Jump to content

Vladislav Kravchenko

Forum Members
  • Content Count

    40
  • Joined

  • Last visited

Community Reputation

6 Neutral

About Vladislav Kravchenko

  • Rank
    Member

Equipment

  • Keenetic
    Start

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

  1. А когда примерно ожидается обновление VPN-ов? Поясню за интерес. IPv6 бегает у меня уже везде и с каждым днем его все больше и больше. Даже браузеры уже предпочитают IPv6 если он есть, работает куда быстрее традиционного способа. Но, вся эта история всевозможных блокировок не дает нормально работать. Одни блокируют сайты от своих граждан, другие блокируют от других и т.п. Нормально вопрос можно решить пусканием маршрутов к некоторым сайтам/адресам через тоннель, соответственно нужна маршрутизация. А в условиях, когда VPN-ы на кинетиках не умеют IPv6 через себя пропускать, их ценность суще
  2. Планируется ли обновление компонентов OpneVPN и WireGuard для поддержки IPv6?
  3. В общем разобрались - не создается маршрут, т.к. Wireguard на Кинетике не работает с IPv6
  4. Друзья, подскажите что делаю не так и как надо? Хочу завернуть все запросы на конкретный IPv6 адрес в туннель Wireguard. Делаю так: ipv6 route 2001:470:1f15:f1:6e6e:6d2d:636c:7562/128 Wiregurad0 или так ipv6 route 2001:470:1f15:f1::/64 Wireguard0 Но запросы IPv6 с компа из локальной сети упорно идут не туда куда следует, т.е. не маршрутизируются ни разу в туннель Wireguard. PS. Аналогичная задача с IPv4 - все работает, запросы идут куда следует.
  5. 1. Конечно установлен. Ultra получает IPv6 от F660, может по нему ходить, резольвить и т.п. 2. Конечно включены, но получают только LLA.
  6. Форумчание, подскажите что лучше сделать. Есть провайдет МГТС, есть от него оптический модем ZTE F660 (поменять его на что-то другое обычно не дают) к нему подключен в режиме роутера Keenetic Ultra (тут настроены WiFi, VPN-ы разные и прочее трахомудие). Переключить F660 в режим моста не могу, нет такой настройки. Плюс там еще и телефония. С недавнего времени МГТС начала давать своим абонентам IPv6 и даже с префиксом сети. На F660 адрес и префикс есть. RA работает. Ultra получает адрес. На Ultra я могу пинговать IPv6 хосты (как по адресу, так и по резолву). Но в локальную сеть никакие
  7. В том-то и дело, что там нет такой галочки VPN-сервер выдает их по своему разумению. В этом и была згвоздка. Giga не маршрутизирует в реальный адрес роутера за VPN. Вопрос на каком роутере. На Giga (где VPN-сервер) или на Extra (клиенте). Не пускать хочется лишних с Extra в сеть Giga и Ultra.
  8. Итак, проблему соединения трех сетей через два VPN-соединения решил. Пошаговая инсрукция: 1. На Giga 192.168.0.1 на сервере VPN настроил адреса для клиентов из сети Giga (там у меня запас оставался). 2. Ultra получила адрес 192.168.0.230, Extra получила адрес 192.168.0.231. 3. На Ultra добавляю следующую маршрутизацию (в интерфейсе надо ставить флажок "Авто" иначе оно не дает сохранить правило, редиска) 192.168.0.0/24 -> 192.168.0.1 так мы получаем доступ к сети за Giga. Добавляю второй маршрут 192.168.2.0/24 -> 192.168.0.231 так мы получаем доступ с Ultra в сеть з
  9. В общем. В через интерфейс никак не дает добавить нужный маршрут. Постоянно пишет, что адрес шлюза не в диапазоне нужной сети. На Extra уже прописан статический маршрут к Giga (я могу с любого устройства за Extra зайти на Giga): 192.168.0.1/32 0.0.0.0 toGiga где 192.168.0.1 это адрес Giga в егойной сети, 0.0.0.0 адрес шлюза в сети Extra и toGiga это интерфейс VPN. Как я понимаю, для того, чтобы попадать из сети Extra в сеть Giga мне нужно прописать примерно следующее: 192.168.0.0.24 0.0.0.0 toGiga или же 192.168.0.0/24 192.168.0.1 toGiga P
  10. Подождите, у вас же должно работать все с двумя туннелями, если у вас маршрутизация настроена. Т.е. 192.168.2.0/24 -> 192.168.2.1 на 192.168.1.1 и 192.168.3.1 остаются туннели 1 и 3, соответственно и обратный маршрут 192.168.1.0/24 -> 192.168.1.1 и т.п.
  11. Проблема должна решать маршрутизацией. DDNS при сером адресе не поможет, к нему не подключишься через многочисленные NAT-провайдеров.
×
×
  • Create New...