faq обучение настройка
Текущее время: Ср июл 23, 2025 15:03

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу 1, 2  След.
Автор Сообщение
 Заголовок сообщения: DFL-1600 и L2TP с IPsec
СообщениеДобавлено: Ср май 07, 2008 16:46 
Не в сети

Зарегистрирован: Ср авг 02, 2006 11:29
Сообщений: 118
Откуда: Moscow
Очень хочу заставить работать VPN через L2TP.
Создаю сервер L2TP и все его составляющие (пользователя, PSK ключ, IPSec туннель, правила файрвола).
Клиентом выступает стандартное виндовое VPN подключение.
В настройках жестко указываю тип VPN соединения (L2TP IPSec VPN).
Настройки слизал из мануала по этому устройству (Глава 9.5.2 стр. 261 -265).

Проблема:
При попытке соединения выдает: Ошибка 792. Попытка L2TP-подключения не удалась, поскольку истекло время согласования режима безопасности.

Если необходимо могу намылить конфиг железки.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 07, 2008 17:22 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Пришлите конфиг, посмотрю.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 12, 2008 09:04 
Не в сети

Зарегистрирован: Ср авг 02, 2006 11:29
Сообщений: 118
Откуда: Moscow
Я уже заждался.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 12, 2008 10:03 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Не получил ваш конфиг, повторите, и не пользуйтесь архиватором rar.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 12, 2008 12:55 
Не в сети

Зарегистрирован: Ср авг 02, 2006 11:29
Сообщений: 118
Откуда: Moscow
повторно отправил конфиг на мыло указанное у Вас в профиле


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 12, 2008 13:15 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
В настройках тоннеля Encapsulation Mode: надо выставить transport.
во вкладке advanced убрать галочку Automatically add route for remote network
во вкладке routing убрать галочку Allow DHCP over IPsec from single-host clients
в свойствах PPTP сервера во вкладке add route поставить галочку на Always select ALL interfaces, including new ones.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн май 12, 2008 13:36 
Не в сети

Зарегистрирован: Ср авг 02, 2006 11:29
Сообщений: 118
Откуда: Moscow
Не работает. Все тоже самое.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 13, 2008 10:25 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Ответил в почту, изменил конфиг.

Отключил PFS.
PSK Ключ должен быть в ASCII.

IKE и IPSec Algorithms должны стоять в medium, впротивном случае вам придется редактировать на windows некоторые строчки реестра.

Security Association per host, вы поднимаете тоннель на хост а не на порт или сеть

Encapsulation Mode: transport

Так же незначительно был изменён L2TP сервер, иначе при установки соединения пакеты бы у вас все равно не ходили бы.

У меня при этих изменениях, и изменение wan1 адресов DFL на мою подсеть это подключение поднималось, что готов продемонстрировать подняв это подключение со своего компьютера на ваш DFL, тоннель может не вставать из-за проблем с windows.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 13, 2008 11:37 
Не в сети

Зарегистрирован: Ср авг 02, 2006 11:29
Сообщений: 118
Откуда: Moscow
А Вы чем цеплялись? Стандартным виндовым подключением?

По-прежнему не работает.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 13, 2008 12:37 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Да стандартным видновым подключением IPSec L2TP


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 13, 2008 14:08 
Не в сети

Зарегистрирован: Ср авг 02, 2006 11:29
Сообщений: 118
Откуда: Moscow
Можете прислать скриншоты ваших настроек клиента?

Я просто очень сомневаюсь в том что это из-за проблем с Windows, т.к. пытался настроить данное подключение с трех разных машин.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт май 13, 2008 15:48 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Negativ писал(а):
Можете прислать скриншоты ваших настроек клиента?

Я просто очень сомневаюсь в том что это из-за проблем с Windows, т.к. пытался настроить данное подключение с трех разных машин.


я настраивал клиент так http://www.mediafire.com/?wnhwtikde1z


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 14, 2008 13:39 
Не в сети

Зарегистрирован: Ср авг 02, 2006 11:29
Сообщений: 118
Откуда: Moscow
Подключение настроено точно также. Результат не изменился. :(


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Ср май 14, 2008 15:47 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Видимо проблема все же в ОС, со своей стороны могу предложить вам подъехать в офис (если вы в москве) и продемонстрирую работоспособность такой конфигурации.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Чт май 15, 2008 08:44 
Не в сети

Зарегистрирован: Ср авг 02, 2006 11:29
Сообщений: 118
Откуда: Moscow
Какая версия прошивки у Вас?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 26 ]  На страницу 1, 2  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 285


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB