Constantin
-
Posts
11 -
Joined
-
Last visited
Content Type
Profiles
Forums
Gallery
Downloads
Blogs
Events
Posts posted by Constantin
-
-
Приветствую.
Все просто - в доме mesh сеть на новых кинетиках (Extra и Air). Выход в инет всегда был через мобильную сеть. Через LTE роутер zyxel, который сейчас отъехал в сервис по гарантии. Вот он в режиме моста работал с Extra.
Вот и подумал, а можно ли на последних неофициальных прошивках для Keenetic LTE реализовать подобное.
Спасибо за ответ.
PS. Вопрос доступа в инет решен. Это было скорее так, упражнение для общего развития.
-
Приветствую! Прошу помощи.
Задача реализовать режим моста на Keenetic LTE. Из коробки такого режима нет.
Нашел как отключить NAT. Вот по этой статье https://help.keenetic.com/hc/ru/articles/115002644185-Как-отключить-NAT-в-интернет-центре-для-версий-NDMS-2-11-и-более-ранних
Далее по идее надо пробросить адрес получаемый модемом на один из LAN портов.
Думаю это можно сделать с помощью DHCP релей. Но там нужно указать адрес DHCP сервера (оператора? в моем случае)
В общем завис, прошу направить в правильную сторону.
- 1
-
21 час назад, r13 сказал:
ЗЫ возможно просто нат надо включить для этого интерфейса?
А где и как его включить? в основном web интерфейсе его же нет.
-
В 08.12.2019 в 14:51, r13 сказал:
Попробуйте, потом нам расскажете 😉
Ну что, рассказываю. Ставятся два пакета. Vpc и vpnc-scripts. Соединение с роутера до Cisco gateway поднимается на ура и работает.
С консоли роутра я пингую ресурсы за шлюзом. Маршруты прописываются автоматом полученные от Cisco.
А вот дальше, комрады, нужна ваша помощь. Надо чтоб маршруты прописались для устройств в локалке. А этого не происходит.
Прикладываю файл скрипта, кторый это все прописывает. Помогите, что надо там подправить, чтоб маршруты прописались не только для самого роутера, но и для всех подключенных к нему устройств.
-
13 часа назад, r13 сказал:
В entware есть strongswan, но от прошивочного ipsec функционала тогда придется отказаться. Использовать какой-то один
Спасибо. В Entware есть пакет vpnc. Под линух он успешно используется как раз для подключения к Cisco VPN шлюзу. У нас будет работать? Смогу я завернуть трафик до нужных подсетей в подключение сделанное через этот клиент?
-
В 22.02.2018 в 16:07, Le ecureuil сказал:
IPsec XAuth PSK в роли клиента у нас не поддерживается.
Добрый день!
В Entware есть пакет, который может работать клиентом IPsec XAuth PSK?
-
В 21.08.2019 в 17:04, Constantin сказал:
Добрый день
Успешно установил доступ по SSTP к роутеру и далее в инет (мне надо чтоб я мог пользоваться роутером как прокси выходить через него в инет).
Вопрос в следующем. Реально ли реализовать следующий сценарий:На нойте установлен SSTP клиент (встроенный в WIN10) и Cisco VPN Client (IPSEC).
Cisco vpn клиен используется для доступа к ресурсам офисной сети.
Возможно ли подключившись к роутеру по SSTP запустить Cisco vpn и подключиться им к офисной сети? Получается как бы IPSEC внутри SSTP туннеля. Такое реализуемо в принципе?
Нужно там где IPSEC заблокирован.
День добрый.
Вернулся к моей проблеме. По рекомендации уважаемого комрада согласовал подключение к офисной сети своего кинетика. Но, как я понимаю, подключить к Cisco VPN встроенными стредствами не получиться - нет среди встроенных средств XAuth для клиента.
Я подключил настроил Entware. Все работает.
А теперь главный вопрос Что использовать в качестве клиента для поднятия туннеля с офисными Цисками?
-
С новым роутеромтоже не вижу проблем подключиться. Там все дефолтгое и известное.
Но интереснее гораздо когда роутер уже давно настроен. Но вот оп и нет инета. И на роутер не попасть. Засада.
Точнее недоработка, на мой взгляд.
-
День добрый.
Невозможно подключиться к роутеру через приложение из внутренней сети по wifi, если нет интернета (роутер оффлайн).
Это крайне странное решение. Удаленный доступ это прекрасно, но из внутренней сети почему не дать доступ?
- 1
-
Добрый день
Успешно установил доступ по SSTP к роутеру и далее в инет (мне надо чтоб я мог пользоваться роутером как прокси выходить через него в инет).
Вопрос в следующем. Реально ли реализовать следующий сценарий:На нойте установлен SSTP клиент (встроенный в WIN10) и Cisco VPN Client (IPSEC).
Cisco vpn клиен используется для доступа к ресурсам офисной сети.
Возможно ли подключившись к роутеру по SSTP запустить Cisco vpn и подключиться им к офисной сети? Получается как бы IPSEC внутри SSTP туннеля. Такое реализуемо в принципе?
Нужно там где IPSEC заблокирован.
Keenetic со встроенным cat. 16 LTE-модемом своими руками
in Обмен опытом
Posted · Edited by Constantin
Выглядит затея очень здорово, но без реализации работы в режиме моста так себе. Имею mesh сеть на новых кинетиках. Для выхода в инет использовался роутер Zyxel LTE что-то там (не помню номер). Он отъехал по гарантии. Теперь вот думаю чем заменить. Но ставить ещё один роутер перед Extra мне кажется так себе затеей.
Если подскажите, как вот с этого завести мобильный инет на Extra не добавляя еще один NAT буду очень признателен.