Jump to content

feoser

Forum Members
  • Content Count

    74
  • Joined

  • Last visited

Community Reputation

10 Good

About feoser

  • Rank
    Advanced Member

Equipment

  • Keenetic
    Ultra, GigaII, GigaIII, Giga, Viva

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. Оговорюсь, все нижеописанное пришлось делать в WinXP в браузере Mozilla 52.9.0 (32-бит) (Это последняя версия) - возможно это не актуально и править не стоит но на Vive с версией 2.16.D.6.0-1 отображается нормально. Модель Giga (KN-1010) - Версия ОС 3.5.1, проверено так же на другом ПК с ХР с такой же версией браузера, но с Модель Keenetic Giga III с такой же версией ОС, ситуация аналогичная. Нужно было создать дополнительную сеть на отдельном Lan разъеме, но при создании долго не мог сообразить как закрепить нужный разъем за данной сетью в web интерфейсе, в итоге затем подключившись
  2. Не нашел как редактировать предыдущее сообщение, но зато нашел ответ на свой вопрос. crypto map fallback-check-interval
  3. Спасибо огромное! Всё получилось, когда загасил основной принимающий шлюз, соединение через небольшое время перекинулось на резервный. Если можно, ещё небольшой вопрос, правильно ли я понимаю, что на основной шлюз вернется теперь только когда упадет резервный или возможен вариант когда будет смена ключей либо обрыв сессий провайдером со стороны кеенетика? Вот давно хотел спросить этот вопрос, да всё как то было не досуг, а всё оказалось очень просто, честно, очень помогли.
  4. Дома находится в роли роутера ПК с Керио, он имеет двух независимых провайдеров с фикс IP у каждого, к нему с удаленных точек подключаются по IPSec туннелям кеенетики, иногда основной провайдер падает (бывает и на пол дня), весь вопрос, когда упал, нем заешь на сколько, приходится на удаленные кеенетики заходить по KeenDNS и отключать один туннель и включать туннель настроенный на другой удаленный IP, настройки этих туннелей на кеенетиках одинаковы, отличаются только удаленным IP. Вопрос, можно ли как то сделать резервирование туннеля, если некоторое время не поднимается на одном IP то актив
  5. Неспешно но ждем Сам сталкивался пару раз, один раз локально, но порешив, что это глюк, перезагрузил по питанию и забыл. Второй раз летом находясь удаленно: пропал мониторинг с объектом через туннель, туннель вроде есть, но пакеты через него не ходят, (веб морда первый раз авторизовалась но дальше светлое поле) snmp мониторинг показал, что минут за 15 до этого загрузка проца роутера стала 100%, благо с давних времен "забыл" удалить проброс по rdp на внутреннюю машину, хорошо, что инет роутер маршрутизиовал, с внутренней машины в веб тоже не попасть, но телнет работал и ребут тоже отработал но
  6. В итоге нашел костыль, помогло то, что при поднятии основного канала, при настроенной маршрутизации туннеля через него, он на него не переключался, но и пинги до другой стороны переставали идти, настроил управляемую розетку, что если нет пингов 10 минут - выключить на 3 минуты LTE роутер и затем его опять включить (этого хватает с небольшим запасом, если меньше, то туннель восстанавливается в работоспособном, чёрт бы его побрал, состоянии через резервный канал после поднятия этого резервного канала). Это конечно очень грубый механический костыль, хотелось бы всё таки узнать, есть ли какая наст
  7. К сожалению мне в своё время не удалось нормально наладить связь L2TP от зукселя в сторону KERIO и настроить нормальную маршрутизацию между несколькими сетями одновременно, с IPSEC все взлетело в раз, в позапрошлом году через три дня как я оплатил инет на полгода и уехал с дачи (она за 1200км от дома ) навернулась связь - обрыв кабеля, тогда ростелеком (чудо) через форум принял заявку при отсутствии клиента дома, выехал на место и обнаружил обрыв кабеля в их зоне ответственности, летом привез роутер LTE в качестве резерва, связь правда через него отвратная, пинги минимум 100 и до 2500, скоро
  8. Провел эксперимент: в маршрутизации прописал, что маршрут до IP с которым устанавливается туннель должен идти через интерфейс PPPoE, запустил пингование удалённого ПК через туннель, разорвал связь вынув патчкорд из WAN, как по другому погасить pppoe от провайдера без СКНП ума не приложу, пинги пропали, но минуты через две туннель поднялся через резервный интерфейс ipoe, ладно, втыкаю wan на место, интерфейс pppoe поднимается, пинги через туннель перестают идти, ждал час, результат ноль, но самое интересное, что на странице настроек пишет, что туннель поднят, через час даже обновились ключи, но
  9. Здравия всем! Прошу помощи. Имеем Giga-III - 2.14.C.0.0-4 Основной канал pppoe и резервный (с LAN4 до LTE роутера и далее в сеть оператора). Ситуация в следующем: при пропадании основного канала IPsec-подключение успешно переходит на резервный канал, а вот при поднятии основного канала не хочет на него возвращаться ни в какую. Пробовал шаманить, (все устройства подключены к управляемым розеткам) с учетом того что пинги через резерв в несколько раз больше чем через основной канал, настроил PRTG, чтобы в случае появления пингов на основном канале он на время выключал питание
  10. В связи с реализацией в 2.15 в мониторе трафика возможность добавлять отдельные зарегистрированные устройства, нельзя ли IPsec-подключения да и другие туннели считать зарегистрированными устройствами и также отображать их в мониторе трафика, а то если устройство гонит трафик через туннель, то оно не считается в мониторе трафика, а так хотя бы видеть общую картину, сколько утекает трафика через туннели. Спасибо.
  11. Ну при желании можно сначала создать нормальную удаленную подсеть, сохранить конфиг, отредактировать его как душе угодно, блокнот всё стерпит и залить его обратно и после этого будем посмотреть, что получится.
  12. Тут помогут несколько параллельных тунелей и подбирать маски. У меня в точке А - 192.168.0.0/24 В - 192.168.10.0/24; 192.168.12.0/24; 192.168.14.0/24 С - 192.168.11.0/24 Задача была всё это объединить через точку В, 192.168.11.0/24 всё портил, и логично было бы изменить его, но пришлось бы править дофига в системе мониторинга и всяких напоминалок, в итоге в точке А маршрут на В 192.168.8.0/21, а в точке С три параллельных туннеля на точку В с удаленными сетями 192.168.10.0/24; 192.168.0.0/24 и 192.168.12.0/22 зухели стоят в точках А и С ЗЫ в точке В находитс
  13. А если у Вас с вашей стороны будет допустим 192.168.117.10, а с другой стороны сервер даст то же 192.168.117.10, как быть в этой ситуации? поэтому и не пересекающиеся. Приведите ИП и маску удаленной, будем думать.
  14. Нет таких в Москве на работе есть вива, но там к сожалению упрется в в тариф 1,5 мбит
  15. Буквально неделю назад снял скриншот. Из Геленджика в Москву, в Геленджике гига 3, тариф 100мбит, в Москве керио тариф 500мбит, канал на 100 был утилизирован полностью, качал фильмы в расшаренную папку.
×
×
  • Create New...