Jump to content

Le ecureuil

Forum Members
  • Posts

    9,482
  • Joined

  • Last visited

  • Days Won

    543

Everything posted by Le ecureuil

  1. Попробуйте 2.12 с новым Web, там эти настройки попытались сделать максимально удобными.
  2. Попробуйте вынести подсеть VPN-сервера в отдельную подсеть. Если заработает - значит дело в arpproxy. В PPTP он есть, в L2TP и SSTP его нет. Не обещаю, но посмотрю, что можно сделать.
  3. В теории можно, но для этого нужно руками многое настраивать. Сейчас думаем, как это лучше всего сделать с простой настройкой.
  4. Да, точно. Надо бы в новом Web это тоже приделать.
  5. Скорее всего это не будет сделано, только если вы через mount -o bind не подключите в /tmp/mnt/<dir> ваш диск.
  6. Посмотрим со временем. Сейчас же многие не стесняются выставлять наружу telnet с админским доступом. Задача пока перевести таких товарищей хотя бы на SSH с паролем.
  7. Маршрутизация в и через site-to-site невозможна. Используйте для этого туннели over IPsec.
  8. А что это такое? Вам не хватает skydns, yandexdns и adguard?
  9. insmod /lib/modules/3.4.113/isofs.ko В mount тоже нужо бы указать тип ФС.
  10. Вы, простите, в каком году купили роутер? Ну так, чисто из спортивного интереса (потому что он с 2012 года не производится).
  11. На каком "внутреннем"? Скиньте self-test и напишите название интерфейса. Или через ip dhcp pool <name> no enable / interface <name> no ip address / interface <name> ip address dhcp.
  12. И зачем вы на удаленных объектах ставите тестовую прошивку?
  13. Сегодня печатает, завтра нет. С одним принтером работает, с другим нет. Да и последний коммит от лета 2016 не очень радует. Такое решение не подходит для включения в прошивку.
  14. Покажите speedtest без роутера и с ним. А также укажите, как подключаетесь к нему - по WiFi, или по проводу?
  15. Лучше перейдите на 2.11, и используйте L2TP/IPsec.
  16. Так сразу и скажите. Возможно, сотрудник техподдержки просто еще не успел до меня дойти с вашей ситуацией - они же не бегают к нам по каждому звонку и письму от пользователей.
  17. Ломать не стоит, но если еще будут какие-либо вопросы - сразу снимайте self-test и сюда, здесь разберемся уже нужен он был или нет.
  18. Если у вас такая необходимость в IKEv1, то вам придется перейти на IP-адреса в качестве идентификаторов, если вы хотите принимать сразу несколько туннелей с разными настройками. А вообще неплохо бы и self-test с описанием в какое время что делалось, а то гадание на воде к хорошему не приводит.
  19. Какой из интерфейсов (по названию EoIPX) отвалился в данном self-test?
  20. iso9660 и udf не собираются по умолчанию: Добавить их в ndm-opkg-kmod-fs?
  21. Уже сто раз обсуждалось, но давайте подведу вам чеклист того, что нужно сделать в порядке убывания степени важности: - если есть возможность, используйте только IKEv2 со строковыми уникальными идентификаторами Email/DN/FQDN. Никаких IKEv1, о нем стоит забыть, если только не стоит цель в совместимости с другими пирами, которые невозможно перенастроить / обновить. - если есть возможность, не настраивайте другие IPsec-сервисы (даже клиентские) на этих марштуризаторах - чем больше вы их "навесите", тем сложнее вам будет разгребать проблемы с совместимостью. - если есть возможность, ставьте 2.12. По результату будем смотреть.
  22. А написать о проблемах и приложить self-test не судьба? Сейчас сделано все, что можно для сохранения совместимости как с модемами, так и с другими устройствами. Баланс можно сместить в любую из сторон - но все равно останутся недовольные.
×
×
  • Create New...