faq обучение настройка
Текущее время: Сб сен 19, 2020 11:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 4 ] 
Автор Сообщение
 Заголовок сообщения: DIR-825ACG1 VPN server за NAT
СообщениеДобавлено: Пт окт 25, 2019 11:38 
Не в сети

Зарегистрирован: Пт окт 25, 2019 11:24
Сообщений: 3
Добрый день!
роутер : DIR-825ACG1 по 3.0.6 Аппаратная ревизия: G1A IP 192.168.0.1
VPN server ubuntu 18 IP 192.168.0.3


Есть VPN сервер на ubuntu с белым IP.
VPN построен на StrongSwan ipsec/l2tpd PSK

Из локальной сети 192.168.0.0/24 подключаюсь удачно а вот если пытаюсь подключится с моего белого IP то подключение не происходит, даже нет попытки подключится.
Если же я IP сервера 192.168.0.3 добавляю в DMZ на роутере то подключение работает но естественно ничего другого кроме как себя самого не видит.
Пробовал делать "Виртуальные серверы" и "IP фильтр" на порты 500 4500 50 51 52 1701 это не помогло.

ALG/Passthrough ---> проброс включал тоже не помогло.

Как можно исправить ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-825ACG1 VPN server за NAT
СообщениеДобавлено: Пт окт 25, 2019 11:51 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8610
Откуда: Москва
lexa609 писал(а):
Пробовал делать "Виртуальные серверы" и "IP фильтр" на порты 500 4500 50 51 52 1701 это не помогло.
Вы ведь про UDP сейчас говорите, верно? ;)

_________________
С уважением, Matrox.
CheckPoint, FortiGate, ZyWALL, DFL, HP, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-825ACG1 VPN server за NAT
СообщениеДобавлено: Пт окт 25, 2019 12:16 
Не в сети

Зарегистрирован: Пт окт 25, 2019 11:24
Сообщений: 3
MTRX писал(а):
lexa609 писал(а):
Пробовал делать "Виртуальные серверы" и "IP фильтр" на порты 500 4500 50 51 52 1701 это не помогло.
Вы ведь про UDP сейчас говорите, верно? ;)

Я пробовал и c UDP и TCP и UDP/TCP ставить , получается только с DMZ :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: DIR-825ACG1 VPN server за NAT
СообщениеДобавлено: Пт окт 25, 2019 13:04 
Не в сети

Зарегистрирован: Пт окт 25, 2019 11:24
Сообщений: 3
Все вроде разобрался ! связь установилась.

В общем после добавления портов лучше всего перезагружать роутер.
Если порт редактируется то изменения не работают нужно его удалить и создать заново.


Сделал два порта
UDP 4500
UDP 500

перезагрузил и заработало.

Но пока что то пингуется в сети один сервер буду разбираться.....


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 4 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 39


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB