|
|
|
IPSec L2TP 2 клиента за одним NAT
|
|||
|---|---|---|---|
|
#18+
Доброго времени суток, уважаемые форумчане. Суть проблемы: Есть сервер на debian 7 x64 с поднятым IPSEC L2TP VPN сервером NAT-Traversal включен). Есть удаленные клиенты(1), в разных концах мира, работают без проблем. Есть также клиенты(2) находящиеся на обслуживании у одного провайдера, на одном свитче, т.е. IP адрес за NAT одинаковый, но внутри их сети ip соответственно разные. Проблема в том, что эти клиенты (2) не могут одновременно работать с VPN соединением (под разными логинами) . Если работает один то при подключении второго ложатся оба соединения. В логах на сервере messages.log no response to 8 echo-requests l2tp.log Terminated by Signal 15 syslog xl2tpd: death_handler: Fatal signal 15 recived Насколько я понимаю, проблема в том что их NAT не может правильно распределить их пакеты. Может их возможно как-то помечать IPSec, чтобы они правильно доходили до абонента? Или может опцию где-то в конфигах дополнительную включить. Искал при помои Google похожие проблемы находил, но ответа нигде не было. В связи с этим прошу помощи у Гуру sql.ru может кто сталкивался с подобной проблемой, подскажите как решить. Если необходимы конфиги могу выложить, пока не хочу засорять ветку. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.09.2014, 13:04 |
|
||
|
IPSec L2TP 2 клиента за одним NAT
|
|||
|---|---|---|---|
|
#18+
Имхо, сервер тут ни при чем. Сталкивался с подобным на vpn-шлюзе. У клиентов ОСь какая? Обратил внимание, что клиентам с Win7 в качестве адреса конца туннеля указывается ВНЕШНИЙ адрес, в то время, как клиентам с WinXP указывается ВНУТРЕННИЙ адрес, соответственно, вторые живут а первые нет :( Задавал вопрос, что надо крутануть в винде, но тоже ответа не получил. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.09.2014, 17:03 |
|
||
|
IPSec L2TP 2 клиента за одним NAT
|
|||
|---|---|---|---|
|
#18+
Понятно что дело в роутерах, но возможно существуют еще какие инкапсуляции. Вот посоветовали тут StrongSwan, все бы ничего но одна проблема это исключительно Linux-way. А уменя клиенты разношерстные: Linux, Windows, iPad, iPhone. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.09.2014, 19:51 |
|
||
|
IPSec L2TP 2 клиента за одним NAT
|
|||
|---|---|---|---|
|
#18+
drodmanДоброго времени суток, уважаемые форумчане. Суть проблемы: Есть сервер на debian 7 x64 с поднятым IPSEC L2TP VPN сервером NAT-Traversal включен). Есть удаленные клиенты(1), в разных концах мира, работают без проблем. Есть также клиенты(2) находящиеся на обслуживании у одного провайдера, на одном свитче, т.е. IP адрес за NAT одинаковый, но внутри их сети ip соответственно разные. Проблема в том, что эти клиенты (2) не могут одновременно работать с VPN соединением (под разными логинами) . Если работает один то при подключении второго ложатся оба соединения. В логах на сервере messages.log no response to 8 echo-requests l2tp.log Terminated by Signal 15 syslog xl2tpd: death_handler: Fatal signal 15 recived Насколько я понимаю, проблема в том что их NAT не может правильно распределить их пакеты. Может их возможно как-то помечать IPSec, чтобы они правильно доходили до абонента? Или может опцию где-то в конфигах дополнительную включить. Искал при помои Google похожие проблемы находил, но ответа нигде не было. В связи с этим прошу помощи у Гуру sql.ru может кто сталкивался с подобной проблемой, подскажите как решить. Если необходимы конфиги могу выложить, пока не хочу засорять ветку. Я думаю вы правы. У провайдера с серыми адресами, чтобы различать трафик однотипных портов, есть таблица PAT трансляций, Превысили лимит PAT трансляций, ловите облом на оба соединения, В вашем случае, провайдером блочатся оба соединения. Позвоните провайдеру, уточните. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 04.09.2014, 20:33 |
|
||
|
|

start [/forum/topic.php?fid=25&tid=1482387]: |
0ms |
get settings: |
10ms |
get forum list: |
14ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
168ms |
get topic data: |
12ms |
get forum data: |
2ms |
get page messages: |
41ms |
get tp. blocked users: |
2ms |
| others: | 235ms |
| total: | 492ms |

| 0 / 0 |

Извините, этот баннер — требование Роскомнадзора для исполнения 152 ФЗ.
«На сайте осуществляется обработка файлов cookie, необходимых для работы сайта, а также для анализа использования сайта и улучшения предоставляемых сервисов с использованием метрической программы Яндекс.Метрика. Продолжая использовать сайт, вы даёте согласие с использованием данных технологий».
... ля, ля, ля ...