Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 067
  • Зарегистрирован

  • Посещение

  • Победитель дней

    648

Весь контент Le ecureuil

  1. DCO поддерживается, но до конца не оттестирован, потому не включен по-умолчанию. Добавьте в конфиг enable-dco включите debug на интерфейсе: interface OpenVPN0 debug и приложите self-test после того, как соединится. Посмотрим, работает оно или нет.
  2. На самом деле совершенно не очевидно, потому что без установки opkg системное имя никому и нигде не может потребоваться - его просто нет в командах и выводе. Именно потому его там и нет. Мы подумаем, что можно сделать.
  3. Напишите в поддержку, там вам с удовольствием поправят конфиги.
  4. Сперва нужно было было стереть содержимое storage
  5. В следующем выпуске 4.2 будет поправлено.
  6. А где же self-test на 4.2 когда не работает?
  7. В вашем случае только идти в поддержку, они подскажут как правильно снять пакеты чтобы понять в чем дело.
  8. Так у вас с роутингом вопросы уже дальше, а не с соединением. Что вы хотите в этот openvpn запускать: весь Интернет, или только что-то конкретное?
  9. Потому что нет интереса, возможности и ресурсов этим заниматься. Проект можно считать брошеным, даже поддержкой и проверкой в текущих версиях заниматься некому.
  10. Вы слово self-test точно правильно понимаете? Не лог, а self-test.
  11. Нужны self-test'ы, иначе непонятно что внутри происходит.
  12. Все H должны быть разные и отличные от нуля.
  13. В следующей 4.2 появится команда в cli interface OpenConnect0 openconnect authgroup <group> специально для задания группы.
  14. Подошло бы решение, если в политике нужно было поставить WG основным, а провайдера резервным? В таком случае реализация проброса возможна.
  15. self-test нужен полноценный, без него неясно.
  16. Если у вас Android подключается посредством IKEv2 через WAN, то через команду crypto map VirtualIPServerIKE2 virtual-ip interface Bridge0 присоедините его в сегмент Bridge0 (или в другой), а этот сегмент уже добавьте в политику. В итоге все клиенты этого IKEv2 сервера будут ходить в Интернет через политику, а в ней уже оставьте OpenVPN и все.
  17. Почему не добавите в конфиг секцию <auth-user-pass> vpnclient # логин r3d23xs87 # пароль </auth-user-pass> и дело с концом?
  18. Встает на паузу он автоматически - планировщик ядра "тормозит" процесс transmission на операциях ввода вывода настолько, чтобы он не мешал другим. С точки зрения самого transmission выглядит так, что накопитель стал сильно медленнее работать, только и всего. По сути ваши тормоза переносятся на тормоза transmission.
  19. В таком случае обратитесь в официальную поддержку, там вам помогут снять правильную диагностику, чтобы понять, что происходит.
  20. Сейчас никакими средствами это сделать не выйдет, но по-хорошему нужно следующее: - добавить в сборку CFQ IO-планировщик - назначать transmission и всем его дочерним процессам приоритет IO idle В таком случае transmission будет работать только если никому еще не нужен диск, иначе пойдет на автоматическую паузу.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.