Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 537
  • Зарегистрирован

  • Посещение

  • Победитель дней

    678

Весь контент Le ecureuil

  1. Ну и для всех - агрессивный режим небезопасен, если вы можете повлиять на настройки juniper, лучше настройте main mode.
  2. По идее при каждом падении соединения должен, если не так, то это надо поправить.
  3. Для входящих IPsec-соединений это реально только в случае, если будут выбраны одинаковые IKE proposals, одинаковый PSK и разные IKE ID. В противном случае клиенты будут пытаться лезть в чужую crypto map. Это врожденная особенность работы протокола IKE.
  4. Да, все верно, наконец-то эта проблема была решена. Осталась мелочь навроде автоопределения MTU для IPsec, это будет в релизе через неделю. На днях обновим мануалы.
  5. Le ecureuil

    KeenDNS

    И это тоже пока нельзя.
  6. Le ecureuil

    KeenDNS

    Нет, все еще нельзя.
  7. В части случаев после сброса настроек и загрузки с конфигом по умолчанию не поднимались точки доступа (2,4 или 5, или обе вместе). Теперь это исправлено.
  8. ACL / Межсетевой экран Для туннелей нет ограничения.
  9. Исправлено, будет в следующей сборке.
  10. Ага, затесалась еще одна мелочевка. Поправлено, будет как обычно в сегодняшней сборке.
  11. Спасибо за репорт, исправлено. Войдет в ближайший релиз.
  12. Нет, IP-адрес или FQDN сервера (он должен быть глобальным, или это должен быть проброшенные порты 500/4500 UDP на этом адресе до сервера). Локальный адрес вычислится автоматом на основе роутинга, так что tunnel source тут лишний. Плюс IPsec сам создаст все настройки для прохода сквозь NAT до реального адреса сервера, ему не нужно в этом помогать.
  13. @enpa, @r13 - туннели на базе EoIP/IPsec и GRE/IPsec концептуально несовместимы с PPTP-подключениями из-за того, что PPTP тоже использует протокол GRE. У вас есть всего лишь один вариант - использовать IPIP/IPsec. Занесу инфу в шапку.
  14. Реакция на команды interface up/down поправлена, войдет в ближайший релиз.
  15. Реализовано, появится в ближайшем релизе.
  16. В базе знаний приведены только протестированные трубки, выбранные с учетом популярности по розничным продажам в России (основные 70-80% рынка). Поэтому есть шанс, что еще какие-то модели поддерживают, но их скорее всего просто так не купишь в России.
  17. Спасибо за напоминание, возможно сделаем уже на этой неделе.
  18. Да, когда все более крупные проблемы будут решены - возможно так и сделаем.
  19. Нет, должно работать с просто "down". Команда "connect" есть только у интерфейсов на базе PPP. Это баг, будем чинить.
  20. >no opkg dns-override >system configuration save
  21. Может осилите наконец объявления под шапкой _КАЖДОЙ_ страницы?
  22. Судя по логу у вас на разных концах задан разный PSK, проверьте внимательно (а лучше вбейте заново).
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.