Перейти к содержанию

Вопрос

Опубликовано

Добрый день! Замучился уже плясать с бубном. Задача такая: есть Keenetic Speedster с OS 4.3.6.3. На Кинетике есть SSTP сервер. К нему подключается телефон. Ещё на Кинетике есть клиент IKEV2. Нужно пускать трафик телефона через ВПН подключение Кинетика. Телефону назначается статический адрес 10.0.0.101. Задача осложняется тем, что нельзя колдовать с сегментами, т.к. к этому Кинетику помимо телефона подключаются ещё 2 Кинетика по SSTP. Если мутить с сегментами, то трафик между ними перестаёт ходить. Не могу понять, как пустить отдельно трафик телефона через ВПН?

Рекомендуемые сообщения

  • 0
Опубликовано

Попробуйте сделать на IKEv2-интерфейсе правило в firewall на выход (out) в acl (это сделать можно только в cli, веб редактирует только in), которое разрешит выход трафика с источником 10.0.0.101 через этот самый ikev2-интерфейс, а в in добавьте правило которое разрешит вход с Ikev2 на адрес 10.0.0.101.

По идее должно заработать.

  • 0
Опубликовано (изменено)
20 часов назад, Le ecureuil сказал:

Попробуйте сделать на IKEv2-интерфейсе правило в firewall на выход (out) в acl (это сделать можно только в cli, веб редактирует только in), которое разрешит выход трафика с источником 10.0.0.101 через этот самый ikev2-интерфейс, а в in добавьте правило которое разрешит вход с Ikev2 на адрес 10.0.0.101.

По идее должно заработать.

Так а как заставить кинетик трафик для 10.0.0.101 пропускать через ikev? До файервола дело ещё не дошло, т.к. трафик идёт через стандартное подключение Кинетика.

Изменено пользователем Zalupus
  • 0
Опубликовано

Проблема ещё в том, что телефон не отображается в списке устройств, когда подключается по SSTP. Так бы, конечно, было легко через приоритеты подключений направить его трафик через IKEV2

  • 0
Опубликовано
23 часа назад, Le ecureuil сказал:

Попробуйте сделать на IKEv2-интерфейсе правило в firewall на выход (out) в acl (это сделать можно только в cli, веб редактирует только in), которое разрешит выход трафика с источником 10.0.0.101 через этот самый ikev2-интерфейс, а в in добавьте правило которое разрешит вход с Ikev2 на адрес 10.0.0.101.

По идее должно заработать.

И можно ли поподробнее? Не особо разбираюсь в командной строке

  • 0
Опубликовано

Всем привет!

Аналогичная проблема, трафик подключения Wareguard пускать на SSTP-сервер. В sstp-сервере выбрана "гостевая", приоритеты подключения настроены на домашнюю/гостевую, но трафик не идёт(

  • 0
Опубликовано (изменено)
В 09.11.2025 в 21:32, Keen09 сказал:

Всем привет!

Аналогичная проблема, трафик подключения Wareguard пускать на SSTP-сервер. В sstp-сервере выбрана "гостевая", приоритеты подключения настроены на домашнюю/гостевую, но трафик не идёт(

У меня с переводом всего сегмента под ikev2 (в моём случае), как раз, вопросов не возникает. Всё нормально. Отдельное устройство вот невозможно перекинуть. Поддержка тоже написала, что просто не получится. Только через жёсткие танцы с бубном. Считаю, что нужно такую возможность дать пользователям в ближайших обновлениях, т.к. сейчас в РФ это особо актуально. И вот почему: мобильный интернет кастрированный, и провайдеры банят всё подряд, в т.ч. впн подключения на уровне протокола. От региона к региону забанены разные протоколы и ситуация очень динамичная. Много езжу по России и заметил, что sstp подключения не банятся, ну оно и понятно: протокол http. А вот на проводном интернете, на котором висит Кинетик, список рабочих протоколов намного шире. Поэтому отсутствие возможности нормально перекинуть трафик - это полный бред в нынешних условиях.

Изменено пользователем Zalupus

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить на вопрос...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.