Jump to content

tarakanium

Forum Members
  • Content Count

    15
  • Joined

  • Last visited

Community Reputation

0 Neutral

About tarakanium

  • Rank
    Member

Equipment

  • Keenetic
    Extra II

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. Вроде бы помог полный ребут обоих роутеров. Буду тестировать и наблюдать. Спасибо. L2TP действительно работает очень хорошо (по скорости). В районе 10 Мбит\с уверенно держится, иногда чуть больше. Этого мне вполне достаточно.
  2. Там настроено, только у меня маршрут на сервере не работает. Или я не понимаю как его настроить. Ставлю маршрут 192.168.1.0/255.255.255.0 через шлюз 192.168.2.2 (это адрес клиента в ВПН в транзитной сети). Стоит автоматическое назначение роута, иначе не сохранить. Стоит тип соединения - любая сеть (ибо для L2TP сети там нет). Дожидаюсь подключения клиента, пингую, пинги улетают на провайдера. sending ICMP ECHO request to 192.168.1.1... PING 192.168.1.1 (192.168.1.1) 56 (84) bytes of data. "Destination unreachable" ICMP packet received from 217.23.74.хх (type = 3, code = 1). "Destination unreachable" ICMP packet received from 217.23.74.хх (type = 3, code = 1). Почему так - я не понимаю. Для VPN сети там был в меню роутов интерфейс. Для L2TP на сервере - нету. Видимо из-за того, что оно создается через Приложения. Это окно можно сохранить в таком виде только, если нажать ДОБАВЛЯТЬ АВТОМАТИЧЕСКИ. Но этот маршрут НИКОГДА не ставновится активным. Такое впечатление, что сервер не понимает, что клиент 192.168.2.2 подключился. Хотя он исправно пингуется. Но стоит только маршрут прописать через смешанную сеть для транзита - маршрут примениться. 192.168.0.102 туда отлично вписывается. Ибо видимо попадает под валидацию как хост из домашней сети. Такие вот дела. Толи я что-то не понимаю, толи бага какая-то.
  3. Нет. Видимо он не понимает, что подключился клиент 192.168.2.2. Смог настроить только переделав сеть. 192.168.0.1 - 192.168.0.100 отдал под сеть сервера. 192.168.0.100-192.168.0.110 отдал под L2TP VPN 192.168.1.1 - под сеть клиента. С маршрутом 192.168.1.0/255.255.255.0 через 192.168.0.102 (клиент в L2TP VPN) все стало работать. Видиом глюк какой-то с маршрутами или с валидацией правил в веб-интерфейсе.
  4. Снова я с вопросом, уж извините. Не получается все равно объединить сети через L2TP. Значит такая конфигурация. Сеть за сервером. 192.168.0.0/255.255.255.0 Сеть за клиентом. 192.168.1.0/255.255.255.0 Сеть для L2TP VPN 192.168.2.0/255.255.255.0 Клиент подключается к серверу, видит сеть за ним. Имеет доступ в 192.168.0.0/255.255.255.0. На клиенте прописаны правила, который разрешают любой трафик TCP/UPD через L2TP VPN. С на сервере прописан маршрут 192.168.1.0/255.255.255.0 через шлюз 192.168.2.2 (это адрес клиента в ВПН). Стоит автоматическое назначение роута, иначе не сохранить. Но с сервера виден только 192.168.2.2 (клиент в ВПН), но сеть за ним недоступна. При этом пинги с сервера Почему он это выкидывает на провайдера? А не в тунель Л2ТП на 192.168.2.2? В чем моя ошибка? Как открыть сеть клиента для сервера?
  5. Спасибо, помогло. Буду тестировать такую конфигурацию сети. Буду надеятся, что она будет быстрее OpenVPN и будет стабильной.
  6. Ок. Сделал я L2TP\IPSec. С клиента (4G III) настроил маршрутизацию. Теперь мне доступна сеть за Extra II. Но вот обратно, чтобы клиенты за Extra II видели сеть за 4G III не могу. Нет параметров маршрутизации в L2TP\IPSec. Этот интерфейс просто не появляется при прописывании правил маршрутизации. Как быть?
  7. topology subnet у меня в OpenVPN. Хорошо, проверю l2tp.
  8. Нет, не пробовал. А разве там есть режим, чтобы соединить две сети? Там вроде только клиент\сервер. И получится, что сеть за 4G III будет смотреть во вторую сеть только одиним адресом, и надо будет крутить POrt Forwading. А это неприемлимо. Надо, чтобы две сети могли общаться напрямую.
  9. Нет. Тунель просто приходит в негодность. Он отмечен как живой, но трафик по нему не ходит. И так до перезапуска. Ок, полная формулировка задачи. Имеется два роутера 4G III Rev B. За ним подсеть. В нем мобильный интернет с серым адресом. Инет стабильно выдает 30-40 МБит\с. Второй роутер Extra II. За ним подсеть. В нем проводной инет 100 Мбит\с с белым динамическим адресом. Необходимо объединить эти две подсети и сделать их доступными друг другу напрямую. Т.е. без всякого NAT и перенаправления портов. Что я нашел для этого. 1. IPSec Site-to-Site. Работает отлично, но примерно раз в 3-10 дней зависает намертво. Роутер видет ее как живую сеть, но пакеты в нее не идут. Лечится выключением и включение на любом конце сети (на любом роутере). Не помогает ничего, ни обнаружение неработающего пира, не проверки. Сеть тупо разваливается. Предлополжительно, это происходит когда на мобильном инете меняется адрес. Или когда меняется на обоих сторонах тунеля. 2. Объединение сетей через OpenVPN. Отлично работает, но крайне медленно. TCP работает устойчиво, UDP работает менее устойчиво. Но вот со скоростью беда. Она не подымается выше 3 Мбит\с.
  10. Зачем TCP - так стабильнее на текущем соединении. UPD VPN между роутерами регулярно разваливается, TCP работает отлично. Зачем OpenVPN. Потому что он работает. Существует лишь один работающий механизм VPN в Кинтетике, которым можно объединить две сети. IPSec Site-to-Site регулярно просто подвисает, когда на обоих сторонах тунеля сменились динамические адреса. А OpenVPN это отрабатывает на отлично.
  11. Добрый день. Имею связку Keenetic 4G III и Extra II. Между ними TCP OpenVPN. Скоростей выше 3 Мбит\с добиться не удается. Пробовал играться с механизмами шифрования. AES-128-CBC/AES-256-CBC - без разницы. Хотелось бы выжать между ними хотя бы 20 Мбит\с. Это реально? Какое шифрование имеет аппаратную поддержку для OpenVPN? Вариант 2. А если заменить 4G III на что-то более мощное - проблему можно решить? Или надо оба роутера для быстрого OpenVPN менять на свежие Ультры? Спасибо.
  12. А нет ли инструкции для этого? В принципе, не сильно пугает отредактировать конфиг или настроить через телнет. Была бы инструкция на это. Я так понимаю, что простой настройки ждать очень долго, а задача появилась уже сейчас. Спасибо.
  13. Добрый день! Имеется два устройства Keenetic 4G III. Первый работает в основном режиме, подключает интернет через ЛТЕ модем, раздает через Wi-Fi на две сети: основную и гостевую. Второй работает в режиме усилителя, расширяя действие беспроводной сети. Однако, режим усилителя позволяет усиливать только ОДНУ сеть. Есть ли возможность усиливать также сигнал гостевой сети или для этого необходимо покупать третье устройство?
  14. А можно по-подробнее? Что мне лучше предпринять для организации такой сети. 1. Есть есть за Keenetic 4G III - 192.168.49.0/255.255.255.0 (доступ в Инет через LTE, без белого адреса) 2. Есть сеть за Extra II - 192.168.54.0/255.255.255.0 (доступ в Инет через проводного провайдера, белый статический адрес) Надо соединить эти две подсети для доступа одной подсети в другую и наоборот через Инет. А также для доступа удаленного клиента в обе эти сети через что-то защищенное. Как это лучше все организовать? Или это невозможно?
  15. Добрый день. Имеется роутер Keenetic Extra II на прошивке 2.10. У роутера поднято 2 IPSec подключения. 1. IPSec Site-to-Site, которое объединяет сеть Extra II с сетью 4G III. Адреса подсетей 192.168.49.0/255.255.255.0 - 192.168.54.0/255.255.255.0 2. IPSec VPN (IPsec Virtual IP) для доступа с Windows машины извне. Адрес подсети 192.168.52.0/255.255.255.0 Как сделать так, чтобы клиенту из IPsec Virtual IP была доступна подсети из Site-to-Site (192.168.49.0/255.255.255.0 - 192.168.54.0/255.255.255.0), NAT? На данный момент, с настройками по умолчанию, у клиента доступ только в свою подсеть 192.168.52.0/255.255.255.0, домашнюю сеть 192.168.54.0/255.255.255.0, к интернету через NAT, но никакого доступа к подсеть из Site-toSite 192.168.49.0/255.255.255.0. Я так понимаю, что нужно делать тунель 192.168.49.0/255.255.255.0 - 192.168.52.0/255.255.255.0, но не могу понять какими средствами. Спасибо.
×