Перейти к содержанию

Рекомендуемые сообщения

  • Ответов 353
  • Создана
  • Последний ответ

Топ авторов темы

Опубликовано
  В 27.03.2024 в 18:47, alexk6 сказал:

Хотелось-бы. Прошлый мой вопрос по SSTP на 219.100.37.219.

Показать  

219.100.37.219 отвечает connection refused - соединение отклонено. Телепаты тоже не могут вам сказать большего.

Опубликовано

Подключитесь на public-vpn-232.opengw.net. Только проверил, Windows в отличии от роутера подключается по SSTP и VPN работает.

В интернете есть большой список публичных, бесплатных VPN по протоколу SSTP. Несколько из них я проверял на Wundows и все хорошо, а на роутере не работает.

В чем может выть проблема?

Если хотите, я могу выложить весь список сюда.

Опубликовано (изменено)
  В 30.03.2024 в 18:00, alexk6 сказал:

В чем может быть проблема?

Показать  

Замечаю, что увеличилось негативное отношение к роутерам Кинетик со стороны провайдеров -- слишком резко возросло количество проблем, в большинстве случаев решаемых сменой МАС адреса роутера: то WISP РТК "выделывается", то PPPoE не "пробивается"...     Никто из провайдеров Кинетики клиентам не предлагает и у себя не продаёт - есть только "д-линки", "тэпэлинки" или "сиэнэры".

Изменено пользователем KeyYerS
Опубликовано (изменено)
  В 30.03.2024 в 18:00, alexk6 сказал:

Подключитесь на public-vpn-232.opengw.net. Только проверил, Windows в отличии от роутера подключается по SSTP и VPN работает.

В интернете есть большой список публичных, бесплатных VPN по протоколу SSTP. Несколько из них я проверял на Wundows и все хорошо, а на роутере не работает.

В чем может выть проблема?

Если хотите, я могу выложить весь список сюда.

Показать  

 Два разных сервера. Проба на роутере который в схеме Keenetic2

Keenetic2[LAN]-----[LAN]Keenetic1[WAN]-----Интернет-----[сервер]SSTP

livepro порт по умолчанию видимо 443. По логам Keenetic2 - нет подключения

  Показать контент

Берем другой ipspeed - vpn983431236.opengw.net:1503 все ОК. Ниже лог при vpn978177792.opengw.net:995 так же все ОК.

  Показать контент
  Показать контент

 

Изменено пользователем vasek00
Опубликовано
  В 30.03.2024 в 20:50, KeyYerS сказал:

Никто из провайдеров Кинетики клиентам не предлагает и у себя не продаёт - есть только "д-линки", "тэпэлинки" или "сиэнэры".

Показать  

Провайдеры выдают что подешевле и одной ногой сделанное, и наплевать на качество.

Опубликовано
  В 01.04.2024 в 06:10, Le ecureuil сказал:

Провайдеры выдают что подешевле и одной ногой сделанное, и наплевать на качество.

Показать  

Ну отчасти правда, дешевый Китай работает очень так себе. Прошивки раз в год, если повезет, может и того меньше.

Однако кинетик в плане стабильности прошивок за последний год-два тоже субъективно прям не айс. То обновление кривое на серверах положило все кинетики, то глюк пинг-чека  с отвалом гейта (кстати новые узлы проверки в авторежиме, за год, так и не добавились), то DOT/DOH с WG/IP-Sec периодически с "фичами". Причем много глюков инфраструктуры тянут за собой отвал работы роутера, то есть при нештатной работе клауд сервисов  он превращается в "кирпич" и например кнопкой FN временно его превратить в "тупой роутер" не получится.

PS. Прошу прощения за оффтоп, конструктивная критика о наболевшем.

Опубликовано
  В 01.04.2024 в 06:10, Le ecureuil сказал:

Провайдеры выдают что подешевле

Показать  

Имелось ввиду, что у них в продаже для клиентов нет Кинетиков.  Что "ставят" клиенту при подключении к услуге "Инет" самый дешман - понятно.

Опубликовано
  В 01.04.2024 в 09:42, KeyYerS сказал:

Имелось ввиду, что у них в продаже для клиентов нет Кинетиков.  Что "ставят" клиенту при подключении к услуге "Инет" самый дешман - понятно.

Показать  

Исключительно маркетинговое дело провайдеров. Они хотят дешево от производителя, а самим наценку конскую в карман класть. Нам это невыгодно. К технической части имеет отношение в пятой-десятой степени.

Опубликовано
  В 01.04.2024 в 09:42, SySOPik сказал:

Ну отчасти правда, дешевый Китай работает очень так себе. Прошивки раз в год, если повезет, может и того меньше.

Однако кинетик в плане стабильности прошивок за последний год-два тоже субъективно прям не айс. То обновление кривое на серверах положило все кинетики, то глюк пинг-чека  с отвалом гейта (кстати новые узлы проверки в авторежиме, за год, так и не добавились), то DOT/DOH с WG/IP-Sec периодически с "фичами". Причем много глюков инфраструктуры тянут за собой отвал работы роутера, то есть при нештатной работе клауд сервисов  он превращается в "кирпич" и например кнопкой FN временно его превратить в "тупой роутер" не получится.

PS. Прошу прощения за оффтоп, конструктивная критика о наболевшем.

Показать  

Прошу как можно раньше на этапе драфтов тестировать и сообщать, "узкие" фичи кроме как силами энтузиастов протестировать невозможно.

Опубликовано
  В 01.04.2024 в 11:03, Le ecureuil сказал:

на этапе драфтов тестировать и сообщать, "узкие" фичи кроме как силами энтузиастов протестировать невозможно

Показать  

В ТП писал, на форуме писал. А воз и ныне там....

Опять же, баги для домохозяйки с 1 роутером или организации с десятками устройств имеют один приоритет, пользователи не маркируются по важности/отказоустойчивости/приоритетности. На драфтах/бетах не сильно разойдёшься, если в работе стоят несколько десятков единиц, туда ставить бету и потом иметь геморрой с отвалившейся рабочей точкой то еще занятие.

Опять же, советы переход на корпоратив сиско/юбик не предвидится из-за цены (война тянет много денег) и отсутствия расширенной клауд структуры (электричество пропадет, инет отвалится, авария провайдера + отвал маршрутов). 

 

Опубликовано

Здравствуйте! На трех компах с Windows 10 вдруг перестало работать VPN SSTP подключение (keenDNS). До этого все работало.

При попытке подключения пишет "Истек/не наступил срок действия требуемого сертификата при проверке по системным часам или по отметке времени в подписанном файле". 

Роутер Keenetic 4G III, прошивка последняя 2.15.С.6.0-1. Часы настроены верно. На компах Windows с последними обновлениями. Никакие настройки за это время не менялись.

При подключении вручную через браузер к <host>.keenetic.name также выдает ошибку ssl сертификата. Можно подключиться, подтвердив исключение безопасности.

Пробовал переустановить сертификат ISRG Root (RSA 4096, O 😃 Internet Security Research Group, CN = ISRG Root X1) - не помогло.

В чем может быть дело?

 

Опубликовано
  В 07.04.2024 в 12:26, sakhard сказал:

Здравствуйте! На трех компах с Windows 10 вдруг перестало работать VPN SSTP подключение (keenDNS). До этого все работало.

При попытке подключения пишет "Истек/не наступил срок действия требуемого сертификата при проверке по системным часам или по отметке времени в подписанном файле". 

Роутер Keenetic 4G III, прошивка последняя 2.15.С.6.0-1. Часы настроены верно. На компах Windows с последними обновлениями. Никакие настройки за это время не менялись.

При подключении вручную через браузер к <host>.keenetic.name также выдает ошибку ssl сертификата. Можно подключиться, подтвердив исключение безопасности.

Пробовал переустановить сертификат ISRG Root (RSA 4096, O 😃 Internet Security Research Group, CN = ISRG Root X1) - не помогло.

В чем может быть дело?

 

Показать  

Покажите вывод
ip http ssl acme list

Опубликовано

Здравствуйте! 

Спасибо, что откликнулись!

Прошу прощения, но видимо не догоняю, как это сделать... Попытка запуска в командной строке на клиентской машине с Win10 команды ip http ssl acme get *****.keenetic.name  не увенчалась успехом - "ip не является командой...". Что-то нужно установить или как-то по-другому?

В системном журнале роутера есть записи:

Http::Util::Tools: certificate for domain "*****.keenetic.name" is expired.

При подключении к роутеру через KeenDNS в браузере удаленного компьютера также пишет, что срок действия сертификата истек. 

Опубликовано
  В 08.04.2024 в 11:00, sakhard сказал:

Здравствуйте! 

Спасибо, что откликнулись!

Прошу прощения, но видимо не догоняю, как это сделать... Попытка запуска в командной строке на клиентской машине с Win10 команды ip http ssl acme get *****.keenetic.name  не увенчалась успехом - "ip не является командой...". Что-то нужно установить или как-то по-другому?

В системном журнале роутера есть записи:

Http::Util::Tools: certificate for domain "*****.keenetic.name" is expired.

При подключении к роутеру через KeenDNS в браузере удаленного компьютера также пишет, что срок действия сертификата истек. 

Показать  

Нужно зайти на Keenetic через telnet, например через putty.

Опубликовано

``

  В 08.04.2024 в 11:43, Le ecureuil сказал:

Нужно зайти на Keenetic через telnet, например через putty.

Показать  

Спасибо! Вот ответ на запрос:

(config)> ip http ssl acme list

      certificate:
                domain: 5bf3b56fc3cdfbec15b9e464.keenetic.io
     should-be-renewed: no
            is-expired: yes
            issue-time: 2021-06-30T05:01:00.000Z
       expiration-time: 2021-09-27T05:01:00.000Z

      certificate:
                domain: *****.keenetic.name
     should-be-renewed: no
            is-expired: yes
            issue-time: 2023-10-09T04:59:48.000Z
       expiration-time: 2024-01-06T04:59:48.000Z

Опубликовано

Спасибо за подсказку! Продлил сертификат вручную через:

ip http ssl acme revoke *****.keenetic.name

ip http ssl acme get *****.keenetic.name

Проблема решена, всё заработало!

  • 1 месяц спустя...
Опубликовано

День добрый

Пытаюсь с MacBook подключится к sstp строкой вида:

sudo /opt/homebrew/Cellar/sstp-client/1.0.19/sbin/sstpc --cert-warn --tls-ext --user I**** --password I***** ****.keenetic.link usepeerdns require-mschap-v2 noauth noipdefault noccp refuse-eap refuse-pap refuse-mschap

Не подключается, выдает: **Error: Connection was aborted, Unknown Status Attribute, (-1)

Что делать ? Вчера работало, но подключался из локалки к этому же роутеру по Wifi. Соединение из другого города пытаюсь провести.

С другого Пк (Win 10) все залетает и работает.

Опубликовано

В 4.2 добавлен режим Camouflage. При его включении ни из Windows 11, ни из Android (Open SSTP Client) доступа нет, при отключении появляется. Для чего это вообще нужно и где в клиентах настроить, чтобы работало?

Опубликовано (изменено)

Нашел, что в CLI show sstp-server можно посмотреть секретный ключ. Далее добавляю его в клиент Windows, Android в виде xxx.keenetic.pro/?секретный_ключ и не соединяется, в логах никаких записей. Если добавили, может хоть какую-нибудь инструкцию, как проверить.

Изменено пользователем mega1volt
Ошибка
Опубликовано
  В 19.05.2024 в 04:13, mega1volt сказал:

Нашел, что в CLI show sstp-server можно посмотреть секретный ключ. Далее добавляю его в клиент Windows, Android в виде xxx.keenetic.pro/?секретный_ключ и не соединяется, в логах никаких записей. Если добавили, может хоть какую-нибудь инструкцию, как проверить.

Показать  

Работает только между кинетиками.

  • 3 недели спустя...
Опубликовано (изменено)

Не буду начинать новую тему, спрошу тут
Помогите пожалуйста, пересмотрел кучу видео на ютуб, все равно не понимаю

2 keenetiс. Один офис, другой дом. Уже настроил на них SSTP клиент и сервер, и работает

Сервер - Keenetic дома, на нем NAS и Принтер (192.168.1.102 и 192.168.1.103)
Клиент - Keenetic в офисе, ему нужен доступ на NAS и принтер

Как я понимаю надо делать межсетевой экран для "домашняя сеть" на keenetiс-сервере
Как именно настроить эти пункты ?
 

P.S. дополню если это важно, когда я в домашней сети, я на NAS прохожу по 5001 порту (http://192.168.1.102:5001)

  Показать контент

 

На всякий случай напишу настройки сервера

  Показать контент
Изменено пользователем Escudo
Опубликовано
  В 09.06.2024 в 21:59, Escudo сказал:

Клиент - Keenetic в офисе, ему нужен доступ на NAS и принтер

Показать  

С клиента идет пинг до NAS и принтера? Если нет - сделайте трассировку

  • 2 недели спустя...
Опубликовано (изменено)

Доброго времени дня. Помогите решить проблему.

Кинетик выступает в роли SSTP клиента, к серверу на Микротик подключается нормально, получает от него фиксированный IP.

На Микротике прописаны маршруты до LAN (192.168.105.0/24) и WAN (10.0.0.0/8, интрасеть без доступа в Интернет) Кинетика. Со стороны самого Микротика и из локальной сети за ним есть доступ к 192.168.105.0/24, но нет доступа к сети, в которой находится WAN интерфейс Кинетика (10.100.10.0/24),нет доступа к шлюзу WAN интерфейса (10.100.10.1) и соответственно к другим подсетям интранета. Что самое странное между этим же Кинетиком и Микротиком поднят туннель WG, прописаны аналогичные маршруты и все замечательно работает.

Где спрятан нюанс? Подскажите пожалуйста.

Изменено пользователем AlexGam
  • 4 недели спустя...
Опубликовано

Приветствую, подскажите есть ли возможность ограничить трафик на туннель vpn sstp. С той стороны модем и за неделю натянул 12гб. Хотя всего роутер, и два устройства. Есть Оооочень большие подозрения на подсчет билинга от провайдера. 

  • 1 месяц спустя...
Опубликовано

Подскажите пожалуйста, можно ли сделать так, что бы клиенты sstp keenetic (удаленный старый keenetic giga ii) получали интернет через профиль wireguard?

  • 1 месяц спустя...
Опубликовано

Добрый день. Подскажите, как правильно прописать "секрет" у стандартного виндового клиента? Пытаюсь заставить заработать sstp сервер на кинетике с флагом camouflage, но не понимаю куда эту строку вставить. На других видах vpn она вроде пишется в строку подключения, типа myhost.keenetic.pro/?12345678, но в таком формате у меня клиент вообще кинетик не находит

Опубликовано
  В 29.10.2024 в 11:23, chromo сказал:

Добрый день. Подскажите, как правильно прописать "секрет" у стандартного виндового клиента? Пытаюсь заставить заработать sstp сервер на кинетике с флагом camouflage, но не понимаю куда эту строку вставить. На других видах vpn она вроде пишется в строку подключения, типа myhost.keenetic.pro/?12345678, но в таком формате у меня клиент вообще кинетик не находит

Показать  

Для sstp это чисто кинетика реализация. Только между кинетиками и работает

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.