Обнаружены следующие проблемы:
Сценарий:
DSL-G804V подключенный к Стрим (динамический IP), Nortel Contivity VPN Gateway 1750 в офисе. Строим ассиметричный BO IPSEC туннель. (D-Link - initiator, Contivity - Responder ).
1) В качестве Local ID д-линк всегда использует публичный адрес WAN интерфейса (динамический), т.е. что бы тоннель встал - надо каждый раз править Initiator ID на Contivity. Параметр Local ID в разделе Advanced Settings на D-Link фактически не работает.
2) В случае когда туннель установлен, получить к нему доступ по Wi-Fi не возможно. Через обычный Ethernet все ОК. Через Wi-Fi - трафик в тоннель не проходит, точнее проблема на возврате: посланный пакет уходит в тоннель, ответный пакет возвращается (видно по ip trace), а вот пересылка на Wi-Fi интерфейс похоже не происходит.
Более того, через Wi-Fi нефозможно построить туннель с помощью software VPN client на компьютере. Симптомы те же - пакет на UDP 500 уходит, ответ приходи, а вот на WiFi не пересылается. От WiFi security это не зависит (None, WEP, WPA).
|