Jump to content

Le ecureuil

Forum Members
  • Posts

    9,475
  • Joined

  • Last visited

  • Days Won

    543

Everything posted by Le ecureuil

  1. Перерезолв поправлен, будет в новой 4.2 и 4.1.4.
  2. Нет. Сейчас это общая боль для всех VPN-серверов, к сожалению.
  3. Были некоторые исправления, в следующем драфте давайте посмотрим.
  4. Так работает сам transmission, придется терпеть. Побороть это кроме как переписыванием с нуля невозможно.
  5. Если не хотите, чтобы стало лучше, то конечно можете продолжать общение в таком стиле. Судя по картине все нормально. Никак не могу понять что там за "Порт-1" и где он на ней.
  6. Покажите self-test. Вполне возможно что у вас в Site-to-Site такие широкие селекторы, что вы вообще весь трафик блокируете.
  7. UI кинетика или UI transmission?
  8. Ничего не понял. Порт-1 это синяя Ethernet-часть комбо порта? Что значит "назначить по умолчанию"? Если у вас WAN на синем порту, то вытащив из него Ethernet и вставив SFP вы получите "по умолчанию". При чем тут еще дополнительная сеть?
  9. В этом режиме подразумевалось что будет использован Chacha20-Poly1305, то есть 1-в-1 как в Wireguard, и такой же программный. И в этом отношении нет разницы. Немного смысла это имело бы для устройств на 7628, да и только. На устройствах с аппаратным модулем L2TP/IPsec уже (и всегда использовал, с момента релиза) использует его, потому не вижу проблемы.
  10. Я считаю, что постановка 3600 - отличное решение. Проверять канал хотя бы раз в час - нужно, иначе мы не можем считать его "даже в теории рабочим". Плюс почти у всех по этому каналу бегает куча служебной информации, хотя бы DNS - в таком случае рассчеты "а сколько же сожрет у меня KA для WG" считаю слегка неуместными. Простите, а если вы реальный трафик пустите, и скажем, мегабайт 20-30 скачаете (в принципе дело десятка секунд на LTE), то без штанов-то не останетесь? Это ж 50 долларов вам будет стоить. В таком случае вам возможно вообще нужны другие подходы, и все распространенные протоколы частных сетей не устроят.
  11. Лампочка "интернет"-то на устройстве горела?
  12. То есть вас смущает, что Combo-порт SFP/Ethernet может работать только в одном режиме, но не сразу в двух? Ну так это изначально известно было - или только SFP, или только Ethernet.
  13. Клиент будет, ждите обратного гудка.
  14. Так и задумано, просто веб не доделан, а так это там было бы написано. Домен 4 уровня можно найти по > show oc-server К сожалению, это ограничение неустранимо. SSTP может работать совместно с веб-ом, потому что он использует свой собственный URI, а openconnect просто монопольно делает POST-запросы на /, их невозможно отличить на этом этапе от веба. Плюс у него "жесткий" TLS-фрейминг по размеру вложенного пакета, потому он несовместим с OpenSSL, только GnuTLS.
  15. Планируем, вопрос только в способе аутентификации. Будет поддерживаться только старый-добрый логин/пароль, все эти премудри с сертификатами и OTP - по первости точно нет.
  16. KN-2011 lacks USB support, so these modules are unavailable in official releases. But you can use Keenetic SDK.
  17. Пробуйте на 4.1.3, все известные вопросы постарались там решить.
  18. После загрузки с конфигом, приведенным ниже, не поднимается?
  19. Думаю, это уже не будет поправлено. Переходите на WIreguard. Из веба опцию уберем.
  20. Камуфляж сделаем, но чуть иначе, а зачем домен менять?
  21. Нет экстендера случаем?
×
×
  • Create New...