Jump to content

Alexander Eerie

Forum Members
  • Content Count

    17
  • Joined

  • Last visited

Community Reputation

1 Neutral

About Alexander Eerie

  • Rank
    Member

Equipment

  • Keenetic
    десяток кинетиков по разным углам

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. access-list 117_117 deny ip 192.168.117.0 255.255.255.0 192.168.117.0 255.255.255.0 permit ip 192.168.0.0 255.255.0.0 192.168.117.0 255.255.255.0 ! Было бы классно, если crypto map принял такой лист как nocrypt для первой строчки, crypt для второй.. В микротиках такое правило добавляем и можно гонять до 10.0.0.0/8
  2. Дошли руки попробовать. Политики загрузились не в том порядке и соответственно я потерял локалку) как же мне звезду сделать....
  3. Alexander Eerie

    тяжелая логика... можно пример? отключить снат из локальной сети в пптп-впн (без дефолт гейтвэя). Это можно сделать в 2.08?
  4. Alexander Eerie

    ip static??? в жизни бы не подумал что раздел с таким именем может быть связан с натом. (config)> ip static ISP ISP Network::StaticNat: Static NAT rule has been added. и что оно сделало? вообще не понял) да черт с ним с вэбом - через консоль понятно бы делалось... так вот судя по темплейту - это DSTNAT. Мне SRCNAT нужен...
  5. Alexander Eerie

    Не могу найти в вэб интерфейсе как отключить NAT. В синей версии была одна галочка, которая отключала нат на всех интерфейсах и включала на всех. Хочется иметь возможность отключать НАТ на интерфейсах VPN (на данный момент) и но на интерфейсах Эзернет тоже не помешает. У меня сейчас Всё работает с включенным в обе стороны трафик ходит, но иногда важно иметь представление с какого хоста пришел запрос из локалки.
  6. Странно как-то всё работает. домашний роутер нормально держит, другой подключается, но нет трафика по айписеку, третий не подключается совсем))
  7. Через match-address - жестяка то какая) еле нашел
  8. Обленился на старости лет... попробую! новые кинетики только начал изучать считай. избавился от пары тплинков с опенврт и настал стабильный впн, да и плюшки
  9. Так давайте просить %any, 0.0.0.0/0 или несколько подсетей хотябы в cli. Проблема рересечения подсетей лечится тем что сначала ставится политика не применять айписек в локальную сеть, а вслед за ней политика применить айписек для удаленной сети. На голом стронгсване пробовал: там вылезла одна ошибулечка при неправильныйх подсетях - похоже разработчики её вылечили таким запретом...
  10. Дело то в том что сервер дать не может. тут в админк какая прописал ту и завернули. Возможности нет принять ту что дал сервер У меня на сервере вот так и хочу их все как 192.168.0.0/16 192.168.76.0/24 via 192.168.12.76 dev ppp8 metric 10 192.168.76.0/24 via 192.168.12.38 dev ppp9 metric 30 192.168.125.0/24 via 192.168.12.125 dev ppp5 metric 10 192.168.125.0/24 via 192.168.12.35 dev ppp2 metric 30 192.168.151.0/24 via 192.168.12.40 dev ppp10 metric 30 192.168.167.0/24 via 192.168.12.167 dev ppp0 metric 10 192.168.167.0/24 via 192.168.12.33 dev ppp1 metric 30 192.168.172.0/24 via 192.168.12.172 dev ppp12 metric 10 192.168.200.0/24 via 192.168.12.200 dev ppp4 metric 10 192.168.204.0/24 via 192.168.12.204 dev ppp6 metric 20 192.168.244.0/24 via 192.168.12.244 dev ppp3 metric 10 192.168.245.0/24 via 192.168.12.245 dev ppp7 metric 20 На компе у меня вообще сеть не прописана и поэтому я получаю от пира ту что пир анонсирует как leftsubnet.
  11. IKE2 PSK Хочу вот так, на компе могу получить любую подсеть, указанную в leftsubnet. А тут только непересекающуюся с локальной. Хотел бы написать тут %any чтоб какую сервер дал, тут и цеплять.
  12. Имя IPsec-подключения я указываю как ipsec://example.com и тогда при сохранинии получаю фигу, никаких ошибок, просто нет подключния.
  13. Круто! А что с мелочью типа Start, Lite?
  14. Alexander Eerie

    Нашел в cli, но (config-if)> chilli nasmac server1 Command::Base error[7405602]: mac: argument parse error. Можно чтоб там вбивалось что-то вроде "server1"? Обычная чили принимает тут любое имя
  15. Alexander Eerie

    802.11r включал на юбиках - всё стало настолько плохо с вайфаем, что решил подождать пару лет, пока все телефоны не поменяют на новые)
×