Перейти к содержанию

Рекомендуемые сообщения

Опубликовано (изменено)
  В 27.03.2019 в 15:42, Mihail сказал:

А вот Гигу 2 на работе настроить не получается "клиент SSTP" при его активации не коннектится

Показать  

Т.е. дома вы спокойно конектитесь с помощью встроенного в KN-1810  SSTP клиента с KN-1810 на тот же  KN-1810? Или с KN-1810 на Giga II которая на работе?

А на работе не можете приконектится с помощью встроенного в  Giga II клиента с Giga II на ту же Giga II? Или с Giga II на KN-1810 который дома?

Или?

  В 27.03.2019 в 15:42, Mihail сказал:

К сожалению в Инструкции "клиент SSTP" не написано к чему это присоединился клиент SSTP

Показать  

Как нет? Вот цитирую с https://help.keenetic.com/hc/ru/articles/360000599979

а в поле "Адрес сервера" укажите доменное имя сервера (интернет-центра Keenetic).

Изменено пользователем ajs
  • Ответов 371
  • Создана
  • Последний ответ

Топ авторов темы

Опубликовано
  В 27.03.2019 в 15:44, shurings сказал:

Создайте другого пользователя на роутере с доступом только к VPN серверу  (SSTP). Admin у меня тоже не подключался.

Показать  

Ура Ваш метод добавить другого пользователя и по нему соединиться прошел - есть контакт

Не совсем понятно как Вам плюсануть - не вижу кнопки

12.jpg

Опубликовано

Рад, что получилось. Свой удаленный Viva подключал по SSTP и тоже наткнулся на это. Пришлось немного повозиться, ведь в инструкции про admin ничего не сказано))

Опубликовано
  В 27.03.2019 в 15:58, shurings сказал:

Рад, что получилось. Свой удаленный Viva подключал по SSTP и тоже наткнулся на это. Пришлось немного повозиться, ведь в инструкции про admin ничего не сказано))

Показать  

Да вот именно, с новым роутером  KN-1810  этой проблемы не было вот я впал в ступор устаревшей моделью Гига2. К нему (KN-1810 ) цепляется все по админу без вопросов

Опубликовано
  В 27.03.2019 в 15:53, Mihail сказал:

Ура Ваш метод добавить другого пользователя и по нему соединиться прошел - есть контакт

Не совсем понятно как Вам плюсануть - не вижу кнопки

12.jpg

Показать  

еще можно попробовать пересоздать пароль на админе, скорее всего тоже заведется. Вроде бы что-то подобное недавно фиксилось. 

Опубликовано
  В 27.03.2019 в 15:58, shurings сказал:

Рад, что получилось. Свой удаленный Viva подключал по SSTP и тоже наткнулся на это. Пришлось немного повозиться, ведь в инструкции про admin ничего не сказано))

Показать  

Кстати дополнительно сообщу что по аналогии как Вы подсказали я тоже самое сделал и при настройке SSTP клиента (установил другого пользователя такого же как по Вашей подсказке в настройке SSTP VPN сервера) и будьте любезны есть контакт

Все работает Еще раз Вам огромное спасибо

Всем кто принимал участие при оказании помощи плюсанул

13.jpg

  • 1 месяц спустя...
Опубликовано

В связи с появлением клиента на последней версии 2.11 legacy подскажите, пожалуйста, где описано, как его настроить с помощью командной строки. Я так понимаю, что в вэб интерфейсе настроек подключения не будет.

Опубликовано (изменено)
  В 11.05.2019 в 18:49, Dimash сказал:

В связи с появлением клиента на последней версии 2.11 legacy подскажите, пожалуйста, где описано, как его настроить с помощью командной строки. Я так понимаю, что в вэб интерфейсе настроек подключения не будет.

Показать  

Скачайте любой актуальный cli manual 

там будет описание команд sstp

 

Изменено пользователем r13
  • 2 месяца спустя...
Опубликовано

Доброго вам!

Есть кинетик лайт, на нем настроен SSTP-сервер, к нему я подключаюсь средствами windows, раньше было все хорошо, но теперь после соединения и попытке подключения по RDP через несколько секунд сеть рвется и роутер зависает намертво. Не у кого не было?

Опубликовано
  В 07.08.2019 в 18:04, evgen45 сказал:

Доброго вам!

Есть кинетик лайт, на нем настроен SSTP-сервер, к нему я подключаюсь средствами windows, раньше было все хорошо, но теперь после соединения и попытке подключения по RDP через несколько секунд сеть рвется и роутер зависает намертво. Не у кого не было?

Показать  

Хотя бы версию ПО до self-test показать, ну и сказать про тип доступа: прямой али через облако.

  • 2 недели спустя...
Опубликовано

Подскажите по принципу использования SSTP для моей задачи, по инструкциям не до конца понятно.
Цель: получить удаленный доступ к RTSP-потоку IP-камеры, подключенной к Giga KN-1010. IP провайдера серый.

KeenDNS настроен и успешно работает, в админку камеры зайти могу. Далее исходя из инструкции понял что единственный вариант доступа к RTSP это SSTP-тунель, в статья вся информация об этом в одном предложении:
Если подключение услуги публичного IP-адреса невозможно, как вариант, используйте на Keenetic VPN-сервер SSTP для удаленного подключения к локальной сети и IP-камере через облачный HTTP-прокси.

Про SSTP сервер здесь опечатка, ведь нужен SSTP клиент? Где роутер выступит клиентом, KeenDNS сервером, верно? Настроил клиент по инструкции, логин-пароль указал свой же от Keenetic, результат - "Нет соединения". В логах выглядит так:
 

  Показать контент

Просто поменять порт RTSP с 554 на 777 без SSTP-соединения пробовал, не помогает.

Опубликовано
  В 20.08.2019 в 19:22, Satori сказал:

Подскажите по принципу использования SSTP для моей задачи, по инструкциям не до конца понятно.
Цель: получить удаленный доступ к RTSP-потоку IP-камеры, подключенной к Giga KN-1010. IP провайдера серый.

KeenDNS настроен и успешно работает, в админку камеры зайти могу. Далее исходя из инструкции понял что единственный вариант доступа к RTSP это SSTP-тунель, в статья вся информация об этом в одном предложении:
Если подключение услуги публичного IP-адреса невозможно, как вариант, используйте на Keenetic VPN-сервер SSTP для удаленного подключения к локальной сети и IP-камере через облачный HTTP-прокси.

Про SSTP сервер здесь опечатка, ведь нужен SSTP клиент? Где роутер выступит клиентом, KeenDNS сервером, верно? Настроил клиент по инструкции, логин-пароль указал свой же от Keenetic, результат - "Нет соединения". В логах выглядит так:
 

  Показать контент

Просто поменять порт RTSP с 554 на 777 без SSTP-соединения пробовал, не помогает.

Показать  

На кинетике поднимается именно сервер, а вы уже клиентом к нему подключаетесь. KeenDNS проксирует SSTP туннель

Опубликовано (изменено)
  В 20.08.2019 в 19:54, r13 сказал:

На кинетике поднимается именно сервер, а вы уже клиентом к нему подключаетесь. KeenDNS проксирует SSTP туннель

Показать  

Клиент в данном случае это локальная IP-камера? У нее нет поддержки VPN.
Конечное устройство на котором нужно принимать поток - Android-смартфон, а именно приложение охраны которое умеет принимать камеры по RTSP-ссылке (и больше никак).

Предполагаю что проблема именно на отрезке между роутером и KeenDNS, т.к. при его исключении (в локальной сети) всё работает. Соответственно, нужно этот участок как-то "завернуть" в SSTP, не касаясь соединения между роутером и локальной камерой. Или так нельзя?

Изменено пользователем Satori
Опубликовано
  В 20.08.2019 в 20:07, Satori сказал:

Клиент в данном случае это локальная IP-камера? У нее нет поддержки VPN.
Конечное устройство на котором нужно принимать поток - Android-смартфон, а именно приложение охраны которое умеет принимать камеры по RTSP-ссылке (и больше никак).

Предполагаю что проблема именно на отрезке между роутером и KeenDNS, т.к. при его исключении (в локальной сети) всё работает. Соответственно, нужно этот участок как-то "завернуть" в SSTP, не касаясь соединения между роутером и локальной камерой. Или так нельзя?

Показать  

На кинетике сервер, на андройде клиент. Подключаясь таким образом андройд получит доступ к локалке и соответственно к камере. Под андройд в маркете насколько я знаю есть sstp клиент, но он платный. 

Опубликовано (изменено)

Добрый день

Успешно установил доступ по SSTP к роутеру и далее в инет (мне надо чтоб я мог пользоваться роутером как прокси выходить через него в инет).
Вопрос в следующем. Реально ли реализовать следующий сценарий:

На нойте установлен SSTP клиент (встроенный в WIN10) и Cisco VPN Client (IPSEC).

Cisco vpn клиен используется для доступа к ресурсам офисной сети.

Возможно ли подключившись к роутеру по SSTP запустить Cisco vpn и подключиться им к офисной сети? Получается как бы IPSEC внутри SSTP туннеля. Такое реализуемо в принципе?

Нужно там где IPSEC заблокирован.

Изменено пользователем Constantin
Опубликовано
  В 21.08.2019 в 14:04, Constantin сказал:

Возможно ли подключившись к роутеру по SSTP запустить Cisco vpn и подключиться им к офисной сети? Получается как бы IPSEC внутри SSTP туннеля. Такое реализуемо в принципе?

Показать  

Сразу предупреждаю, что такого на Windows 10 я не делал, да и не стал бы пытаться. Для решения такой задачи надёжней всего будет согласовать на работе IPsec подключение непосредственно с роутера к офисной сети и озаботиться маршрутизацией туда конкретного клиента SSTP сервера с фиксированным адресом и/или (заодно) нужных домашних компьютеров.

  • 2 недели спустя...
Опубликовано

Привет всем ! На KN-1810 с прошивкой 3.1 и белым IP настроен SSTP сервер. При соединении с ним с андроида (VPN Client Pro) или с Win10, есть доступ только в подсеть, куда настроен SSTP, правила на МСЭ настроены и при локальном подключении и по L2TP/IPsec доступ в другие подсети есть. На Win10 заметил, по ipconfig при SSTP соединении на виртуальном адаптере default gatway пусто.  Как сделать доступ в другие подсети через SSTP?

Опубликовано
  В 05.09.2019 в 04:24, Олег Осипов сказал:

Привет всем ! На KN-1810 с прошивкой 3.1 и белым IP настроен SSTP сервер. При соединении с ним с андроида (VPN Client Pro) или с Win10, есть доступ только в подсеть, куда настроен SSTP, правила на МСЭ настроены и при локальном подключении и по L2TP/IPsec доступ в другие подсети есть. На Win10 заметил, по ipconfig при SSTP соединении на виртуальном адаптере default gatway пусто.  Как сделать доступ в другие подсети через SSTP?

Показать  

Странно, default gateway в ppp-туннелях - это прерогатива клиента. Проверьте настройки на них.

Опубликовано

На Win10 SSTP клиенте не нашел никаких настроек DG, думаю что они приходят от SSTP сервера вместе с адресом и другими настройками по DHCP. В аналогичной ситуации с L2TP/IPsec DG приходит правильный и доступ в другие подсети есть.

Опубликовано
  В 05.09.2019 в 10:28, Олег Осипов сказал:

На Win10 SSTP клиенте не нашел никаких настроек DG, думаю что они приходят от SSTP сервера вместе с адресом и другими настройками по DHCP. В аналогичной ситуации с L2TP/IPsec DG приходит правильный и доступ в другие подсети есть.

Показать  

Допишите маршруты в другие подсети вручную, по умолчанию приходит только один маршрут. На L2TP тоже так было, может сейчас чего изменилось. VPN Client Pro вообще отдельная тема, там по умолчанию маршрут в удалённую сеть вроде отключен, надо самому настройки изменить. 

Для SSTP дописать маршрут:

(config)> sstp-server
(sstp-server)> dhcp route ‹address› ‹mask›

Подробнее можете в CLI талмуде почитать.

Опубликовано

Еще раз - ipcp в ppp-туннелях ничего не говорит про default route. Решение о том, установить в него default route или нет принимает клиент сам, на основе своей логики и настроек. Потому мы не можем слать никаких роутов стандартным путем.

Да, есть расширение DHCP INFORM для маршрутов, и его можно использовать, но оно работает гарантированно только с виндой и другими Keenetic.

Опубликовано (изменено)
  В 05.09.2019 в 10:52, Кинетиковод сказал:

(config)> sstp-server

(sstp-server)> dhcp route ‹address› ‹mask›

Показать  

Прописал,

Всё равно по SSTP ни с Win10, ни с Андроида (VPN Client Pro), другая подсеть (192.168.3.0) не доступна, только основная (192.168.1.0), которая указана в настройках SSTP сервера.

tracert в Win10 доходит только до 192.168.1.1 в основной сети.

В VPN Client Pro прописывал маршрут до 192.168.3.0 подсети - не доступна !

Напомню что локально и через L2TP/IPsec все работает.

Настроек особых в клиентах нет, может дело и не в маршрутах?

Кто - нибудь может у себя попробовать доступ к другой подсети по SSTP?

Изменено пользователем Олег Осипов
Опубликовано
  В 06.09.2019 в 13:44, Олег Осипов сказал:

Прописал,

Всё равно по SSTP ни с Win10, ни с Андроида (VPN Client Pro), другая подсеть (192.168.3.0) не доступна, только основная (192.168.1.0), которая указана в настройках SSTP сервера.

tracert в Win10 доходит только до 192.168.1.1 в основной сети.

В VPN Client Pro прописывал маршрут до 192.168.3.0 подсети - не доступна !

Напомню что локально и через L2TP/IPsec все работает.

Настроек особых в клиентах нет, может дело и не в маршрутах?

Кто - нибудь может у себя попробовать доступ к другой подсети по SSTP?

Показать  

Ну вы хоть вывод ip route с винды приложите, чтобы было понятно, кто там чего недоставляет.

Опубликовано
  В 06.09.2019 в 15:09, Le ecureuil сказал:

Ну вы хоть вывод ip route с винды приложите, чтобы было понятно, кто там чего недоставляет.

Показать  

При подключенном SSTP

  Показать контент

 

  • 3 недели спустя...
Опубликовано
  В 06.09.2019 в 15:09, Le ecureuil сказал:

Напомню что локально и через L2TP/IPsec все работает

Показать  

После обновления прошивки до 3.1.5 по L2TP/IPsec тоже перестали быть доступны другие подсети, локально доступны. Что изменилось и как сделать другие подсети доступными по VPN ?

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.