Jump to content

r13

Forum Members
  • Posts

    5,227
  • Joined

  • Last visited

  • Days Won

    64

Posts posted by r13

  1. Работает, теперь в логе при недоступности интерфейса

    ndm: Network::Interface::Tunnel: "IPIP6": source interface CdcEthernet0 is down, standby.

    Но в процессе включений отключений интерфейсов в логе вылезла кучка  красноты system failed

     

    Mar 27 22:26:43ndm
    Io::Netlink: unable to bind: address already in use.
    Mar 27 22:26:43ndm
    Ip6::Util::NetlinkTools: system failed [0xcffd003c].
    Mar 27 22:26:43ndm
    Ip6::Addressing: system failed [0xcffd0055], unable to set 2a02:2168:18db:8800:ee43:f6ff:fe04:9b24  to  br0: no error.
    Mar 27 22:26:43root
    Modem NAT rule applied
    Mar 27 22:26:43root
    Core::Syslog: last message repeated 3 times.
    Mar 27 22:26:44ipsec
    10[KNL] fe80::ee43:f6ff:fe04:9b25 appeared on eth2.2 
    Mar 27 22:26:45ipsec
    13[KNL] interface ipip2 deactivated 
    Mar 27 22:26:45ndm
    Network::Interface::Base: "IPIP2": interface is down.
    Mar 27 22:26:45ipsec
    08[KNL] interface ipip2 activated 
    Mar 27 22:26:45ndm
    Network::Interface::Base: "IPIP2": interface is up.
    Mar 27 22:26:45ndhcpc
    GigabitEthernet0/Vlan2: NDM DHCP client (version 3.2.11) started.
    Mar 27 22:26:45ndhcpc
    GigabitEthernet0/Vlan2: created PID file "/var/run/ndhcpc-eth2.2.pid".
    Mar 27 22:26:45root
    Modem NAT rule applied
    Mar 27 22:26:46root
    Core::Syslog: last message repeated 2 times.
    Mar 27 22:26:46ndm
    Ip6::Addressing: system failed [0xcffd0055], unable to remove 2a02:2168:18db:8800:ee43:f6ff:fe04:9b24  from  br0: address not available.

    С доработкой не связано, но кину пока селф сюда.

    Порезвлюсь если будет воспроизводимо, создам новую тему.

     

  2. 12 минуты назад, Le ecureuil сказал:

    Транспортный и понимается, смысл делать туннельный?

    Наверное коряво выразился. В ручном режиме ipsec работающий в транспортном режиме через интернет с динамическими концами поднять реально или только автоматический режим динамику  и nat переваривает?

  3. В 19.01.2017 в 12:26, Le ecureuil сказал:

    Несколько серверных соединений сделать не получится, только одно (это изначальное ограничение автоматического режима, зато все можно сделать руками, если хотите).

    @Le ecureuil В текущей реализации автоматических туннелей ipsec поднимается в транспортном режиме?

    Или я не прав?

    Если так возможно ли реализовать транспортный режим в ручном туннеле при условии динамических ip на endpoint? Или только со статикой будет работать?

  4. 28 минут назад, emlen сказал:


    а стандартные клиенты андроид, винды без проблем коннектятся по айписек реализованному в прошивке кинетиков? + завязать омни с гигой воедино по аналогии с пипитипи получится?

    Андройд у меня работает. Для винды нужно ставить клиента. Встроенный не подходит. 

  5. 5 часов назад, KorDen сказал:

    @des

    S850HX, Giga II @ 2.09.A.5.0-0.

    Сброшенный (красной кнопкой на трубке) вызов считается пропущенным, а не принятым - КМК не совсем логично, на всех мобильниках всегда сброшенный является принятым. 

     

    По разному, на айфоне такой вызов считается пропущеным, на нокии звонилке принятым. Единого подхода нет. 

  6. В текущей релизации,  в голом ipsec туннеле ходит только трафик из подсетей указанных в настроке туннеля. Секюрно типа.

    Поверх него можно натянуть ipip туннель и маршрутизировать трафик свободно.

  7. Только что, Makson4ik сказал:

    Спасибо! Помогло! Все работает. Огроменское спасибо всем, кто откликнулся, мой айфон официально защищен отныне) 

    А вообще мануалы надо читать, там все расписано...

    https://help.keenetic.net/hc/ru/articles/115000443245-Настройка-VPN-подключения-IPSec-между-Keenetic-и-мобильным-устройством-с-iOS

  8. Только что, Makson4ik сказал:

    только что попробовал, в инет не пускает, те нет загрузки вообще, мб где то в фаерволе какая то настройка??(те я жму впн на айфоне(сеть 0000 на кинетике) и браузер не грузит страницу)

    А галка nat на кинетике в настройке стоит?

  9. @des Поправьте в пресете Мультифон параметр Таймаут регистрации на  60 секунд

    В описании на сайте услуги это максимальное значение.

    Скрытый текст

     

    Скрытый текст

     

    Зы ну и профиль ОнЛайм Москва добавьте пожалуйста.

  10. 44 минуты назад, cbloner сказал:

    А пересоздать список через веб, это снять все галки (шифрования и хэшей) и сохранить, а потом зайти и опять выставить как надо и опять сохранить?
    А то у меня тоже сбивается иногда и именно через веб.


    Отправлено с моего SM-A520F через Tapatalk
     

    Веб  каждый раз пересоздает по моим наблюдениям, только cli создается в точности как вводил команды.

×
×
  • Create New...