Jump to content

lelik

Forum Members
  • Content Count

    8
  • Joined

  • Last visited

Community Reputation

0 Neutral

About lelik

  • Rank
    Newbie
  • Birthday October 19

Converted

  • Occupation
    Системный администратор

Equipment

  • Keenetic
    Giga III, Rev A
  1. lelik

    Это правило хорошего тона. Решил, поделись. Например. Ищешь в интернете решение на свой вопрос, находишь полностью схожую проблему, а там написано - "Тему закрываю, решил сам", и т.п. Вот облом, не правда ли???
  2. lelik

    IPv6 грядет!!! Недавно получил нативные IPv6-адреса от провайдера. А в кинетике функционал IPv6 сильно урезан. Прошу в веб-интерфейсе: В межсетевой экран (firewall), добавить поддержку IPv6 В сегментах сети, добавить параметры IPv6-адреса и DHCPv6 и SLAAC режимы. Список устройств, добавить IPv6-адрес А также их аналоги в CLI.
  3. Да вообще хотелось бы чтобы была полноценная поддержка IPv6 на роутерах. Чтобы в веб-интерфейсе была возможность регистрация устройств с привязкой по IPv6, созданием сегментов DHCPv6 пулы, firewall и т.д.
  4. Может кому интересно, нашел причину. На интерфейсе обязательно должен быть задан ipv6 адрес с указанным префиксом. Т.е. если добавить нашему интерфейсу адрес с префиксом 64 ifconfig br0 add xxx:xxxx:xxxx:xxxx::1/64 а в dnsmasq.conf прописать enable-ra # по slaac # dhcp-range=xxx:xxxx:xxxx:xxxx::,slaac,64,48h # по dhcp dhcp-range=xxx:xxxx:xxxx:xxxx::2, xxx:xxxx:xxxx:xxxx:ffff:ffff:ffff:ffff, 64, 12h То DHCPv6 работает безотказно. Прописать статический адрес вида xxx:xxxx:xxxx:xxxx::1/64 на интерфейсе в консоле NDMS у меня не получилось. можно только так interface Home ipv6 address xxx:xxxx:xxxx:xxxx::1 тогда адрес будет представлен как xxx:xxxx:xxxx:xxxx::1/128 и соответственно DHCPv6 работать не будет.
  5. Поделитесь пожалуйста настройками (dnsmasq.conf) у кого работает dhcpv6. Хочу настроить роутер на раздачу ipv6 адресов средствами dnsmasq. Все попытки были тщетны. В логах это: dnsmasq-dhcp[2627]: no address range available for DHCPv6 request via br0 dnsmasq: version 2.80test3
  6. На первый вопрос решение нашел. Доступ можно настроить в разделе Безопасность -> Межсетевой экран
  7. lelik

    Интересно. А есть возможность подключить по VPN 2 хоста (компьютера) удаленно или локально к интернет-центру и проверить пинг между ними? На всякий случай попробовать в телнете: no isolate-private P.S. Попробовал, кстати локальному хосту не зачем вообще подключаться к VPN Удаленный хост пингуется из локальной сети. По поводу шифрование, возможны только два значения 40 и 128 бит. (config)> vpn-server mppe ? Usage template: mppe {mode} Choose: 40 128
  8. С Новым Годом, Друзья! Хотелось бы поинтересоваться. Возможно сделать изолированную сеть между сегментами, но разрешить доступ для определенного хоста? например: Имеется сегмент Bridge1 (192.168.1.0/24) и сегмент Bridge2 (192.168.15.0/24), имеется хост 192.168.1.10 Нужно разрешить доступ хосту 192.168.1.10 к любому устройству сегмента Bridge2 причем сегменты Bridge1 и Bridge2 изолированы (isolate-private). А также, возможно ли при подключении по VPN PPTP, получить доступ к другому созданному сегменту? например: Имеется сегмент Bridge1 (192.168.1.0/24) и сегмент Bridge2 (192.168.15.0/24), подключаемся по VPN PPTP, получаем адрес 172.16.1.33 Нужно получить доступ к любым устройствам сегмента Bridge1 и Bridge2, а не только к одному Спасибо.
×