Перейти к содержанию

cRazyK

Участники форума
  • Постов

    4
  • Зарегистрирован

  • Посещение

Оборудование

  • Устройства
    KN-1012; NC-4410

Посетители профиля

Блок последних пользователей отключён и не показывается другим пользователям.

Достижения cRazyK

Новичок

Новичок (1/6)

0

Репутация

  1. Доброго всем дня! Имеется: 1. Роутер Kenetic Giga (KN-1012, 5.0.11) 2. Провайдер 1 - основной (1ГБит, серый IP) 3. Провайдер 2 - резервный (100 МБит, белый IP) 4. Активное использование маршрутизации DNS и KeenDNS, Entware До недавнего времени все работало и все устраивало, пока внутри моей сети не появился сервис который работает на нестандартном порту в роутере (Entware). Из локальной сети клиент к сервису подключается, а вот из внешней (по белому IP) - нет. Проброс порта сделан, но не работает, т.к. запрос извне идет через провайдера 2, а вот ответ через провайдера 1. Если сделать провайдера 2 основным, то все начинает работать извне, но тогда возникает другая проблема: все жирно потребляющие клиенты выходят в инет через узкий канал. Переместить их в другую политику не могу, т.к. тогда перестает работать маршрутизация DNS. Также как и не могу решить данный вопрос через доменное имя, т.к. при облачном подключении пробрасывается только http(S) протокол. Может у кого есть какое решения для моей ситуации? Хотя идеально было бы, чтобы в кинетики допили возможность использовать маршрутизацию DNS для любой политики, а не только по-умолчанию.
  2. Спасибо за подсказку, но в логах ничего интересного. Буду обращаться в ТП.
  3. Дело в том, что я не управляю сервером. Так же как и не выбираю по какому доменному имени подключаться. Это довольно крупная организиция и надеюсь её админы знают, что делают. Единственное, что знаю - VPN железный, так что мало вероятно что что-то изменилось на стороне сервера. И как я уже писал - софтовый клиент подключается без проблем.
  4. Доброго всем дня! Более полутора лет использовал на кинетике OpenConnect клиент для подключения к рабочему компу. Все подключалось и работало замечательно. Примерно с месяц назад клиент на роутере перестал подключаться к рабочему серверу, зависает на этапе "идет подключение' В логах при этом наблюдается следующая картина: Апр 18 12:40:15 ndm Network::Interface::EndpointTracker: "OpenConnect0": remote endpoint is "XXX.XXX.XXX.XXX". Апр 18 12:40:15 ndm Network::Interface::EndpointTracker: "OpenConnect0": connecting via "GigabitEthernet0/Vlan4" (GigabitEthernet0/Vlan4). Апр 18 12:40:15 ndm Network::Interface::EndpointTracker: "OpenConnect0": local endpoint is "10.20.XX.XX". Апр 18 12:40:17 openconnect POST https://vpn.yyyyyyy.ru/ Апр 18 12:42:27 openconnect Failed to connect to XXX.XXX.XXX.XXX:443: Operation timed out Апр 18 12:42:27 openconnect Failed to connect to host vpn.xxxxxxxxx.ru Апр 18 12:42:27 openconnect Failed to open HTTPS connection to vpn.xxxxxx.ru Апр 18 12:42:27 ndm Service: "OpenConnect0": unexpectedly stopped. При этом аналогичная ситуация наблюдается на 3-х провайдерах: 2 проводных и 1 wireless ISP (через личную точку доступа на телефоне) Началось это с очередным этапом борьбы Р... И примерно в это же время я обновил на роутере прошивку до 5.0.8. Не могу понять что это глюк прошивки или действия Р... Откатить прошивку на старую версию не получается. Точнее прошивка откатывается, но по умолчанию в ней не установлен OpenConnect Client, а при его установке прошивка автоматом обновляется до последней версии. Клиент OpenConnect установленный на ноутбуке и телефоне, которые подключены по Wi-Fi к роутеру - без проблем устанавливают соединение с рабочим VPN сервером, но это не совсем удобно, т.к. привык что рабочая сеть доступна бесшовно в домашней сети. Подскажите куда копать и что можно еще сделать, т.к. я склоняюсь к тому, что что-то произошло при обновлении прошивки роутера до актуальной? P.S. Просьба не предлагать сбросить роутер до заводских настроек и настроить только необходимое. Это уже делалось - не помогло.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.