faq обучение настройка
Текущее время: Чт апр 25, 2024 19:07

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 37 ]  На страницу Пред.  1, 2, 3
Автор Сообщение
 Заголовок сообщения: Re: L2TP Client over IPSec на DFL-210
СообщениеДобавлено: Вт мар 18, 2014 10:37 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
unhandled_local означает, что пришел пакет с локальным dst IP. который никому не нужен ("порт закрыт"). Я не знаю протокола L2TP, но смущает порт 1701 с обеих сторон -- обычно well known port используется на стороне сервера, а на стороне клиента ephemeral (случайный с большим номером). Т. е., если DFL посылала с src port = 33333, dst port = 1701, а ответ получила с src port = dst post = 1701, то, естественно, будет дроп.

PS. Посмотрел в сети, вроде бы действительно L2TP использует 1701 с обеих сторон.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: L2TP Client over IPSec на DFL-210
СообщениеДобавлено: Вт мар 18, 2014 15:37 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
В порядке бреда -- а что, если добавить правило SAT loсal -> remote с трансляциеЙ src port в 1701, обратный пакет должен автоматически попасть под обратную трансляцию.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: L2TP Client over IPSec на DFL-210
СообщениеДобавлено: Вт мар 18, 2014 15:55 
Не в сети

Зарегистрирован: Ср янв 26, 2011 00:24
Сообщений: 45
Имхо это уже перебор! :-)

Хотя попробовал :-) ... - все равно

tunnel_hp_ipsec
1701
1701 ruleset_drop_packet
drop


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: L2TP Client over IPSec на DFL-210
СообщениеДобавлено: Вт мар 18, 2014 17:08 
Не в сети

Зарегистрирован: Ср янв 26, 2011 00:24
Сообщений: 45
Самое что печально-интересное, что L2TP/IPSec вообще как-то криво проходит через DFL (Выключаю все туннели и пр. на DFL для чистоты эксперимента). Пытаюсь подконнектиться из Windows - работает, но траффик не идет через соединение - страницы не открываются. Ставлю другой роутер - все ок. Может какие нужны специальные настройки/правила? Кроме allow_standart (NAT) lan2wan ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: L2TP Client over IPSec на DFL-210
СообщениеДобавлено: Вт мар 18, 2014 17:10 
Не в сети

Зарегистрирован: Ср янв 26, 2011 00:24
Сообщений: 45
При этом имею кучу

UDP wan
XXX.XXX.XXX.XXX
YYY.YYY.YYY.YYY
42476
54320 ruleset_drop_packet
drop


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: L2TP Client over IPSec на DFL-210
СообщениеДобавлено: Вт мар 18, 2014 17:48 
Не в сети

Зарегистрирован: Ср янв 26, 2011 00:24
Сообщений: 45
Вернее, не совсем так. Какой-то трафик проходит (например, Ping и даже 1С (!!!)), но вот страницы в браузере не открываются... Чудеса... :-)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: L2TP Client over IPSec на DFL-210
СообщениеДобавлено: Чт окт 20, 2016 14:04 
Не в сети

Зарегистрирован: Вт дек 22, 2015 11:23
Сообщений: 54
Кто-нибудь раскурил эту тему? Яндекс только сюда и на настройку л2тп овер ипсек СЕРВЕРА выдает результаты. А мне вот внезапно свалилась такая задача. Надо её решить на 1660 и 860е, чтобы они были клиентами L2TP over IPSec. В мануале NetDefendOS Version 10.21.02 эта тема не раскрыта.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 37 ]  На страницу Пред.  1, 2, 3

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 151


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB