Jump to content

feoser

Forum Members
  • Posts

    83
  • Joined

  • Last visited

Equipment

  • Keenetic
    Ultra, GigaII, GigaIII, Giga, Viva

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

feoser's Achievements

Advanced Member

Advanced Member (3/5)

10

Reputation

  1. Всем спасибо! Но к сожалению редактирование уже запрещено.
  2. По пунктам. Добавляем правила пропускающие UDP и icmp на WAN интерфейс (192.168.10.101) с IP:192.168.10.202 на самом деле без разницы в каком порядке и какие протоколы, первое правило в этом случае убивается. Список правил пуст. Добавляем правило для icmp и обзываем его icmp, тут у нас нет выбора в какую позицию его назначить. Правило успешно добавилось Добавляем правило для udp и обзываем его udp, тут мы уже хотим и выбираем добавить его в начало. Правило добавилось но получило название как предыдущее правило, а само предыдущее правило исчезло. Добавляем снова icmp но уже в конец Теперь оба правила на месте.
  3. Скрины добавлю чуть позже, но думаю из видео более понятно.
  4. Минут через 30 - 40 скрины сделаю, могу сделать видео на ютуб.
  5. Да у меня то проблем нет, а за несколько минут, что бы кто то подтвердил - это к скорострелам. Проблемы будут у тех кто создаст так правило, поместив его в начало на удаленном устройстве и потеряет к нему доступ, т.к. первое правило разрешало этот доступ.
  6. Создавал в web, проверить на других роутерах и на роутерах на 3x прошивке не могу (стремно), т.к. они все удаленно и там уже есть созданные правила.
  7. Вроде раньше было по другому, может я конечно и неправ. Модель Keenetic Ultra Версия ОС 2.16.D.12.0-0 Сейчас делал эксперименты и понадобилось в межсетевом экране создать правило для интерфейса WAN, создал первое правило, оно работает, создаю второе и говорю поместить в начало и в списке остается только второе созданное правило, а первое исчезает и реально перестает работать, попробовал так сделать несколько раз и всё по кругу, плюнул и добавил в конец, стало два правила и оба работают. Конечно может так и задумано, но раньше вроде было при добавлении в начало остальные просто сдвигались вниз.
  8. Оговорюсь, все нижеописанное пришлось делать в WinXP в браузере Mozilla 52.9.0 (32-бит) (Это последняя версия) - возможно это не актуально и править не стоит но на Vive с версией 2.16.D.6.0-1 отображается нормально. Модель Giga (KN-1010) - Версия ОС 3.5.1, проверено так же на другом ПК с ХР с такой же версией браузера, но с Модель Keenetic Giga III с такой же версией ОС, ситуация аналогичная. Нужно было создать дополнительную сеть на отдельном Lan разъеме, но при создании долго не мог сообразить как закрепить нужный разъем за данной сетью в web интерфейсе, в итоге затем подключившись с данной XP-шной машины по RDP на ПК с Win10 и уже с нее через KeenDNS зайдя на этот роутер понял, что это глюк web интерфейса, на современном браузере всё нормально, а на старом просто не отображаются и не выбираются чекбоксы. Скрины привожу.
  9. Не нашел как редактировать предыдущее сообщение, но зато нашел ответ на свой вопрос. crypto map fallback-check-interval
  10. Спасибо огромное! Всё получилось, когда загасил основной принимающий шлюз, соединение через небольшое время перекинулось на резервный. Если можно, ещё небольшой вопрос, правильно ли я понимаю, что на основной шлюз вернется теперь только когда упадет резервный или возможен вариант когда будет смена ключей либо обрыв сессий провайдером со стороны кеенетика? Вот давно хотел спросить этот вопрос, да всё как то было не досуг, а всё оказалось очень просто, честно, очень помогли.
  11. Дома находится в роли роутера ПК с Керио, он имеет двух независимых провайдеров с фикс IP у каждого, к нему с удаленных точек подключаются по IPSec туннелям кеенетики, иногда основной провайдер падает (бывает и на пол дня), весь вопрос, когда упал, нем заешь на сколько, приходится на удаленные кеенетики заходить по KeenDNS и отключать один туннель и включать туннель настроенный на другой удаленный IP, настройки этих туннелей на кеенетиках одинаковы, отличаются только удаленным IP. Вопрос, можно ли как то сделать резервирование туннеля, если некоторое время не поднимается на одном IP то активировать второй, т.е. допустим если в течении нескольких минут данный туннель не устанавливается, в автомате попытаться установить туннель из другой настройки? Может как то сумбурно и не совсем понятно, отвечу на любые вопросы.
  12. Неспешно но ждем Сам сталкивался пару раз, один раз локально, но порешив, что это глюк, перезагрузил по питанию и забыл. Второй раз летом находясь удаленно: пропал мониторинг с объектом через туннель, туннель вроде есть, но пакеты через него не ходят, (веб морда первый раз авторизовалась но дальше светлое поле) snmp мониторинг показал, что минут за 15 до этого загрузка проца роутера стала 100%, благо с давних времен "забыл" удалить проброс по rdp на внутреннюю машину, хорошо, что инет роутер маршрутизиовал, с внутренней машины в веб тоже не попасть, но телнет работал и ребут тоже отработал нормально, думал, что тоже глюк, а оно вона как.
  13. В итоге нашел костыль, помогло то, что при поднятии основного канала, при настроенной маршрутизации туннеля через него, он на него не переключался, но и пинги до другой стороны переставали идти, настроил управляемую розетку, что если нет пингов 10 минут - выключить на 3 минуты LTE роутер и затем его опять включить (этого хватает с небольшим запасом, если меньше, то туннель восстанавливается в работоспособном, чёрт бы его побрал, состоянии через резервный канал после поднятия этого резервного канала). Это конечно очень грубый механический костыль, хотелось бы всё таки узнать, есть ли какая настройка в кинетике или стоит попросить это в развитии?
×
×
  • Create New...