Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » При подключении VPN (L2TP/IPSec) не вижу сети (PPTP работает

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки

Открыть новую тему     Написать ответ в эту тему

Smoker



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При подключении VPN (L2TP/IPSec) не вижу сети (PPTP работает).
 
Клиент через web-интерфейс получает по своей учетной записи в домене сертификат (попадает в хранилище компьютера и устанавливается доверие ему). Настройки VPN подключения у клиента (WinXP pro SP2) по умолчанию, только выбран тип соединения  L2TP/IPSec (исправлен реестр для поддержки NAT-T – AssumeUDPEncapsulationContextOnSendRule=2).
 
Подключение происходит нормально. Но дальше клиент не может достучаться до компов в сети (ping и любая другая сетевая активность блокируется в обе стороны). Монитор IP безопасности показывает активность на обоих концах соединения.
 
При тех же настройках PPTP работает нормально.
 
Схема сети:
 
Client – NAT (провайдера) – Internet - NAT (провайдера) – Linux (NAT) – Win2003 AS – LAN
 
У клиента динамический IP.
Linux делает NAT для Win2003 и форвардит на него 500, 4500 udp порты и 50 протокол. Пробовал добавлять udp порт 1701 и 51 протокол.
 
Еще он форвардит порты для web-интерфейса центра сертификации и терминала (это работает). Firewall временно отключен.
 
Win2003 AS SP1 – центр сертификации, RRAS (только для VPN).
 
Настройки IP безопасности в групповых политиках: пробовал отменять все, включать стандартные и настраивать свои на минимальную безопасность.
 
Понимаю, что двойной NAT это плохо, но не хотелось бы пока менять схему.

Всего записей: 775 | Зарегистр. 28-01-2002 | Отправлено: 11:37 28-07-2005
Smoker



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Еще попробовал на Win2003 поставить ISA 2004 EE и настроить VPN в ней.
Результат тот же PPTP работает L2TP/IPSec нет. Симптомы те же.

Всего записей: 775 | Зарегистр. 28-01-2002 | Отправлено: 11:47 29-07-2005
Smoker



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Поменял схему (убрал Linux):
 
Client – NAT (провайдера) – Internet - NAT (провайдера) – Win2003 AS – LAN
 
Результат тот же.
 
В ISA настроены разрешающие правила для доступа VPN клиентов к локальной сети. Смотрел логи - блокируются только запросы из провайдерской сети.
 
Непонятно почему при этом работает PPTP.
 
Народ, какие настройки дделались в групповых политиках IPSec для клиента и сервера VPN?

Всего записей: 775 | Зарегистр. 28-01-2002 | Отправлено: 11:02 01-08-2005
Leprecon



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Smoker
NAT также как и IPSec меняет заголовки пакетов. NAT не может работать с IPSec.

Всего записей: 388 | Зарегистр. 22-08-2004 | Отправлено: 22:10 23-09-2005
Gan



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Smoker
Пропиши пути в системе и будет тебе счастие...

Всего записей: 21 | Зарегистр. 10-01-2004 | Отправлено: 16:59 27-09-2005
ooptimum



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Leprecon
Уже побороли эту проблему.
 
PS. И чего люди не придумают, чтобы не пользоваться OpenVPN.

Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 17:33 27-09-2005
ShriEkeR



Moderator
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Smoker
Если Block IP fragments установлен, то VPN соединения L2TP/IPSec тоже могут блокироваться.

----------
Absit invidia verbo

Всего записей: 6382 | Зарегистр. 27-09-2004 | Отправлено: 18:03 27-09-2005
allein



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
L2TP/IPSec - устанавливает тоннель на втором уровне, поэтому через Нат работать скорей всего не будет. По крайней мере без танцев с бубном . Я настроил по вот этой инструкции L2TP/IPSec туннель с использованием сертификатов между WindowsXP в качестве клиента и Windows 2003 Server в качестве сервера.
http://www.derkeiler.com/Newsgroups/microsoft.public.security/2004-01/2041.html

Всего записей: 835 | Зарегистр. 09-02-2006 | Отправлено: 16:53 31-03-2009
allein



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
IPsec NAT Traversal Overview

Всего записей: 835 | Зарегистр. 09-02-2006 | Отправлено: 09:31 01-04-2009
ya072

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
у меня такая же проблема. Устанавливается соединение по L2TP нормально, но кроме роутера ничего не видно в сети... при этом при смене провайдера все работает нормально. с чем это может быть связано?

Всего записей: 6 | Зарегистр. 16-01-2010 | Отправлено: 01:39 17-02-2018
Открыть новую тему     Написать ответ в эту тему

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » При подключении VPN (L2TP/IPSec) не вижу сети (PPTP работает


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru