faq обучение настройка
Текущее время: Пн июн 30, 2025 19:32

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 7 ] 
Автор Сообщение
 Заголовок сообщения: dfl-260e, не работает l2tp over ipsec
СообщениеДобавлено: Сб янв 16, 2016 06:39 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
dfl-260e
10.22.01.04-26411
не могу настроить vpn l2tp over ipsec
при том что я только за последнее время настроил их 3 штуки
под рукой есть рабочая конфигурация
все как везде
корме того что, в этом случае подключение к провайдеру происходит через l2tp клиента

в итоге:
клиент к серверу подключается
lan_ip dfl с удаленного подключения пингуется
но адреса в lan_net нивкакую, при этом на дфл соединение (vpn_ip---lan_net_ip) поднимается, дропов нет (т.е. типа вообще все нормально), маршрутизация на компах правильная - шлюз тот что надо
из сети в впн также ничего не хочет ходить, хотя все маршруты и правила аналогичны рабочим конфигурациям, и тоже все соединения на дфл поднимаются
на компьютерах пока не сниферил, но netstat установленных соединений не видит
может ли такое быть из-за подключения к провайдеру через л2тп?

т.е. система ведет себя так, как будто на локальных компах неправильный шлюз или фаервол включен


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e, не работает l2tp over ipsec
СообщениеДобавлено: Сб янв 16, 2016 09:43 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
PPTP внутри PPTP внутри PPTP (двойное вложение) я делал, работало.
А вот l2tp внутри l2tp не пробовал. На форуме где-то проскакивало, что не прокатывает.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e, не работает l2tp over ipsec
СообщениеДобавлено: Вс янв 17, 2016 13:54 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
хотел создать pptp сервер, но при выборе Outer Interface Filter, в списке нет l2tp клиента, который у меня ван интерфейс
и для ssl тоже нет в Outer Interface Filter


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e, не работает l2tp over ipsec
СообщениеДобавлено: Вс янв 17, 2016 15:56 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
:-)
Да, есть такая грабля
Для SSL это не решается.
Для PPTP решается - нужно создать группу интерфейсов. делал давно, не помню уже какие группировать.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e, не работает l2tp over ipsec
СообщениеДобавлено: Вс янв 17, 2016 16:23 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Один пптп который. И уже эту группу использовать в создании интерфейса.

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e, не работает l2tp over ipsec
СообщениеДобавлено: Вс янв 17, 2016 17:33 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
Да, точно.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: dfl-260e, не работает l2tp over ipsec
СообщениеДобавлено: Ср янв 20, 2016 01:48 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
сделал группу интерфейсов с одним членом - клиентом л2тп
и эту группу использовал в пптп сервере
заработало!

в общем этот точно из-за того что в качестве внешнего интерфейса используется l2tp клиент
но все равно буду л2тп менять на ппое (у провайдера есть такая возможность), и ставить l2tp+ipsec
а тому кто придумал интернет через l2tp раздавать " ... надо в голову гвоздь вбить" (с) х/ф ДМБ


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 7 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 314


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB