faq обучение настройка
Текущее время: Вс июл 20, 2025 10:50

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 8 ] 
Автор Сообщение
СообщениеДобавлено: Сб фев 09, 2013 14:16 
Не в сети

Зарегистрирован: Вс авг 19, 2012 18:37
Сообщений: 10
Здравствуйте. Прошу помощи.

Есть центральный офис, в котором установлен DFL260E.
На данном устройстве настроен PPTP и L2TP сервер. Оба сервера прекрасно работают одновременно, если подключаться с разных внешних IP.

Есть некий удаленный офис, в котором стоит Dlink 2540, за которым есть две рабочие станции каждая из которых подключаются к Центральному офису по L2TP и голосовой шлюз Dlink DVG-7111s который подключается к тому же офису, но по PPTP, т.к. по L2TP подключить его не получается. Вот тут и начинается проблема.
PPTP соединение разрывается на DFL в момент подключения клиента L2TP.
Если хотя бы один клиент данного офиса подключился по L2TP, то PPTP соединение вообще не поднимается.

Как настроить одновременную работу PPTP и L2TP сервера при подключении с одного внешнего IP??


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 11, 2013 14:50 
Не в сети

Зарегистрирован: Ср июл 20, 2011 16:38
Сообщений: 60
Откуда: Одесса/ТРК Бриз
Т.е. в удаленном офисе постоянно поднят PPTP-туннель, который ложится при попытке поднять еще и L2TP?
Если PPTP-туннель поднимается на DSL-2540u, а L2TP на рабочей станции за этим роутером, то происходит попытка "впихнуть невпихуемое", т.е. поднять L2TP-туннель с MTU бОльшим, чем MSS у PPTP-туннеля, из-за чего PPTP и падает.

Грубо говоря, в таком случае надо смотреть MTU у PPTP-соединения и при поднятии L2TP-соединения явно указывать MTU на 40 меньше, чем у PPTP. Но тогда, скорее всего, придется менять настройки L2TP-сервера на DFL260E на предмет снижения MRU. В общем, если вложенные туннели не являются штатным workaround, то лучше их избегать.

_________________
DES-1228/ME, DES-3028, DES-3200-XX, DES-3526, DES-3528, DGS-3100-24TG, DGS-3120-24SC, DGS-3627G, DGS-3620-28SC


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 11, 2013 17:02 
Не в сети

Зарегистрирован: Вс авг 19, 2012 18:37
Сообщений: 10
DSL-2540 ничего не поднимает (ни pptp ни l2tp). Он служит для выхода в инет и не более, а так же создает локальную сеть в удаленном офисе.
Каждое устройство которое за ним находится поднимает свое собственное подключение.
К примеру:
Dlink DVG-7111s. при наличии инета сам поднимает pptp подключение к Центральному офису.
Каждая рабочая станция, установит свое l2tp подключение к Центральному офису.

Еще раз.
Проблем не будет если все устройства которые стоят в удаленном офису будут поднимать l2tp или pptp.
Проблема возникнет если если Dlink DVG-7111s поднимет свое pptp, а рабочая станция поднимет свое l2tp. В момент поднятия l2tp на рабочей станции pptp умрет на dfl.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 11, 2013 17:43 
Не в сети

Зарегистрирован: Ср июл 20, 2011 16:38
Сообщений: 60
Откуда: Одесса/ТРК Бриз
На DFL-260E есть что-нибудь информативное в логах в момент отвала pptp-сессии?

_________________
DES-1228/ME, DES-3028, DES-3200-XX, DES-3526, DES-3528, DGS-3100-24TG, DGS-3120-24SC, DGS-3627G, DGS-3620-28SC


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 11, 2013 19:06 
Не в сети

Зарегистрирован: Вс авг 19, 2012 18:37
Сообщений: 10
В логах ничего такого нет.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 11, 2013 19:18 
Не в сети

Зарегистрирован: Вс авг 19, 2012 18:37
Сообщений: 10
Попросил своего провайдера сделать мне 29 подсеть. В результате получил получил на wan несколько ip.
Создал на на DFL два l2tp сервера один из которых с IPsec. Каждый на своем внешнем IP.
Dlink DVG-7111s установил l2tp соединение с центральным офисом без IPsec.
Запустил l2tp с IPsec c рабочей станции. Итог, соединение l2tp без IPsec упало...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пн фев 11, 2013 20:04 
Не в сети

Зарегистрирован: Пт июл 20, 2007 19:07
Сообщений: 8629
Откуда: Москва
По идее, они не должны мешать друг другу, если правильно настроены правила с учетом особенностей:

PPTP VPN сервис использует для своей работы порт TCP 1721/TCP и протокол IP GRE (номер 47)
L2TP VPN использует порт 1701/TCP и 1701/UDP

Я не поднимал параллельно оба туннеля, не было необходимости.

_________________
С уважением, Matrox.
DFL, HPE, QNAP, Netgear и прочее железо...


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вт фев 12, 2013 00:13 
Не в сети

Зарегистрирован: Вс авг 19, 2012 18:37
Сообщений: 10
MTRX писал(а):
По идее, они не должны мешать друг другу, если правильно настроены правила с учетом особенностей:

PPTP VPN сервис использует для своей работы порт TCP 1721/TCP и протокол IP GRE (номер 47)
L2TP VPN использует порт 1701/TCP и 1701/UDP

Я не поднимал параллельно оба туннеля, не было необходимости.


Я отключил IPsec на L2TP и после этого могу сказать, что два сервера PPTP и L2TP действительно могут жить рядом и не мешать друг другу. Стоит прикрутить IPsec на L2TP и понеслась проблема. Повторил все тоже самое на DFL 1660. Все тоже самое. Один в один.
Буду разбираться дальше, но то что проблема в IPsec уже понятно.


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 8 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 392


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB