RB4011iGS+RM и L2TP+IPSec

Обсуждение оборудования и его настройки
Ответить
abwabw
Сообщения: 12
Зарегистрирован: 01 сен 2015, 10:30

Есть три аппарата RB2011UiAS+RM, RB3011UiAS+RM и RB4011iGS+RM.
Надо настроить подключение клиентов по L2TP+IPSec. Сурсов в сети море, настраиваю первые два - всё работает на ура.
Проблема: настраиваю третий (RB4011iGS+RM) подключиться не удается с ошибкой 789 в форточках.
Вопрос: в чём разница при настройке сервера L2TP+IPSec у аппарата RB4011iGS+RM?

З.Ы. RB2011UiAS+RM - ver6.27, RB3011UiAS+RM и RB4011iGS+RM -ver6.43.8 (stable)


Аватара пользователя
Vlad-2
Модератор
Сообщения: 2531
Зарегистрирован: 08 апр 2016, 19:19
Откуда: Петропавловск-Камчатский (п-ов Камчатка)
Контактная информация:

1) я бы обновил все железки до ОДНОЙ единой версии (да и ошибки могут уйти, особенно с РБ4011)
1.1) работать на роутере с 6.27 = это ужас, она подвержена взлому
1.2) так как железки более менее серьёзные, я бы использовал ветку прошивки long-term

2) Вы при тестировании подключений - случайно не делали два подключения с одного адреса?

3) Я бы вывел конфиги со всех трёх роутеров в блокнот, и проверил всё, может где опечатка закралась?

4) При создании нового подключения в форточках - по умолчанию вроде всегда требуется явное шифрование,
там проверяли, на форточках всё нормально настроено в свойствах соединения ?
4.1) я бы взял бы ещё один роутер и его использовал как клиент L2TP - уж так более прозрачно будет видно,
что и почему работает, или не работает.



На работе(ах): 2xCCR1016-12G, RB3011UiAS и hAP lite (RB941)
Дома: CCR1016-12G, RBcAP2n (standalone), RB wAP LTE kit
Для тестов(под рукой): RB3011UiAS, hAP mini (RB931) и что-то ещё по мелочи
MTCNA
MTCRE
Ответить