faq обучение настройка
Текущее время: Сб авг 02, 2025 09:16

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 13 ] 
Автор Сообщение
 Заголовок сообщения: DFL-860E. Очередная тема про VPN
СообщениеДобавлено: Пн сен 17, 2012 17:33 
Не в сети

Зарегистрирован: Пн апр 09, 2012 13:44
Сообщений: 14
Настроил по инструкции. Прошивка последняя WW. Пытаюсь подключится с iPad'а. Вот такие вещи в логах:

2012-09-17 18:16:41 Info CONN 600002 IPsecBeforeRules UDP wan1/core 95.153.*.*/217.78.*.* 57850/500 conn_close close conn=close origsent=1748 termsent=0 conntime=157

2012-09-17 18:15:05 Info IPSEC 1803024 xauth_exchange_done statusmsg="Authentication failed"

2012-09-17 18:15:05 Warning IPSEC 1800109 ike_quickmode_failed local_ip=217.78.*.* remote_ip=95.153.*.* cookies=0c6a43d9fc1b40b2bb3f8dcb06ac30a4 reason="Timeout"

2012-09-17 18:15:05 Warning IPSEC 1803020 ipsec_sa_failed no_ipsec_sa statusmsg="Timeout"

2012-09-17 18:15:05 Info IPSEC 1800102 ipsec_event message=" Remote Proxy ID 10.144.*.* udp:any"

2012-09-17 18:15:05 Info IPSEC 1800102 ipsec_event message=" Local Proxy ID 217.78.*.* udp:1701"

2012-09-17 18:15:05 Info IPSEC 1802703 ike_sa_negotiation_completed ike_sa_completed local_peer="217.78.*.* ID 217.78.*.*" remote_peer="95.153.*.*:57850 ID 10.144.*.*" initiator_spi="0c6a43d9 fc1b40b2" responder_spi="bb3f8dcb 06ac30a4" int_severity=6

2012-09-17 18:15:05 Info IPSEC 1800102 ipsec_event message="IPsec SA [Responder] negotiation failed:"

2012-09-17 18:14:05 Info IPSEC 1802703 ike_sa_negotiation_completed ike_sa_completed local_peer="217.78.*.* ID 217.78.*.*" remote_peer="95.153.*.*:57850 ID 10.144.*.*" initiator_spi="0c6a43d9 fc1b40b2" responder_spi="bb3f8dcb 06ac30a4" int_severity=6

2012-09-17 18:14:05 Info IPSEC 1802024 ike_sa_negotiation_completed options=Responder mode="Main Mode" auth="Pre-shared keys" encryption=3des-cbc keysize= hash=sha1 dhgroup=2 bits=1024 lifetime=28800

2012-09-17 18:14:04 Info CONN 600001 IPsecBeforeRules UDP/wan1 core 95.153.*.*/217.78.*.* 57850500 conn_open conn=open

Подскажите что упустил. Заранее спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E. Очередная тема про VPN
СообщениеДобавлено: Вт сен 18, 2012 13:31 
Не в сети

Зарегистрирован: Ср авг 01, 2012 09:29
Сообщений: 171
а рразве ipad ipsec понимает, я настраивал,но правда pptp


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E. Очередная тема про VPN
СообщениеДобавлено: Вт сен 18, 2012 14:03 
Не в сети

Зарегистрирован: Пн апр 09, 2012 13:44
Сообщений: 14
gaz-tormozov писал(а):
а рразве ipad ipsec понимает, я настраивал,но правда pptp

Пробую на андройде, то же самое в логах. Как я понял проблема вот тут:

Код:
2012-09-18 14:50:58    Warning   IPSEC: 1800109 ike_quickmode_failed local_ip=217.78.*.* remote_ip=217.78.*.* cookies=b74e1cacdd7cd094d2a7896045f2d407 reason="No proposal chosen"


Что то со вторичной аутентификацией. Он просит Логин/Пасс. А что вводить туда нужно не пойму. Перепробовал все варианты, тишина.

Я так думаю на ДФЛе нужно добавить пользователя VPN, а как это делается понять не могу. IKE XAuth отключен.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E. Очередная тема про VPN
СообщениеДобавлено: Вт сен 18, 2012 16:45 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Может быть вы имеете ввиду l2tp over IPSec?

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E. Очередная тема про VPN
СообщениеДобавлено: Чт сен 20, 2012 09:50 
Не в сети

Зарегистрирован: Пн апр 09, 2012 13:44
Сообщений: 14
Sergey Vasiliev писал(а):
Может быть вы имеете ввиду l2tp over IPSec?


http://www.dlink.ru/ru/faq/92/927.html - по этому мануалу делал.

Получилось поднять PPPTP. Как я понял Андройд с iOS не умеют работать с чистым IPSec VPN без второстепенной аутентификации. Хотя подключение типа "L2TP|IPSec PSK VPN" в Андройде заложена.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E. Очередная тема про VPN
СообщениеДобавлено: Чт сен 20, 2012 23:18 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Судя по логам, клиент пытался XAuth, это понятие "чистого" IPsec

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E. Очередная тема про VPN
СообщениеДобавлено: Пт сен 21, 2012 07:39 
Не в сети

Зарегистрирован: Пн апр 09, 2012 13:44
Сообщений: 14
danilovav писал(а):
Судя по логам, клиент пытался XAuth, это понятие "чистого" IPsec

Значить без XAuth, подключится не получится? Используя только PSK с мобильных устройств.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E. Очередная тема про VPN
СообщениеДобавлено: Пт сен 21, 2012 08:29 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
На DFL это настраивается на счет раз
Если вы мобильное устройство заставите "забыть" про XAuth, то без проблем

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E. Очередная тема про VPN
СообщениеДобавлено: Пн сен 24, 2012 08:53 
Не в сети

Зарегистрирован: Пн апр 09, 2012 13:44
Сообщений: 14
danilovav писал(а):
На DFL это настраивается на счет раз
Если вы мобильное устройство заставите "забыть" про XAuth, то без проблем

Большое спасибо. Я примерно и предполагал что в этом проблема. Андройд и в iOS стандартными средствами это не лечится. Придется использовать обычный PPPtP.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E. Очередная тема про VPN
СообщениеДобавлено: Вт апр 02, 2013 14:01 
Не в сети

Зарегистрирован: Пт авг 10, 2012 15:55
Сообщений: 27
У меня аналогичная проблема. Не совсем понимаю почему проблема в XAUTH. В User Authentication->User Authentication Rules я добавляю правило с агентом авторизации XAUTH, но это не дает результата. Судя по https://forums.clavister.com/viewtopic.php?f=8&t=3989 поддержка iOS есть(IPsec is compatible with the Cisco VPN client in the iPhone). Специалисты D-Link могут подтвердить или опровергнуть эту информацию?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E. Очередная тема про VPN
СообщениеДобавлено: Вт апр 02, 2013 23:35 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
Версия 2.40.01 и более новые должны иметь вышеуказанный фикс
Если не получается, показывайте что именно не так

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E. Очередная тема про VPN
СообщениеДобавлено: Ср апр 03, 2013 08:27 
Не в сети

Зарегистрирован: Пт авг 10, 2012 15:55
Сообщений: 27
danilovav писал(а):
Версия 2.40.01 и более новые должны иметь вышеуказанный фикс
Если не получается, показывайте что именно не так


На данный момент стоит последняя доступная прошивка WW 2.40.02.12-19174 Oct 23 2012(до этого была 2.40.01).
Настроены IPSec туннели между двумя филиалами(везде DFL-260E), все работает отлично. Также есть IPSec туннель для мобильных пользователей(в первую очередь на iOS), который ни как не хочет работать.
Настройки туннеля:
Код:
Index:  3
Name:  L2TP-IPsec
LocalNetwork:  192.168.1.0/24
RemoteNetwork:  all-nets
RemoteEndpoint:  all-nets
IKEConfigModePool:  ConfigModePool
IKEAlgorithms:  iOS
IPsecAlgorithms:  iOS
IKELifeTimeSeconds:  28800
IPsecLifeTimeSeconds:  3600
IPsecLifeTimeKilobytes:  0
EncapsulationMode:  Tunnel
AuthMethod:  PSK (Pre-shared keying)
PSK:  l2tp_psk
LocalIDType:  Auto
XAuth:  RequiredForInbound (Require for inbound)
DHCPOverIPsec:  Yes
AddRouteToRemoteNet:  Yes
PlaintextMTU:  1420
OriginatorIPType:  LocalInterface (Local interface)
IKEMode:  Main (Mainmode)
DHGroup:  2
PFS:  None
SetupSAPer:  Host (Per host)
DeadPeerDetection:  Yes
NATTraversal:  AlwaysOn (Always on)
KeepAlive:  Disabled
Metric:  90
AutoInterfaceNetworkRoute:  No
LocalGateway:  <empty>
Comments:  <empty>


Настройки ConfigModePool:
Код:
IPPoolType:  Static
IPPoolAddress:  192.168.1.220-192.168.1.230
IPPoolNetmask:  255.255.255.0
DNS:  192.168.0.5
NBNSIP:  192.168.0.5
DHCP:  192.168.0.5
Subnets:  192.168.1.0/24, 192.168.0.0/24
Comments:  <empty>


Настройки XAUTH:
Код:
Index:  1
Name:  XAUTH
Agent:  XAuth
ChallengeExpire:  160
AuthSource:  Local
OriginatorIP:  all-nets
LocalUserDB:  L2TP_Users
IdleTimeout:  1800
SessionTimeout:  <empty>
UseServerTimeouts:  No
MultipleUsernameLogins:  ReplaceExisting (Replace existing)
ReplaceIdleTime:  10
AccountingServers:  <empty>
BytesSent:  Yes
PacketsSent:  Yes
BytesReceived:  Yes
PacketsReceived:  Yes
SessionTime:  Yes
SupportInterimAccounting:  No
LogEnabled:  Yes
LogSeverity:  Notice
Comments:  <empty>


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DFL-860E. Очередная тема про VPN
СообщениеДобавлено: Чт апр 04, 2013 15:49 
Не в сети

Зарегистрирован: Пт авг 10, 2012 15:55
Сообщений: 27
Сделал аутентификацию через сертификаты. Ошибка осталась. Причем видно, что по сертификату аутентифицирует нормально, все останавливается на XAUTH.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 13 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 270


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB