Jump to content

Le ecureuil

Forum Members
  • Posts

    9,482
  • Joined

  • Last visited

  • Days Won

    543

Everything posted by Le ecureuil

  1. А ничего, что это вообще-то очень сомнительное с точки зрения закона и правоохранительных органов действие?
  2. Возможности поменять нет. Я указал вам комаду для использования snmpwalk с TCP. Она не работает?
  3. Или откройте UDP в МСЭ на 161 порт, или запускайте snmpwalk по tcp: snmpwalk -v2c -c public tcp:*public_ip_addr*
  4. Закройте ssh от доступа из Интернет, или перейдите на использование ключей.
  5. Именно для белого Keenetic первой версии находится прошивка по ссылке. Мы ее выпустили неофициально.
  6. Если подняты оба соединения, то ничего хорошего не ждите Если же в произвольный момент времени поднят только один из двух интерфейсов, то будут прописаны только его маршруты, и все будет нормально.
  7. Это известная ситуация (это даже не проблема, просто особенность протокола IKE), в случае сервера для совместимости разных вариантов настроек IKE proposal, IKE version, IKE mode и IKE preshared-key должны полностью совпадать для всех серверов, иначе будете получать такие ошибки.
  8. Перезагрузка не нужна, для отмены можете набрать > no system set net.ipv4.netfilter.ip_conntrack_fastnat или то, что предложили вы.
  9. Насчет пакетов смотрите в сторону Entware, то, что вы указали, более не поддерживается.
  10. Я так думаю, что этот товарищ писал про встроенный DSL-модуль в Keenetic DSL, и имеет место непонимание.
  11. Вкладка и не появится, в 2.04 доступен только CLI-вариант.
  12. Уже неправда, это delta, которая умеет управлять компонентами.
  13. В NDMS PPTP-сервер работает сразу на всех доступных интерфейсах, потому явно указывать адрес не нужно.
  14. На простом Keenetic тоже был включен VPN-сервер: http://files.keenopt.ru/firmware/Keenetic/2016-05-21/ А для IPsec пока еще не все готово, поддержка туннелей поверх IPsec в "нормальном" виде появится только в 2.08, которая еще не вышла в бета/stable версии (но тем не менее, через несколько месяцев выйдет, а пока можете глянуть тут:
  15. Висят в ОЗУ. В NDMS вообще практически ничего не пишется на flash устройства без явной команды пользователя, потому можете быть спокойны.
  16. Нет, он не продавался. Некоторые магазины даже уже добавили его на витрины, но мы остановили процесс отгрузки до решения проблем, и в таком виде пока все и остается.
  17. Нет, просто не добавили из-за других дел наверное В 2.06 уже все, поздно, она вышла в stable и добавления не будет. Однако можем добавить в 2.08, если нужно. Отпишитесь в таком случае.
  18. Ваша проблема на самом деле очень сложна для реализации в виде, чтобы и настраивать было легко, и работало нормально. Однако у нас сейчас находится в активной разработке компонент dpi, который поможет решить эту проблему. SIP ALG тут вообще не при чем, он работает только на транзитном трафике в случае NAT, позволяет правильно проходить вспомогательным протоколам навроде SRTP.
  19. Вообще поддержка Keenetic первого поколения завершена на версии 2.04, и новых релизов не планируется. Но специально для вас собрана неофициальная 2.04 с поддержкой opkg: http://files.keenopt.ru/firmware/Keenetic/2016-05-21/ Нужно лишь немного поискать
  20. Четыре простые команды > system set net.ipv4.netfilter.ip_conntrack_fastnat 0 > no ppe software > no ppe hardware > system configuration save
  21. Первая проблема уже передана разработчикам веб-интерфейса, они разбираются. По поводу второй - приложите self-test.
  22. Переделано взаимодействие IPsec-подсистемы с подсистемой туннелей (касается и L2TP/IPsec, до пятничного релиза не успели) из-за ее несоответствия новым реалиям, должно помочь. Однако у вас я вижу, что клиент сообщает о невалидном ключе. Проверьте еще раз preshared-key на клиенте и сервере - одинаковы ли они? Если да, то попробуйте убрать ipsec encryption-level strong.
  23. В 2.06 никаких серьезных изменений по функционалу вноситься не будет, только исправление ошибок и уязвимостей.
×
×
  • Create New...