faq обучение настройка
Текущее время: Пт мар 29, 2024 09:40

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 3 ] 
Автор Сообщение
 Заголовок сообщения: L2TP ipsec на двух WAN
СообщениеДобавлено: Пт мар 04, 2022 12:44 
Не в сети

Зарегистрирован: Пт мар 04, 2022 09:03
Сообщений: 2
Всем привет, кто-нибудь может подсказать? Как сделать чтобы L2TP\IPSEC работал одновременно с двух интерфейсов,
На данный момент поднято два L2TP сервера на wan1 и wan2,
Изображение
так же для них поднято два транспортных IPSEC на каждом интерфейсе.
Изображение
По wan1 все работает, если wan1 падает, начинает работать по wan2
PBR создал по инструкции, и все работает кроме IPSEC.
Если прописать в main маршрут до удаленной точки через wan2, то соединение поднимается через wan2, а через PBR не хочет.
В логах со стороны при подключении на wan2 при живом wan1:
1. Успешно проходит обмен ключами по 500 порту
2. Начинается обмен ключами по 4500 порту и в нем со стороны DFL почему то wan1_ip.

12:41:22 ipsec,info initiate new phase 1 (Identity Protection): REMOTE_IP[500]<=>WAN2_IP[500]
12:41:23 ipsec,info ISAKMP-SA established REMOTE_IP[4500]-WAN1_IP[4500] spi:03ce8df2b0f8a4ac:55c343d173b32a36

Как можно решить эту проблему?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: L2TP ipsec на двух WAN
СообщениеДобавлено: Сб апр 30, 2022 15:17 
Не в сети

Зарегистрирован: Чт июл 04, 2013 07:36
Сообщений: 153
в настройках айписеков по ван1 и по ван2 соответственно


Вложения:
11.png
11.png [ 6.64 KiB | Просмотров: 2161 ]

_________________
понял настроил забыл
Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: L2TP ipsec на двух WAN
СообщениеДобавлено: Вт июл 05, 2022 12:59 
Не в сети

Зарегистрирован: Пт мар 04, 2022 09:03
Сообщений: 2
h20vovarf писал(а):
в настройках айписеков по ван1 и по ван2 соответственно

В настройках IPSEC нет такого пункта, у меня 860, а не 860e, на нее нет "оранжевой" прошивки.
Изображение


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 3 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 49


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB