The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Создать новую тему
 - Свернуть нити
Пометить прочитанным
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |  
Форум Маршрутизаторы CISCO и др. оборудование. [ Раздел для поиска IOS ]  
wireguard на openwrt, !*! patre, (VPN, VLAN, туннель) 05-Авг-18, 21:56  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален На данный момент освоил как и где ключи прописывать я и, !*! patre (ok), 17:51 , 06-Авг-18 (1)
    >[оверквотинг удален]
    > понять, зачем они дублируются и как их заполнять?
    > В итоге мне нужно получить доступ во внутреннюю сеть маршрутизатора (опционально хотелось
    > бы иметь доступ из сети-сервера к сети клиента), где собственно и
    > пытаюсь поднять сервер wireguard.
    > На данный момент имею в логе tunsafe:
    > [21:46:45] Loading file: C:\Program Files\TunSafe\Config\TunSafe.conf
    > [21:46:45] TAP Driver Version 9.21
    > [21:46:45] Sending handshake...
    > [21:46:50] Retrying handshake, attempt 2...
    > [21:46:56] Retrying handshake, attempt 3...

    На данный момент освоил как и где ключи прописывать (я их не правильно прописывал). Сейчас сделал несколько пиров на сервере, но почему то они отваливаются со временем (когда подключаю более 1 клиента, похоже).

    https://pastebin.com/G0VFPT2r - конфиг клиента1
    https://pastebin.com/E6Yes9DX - конфиг клиента2
    https://pastebin.com/fqDyPW4t - конфиг сервера

    interface: wg
      public key: public key server
      private key: (hidden)
      listening port: port server

    peer: public key client1
      endpoint: IP_client1:random_port
      allowed ips: 10.0.0.0/24
      latest handshake: 1 minute, 25 seconds ago
      transfer: 4.11 KiB received, 7.91 KiB sent
      persistent keepalive: every 25 seconds

    peer: public key client2
      endpoint: IP_client2:random_port
      allowed ips: (none)
      latest handshake: 1 minute, 28 seconds ago
      transfer: 1.34 KiB received, 9.56 KiB sent
      persistent keepalive: every 25 seconds

    peer: public key phone
      endpoint: IP_client_phone:random_port
      allowed ips: (none)
      latest handshake: 12 minutes, 7 seconds ago
      transfer: 1.10 KiB received, 13.42 KiB sent
      persistent keepalive: every 25 seconds

    сообщить модератору +/ответить
как спрятать ip адрес тунелей, !*! Навуходоносор, (Маршрутизация) 01-Авг-18, 16:58  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
NHRP spoke за NAT, !*! cr1m2, (VPN, VLAN, туннель) 24-Июл-18, 09:12  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
mikrotik и две сети - корпоративная и гостевая, !*! green, (Другое оборудование) 24-Июл-18, 22:00  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Ограничение скорости в инет для vpn сессий. , !*! motok, (VPN, VLAN, туннель) 20-Июл-18, 15:37  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Оно будет работать ровно так и там, на какой интерфейс повесите Конфиг не делает, !*! fantom (??), 11:11 , 25-Июл-18 (1)
    > Добрый день. Поднят VPN сервер - Dynamic Virtual Tunnel Interface Easy VPN
    > Server
    > Для того, чтоб у пользователей не пропадал интернет во время vpn сессий
    > (он необходим пользователям во время работы), есть access-list 120 permit ip
    > 192.168.3.0 0.0.0.255 any
    > Для того, чтоб пользователи не забывали разъединятся после работы, я хочу ограничить
    > им скорость выхода в интернет. Будет ли работать ограничение, если я
    > сделаю на интерфейс rate-limit output access-group 120 ................?

    Оно будет работать ровно так и там, на какой интерфейс повесите.

    Конфиг не делает того, чего вам хотелось когда вы конфигуряли,
    Он выполняет ровно то, ЧТО вы наконфигуряли.

    сообщить модератору +/ответить
Access-List, !*! skytix, (ACL, фильтрация и ограничение трафика) 23-Июл-18, 18:46  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Бэкап на ФТП, !*! pogreb, (Cisco Catalyst коммутаторы) 17-Июл-18, 11:15  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Потери пакетов в туннеле nhrp, !*! cr1m2, (Маршрутизация) 23-Июл-18, 13:27  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • Статистика в туннельном интерфейсеTunnel1 is up, line protocol is up Hardware i, !*! cr1m2 (ok), 13:53 , 23-Июл-18 (1)
    Статистика в туннельном интерфейсе

    Tunnel1 is up, line protocol is up
      Hardware is Tunnel
      Internet address is 192.168.35.5/28
      MTU 17912 bytes, BW 100 Kbit/sec, DLY 50000 usec,
         reliability 255/255, txload 51/255, rxload 94/255
      Encapsulation TUNNEL, loopback not set
      Keepalive not set
      Tunnel linestate evaluation up
      Tunnel source X.X.171.30 (Dialer0)
       Tunnel Subblocks:
          src-track:
             Tunnel1 source tracking subblock associated with Dialer0
              Set of tunnels with source Dialer0, 2 members (includes iterators), on interface <OK>
      Tunnel protocol/transport multi-GRE/IP
        Key 0x3122CAB, sequencing disabled
        Checksumming of packets disabled
      Tunnel TTL 255, Fast tunneling enabled
      Tunnel transport MTU 1472 bytes
      Tunnel transmit bandwidth 16000 (kbps)
      Tunnel receive bandwidth 16000 (kbps)
      Last input 00:00:00, output 00:00:00, output hang never
      Last clearing of "show interface" counters 1y2w
      Input queue: 0/75/271095/0 (size/max/drops/flushes); Total output drops: 225004
      Queueing strategy: fifo
      Output queue: 0/0 (size/max)
      5 minute input rate 36000 bits/sec, 13 packets/sec
      5 minute output rate 21000 bits/sec, 13 packets/sec
         1432678070 packets input, 3587649481 bytes, 0 no buffer
         Received 0 broadcasts (0 IP multicasts)
         0 runts, 0 giants, 0 throttles
         0 input errors, 0 CRC, 0 frame, 0 overrun, 0 ignored, 0 abort
         1327156386 packets output, 3526856391 bytes, 0 underruns
         0 output errors, 0 collisions, 0 interface resets
         0 unknown protocol drops
         0 output buffer failures, 0 output buffers swapped out


    Ошибок т.е. нет

    сообщить модератору +/ответить
Cisco VPN Client ошибка 412, !*! Рихард, (VPN, VLAN, туннель) 07-Дек-16, 18:12  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Не работает самба через бридж микротика, !*! green, (Каналообразующее оборудование, Модемы) 17-Июл-18, 14:34  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
выбор с3850 и как она в  одном стеке с с3750?, !*! www_tank, (Cisco Catalyst коммутаторы) 17-Июл-18, 14:32  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
MPLS TE 2 канала, !*! MPLS TE 2 канала, (VPN, VLAN, туннель) 30-Апр-18, 18:11  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


ASA5506 ssh авторизация через radius - не попадает автоматическ, !*! cr1m2, (AAA, Radius, Tacacs) 17-Июл-18, 13:41  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Cisco ospf фильтрация lsa 5, !*! cr1m2, (Маршрутизация) 12-Июл-18, 07:41  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Странности с MTU, !*! Scamp, (VPN, VLAN, туннель) 09-Июл-18, 18:55  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Маршрутизация по условию, !*! Игорь, (Маршрутизация) 12-Июл-18, 17:55  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Отключение VPN сессий, !*! motok, (VPN, VLAN, туннель) 06-Июл-18, 12:28  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


ACL на Vlan интерфейса, !*! Danil2018, (ACL, фильтрация и ограничение трафика) 09-Июл-18, 10:29  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Не получается отключить PMTUD, !*! Scamp, (VPN, VLAN, туннель) 10-Июл-18, 13:49  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Как настроить cisco ipphone через nat?, !*! majed17, (VoIP) 06-Июл-18, 11:26  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
IP input, !*! Scamp, (VPN, VLAN, туннель) 05-Июл-18, 12:41  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
CISCO 6500 перезагружается, !*! dimasius, (Безопасность) 04-Июл-18, 10:00  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
ospf через dmvpn попадает ненужный маршрут, !*! cr1m2, (Маршрутизация) 04-Июл-18, 08:14  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
ASA 5510.Не вижу внешний адрес подключающегося клиента., !*! puz27, (Маршрутизация) 03-Июл-18, 21:57  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
  • gt оверквотинг удален На самом деле нужно увидеть правильный X-Forwarded-For д, !*! puz27 (ok), 10:35 , 04-Июл-18 (1)
    >[оверквотинг удален]
    > Вопрос вот в чем, на серваке иногда нужно смотреть адрес, откуда к
    > нему приходило подключение.
    > Так вот, внешний адрес я не вижу, вместо него вижу адрес шлюза
    > DMZ.
    > Уже не знаю куда копать, перед прошивкой на версию 9.1 проблем не
    > было.
    > Я так понимаю тут либо access-list, либо NAT как то не так
    > настроен,либо еще что то.
    > Может есть мысли?
    > Спасибо!

    На самом деле нужно увидеть правильный X-Forwarded-For для пакета, который приходит на WEB-Server в DMZ/

    сообщить модератору +/ответить
cisco asa5506 режет исходящую скорость, !*! cr1m2, (ACL, фильтрация и ограничение трафика) 02-Июл-18, 10:04  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Не доступен адрес hub dmvpn, !*! cr1m2, (VPN, VLAN, туннель) 27-Июн-18, 13:36  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Есть 2 ISP и 2 vlan надо чтобы vlan бегали через свои ISP , !*! Тимур, (Маршрутизация) 26-Июн-18, 08:43  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Прошивка роутера от РОСТЕЛЕКОМ RT-1W4L1USBn, !*! Kapystin01, (Каналообразующее оборудование, Модемы) 29-Апр-15, 11:07  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]


Crypto pki, !*! Sadist001, (Cisco маршрутизаторы) 18-Июн-18, 21:15  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
Не ходит трафик через VPN, !*! motok, (VPN, VLAN, туннель) 17-Июн-18, 19:55  [ | | | ] [линейный вид] [смотреть все] [раскрыть новое]
 
Пометить прочитанным Создать тему
1 | 2 | 3 | 4 | 5 | 6 | 7 | 8 | 9 | 10 | Архив | Избранное | Мое | Новое | | |



Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру