Jump to content

Leshiyart

Forum Members
  • Posts

    38
  • Joined

  • Last visited

Equipment

  • Keenetic
    KN-1811, KN-3510, KN-3610, KN-1011

Recent Profile Visitors

The recent visitors block is disabled and is not being shown to other users.

Leshiyart's Achievements

Member

Member (2/5)

13

Reputation

  1. Можете воспользоваться cli и вставкой туда секции из конфига. (running-config)
  2. Пул адресов то увеличили в сегменте? самому сегменту маску больше поставить. время аренды сократить если клиенты в основном уникальные. в таблице указаны значения для каждого отдельного роутера (теоретических)
  3. проголосуйте за эту функцию сейчас же можно это сделать с помощью entware iprule add from xxx.xxx.xxx.xxx/yy table xx номер таблицы соответствующей политики доступа в интернет смотрим в show ip policy PolicyX
  4. через entware opkg install wireguard-tools wg show all private-key задается в строке Частный ключ wg соединения
  5. в логе можно посмотреть ход получения после успешного получения оно отобразится в ip http ssl acme list для получения нужен белый йп, домен должен ссылаться на этот адрес, порт 80 быть открыт(специально не закрыт) и не перенаправлен куда то еще куда вас все несет
  6. Я предполагал подобный ответ) так себе вариант, особенно то что SDK не обновляется годами и нужно каждый раз самом пересобирать. Если все таки будете реализовывать привязку клиентов впн к профилям, хотелось бы чтоб это было к конкретному клиенту(йп, диапазон йп) и с возможностью назначения разных профилей доступа.
  7. как быть тем у кого opkg нельзя поставить?
  8. Очень нужная вещь для сценария когда надо направить клиент(ов)а в другой впн/политику. Без этого функционала, если использовать способ с назначением в политике доступа главным другой впн, мы теряем прямой доступ по кенднс, вполне возможно теряем подключать самих клиентов сстп/l2tp ikea. Так же при наличии этого функционала появляется возможность раскидать клиентов впн в разные политики доступа.
  9. команду выше приводил, это совершенно не так. можно по своему домену заходить будет
  10. Чем это плохо? других вариантов не предусмотрено
  11. Баг, есть несколько смежных тем. Включите временно днс от прова, оно все равно не будет использоваться при рабочих dot
  12. Оставьте провайдера основным в приоритетах, а для клиентов для выхода сделайте отдельную политику доступа с IKEA
×
×
  • Create New...