faq обучение настройка
Текущее время: Пн июн 30, 2025 02:39

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 37 ]  На страницу 1, 2, 3  След.
Автор Сообщение
 Заголовок сообщения: L2TP Client over IPSec на DFL-210
СообщениеДобавлено: Ср мар 05, 2014 08:33 
Не в сети

Зарегистрирован: Ср янв 26, 2011 00:24
Сообщений: 45
Уважаемые коллеги!

Появилась необходимость настроить туннель L2TP over IPSec на DFL-210, DFL в данном случае выступает в роли клиента, сервер - роутер Zyxel.
Через стандартное подключение Windows 7 все подключается нормально, а вот через DFL пока не получается настроить... :-(
Инструкции и примеров - не нашел. :-(

Подскажите, пожалуйста, кто сталкивался!

Заранее спасибо.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: L2TP Client over IPSec на DFL-210
СообщениеДобавлено: Ср мар 05, 2014 10:25 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
ftp://ftp.dlink.ru/pub/FireWall/How%20t ... 0ipsec.ppt

а чем она плоха ?
и заметьте - рядышком лежит тихонечко :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: L2TP Client over IPSec на DFL-210
СообщениеДобавлено: Ср мар 05, 2014 10:30 
Не в сети

Зарегистрирован: Ср янв 26, 2011 00:24
Сообщений: 45
Vladimir22 писал(а):
ftp://ftp.dlink.ru/pub/FireWall/How%20to%20configure%20l2tp%20over%20ipsec.ppt

а чем она плоха ?
и заметьте - рядышком лежит тихонечко :-)


Добрый день, спасибо! :-) Но это настройка L2TP-сервера (!) на DFL - клиент на Windows. Мне нужно, чтобы DFL был L2TP-клиентом.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: L2TP Client over IPSec на DFL-210
СообщениеДобавлено: Ср мар 05, 2014 11:02 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
чистым L2TP или OverIPsec ?
второе на сколько мне известно - не возможно .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: L2TP Client over IPSec на DFL-210
СообщениеДобавлено: Ср мар 05, 2014 11:51 
Не в сети

Зарегистрирован: Ср янв 26, 2011 00:24
Сообщений: 45
Vladimir22 писал(а):
чистым L2TP или OverIPsec ?
второе на сколько мне известно - не возможно .


Over IpSec! :-) А почему невозможно???


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: L2TP Client over IPSec на DFL-210
СообщениеДобавлено: Ср мар 05, 2014 12:47 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
Sibyl Vane писал(а):
Vladimir22 писал(а):
чистым L2TP или OverIPsec ?
второе на сколько мне известно - не возможно .


Over IpSec! :-) А почему невозможно???


я не знаю такого функционала , что бы DFL был клиентом L2TP over IPsec.
за 4ре года - не встречал таких решений .

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: L2TP Client over IPSec на DFL-210
СообщениеДобавлено: Ср мар 05, 2014 13:20 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
FAQ по такому варианту я тоже не видел, но почему невозможно? L2TP клиент есть, IPSec есть. Пусть топикстартер подробно опишет, что он настраивал, и что (не) получилось в результате, глядишь общими усилиями и добьем.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: L2TP Client over IPSec на DFL-210
СообщениеДобавлено: Ср мар 05, 2014 13:34 
Не в сети

Зарегистрирован: Вт фев 26, 2008 19:07
Сообщений: 9130
Откуда: Москва
ну подождем ...
я вообще видел на форуме немного другое описание схемы , GRE внутри IPsec . и в этот GRE мультикаст летит :-)

_________________
Своим вопросом Вы загоняете меня в ГУГЛ.....
DFL-210 -архив образов
Меня можно найти в боте Телеграмма @MyKingdombot когда РКН перестанет заниматься ерундой :-)
Готовыe платить - пишите
Прикуплю неисправные девайсы ради корпусов ....-> в личку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: L2TP Client over IPSec на DFL-210
СообщениеДобавлено: Чт мар 06, 2014 15:50 
Не в сети

Зарегистрирован: Ср янв 26, 2011 00:24
Сообщений: 45
Коллеги, спасибо за отклики.

Ситуация, правда, пока не прояснилась. Единственно - есть документ в сети: http://www.docstoc.com/docs/157711833/D ... r_20120207
Отдаленно напоминает мою ситуацию, правда без PPPoE.

Моя схема:

DFL-210 подключен через WAN к интернету Interzet (Static IP) - внешний IP серый.
Для L2TP over IPSec туннеля есть:

tunnel_net - 192.168.1.1 - локальная сеть, куда хотим получить доступ
tunnel_server_ip - внешний белый IP-шник роутера на той стороне
Логин/пароль для L2TP + PK для IPSec

В моем случае сразу же спотыкаюсь о настройку IPSec.

Есть 4 параметра:

Local Network: ?
Remote Network: tunnel_server_ip
Remote Endpoint: (None)
Encapsulation mode: Transport


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: L2TP Client over IPSec на DFL-210
СообщениеДобавлено: Чт мар 06, 2014 17:04 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Ну вот и FAQ нашли! В чем проблема-то? Т. к. L2TP использует транспортный режим IPSec, Local/Remote Network -- просто внешние IP-адреса сторон. Конечно, то, что локальный IP серый -- плохо. Для IPSec есть протокол прохода через NAT-- NAT-T, но вот работает ли он в транспортном режиме -- не помню.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: L2TP Client over IPSec на DFL-210
СообщениеДобавлено: Чт мар 06, 2014 17:12 
Не в сети

Зарегистрирован: Ср янв 26, 2011 00:24
Сообщений: 45
Так вот и непонятно - какой Ip туда ставить и вообще заработает ли вся эта схема с серым Ip...


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: L2TP Client over IPSec на DFL-210
СообщениеДобавлено: Чт мар 06, 2014 17:23 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Странно у Вас как-то. Раз белого IP нет, придется ставить серый :). Не заработает -- будете искать другие варианты. Почему, например, нельзя чистый IPSec (туннельный режим) -- это многие делали, даже с NAT.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: L2TP Client over IPSec на DFL-210
СообщениеДобавлено: Чт мар 06, 2014 17:42 
Не в сети

Зарегистрирован: Ср янв 26, 2011 00:24
Сообщений: 45
alex63 писал(а):
Странно у Вас как-то.


Ну как всегда имеем, что имеем. Нужно выкручиваться. :-)

alex63 писал(а):
Раз белого IP нет, придется ставить серый :). Не заработает -- будете искать другие варианты.


Серый в данном случае какой имеете в виду - белый IP за NAT провайдера или свой WAN?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: L2TP Client over IPSec на DFL-210
СообщениеДобавлено: Пт мар 07, 2014 10:22 
Не в сети

Зарегистрирован: Ср апр 27, 2011 08:21
Сообщений: 786
Ну Вам же нужен туннель до себя, а не до рутера провайдера -- ставьте свой wan_ip. Чистый IPSec так работает через NAT-T, а вот здесь не знаю, но попробуйте.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: L2TP Client over IPSec на DFL-210
СообщениеДобавлено: Пт мар 07, 2014 20:47 
Не в сети

Зарегистрирован: Ср янв 26, 2011 00:24
Сообщений: 45
alex63 писал(а):
Ну Вам же нужен туннель до себя, а не до рутера провайдера -- ставьте свой wan_ip. Чистый IPSec так работает через NAT-T, а вот здесь не знаю, но попробуйте.


Пока не работает даже IPSec.

в логах имею:

XXX.XXX.XXX.XXX - мой wan_ip
YYY.YYY.YYY.YYY - адрес L2TP-сервера

Код:
2014-03-08
01:33:14 Info IPSEC
 1800317   
 
 
 peer_is_dead
IPsec_tunnel_disabled
peer=YYY.YYY.YYY.YYY 
2014-03-08
01:33:14 Info IPSEC
 1802708   
 
 
 ike_sa_destroyed
ike_sa_killed
ike_sa=" Initiator SPI ESP=0xfa9993f5, AH=0x06ee866a Responder SPI " 
2014-03-08
01:33:14 Warning IPSEC
 1802022   
 
 
 ike_sa_failed
no_ike_sa
statusmsg="Timeout" local_peer="127.0.0.1 ID XXX.XXX.XXX.XXX" remote_peer="YYY.YYY.YYY.YYY ID No Id" initiator_spi="ESP=0xfa9993f5, AH=0x06ee866a" 
2014-03-08
01:33:14 Warning IPSEC
 1802715   
 
 
 event_on_ike_sa
 
side=Initiator msg="failed" int_severity=6 


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 37 ]  На страницу 1, 2, 3  След.

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 214


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB