crypto map все равно - тогда конфликта не будет. Возможно к следующему релизу сделаю, но пока этого нет.
  2. Вы только учтите, что эти датчики вообще не калиброваны и метрологически не поверены. Потому они показывают не градусы цельсия, а свои собственные единицы (которые, возможно, иногда совпадают с *C, а иногда вообще нет), которые использутся прошивкой для компенсации мощности и ухода частоты WiFi (а этому алгоритму метрологическая сертификация вобщем-то побоку). Потому говорить о "температурных датчиках" в отношении этих устройств обратной связи немного некорректно.
  3. А хоть немного подробнее, с примерами? Я вот ничего не понял.
  4. Шифрование PPTP не ускоряется нигде, ни в сервере, ни в клиенте.
  5. 2all: MPPE давно признан ненадежным, потому делать L2TP/MPPE никто не будет. Переходите на IPsec или в крайнем случае на PPTP/MPPE, если что-то мешает.
  6. Нет. Зачем шифровать дважды? Почитайте про предназначение IPsec в связке L2TP/IPsec.
  7. Проверю вашу ситуацию, и потом прокомментирую.
  8. L2TP/MPPE у нас не поддерживается системой.
  9. Что угодно, тысячи вариантов.
  10. Все уже давно поправлено на 2.08.
  11. Вроде вот так должно быть все ок
  12. Надо переустановить пакет ffmpeg (или libav)
  13. Вот тут все должно совпадать до буквы, в том числе и регистр
  14. Через команду show ip hotspot все уже доступно, правда пока ppe hardware не учитывается.
  15. community меняется через > snmp community Порт не меняется, только пробросом. Насчет ликбеза - это не ко мне, нет времени писать пространные мануалы каждому о том, что и так на каждом углу валяется в Интернете.
  16. @Oleg_V Плюс у вас "серый" адрес на WAN роутера с self-test2.txt (там, где 10.x.x.x на ISP, а не pppoe). Это подразумевает NAT, и работать не будет (поскольку 99% NAT не знает формата EoIP и не может делать нормальный connection tracking, а в случае GRE и IPIP может).
  17. @Oleg_V дамп нужно делать на wan, а не на eoip. Что здесь непонятно?
  18. Приложите self-test с обоих сторон, а также дампы на wan-интерфейсах обоих сторон.
  19. Он это всегда выдает при слишком большом конфиге, можете сразу 256 воткнуть.
  20. Попробуйте удалить ipip-интерфейсы вообще.
  21. Сделайте проброс порта. Но учтите, что это в любом случае небезопасно.
  22. Сколько бесполезной мути... self-test где?
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.