Здравствуйте, уважаемая техподдержка.
Дано: DFL-210
Прошивка: 2.12.00.44-1877 Apr 27 2007
LAN: 192.168.0.1/24, DHCP-сервер
DMZ: 172.17.100.0/24 (по дефолту, не используется и не настраивалось)
WAN: шнур Корбины, DHCP-клиент получает адресацию в 10.72.0.0/8
А теперь проблема: у Корбины выход в Интернет осуществляется путем создания VPN-соединения (без шифрования, аутентификация по CHAP MD5). Либо PPTP, либо L2TP. По PPTP никаких вопросов нету. Настроил, все работает. Вот лог в подтверждение:
А вот никак не получается создать L2TP-соединение. К слову, напрямую соединив шнур Корбины с ПК, нормально устанавливается соединение как по PPTP, так и по L2TP.
В логах во время поднятия сессии L2TP видно вот что:
Как видно, возникает ошибка
02800019. В
Log Reference Guide дана скудная информация, а именно "
A malformed packet was received by the L2TP interface." без указания каких-либо рекомендаций. Если во время установки сессии маршрутизатором быстро переключиться на окно Interface Status, то можно увидеть ненадолго вот что:
В правилах IP Rules всего два правила - из LAN интерфейса можно выходить в локалку Корбины (WAN) и любой из интерфейсов (PPTP&L2TP) через NAT:
где
InternetWANs - это:
В Address Book заведены адреса VPN-серверов:
А вот и
настройки L2TP-клиента (PPTP настроен аналогично со своим Remote Endpoint, кроме поля Tunnel Protocol, где указано соответственно PPTP):



В
Routing Tables только дефолтная таблица main, содержимое которой выглядит следующим образом:
а
Routing Table Contents с включенной галочкой Show all routes выглядит так:
В описании прошивки, которая стоит у меня, есть исправление такой проблемы:
Код:
30. The PPP/CCP implementation used by PPTP/L2TP could not handle the case when a peer rejects the MPPE/MPPC option.
Судя по снифферу Wireshark (когда шнур Корбины соединен с ПК напрямую), reject packet действительно присутствует во время терминирования сессии, т.к. WindowsXP запрашивает предпочтение у Циски (L2TP-сервер Корбины) на MPPC. Может, данную проблему все-таки не до конца пофиксили?
Хотелось бы услышать от техподдержки, что настроено не так и почему возникает ошибка? Я не нашел нигде, что такое
error_code=5944 у события, после которого устройство закрывает туннель L2TP. Может, Ваша штаб-квартира сообщит об этом?
Если необходимо, то могу предоставить дополнительные сведения или скриншоты.
С уважением,
Дмитрий.