Jump to content

CBLoner

Forum Members
  • Content Count

    373
  • Joined

  • Last visited

  • Days Won

    1

CBLoner last won the day on December 22 2016

CBLoner had the most liked content!

Community Reputation

35 Excellent

About CBLoner

  • Rank
    Генераль
  • Birthday 05/02/1980

Converted

  • Location
    Москва
  • Occupation
    IT аутсорссинг

Equipment

  • Keenetic
    Белые (Keentic, 4G, Giga) Черные - все модели, кроме Extra

Recent Profile Visitors

765 profile views
  1. Спасибо огромное, что ткнули носом, всё нашёл! Увы, вы видимо правы, и Билайном это пока не помогло! Роют дальше!
  2. Подскажите, надеюсь в тему попал! Есть схема Кинетик 1 (серый IP) - Роутер Билайн (не знаю какой IP, наверное тоже серый) - Облако Билайн (для супер Интернета) - Выход в интернет через белый IP (трафик вход / выход валится на серый IP Кинетика). Между Кинетик 1 и Кинетик 2 (Белый IP) поднят IPSEC VPN, использовал DN как идентификаторы Туннель поднимается, но трафик не идёт! Баловались с MTU. на WAN порту Кинетика 1 - не помогает. Билайн заявил, что нам надо установить MSS = 1200 для IPSEC VPN на Кинетик 1! Идёт фраментация из-за его хитрого облака! Такое можно сделать и как? Спасибо!
  3. У меня изначально с постоянным был. И всё равно появляется иногда 169 (это когда от DHCP адреса не прилетает), то на интерфейс такой адрес клеиться. У меня ощущение, что это со спащим режимом или схожим состоянием адаптера связано! Может быть такое? Ultra, стабильный реоюлиз, прошивка последняя! Отправлено через Tapatalk
  4. CBLoner

    Не вижу свою тему в списке предложений ;-(((
  5. 1. А на винду стандартные плюшки есть или отдельный клиент качать? 2. Реально шутсрее и Киннтик грузит меньше? Отправлено через Tapatalk
  6. Хотелось бы расширенной работы DHCP через веб и соответственно через cli: 1. Сделать исключения из диапазона на выдачу адресов, скажем с 192.168.10.20-192 168.10.30, на манер Windows server или похожих. Сейчас приходится забивать простраство фейковыми mac адресами. Иногда не надо делить сеть на сегменты, а упорядочит dhcp pool надо заранее! 2. Добавлять dhcp опции со значениями через веб 3. Создавать классы через веб + возможность видеть и генерировать класс сразу из устройства в списке! Чтобы не гадать какой он там класс отдал, а сразу видеть и создавать! Удобно для диагностики при использовании классов - оно или не оно! 4. Вишенкой был бы tftp сервер штатной компонентой и его данные на внешнем носителе (флэшке). Это конечно блаж, но было бы огонь! Для ip телефонов и камер, прям враз. NAS есть не везде и доступ не всегда на него не везде дают, а то что там есть - знаю! Всем спасибо! Надеюсь что-то из предложенного реализуют! Этого реально не хватает. В подчинении более 50 Кинетик девайсов!
  7. Все туннели .. да... часто удобно быстро глянуть и настроить более сложные маршруты, а то с маршрутизацией ipsec vpn беда ;((( +1
  8. Да. В ТП сдал. Уехал в коммандировку. Инета ваще нет. Вернулся, обновил га 3.3.12 вроде такая версия и всё побежало 😁 Спасибо. Вот другая беда, осталось одно проблемное включение, помогите с диагностикой. Билайн, дает на порт статику на WAN порт Кинетика, типа 100.10.64.1 на него сливает весь трафик с белого IP и в инет выпускает через этот же адрес (ну по словам от Билайн). Сделано для резервирования каналов, если Инет по кабелю до их железки падает, то их железка всё через 4G вытаскивает) и так жа отдаёт на WAN Кинетика. IPSEC VPN (роутер - роутер) и L2TP IPSEC (с ноута) поднимается, а трафик не идет! В первом случае не пингуется другой Кинетик, во втором сам Кинетик, который подключен к Билайновскому роутеру. С PPTP все ок, с ноута и сеть и роутер вижу! Билайн говорит, что ничего не фильтрует, но как-то не уверенно! Как можно понять, что все же в сети Билайн отсекается? Откуда дамп снять?
  9. Это эксперемнтальная?
  10. Это аппариную поддежку шифрование вырубить? Не помните команду? 3.3.9 это стабильный или эксперементальный релиз?
  11. У меня беда, несколько дней и так тормозит и и веб и трафик. Причем один раз открыл свойства зарешгистрированного девайсп и мне показало, что все пробросы порто юв (более 40) теперь на это устройство ведут, хотя там все правила на разные девайсы (ip телефоны). Тормозит всё дико. Перезагруз - все сразу летает, инет не лагает, правила проброса портов отображаются норм, веб не тормозит! Вот что это?
  12. Есть много железок, в основном ULTRA и GIGA. Схема работы: Вариант 1. ULTRA 192.168.10.0/24 (Белый IP, кабель) и ULTRA 192.168.16.0/24 (Белый IP, кабель) Вариант 2: ULTRA 192.168.10.0/24 (Белый IP, кабель) и ULTRA 192.168.15.0/24 (Белый IP, 4G) Прдключение сеть - сеть, в качестве ID IP адрес роутера. Вторые устройства в каждом варианте новая установка, первая ULTRA 10.0/24 на стабильной 3.3.1 Туннель поднимается, а трафик не идёт! Пинг между роутерами проскакивает один раз на 200 пинг запросов! Бился бился, а потом с с другой гиги снял прошивку 2.6 (гига белая, просто не обновлял), залил на второй вариант и после перезагрузки все побежало! Обновил гигу до последней и всё стало раком. Снял на ULTRA 3.3.1 и так же залил - норм. Обновился - всё заглохло! В техподдержку еще не сдавал, пол дня выяснял в чём дело! Кто знает о глюках? Сдавали в ТП? Что делать, если надо компоненты на новых ставить - то он автоматом релиз поднимает и каюк!!!!! Хэлп!
  13. Подскажите, если IP Sec VPN через IKE1, то как он перехлёстывается с L2TP/IPSec и как тут поможет IKE2? Очень интересно?! 😬
  14. Где есть тема про падения производительности? У меня после 1-5 дней, типит интерфейс, не откликается ничего, такие правила портов иногда отрисовывает! Все до перезагрузки! 😪
  15. CBLoner

    Хрена се схема... 😬🤔 А поднять обычный IP SEC и по вашей схеме дрлжно быть всё хорошо. Зачем именно sstp?
×
×
  • Create New...