Всем привет!
Купил железку, чтобы по VPN (PPTP) держала коннект сильно удалённой аптеки с центральным офисом. В стоке была прошивка 1.01B46_RU.
Очень удивился, не найдя в Wireless settings настроек WPA/WPA2. Протирал глаза. Ничего не изменилось. "Не может такого быть, чтобы на такой навороченной железке в 2011 году не было WPA2", подумал я и, как это обычно делается, прошил на последнюю ревизию прошивки 1.01B56_RU.
И о чудо! WPA/WPA2 снова не появились!
Тогда я полез на устройство telnet'ом. В консоли настройки WPA/WPA2 нашлись, и сеть я нормально смог запаролить.
Итак,
баг №1: нельзя настроить шифрование WPA/WPA2 через Web-интерфейс.Дальше лучше. В настройках PPTP-клиента требуется указать обязательную циферку Time-out, по исчерпании которого железка оборвёт VPN-соединение. Галочки keep alive, always on или чего-то подобного нет. Полез в консоль. В консоли всё то, что связано с PPTP-клиентом, говорит вот такую страшную мантру:
Цитата:
D-Link DSR> vpn pptp client_action y
clish: /usr/local/share/lua/5.1/teamf1lualib/clishCLI.lua:72: attempt to call local 'cmdFn' (a nil value)
stack traceback:
/usr/local/share/lua/5.1/teamf1lualib/clishCLI.lua:72: in function 'clishCmdExec'
clish:1: in main chunk
pptp-client-config[policy]> show vpn pptp client setup
clish: /usr/local/share/lua/5.1/teamf1lualib/clishCLI.lua:72: attempt to call local 'cmdFn' (a nil value)
stack traceback:
/usr/local/share/lua/5.1/teamf1lualib/clishCLI.lua:72: in function 'clishCmdExec'
clish:1: in main chunk
При входе в редактирование VPN говорит:
Цитата:
D-Link DSR> vpn pptp client configure
Cannot setup new configuration for edit.
В консоли опции подключения VPN нет. Что делать, когда связь прервётся, не знаю. Включать режим специально обученной обезьянки, лезть ручками и нажимать на закладке Status кнопку Connect. Каждый день.
Итак,
баг №2: нет возможности создать PPTP-соединение в режиме Always on.Баг №3 - устройство не пингуется ни из интернета, ни с другого конца VPN-туннеля. Только из локальной сети. Изменить это поведение я не смог.С багами пока всё. По истечении 5 часов я кое-как смог его заставить работать. Есть ещё пара пожеланий.
1. Открыть доступ к RootFS, как а***ы делают. Так наверное получилось бы косяки исправить самостоятельно.
2. Сделать консольный доступ к устройству через интернет. SSH-сервер, я думаю, не так сложно сделать.
Спасибо. Очень жду обновлений прошивки, в которых хотя бы с VPN-ом проблема будет исправлена. А то мне прямо грустно становится, когда я понимаю, что обречён теперь по паре раз в день жать на эту долбаную кнопочку Connect...