Jump to content

stefbarinov

Forum Members
  • Posts

    610
  • Joined

  • Last visited

  • Days Won

    2

Posts posted by stefbarinov

  1. 5 часов назад, tkost сказал:

    OpenWRT, который к KeenDNS вообще никакого отношения не имеет.

    Если изначально в ТЗ было бы прописано, что WG-сервер не Кинетик, то и совет был бы иной. Правильно поставленный вопрос — это уже половина ответа.

  2. 2 минуты назад, Oblomov Danny сказал:

    настройки серв и клиента с маской /32 актуально когда только 2 устройства правильно?

    Нет. Сеть WG-сервера с маской /24. Сети WG-клиентов с маской /32, а вот разрешенные подсети за WG-клиентами с маской /24

  3. 5 минут назад, Monstr86 сказал:

    Статический маршрут на роутере №1 не решит вопрос?

    У Вас должно быть на двух роутерах в МСЭ  для соединения WG прописано разрешающее правило для протокола IP

    Скрытый текст

    image.png.67821dcce4a96ad5ccd27b189c23d392.png

     

  4. В 06.10.2023 в 19:18, dare2rare сказал:

    на роутере был настроен sstp vpn сервер. С сегодняшнего дня клиенту присваивается маска 255.255.255.255, в связи с чем он не видит устройства в локальной сети. Как ему вернуть маску 255.255.255.0?

    Читали?  Какое устройство является клиентом?

  5. В 06.10.2023 в 16:53, СергейК сказал:

    К нему подключен клиент irz rl21

    На IRZ RL21 предусмотрена проверка состояния соединения при помощи отправки ICMP-пакетов (Failover management) на указанный адрес. Взято отсюда. Возможно клиент PPTP является инициатором разрыва, а не KN-1711.

  6. 11 час назад, wixej сказал:

    Всем привет. Имею роутер Kinetic Viva 1910, на нем настроено wireguard подключение с VPS сервером для обхода блокировки. Так же настроено wireguard подключение для подключения телефона к локальной сети из вне. Хочу настроить чтобы при подключение телефона из вне к локальной сети через wireguard выход в интернет через это подключение шло через wireguard обход блокировки. То есть при подключение телефона к роутеру из вне по wireguard была доступна локальная сеть и обход блокировки

    В приложении на телефоне пропишите в разрешенных подсетях (разрешенные ip адреса) сеть 0.0.0.0/0

  7. Контроллер и ретрансляторы должны находиться в одном бродкаст домене. Следовательно, если рассматривать связность через vpn, то на ум приходит EoIP или OpenVPN в режиме TAP. Также можно передать VLAN внутри OpenVPN. Сам такую схему не реализовывал. 

  8. У меня настроено так (если уж мы говорим о клиенте iPhone): на KN-1010 (4.0.4) поднят WireGuard сервер и OVPN клиент до. Цепляясь с айфона к WG серверу, телефон автоматом получает доступ и в локальную сеть за сервером, и в OVPN (работает инстаграм), и спидтест определяет ip сервера WG.

×
×
  • Create New...