Jump to content

Recommended Posts

Posted

Приветствую.

Люди добрые, подскажите какое-нибудь правильное решение. Ситуация вот какая: есть ipsec-туннель:

Принимающая сторона Keenetic Giga II(v2.06(AAFS.0)C3) инициирующая Giga (KN-1011) (3.7.4).

Задача по команде пользователя удалить этот туннель с гиги 2. Т.е. пользователь это действительно пользователь и сам в вэб интерфейс не полезет, а если полезет как бы еще чего не наворотил.

Идея написать батник для подключения телнетом и запаковать этот батник в ехе-шних, чтоб пароль бэл в неявном виде.

Пробовал вот так:

1 crypto ipsec profile test preshared-key testtesttest831

2 no crypto ipsec profile test

И в том и в другом случае туннель рвется, но как-то странно. В первом случае правильный ключ остается в вэб морде. Достаточно зайти в настройку туннеля и нажать применить, соединение восстанавливается.

Во втором случае в вэб морде остается полностью пустой туннель, видно только наименование, но при открытии наименование пустое и не активное. Избавиться от него удалось только отредактировав стартап-конфиг руками и загрузки. Тоже так себе костыли.

Ну еще вопрос как батником из под винды подрубится к кинетику, чтоб и логин и пароль не спрашивался у пользователя

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...

Important Information

This site uses cookies. By clicking "I accept" or continuing to browse the site, you authorize their use in accordance with the Privacy Policy.