Jump to content

Alexander Eerie

Forum Members
  • Content Count

    36
  • Joined

  • Last visited

Everything posted by Alexander Eerie

  1. Alexander Eerie

    В настройки захожу по IP соответственно без SSL. На кинднс включен SSL. Конфиг во вложении. Куда залезть, что посмотреть когда в след раз так сделает? startup-config (4).txt
  2. Проблема получется такая. Настроен IKE2. Пропала связь. Захожу в настройки роутера, а там только "загрузка..." и подключение не отображается. Перезагрузил страничку без кеша браузера - вообще белый лист. После перезагрузки всё норм!Модель Start (KN-1110) Сервисный код 547-914-950-372-581 Версия ОС 2.14.C.0.0-4 Автообновление Выключено Время работы 00:44:47 Текущее время 07.02.2019 10:16:11 Загрузка ЦП 25% Память 37% (24/64 Мбайт)
  3. Простой маршрутизацией можно обойтись.
  4. Alexander Eerie

    если в пару ему поставить сплиттер на другой конец провода. если пассивный (типа микротиковского) то можно с обратной стороны тоже инжектор поставть, только задом наперед. Если сто мегабит хватит, то изолента и питание по лишним парам
  5. Alexander Eerie

    хорошо, тогда просто интересная фича)
  6. Alexander Eerie

    работа с интерфейсами уже сделана в ядре линукс и базовых утилитах, но тем не менее вайфай кидается по юсб, а сетевых карточек добавить можно сколько угодно. Работа с сетью и железом занимает не так много времени как работа с интерфейсом и генерацией конфигов для служб. я как-то писал интерфейс для роутера с нуля: компилируем, пакуем, тфтп, ребут, не заработало, исправляем, компилим, пакуем, тфтп, ребут... к черту - переходим на nfs, маунт, рестарт, копируем, рестарт) виртуалка же стартует почти моментально и можно выделить место. Ах да, ещё нет же ничего потребительского кроме pfsence для x86.
  7. Alexander Eerie

    Инженерам упростит работу в разы.
  8. Alexander Eerie

    Нужна для протипирования сети, запуска в GNS3 и прочих тестах. Для обучения. Даже урезанная версия с ограничением по времени и скорости как у RouterOS была бы крутым инструментом.
  9. Предлагаю добавить камеры только c встроенным mjpeg кодеком. например logitech hd. запускал такую камеру на upvel c 32 озу. кушает проц (400мгц) на 15%. камера без кодека кушает роутер полностью.
  10. одинаковые. все настройки вайфая должны быть одинаковые
  11. 2.14.C.0.0-4 Start (KN-1110) Работает редирект на сервер, но на сам сервер не пускает. Если включить-выключить Captive portal, то перестает работать дхчп на сегменте. Хотя летом работало на этих настройках. Что-то обновили - сломалось.
  12. Alexander Eerie

    это тунель внутри айписека... всеже айписек не роутится)
  13. Alexander Eerie

    айписек не роутится по своему дизайну. этого не будет никогда. переходите на pptp/l2tp - если нельзя на чистые тунели
  14. я поднимаю камеры через впн на хостинге. или нужен ещё один роутер с белым ип. сстп слишком тормозной для камер... на хостинг ставится сервер впн, на роутере клиент.
  15. Сталкивался с таким! Вива отвечает не с того ип адреса. Лечится просто: добавьте маршрут 192.168.10.0.24 на интерфейс LAN. Если не поможет, то укажите "виртуальный адрес" в сети 0.0/24 (например 192.168.0.254 или адрес самого роутера 192.168.0.1) Я плохо разбираюсь какие маршруты генерирует кинетик из конфига так что надо проверять) Метод отрабатывает на опенврт и микротиках. Звучит немного не логично, но это айписек - на нем не срабатывают маршруты, но данное правило помогает роутеру понять что отвечать нужно с адреса 0.1
  16. Пробовал настроить l2tp сервер. не вышло добавить маршрут от сервера к подсети клиента. морда не принимает.
  17. а если нет усб?) да наверное надо свой мод прошивки делать... квага привычней.. ну можно и бёрд.) насчёт белых.. для gre нужен удаленный адрес на обоих концах знать для transport mode, а туннель внутри тунеля - опять вручную прописывать айпишники на сервере и на клиенте. В этом случае проще l2tp гонять - там все настройки в одном месте
  18. был бы пакетик с квагой в комплекте и белые адреса....
  19. да не, надо просто пару костылей воткнуть...) займусь потом может
  20. access-list 117_117 deny ip 192.168.117.0 255.255.255.0 192.168.117.0 255.255.255.0 permit ip 192.168.0.0 255.255.0.0 192.168.117.0 255.255.255.0 ! Было бы классно, если crypto map принял такой лист как nocrypt для первой строчки, crypt для второй.. В микротиках такое правило добавляем и можно гонять до 10.0.0.0/8
  21. Дошли руки попробовать. Политики загрузились не в том порядке и соответственно я потерял локалку) как же мне звезду сделать....
  22. Alexander Eerie

    тяжелая логика... можно пример? отключить снат из локальной сети в пптп-впн (без дефолт гейтвэя). Это можно сделать в 2.08?
  23. Alexander Eerie

    ip static??? в жизни бы не подумал что раздел с таким именем может быть связан с натом. (config)> ip static ISP ISP Network::StaticNat: Static NAT rule has been added. и что оно сделало? вообще не понял) да черт с ним с вэбом - через консоль понятно бы делалось... так вот судя по темплейту - это DSTNAT. Мне SRCNAT нужен...
  24. Alexander Eerie

    Не могу найти в вэб интерфейсе как отключить NAT. В синей версии была одна галочка, которая отключала нат на всех интерфейсах и включала на всех. Хочется иметь возможность отключать НАТ на интерфейсах VPN (на данный момент) и но на интерфейсах Эзернет тоже не помешает. У меня сейчас Всё работает с включенным в обе стороны трафик ходит, но иногда важно иметь представление с какого хоста пришел запрос из локалки.
  25. Странно как-то всё работает. домашний роутер нормально держит, другой подключается, но нет трафика по айписеку, третий не подключается совсем))
×
×
  • Create New...