Jump to content

Шлюз OVPN как незарегистрированное устройство


Recommended Posts

Роутер KN-1810, прошивка 3.1.10, в официальную ТП обращался, они развели руками
роутер подключен как клиент ovpn к другому роутеру, транспортная сеть ovpn 10.0.1.0/24
адрес сервера - 10.0.1.1, адрес клиента 10.0.1.50
так вот этот адрес - "10.0.1.1" теперь светится в списке устройств как незарегистрированное устройство со статусом "не в сети"
появляется это устройство в списке только тогда, когда идёт какой-либо обмен данными в этом туннеле, если обмена нет - пропадает через какое-то время


592702127_.thumb.JPG.f576214d3fd9e4b154b377c11041ff9b.JPG
Регистрировать его нет особого смысла, т.к. если перезагрузить роутер, то у этого устройства будет другой mac-адрес и оно снова вылезет как незарегистрированное

 

конфиг клиента
 

Скрытый текст

client
dev tun
proto udp4
remote x.x.x.x 40065
route 192.168.221.0 255.255.255.0
resolv-retry infinite
;float
nobind
persist-key
persist-tun
auth SHA256
cipher AES-256-CBC
compress lzo
nice 0
verb 3
mute 10
;remote-cert-tls server

конфиг сервера
 

Скрытый текст

proto udp4
port 40065
dev tun1
topology subnet
server 10.0.1.0 255.255.255.0
client-config-dir ccd
route 192.168.221.0 255.255.255.0 10.0.1.100
route 192.168.222.0 255.255.255.0 10.0.1.50
push "route 192.168.220.0 255.255.255.0"
auth SHA256
cipher AES-256-CBC
compress lzo
push "compress lzo"
ca /etc/storage/openvpn/server/ca.crt
dh /etc/storage/openvpn/server/dh1024.pem
cert /etc/storage/openvpn/server/server.crt
key /etc/storage/openvpn/server/server.key
tls-auth /etc/storage/openvpn/server/ta.key 0
persist-key
persist-tun
user nobody
group nogroup
script-security 2
tmp-dir /tmp/openvpn
writepid /var/run/openvpn_svr.pid
client-connect ovpns.script
client-disconnect ovpns.script

### User params:
max-clients 10
client-to-client
keepalive 10 60
nice 3
verb 0
mute 10
status /etc/storage/openvpn/server/status.log
log /etc/storage/openvpn/server/log.log

 

Link to comment
Share on other sites

1 минуту назад, r13 сказал:

А собственно в чем вопрос?

Ну видимо в том, что:

42 минуты назад, yrzorg сказал:

в официальную ТП обращался, они развели руками

Некорректное поведение шлюза с точки зрения пользователя...

Link to comment
Share on other sites

1 час назад, r13 сказал:

А собственно в чем вопрос?

Как сделать так, чтобы шлюз ovpn туда не попадал, т.к. там действует ограничение скорости для незарегистрированных устройств

Link to comment
Share on other sites

В 15.12.2019 в 00:23, yrzorg сказал:

Как сделать так, чтобы шлюз ovpn туда не попадал, т.к. там действует ограничение скорости для незарегистрированных устройств

К нему не применяются реально никакие настройки, это баг получения данных из ARP и чисто косметический.

Потому можете не обращать внимания, постараемся исправить.

Link to comment
Share on other sites

В 17.12.2019 в 18:52, Le ecureuil сказал:

не применяются реально никакие настройки

Увы, но как показали замеры - применяются

не зарегистрирован:

Скрытый текст

unreg.JPG.aa8ac735d92e4f9f68caa70b5c709117.JPG

зарегистрирован:

Скрытый текст

reg.JPG.bd29381bbc0b8fb3017a2eddc605b4f6.JPG

Ограничение применяется, если обмен идёт между компами этих сетей, а вот если тянуть с самого роутера, то нет

Скрытый текст

host.JPG.0fedc0f9333cfb91df4f19190a6e49be.JPG



 

Edited by yrzorg
Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...