Перейти к содержанию

Вопрос

Опубликовано (изменено)

В Web-интерфейсе не сохраняются настройки DNS-сервера, в CLI команда crypto map VirtualIPServerIKE2 virtual-ip dns-server x.x.x.x не выполняется. Настройка dns-server  в CLI внезапно пропала, а она является одной из обязательной частью IKE-серверов, поэтому к роутеру через IKE-протоколы становиться подключиться невозможно.

P.S. На предыдущих версиях, если попытаться убрать DNS в IKE через Web-интерфейс, то кнопка "Сохранить" перестаёт быть активной, а если убрать через CLI, то IKE-сервер переходит в состояние "Не настроено", а обязательные пункты перекрашиваются в красный цвет. С 4.3а3 поле "DNS-сервер" стал почему-то опциональным (т.е. пустое поле позволяет сохранить)

Изменено пользователем lighting
Добавление информации

Рекомендуемые сообщения

  • 0
Опубликовано
5 минут назад, Le ecureuil сказал:

Спасибо за репорт, удалим поле.

Начиная с 4.3 в DNS-серверах больше нет такой настройки.

По умолчанию будет проставляться 78.47.125.180? Просто я не смог со смартфона подключиться к роутеру через IKEv2. Откат до 4.2.1 помог.

  • 0
Опубликовано
4 часа назад, lighting сказал:

По умолчанию будет проставляться 78.47.125.180? Просто я не смог со смартфона подключиться к роутеру через IKEv2. Откат до 4.2.1 помог.

По умолчанию будут ставиться адреса с привязанного сегмента, как уже десяток лет работает для PPTP и других серверов.

Насчет невозможности коннекта - нужен селф-тест или хотя бы лог.

  • 0
Опубликовано
1 минуту назад, Le ecureuil сказал:

По умолчанию будут ставиться адреса с привязанного сегмента, как уже десяток лет работает для PPTP и других серверов.

Насчет невозможности коннекта - нужен селф-тест или хотя бы лог.

Попозже смогу вернуться на 4.3а4, попробую словить баг, вышлю селф-тест в скрытом сообщении

  • 0
Опубликовано (изменено)
В 04.11.2024 в 11:40, Le ecureuil сказал:

Спасибо за репорт, удалим поле.

Начиная с 4.3 в DNS-серверах больше нет такой настройки.

На 4.3а6 поле осталось

image.png.7f58c5a77ab64e7e01d3281b2ead22e1.png

Изменено пользователем lighting
  • 0
Опубликовано
2 часа назад, lighting сказал:

Проблема с подключением не исправлена. Высылаю self-test на 4.3а6.

А у вас какое имя пользователя на клиенте введено? vpn или realme12? Потому что странно: у вас приходит EAP identity vpn, но при этом имя пользователя в RADIUS-пакете - realme12. Какое же из них верное?

И кстати, что за клиент у вас?

  • 0
Опубликовано
22 минуты назад, Le ecureuil сказал:

А у вас какое имя пользователя на клиенте введено? vpn или realme12? Потому что странно: у вас приходит EAP identity vpn, но при этом имя пользователя в RADIUS-пакете - realme12. Какое же из них верное?

И кстати, что за клиент у вас?

 Пользователь: vpn

IPSec идентификатор: realme12

Стандартный клиент, который в настройках телефона.

Если откат к 4.2.1, то всё нормально подключается. На 4.2.2 и 4.2.3 тоже норм.

  • 0
Опубликовано
3 часа назад, Le ecureuil сказал:

Попробуйте поменять пользователя и идентификатор в настройках чисто для проверки. По результатам напишите.

Поменял, не помогло. Попробовал разные режимы оптимизации, также никак не подключается. Self-тест выслал

  • 0
Опубликовано

В следующем релизе 4.3 должно быть исправлено.

Однако попрошу снять self-test с включенным system debug во время подключения этого клиента и прислать для уточнения сомнительных мест.

Также прошу проверить правильно ли показывает веб интерфейс имя пользователя в списке сессий.

  • 0
Опубликовано
2 часа назад, Le ecureuil сказал:

В следующем релизе 4.3 должно быть исправлено.

Однако попрошу снять self-test с включенным system debug во время подключения этого клиента и прислать для уточнения сомнительных мест.

Также прошу проверить правильно ли показывает веб интерфейс имя пользователя в списке сессий.

Высылаю self-test с режимом отладки

  • 0
Опубликовано
В 29.11.2024 в 16:30, Le ecureuil сказал:

Да, большое спасибо.

Проверьте версию 4.3.а.8, и на ней тоже пришлите self-test.

Не хватало времени проверить на 4.3а8, проверил только сейчас на 4.3а10.1. Всё также не удаётся подключиться, высылаю селф-тест с дебагом в скрытом сообщении.

  • 0
Опубликовано

Да, большое спасибо.

Правильно делать так: в оба поля (они же "IPsec identitfier"/"Идентификатор IPsec" и "Username"/"Им пользователя") нужно обязательно вписать одно и то же значение, а именно имя пользователя. По идее андроид вообще не должен давать заполнять "IPsec identifier" (там написано "Не используется"), однако валидатор полей его требует и затем оно посылается на сервер, что вызывает проблемы.

  • 0
Опубликовано
18 часов назад, Le ecureuil сказал:

Да, большое спасибо.

Правильно делать так: в оба поля (они же "IPsec identitfier"/"Идентификатор IPsec" и "Username"/"Им пользователя") нужно обязательно вписать одно и то же значение, а именно имя пользователя. По идее андроид вообще не должен давать заполнять "IPsec identifier" (там написано "Не используется"), однако валидатор полей его требует и затем оно посылается на сервер, что вызывает проблемы.

Фикс вот этого всего получается не будет? Например, в 4.2.4 с разным логином и Индентификатором IPSec авторизируется прекрасно. Также например что делать, если у меня например несколько подключённых устройств к IKEv2 к одной учётной записи? Идентификатор должен быть уникальный, даже сам смысл слова "идентификатор" - что-то уникальное, персональное для чего-либо

  • 0
Опубликовано

Воспринимайте это как "раньше был баг, что принимало разные значения, а теперь он поправлен". Идентификаторы - это не то, что вам в голову может взбрести, это технически важные поля в протоколе, и мы их обрабатываем. То, что можно было вводить мусор и он не проверялся - было ошибкой.

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.