Jump to content

Mixin

Forum Members
  • Posts

    47
  • Joined

  • Last visited

  • Days Won

    1

Posts posted by Mixin

  1. 7 часов назад, Existing2846 сказал:

    Удалось ли кому-то найти источник проблем с too many failed requests при использовании профиля Cloudflare?

    А тут точно проблема не с Cloudflare? 

  2. 21 минуту назад, R0cky сказал:

    все просто - в 2019 не было Openvpn версии 2.5. Соответственно тогда этот конфиг был актуален. Сейчас (если на сервере openvpn версия 2.5) требуется команда data-ciphers, которую актуальная прошивка не поддерживает.

    Тогда, видимо, нужно попробовать opkg с нужной версией. 

  3. 1 час назад, R0cky сказал:

    Все эти ошибки возникают, если принудительно выбрать CHACHA20-POLY1305 в качестве алгоритма шифрования. Сервер (airvpn) это не принимает, со своей стороны выставляет медленный AES-256-CBC, а остальные ошибки производны от этого не соответствия.

    Зачем вы выставляете на клиенте то, что сервер не поддерживает? Тут нужно либо сменить сервер под свои желания, либо смириться. Роутер тут вообще при чем или я что-то не так понял?

  4. 1 час назад, vadimbn сказал:

    IPsec-соединение там устанавливается автоматически. Например -

    Проблем с созданием тоннелей и соединений нет. Проблема в том, что к приведенным примерам прилагаются свои настройки безопасности, которые еще и нельзя поменять. Ну, или я не понимаю как.

    И, видимо, мне нужна помощь в создании правил для nat и файерволла у кинетика. Вот как прописать подобное?

    ip firewall filter add src-address=192.168.1.0/24 action=accept chain=forward
    ip firewall filter add dst-address=192.168.1.0/24 action=accept chain=forward
    ip firewall nat add src-address=192.168.4.0/24 dst-address=192.168.1.0/24 action=accept chain=srcnat
     

  5. 10 часов назад, vadimbn сказал:

    Со стороны микротика кроме собственно настроек IPsec больше ничего не делали? В микротике, как я помню, надо было создавать разрешающее srcnat правило из одной сети в другую, для обхода маскарадинга... 

    Спасибо, попробую. А кинетику такое не надо? 

    10 часов назад, vadimbn сказал:

    И наверное вам будет таки проще настроить ipip over ipsec.

    Планирую eoip создать в итоге, но пока не понимаю, как его создать со своими настройками безопасности и через уже созданный ipsec. 

  6. Пытаюсь настроить IPsec между Mikrotik hEX S и Keenetic Ultra II. Все получилось, туннель поднялся, ошибок нигде нет, однако обе внутренние сети не видны никак и ниоткуда.

    Что коробочкам еще надо, подскажите, пожалуйста?

     

     

×
×
  • Create New...