Перейти к содержанию

Le ecureuil

Участники форума
  • Постов

    10 887
  • Зарегистрирован

  • Посещение

  • Победитель дней

    637

Весь контент Le ecureuil

  1. Все понимаю, я сам жил несколько лет только на LTE, а сейчас на WiFi-мосте с LTE-fallback. Так что для меня тупой 100мбит кабель или проклятый GPON это вообще счастье. Но есть объективное понимание, что тут с реконнектом делать еще одну команду нецелесообразно (пока по крайней мере) - потому что я ежедневно общаюсь с официальной техподдержкой и от них нет запросов для этого "с той стороны".
  2. У С там L2-агрегация, у нас же L3+L4. Это совсем разные вещи, как это можно сравнивать-то?
  3. Включите > system debug Попробуйте подкючиться (сперва убедившись, что по этому адресу есть и работает доступ к Web) После этого сразу снимайте self-test и прикладывайте.
  4. Пишите все это в 3.5 и 3.6, если у вас есть актуальное устройство. В 2.16 над подобными вещами не работают.
  5. Для GRE можно указать явно source, тогда он ни через что другое работать просто не будет. Насчет mGRE и NHRP - там нужно думать внимательно, с наскоку не сделаешь, чтобы было "красиво". Разве что как тут: http://snakeproject.ru/rubric/article.php?art=dmvpn_ipsec_gre
  6. Gre совместим, он на базе linux и сделан. Причем народ точно устанавливал его и с cisco. Покажите настройки, посмотрим что не так. Насчет gretap - есть в планах, наверное сделаю.
  7. Нет, по прежнему имеет действие только на wireless, но достоверно нельзя решить какой именно это клиент до его первого подключения; а при этом добавить его вручную можно - чтобы тот же самый белый список сделать.
  8. На каждый подобный заскок каждого говнопровайдера не напасешься крутилок, если честно. Я бы его тупо сменил "за неадекватность".
  9. Да, для Android официально рекомендуется strongswan.
  10. Так разницы нет - что ты постоянно долбишь и что ты ждешь. Или не проходят PADI, или PADO, и нужно постоянно активно проверять "не нормализовалось ли".
  11. Во втором случае вам не отвечает bras, и это починить невозможно пока не "рассосется" у провайдера - это его приблемы. А в первом нужен по-хорошему сброс сессии по LCP, видимо PADT недостаточно, но для этого нужно хранить magic и lcp id, что проблематично.
  12. Да, все вернется обратно при оживании первого.
  13. Разве что сделать команду для редиректа на https, но это может поломать некоторые модемы, например.
  14. @Max Z спасибо за наблюдения, я посмотрю что можно сделать в 3.5.
  15. Пока в стадии планирования. Если кто сможет проверить умеет ли USG Cisco Unity Extensions для IKEv1, то ему цены не будет.
  16. Не завезли, но попробую придумать что-то.
  17. @feoser Да, это есть и описано в cli guide. ищите по set-peer-fallback для crypto map.
  18. @Max Z попробуйте 1 - установить одинаковый psk для eoip и l2tp/ipsec и virtual ip-серверов Если не поможет, то 2 - отключить l2tp/ipsec и virtual ip серверы. В обоих случаях напишите сюда, подумаем что можно сделать.
  19. Примерно понятно что это такое, попробуем поправить.
  20. На 2.11 этого не было?
  21. Зачем вы используете 2.16, если даже для установки компонента после разжевывания в текстовом виде вам нужны картинки?
  22. Очень зря. Exfat подходит только для usb flash небольшого объема. Для диска, особенно с торрентом любое пропадание питания может превратить диск в кашу - журнала нет, chkdisk восстанавливает не все и не везде, и работает при этом часами.
  23. Это отдельная тема, не связанная с L2TP. И нет, не реализовано, разве что через gre или ipip.
  24. k/r/v - это софтовые фичи, другой вопрос насколько они реализованы и работают в драйверах. Их и на 3052 можно завести, но кто оплатит банкет?
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.