Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    10 886
  • Зарегистрирован

  • Посещение

  • Победитель дней

    636

Весь контент Le ecureuil

  1. Про nat: > no interface Guest ip nat loopback
  2. На самом деле сделать хорошо - это и долго, и сложно.
  3. IPset в качестве backend появился сильно позже PBR, потому не все компоненты переведены на него. Про остальное вам уже подсказали.
  4. Какую версию 2.16 используете?
  5. Из cli можно, но в основном эта функция расчитана на MWS с контроллером - там можно и в web.
  6. Думаю, что атака с перебором пароля извне.
  7. errno 145 - connection timeout $ openssl errstr 141CF06C error:141CF06C:SSL routines:tls_parse_ctos_key_share:bad key share
  8. В принципе да, так можно, но камней много. Будьте аккуратны.
  9. Опишите подробнее, что вам нужно.
  10. Адрес у вас будет из этого диапазона, маска будет /32. Для того, чтобы был доступ к локалке удаленная сторона пришлет вам роут в нее, если у вас клиент Keenetic или винда, то они его добавят автоматом, иначе нужно ручками это сделать.
  11. Если тегированный, то пожалуйста.
  12. Plz wait, I have many another more important things to be handled before.
  13. > dns-proxy intercept
  14. Модели все же soho, такой функционал на моей памяти просят впервые. Потому и не сделано. Мы не пытаемся целиком копировать netfilter или энерпрайз решения других вендоров. Если будет достаточно запросов - реализуем.
  15. multipath tcp чтоле вам надо? А подписку за сервер в несколько тысяч в месяц платить будете?
  16. Поднять несколько wireguard-ов для этой цели?
  17. Надо проверять все это. Называется ARP proxy. А работать будет из-за более узкой маски на wg-интерфейсе.
  18. А если сделать хитрость с адресом на giga, чтобы на wg интерфейсе он был из сети локалки, но реально в ней не был и сделать статическую arp запись с этим адресом?
  19. It is not necessary right now, will try to reproduce on my lab setup.
  20. @some_dsl_problems plz provide mac of device in LAN with win10 from which you perform tests.
  21. @some_dsl_problems right now you can start with these commands in cli: > no interface PPPoE0 ip adjust-ttl > system configuration save
  22. @some_dsl_problems I'll try to look forward for your issues.
  23. А что именно вам нужно? Xauth клиент? Ну так на версии 3.6 устанавливайте компонент ike-client, и пробуйте настроить IKEv1 клиента в "Другие подключения".
  24. Plz describe you WAN as exact as you can. ADSL? VDSL? Ethernet? Provider's shaping limit?
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.