Jump to content

Slider88

Forum Members
  • Posts

    11
  • Joined

  • Last visited

Posts posted by Slider88

  1. config setup
            uniqueids=never
            charondebug="ike 2, knl 2, cfg 2, net 2, esp 2, dmn 2,  mgr 2"
    
    conn %default
            keyexchange=ikev2
            ike=aes128gcm16-sha2_256-prfsha256-ecp256!
            esp=aes128gcm16-sha2_256-ecp256!
            fragmentation=yes
            rekey=no
            compress=yes
            dpdaction=clear
            left=%any
    
            leftsourceip=&&&&&&myserverip&&&&&
            leftid=&&&&&&myserverip&&&&&
            leftsubnet=0.0.0.0/
            right=%any
            rightsourceip=10.10.10.0/24
            rightdns=8.8.8.8,8.8.4.4
    
    
    conn ikev2-pubkey
            auto=add
    
    conn keenetic
        authby = psk
        leftauth=eap-mschapv2
        rightauth=eap-mschapv2
        auto=route

    Вот с таким конфигом на сервере ни чего не работает... Куда копать, увы - не знаю.

    На предлагаемых Вами ссылках примеров настройки сервера не кинетика я не нашел...

  2. Друзья, прошу помощи. 

    Есть собственный vds, на нем настроен strongswan по сертификатам (телефон, планшет и т.д.).

    Есть задача, подключить keenetic ii (2.16) по l2p/ipsec. Бьюсь целый день с конфигами для авторизации по паролю - не получается. Прошу, подскажите конфиг strongswan. 

    Завис на том, что не знаю как и где прописать "Секретный ключ", который спрашивает keenetic, какие протоколы шифрования включить.. Может быть кто-то поделится рабочим конфигом? И как прописать секретный ключ в ipsec.secrets

  3. Прошу подсказать как понять какой процесс грузит Kn-1711?

    При включенной приставке iptv ростелекома и 200-300 кбайт/с sstp vpn роутер даже вебинтерфейс еле отображает. Страница настройки роутера может открываться по минуте и больше.

     

    • Need more info 3
  4. Прошу подсказать, возможно ли реализовать следующую схему.

    keenetic 1711 подключен к интернет через ppoe Ростелекома.  Создано подключение wireguard к личному серверу. Устройства, которые подключены к keenetic 1711 через профиль прописан доступ в интернет через wireguard - все работает.

    Создан sstp сервер на этом же кинетике, к которому подключен клиент из вне. 

    Желаемый результат: что бы клиент sstp получал интернет через wireguard соединение.  В настоящее время он получает интернет через через основного провайдера (Ростелеком). Профиль клиенту через wireguard настроить через веб интерфейс не смог (не нашел где и как)

     

    p.s. на клиенте в другой сети нельзя напрямую настроить wireguard, т.к. этот тип соединения блокируется.

  5. Уважаемые администраторы, где-то неделю перестали корректно работать на keenetic ii 2.16.D.12.0-8 wireguard соединение. Оно устанавливается, но трафик не проходит. На свежих keenetic (extra 1711) все работает идеально. Возможно ли обновить версию пакетов ssl и wireguard для keenetic ii?

    • Thanks 2
  6. Keenetic ii и keenetic giga ii на 2.16.D.12.0-2 облачный адрес не работает. Ни sstp, ни вебморда по адресу. Раньше работало, а сейчас нет :(

    Доступ по https есть только с компьютера, подключенного к роутеру. Из вне доступа нет, равно как при поднятом vpn в ос...

     

    В браузере ошибка:

     

    Не удается получить доступ к сайту

    Сайт  неожиданно разорвал соединение.

    Попробуйте сделать следующее:

    ERR_CONNECTION_CLOSED
     
     
    В логах:
    Cloud::Tunnel: "NDNS/******": NDNS: failed to receive data from *** - connection reset by peer.
    Янв 8 17:45:42
     
    ndm
    Cloud::Tunnel: "NDNS/**********": NDNS: failed to receive data from ******** - connection reset by peer.
    Янв 8 17:45:42
     
     
×
×
  • Create New...