powered by simpleCommunicator - 2.0.59     © 2025 Programmizd 02
Целевая тема:
Создать новую тему:
Автор:
Закрыть
Цитировать
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / IPSec L2TP 2 клиента за одним NAT
4 сообщений из 4, страница 1 из 1
IPSec L2TP 2 клиента за одним NAT
    #38737412
Фотография drodman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Доброго времени суток, уважаемые форумчане.

Суть проблемы: Есть сервер на debian 7 x64 с поднятым IPSEC L2TP VPN сервером NAT-Traversal включен). Есть удаленные клиенты(1), в разных концах мира, работают без проблем. Есть также клиенты(2) находящиеся на обслуживании у одного провайдера, на одном свитче, т.е. IP адрес за NAT одинаковый, но внутри их сети ip соответственно разные.

Проблема в том, что эти клиенты (2) не могут одновременно работать с VPN соединением (под разными логинами) . Если работает один то при подключении второго ложатся оба соединения.

В логах на сервере
messages.log no response to 8 echo-requests
l2tp.log Terminated by Signal 15
syslog xl2tpd: death_handler: Fatal signal 15 recived

Насколько я понимаю, проблема в том что их NAT не может правильно распределить их пакеты. Может их возможно как-то помечать IPSec, чтобы они правильно доходили до абонента? Или может опцию где-то в конфигах дополнительную включить.

Искал при помои Google похожие проблемы находил, но ответа нигде не было. В связи с этим прошу помощи у Гуру sql.ru может кто сталкивался с подобной проблемой, подскажите как решить. Если необходимы конфиги могу выложить, пока не хочу засорять ветку.
...
Рейтинг: 0 / 0
IPSec L2TP 2 клиента за одним NAT
    #38737812
Имхо, сервер тут ни при чем. Сталкивался с подобным на vpn-шлюзе. У клиентов ОСь какая? Обратил внимание, что клиентам с Win7 в качестве адреса конца туннеля указывается ВНЕШНИЙ адрес, в то время, как клиентам с WinXP указывается ВНУТРЕННИЙ адрес, соответственно, вторые живут а первые нет :( Задавал вопрос, что надо крутануть в винде, но тоже ответа не получил.
...
Рейтинг: 0 / 0
IPSec L2TP 2 клиента за одним NAT
    #38737954
Фотография drodman
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Участник
Понятно что дело в роутерах, но возможно существуют еще какие инкапсуляции. Вот посоветовали тут StrongSwan, все бы ничего но одна проблема это исключительно Linux-way. А уменя клиенты разношерстные: Linux, Windows, iPad, iPhone.
...
Рейтинг: 0 / 0
IPSec L2TP 2 клиента за одним NAT
    #38737970
неТолик1
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Гость
drodmanДоброго времени суток, уважаемые форумчане.

Суть проблемы: Есть сервер на debian 7 x64 с поднятым IPSEC L2TP VPN сервером NAT-Traversal включен). Есть удаленные клиенты(1), в разных концах мира, работают без проблем. Есть также клиенты(2) находящиеся на обслуживании у одного провайдера, на одном свитче, т.е. IP адрес за NAT одинаковый, но внутри их сети ip соответственно разные.

Проблема в том, что эти клиенты (2) не могут одновременно работать с VPN соединением (под разными логинами) . Если работает один то при подключении второго ложатся оба соединения.

В логах на сервере
messages.log no response to 8 echo-requests
l2tp.log Terminated by Signal 15
syslog xl2tpd: death_handler: Fatal signal 15 recived

Насколько я понимаю, проблема в том что их NAT не может правильно распределить их пакеты. Может их возможно как-то помечать IPSec, чтобы они правильно доходили до абонента? Или может опцию где-то в конфигах дополнительную включить.

Искал при помои Google похожие проблемы находил, но ответа нигде не было. В связи с этим прошу помощи у Гуру sql.ru может кто сталкивался с подобной проблемой, подскажите как решить. Если необходимы конфиги могу выложить, пока не хочу засорять ветку.

Я думаю вы правы.
У провайдера с серыми адресами, чтобы различать трафик однотипных портов, есть таблица PAT трансляций, Превысили лимит PAT трансляций, ловите облом на оба соединения, В вашем случае, провайдером блочатся оба соединения. Позвоните провайдеру, уточните.
...
Рейтинг: 0 / 0
4 сообщений из 4, страница 1 из 1
Форумы / Unix-системы [игнор отключен] [закрыт для гостей] / IPSec L2TP 2 клиента за одним NAT
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]