Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 019
  • Зарегистрирован

  • Посещение

  • Победитель дней

    645

Весь контент Le ecureuil

  1. Встроенный SSH-сервер не умеет работать с ключами.
  2. Уже сделано все что можно на эту тему, и улучшения ситуации не планируется. Если не работает, то вам нужно разобраться со своим устройством, что с ним не так.
  3. Оно будет пустое только при включеном opkg dns-override. В таком случае обязательно требуется указать какой-то из внешних серверов через команду ip name-server. Если опция opkg dns-override не включена, то там всегда будет 127.0.0.1 и все должно работать.
  4. Какое у вас содержимое resolv.conf когда ничего не работает?
  5. Вы слишком многого хотите, если честно. В вашем случае или весь трафик пускать, или только некоторые роуты для всех устройств. Если еще и по устройствам надо нарезать, то самому руками делать роуты в политике, пуш с сервера так работать не будет.
  6. Попробуйте выключить ping-check или создать свой профиль с более расслабленной конфигурацией.
  7. А если и в OpenConnect на 8443 попробовать?
  8. У вас сейчас какая версия там стоит? 3.8.7? Значит все нормально, новее уже не выйдет.
  9. А просто на веб заходит нормально? Если да, то давайте self-test.
  10. Попробуйте зайти на адрес для подключения openconnect через обычный браузер Safari, используя этот адрес как ссылку. Если появится XML с предложением авторизации - значит все работает нормально, иначе будем смотреть дальше.
  11. У вас клиент отваливается постоянно. В этом месте был небольшой фикс, попробуйте в следующей версии 4.3, когда она выйдет.
  12. Замечен еще один прикол - выяснил, что ndmc пытается использовать openssl из состава Entware, потому фейлится с ошибкой 060. Чтобы этого избежать, перед вызовом ndmc ставьте LD_LIBRARY_PATH так: export LD_LIBRARY_PATH=/lib:/usr/lib:$LD_LIBRARY_PATH
  13. 4.2 не будет перевыпускаться.
  14. Не раньше следующей мажорной версии.
  15. Спасибо за репорт, поправлено.
  16. Под ерундой имеется в виду то, что на это не рассчитано, а значит будет геморно. 64 маршрута именно для OpenConnect реалистично.
  17. Этих логов мало, нужно еще до этого строк 100 где-то. Но из того что сейчас есть могу сказать что именно клиент решает отключиться. Можете попробовать поставить DPD поменьше, секунд на 15.
  18. Реализуемо на самом деле, но все тезисы из темы выше актуальны. Адрес и состояние линка можно попробовать получать по netlink, но это вобщем-то все. Всю обвязку нужно будет вам делать руками.
  19. Вы называете "отвалом" переполучение адреса, которое длится 10 секунд?
  20. Попробуйте ему послать сигнал SIGHUP. Но вообще вы ерунду хотите, потому что он может быть перезаписан снова и перезапущен по любому непредсказуемому событию. А сколько вам надо маршрутов?
  21. А как вообще REALITY и OpenConnect связаны?
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.