faq обучение настройка
Текущее время: Ср июл 23, 2025 21:25

Часовой пояс: UTC + 3 часа




Начать новую тему Ответить на тему  [ Сообщений: 6 ] 
Автор Сообщение
СообщениеДобавлено: Чт фев 26, 2015 23:36 
Не в сети

Зарегистрирован: Вт мар 11, 2014 18:22
Сообщений: 19
Добрый день.
Настроил динамическую маршрутизацию по этой статье.
Однако далее столкнулся c проблемой при настройке l2tp-сервера по этой статье.
Ощущение, что l2tp трафик просто не проходит, клиент при подключении выводит ошибку 789.
В логах даже ошибок не выводится, при поиске по соответствующему интерфейсу.

Заранее благодарю за помощь.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 27, 2015 16:35 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
status/routes
в студию
клиент винда?
настройки безопасности, шифрования на клиенте и на сервере? (скриншоты желательно)


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Пт фев 27, 2015 19:24 
Не в сети

Зарегистрирован: Вт мар 11, 2014 18:22
Сообщений: 19
Вложение:
ipsec.PNG
ipsec.PNG [ 36.52 KiB | Просмотров: 2863 ]

Вложение:
l2tp.PNG
l2tp.PNG [ 19.57 KiB | Просмотров: 2863 ]

Вложение:
status.PNG
status.PNG [ 23.47 KiB | Просмотров: 2863 ]

На клиенте указано использование ключа шифрования (l2tp_key), включено шифрование.

Используется два внешних ip, один из них видит его напрямую, другой -через локалку провайдера.
l2tp настраиваю на интерфейсе nbn.
Не пингуется ни один из портов, используемых l2tp (50,1701,500,4500), (со службами, проброшенными через SAT не возникает проблем). В свойства l2tp сервера на dfl установлен флажок L2TP Before Rules.

P.S. Долгое время все работало прекрасно, до того момента, как dfl стал сбоить, после визита в сервисный центр и сброса конфига на дефолтный, решил заодно настроить динамическую маршрутизацию. А без нее все работало, настройки на клиенте не менялись, кроме разве что ключа шифрования.
P.P.S. Как я понял, 789-я ошибка выводится, даже если на адресе назначения нет l2tp-сервера в принципе (понял это при ошибочной попытке коннекта на второй адрес).

По логике получается, чтоdfl почему-то не пропускает l2tp-трафик. Т.к. конфиг в целом отличается от того конфига, с которым все работало, только лишь на наличие динамической маршрутизации, делаю вывод, что проблема кроется в ней.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 28, 2015 10:55 
Не в сети

Зарегистрирован: Вс авг 24, 2003 08:41
Сообщений: 586
прошивка 2.6?
я с ней не работал:(
в 10. в ipsec есть поле Source Interface
на счет шифрования, имел ввиду, галки в соединении винды "разрешить следующие протоколы" и ниже chap и ms-chap v2

зачем М на 2х маршрутах?
в логах что есть?


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Сб фев 28, 2015 12:38 
Не в сети

Зарегистрирован: Вт мар 11, 2014 18:22
Сообщений: 19
Прошивка WW, 2.60.02.02-24265
Именно ее посоветовали ставить в поддержке Dlink, для поддержки 3DES
С ней уже все работало, как я говорил раньше, до вынуденного сброса конфига, и настройки его заново, но с динамической маршрутизацией.
"M" - для нее же, чтобы dfl проверял, живой ли маршрут, или нет. (два интернет-канала разных провайдеров используется)
Раньше все прекрасно работало только по MS CHAP v2, сейчас включил даже PAP и CHAP, безрезультатно
Вложение:
Снимок.PNG
Снимок.PNG [ 15.6 KiB | Просмотров: 2846 ]

В логах тишина, нет упоминаний о каких-либо коннектах с того айпи, откуда я проверяю работу l2tp-клиента (удаленная площадка)
"в 10. в ipsec есть поле Source Interface" - что вы имели в виду? Не понял вас.


Вернуться наверх
 Профиль  
 
СообщениеДобавлено: Вс мар 01, 2015 11:25 
Не в сети

Зарегистрирован: Вт мар 11, 2014 18:22
Сообщений: 19
UPD.
По pptp - также не коннектится, несмотря на то, что порт 1723 пингуется, выводится ошибка 807.
Кстати, после настройки динамической маршрутизации загрузка ЦП \держится на уровне 60%. Это норма?


Вернуться наверх
 Профиль  
 
Показать сообщения за:  Сортировать по:  
Начать новую тему Ответить на тему  [ Сообщений: 6 ] 

Часовой пояс: UTC + 3 часа


Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 322


Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете добавлять вложения

Найти:
Перейти:  
Создано на основе phpBB® Forum Software © phpBB Group
Русская поддержка phpBB