danilovav писал(а):
Версия 2.40.01 и более новые должны иметь вышеуказанный фикс
Если не получается, показывайте что именно не так
На данный момент стоит последняя доступная прошивка WW 2.40.02.12-19174 Oct 23 2012(до этого была 2.40.01).
Настроены IPSec туннели между двумя филиалами(везде DFL-260E), все работает отлично. Также есть IPSec туннель для мобильных пользователей(в первую очередь на iOS), который ни как не хочет работать.
Настройки туннеля:
Код:
Index: 3
Name: L2TP-IPsec
LocalNetwork: 192.168.1.0/24
RemoteNetwork: all-nets
RemoteEndpoint: all-nets
IKEConfigModePool: ConfigModePool
IKEAlgorithms: iOS
IPsecAlgorithms: iOS
IKELifeTimeSeconds: 28800
IPsecLifeTimeSeconds: 3600
IPsecLifeTimeKilobytes: 0
EncapsulationMode: Tunnel
AuthMethod: PSK (Pre-shared keying)
PSK: l2tp_psk
LocalIDType: Auto
XAuth: RequiredForInbound (Require for inbound)
DHCPOverIPsec: Yes
AddRouteToRemoteNet: Yes
PlaintextMTU: 1420
OriginatorIPType: LocalInterface (Local interface)
IKEMode: Main (Mainmode)
DHGroup: 2
PFS: None
SetupSAPer: Host (Per host)
DeadPeerDetection: Yes
NATTraversal: AlwaysOn (Always on)
KeepAlive: Disabled
Metric: 90
AutoInterfaceNetworkRoute: No
LocalGateway: <empty>
Comments: <empty>
Настройки ConfigModePool:
Код:
IPPoolType: Static
IPPoolAddress: 192.168.1.220-192.168.1.230
IPPoolNetmask: 255.255.255.0
DNS: 192.168.0.5
NBNSIP: 192.168.0.5
DHCP: 192.168.0.5
Subnets: 192.168.1.0/24, 192.168.0.0/24
Comments: <empty>
Настройки XAUTH:
Код:
Index: 1
Name: XAUTH
Agent: XAuth
ChallengeExpire: 160
AuthSource: Local
OriginatorIP: all-nets
LocalUserDB: L2TP_Users
IdleTimeout: 1800
SessionTimeout: <empty>
UseServerTimeouts: No
MultipleUsernameLogins: ReplaceExisting (Replace existing)
ReplaceIdleTime: 10
AccountingServers: <empty>
BytesSent: Yes
PacketsSent: Yes
BytesReceived: Yes
PacketsReceived: Yes
SessionTime: Yes
SupportInterimAccounting: No
LogEnabled: Yes
LogSeverity: Notice
Comments: <empty>