l2tp сервер за NAT
Добавлено: 30 ноя 2017, 17:40
Всем привет.
Есть задача настроить l2tp сервер за который находиться за NAT.
R1 Маршрутизатор (у нас к нему доступа нет)
Наш маршрутизатор R2 v6.40.5 на нем настроен l2tp сервер ip 192.168.1.1
interface l2tp-server server print
enabled: yes
max-mtu: 1450
max-mru: 1450
mrru: disabled
authentication: pap,chap,mschap1,mschap2
keepalive-timeout: 30
max-sessions: unlimited
default-profile: default-encryption
use-ipsec: yes
ipsec-secret: 12345
caller-id-type: ip-address
one-session-per-host: no
allow-fast-path: no
/ip ipsec peer print
Flags: X - disabled, D - dynamic, R - responder
0 DR address=::/0 passive=yes auth-method=pre-shared-key
secret="12345" generate-policy=port-strict
policy-template-group=default exchange-mode=main-l2tp
send-initial-contact=yes nat-traversal=yes proposal-check=obey
hash-algorithm=sha1 enc-algorithm=aes-256,aes-192,aes-128,3des
dh-group=modp2048,modp1024 lifetime=1d dpd-interval=2m
dpd-maximum-failures=5
на R1 настроен проброс портов udp 1.1.1.1:50,500,4500,1701->192.168.1.1:50,500,4500,1701
Из интернета подключиться не удается по l2tp
В log следующие записи:
17:34:46 ipsec,info respond new phase 1 (Identity Protection): 192.168.1.1[500]<
=>x.x.x.x[500]
17:34:47 ipsec,info ISAKMP-SA established 192.168.1.1[4500]-x.x.x.x[4500
] spi:c8953b71574c0dd0:687111cfc5381162
17:35:22 ipsec,info purging ISAKMP-SA 192.168.1.1[4500]<=>x.x.x.x[4500]
spi=c8953b71574c0dd0:687111cfc5381162.
17:35:22 ipsec,info ISAKMP-SA deleted 192.168.1.1[4500]-x.x.x.x.x[4500] sp
i:c8953b71574c0dd0:687111cfc5381162 rekey:1
Можете подсказать как настроить l2tp сервер который находиться за NAT?
Есть задача настроить l2tp сервер за который находиться за NAT.
R1 Маршрутизатор (у нас к нему доступа нет)
Наш маршрутизатор R2 v6.40.5 на нем настроен l2tp сервер ip 192.168.1.1
interface l2tp-server server print
enabled: yes
max-mtu: 1450
max-mru: 1450
mrru: disabled
authentication: pap,chap,mschap1,mschap2
keepalive-timeout: 30
max-sessions: unlimited
default-profile: default-encryption
use-ipsec: yes
ipsec-secret: 12345
caller-id-type: ip-address
one-session-per-host: no
allow-fast-path: no
/ip ipsec peer print
Flags: X - disabled, D - dynamic, R - responder
0 DR address=::/0 passive=yes auth-method=pre-shared-key
secret="12345" generate-policy=port-strict
policy-template-group=default exchange-mode=main-l2tp
send-initial-contact=yes nat-traversal=yes proposal-check=obey
hash-algorithm=sha1 enc-algorithm=aes-256,aes-192,aes-128,3des
dh-group=modp2048,modp1024 lifetime=1d dpd-interval=2m
dpd-maximum-failures=5
на R1 настроен проброс портов udp 1.1.1.1:50,500,4500,1701->192.168.1.1:50,500,4500,1701
Из интернета подключиться не удается по l2tp
В log следующие записи:
17:34:46 ipsec,info respond new phase 1 (Identity Protection): 192.168.1.1[500]<
=>x.x.x.x[500]
17:34:47 ipsec,info ISAKMP-SA established 192.168.1.1[4500]-x.x.x.x[4500
] spi:c8953b71574c0dd0:687111cfc5381162
17:35:22 ipsec,info purging ISAKMP-SA 192.168.1.1[4500]<=>x.x.x.x[4500]
spi=c8953b71574c0dd0:687111cfc5381162.
17:35:22 ipsec,info ISAKMP-SA deleted 192.168.1.1[4500]-x.x.x.x.x[4500] sp
i:c8953b71574c0dd0:687111cfc5381162 rekey:1
Можете подсказать как настроить l2tp сервер который находиться за NAT?