-
Notifications
You must be signed in to change notification settings - Fork 61
New issue
Have a question about this project? # for a free GitHub account to open an issue and contact its maintainers and the community.
By clicking “#”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.
Already on GitHub? # to your account
IKEv2 не работает в некоторых случаях #194
Comments
Удалил старую версию функции, т.к. снова обновил её из-за 4.2 |
Добавил в следующую бету. Спасибо. |
Ох. Я обновил прошивку роутера до последней стабильной версии, удалил компонент IKEv2 и поставил его заново. Не знаю, какое из действий повлияло, но у меня перестал работать обход IKEv2 даже при наличии правильных правил. Пошёл искать. Добавляешь общее — всё хорошо. Уменьшаешь диапазон внешним подключением к интернету (у меня eth3) — и не работает.
Я про них:
Этих интерфейсов нет среди Итого я снова переписал эту функцию, для меня работает. Но потребуется, очевидно, проверка на большем количестве устройств. И да, оно требует фикса из #205
В общем, сейчас учтены случаи новой прошивки и подключения через PPPoE по сравнению кодом beta6 |
Внес крайние изменения в код - появятся в 7 бете |
Просто запись на будущее Для проверки, если у кого-то что-то не работает, нужно запрашивать вывод команд:
|
Благодарю Вас. |
По сути расширение #114. Предположу, что новый виток связан с обновлением прошивки.
Прикладываю два файла на разном железе от команды
ip a
. В названиях указано, какой интерфейс должен быть выбран функциейget_entware_ikev2_inface
вbin/libs/main
. В обоих случаях в inet там IP, с которым мы ходили в интернет.Если не найдётся хорошего способа вычленить сетевой интерфейс, который является внешним подключением к интернету, то можно брать несколько предполагаемых вариантов. Рассмотрим все, где есть global:
Итого остаются 2–4 сетевых интерфейса (eth* и ppp*), которые могут быть претендентами (если есть global) на подключение к интернету. В случае чего, можно создать просто 2×4 правила с ограничением -i на них и используемом сейчас диапазоне IP. Это, в любом случае, будет лучше; чем два правила (tcp и udp) без указания сетевого интерфейса, которые навесятся на 36–45 сетевых интерфейсов разом.
The text was updated successfully, but these errors were encountered: