Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 067
  • Зарегистрирован

  • Посещение

  • Победитель дней

    648

Весь контент Le ecureuil

  1. Попробовать можно. А удаленная сторона кто?
  2. Пришлите конкретную команду, которая вызываает проблемы.
  3. В таком случае (если вообще нет версии > 3.9, это касательно Omni II) вам нужно купить новый роутер. Однако для KN-1410 можете поставить версию 4.1 из delta.
  4. Нужен self-test с контроллера - вероятно там что-то с DNS.
  5. Какую ошибку видите в браузере?
  6. Из какого сегмента и по какому адресу и имени вы заходите?
  7. Приложите self-test в момент, когда распознано и заблочено, но не прерывается.
  8. В show дублирование конфигов не выполняется обычно, только рантайм-информация и состояние. Когда я последний раз что-то делал с фильтром, то там точно была специальная обработка ситуации, в которой уже запущенное видео тоже блокируется. Попробуйте без ускорителей.
  9. По идее сброс нужных сессий сделан, по крайней мере имитировать "замедление утуба" получается прекрасно Попробуйте поотключать ppe для проверки. В конфиге же все видно. Вероятно.
  10. @avn добавил fortinet - в следующей 4.3 пробуйте команду interface openconnect protocol fortinet
  11. Покажите self-test, и объясните, что вы имеете в виду под "выключал NAT".
  12. Тогда лучше ftp, без вопросов. NFS слишком узкое решение, и проблем создаст больше, чем решит.
  13. 1 - да 2 - непонятно что такое "типа на то", но наверное да 3 - не должно Показывайте self-test.
  14. Если нет понимания, что и как настроить, то скорее всего эта галка вам не нужна. Просто не нажимайте на нее, и живите спокойно.
  15. Пока однозначно рабочих способов нет.
  16. В текущей реализации или RADIUS отвечает "за все", или "вообще ни за что". То есть если вы хотите авторизовывать на внешнем RADIUS, то и адреса выдавать через Framed-IP-Address должен именно он: все встроенные пулы внутри Keenetic в таком случае отключаются. Это же касается и контроля сессий, а также multilogin. Внутренний RADIUS пока не подходит для WPA Enterprise, потому это не проблема.
  17. Выложено в 4.3. В 4.2 появится в следующем релизе.
  18. Вот это круто, спасибо. Обязательно подумаю насчет того, чтобы заменить badvpn на этот проект.
  19. Все верно, эта команда снесет все. Чтобы удалить конкретное нужно route del 1.2.3.4 mask 5.6.7.8 0.0.0.0
  20. Не стоит в приоритетах. Единичные запросы, и я кстати тоже не понимаю, чем он лучше (или что может дать в дополнение) чем cifs для обычного пользователя.
  21. Вот в этом и особенность. При интеграции разных протоколов в NDM мы добавляем в них обработку всех этих настроек и событий. Свободно-болтающийся интерфейс можно сделать теоретически, но на него нужно будет руками вешать статический адрес через команды, роуты тоже. Динамический адрес вообще возможен будет в виде костыля с внешним управлением.
  22. @avnне все так просто. OpenConnect в режиме fortinet может потребовать кучу доппараметров, кроме логина и пароля, и даже открыть страничку в браузере для SSO. Потому код я накидал, но для полноценной работы нужно больше тестов, пока не буду выкладывать.
  23. Пока не обращайте внимания, это CORS-preflight-запрос.
  24. Пока не доделан веб, по идее в карточке сервера при включении этой опции должен показываться полный путь вместе с secret уже. Но пока берите его из show oc-server и делайте url навроде: https://domain.name/?secret , и его прям в таком виде суйте в клиента.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.