Перейти к содержанию

Leshiyart

Участники форума
  • Постов

    599
  • Зарегистрирован

  • Посещение

1 Подписчик

Оборудование

  • Устройства
    NC-1812, NC-2312, KN-1012, KN-3811, KN-3911, KN-3510, KN-3610

Посетители профиля

6 831 просмотр профиля

Достижения Leshiyart

Старожил

Старожил (5/6)

271

Репутация

  1. на микроте создайте такой же влан, дхцп пусть так же он раздает в нем
  2. впишите туда сеть офиса p.s. там действительно есть такая фраза - но что имелось ввиду не понятно, без этого не заработает
  3. на домашнем в настройках вг сервера в разрешенных сетях у пира прописали удаленную сеть офиса?
  4. тут два пути, либо указать как выше пишите чтоб вообще весь трафик камеры шел через туннель, либо нужен entware и правило snat (когда внешний запрос подменится на адрес тоннеля, штатно такое кины не умеют, за что им выговор)) p.s. фич реквест, добавить для проброски порта функцию snat
  5. на 2 прописать маршрут от 3-го на 3ем от второго p.s. без указания шлюза, так же маршрут до лок адресов внутри л2тп
  6. кто от этого в итоге выиграл? идея и решение мегастранное. Создали лишь лишнюю проблему пользователям
  7. алиас надо делать на Bridge0 (для домашней сети по умолчанию) no interface ISP ip alias 192.168.0.1/32 interface Bridge0 ip alias 192.168.0.1 255.255.255.0 ip nat 192.168.0.0 255.255.255.0 system configuration save
  8. Проставить на основном роутере этим портам, что они входят в сегмент с влан сегментов
  9. чтобы был доступ к клиенту надо - либо разрешить удаленный досутп по хттп в пользователи и доступ либо сменить security-level wg интерфейса на private
  10. В консоль copy proc:/dual_image/boot_backup proc:/dual_image/boot_active copy proc:/dual_image/boot_current proc:/dual_image/boot_backup copy proc:/dual_image/boot_fails proc:/dual_image/commit system reboot
  11. нужно получить сертификат на этот домен ip http ssl acme get router.mydomain.ru
  12. нет, зачем. этот параметр не заблокирован и меняется на лету. доступ к другому сегменту настраивается уже в межсетевом экране
  13. на вашем же скрине - доступ к сети (сегменту) p.s. в разрешенных подсетях не пиши бредятину (удали)
  14. создать сегмент новый, сегменту назначить политику, серверу вг указать этот сегмент
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.