Jump to content

Le ecureuil

Forum Members
  • Posts

    9,486
  • Joined

  • Last visited

  • Days Won

    544

Everything posted by Le ecureuil

  1. Пожалуйста, скиньте конфиги сервера и клиента, я проверю что там у вас происходит.
  2. Все верно, у вас ISP висит без адреса, а реальным WAN с Интернет является PPPoE0. На него и нужно перевесить сервер: > interface EoIP0 tunnel source PPPoE0 или же, если WAN может меняться, то можно настроить автовыбор (но у вас необходимости в этом нет): > interface EoIP0 tunnel source auto
  3. В self-test ничего подозрительного нет. Через компонент Монитор снимите дамп с фильтром "udp dst port 161 || udp dst port 161" когда не работает, и приложите сюда.
  4. 1. проверим. Каким клиентом из-под винды цепляетесь? 1.2. никак нельзя. 2. в Интернет-фильтрах. 4. netflow только в cli, смотрите changelog, там есть описание как включить. По поводу Virtual IP - если есть возможность, то мигрируйте на L2TP/IPsec. В нем можно задать статические IP клиентам, и есть родные клиенты под все ОС.
  5. Для этого есть opkg. Ssh будет давать доступ только к cli ndmc и к tcp forwarding.
  6. Клиентов каждого из сервисов можно увидеть на страницах статистики этих сервисов.
  7. Зачем вообще так часто перезагружать роутер?
  8. self-test скиньте, может он что прояснит.
  9. Потому что клиенты (большинство) ожидают, что Ethernet и WiFi имеет MTU в 1500, и никак не меньше (и ваш провайдер тоже). В идеале при смене MTU в L2-сегменте его нужно менять и ставить одинаковым на абсолютно всех устройствах из этого сегмента, иначе будут проблемы. Поскольку в большинстве случаев это невозможно, то была добавлена возможность фрагментации.
  10. Приложить self-test с сервера. Мы в курсе проблемы, занимаемся ей.
  11. А что за версия там предлагается? 2.12 на него нигде не выложена.
  12. Да, поведение DNS proxy было изменено. Если не хотите утечки DNS - отключение получение всех ненужных вам DNS-серверов.
  13. Да, работает. На Ultra 2 скорость около 30 мбит/с выходит по speedtest.
  14. В следующем draft будет включена поддержка local TCP forwarding.
  15. Небольшой секрет - все сотовые операторы продают модемы себе в убыток, а уж если его в роутер начинают пихать... То тут еще у них начинается убыток из-за перерасхода нормы трафика на подключенного клиента. Так что операторам нужно чтобы вы купили модем, выбрали самый дорогой помегабайтный тариф и качали гигов по 10 на нем ежедневно. Все остальное им неприятно, и они чисто пытаются сохранить лицо, продолжая это делать.
  16. А какой именно вариант IPsec вы настраиваете? Если site-to-site, то там нет интерфейсов, есть только политики с подсетями, и завернуть туда другие подсети не выйдет.
  17. 2) интрервал power-cycle можно увеличить до 1 минуты, и тогда по ping-check все будет нормально отрабатывать.
  18. В будущем это должно быть выведено в web-интерфейс, потому мы пока не спешим - это немного обходной путь.
  19. Это вам абсолютно ничего не даст, поскольку до вас он все равно не доходит, и мак можно в любой момент поменять на случайный. Сперва ознакомьтесь с тем, как работает Интернет.
×
×
  • Create New...