Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 731
  • Зарегистрирован

  • Посещение

  • Победитель дней

    692

Весь контент Le ecureuil

  1. Список модулей здесь:
  2. 802.1x включен на вкладке #broadband.dot1x? У вас не draft, а delta. draft - это 2.09.
  3. Вообще такие мысли есть еще с 2014, но это явно не скорое будущее. Вообще никаких планов и сроков пока нет.
  4. Вы понимаете, что на Lite III rev. B реальная скорость будет в лушем случае мегабит 10-15?
  5. Ага, проблема найдена, и исправлена. Исправление появится во всех следующих сборках всех веток.
  6. Это не работает в случае, если у вас настроен EoIP/IPsec-сервер, и там же настроен PPTP-клиент. В остальных случаях худо-бедно работает. Можете полистать первые 2-3 страницы темы, там были живые примеры несовместимости.
  7. В первом посте все подробно описано.
  8. *offtop* Лучше бы VoLTE наконец запустили, чем заниматься всякой фиготой.
  9. Сразу ничего не получится. - в ddwrt нет eoip - в ddwrt не ipsec-туннелей - в web в keenetic это не настраивается
  10. Код 1-в-1 с vanilla, как и должно быть. А что тут странного?
  11. MTU у них одинаковый, но это интерфейсы разного рода. EoIP - это L2-интерфейс, потому вам еще нужно отнять 12 байт L2-заголовка, итого будет 1404 в классическом понимании MTU на уровне L3. Gre и IPIP - это L3-интерфейс, у них будет 1416 байт. Руками можно выставить MTU у EoIP более, чем 1416, например даже 1500, но при этом фреймы L2 размером более чем 1416 байт проходить все равно не будут - EoIP не поддерживает фрагментацию и сборку, это особенность протокола. Такие пакеты просто будут отброшены. Еще вариант - туннельный IPsec между 2-1 и 1-3, и дальше уже туннель 2-3. Однако overhead при этом будет сравним.
  12. @tripleNAT Скидывайте свои настройки Mikrotik, проверим.
  13. Технически это не баг в mppe, это особенность работы в режиме, когда MTU роута меняется.
  14. Это не баг, а изначально заложенная фича. При редактировании порядок полностью сохраняется, потому если надо добавить в начало - нужно пересоздать весь список.
  15. Представленной информации мало для дальнейших действий, вам нужно пообщаться с настройщиком Cisco.
  16. Начните с: Идентификатор локального шлюза - IP-адрес Значение идентификатора - IP-адрес вашего WAN Идентификатор удаленного шлюза - IP-адрес Значение идентификатора - IP-адрес Cisco Версия протокола - IKEv1
  17. Да, это нормально. Подобные пакеты отмечаются особой маркой, и сам WiFi драйвер их внутри себя уничтожает, не давая им вылетать в воздух. При этом в захвате они видны. Так сделано специально, чтобы при отправке на bridge пакеты уходили на провод нормально, а воздух их резал, независимо от того, кто и в каком объеме включен в bridge. Попробуйте захватить эфир WiFi, и вы увидите, что их там нет.
  18. В модеме вам нужно прописать роут в домашнюю сеть через USB Keenetic. Ну или ставить proxy, ну или делать NAT.
  19. Для 6856 2.08 пока еще не собран в delta.
  20. Даже в linux-next этот код не изменен, значит на то есть причины.
  21. "Talk's cheap, show us the code!" https://github.com/ndmsystems/linux-3.4/blob/master/net/netfilter/xt_TCPMSS.c#L132
  22. Virtual-IP сейчас не рассчитывается, поскольку при таком типе туннеля не создается отдельного интерфейса для задания MTU. Но там стоит TCP MSS PMTU Clamp + юзер волен в консоли задать любое значение Clamp руками.
  23. В этой статье не учитывается размер L2TP и NAT-T Encap заголовков, потому там есть неточности. Однако суть верна, будет использоваться самое оптимальное значение из возможных.
  24. @r13 спасибо за репорт, поправлю. А не напомните тему и пост, где обсуждалось активное соединение в качестве source? Ну для порядка, чтобы восстановить нить обсуждения.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.