Перейти к содержанию

mrGhotius

Участники форума
  • Постов

    649
  • Зарегистрирован

  • Посещение

  • Победитель дней

    2

Весь контент mrGhotius

  1. В таком случае не стоит вам что-то менять Вам бы более конкретное ТЗ сформулировать, и желательно со схемой.
  2. Нет, переведите порт в режим "Провайдер".
  3. https://support.keenetic.ru/eaeu/giant/kn-2610/ru/21241-routing-networks-over-vpn.html Но в последнее время много тем про L2TP/IPsec, видимо что-то сломалось
  4. mrGhotius

    DNS

    И какой смысл, когда есть куча DNS на выбор, в "Контент-фильтре", например?
  5. У вас VPN-туннель между сетями по какому протоколу?
  6. А у вас с WebUI какие-то проблемы, зачем вы через WebCLI делаете? Просто найдите маршрут в списке и смените интерфейс PPPoE на L2TP
  7. Как вам уже написали выше, исправьте маршрут он не корректен, в качестве интерфейса нужно указать L2TPVPN
  8. Версия: IOS 59.1 (34) Поправьте пожалуйста падеж
  9. Хм...так зачем тогда усложнять схему? Включите ТД WiFi в сегменте "Офис" пусть авторизуются на контроллере локально. А для "просто интернета" оставьте ваш сегмент "DMZ".
  10. С роутера: Первым в списке будет либо шлюз провайдера либо адрес WG сервера. С компьютера: tracert ya.ru Первым будет адрес роутера, вторым шлюз провайдера/адрес WG сервера
  11. Как я понял, автор хочет подключаться к серверу не по белому IP/доменному имени, а из локальной сети этого же роутера, где настроен сервер.
  12. Верно, у native vlan нет этого пункта т.к. он не требуется. А из вашего сообщения: Я понял, что вы создали отдельный сегмент(vlan) под WiFi. Так что, мой ответ был исходя из ваших вводных.
  13. Т.к. вы используете выборочную маршрутизацию для определенных ресурсов, нет смысла в галке "Использовать для выхода в интернет" интерфейса WG. Отключите. И вообще в разнесении устройств по политикам. Если уж очень хочется Создайте политику, например NoVPN, поместите туда устройства которым не нужен доступ через WG и включите режим standalone. ip policy {name} standalone Посмотрите трассировку маршрута до игрового сервера, возможно он пересекается с добавленными вами маршрутами.
  14. А этот другой роутер кудо-то подключен?
  15. Это значит, что тег не снимается, а передается дальше. У вас MESH?
  16. Т.е. вы не зная архитектуры сети, ни физической, ни логической подключили в сеть учреждения свои устройства и пытаетесь настроить MESH? Я вас правильно понял? Я даже немного удивлен, как вас еще не вычислили и не "вызвали на ковер" Тут могу вам посоветовать, все-таки обратиться к администраторам сети, что бы вам выделили и прокинули отдельный vlan для ваших "экспериментов".
  17. С помощью "Захвата сетевых пакетов" проверяли, доходят ли пакеты до WAN Keenetic?
  18. Предполагаю проблема с настройкой RouterOS, поэтому следует перенести дальнейшее обсуждение в личку.
  19. Вы зачем при указании адреса пишите /xx префикс? 2a03:e2c0:4f10:5502::1 - это адрес, а 2a03:e2c0:4f10:5502::/64 это сеть с префиксом /64 На интерфейсе pptp RouterOS 2a03:e2c0:4f10:5501::/64 сеть и 2a03:e2c0:4f10:5501::1 адрес например, на интерфейсе pptp Speedster должен быть адрес 2a03:e2c0:4f10:5501::2 например, а также делегированный префикс с RouterOS 2a03:e2c0:4f10:5502::/64. И тогда на Speedster раздаст адреса из этой делегированной сети.
  20. На интерфейсах должны быть адреса (а не сети) из 2a03:e2c0:4f10:5502::/64 Чтобы Speedster раздал адреса своим клиентам ему нужно делегировать именно префикс. И на Bridge0 вам прилетит адрес из делегированной сети. Вот же вам брокер дает /48 сеть, ее и используйте
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.