Jump to content

Le ecureuil

Forum Members
  • Posts

    9,559
  • Joined

  • Last visited

  • Days Won

    552

Everything posted by Le ecureuil

  1. Надо проверить, что там происходит когда снизу IPsec. Так руки и не доходили.
  2. Немного странная хотелка, однако у вас все равно не должно быть проблем. Если настроен интерфейс GreX c IPsec, то автоматически расставлены политики и их проверки, потому нешифрованное не пройдет. Если не настроен Gre совсем, то он тоже никуда не пройдет.
  3. Настраивать DNS на другом роутере нужно точно также, как и на любом другом интерфейсе. CLI нет.
  4. Странно, это означает, что фрагментация не работает.
  5. @nita231 Минимальная прошивка для Giga II / draft, в которой отключено абсолютно все, кроме pptp/l2tp/usblte. https://www.dropbox.com/s/h5xos6rwj96cznp/kng_rb_draft_2.11.A.4.0-2.bin?dl=0 Заливайте по tftp, должно завестись.
  6. Если включена фрагментация, то MTU ни на что не влияет.
  7. МСЭ имеет приоритет перед tunnels input. Потому просто запретите нужные протоколы в МСЭ.
  8. Сами прикиньте, сколько должно быть MTU у туннеля при работе через ISP-интерфейс с MTU 1500, поверх него PPPoE, поверх него PPTP - для Интернета, затем транспортный IPsec и еще L2TP.
  9. И тут тоже можно - если соединение зеленое, то оно подключено. Если вы про серверную хаб-конфигурацию, то наврядли - очень редкий сценарий, который мы официально не поддерживаем и даже не тестировали.
  10. Это вообще о чем вопрос? Разверните мысль подробнее.
  11. А в сети сервера вы какие клиенты пингуете? Винда в настройке по-умолчанию например не отвечает на ICMP из нелокальных сетей, а у вас NAT нет и сеть источника будет нелокальная.
  12. У вас на Кинетике клиент или сервер? Если сервер, то пробуйте настроить MTU и MRU так: > crypto map <servername> l2tp-server mtu <mtu> > crypto map <servername> l2tp-server mru <mru>
  13. На роутере нет видеокарты. Какой интерфейс вы хотите?
  14. Запросы будут приходить из его подсети, поскольку их источником будет nginx в роутере. Только автор так и не уточнил, что значит "не могу настроить" и нафига он вообще в ACL что-то добавил.
  15. Удалите из конфига 17 строку с содержимым "register-dns" (неужели это непонятно из отладочного сообщения?), и попробуйте заново. А вообще это какая-то невалидная опция, ее нет даже в мануале. Кто вам такой конфигурационный файл дал?
  16. С Web разберемся, не успели протестировать до конца из-за моего отпуска Из cli все работает по-старому.
  17. DSL официально не поддерживается. А автообновление будет работать только у официально поддерживаемых устройств с dual image.
  18. Creative Sound Blaster USB Play. Работает отменно.
  19. Черезвычайно мало хотящих этого, а у нас и так дел хватает. Насчет бага с overflow - у нас не воспроизвелось, плюс нет еще репортов - потому забили.
  20. - лет через пять-десять - какие остальные OID? Что именно не хватает? - подробности неправильного учета при ppe в студию
  21. Пишите в хотелки по New NDW. В текущей версии веб уже ничего меняться не будет.
×
×
  • Create New...