Jump to content

SySOPik

NO_AVATAR
  • Posts

    523
  • Joined

  • Last visited

  • Days Won

    4

SySOPik last won the day on July 14 2023

SySOPik had the most liked content!

Converted

  • Interests
    Самая жесткая форма шизофрении, это защищать Родину в чужой стране!

Equipment

  • Keenetic
    Speedster, Start, Lite, 4G, Extra, City

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

SySOPik's Achievements

Honored Flooder

Honored Flooder (5/5)

128

Reputation

  1. А дальше https://help.keenetic.com/hc/ru/articles/360010551419-Доступ-в-Интернет-через-WireGuard-туннель
  2. Можно. Ставите Wireguard или IP-Sec, регистрируете два keendns имени. Второй роутер основной, первый клиент ну и далее 2 WAN по приоритетности. Подключайтесь VPN не по IP провайдера, а через Keendns имя. Совсем бесшовно не будет, при переключении на основном роутере на резервный инет пройдет несколько минут, пока Keendns обновит IP на другой.
  3. Переходите на IP-Sec или WG. Тогда уже и не будет низкой скорости VPN.
  4. Не, там вроде ставил типа DES + MD5 + долго тюнил sndbuf/rcvbuf, MTU, и еще опции. Правда то все года 3 назад.
  5. Если точнее то до 40, но очень со скрипом. Смотря какое шифрование впихнуть, чем безопаснее - тем скорость помельче. OpenVPN есть везде, даже на стартах.
  6. В ТП писал, на форуме писал. А воз и ныне там.... Опять же, баги для домохозяйки с 1 роутером или организации с десятками устройств имеют один приоритет, пользователи не маркируются по важности/отказоустойчивости/приоритетности. На драфтах/бетах не сильно разойдёшься, если в работе стоят несколько десятков единиц, туда ставить бету и потом иметь геморрой с отвалившейся рабочей точкой то еще занятие. Опять же, советы переход на корпоратив сиско/юбик не предвидится из-за цены (война тянет много денег) и отсутствия расширенной клауд структуры (электричество пропадет, инет отвалится, авария провайдера + отвал маршрутов).
  7. Ну отчасти правда, дешевый Китай работает очень так себе. Прошивки раз в год, если повезет, может и того меньше. Однако кинетик в плане стабильности прошивок за последний год-два тоже субъективно прям не айс. То обновление кривое на серверах положило все кинетики, то глюк пинг-чека с отвалом гейта (кстати новые узлы проверки в авторежиме, за год, так и не добавились), то DOT/DOH с WG/IP-Sec периодически с "фичами". Причем много глюков инфраструктуры тянут за собой отвал работы роутера, то есть при нештатной работе клауд сервисов он превращается в "кирпич" и например кнопкой FN временно его превратить в "тупой роутер" не получится. PS. Прошу прощения за оффтоп, конструктивная критика о наболевшем.
  8. Странно. AES 128 / SHA256 довольно стандартно. Скорей проблема в группе дифф-хельмана.
  9. А какие до того использовались настройки шифрования фаз?
  10. Странно, фортики очень хорошие устройства, для корпоратива вообще супер (учитывая что там есть IPS, веб защита, антивир, контроль приложений - то чего нет в Кинетах), правда цена подороже будет. Да и поддержка у регионального партнера, если купил много девайсов куда более приоритетная, а не как у кинетика норматив 3 рабочих дня, даже если у тебя под 60 + девайсов в проекте. Тогда навряд в статусе писало б подключено. А с другого провайдера запустить тестово? PS. Форт 40F с сисько, микротом и джунипером работают с VPN нормально.
  11. У меня похожее случалось, проблема решилась после изучения файра и стат маршрутов, была ошибка допущена.
  12. А в файрволе правильно прописано разрешение? На скрине стат маршрут, а не разрешения файра.
×
×
  • Create New...