Jump to content

Le ecureuil

Forum Members
  • Posts

    9,486
  • Joined

  • Last visited

  • Days Won

    544

Everything posted by Le ecureuil

  1. Попробуйте 2.11. Там недавно были какие-то обновления прошивки LTE-модуля из-за проблем с Билайном, возможно это оно.
  2. Такое возможно только на IPsec Xauth. Поведение L2TP/IPsec сервера же теперь полностью совпадает с поведением обычного PPTP VPN сервера, много лет присутствующего в прошивке.
  3. Ни в коем случае, там много кардинальных изменений в системе. Только в 2.11 будет.
  4. Все верно. IPv6 как транспортный протокол вообще не поддерживается, и что у вас что-то работает - большая удача. А дамп специально выводится в случаях, когда "шеф, усе пропало" чтобы потом мне было проще понять где же именно все пропало в self-test'ах юзеров.
  5. (config-if)> lte band Затем нажимаете <Tab>, и выскакивает подсказка.
  6. Скоро (точнее уже сейчас есть в CLI) в Web появится L2TP/IPsec сервер, а клиент L2TP/IPsec есть уже кучу версий. Можете со временем попробовать на них.
  7. В нем есть и работает аппаратный IPsec, можете смело рассчитывать на 200 Мбит/с. Модем не самый крутой из возможных, но работает очень недурно.
  8. Мегафоновский E3372, перешитый в Hilink с индивидуальным питанием (я где-то в курилке описывал устройство) и 2-мя MIMO антеннами с горизонтальной и вертикальной поляризацией. Работает месяцами без вопросов.
  9. Yota-модемы реально раздражают отсутствием выходов по антенны, а прием LTE у нас в основном так себе. Приходится использовать SIM Yota с разлоченными модемами других операторов
  10. Так для доступа в локальную сеть, а не на роутер вам и нужен forward.
  11. http://files.keenopt.ru/firmware/Keenetic_Giga/2016-05-21/ Шейте вот это, компоненты не меняйте и не обновляйте. И будет opkg. Только крайне древнющий, на ядре 2.6.23, и без дополнительных модулей.
  12. Какая проблема строчкой выше? (config)> interface ge1/Vlan5 [I] Sep 16 08:16:06 ndhcpc: Core::Syslog: last message repeated 2 times. [I] Sep 16 09:43:42 ndm: Network::Interface::Base: "GigabitEthernet1/Vlan5": interface is down. [I] Sep 16 09:43:42 ndm: Network::Interface::Repository: "GigabitEthernet1/Vlan5" interface created. Network::Interface::Repository: "GigabitEthernet1/Vlan5" interface created. interface GigabitEthernet1/Vlan5 security-level public ip dhcp client dns-routes ip dhcp client name-servers down ! А дальше включаем dhcp/назначаем IP, поднимаем и погнали.
  13. А, точно, ip6tables не очищаются регулярно. Но все равно пока оставьте так, иначе что-то может разломаться, а мы попробуем поправить.
  14. Правила не дублируются, обычно перед вызовом хуков происходит очистка netfilter.
  15. В usr лежит неправильный ip6tables, нужный вам лежит в /opt/usr.
  16. Укажите полный путь к правильному ip6tables и настройте PATH.
  17. Делайте VLAN поверх GE1, а не GE1/0. И все будет хорошо.
  18. Еще не забудьте, что у вас подсеть назначения - /20, а не /24, как у вас.
  19. DNS-у вообще все равно на ACL, а вот транзитный трафик весь уйдет вникуда.
  20. Один раз после загрузки такое может произойти, если во время TLS-хэндшейка произошла синхронизация часов на Keenetic. Однако потом должно работать нормально.
×
×
  • Create New...