faq обучение настройка
Текущее время: Ср июл 23, 2025 00:02

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 40 ]  На страницу Пред.  1, 2, 3
Автор Сообщение
СообщениеДобавлено: Ср апр 01, 2015 09:08 
Не в сети

Зарегистрирован: Вс апр 19, 2009 13:39
Сообщений: 71
Одним словом, занавес! :D
(и занавес поднимаем вместе с Shkiper)

Я не знаю как такое в принципе может быть, НО все логи указывали на то, что не проходит именно аутентификация пользователя, при уже ЯКОБЫ ПОДНЯТОМ канале. Добавил AES - при попытке подключения уже с ошибки 734 винда перескочила на 691 (прогресс!!!)! Менял пароль, менял имя у пользователя - НОЛЬ реакции. Тогда взял и... УДАЛИЛ пользователя. Создал одного ТАКОГО же, одного НОВОГО. И стало подключиться и на старом пользователе со старым паролем (на виндах ничего не трогал) и на новом с новым паролем. Что за х даже не знаю... :?: :?: :?: Удивил 860й глюком((((((((

Итоговый солюшн L2TP <-> Win7x64SP1 по решению проблемы:
- Сторона Windows:
1. Никаких правок реестра (оставляем по умолчанию AllowL2TPWeakCrypto=0), просто создаём подключение VPN
2. Тип подключения - L2TP IPSEC VPN
3. Шифрование - самое стойкое (откл если нет шифр)
4. Аутентификация - MS CHAP v2
- Сторона DFL-860E:
1. Шифрование (IKE и IPSEC) - 3DES, AES, SHA1
2. Аутентификация в правиле User Authentication Rules - только MS CHAP v2.
3. Ну и пересозданный заново пользователь с паролем :|

СПАСИБО всем огромное за помощь!!!

П.С.: ну теперь пошёл разбираться с маршрутами и правилами, но это проще, чем искать иголку в стоге сена)))


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 01, 2015 09:11 
Не в сети

Зарегистрирован: Чт май 08, 2008 11:21
Сообщений: 66
Откуда: Almaty
MrGeorge писал(а):
Поделитесь, пожалуйста, опытом по настройке L2TP в связке с Win7x64.


ЛОВИ, проверенно, туннель поднимает без бубна :wink:

_________________
DFL-260E/DFL-860E/DSR-250N/DIR-615/DES-2108/DES-1210-28P/DIR-300NRU/DIR-320NRU/DIR-632/DNS-346/DNS-325/DNS-320


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 01, 2015 09:12 
Не в сети

Зарегистрирован: Вс апр 19, 2009 13:39
Сообщений: 71
Вот именно этим бубном я и играл несколько дней, пока не добавил AES :wink:


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 01, 2015 09:25 
Не в сети

Зарегистрирован: Чт май 08, 2008 11:21
Сообщений: 66
Откуда: Almaty
MrGeorge писал(а):
Вот именно этим бубном я и играл несколько дней, пока не добавил AES :wink:

ну честно, Win8.1Pro/Server2012R2 без AES с первого раза стартанул :mrgreen:, машины с 7 под рукой не было :wink:

p.s. а если есть ярое желание бубен из рук не выпускать возьми DSR серию, и да будет тебе счастье :lol:

_________________
DFL-260E/DFL-860E/DSR-250N/DIR-615/DES-2108/DES-1210-28P/DIR-300NRU/DIR-320NRU/DIR-632/DNS-346/DNS-325/DNS-320


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 01, 2015 09:37 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
MrGeorge писал(а):
Вот именно этим бубном я и играл несколько дней, пока не добавил AES :wink:

а это потому что прошивка RU или перепрошита с RU на WW и вовремя не добавлены алгоритмы . в надежде на то что сами встанут - ан нет ;-) тут промах . поэтому я всегда проверяю такие мелочи . и потом забываю про это .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 01, 2015 12:13 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Karibov_Ura писал(а):
а если есть ярое желание бубен из рук не выпускать возьми DSR серию, и да будет тебе счастье
:D :D :D :D :D :D :D :D :D :D :D :D :D :D :D :D :D :D
5 баллов!

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 01, 2015 13:50 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
MTRX писал(а):
Karibov_Ura писал(а):
а если есть ярое желание бубен из рук не выпускать возьми DSR серию, и да будет тебе счастье
:D :D :D :D :D :D :D :D :D :D :D :D :D :D :D :D :D :D
5 баллов!

БРАВО!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!
:D :D :D :D :D :D :D :D :D :D :D :D :D :D :D :D :D :D

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт апр 03, 2015 06:23 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
у меня почему-то win7 к dfl-210, c не помню какой прошивкой подключалось, на 3des
а к dfl-260e c 10.x прошивкой, тот же комп с той же виндой - на aes

вообще по логам в принципе понятно, причин обычно может быть три:
1) 3des (aes)
2) pap, chap, ms-chap (ubuntu например почему-то только по pap подключается, но я не особо разбирался)
3) gre - щас вроде все поддерживают (иногда можешь попасть на отдельную площадку где режется), а раньше я был в теме - че к чему у местных мобильных провайдеров

на этапе авторизации других причин отказа нет (не встречал)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 21, 2015 16:20 
Не в сети

Зарегистрирован: Пн май 01, 2006 14:33
Сообщений: 35
Откуда: moscow
Добрый день! Есть DFL-1660 с прошивкой 2.27.08.04-22683. В настройках IKE и IPSEC есть только
DES, SHA1 b MD5. Что делать в таком случае? Получается, что подключаются к впн только WinXP.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт апр 21, 2015 16:26 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Создайте отдельный топик конкретно с Вашей проблемой.
Тут не принято продлевать чужие темы.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 40 ]  На страницу Пред.  1, 2, 3

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 262


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB