В официальную поддержку данное обращение перенаправьте пожалуйста.
Описание, плюс self-test с роутера, плюс логи с клиента strongswan.
Тут проблема может быть из-за того что клиент отправляет ID сервера по дефолту в виде его IP, а сервер ожидает ID в виде DN его сертификата. Поэтому могут быть проблемы, но это надо более детально рассматривать при наличии всей диагностики.
Далее сюда разместим ответ, если случай будет уникальный, для google.
На текущий момент делать можно, компонент не был удалён, и пока в поддержке. С SMB и Montrey проблем вообще не было, перевести можно на SMB и без проблем делать срезы.
На новой версии MacOS Ventura, по началу какие-то проблемы были, но сейчас отловить их не получается. Срез делается как по AFP так и SMB. Но в любом случае что-то у них поменялось. Пока изучаем.
@ReolinЕсли нужно хосту "pptp_user 192.168.1.244" запретить доступ в Home сегмент, то надо сделать следующее:
(cli)
access-list deny
deny ip 192.168.1.244 255.255.255.0 192.168.1.0. 255.255.255.0
exit
interface Home access-group deny out
system configuration save
Соответственно 192.168.1.0/24 может отличаться в вашем случае.
Если нужно запретить доступ до ppp клиентов того же сервера, то тут без opkg не обойтись
Возможно, что провайдер фильтрует ответный трафик на порт udp 123, попробуйте выполнить snat для Home сегмента, чтобы sport менялся с 123 на 50080
Через cli команды выглядят так:
ip static udp Home 123 ISP 50080
system configuration save
На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.