Перейти к содержанию

Кинетиковод

Участники форума
  • Постов

    1 988
  • Зарегистрирован

  • Посещение

  • Победитель дней

    12

Весь контент Кинетиковод

  1. IKEv2 я и использую для чистого IPsec, а для автомата в мануале кроме (config-if)> ipsec preshared-key mytestingkey больше ничего нет. Кроме того, я использую eoip для удалённой дополнительной подсети, а для основной удалённой работает тот же ipsec, через который идёт и eoip. Грубо говоря один Ipsec на две подсети одновременно. А на автомате, когда я бриджую eoip/ipsec с дополнительной удалённой подсетью у основной удалённой сети соединения с основной (серверной) подсетью нет. Тогда для основной удалённой подсети я использую чистый ipsec. Я так понял, что на автомате по умолчанию используется IKEv1 и если я переведу автомат на IKEv2 не будет ли конфликта с IKEv2 чистого ipsec для основной подсети? Да и вообще стоит ли так заморачиваться из-за потери нескольких мегабит на оверхед это вопрос. Хотя если для основной сети в случае перевода eoip на IKEv2 станет доступен L2TP, то в принципе смысл есть. Надо будет изучить.
  2. Сервер поднимается, клиенты не могут подключиться. Вы сказали, что у вас уже есть несколько IPsec туннелей. Так настройте очередной как вы настраивали все предыдущие. Потом на его концах поднимите IPIP.
  3. Возможно. Но я использую eoip и в транспортном режиме eoip/ipsec приводит к невозможности работы pptp и l2tp серверов, а в туннельном работают все сервера одновременно.
  4. В чём конкретно преимущество? Я разницы не заметил.
  5. Почему бы IPIP просто не пустить через IPsec? Создайте IPsec туннель с нужными вам настройками и пустите через него простой IPIP. Автоматическое заворачивание туннелей в IPsec по статье будет проще для большинства юзеров, но вы можете воспользоваться ручным режимом.
  6. Непонятно почему с точки зрения авторизатора http атакующего можно банить, а https нет. Попытки подключения авторизатор отслеживает у обоих. Или он у https дятла не видит адреса? Надо это дело исправлять.
  7. Весь интернет перешел на https, а он и не защищается. Как мило.
  8. Да, странный конфиг, Гига 2 на даче, Кинетик 1 дома. Вроде на Кинетике VPN серверов не было. Скорее всего что-то прикручено через opkg, там и надо копать.
  9. Вот до консоли клиента ТС никак и не может дорваться. Сначала надо в консоли сервера побывать.)))
  10. Так вот при переводе в приват будет подключаться и без firewall. А firewall это уже для подключений в удалённую сеть.
  11. По адресу клиента это не обязательно. У zx2018 скорее всего не разрешен трафик между домашней сетью и openvpn.
  12. Вы сначала подключаетесь к клиенту openvpn, которым вы сами при подключении и являетесь, а потом находясь в локальной сети пытаетесь подключиться по внешнему адресу. К роутеру не пробовали подключиться? Его адрес в локальной сети 192.168... Если вы не знаете адрес роутера, то тогда подключайтесь к адресу my.keenetic.net.
  13. У меня на Экстре не работает, на Омни работает. Прошивки одинаковые.
  14. Жесть! Первый раз такое вижу.
  15. Раз такое дело, то звонок удалёнке неизбежен. Поправят интернет, а вы уж дальше. Не космический аппарат потеряли. Что у вас там за настройки IPoE такие непонятно. По идее должен был взлететь. Тут ещё может всё-таки доступ пропал, а интернет поднялся. Надо звонить узнавать.
  16. А как обновлялись? Через консоль?
  17. Включил Омни 1, последняя официальная прошивка 2.07.C.4.0-1, PPTP сервера нет.
  18. Неа. На официальных нет. Омни 2 и Омни 1 это не одно и то же. Я сюда забрёл в поисках VPN сервера для Омни 1, т.к. на стоке его не было.
  19. На удалёнке скорее всего нет VPN сервера. На официальных прошивках для Омни их нет.
  20. Хоспади.? У меня как у владельца есть куча прошивок для Омни1. Какую вам надо? С PPTP сервером? Какой сервер вы предпочитаете в это время дня?
  21. Создаёте новый профиль подключения, где выбираете PPTP клиента в качестве основного канала. Далее к этому профилю привязываете устройства. Если у вас такого нет, то обновите прошивку.
  22. У меня такого не происходит. Включить защиту через CLI невозможно. Селф выложу чуть позже раз надо.
  23. Если бы так. На самом деле вы можете перебирать пароли до посинения, а потом ввести верный и авторизоваться. Логирование тут не при чём. Защита просто не работает.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.