Jump to content

smartandr

Forum Members
  • Posts

    21
  • Joined

  • Last visited

Equipment

  • Keenetic
    Giga III & Ultra & ZyWall

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

smartandr's Achievements

Member

Member (2/5)

0

Reputation

  1. Спасибо. Обязательно сделаю все как Вы описали.
  2. Пока не помогло. А где бы получить полную инструкцию по настройке правил роутера, при использовании размещенного внутри локалки сервера АТС? Может еще какие правила маршрутизации должны быть настроены?
  3. Спасибо. Правильно ли я понял, что нужно тупо сделать вот это <config> ip nat udp-port-preserve <config> system configuration save ...из командной строки? (кстати, сижу на последней отладочной 2.15.B.0.0-4)
  4. То есть, это необходимая настройка на роутере? Или "как вариант"?
  5. Внутри локалки (за роутером Giga III) находится сервер с Freeswitch и хоть убей не получается настроить так, чтобы пакеты корректно путешествовали во все нужные стороны. На днях вообще посоветовали сменить Keenetic на MikroTik, мол, там с этим проблем нет. Но не хотелось бы. Вроде все необходимые настройки есть: пробросили 5060, 5080, 10000-20000, отключили ALG SIP, все необходимые для прохождения NAT в фрисвиче, тоже. Но, тем не менее, внутренний абонент (в локалке) регистрируется на сервере АТС и звонит наружу (в мир) без проблем, а вот зарегистрироваться на сервере свича абоненту, находящемуся за пределами локалки - проблема. Но если и удается, то даже звонки другим абонентам (тем, что в локалке) не проходят. Подскажите куда копать и как решить вопрос. Спасибо.
  6. Это я знаю, но уже нет возможности. На нем Linux и там уже настроен коннект на 5-ти герцовую точку в Ultra
  7. Приветствую! Подскажите плиз как мне один из компьютеров домашней сети, подключаемый по WiFi изолировать от возможности какого-либо контакта с другими компьютерами этой сети но сохранив при этом возможность доступа этому компу в инет и к нему из инета (есть настройки NAT на определенные порты этого компа.
  8. Благодарствую, все именно так и есть. А скорость между Giga III и Ultra, расположенных на расстоянии 1200 км друг от друга, и измеренная при помощи NETCPS выглядит вот так: Done. 104857600 Kb transferred in 24.39 seconds
  9. Понял. Спасибо. Как можно проверить/убедиться что crypto engine hardware задействован? И как можно проверить скорость туннеля?
  10. Приветствую! Есть два вопроса: 1. "умеет DES/3DES/AES CBC в сочетании с HMAC MD5/SHA1/SHA256 за один проход" - значит ли это что нужно, к примеру с AES установить галочки на всех MD5/SHA1/SHA256 или можно выбрать что-то одно, к примеру SHA256? 2. "EIP93 стоит в Giga III, Ultra II и поддерживается в 2.07 и 2.08" - а на 2.09 и выше, надеюсь, тоже поддерживается? И нужно ли дополнительно как-то включать/задействовать crypto engine версии EIP93 или все работает по умолчанию? Спасибо.
  11. Кстати, решился ли вопрос увеличения количества одновременно работающих IPSec на Ultra (и др) с двух до ... ? Вроде совещание какое-то должно было состояться по этому вопросу.
  12. При возврате на 2.06 все снова работает без проблем, без каких-либо дополнительных изменений настроек.
  13. Добрый день! Господа, подскажите как исправить ситуацию: на двух Ultra (2.06) был настроен Ipsec, исправно работавший. На одной Ultra была установлена 2.08 при сохранении настроек (в том числе Ipsec) Теперь туннель, суда по индикации, устанавливается, но доступа к локальным адресам машин за Ultra 2.06 уже нет. Что нужно подправить? И второй вопрос: если на другой Ultra тоже установить 2.08 с сохранением настроек от 2.06, ситуация может сама собой исправиться или нужно "покопаться"?
×
×
  • Create New...