Üdvözlök Mindenkit!
Először is Boldog Karácsonyt Mindenkinek!
A problémám a következő. Van egy RB750-es készülékem amin szeretném beállítani a VPN-t. Rengeteg leírást találtam az interneten és végül ez: http://www.nasa-security.net/mikrotik/mikrotik-l2tp-with-ipsec/ alapján állítottam be.
A probléma csak azzal van hogy a WAN porton keresztül nem tudok csatlakozni a VPN-hez. A belső hálózaton keresztűl viszont tökéletesen csatlakozik.
A tűzfalban a következőket állítottam be:
Firewall Filter input -> UDP -> 500, 1701, 4500 és az input interface a WAN port
Van valami ötletetek mert, én már nagyon sokféle leírást átnéztem de egyikkel sem akart működni távolról.
Előre is köszönöm.
- 5960 megtekintés
Hozzászólások
Alapszabály... egyszerre ne szívasd magad sokmindennel. Arra az 1-2 órára kikapcsolod a tűzfalat és csak a NAT marad meg védelemként nem lesz semmi bajod.
Nem tudni, hogy nem-e ott van valami gubanc. Egy kifelejtett paraméter, stb...
- A hozzászóláshoz be kell jelentkezni
Hello , igazad van, csak már nem látom a fától az erdőt :D
- A hozzászóláshoz be kell jelentkezni
Pont ezért itt a láncfűrész: :)
/ip fi fi disable 0,1,2,3,4,5,6.... folytatva a sort, a végéig.
- A hozzászóláshoz be kell jelentkezni
Kiszedtem az összes fi fi szabályt de így sem enged be. Szóval valmait nem jól állítottam be. Csinálok neki egy hard resetet és utána újra beállítok mindent. Valakinek nincs valmi egyszerű szkriptje L2TP IPSEC létrehozásához?
- A hozzászóláshoz be kell jelentkezni
Esetleg a log-ban valami ide vonatkozó?
- A hozzászóláshoz be kell jelentkezni
Többek között azzal kezdtem, hogy megnéztem a log-ot, de nem találtam semmit csak a belépéseimet, meg hogy miket módosítottam fi fi-n. Most lereseteltem az egészet és végigmegyek a leíráson még egyszer nagyon alaposan hátha valamit benéztem.
- A hozzászóláshoz be kell jelentkezni
sub
- A hozzászóláshoz be kell jelentkezni
Ha még nincs meg, én ez alapján csináltam 1-2 alkalommal:
http://www.youtube.com/watch?v=OBlUaZw9uNU
Egyébként ha belső hálót szeretnéd elérni ne felejts el lemaszkolni a vpn kapcsolatot illetve az eth interfészeket átrakni proxy-arp módba.
Na meg 1-2 static route is elfér ha más subnet-et használsz VPN-en és mást local-ban.
- A hozzászóláshoz be kell jelentkezni
Hello
Én úgy oldottam meg a dolgot, hogy a LAN POOL-om 192.168.1.200-ig tart és onnan folytatódik a VPN-pool. Mivel nem akartam nagy kavarodást magamnak itt az elején, de szerintem még így is le kell maszkolni hogy lássam a távoli hálózatot, mert jelenleg PPTP-vel már be tudok lépni (MÉG KÜZDÖK A L2TP-vel)de még nem érek el semmilyen eszközt ami a távoli hálózaton belül van.
Amit mellékeltél videót még nem néztem meg de hamarosan kipróbálom.
- A hozzászóláshoz be kell jelentkezni
Hash Algorithm: sha ?
auth. algorithm: sha1 ?
ha különböznek a miki nem ad semmit a logban.
csak tipp.
:)
- A hozzászóláshoz be kell jelentkezni
Az ath.-hoz DES3-mat és sha1-et állítottam be.
- A hozzászóláshoz be kell jelentkezni