faq обучение настройка
Текущее время: Сб авг 09, 2025 05:52

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 9 ] 
Автор Сообщение
СообщениеДобавлено: Пн авг 22, 2005 18:02 
Не в сети

Зарегистрирован: Пн авг 22, 2005 17:48
Сообщений: 4
Откуда: Екатеринбург
Схема сети
Код:
WinXpProSp2 Client L2TP -> Linux NAT->PPPoE->ISP->PPPoE->DFL-200


IPSEC аунтентификация Preshared Keys.
В случае если клиент напрямую подключен к DFL-200 соединение устанавливается без проблем.

Иначе (в рабочей ситуации) IPSEC устанавливается, но l2tp соединение - нет - это видно по ответу клиента -"удалённый компьютер не ответил" и из логов.

Похоже это проблема с NAT-T, если на месте DFL-200 стоит Windows 2003 RAS,то проблем с l2tp/NAT-T нету - соединения устанавливаются без пробем.

Если эта проблема не решена то DFL-200 придётся вернуть (как следствие того что он не поддерживает NAT-T в соответствии со стандартом) :( :( :( , хотя в документации сказанно данный стандарт поддерживается данным оборудованием.

Нам нужна эта поддержка потому что 2 или более клиента VPN располагаются за одним и тем же нат устройством - это рабочая ситуация.

В линукс роутере на текущий момент нормально поддерживается только 1 клиент за одним NAT.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 23, 2005 09:13 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Чт апр 22, 2004 09:33
Сообщений: 2037
Откуда: D-Link Moscow
Не совсем понял куда и как вы пытаетесь соединиться. И если линукс-роутер поддерживает только 1 клиента, то почему виноват DFL-200?

_________________
С уважением -- Александр Шебаронин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 24, 2005 06:37 
Не в сети

Зарегистрирован: Пн авг 22, 2005 17:48
Сообщений: 4
Откуда: Екатеринбург
Мы уже связались с вашими региональными представителями (г.Екатеринбург) и объяснили им суть проблемы.

Основная проблема в том что не работает L2TP VPN Server, в случае когда клиент находится за NAT-ом


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт авг 25, 2005 23:27 
Не в сети

Зарегистрирован: Чт авг 25, 2005 23:24
Сообщений: 10
Откуда: Екатеринбург
Как оказалось PPTP сервер тоже не пускает клиента за НАТОМ -
пробывали разные комбинации.

на DFL-200(fw 1.33) клиента за натом не пускают как L2TP сервер так и PPTP, только чистый IPSEC работает безукоризнено...

Люди у кого работает DFL-200 или DFL-700 VPN (PPTP или L2TP) с работающими клиентами за натом отзовитесь....


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пт авг 26, 2005 00:12 
Не в сети

Зарегистрирован: Чт авг 25, 2005 23:24
Сообщений: 10
Откуда: Екатеринбург
c PPTP сервером ситуация очень похожа на конец этой темы

http://www.dlink.ru/phorum/viewtopic.ph ... +traversal

Однако в данном случае замена DFL-200 на Microsoft 2003 Server даёт работу обоих VPN ов (и PPTP и L2TP).
Без NAT DFL-200 подключает как L2TP так и PPTP (в тестовой схеме).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср авг 31, 2005 00:11 
Не в сети

Зарегистрирован: Чт авг 25, 2005 23:24
Сообщений: 10
Откуда: Екатеринбург
Тишина означает что ни у кого не работает ни l2tp ни pptp с клиентами за NAT ом ?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср сен 07, 2005 20:44 
Не в сети

Зарегистрирован: Чт авг 25, 2005 23:24
Сообщений: 10
Откуда: Екатеринбург
Эх странно что никто не сталкивался с подобной проблемой...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн сен 19, 2005 23:08 
Не в сети

Зарегистрирован: Чт авг 25, 2005 23:24
Сообщений: 10
Откуда: Екатеринбург
Извиняюсь за спам, но проблема осталась(региональные представители тоже молчат).

Напоминаю, что роутер на линухе собрать дешевле там работает хоть 1 клиент за натом l2tp, всё остальное там не хуже. (стоит сейчас как основной VPN из за глючности DFL-200).


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт апр 05, 2007 15:49 
Не в сети

Зарегистрирован: Чт апр 05, 2007 14:47
Сообщений: 22
Абсолютно такие же проблемы.
Сеть:
HostPC1 > NAT > WAN < DFL-200(NAT) < HostPCs2-15

На DFL-200 настроен сервер L2TP, создан пользователь, всё в соответствии с инструкцией с вашего FTP. Там не так много настроек чтобы можно было что-то не так сделать, либо HowTo по настройке не полный и нужно прописывать\учитывать ещё правила фильтров и маршруты самостоятельно. На DFL-200 по логам и состоянию активных SA видно, что тонель создаётся, но через секунд 30 пропадает. На HostPC1 пытающимся пробиться в LAN за DFL-200 через VPN соединение, выскакивает ошибка, что пользователь\пароль неопознаны или неверны настройки безопасности соединения.
Тоже самое с PPTP сервером.
Судя по форуму L2TP и PPTP могут нормально работать только в режиме фиксированного тонеля, без поддержки, что называется Roaming Users... т.е. для организации Roaming Users следует использовать только IPSec тонели?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 9 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 245


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB