@dlink_ru

Страница 1101 из 1161
Vladimir
18.06.2019
09:35:13
Спасибо большое!)

Sergey (cergo666)
18.06.2019
09:35:49
Спасибо большое!)
не перестаешь удивлять ископаемыми)

Cagami
18.06.2019
09:36:21
не перестаешь удивлять ископаемыми)
У него свой музей длинка (8

Mike
18.06.2019
09:37:07
Google
Vladimir
18.06.2019
09:37:48
не перестаешь удивлять ископаемыми)
1.0.7 первая и последняя прошивка для него, хех))

Sergey (cergo666)
18.06.2019
09:38:04
1.0.7 первая и последняя прошивка для него, хех))
ну шо поделать, новее вроде нема

Mike
18.06.2019
09:38:32
Это отличная технология для StC впн серверов

Есть везде и вполне работает. Хотя бы шифрование ускорить можно, в отличии от топорного опенвпна

Vladimir
18.06.2019
09:39:42
ну шо поделать, новее вроде нема
Нравится мне он, т.к там ЛАН порт в WAN можно превратить и pppoe сделать)

Sergey (cergo666)
18.06.2019
09:39:58
есть еще какая то

но хз как оно работает

нашел буквально в помойке

Vladimir
18.06.2019
09:40:44
Ого, мощно)))

Sergey (cergo666)
18.06.2019
09:42:07
Ты там забэкапься на всякий

Misha
18.06.2019
09:42:41
Это извините с хера ли?
l2tp не добавляет ничего к возможностям ipsec

Vladimir
18.06.2019
09:43:04
Ты там забэкапься на всякий
Дамп сделаю программатором

Mike
18.06.2019
09:45:02
l2tp не добавляет ничего к возможностям ipsec
Не надо путать, в этой связке айписек для л2тп а не л2тп для айписека

Google
Mike
18.06.2019
09:45:30
Будете 100 клиентам нарезать пск ключи?

А тысяче?

Артём
18.06.2019
09:47:45
Поставил 3.0.5nightly, перестал работать vpn по pptp, подключается, а трафика нет. У меня у одного такая проблема?

Микола
18.06.2019
09:50:03
Sir
18.06.2019
09:50:03
Как думаешь, он читал правила?
Мы в состоянии оценить вашу позицию и высоко ценим ее

Артём
18.06.2019
09:51:34
У меня была 3.0.4, я поставил 3.0.5, последнюю, которую залили

Sergey (cergo666)
18.06.2019
09:51:39
Хм..

Пойду гляну чтоли

Может чего сломали

Пока можно на такой посидеть

Артём
18.06.2019
09:56:06
Вот эту ставил

Misha
18.06.2019
09:56:09
А тысяче?
сертификаты выдавать, желательно на токене

Mike
18.06.2019
09:56:52
Абсолютно неудобно как для домашнего использования, так и для ентерпрайза

как привязывать сертификат к учетной записи пользователя?

ручками в экселе вести?

л2тп какразх и нужен для упращения менеджмента

никаких проблем в его использовании с айписеком нет, одни плюсы

Misha
18.06.2019
09:57:54
для курощения нужен

Google
Sergey (cergo666)
18.06.2019
09:58:00
Вот эту ставил
Скрин раздела wan в студию

Mike
18.06.2019
09:58:28
понятно, "нет аргументов, начинай юродствовать"

Misha
18.06.2019
09:58:30
Абсолютно неудобно как для домашнего использования, так и для ентерпрайза
что не удобно? в усб вставил к нфц приложил и подключился. Удобнее некуда

Vlad
18.06.2019
09:58:32
Нашу область добавили в Исключение, ибо каналы связи идут из Европы)
Добавили в исключение, чтобы трафик шел из РФ в РФ... Трафик в Европу в ввиде исключения - никто не обещал

Misha
18.06.2019
09:58:47
никаких паролей итп

Mike
18.06.2019
09:58:58
на телефоне тоже с брелком будете бегать?

Mike
18.06.2019
09:59:28
Пару пользователь сертификат в чем хранить и как доставлять? скриптами на баше?

Misha
18.06.2019
10:00:36
подписанный сертификат лежит на токене. Сервер проверяет подпись, дату, и отсутсвие в списке отозванных

Артём
18.06.2019
10:00:56
Скрин раздела wan в студию
https://i.imgur.com/76LvWNj.png Это имели ввиду?

Misha
18.06.2019
10:00:57
на сервере только CA для проверки подписей

Sergey (cergo666)
18.06.2019
10:01:19
https://i.imgur.com/76LvWNj.png Это имели ввиду?
ага, у тебя default gateway не тот выбран

Артём
18.06.2019
10:01:28
Я знаю, по тому инет не идет

Sergey (cergo666)
18.06.2019
10:01:49
так а зачем он тогда?

Mike
18.06.2019
10:02:03
на сервере только CA для проверки подписей
Окей, пользователь ушел с компании, как найти сертифкиат который ему выдали и отозвать?

Артём
18.06.2019
10:02:16
Так инет был, на 3.0.4

Mike
18.06.2019
10:02:26
Сколько пользовательских устройств поддерживает пустой айписек?

Misha
18.06.2019
10:02:29
Sergey (cergo666)
18.06.2019
10:02:49
Так инет был, на 3.0.4
то есть у тебя провадер инет через pptp раздает?

Mike
18.06.2019
10:03:09
хранить в identity manager. доставлять никуда не надо.
поздравляю, вы придумали л2тп на сертификатаз

Google
Артём
18.06.2019
10:03:12
Нет, интернет wan, а pptp это впн

Misha
18.06.2019
10:03:56
поздравляю, вы придумали л2тп на сертификатаз
Нет. l2tp ppp и прочее не нужны. ipsec обеспечивает туннели и все согласования

Sergey (cergo666)
18.06.2019
10:04:46
Нет, интернет wan, а pptp это впн
удали впн и создай его по новой, только не для интернета, а для подключения к частной сети(там выбор при создании)

Misha
18.06.2019
10:07:58
http://www.opennet.ru/opennews/art.shtml?num=50889

Товарищ
18.06.2019
10:08:12
На 1210-28 можно повесить ещё один айпи в влане помимо управления?

Артём
18.06.2019
10:08:13
удали впн и создай его по новой, только не для интернета, а для подключения к частной сети(там выбор при создании)
А смысл? Он же не работает как впн уже, трафик идет через провайдера, а значит и его блокировки тоже в силе

Admin
ERROR: S client not available

Sergey (cergo666)
18.06.2019
10:09:50
Хз правда, как это раньше работало

Если шлюз не на пптп, то трафик и так через прова пойдет

Артём
18.06.2019
10:12:10
В этой прошивки меньше ошибок входа/выхода, работает ipsec, но не работает pptp(

Артём
18.06.2019
10:16:41
Оно заработало) Сейчас проверю, возможно был косяк с протоколом аунтификации

Sergey (cergo666)
18.06.2019
10:17:03
мля, а я уже и девайс зашиваться поставил

Артём
18.06.2019
10:17:53
Не менялось, но такой трабл случился

Sergey (cergo666)
18.06.2019
10:18:22
ну щас все норм?

Артём
18.06.2019
10:21:15
Сейчас все хорошо, теперь, при включенном шифровании, он не работает. Ошибка найдена)

Спасибо что пытались помочь

А, кстати, не работает Статический IP в локальной сети, он просто резервирует, а дает все равно новый. Только через настройки пк, получилось поставить

Google
Sergey (cergo666)
18.06.2019
10:28:20
проведем эксперимент



[test@test-pc ~]$ ifconfig eth0 eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500 inet 192.168.0.144 netmask 255.255.255.0 broadcast 192.168.0.255 ether 00:17:9a:bb:4c:64 txqueuelen 1000 (Ethernet)

комп получил 144

ребутаем

Артём
18.06.2019
10:32:15
Мак тот же, каким образом он компу может не нравится?) У меня когда был другой роутер, все хорошо с этим было https://i.imgur.com/wV7diNy.png, мак один, а ip два

Sergey (cergo666)
18.06.2019
10:32:57
так, роутер ребутнулся

[test@test-pc ~]$ ifconfig eth0 eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500 inet 192.168.0.144 netmask 255.255.255.0 broadcast 192.168.0.255 ether 00:17:9a:bb:4c:64 txqueuelen 1000 (Ethernet)

тот же адрес)

Артём
18.06.2019
10:33:59
Нет, я просто в винде поставил автоматический dhcp. Он мне постоянно 43 выдает

Sergey (cergo666)
18.06.2019
10:34:29
а 64 откуда?

Артём
18.06.2019
10:35:06
Это я выставил в Статический IP

Sergey (cergo666)
18.06.2019
10:35:49
а, то есть тебе роутер выдал изначально 43 адрес, а ты в статике прописал, чтобы выдавало 64?

Артём
18.06.2019
10:36:42
Я выставил 64 еще до того, как он мне присвоил 43, но роутер упирается и дает 43)

Артём
18.06.2019
10:38:22
Через телефон. Пробовал вырубать роутер, dhcp сбрасывается тогда. Он все равно давал 43

Sergey (cergo666)
18.06.2019
10:38:41


[test@test-pc ~]$ ifconfig eth0 eth0: flags=4163<UP,BROADCAST,RUNNING,MULTICAST> mtu 1500 inet 192.168.0.34 netmask 255.255.255.0 broadcast 192.168.0.255

Страница 1101 из 1161