Jump to content

werldmgn

Forum Members
  • Content Count

    21
  • Joined

  • Last visited

Community Reputation

2 Neutral

About werldmgn

  • Rank
    Member

Equipment

  • Keenetic
    Lite, Lite 3 rev.A, KN-1710
  1. Если кому-то будет полезно, то установка признака ip global на нужный интерфейс помогла, маршруты к сетям за этим интерфейсом стали отрабатывать нормально для впн-клиентов. НО еще раз хочу акцентировать внимание, до версии ОС 3.х.х маршруты прекрасно отрабатывали для впн клиентов l2tp/ipsec-сервера. До этого в версиях со старым интерфейсом все отрабатывало и для клиентов pptp-сервера. Считаю, что это баг и его нужно исправлять.
  2. Под старыми я имел в виду 2.15 на которой работало хотя бы для клиентов l2tp/ipsec впн-сервера. На версии 3.1.6 не работает ни для кого. Я не ищу промежуточных решений, я могу потерпеть, лишь бы взялись за исправление.
  3. А установка этого признака не приведет к тому, что маршрутом по умолчанию станет маршрут через это дополнительное соединение и вес трафик пойдет туда? Кроме того, ведь работало же все на предыдущих версиях ос, может все-таки обратят внимание и исправят.
  4. По словам техподдержки, суть проблемы, если коротко, в том, что для клиентов впн сервера роутера маршрут, который должен идти через дополнительное (резервное соединение) отрабатывает только в том случае, если на этом соединении есть признак ip global, то есть соединение используется для выхода в интернет. В противном случае соединение отсутствует в основном профиле доступа и маршрут не отрабатывает.
  5. Здравствуйте. Описанная мной в этой теме проблема появилась теперь и при использовании l2tp/ipsec. Напомню, проблема для pptp сервера так и не была решена, ответом техподдержки стала рекомендация использовать l2tp раз на нем работает. Теперь перестало работать и c l2tp... Версия ос сейчас 3.1.6. На версиях 2.хх работало на l2tp. На версии 3.1 не проверял. KN-1710. Нужно ли приложить селф-тест или какие еще сведения нужны, чтобы разработчики обратили внимание на проблему? Сложилось впечатление, что в прошлый раз техподдержка вроде воспроизвела у себя эту проблему, но воз и ныне там.
  6. С этим тоже разобрался. Опять же просто добавил маршрут до сети 172.16.2.0/24 на Lite и все заработало. Еще раз спасибо Кинетиковод за помощь.
  7. Такс, не совсем все решено. Из локальной сети сервера пинги до клиента пошли, действительно дело было в отсутствии маршрута на клиенте. Но вот непосредственно между 172.16.2.33 и 172.16.2.34 так и не ходят, и здесь не понятно, по идее они в одной сети, воообще без проблем должны друг друга видеть.
  8. Да, простите, затупил это и правда маршрут до узла. Прописал маршрут до сети сервера, как рекомендовали, и пинги пошли. Большое спасибо за помощь.
  9. Маршрут в сеть сервера клиент получает. Только не понимаю, как наличие на клиенте маршрута в сеть сервера поможет устройству в сети сервера получить доступ до самого клиента? В том-то и прикол, что с устройств в сети сервера не пингуется 172.16.2.34 (адрес на l2tp интерфейсе клиента, получаемый от сервера.) Также он не пингуется с других ПК- клиентов подключаемых к l2tp серверу. При этом с веб-морды самого сервера(Extra KN17-10) этот же адрес пингуется! Для Keenetic Lite 3 rev.a прошивка v2.08(AAUQ.4)C2 самая последняя.
  10. Да я для начала хочу хотя бы пинга добиться до роутера этого. Прочтите еще раз пожалуйста внимательно первый пост. Я понимаю, что чтобы зайти на роутер нужно будет на нем еще и tcp открыть. Но даже с открытым icmp пинга до него нет. Вот, открыл, но ничего не поменялось.
  11. Да, спасибо за совет. Только вот мне не нужен доступ в удаленную сеть за Lite'ом, мне не понятно почему нет доступа к нему самому по адресу, который он получил от впн сервера. Дописал тем не менее, как советовали, но доступ к роутеру впн-клиенту не появился.
  12. Здравствуйте. Есть Extra (2.15.C.2.0-2) На ней поднят l2tp/ipsec сервер. К этому серверу подключается клиент Lite3 rev.a (v2.08(AAUQ.4)C2) На клиенте, т.е. на Lite 3 есть разрешение для icmp на нужном интерфейсе На сервере автоматически появляется маршрут: Теперь проблемы. Для начала первое, не пингуется Lite 3 (т.е. клиент). При попытке пинговать айпишник Lite3 (172.16.2.34) с ПК из домашней сети Экстры пинг не проходит. Также есть удаленный ПК на винде, который при подключении к этому же l2tp серверу получает ip 172.16.2.33 и с него также не проходит пинг до Lite3. Все это при том, что, с самой Экстры со страницы "Диагностика" айпишник Lite'a прекрасно пингуется. Кроме того, с ПК в домашней сети Экстры пингуется 172.16.2,33, т.е. удаленный ПК. Есть подозрение, что раз так, то проблема где-то у Lite, но ведь с веб морды экстры все пингуется... В общем не понятно. Поэтому и нужна помощь знатоков, что я делаю не так. Статью Маршрутизация сетей через VPN читал.
  13. Боялся этого ответа, примерно о том же и сам подумал, т.к. видел в веб-морде что во время копирования проц уходит в 100%. Печалька, что сказать. Эх если бы можно было добиться скорости хотя бы в 10,5 мбат/с как по кабелю.
  14. версия 2.13.C.0.0-3. последняя релизная, насколько я понимаю
  15. Здравствуйте. К моему kn-1710 extra в usb порт подключен hdd в док станции. ПК был подключен к роутеру патчем, собственно скорость чтения и записи на этот hdd устраивала (практически упиралась в потолок пропускной способности 100мегабитки). Конкрентно скорость копирования на hdd была около 10,5 Мбайт/с. Теперь в этот ПК был установлен pci-e wifi-адаптер 5Ггц с поддержкой 802.11ac. Скорость при копировании с hdd возросла, теперь что-то около 17-18 Мбайт/с, а вот скорость копирования НА hdd почему-то упала и теперь оставляет 7-8 Мбайт/с. Совственно в чем может быть дело? При включении по патчу скорость записи снова 10.5 Мбайт/с. ПК стоит в метре от роутера, 5Ггц сеть полностью свободна. Копирование с этого ПК (wifi 5 Ггц 802.11ас) на ноутбук (wifi 2,4 Ггц 801.11n) составила 11.7 Мбайт/с, т.е совсем не 7-8 Мбайт/с. Получается, что роутер режет скорость записи на внешний носитель при подключении именно по wifi.
×
×
  • Create New...