faq обучение настройка
Текущее время: Вс июл 27, 2025 12:14

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 10 ] 
Автор Сообщение
 Заголовок сообщения: Проблема с IPSec или руки кривые?
СообщениеДобавлено: Ср май 07, 2014 20:15 
Не в сети

Зарегистрирован: Сб сен 13, 2008 15:21
Сообщений: 21
Всем доброго вечера!

Новый DFL-260E, настроил VPN server согласно мануалу: ftp://ftp.dlink.ru/pub/FireWall/How%20to%20configure%20l2tp%20over%20ipsec.ppt
Ошибка: 678 удаленный компьютер не отвечает. и т.д., перепроверил ещё раз (есть опыт настройки DFL-210 и 800, давно правда), попробовал разные варианты, просто PPTP сервер и L2TP сервер без IPSec работают прекрасно, всё подключается.
С IPSec - не работает. Кто подскажет куда копать, какие логи скрины выложить?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с IPSec или руки кривые?
СообщениеДобавлено: Чт май 08, 2014 04:51 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
какая прошивка?
надо ww прошивку


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с IPSec или руки кривые?
СообщениеДобавлено: Чт май 08, 2014 13:11 
Не в сети

Зарегистрирован: Сб сен 13, 2008 15:21
Сообщений: 21
Версия ПО:
Вложение:
Комментарий к файлу: Версия ПО
версияПО.JPG
версияПО.JPG [ 15.38 KiB | Просмотров: 2813 ]


Вот так L2TP работает:
Вложение:
Комментарий к файлу: L2TP без IPSec
serverL2TP.JPG
serverL2TP.JPG [ 19.61 KiB | Просмотров: 2813 ]


А вот так не работает:
Вложение:
Комментарий к файлу: L2TP и IPSec
serverL2TP_IPSec.JPG
serverL2TP_IPSec.JPG [ 18.47 KiB | Просмотров: 2813 ]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с IPSec или руки кривые?
СообщениеДобавлено: Чт май 08, 2014 13:18 
Не в сети

Зарегистрирован: Сб сен 13, 2008 15:21
Сообщений: 21
Вот что в настройках ipsec:
Вложение:
ipsec1.JPG
ipsec1.JPG [ 26.49 KiB | Просмотров: 2813 ]

Вложение:
ipsec2.JPG
ipsec2.JPG [ 29.87 KiB | Просмотров: 2813 ]

Вложение:
ipsec3.JPG
ipsec3.JPG [ 29.22 KiB | Просмотров: 2813 ]


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с IPSec или руки кривые?
СообщениеДобавлено: Пн май 12, 2014 08:41 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
при попытках подключения, в логах есть что?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с IPSec или руки кривые?
СообщениеДобавлено: Пн май 12, 2014 10:24 
Не в сети

Зарегистрирован: Сб сен 13, 2008 15:21
Сообщений: 21
Значит попробовал с работы сегодня подключится. Оставил пока PPTP сервер. Дома XP подключается нормально.
На работе Win7 -
Вложение:
pptp_win7.jpg
pptp_win7.jpg [ 69.84 KiB | Просмотров: 2779 ]


Вот как так?


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с IPSec или руки кривые?
СообщениеДобавлено: Пн май 12, 2014 11:55 
Не в сети

Зарегистрирован: Чт июл 28, 2011 17:07
Сообщений: 69
Проверьте !
Надо чтобы в в обоих АЛГОРИТМАХ Standart включал в себя: 3DES, MD5, SHA1


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с IPSec или руки кривые?
СообщениеДобавлено: Пн май 12, 2014 12:31 
Не в сети

Зарегистрирован: Сб сен 13, 2008 15:21
Сообщений: 21
Проверил! Был установлен DES, MD5, SHA1 в обоих алгоритмах. Изменил. Теперь 3DES, MD5, SHA1.
Ошибка осталась та-же, в логах пишется тоже самое.


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с IPSec или руки кривые?
СообщениеДобавлено: Пн май 12, 2014 12:58 
Не в сети

Зарегистрирован: Чт июл 28, 2011 17:07
Сообщений: 69
Нужны логи по L2TP, а Вы дали по PPTP
В логах важна информация категорий: IPSEC и L2TP
Еще важно что пишет клиент после неудачного подключения и какой клиент (Windows, Android, iOS)


Вернуться наверх
 Профиль  
 
 Заголовок сообщения: Re: Проблема с IPSec или руки кривые?
СообщениеДобавлено: Пн май 12, 2014 15:50 
Не в сети

Зарегистрирован: Сб сен 13, 2008 15:21
Сообщений: 21
Тему можно закрыть... Руки не кривые, но память девичья... Когда то на рабочем компьютере установил дополнительные статические IP адреса... если просто лазить по интернету, то по умолчанию видимо берётся первый (основной) IP адрес для которого указан соответствующий шлюз... А вот для разных специфических протоколов видимо берётся IP адрес из списка согласно неизвестной мне логике. Вот он и не коннектился, шлюза то не было...

Дома теперь попробую на XP уже c исправленными алгоритмами.

Спасибо!


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 10 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: Google [Bot] и гости: 231


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB