Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    11 538
  • Зарегистрирован

  • Посещение

  • Победитель дней

    678

Весь контент Le ecureuil

  1. Лампочка "интернет"-то на устройстве горела?
  2. То есть вас смущает, что Combo-порт SFP/Ethernet может работать только в одном режиме, но не сразу в двух? Ну так это изначально известно было - или только SFP, или только Ethernet.
  3. Клиент будет, ждите обратного гудка.
  4. Так и задумано, просто веб не доделан, а так это там было бы написано. Домен 4 уровня можно найти по > show oc-server К сожалению, это ограничение неустранимо. SSTP может работать совместно с веб-ом, потому что он использует свой собственный URI, а openconnect просто монопольно делает POST-запросы на /, их невозможно отличить на этом этапе от веба. Плюс у него "жесткий" TLS-фрейминг по размеру вложенного пакета, потому он несовместим с OpenSSL, только GnuTLS.
  5. Планируем, вопрос только в способе аутентификации. Будет поддерживаться только старый-добрый логин/пароль, все эти премудри с сертификатами и OTP - по первости точно нет.
  6. Пробуйте на 4.1.3, все известные вопросы постарались там решить.
  7. После загрузки с конфигом, приведенным ниже, не поднимается?
  8. Думаю, это уже не будет поправлено. Переходите на WIreguard. Из веба опцию уберем.
  9. Камуфляж сделаем, но чуть иначе, а зачем домен менять?
  10. Нет экстендера случаем?
  11. Поподробнее мысль не развернете?
  12. Это, видимо, pingcheck. Спасибо за репорт.
  13. Wireguard будет быстрее, ну или IPsec (в kng_re есть аппаратная реализация).
  14. Добрый день. Производительности шейпера достаточно примерно до 200-400 Мбит/с (в зависимости от модели и других компонентов), дальше он начинает упираться в CPU. В вашем случае лучше всего убрать ограничение, поскольку оно не приведет ни к каким положительным результатам; вероятнее даже ухудшит ситуацию из-за высокой нагрузки на процессор.
  15. Только теперь детект реальной потери связи будет куда медленнее, но, думаю, это можно терпеть.
  16. Попробуйте на vpn-сервере увеличить интервал lcp эхо через > vpn-server lcp echo 180 6 > system configuration save
  17. Сделайте несколько политик, и вуаля. Причем их можно привязать к разным ТД WiFi (в 4.1 их число максимальное поднято до 6), итого можно хоть 6 политик разных иметь и переключаться выбором нужной ТД между ними.
  18. Добавлен модуль vxlan, дальше сами ручками.
  19. Просьба проверить на грядущей версии 4.1, были внесены правки по этому вопросу.
  20. Добавлена команда interface proxy socks5-udp которая включает режим SOCKS5-UDP. Будет в draft.
  21. Мне от вас нужен простой мануал как поднять socks5-udp proxy, чтобы я локально проверил что все ок. Если такой скинете, то есть вероятность что и это сделаю к пятнице.
  22. Пока я сделал UDPGW, но если хотите, могу и SOCKS5-UDP добавить. Проблема в том, что у меня нет серверов, с которым можно проверить. Потому пока проверьте с UDPGW, если будет работать это, то можно и SOCKS5-UDP сделать.
  23. Из-за поддержки IPv6 пришлось затронуть множество самых базовых компонентов, которые уже много лет не трогались и были отточены. Это нормально, и мы обрабатываем все репорты в поддержке по мере возможности, потому если можно - то с stable/beta лучше сразу туда, будет надежнее.
  24. В следующей версии draft появится interface Proxy proxy udpgw-upstream <ip> <port> В дополнение к просто upstream, который остается для TCP.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.