Просто не могу заставить это работать ни за что. В моем config.gateway.json нет записи system json... и когда я пытаюсь добавить этот раздел [и добавляю его правильно как JSON-объект], USG застревает в режиме настройки, когда пытается загрузиться... Я пробовал вставлять код с необходимой завершающей запятой — в начале файла [после открывающей скобки], но не получилось.
{
"firewall": {
"name": {
"WAN_LOCAL": {
"rule": {
"4": {
"action": "accept",
"description": "SSH to WAN",
"destination": {
"address": "*redacted*",
"port": "22"
},
"protocol": "tcp"
},
"50": {
"action": "accept",
"description": "Allow L2TP",
"destination": {
"port": "500,1701,4500"
},
"protocol": "udp"
},
"51": {
"action": "accept",
"description": "Allow ESP",
"protocol": "esp"
}
}
}
}
},
"vpn": {
"pptp": {
"remote-access": {
"authentication": {
"local-users": {
"username": {
"user1": {
"password": "*redacted*"
}
}
},
"mode": "local"
}
}
},
"ipsec": {
"auto-firewall-nat-exclude": "disable",
"ipsec-interfaces": {
"interface": [
"eth0"
]
},
"nat-networks": {
"allowed-network": {
"0.0.0.0/0": "''"
}
},
"nat-traversal": "enable"
},
"l2tp": {
"remote-access": {
"authentication": {
"local-users": {
"username": {
"user1": {
"password": "*redacted*"
}
}
},
"mode": "local"
},
"client-ip-pool": {
"start": "192.168.1.200",
"stop": "192.168.1.254"
},
"dhcp-interface": "eth0",
"dns-servers": {
"server-1": "8.8.8.8",
"server-2": "8.8.4.4"
},
"ipsec-settings": {
"authentication": {
"mode": "pre-shared-secret",
"pre-shared-secret": "*redacted*"
},
"ike-lifetime": "3600"
},
"mtu": "1492"
}
}
}
}