Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    10 800
  • Зарегистрирован

  • Посещение

  • Победитель дней

    632

Весь контент Le ecureuil

  1. Не обращайте внимания, оно потом перезапросит. Изменением MTU это не решается, просто повезло и стало запрашивать чуть позже, но решение не тут.
  2. Такая ситуация может сложиться, и это не совсем баг. Кинетик ее распознал как то, что у устройства настоящий mac указан в статике, но в реальности он сидит за mac-транслятором. С внешней точки зрения эти ситуации видимо неразличимы.
  3. У вас стандартный iOS клиент на 18.3?
  4. Снимите self-test на 4.3, перед этим включив > crypto ipsec debug в командной строке.
  5. Версии W11 и на Keenetic какие?
  6. Вероятно у вас в сети есть еще один DHCP сервер, потому так и выходит. Это всегда очень плохая конфигурация, нужно разобраться чтобы такого не было.
  7. Чей mac e0:51:d8:18:26:ea? Похоже на то, что у вас Proxmox находится за Mac address translator, часто это точки доступа и рипитеры.
  8. То есть сигнала нет, по в интерфейсах везде показывает 1 гигабит?
  9. Подключаетесь по какому адресу?
  10. Вы пришли в тему про Multiwan и политики доступа, так чего ж удивляетесь вопросам по сути?
  11. Пока нет.
  12. @Владислав В. не нужно ничего упрощать, ставить 4.2 или делать другие непрошенные вещи. Нужно простое - на версии 4.3 включить oc-server debug и показать что происходит при подключении в виде селф-теста.
  13. Отключите ppe hardware, вероятно станет лучше.
  14. Да, еще с версии 2.12 это можно. Смотрите в мануале про политики доступа, привяжите политику к гостевому сегменту и будет как хотите.
  15. Попробуйте проверить следующую комбинацию: - последняя версия 4.3, включен crypto ipsec debug - свежесозданное подключение только с 3 этими полями И если не работает, то прислать self-test после неудачных попыток.
  16. Обычно это означает что URL для DoH неправильно введен.
  17. Для iOS аналогично: заполняете поля Сервер и Удаленный ID согласно вашему адресу сервера, логин пароль еще вводите и все. Как на картинке.
  18. Если вы используете встроенный в андроид клиент, то тоже достаточно всего 4 полей: Server address, IPSec Identitfier (вписываете сюда логин пользователя, по идее поле необязательное, но валидатор андроида без него дальше не пустит), логин и пароль. Все.
  19. @viterraнаконец-то установил strongswan и проверил. Говорится же в известном: "многие знания - великие печали". Зачем вы полезли заполнять поля "Server identity" и "Client identity"? Правильная (и достаточная) конфигурация strongswan состоит из трех полей: адрес сервера, логин, пароль. Все! Больше ничего не было нужно никогда, пожалуйста, не трогайте другие поля если не понимаете их смысл на 100%.
  20. Покажите пожалуйста self-test с включенным oc-server debug на версии 4.3.0, когда к нему или не удается подключиться, или не ходит трафик.
  21. С этим клиентом 4.3.0 тоже прекрасно работает.
  22. Проверил, у меня локально клиент на 4.2.6 влет подключается к серверу на 4.3.0. И по логам видно, что пароль неверный. Может попробовать создать еще одного юзера для проверки? Пока нет поводов считать что что-то работает ненормально.
  23. Нужно переустановить соединение после создания такой настройки для ее применения.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.