Пользователь пока ничего не рассказал о себе

Достижения

Все достижения (2)

Наибольший вклад в теги

Все теги (46)

Лучшие ответы пользователя

Все ответы (130)
  • Как сделать подпись транку в Asterisk?

    @awsswa59
    Во FreePBX во входящей маршрутизации пункт Prefix - пишите туда Msk- и звонок будет приходить с префиксом Msk-89068775982.
    Для любителей писать в ручную exten => s, 1, Set((CALLERID(name))=Msk-${CALLERID(num)})
    Ответ написан
    Комментировать
  • Как настроить приоритезацию voip трафика в mikrotik?

    @awsswa59
    Изначально не правильно пошли.
    Все эти приоритеты по портам и маркировка трафика - это путь джидаев.
    Настройте просты очереди:
    Пример:
    Общий интернет 10
    Всей локальной сети 0/24 всего 9
    Каждому IP адресу по 3 вне зависимости от количества участников
    Делов на пять минут.
    Ответ написан
    Комментировать
  • OpenVPN клиент не подключается к серверу, что не так?

    @awsswa59
    Гугл четко выводит на эту статью. Добавим рабочий вариант для истории.
    Сервер:
    cat /etc/openvpn/server.conf
    port 1194
    proto udp
    dev tun
    ca ca.crt
    cert server.crt
    key server.key
    dh dh2048.pem
    server 172.16.31.0 255.255.255.0
    ifconfig-pool-persist ipp.txt 0
    keepalive 10 120
    comp-lzo
    user nobody
    group nobody
    persist-key
    persist-tun
    tls-server
    status openvpn-status.log
    verb 3
    client-to-client
    client-config-dir /etc/openvpn/ccd
    reneg-sec 0 ; не разрывать соединение каждый час для обновления ключа "не безопастно"

    Добавляем по необходимости
    push "route 192.168.0.0 255.255.255.0" ; говорим клиентам что за сеть за сервером, чтоб они добавили маршрут в роутинг
    push "explicit-exit-notify 3"

    Если нам нужны сети за клиентами openvpn, добавляем

    route 192.168.115.0 255.255.255.0 172.16.31.1 ; рассказываем серверу что за сети у клиентов (office1) чтоб знал маршрутизацию
    route 192.168.33.0 255.255.255.0 172.16.31.1 ; их может быть очень много (office2)

    Настройки что бы клиенты получали постоянно один и тот же адрес VPN
    имена office1, office2 берутся из название ключа когда создаете сертификат клиента

    Клиент office1 с внутренней сетью 192.168.115.Х
    cat /etc/openvpn/ccd/office1
    ifconfig-push 172.16.31.2 172.16.31.1
    iroute 192.168.115.0 255.255.255.0

    Клиент 2 с внутренней сетью 192.168.33.Х
    cat /etc/openvpn/ccd/office2
    ifconfig-push 172.16.31.3 172.16.31.1
    iroute 192.168.33.0 255.255.255.0

    Настройки клиента

    cat /etc/openvpn/client.conf
    client
    dev tun
    proto udp
    remote Х.Х.Х.Х 1194 # Внешний адрес сервера
    resolv-retry infinite
    nobind
    persist-key
    persist-tun
    ns-cert-type server
    ca /etc/openvpn/ca.crt # Ключ сервера
    cert /etc/openvpn/office1.crt # Ключи клиента
    key /etc/openvpn/office1.key # Ключи клиента
    comp-lzo
    verb 3
    mute 20
    #tun-mtu 1380 # если ping есть а нечего не качается внутри сети, снижаем mtu
    Ответ написан
    Комментировать
  • Как обновить VMware 5.5 до актуальной версии на HPE BladeSystem c7000 с разными поколениями лезвий?

    @awsswa59
    vCenter лучше ставить 6.7, c заделом на будущее
    g6 - 5.5u3
    g7 - 6.0u3
    g8 - 6.5u3
    Только биосы не забудьте обновить предварительно
    Ответ написан
    Комментировать

Лучшие вопросы пользователя

Все вопросы (3)