Перейти к содержанию

Кинетиковод

Участники форума
  • Постов

    2 147
  • Зарегистрирован

  • Посещение

  • Победитель дней

    12

Весь контент Кинетиковод

  1. Внутри зашифрованного Ipsec будет бегать IPIP. Но в отличии от автомата они не привязаны друг к другу и вы через Ipsec сможете пускать и другие туннели.
  2. Да. У вас появятся адреса шлюзов и интерфейс IPIP через которые вы сможете прописывать маршруты.
  3. IKEv2 я и использую для чистого IPsec, а для автомата в мануале кроме (config-if)> ipsec preshared-key mytestingkey больше ничего нет. Кроме того, я использую eoip для удалённой дополнительной подсети, а для основной удалённой работает тот же ipsec, через который идёт и eoip. Грубо говоря один Ipsec на две подсети одновременно. А на автомате, когда я бриджую eoip/ipsec с дополнительной удалённой подсетью у основной удалённой сети соединения с основной (серверной) подсетью нет. Тогда для основной удалённой подсети я использую чистый ipsec. Я так понял, что на автомате по умолчанию используется IKEv1 и если я переведу автомат на IKEv2 не будет ли конфликта с IKEv2 чистого ipsec для основной подсети? Да и вообще стоит ли так заморачиваться из-за потери нескольких мегабит на оверхед это вопрос. Хотя если для основной сети в случае перевода eoip на IKEv2 станет доступен L2TP, то в принципе смысл есть. Надо будет изучить.
  4. Сервер поднимается, клиенты не могут подключиться. Вы сказали, что у вас уже есть несколько IPsec туннелей. Так настройте очередной как вы настраивали все предыдущие. Потом на его концах поднимите IPIP.
  5. Возможно. Но я использую eoip и в транспортном режиме eoip/ipsec приводит к невозможности работы pptp и l2tp серверов, а в туннельном работают все сервера одновременно.
  6. В чём конкретно преимущество? Я разницы не заметил.
  7. Почему бы IPIP просто не пустить через IPsec? Создайте IPsec туннель с нужными вам настройками и пустите через него простой IPIP. Автоматическое заворачивание туннелей в IPsec по статье будет проще для большинства юзеров, но вы можете воспользоваться ручным режимом.
  8. Непонятно почему с точки зрения авторизатора http атакующего можно банить, а https нет. Попытки подключения авторизатор отслеживает у обоих. Или он у https дятла не видит адреса? Надо это дело исправлять.
  9. Весь интернет перешел на https, а он и не защищается. Как мило.
  10. Да, странный конфиг, Гига 2 на даче, Кинетик 1 дома. Вроде на Кинетике VPN серверов не было. Скорее всего что-то прикручено через opkg, там и надо копать.
  11. Вот до консоли клиента ТС никак и не может дорваться. Сначала надо в консоли сервера побывать.)))
  12. Так вот при переводе в приват будет подключаться и без firewall. А firewall это уже для подключений в удалённую сеть.
  13. По адресу клиента это не обязательно. У zx2018 скорее всего не разрешен трафик между домашней сетью и openvpn.
  14. Вы сначала подключаетесь к клиенту openvpn, которым вы сами при подключении и являетесь, а потом находясь в локальной сети пытаетесь подключиться по внешнему адресу. К роутеру не пробовали подключиться? Его адрес в локальной сети 192.168... Если вы не знаете адрес роутера, то тогда подключайтесь к адресу my.keenetic.net.
  15. У меня на Экстре не работает, на Омни работает. Прошивки одинаковые.
  16. Жесть! Первый раз такое вижу.
  17. Раз такое дело, то звонок удалёнке неизбежен. Поправят интернет, а вы уж дальше. Не космический аппарат потеряли. Что у вас там за настройки IPoE такие непонятно. По идее должен был взлететь. Тут ещё может всё-таки доступ пропал, а интернет поднялся. Надо звонить узнавать.
  18. А как обновлялись? Через консоль?
  19. Включил Омни 1, последняя официальная прошивка 2.07.C.4.0-1, PPTP сервера нет.
  20. Неа. На официальных нет. Омни 2 и Омни 1 это не одно и то же. Я сюда забрёл в поисках VPN сервера для Омни 1, т.к. на стоке его не было.
  21. На удалёнке скорее всего нет VPN сервера. На официальных прошивках для Омни их нет.
  22. Хоспади.? У меня как у владельца есть куча прошивок для Омни1. Какую вам надо? С PPTP сервером? Какой сервер вы предпочитаете в это время дня?
  23. Создаёте новый профиль подключения, где выбираете PPTP клиента в качестве основного канала. Далее к этому профилю привязываете устройства. Если у вас такого нет, то обновите прошивку.
  24. У меня такого не происходит. Включить защиту через CLI невозможно. Селф выложу чуть позже раз надо.
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.