faq обучение настройка
Текущее время: Вт июл 22, 2025 15:11

Часовой пояс: UTC + 3 часа




Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 5 ] 
Автор Сообщение
 Заголовок сообщения: DFL210: l2tp сервер и клиент за NAT-ом.
СообщениеДобавлено: Пн авг 18, 2008 12:42 
Не в сети

Зарегистрирован: Пн авг 18, 2008 12:30
Сообщений: 3
Настроили l2tp + ipsec(psk) на DFL 210, все отлично работает через DMZ сегмент (через него организован WiFi доступ).
Теперь пытаемся перенести аналогичные настройки для WAN соединения.
а) ipsec тунель оставили тот же самый (в local networks настройку ipsec тунеля добавили wan адрес)
б) l2tp тунель создали новый по аналогии с таким-же для DMZ (соответственно поменяли Inner IP address и IP pool).

Клиент WinXP SP3 находится за NAT-ом.

| LAN | ---- | DFL 210 | ---- | NAT | ---- | WinXPSP3 Client |
У DFL 210 на WAN - public ip

При попытке соединения (через GPRS-МТС соединение) возникают следующие ошибки:

2008-08-18
13:24:24 Info IPSEC
1802708
ike_sa_destroyed
ike_sa_killed
ike_sa= Initiator SPI ESP=0x29765412, AH=0xed53d8e4, IPComp=0x29cf9dc

2008-08-18
13:24:24 Warning IPSEC
1802022
ike_sa_failed
no_ike_sa
statusmsg="No proposal chosen" local_peer=server.public.ip.addr ID No Id remote_peer=213.87.86.37:62489 ID No Id initiator_spi=ESP=0x29765412, AH=0xed53d8e4, IPComp=0x29cf9dcf

2008-08-18
13:24:24 Warning IPSEC
1802715
event_on_ike_sa

side=Responder msg="failed" int_severity=6
2008-08-18
13:24:24 Warning IPSEC
1800107
ike_invalid_proposal
local_ip=server.public.ip.addr remote_ip=213.87.86.37 cookies=29765412ed53d8e429cf9dcf02cd4aba reason="Could not find acceptable proposal"

2008-08-18
13:24:24 Warning IPSEC
1802717
ipsec_sa_selection_failed
no_ipsec_sa_selected
reason=Invalid proposal int_severity=6

2008-08-18
13:24:24 Info IPSEC
1803002
failed_to_select_ike_sa

2008-08-18
13:24:24 Warning IPSEC
1802715
event_on_ike_sa
side=Responder msg="failed" int_severity=6


Где грабли? :roll:


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 18, 2008 13:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Если пробовать с клиента не за NAT тоннель поднимается?

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Пн авг 18, 2008 14:07 
Не в сети

Зарегистрирован: Пн авг 18, 2008 12:30
Сообщений: 3
Через DMZ как раз, видимо, получается без NAT-а и это работает.
Через WAN интерфейс без NAT-а пока проверить не могу.

п.с. Такая конфигурация вообще должна работать на данном оборудовании?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 19, 2008 08:17 
Не в сети
Сотрудник D-LINK
Сотрудник D-LINK

Зарегистрирован: Ср июл 04, 2007 13:48
Сообщений: 7031
Откуда: D-Link. Moscow
Схема рабочая и обкатанная, Док по настройки http://www.mediafire.com/?vznqzyyg2y1

_________________
Сообщения в PM игнорируются, задавайте вопросы на форуме.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения:
СообщениеДобавлено: Вт авг 19, 2008 11:11 
Не в сети

Зарегистрирован: Пн авг 18, 2008 12:30
Сообщений: 3
Спасибо огромное!
Все заработало! :D


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Эта тема закрыта, Вы не можете редактировать и оставлять сообщения в ней.  [ Сообщений: 5 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 276


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB