faq обучение настройка
Текущее время: Вт авг 19, 2025 07:30

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Вс авг 07, 2011 15:22 
Не в сети

Зарегистрирован: Вт апр 26, 2011 19:49
Сообщений: 10
Добрый день!

Помогите, пожалуйста, настроить VPN IPSec L2PT сервер под DFL-210. Делал все по инструкции от DFL-800, но не работает – при подключении – возникает ошибка 789.

Кратко опишу что делал:
1) Создал ключ пре-аутентификации. Дополнительно зарегил сертификат
2) Создал пул для l2pt_pool
3) Создал туннель IPSec используя либо ключ пре-аутентификации либо сертификат
4) Создал в интерфейсах L2PT Server
5) В IP Rules прописал двухсторонний доступ в/из LAN
6) Настроил правила аутентификации для L2TP Server – используя специально созданного локального пользователя
На клиентской стороне (Windows 2008) пробую подключаться - выбираю явно тип соединения L2PT IPSec VPN, ввожу в настройках IPSec ключ преаутентификации, либо задаю опцию использования сертификата со смарт-карты – независимо от этого моментально получаю ошибку 789. Удивляет скорость, с которой вываливается эта ошибка – такое впечатление, что до сервера даже ничего не доходит. Сервис IPSec Policy Agent запущен.

Пробовал также настраивать простой PPTP VPN – с ним проблем нет, заработало сразу. Однако мне нужен именно L2TP.

Подскажите, есть ли какие-то методы мониторинга/диагностики? Чтобы определить причину проблему?
А может где-то есть пошаговая инструкция как это сделать применительно к DFL-210? Чтобы просто повторить заново - авось заработает?
На FTP нашел только по DFL-800 серии.. :cry:

Заранее спасибо!


Последний раз редактировалось maratic_net Вс авг 07, 2011 17:14, всего редактировалось 1 раз.

Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс авг 07, 2011 17:11 
Не в сети

Зарегистрирован: Вт апр 26, 2011 19:49
Сообщений: 10
Опытным путем выяснил, что сам l2pt VPN сервер работает- телефон на андроиде успешно подключается по впн и видит внутреннюю сеть. Однако установить коннект из виндовс-клиента ни как не удалось. Перепробовал все настройки безопасности в впн-клиенте ошибка либо 789 либо 788. Пока не пойму что за такие особенные настройки используются на dfl-210, что клиент на 2008 windows их не понимает... Пока копаю дальше (((


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс авг 07, 2011 20:04 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
А ошибка то что гласит?
Вообще говоря, 210 и 800 одинаковые, FAQ совместимы

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 09, 2011 09:57 
Не в сети

Зарегистрирован: Вт апр 26, 2011 19:49
Сообщений: 10
Добрый день!

Все таки не работает под Windows 2008 клиент для L2TP VPN к DFL-210. Ошибка вот такая - практически не зависит от настроек безопасности самого соединения.
Возникает сразу же при начале коннекта. Скриншот:
http://screencast.com/t/aZ3IkXskf Изображение

Пробовал выставлять в реестре значение AssumeUDPEncapsulationContextOnSendRule = 2 - не помогло.
Сервисы на клиенте IPSec работают.

Возможно дело в настройках безопасности на стороне DFL, которые не поддерживаются Windows. Видел аналогичное сообщение про DFL-260 - там рекомендовалось создать Medium-алгоритмы для
шифрования, но в DFL-210 - таких опций нет - у меня алгоритм не меняется - даже длину 56 бит не поменять!

Самое удивительное, что из под Андроида - все ОК.

И все-такие, удалось ли кому-то подружить L2TP клиента к DFL-210 на Windows?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 09, 2011 15:24 
Не в сети

Зарегистрирован: Ср дек 10, 2008 23:04
Сообщений: 56
Для начала про сертификаты надо забыть и настроиться с pre-share key.
Все-таки сертификаты - на порядок сложнее.

Я пользовался мануалом - получилось с preshare key.
С сертификатами тоже получилось, и тоже по мануалу, но значительно позже, и где-то с 50го - 100го раза, точно не помню.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 09, 2011 20:36 
Не в сети

Зарегистрирован: Чт дек 07, 2006 15:42
Сообщений: 8502
Откуда: RareSoftware.ru
maratic_net, обновитесь с http://tsd.dlink.com.tw/ на WW прошивку

_________________
Хотите хороший девайс? D-Link DFL!

Хотите считать с него трафик?
http://www.raresoftware.ru/products/lan/dfltc

Изображение


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 09, 2011 22:33 
Не в сети

Зарегистрирован: Вт апр 26, 2011 19:49
Сообщений: 10
Добрый вечер!

Спасибо! Установил последнюю WW прошивку (ранее была RU) - появились настройки криптографии для IPSec - кажется это то что нужно!
Но окончательного ответа по поводу заработало пока не могу дать - к сожалению с новой прошивкой полетел доступ к интернет.
Ни один из сайтов не пингуется - это если пинговать с самого девайса.
Причем все настройки сохранились! Все правила прописаны. Устройсво получает IP от провайдера и все настройки, но не работает - пока копаю...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт авг 09, 2011 23:09 
Не в сети

Зарегистрирован: Вт апр 26, 2011 19:49
Сообщений: 10
Все заработало!

После обновления прошивки появились новые опции криптонастроек для работы с ключами - сделал согласно viewtopic.php?f=3&t=143003
и на клиенте

Require encryption (disconnect if server declines)
Allow MS CHAP v2

Все работает - и на Windows и на Android! ООгромное спасибо! :o

А временный сбой с доступом в интернет - был связан с тем, что я неудачно поэкспериментировал с VLAN.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Bing [Bot] и гости: 214


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB