Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 068
  • Зарегистрирован

  • Посещение

  • Победитель дней

    648

Весь контент Le ecureuil

  1. Пока не доделан веб, по идее в карточке сервера при включении этой опции должен показываться полный путь вместе с secret уже. Но пока берите его из show oc-server и делайте url навроде: https://domain.name/?secret , и его прям в таком виде суйте в клиента.
  2. В следующей сборке 4.3 должно быть нормально.
  3. Прошу прощения, забыл про знак вопроса. Правильный URL для клиента выглядит так: https://keenetic.name/?secret
  4. Обратитесь, пожалуйста, в официальную поддержку.
  5. Создание интерфейса - это только вершина айсберга. Еще нужно выставить флаги о том, что он подключен или нет, поставить на него адрес и прописать роуты. И все это нужно будет сделать посредством NDM, иначе политики работать не будут. Вы точно уверены, что сможете все это реализовать?
  6. Раюотает так как и задумано, но вы немного неверно понимаете что именно делает эта галочка. Она не обфусцирует TLS, она меняет HTTP-endpoint.
  7. Через облако или в прямом режиме?
  8. Спасибо за репорт, будет поправлено в следующей сборке.
  9. В 4.2 трафик клиентов IKE-серверов теперь летит не просто по политике XFRM, а с интерфейсов xfrm+
  10. Сделать можно что угодно, только зачем?
  11. Все так и есть. Camouflage именно так и устроен и именно так и работает - если вы не знаете secret, то вы даже не сможете понять, есть ли там openconnect-сервер или нет.
  12. Нет, потому что не было апстримов для тестов. Если будут варианты, с которыми можно лично мне проверить, то появится и выбор.
  13. Нужно в команде interface peer или в поле адреса в вебе ввести не test.keenetic.com (например), а https://test.keenetic.com/123456, где 123456 - это и есть secret.
  14. You hit the error retry interval, right now it is not configurable. Can you please enable debug on the interface (>interface ... debug, then restart) and then show us the self-test with the error?
  15. Тогда нужно выключить IKEv2-сервер на Keenetic, или в качестве ID с обоих сторон задать email например, а не IP-адреса.
  16. self-test показать
  17. Имеется в виду обычный site-to-site ikev2 psk? А зачем тогда вы EAP включили на M?
  18. Очень опасная галка, которая может привести к удаленным дыркам, потому нет.
  19. Вам самому-то не смешно?
  20. Если кроме записей в логах нет явно ощущаемых проблем, то просто не реагировать.
  21. Сперва отключите mute, иначе непонятно, что там у вас происходит.
  22. Из того, что вы тут привели, ничего вменяемого сказать невозможно. self-test-то где?
  23. Пока в работе.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.