Jump to content

SySOPik

NO_AVATAR
  • Posts

    523
  • Joined

  • Last visited

  • Days Won

    4

Everything posted by SySOPik

  1. Поддержу вопрос, кто подскажет наилучшие настройки по IPSec в плане скорости. На связке speedster-start поднимается туннель и качает до 15 мбит (провайдера дают 100 мбит). Загрузка старта 50-80%, выставлено aes-128/Sha-1 DH1. В логе hardware crypto поднимается.
  2. Возможно проще и удобней IPSec, к тому же аппаратное ускорение протокола есть.
  3. Добавлю еще 5 копеек - очень бы неплохо сделать ручное обновление прошивки для всех устройств в аккаунте, чтоб не лазить в 10+ девайсов отдельно.
  4. Привет всем. Пользуюсь мобильным приложением для управления кинетиками - очень удобно реализовано. Предложу идею для реализации для владельцев 10+ девайсов. Иногда добавляю новые девайсы (или изменяю настройки уведомлений событий) и приходится заходить в каждое устройство и вручную выбирать варианты (Push. Telegram. OFF) для каждого отдельно. Удобно б реализовать фичу, когда для каждого добавленного девайса автоматически применяются настройки тех что уже есть либо создание дефолтной настройки уведомлений под свой вкус и оно будет применятся для других автоматически.
  5. Провайдер поддерживает GRE? Много провов GRE криво пропускают либо вообще не идет через них.
  6. Спасибо, транспортную сеть отключу. Если сообщения сугубо информационные, на сеть не влияют, тогда все good.
  7. Привет всем. Сегодня к контроллеру wi-fi speedster прикрутил по езернету 3 шт start в режиме mesh повторителя. Однако в логе заметил кучу сообщений : или же Кто-то что-то подскажет что за сообщения, откуда растут ноги?
  8. Так то понятно что через облако не будет. Интересовало можно ли юзать именно имя: при отвале основного прова и ввода в работу дежурного второстепенного (у него не статика, а "белая" динамика), будет ли переконнект туннеля, опознает ли keendns что произошла смена IP адреса и пойдут запросы туннеля через другого провайдера. В любом случае спасибо за ответы.
  9. Ясно. Значит в разделе настроек IPSec, в поле "Удаленный шлюз" нельзя юзать router.keendns, только IP адрес. Странно, вроде в хелп где-то біло указано что можно юзать keendns имя. Проблема не серьезная, будем пробовать так. Спасибо за ответы.
  10. Понятно. А если запулить в IPsec вместо конекта по IP конект через имя Keendns, при отвале основного провайдера и переходе на нового, разве подключение не восстановится через резерв? Какой период обновления keendns?
  11. Спасибо за ответ. 2 провайдер с серым IP, чисто как резерв на случай отказа основного. Туннели Site-site IPSec нужны чисто для прямого доступа в подсеть, чтоб посмотреть/пофиксить проблемы. fallback peer опции, когда смотрел настройки не замечал, может плохо смотрел.
  12. Привет всем. В отдалённой перспективе есть задача: некоторое количество мелких торговых точек (30-35 штук), в основном месте стоит сейчас Speedster + 2 инет провайдера. Сможет ли держать активными 30+ IP Seс тунелей, если на каждой точке поставить Start/Lite ? Туннель задействован слабо, иногда по-радминить комп, глянуть запись на камере видеонаблюдения и т.д. Кто-то уже реализовал такое?
×
×
  • Create New...