не могу подключить более одного пользователя по vpn (l2tp over ipsec) т.е. vpn подключение устанавливается, но маршрутизация отрабатывает только на первом подключении поиском поискал, есть похожие проблемы, но именно такой не нашел
т.е. у второго подключение устанавливается, при попытке пинга и рдп подключения в логах с впн ip пользователя conn_open, и пишет дропы на всякие udp netbios (в таблице соединений появляется коннекшин), но пинги не идут делает он так (я так думаю) потому что добавляется динамический маршрут на l2tp сервер (при каждом подключении создается два маршрута - на ipsec интерфейс, на ip с которого подключаются и маршрут на интерфейс l2tp, на сеть vpn_net) при первом подключении: 192.168.10.0/24 server_agents к примеру, это маршрут на l2tp интерфейс при втором подключении создается еще пара маршрутов, причем опять же 192.168.10.0/24 server_agents получается два одинаковых маршрута, может в этом проблема?
dfl 860 E, fw 2.40.01.08-17754 Mar 5 2012
настройка ipsec: Local Network: wan1_ip Remote Network: all-nets Remote Endpoint: (None) Encapsulation mode: Transport IKE Config Mode Pool: (None)
на вкладке routing стоит галка Dynamically add route to the remote network when a tunnel is established галка Allow DHCP over IPsec from single-host clients - не стоит в Advanced галки Add route for remote network нет (если поставить то ругается, что ендпоинт должна быть проставлена)
настройка l2tp: Inner IP Address: vpn_ip Tunnel Protocol: L2TP Outer Interface Filter: tunn_l2tp Server IP: wan1_ip на вкладке Add Route Allowed Networks: all-nets ниже, в Proxy ARP, ничего не вывбрано галка Always select ALL interfaces, including new ones не стоит
для каждого пользователя определен в настройках свой Static Client IP Address и Networks behind user: vpn_net
никаких статических на ipsec и на l2tp маршрутов не прписывал
|