Перейти к содержанию

Leshiyart

Участники форума
  • Постов

    489
  • Зарегистрирован

  • Посещение

Весь контент Leshiyart

  1. тут другая хотелка, как раз если ретранслятор не будет видеть рабочий dhcp, оно перейдет на static fallback адрес, выше который я указал как задать
  2. Одно это клиент/сервер вручную конфигурируемый. второе сервер (чтоб проще создавать такой конфиг)
  3. в cli делай interface Bridge0 ip address 192.168.1.15 255.255.255.0 ip address dhcp ip dhcp client fallback static ключевые настройки
  4. при этом в cli вывод правильный
  5. на бета1 не проверял? есть какие то изменения?
  6. речь про то что сам клиент куда то стучится используя порт 53 днс мой лог выше как раз с 4.2.6.3 так что это какой то софт, надо проанализировать что такого у этих клиентов общего
  7. понаблюдал за своими локациями, два разных хонора шлют аномально большие по размеру (по отношению к другим) запросы, не используя адрес роутера в качестве днс
  8. вопрос хороший, может быть кто изначально задавал вопрос смогут описать конкретно как и зачем такое сделано. не должно, а если очень хочется увидеть таких клиентов и при надобности пустить в инет можно повесить ip alias на этот бридж и включить нат для этой сети. тут больше вопрос что в сети может быть воткнуто что то сторонее, а мы и знать не знаем что оно гуляет внутри нашей сети
  9. Речь не про клиентов в других сегментах, а о клиентах имеющих отличную сеть от этого сегмента (грубо есть домашняя сеть 192.168.1.0.24, а у клиента(не знаю зачем и почему) 192.168.20.0/24 статикой забито) он на какое то время появится в списках, но потом пропадёт, так как работает механизм проверки доступа клиентов (не вникал как точно, но переодически сканируются адреса внутри этого сегмента)
  10. а есть политика где он используется как основное подключение? если нет других подключений ван выстави его основным во вторых судя по ттл, симка не предназначена для раздачи. так же значние там должно быть 64 на выход (передачу)
  11. удали эти маршруты не понятно куда не понятно через что
  12. на скринах нет ни слова об wisp, вы хоть понимаете что это? попробуй еще раз объяснить чего хочешь добиться и каким боком тут маршруты (да еще и по wisp)
  13. p.s. ну и в маршрутах (точнее в гетвеи) какой то бред. это на какой интерфейс вешается?
  14. потому что маршруты распространяются на все политики, если такой политике не задан режим standalone ip policy Policy1 standalone system configurationa save
  15. при этом система знает о таком клиенте по arp, но механизм проверки таких клиентов видимо сделан как то иначе, не используя arp ping например
  16. ту немного дело в другом, можно спокойно статикой указать клиента и он отобразится как клиент в вебе. но, если клиент забит стаикой из другой подсети, то он появится даже на какое то время. но потом более не будет отражен в вебе
  17. С версии 5.а IPsec: реализовано использование сертификатов IKEv2-сервера, заданных через "crypto ipsec profile VirtualIPServerIKE2 identity-local fqdn" (по запросу @Denis P) [NDM-3884] домен должен ссылаться на белый адрес
  18. Не особо что изменилось, показывало бы скорость порта куда воткнут ретранслятор
  19. Да, с недавних пор такое возможно. Это равносильно удалению галки ipv4 в сегменте. Видел несколько сообщений выстреливших себе в ногу. p.s. хотя на старых вроде тоже не ругается на оле пустое, но жать я естественно не стал)
  20. deprecated.xlsx не благодари) deprecated.xlsx deprecated_proto.xlsx
  21. Доброе утро, уже реализовано в 5.х
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.