Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Роутер KN-1810, прошивка 3.1.10, в официальную ТП обращался, они развели руками
роутер подключен как клиент ovpn к другому роутеру, транспортная сеть ovpn 10.0.1.0/24
адрес сервера - 10.0.1.1, адрес клиента 10.0.1.50
так вот этот адрес - "10.0.1.1" теперь светится в списке устройств как незарегистрированное устройство со статусом "не в сети"
появляется это устройство в списке только тогда, когда идёт какой-либо обмен данными в этом туннеле, если обмена нет - пропадает через какое-то время


592702127_.thumb.JPG.f576214d3fd9e4b154b377c11041ff9b.JPG
Регистрировать его нет особого смысла, т.к. если перезагрузить роутер, то у этого устройства будет другой mac-адрес и оно снова вылезет как незарегистрированное

 

конфиг клиента
 

Скрытый текст

client
dev tun
proto udp4
remote x.x.x.x 40065
route 192.168.221.0 255.255.255.0
resolv-retry infinite
;float
nobind
persist-key
persist-tun
auth SHA256
cipher AES-256-CBC
compress lzo
nice 0
verb 3
mute 10
;remote-cert-tls server

конфиг сервера
 

Скрытый текст

proto udp4
port 40065
dev tun1
topology subnet
server 10.0.1.0 255.255.255.0
client-config-dir ccd
route 192.168.221.0 255.255.255.0 10.0.1.100
route 192.168.222.0 255.255.255.0 10.0.1.50
push "route 192.168.220.0 255.255.255.0"
auth SHA256
cipher AES-256-CBC
compress lzo
push "compress lzo"
ca /etc/storage/openvpn/server/ca.crt
dh /etc/storage/openvpn/server/dh1024.pem
cert /etc/storage/openvpn/server/server.crt
key /etc/storage/openvpn/server/server.key
tls-auth /etc/storage/openvpn/server/ta.key 0
persist-key
persist-tun
user nobody
group nogroup
script-security 2
tmp-dir /tmp/openvpn
writepid /var/run/openvpn_svr.pid
client-connect ovpns.script
client-disconnect ovpns.script

### User params:
max-clients 10
client-to-client
keepalive 10 60
nice 3
verb 0
mute 10
status /etc/storage/openvpn/server/status.log
log /etc/storage/openvpn/server/log.log

 

Опубликовано
1 минуту назад, r13 сказал:

А собственно в чем вопрос?

Ну видимо в том, что:

42 минуты назад, yrzorg сказал:

в официальную ТП обращался, они развели руками

Некорректное поведение шлюза с точки зрения пользователя...

Опубликовано
1 час назад, r13 сказал:

А собственно в чем вопрос?

Как сделать так, чтобы шлюз ovpn туда не попадал, т.к. там действует ограничение скорости для незарегистрированных устройств

Опубликовано
В 15.12.2019 в 00:23, yrzorg сказал:

Как сделать так, чтобы шлюз ovpn туда не попадал, т.к. там действует ограничение скорости для незарегистрированных устройств

К нему не применяются реально никакие настройки, это баг получения данных из ARP и чисто косметический.

Потому можете не обращать внимания, постараемся исправить.

Опубликовано (изменено)
В 17.12.2019 в 18:52, Le ecureuil сказал:

не применяются реально никакие настройки

Увы, но как показали замеры - применяются

не зарегистрирован:

Скрытый текст

unreg.JPG.aa8ac735d92e4f9f68caa70b5c709117.JPG

зарегистрирован:

Скрытый текст

reg.JPG.bd29381bbc0b8fb3017a2eddc605b4f6.JPG

Ограничение применяется, если обмен идёт между компами этих сетей, а вот если тянуть с самого роутера, то нет

Скрытый текст

host.JPG.0fedc0f9333cfb91df4f19190a6e49be.JPG



 

Изменено пользователем yrzorg

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.