Перейти к содержанию

Leshiyart

Участники форума
  • Постов

    338
  • Зарегистрирован

  • Посещение

Весь контент Leshiyart

  1. так же не авторизирует при запросе через реверс прокси с другим доменом, ранее на 4.2 работало (браузеры разные пробовал)
  2. в этом значит и дело, разрешите в разделе пользователи и доступ https а скрин удалите p.s. хотя попробовал убрать доступ но подключение при этом все равно происходит, тогда что то идеи кончились
  3. извне вы можете зайти по своему кинднс имени в веб?
  4. отключите камуфляж, он только добавляет это доп поле, не более
  5. show oc-server secret": "xxxxxxx" abcd.mydomain.keenetic.pro/?xxxxxxx
  6. нет ли у вас Adguard? два раза сталкивался(точнее в двух локациях) что при заходе в адгуард, вылетает сессия у веб роутера и пишет не верный пароль пока не удалишь переменную от AGH
  7. без приведенных конфигов трудно ответить, но надо чтоб сети всех этих роутеров не пересекались. у роутера А в настройках вг надо не перепутать эти сети в полях разрешенные сети, они так же там не могут быть одинаковыми у разных пиров
  8. штатно можно так crypto map VirtualIPServerIKE2 virtual-ip interface BridgeX где BridgeX инетрфейс сегмента сети у которого задана эта политика доступа, распространится для всех клиентов этого впн можно через entware точечно, используя например iprule ip rule add from xx.xx.xx.xx lookup table XX номер таблицы от политики можно найти например через show ip policy PolicyX
  9. после обновления с 4.2.5 на 4.3а14 перестало подключаться к впн серверу /apps/vpn-ikev1
  10. но если создать такой файл с точкой вначале, он действительно скроется (будет виден если выставить отображать системные) при этом редактировать и удалять его можно
  11. если известны внешнии йп откуда будут подключатся то да, можно сделать для них стат маршруты и по идеи все заработает. так же нужно понимание для чего вг и нужно ли пускать весь трафик через него (через стат маршруты можно направить только нужные сети/йп) иначе могу предложить только вариант с snat, примерно такое (запросы будут приходить от имени йп роутера) iptables -t nat -A POSTROUTING -d 192.168.1.50/32 -p tcp --dport 1234 -j SNAT --to-source 192.168.1.1
  12. штатно по видимому никак, надо делать snat в сторону такой переадресации. либо разобраться в схеме, вы делаете в итоге это в штатной плитике или создаете новую? доступ через вг нужен так же и тому клиенту куда переадресовывается порт?
  13. /diagnostics/debug перекидывает на главную страницу
  14. в 4.3а12-14 да работает более предсказуемо, видимо до 4.2 это уже не доедет
  15. так же проверил на устройстве где нет компонента йпв6, там хотя бы можно такое соединение пометить через пинг чек. итого вижу две проблемы: первое - прокси всегда в активном состоянии независимо от физического статуса (даже если данные для соединения некорректны/несуществующий адрес) второе - пинг чек помечает только в4 соединения не активными
  16. так же если такой прокси повесить пинг чек, то происходит следующее. оно начинает писать что подключено по йпв6 кстати с провайдером ситуация была недавно такая же. подключение не пометилось не активным, потому что переключилось на йпв6 в в4 там точно была заглушка о нехватке средст
  17. Кинос 4.2.5, ожидаемое ли такое поведение когда созданная Proxy socks5 с любыми вбитыми от балды параметрами сервера всегда в статусе подключено? на сколько я помню ранее в 4.1.7 статус все же менялся при отсутсвии подключения
  18. да WifMasterX/WifiStationY aaaaa 12345 WifMasterX/WifiStationY bbbbb 67890 после всех изменений так же стоит сделать system configuratin save
  19. скачайте конфиг, найдите секцию interface WifiMasterX/WifiStationY увидите какие там могут быть параметры для этого и что менять
  20. в разделе вай фай система этот репитер нормально отображается? с метриками скорости? не серый?
  21. все верно пишут, такие клиенты должны отображаться на главном как подключены через..... с указанием диапазона и канальной скорости вай фай. это баг
  22. 4.3а12 при выставлении тега для телефонии создается vlan без role voip, вообще без role. в вебе при этом этот тег начинает отображаться как для интернета.
  23. дело в том что ответ на такой запрос пойдет через основное подключение, надо либо пускать весь трафик этого компа через то впн, либо чтоб запрос приходил из не с внешним йп источника, а внутренним йп впн. в каком то месте надо сделать snat
  24. судя по всему это робот пылесос сходит с ума
  25. не уверен но возможно надо сделать так no interface PPTP0 ip dhcp client routes или no interface PPTP0 ipcp default-route ipcp dns-routes
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.