faq обучение настройка
Текущее время: Ср апр 17, 2024 00:04

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Вт дек 19, 2017 10:44 
Не в сети

Зарегистрирован: Ср авг 31, 2011 09:33
Сообщений: 6
Здравствуйте!

Необходимо подключаться к ВПН серверу (L2TP/IPSEC) из локальной сети. Через дфл это сделать не удается, в логах появляются две записи, но соединение с сервером не завершается успешно.

2017-12-19
10:38:57 Info CONN
600004 all-traffic UDP lan
wan2 192.168.1.3
109.121.140.хх 4500
4500 conn_open_natsat
conn=open connnewsrcip=82.119.142.хх connnewsrcport=33263 connnewdestip=109.121.140.хх connnewdestport=4500
2017-12-19
10:38:56 Info CONN
600004 all-traffic UDP lan
wan2 192.168.1.3
109.121.140.хх 500
500 conn_open_natsat
conn=open connnewsrcip=82.119.142.хх connnewsrcport=14766 connnewdestip=109.121.140.хх connnewdestport=500

Клиент Виндовс сообщает: Ошибка службы удаленного доступа 809 - Не удалось установить связь по сети между компьютером и VPN-сервером, так как удаленный сервер не отвечает. Возможная причина: одно из сетевых устройств (таких как брандмауэры, NAT, маршрутизаторы и т. п.) между компьютером и удаленным сервером не настроено для разрешения VPN-подключений. Чтобы определить, какое устройство вызывает эту проблему, обратитесь к администратору или поставщику услуг.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 19, 2017 11:04 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
покажите NAT правила

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 19, 2017 12:04 
Не в сети

Зарегистрирован: Ср авг 31, 2011 09:33
Сообщений: 6
Name:
all-traffic

Action:
NAT


Address Filter
Interface Network

Source:
lan
admins


Destination:
internet
all-nets


Service:
all_services


Network Address Translation
NAT action:
Use interface address


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 19, 2017 14:00 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9129
Откуда: Москва
О боже ?!??! что за копипаст ?!

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт дек 19, 2017 15:09 
Не в сети

Зарегистрирован: Вт окт 03, 2006 16:09
Сообщений: 42
Откуда: Александров
попробуйте поднять L2TP/IPSEC-клиента на самом DFL

_________________
есть парочка APшек, DFL


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср дек 20, 2017 02:24 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Самым самым верхним правилом должно быть:
NAT lan/lannet wan/all-nets (IPSec-suite + l2tp-ipsec)
Хотя очень странно, должно и без этого правила работать.
Возможно:
1. Или admins не входят в группу lannet
2. Или Оператор режет попытки создать тоннель

Кстати, какой тип подключения к Оператору? Кто Оператор?

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 52


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB