Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 546
  • Зарегистрирован

  • Посещение

  • Победитель дней

    678

Весь контент Le ecureuil

  1. Да, но для этого на Keenetic должен быть глобально маршрутизируемый адрес.
  2. А почему бы просто через Web не добавить нужного пользователя?
  3. Неа, в качестве удаленного адреса шлюза может быть любой адрес из подсети туннеля, потому автоматически невозможно.
  4. На офисном роутере нужно ввести tunnel source auto, при этом tunnel destination не заполнять. На домашнем роутере ввести tunnel destination. Везде ввести > ipsec preshared-key <key> key должен совпадать на обоих концах. Еще неплохо бы включить IKEv2 > ipsec ikev2 Адресация IPIP0 на офисном роутере должна быть > ip address 192.168.3.1 255.255.255.0 Адресация IPIP0 на домашнем роутере должна быть > ip address 192.168.3.2 255.255.255.0 При этом никаких дополнительных действий по установке подключения IPsec производить не нужно - все будет организовано само. Не забудьте сохранить настройки > system config-save
  5. В следующем draft проверяйте, должно работать. Только не забудьте включить dhcp-клиент на Keenetic: > interface OpenVPN0 ip address dhcp > system config-save
  6. Проверяйте, пишите если не работает. По крайней мере проблем быть не должно.
  7. Что это за специалист, который даже размера flash-памяти на роутере не знает? https://help.keenetic.net/hc/ru/articles/214470865 https://help.keenetic.net/hc/ru/articles/213966149
  8. Проверю, ситуацию с tap и DHCP не проверяли.
  9. Да, это глюк, поставили в работу.
  10. Это и есть полноценное API для управления роутером. Все команды CLI и в Web преобразуются в XML и в таком виде отправляются в роутер для обработки. Результат тоже приходит в XML. Узнать все API можно посмотрев cli guide - там у каждой команды есть XML-представление (хоть оно и не описано, но можно попробовать восстановить).
  11. Все в работе, скоро появятся инструкции и подробные описания.
  12. Проверил по коду и сделал натурный эксперимент - все работает. Клиенты прекрасно видят друг друга - две Windows XP, подключенные к одному кинетику с отключенными брендмауэрами прекрасно заходят друг на друга (сетевые диски) + работает ping. Проверяйте свои настройки firewall и брендмауэров. Причем это должно работать как минимум в 2.09 и 2.08 тоже - дальше по коду не проверял.
  13. @emlen хорошо, что напомнили, попробуем реализовать.
  14. Патчи на gretap для преодоления MTU сделают несовместимым реализации, так почему же сразу не взять то, что уже довольно широко используется? А gretap мы без проблем сможем сделать, только соберите народу более 2-3 человек, кому это нужно.
  15. @ganzales а почему было сразу не спросить здесь у разработчиков?
  16. А на странице соединений не пробовали значение приоритета поставить самым высоким? Именно с OpenVPN у вас проблем нет.
  17. Настраивайте из CLI и все у вас будет.
  18. Спасибо за ап. Подпинывай ее понемногу, гляди и починим
  19. Скиньте пример тела POST-запроса, там должен быть валидный XML. Плюс это не API статистики, а универсальное API. Какую именно команду вы шлете?
  20. 2 - это нормально. Все устройства за captive portal становятся в полностью изолированном сегменте без права выхода куда либо. Пока в web еще нет отдельной страницы, но они будут показываться. Можно пока посмотреть в cli: show interface Chilli0 chilli
  21. В случае автотуннеля в конфиге вообще не будет никаких дополнительных данных, только настройки интерфейса.
  22. @ndm тут вот люди интересуются насчет сроков. Подскажешь?
  23. А можно чуть-чуть поподробнее? Что значит на 5 репитерах? В одной цепочке или по схеме "звезда"? При чем тут VLAN? Что такое вкл. откл.?
  24. Я и так уже делаю практически. Пока можно смотреть через > more temp:ipsec/ipsec.conf
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.