Jump to content

Le ecureuil

Forum Members
  • Posts

    9,482
  • Joined

  • Last visited

  • Days Won

    543

Everything posted by Le ecureuil

  1. OpenVPN вышел в релиз, попробуйте сперва с техподдержкой поговорить по этому поводу. Я здесь только явные проблемы или тонкости с интеграцией в NDMS обсуждаю, вопросы конфигурации теперь не ко мне.
  2. Да, делаете его public и global (но приоритетом ниже, чем ваш WAN), а затем прописываете роутинг на эти адреса через туннель. Готово.
  3. Это для каких? Если выпущена официальная бета, то за ней обязательно и stable выйдет для данной модели.
  4. И так netfilter постоянно дергается, хотите дергать его еще чаще? )))
  5. В теории можно, но это все замедление работы. А вообще, поголосуйте. Может реально нужная фича, наберет много голосов и сделаем.
  6. Что и? Пробуйте, в 2.12 draft из cli уже можно несколько поставить.
  7. Syslog в любом случае работает по UDP, и потеря данных для него - нормальна, нет никаких гарантий доставки (да даже гарантии отсутствия фрагментации и "обрезания" лога нет). Он не рассчитан на непосредственное использование в WAN-сетях.
  8. Вот за это спасибо. Автору темы неплохо бы ознакомиться со ссылкой номер 2 и посмотреть на недостатки из пункта "Limitations of the Feature", поскольку они в той или иной мере будут актуальны и у нас.
  9. Значит вам еще рановато давать советы о возможной реализации в данной теме.
  10. Да, при IPv6 passthrough Keenetic ничего не делает с IPv6-трафиком, а тупо перекладывает пакеты с одно интерфейса в другой. Никакого firewall нет.
  11. ip6tables конечно. Спасибо за найденную опечатку.
  12. Опишите подробнее, что вы хотите. Пока совершенно непонятно.
  13. Нужно хотя бы с self-test начать в таком случае. Может у вас провайдер включил DPI и блокирует OpenVPN?
  14. Должно помочь (только в случае, если EoIP без IPsec) > interface EoIPX tunnel source L2TPY
  15. Так "нулевым пунктом" можно сделать ее удаление. А так, начиная с 2.11 добавился IPv6, потому теперь нужна проверка не только таблицы, но и версии протокола IP:
  16. Нужна включенная поддержка SNTP на сервере.
  17. А если у юзера раздел в 507 мегабайт?
  18. Смотрите в разделе "Готовые решения Opkg", там что-то было по этой теме.
  19. Если вам нужен пункт 2, то поднимайте любой VPN и шлите syslog внутри туннеля. Это не костыль, это вполне нормальное решение для management-канала.
  20. Пока маловато желающих и маловато примеров того, как это выглядит. Подождем еще.
  21. Написал предостережение Заодно и о проблеме возможной: появилась поддержка IPv6 netfilter, потому теперь нужно фильтровать не только по $table, но и по $type! Подробнее на Wiki на GitHub.
×
×
  • Create New...