faq обучение настройка
Текущее время: Вс апр 28, 2024 13:58

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 25 ]  На страницу Пред.  1, 2
Автор Сообщение
СообщениеДобавлено: Ср ноя 12, 2014 21:09 
Не в сети

Зарегистрирован: Вт окт 01, 2013 20:30
Сообщений: 19
Sub-Zero писал(а):
Проблема решена! Решение подсказал один из пользователей зарубежного форума который рекомендовал включить NAT Traversal. Я попробовал все 3 режима и только в On if supported and NATed все сразу соединилось без вопросов. А автору мануала How to setup L2TP over IPsec on the DFL for Win_Android_IOS.pdf который настоятельно рекомендовал выключить NAT Traversal - БОООЛЬШУЩИЙ НЕЗАЧЕТ!!!!! Именно из-за этого я убил столько времени.
Теперь соединение l2tp спокойно устанавливается как с Windows 8.1 (без каких либо модификаций в реестре) так и с моего Samsung Note 3 на Android'e через LTE. Думаю в ближайшее время сделать свой мануал - чтобы людей больше не разводили как кроликов :)
p.s. Даже в мануале по DFL нашел ошибку. Чтобы после соединения работал интернет при создании IP Rule с пробросом NAT'а предлагают использовать ipsec_tunnel (созданный в IPsec) в то время как работает все только при использовании l2tp_tunnel (созданный в PPTP/L2TP Server). Складывается ощущение что хотят специально запутать чтобы ничего в итоге не получилось.


Огромная просьба - напишите свой подробный мануал по поднятию L2TP VPN подключения. :!: Я как и многие другие также несколько раз пробовал по существующим в сети и официальном мануале инструкциям настроить подключение с клиента Win7/8, но увы :( безрезультатно. Думаю очень многие будут Вам очень признательны.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс ноя 23, 2014 20:49 
Не в сети

Зарегистрирован: Сб окт 25, 2014 10:24
Сообщений: 34
Разместил тут viewtopic.php?f=3&t=167659 или прямая ссылка https://yadi.sk/i/NW1fEm98ctFVo


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт ноя 13, 2015 09:57 
Не в сети

Зарегистрирован: Вт сен 17, 2013 16:35
Сообщений: 9
Sub-Zero писал(а):
Разместил тут viewtopic.php?f=3&t=167659 или прямая ссылка https://yadi.sk/i/NW1fEm98ctFVo

Спасибо за конфиг Комрад! надо его в FAQ добавить обязательно


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 17, 2015 21:07 
Не в сети

Зарегистрирован: Вс дек 13, 2009 00:12
Сообщений: 36
Sub-Zero писал(а):
Проблема решена! Решение подсказал один из пользователей зарубежного форума который рекомендовал включить NAT Traversal. Я попробовал все 3 режима и только в On if supported and NATed все сразу соединилось без вопросов. А автору мануала How to setup L2TP over IPsec on the DFL for Win_Android_IOS.pdf который настоятельно рекомендовал выключить NAT Traversal - БОООЛЬШУЩИЙ НЕЗАЧЕТ!!!!! Именно из-за этого я убил столько времени.

Все правильно и логично: те клиенты, которые находятся за NAT, смогут подключиться к серверу только при включенном NAT Traversal. Те клиенты, которые имеют прямые подключения к интернету без NAT, могут без проблем подючаться к L2TP серверу и без режима NAT Traversal на сервере.
Из шифрования для IKE также нужно еще включить 3DES, так как клиент Windows 8/10 не поддерживает IKE AES, в отличие от мобильных клиентов iOS.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 10, 2016 06:22 
Не в сети

Зарегистрирован: Чт ноя 27, 2014 07:10
Сообщений: 2
такой вопрос, у всех при таких настройках не подключаются продукция APPLE с iOS10 и выше на борту? или только у меня. Подскажите куда копать в чем проблема?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 10, 2016 06:27 
Не в сети

Зарегистрирован: Вс дек 13, 2009 00:12
Сообщений: 36
У меня после апгрейда с iOS 9 на iOS 10 коннект по L2TP на DFL-210 работает без изменений, как и работал до апгрейда iOS. Только iOS 10 уже более не поддерживает PPTP в виду его слабой защищенности.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт ноя 10, 2016 09:51 
Не в сети

Зарегистрирован: Чт ноя 27, 2014 07:10
Сообщений: 2
а по конфигурации у вас похожая настройка l2tp сервера?и если возможно можете показать конфиги на iphone?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Ср апр 26, 2017 15:34 
Не в сети

Зарегистрирован: Чт апр 13, 2017 12:16
Сообщений: 22
Sub-Zero писал(а):
Разместил тут viewtopic.php?f=3&t=167659 или прямая ссылка https://yadi.sk/i/NW1fEm98ctFVo



спасибо !!

соединение теперь соединяется но подключиться к удаленным компьютерам и пинга нет ((


Вложения:
1.PNG
1.PNG [ 17.02 KiB | Просмотров: 12865 ]
Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Чт авг 03, 2023 11:35 
Не в сети

Зарегистрирован: Чт авг 03, 2023 10:38
Сообщений: 2
Дополнение к инструкции https://yadi.sk/i/NW1fEm98ctFVo
Не забываем в первую очередь, если файрволл находится за роутером, пробросить на роутере порты
Протокол: UDP, порт 1701
Протокол: UDP, порт 500 (для IKE, для управления ключами шифрования)
Протокол: UDP, порт 4500 (для режима IPSEC NAT-Traversal)
Для клиентов Windows, как сказано в инструкции, надо использовать SHA1 в меню IPsec Algorithms и IKE Algorithms.
Если прошивка позволяет и вы не заморачиваетесь ограничениями на шифрование - в тех же меню можно использовать AES 128 - выбираете шифрование AES, все остальные варианты можно отключить.
Если хотите использовать DES - в Windows надо понизить требования к шифрованию.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan\Parameters
AllowL2TPWeakCrypto – изменить на 00000001 (ослабляет уровень шифрования, для L2TP/IPSec используются алгоритмы MD5 и DES)

Если ваш файрволл и клиент Windows находятся за NAT, ОБЯЗАТЕЛЬНО установить параметр AssumeUDPEncapsulationContextOnSendRule
Из интернета:

VPN ошибка 809 для L2TP/IPSec в Windows за NAT
проблема эта уже известна и описана в статье https://support.microsoft.com/en-us/kb/926179. По умолчанию встроенный VPN клиент Windows не поддерживает подключение к L2TP/IPsec через NAT. Дело в том, что IPsec использует протокол ESP (Encapsulating Security Payload) для шифрования пакетов, а протокол ESP не поддерживает PAT (Port Address Translation). Если вы хотите использовать IPSec для коммуникации, Microsoft рекомендует использовать белые IP адреса на VPN сервере.
Но есть и обходное решение. Можно исправить этот недостаток, включив поддержку протокола NAT—T, который позволяет инкапсулировать пакеты протокола ESP 50 в UDP пакеты по порту 4500. NAT-T включен по-умолчанию почти во всех операционных системах (iOS, Android, Linux), кроме Windows.
Если VPN сервер L2TP/IPsec находится за NAT, то для корректного подключения внешних клиентов через NAT необходимо на стороне Windows сервера и клиента внести изменение в реестр, разрешающее UDP инкапсуляцию пакетов для L2TP и поддержку (NAT-T) для IPsec.
Откройте редактор реестра regedit.exe и перейдите в ветку:
Для Windows 10,8.1,7 и Windows Server 2016,2012R2,2008R2 — HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent
Для Windows XP/Windows Server 2003 — HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\IPSec
Создайте DWORD параметр с именем AssumeUDPEncapsulationContextOnSendRule и значением 2
Примечание. Возможные значения параметра AssumeUDPEncapsulationContextOnSendRule:
0 – (значение по-умолчанию), предполагается, что VPN сервер подключен к интернету без NAT;
1 – VPN сервер находится за NAT;
2 — и VPN сервер и клиент находятся за NAT (установить в это значение)
Осталось перезагрузить компьютер и убедиться, что VPN туннель успешно создается.
Если и Windows VPN сервер и клиент находятся за NAT, нужно изменить это параметре на обоих системах.

Логи при ошибке соединения смотреть D-Link DFL Traffic Counter.
Если в логах дропает по порту 1701
Warning RULE 6000051 Default_Rule UDP wan ip_of_client wan_ip 1701 1701 ruleset_drop_packet
drop
то скорее всего у вас по совету из интернета установлен ProhibitIPSec – 1 (отключает шифрование IPsec для L2TP)
установите ProhibitIPSec – 0
В PSK из-за разных кодировок в NetDefendOS и Windows использовать только цифры.
Все должно работать.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт ноя 07, 2023 17:33 
Не в сети

Зарегистрирован: Вт ноя 07, 2023 17:25
Сообщений: 1
Добрый вечер, кто-нибудь может помочь настроить l2tp-ipsec server? за вкусняшки конечно же )


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 25 ]  На страницу Пред.  1, 2

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 143


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB