Нужен совет L2TP/IPsec + Radius

Обсуждение ПО и его настройки
Ответить
antonkrainov
Сообщения: 5
Зарегистрирован: 01 окт 2019, 17:31

Добрый день коллеги.
Нужна ваша помощь, собственно в чем проблема, работал у меня L2tp + Radius с простеньким шифрованием MPPE128 тут решил накрутить IPsec так как появились устройства iOS, настраивал не однократно, делал как обычно и все четка всегда работала. Настроил не с принудительным шифрованием Ipsec, а с параметрами "yes" типо что бы был выбор подключение с общим ключём IPsec либо без шифрования, все четка работала, но, тут поставил свежую обновку 6.47 ну и само собой обновил Routerboard. И вот тут началось, есть одно помещения где сидят 3 пользователя и соответсвенно они выходят в WAN с одного IP(Натурются) так вот знаю есть грешок IPsec что при подключении второго пользователя под тем же WAn первого выбрасывает и так по кругу, но прикол в том что один подключился а 2 остальных подключится не могут, при это у клиентов настройка l2tp настроены без шифрования, если пользователь сам вышел второй или третий может подключится, а так бьет ошибку 806 "Не удается создать VPN-соединение между данным компьютером и VPN-сервером. Обычно эта ошибка возникает в том числе, если одно из интернет-устройств (например, брандмауэр или маршрутизатор), расположенных между компьютером и VPN-сервером, не настроено на прохождение пакетов протокола GRE (Generic Routing Encapsulation). Если проблема повторяется, обратитесь к администратору сети или поставщику услуг Интернета.". Уже отключил IPsec вернул все обратно, не фига тоже самое, поднял был iKEv2+radius та же хрень, все голову сломал. При этом в логе всегда появляется l2tp terminating hungup , l2tp terminating peer is not responding, а да и самое интерестное включаешь отключаешь l2tp в PPP и они могут все 3 подключаться какое то время. Не знаю куда копать уже, самое интересное как мне показалось началось после новой прошивки(хотя не факт)


Ответить