Перейти к содержанию

Настройка маршрутизатора TP-Link TL-R480T+ V6


Sandynist

Рекомендуемые сообщения

Keep Alive Interval поставьте 60, Keep Alive Retry Times - 2.

 

Теоретически раз в минуту уйдет пакет наружу.

Теоретически безуспешность сего действа вызовет реиннициализацию подключения если попытка дважды безуспешна. 
То есть даунтайм не более 2 минут что приемлемо.

 

Но это теоретически. Смоделировать ситуацию вы врядли сможете, но в худшем случае придется опять притопать к роутеру или подколючиться самостоятельно в веб-морду.

Ссылка на комментарий
Поделиться на другие сайты

Там достаточно на одном WAN'e поэкспериментировать, при следующем масштабном сбое сразу выяснится — помогла перенастройка или нет.

Ссылка на комментарий
Поделиться на другие сайты

  • 1 месяц спустя...

Головная организация прислала директиву всем перейти на статические IP-адреса (с формулировкой «для ограничения доступа к к корпоративным порталам только с утверждённого списка IP-адресов).

 

 

Как это осуществить на практике? Все WAN-ы необходимо переключить на статику, или возможно настроить доступ с половины WAN-ов к корпоративным порталам, а остальные каналы оставить на динамике?

Изменено пользователем Sandynist
Ссылка на комментарий
Поделиться на другие сайты

  • 3 месяца спустя...

@Sandynist,

@SLASH_id

Всем доброго времени суток! На фирме с появлением ip-телефонии поднялся вопрос о нестабильности работы провайдера. У соседей другой провайдер, договорились кинуть от них кабель на случай если отвалится интернет, но вот вопрос как все настроить так чтобы не перетыкать руками, а сеть автоматом использовала резервную линию? Но только чтобы к соседям подключаться исключительно при отключении своего интернета, т.к. офис находится в пром. зоне и интернет тут люто дорогой при небольших скоростях. Данный девайс дает такую возможность?

 

Буду благодарен за помощь!

Изменено пользователем Александр Полухин
Ссылка на комментарий
Поделиться на другие сайты

Как настроена ваша сеть? Вы же об этом ничего не написали. Как выходит в интернет ваш сосед?

 

По части IP-телефонии не очень понял — каким образом наличие таковой влияет на качество интернета?

 

Я оцениваю ситуацию со своей колокольни, у нас имеется проблема с IP-телефонией только потому, что многие ADSL-модемы недостаточно хорошо делят по частоте на каналы. Поэтому при включенном DHCP в модеме IP-шлюзы цепляют IP-адрес не с сервера IP-телефонии провайдера, а с модема. Поэтому DHCP на всех модемах отключен, IP-адреса на компьютерах в сети распределены вручную.

Ссылка на комментарий
Поделиться на другие сайты

  • 8 месяцев спустя...

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • infobez_bez
      Автор infobez_bez
      Здравствуйте!

      Я настраиваю политику карантина для устройств под управлением Windows в KSC. При переносе устройства в эту политику у него должна блокироваться вся сетевая активность, кроме связи с сервером администрирования.

      Проблема:
      -В политике для Linux есть опция «Всегда добавлять разрешающее правило для портов агента администрирования», но в политике для Windows такой настройки нет.
      -Я пробовал добавлять сервер администрирования в доверенные узлы, но при этом разрешались и другие локальные службы, а нужно, чтобы работала только связь с KSC.
      -Также пытался вручную прописать правила в сетевом экране для портов агента (например, 13000, 14000 TCP/UDP), но это не сработало — устройство теряло связь с сервером.

      Вопрос:
      Как правильно настроить политику карантина для Windows, чтобы:
      -Устройство имело доступ только к серверу администрирования KSC.
      -Все остальные сетевые соединения (включая локальные службы) блокировались.
      -Устройство могло получать обновления политик (например, при выходе из карантина).
      -Нужна ли дополнительная настройка сетевого экрана или есть скрытые параметры, аналогичные функционалу для Linux?

      KSC 14.2
    • andrew75
      Автор andrew75
      Если у вас есть лицензия на Kaspersky Secure Connection, то вы можете настроить VPN подключение в Linux к серверу KSC.
       
      Сначала нам нужно получить файл конфигурации для подключения к OVPN-серверу.
       
      1. Заходим в свой аккаунт на My Kaspersky, идем на вкладку "Безопасное соединение" и нажимаем кнопку "Создать конфигурацию".
       
      2. Выбираем протокол OpenVPN и нажимаем "Продолжить".
       
      3. Выбираем локацию. Можно выбрать только одну. Если захотите поменять, то нужно будет пересоздать конфигурацию. При этом предыдущая будет деактивирована. То есть использовать одновременно несколько локаций нельзя.
      Нажимаем кнопку "Продолжить".
       
      4. Теперь скачиваем файл конфигурации. Он называется credentials.ovpn
      Не забываем сохранить логин и пароль для подключения. Больше их вам не покажут. Если забыли сохранить, то придется пересоздавать конфигурацию.
       
      Теперь настроим OVPN подключение c использованием этой конфигурации на Linux
      Рассмотрим на примере Linux Mint 22.1
      Весь необходимый софт уже установлен в системе по умолчанию, поэтому ничего доустанавливать не надо.
       
      1. В трее нажимаем на иконку "Менеджер сетей" и выбираем "Параметры сети".
       
      2. Добавляем новое VPN подключение.
       
      3. Выбираем "Импортировать из файла"
       
      4. Находим наш файл конфигурации (credentials.ovpn) и нажимаем "Открыть".
       
      5. На вкладке "Идентификатор" меняем при желании имя соединения (по умолчанию будет credentials), вводим сохраненные логин и пароль и нажимаем "Добавить". Никаких других настроек менять не надо.
       
      6. В результате мы создали новое соединение VPN Kaspersky.
       
      7. Идем в "Менеджер сетей" и нажимаем движок "Подключить".
       
      8. Соединение установлено.
       
      9. Проверяем. Германия, Франкфурт.
       
      Как видите, все достаточно просто.
       
      Напоминаю. Использовать можно только одну локацию. Если нужна другая, то нужно создать новую конфигурацию OVPN. При этом старая конфигурация будет деактивирована. 
    • dexter
      Автор dexter
      Всем привет.
       
      Открыл меню Плюса и увидел сообщение (скрин). Ладно, залез в BIOS и включил виртуализацию и попутно (по совету в одной из профильных статей ЛК) параметр VT-d.
      Опять посетил Настройку защиты ввода данных и опять сообщение "... Обнаружено несовместимое устройство или программное обеспечение."
       
      Хорошо. По поводу устройства - ясен пень, имеется в виду модуль TPM . Но он у меня не установлен. Это я знаю точно, поскольку я его не покупал и не устанавливал ( как мне разъяснили в одном из магазинов,
      сие устройство запрещено к оф. продаже). Разъём на плате есть, а самого модуля - нету.
       
      Смотрим и читаем дальше много букв в одной из профильных статей от ЛК. И оказывается, что причин о несовместимости программного обеспечения может быть несколько - https://support.kaspersky.ru/common/safemoney/13713#block1
      то что вверху написано - не суть важно. Листаем список ниже. И что мы там видим ? А то, что под программным обеспечением имеется в виду в том числе Изоляция ядра и Smart App Control.
      У меня, на начальной стадии использования винды-11 Smart App Control отключен, т.к. находится в  режиме "Оценка".
       
      А теперь такой вопрос к разработчикам : нельзя как-то решить эту коллизию с Smart App Control , Изоляцией ядра и защитой ввода данных с использованием аппаратной виртуализации ?
      Или вы реально решили, что для функционирования Плюса в том виде, как Вы задумали , надо отключить несколько функций по обеспечению безопасности в самой системе ?


    • infobez_bez
      Автор infobez_bez
      Здравствуйте! 

      На АРМ c АстраЛинукс установлен KES 12.1 , управляется политикой с нашего сервера администрирования. 
      Пытаемся в политике настроить управление сетевым экраном. Наша цель запретить всё, кроме определенного сайта, например pochta.ru.
      Перепробовали различные комбинации:
      Запрет нижним правилом всего и правилами выше разрешение определенных IP, разрешение "Входящие/Исходящие", "Входящие пакеты/Исходящие пакеты", группы и т.д. но итог практически всегда один, интернет действительно блокируется, сайты в браузере не открываются, через консоль ip нужного сайта пингуется, пакеты доходят, но в браузере нужный сайт все равно не открывается. На странице ошибка DNS_PROBE_FINISHED_NO_INTERNET.
      Может кто-то подсказать решение? Нужно чтобы через браузер открывался только один сайт, веб контроль в данном случае не подходит, нужен именно сетевой экран. Спасибо!
       
    • ska79
      Автор ska79
      Добавил ksec подключение  на роутер, весь трафик стал заворачиваться в ksec, задача завернуть трафик лишь одного сайта, а не весь. Добавлял маршруты -это не принесло результата. Как разграничить трафик?
×
×
  • Создать...