Page 1 of 5 123 ... LastLast
Results 1 to 15 of 61

Thread: 2 VPN соединения на 1 WAN интерфейсе

  1. #1

    Question 2 VPN соединения на 1 WAN интерфейсе

    Добрый день!
    вот какая проблема имеется WL-500gP(прошивка от Oleg-a), который настроен и работает, также имеется 2 учетные записи у одного провайдера, 1 запись инернет платный круглосуточный, 2 запись это бесплатный с 22-00 до 8-00(используется подключение PPTP + привязка по IP и MAC-у со стороны провайдера)
    так вот сейчас мне приходится заходить на роутер(в web) и в 22-00 менять имя и пароль, а 8-00 все назад(IP и MAC одинаковые на обоих учетных записях)

    Поскажите пожайлуста как можно настроить чтобы происходило автоматическая смена имени и пароля и переподключение к провайдеру или тыкните носом где почитать (поиском искал не получилось)

    p.s. также можно взять у провайдера еще один IP и попробывать сделать 2 порта WAN но для меня это вообще темный лес.

  2. #2
    Join Date
    Aug 2006
    Location
    Moscow, Russia
    Posts
    788
    Можно написать скрипт, который будет пересоздавать соедиение с другой парой логин/пароль и повесить его на cron. Например так:
    Code:
    #!/bin/sh
    # Разрываем тунель
    killall pppd
    # Ждем, когда завершится процесс
    while [ -e /var/run/ppp0.pid ]; do sleep 1; done
    # Меняем в конфиге логин/пароль
    sed -i "s/\(user \)'\([^']*\)'/\1'$1'/g" /tmp/ppp/options.wan0
    sed -i "s/\(password \)'\([^']*\)'/\1'$2'/g" /tmp/ppp/options.wan0
    # Поднимаем тунель
    pppd file /tmp/ppp/options.wan0
    Этот скрипт будет пересоздавать соединение с логином, переданным скрипту в качестве первого параметра и паролем, переданным в качестве второго параметра.

  3. #3
    Join Date
    Mar 2007
    Location
    Russia, Ryazan
    Posts
    696
    Quote Originally Posted by Mam(O)n View Post
    # Разрываем тунель
    killall pppd
    # Меняем в конфиге логин/пароль
    sed -i "s/\(user \)'\([^']*\)'/\1'$1'/g" /tmp/ppp/options.wan0
    sed -i "s/\(password \)'\([^']*\)'/\1'$2'/g" /tmp/ppp/options.wan0
    1) Кто-нибудь знает, как разорвать ppp0 без kill? У меня, например, поднято два соединения, а kill пришибет оба, что мне никак ни к чему.
    2) Можно сделать попроще, без постоянного изменения файла конфигурации. Копируем options.wan0 в (к примеру) /usr/local/sbin (чтобы он у нас сохранялся вместе с остальными "нужными" файлами), ручками изменяем там логин и пароль и сохраняем в nvram.
    Ну и затем cron-ом по расписанию убиваем текущее соединение и запускаем либо "pppd file /tmp/ppp/options.wan0" либо "pppd file /usr/local/sbin/options.wan0" в зависимости от времени суток.

  4. #4
    Join Date
    Aug 2006
    Location
    Moscow, Russia
    Posts
    788
    Quote Originally Posted by Reyter View Post
    1) Кто-нибудь знает, как разорвать ppp0 без kill?
    Оба пришибет killall, а kill пришибет только тот, на который указали. Например для разрыва соединения ppp0 kill можно использовать так: kill $(cat /var/run/ppp0.pid). Соответственно для ppp1 нужно подставить ppp1.pid.

  5. #5
    Join Date
    Mar 2007
    Location
    Russia, Ryazan
    Posts
    696
    Quote Originally Posted by Mam(O)n View Post
    Оба пришибет killall, а kill пришибет только тот, на который указали. Например для разрыва соединения ppp0 kill можно использовать так: kill $(cat /var/run/ppp0.pid). Соответственно для ppp1 нужно подставить ppp1.pid.
    О! То, что нужно. Спасибо!

  6. #6

    2 VPN соединения на 1 WAN интерфейсе

    Привет

    Есть VPN все прекрасно работает. Теперь понадобилось завести второй VPN (для доступа через RDP на рабочий комп).

    Я сделал следующее:

    1) Скопировал /tmp/ppp/options.wan0 в файл /tmp/local/sbin/options.wan1
    2) Поправил options.wan1 (адрес сервера, логин, пароль)
    3) Добавил в файл /tmp/local/post-boot строку для старта этого интерфейса: pppd file /tmp/local/sbin/options.wan1

    Вроде все стартует нормально в списке процессов вижу еще один pppd.

    Теперь что не понимаю:
    1) Что и куда нужно настроить чтобы этот второй VPN коннектился ТОЛЬКО при попытке соединится по конкретному IP
    2) Пробовал добавить в options.wan1 опицию:

    active-filter ' -i ppp1 -n -nn dst host 192.168.182.112'

    но pppd ругается вмол не знаю такого ключа.

    3) И какой гейт прописывать в роутинг? У меня все равно все идет через ppp0 интерфейс даже когда ppp1 соединился (вручную) тоже.


    Подскажите, плиз, как сделать или дайте ссылку если уже было.
    Я рылся - не нашел :-(

    Роман
    Last edited by teremock; 18-03-2008 at 17:21.

  7. #7

    Question

    Какой смысл иметь туннель на роутере, если проще сделать его на рабочем компе? я так понимаю рабочий комп - vpn-сервер, а домашний - vpn-клиент?
    Семь бед - один RESET.
    Ваша проблема в кривых руках!

  8. #8
    Какой смысл иметь туннель на роутере ...
    Первый VPN для доступа во "внешку". У нас тут в нашей деревне городской трафик не тарифицируется но есть понятие внешки.
    Второй VPN для доступа в на рабочий комп в офисе.

    К роутеру дома подключено ДВА компа, и на каждом заводить VPN dialup не удобно и одновременно два соедининия VPN сервер отвергает.

    Короче, бывает такое что поднимают VPN в роутере поверь на слово :-) Даже в веб интерфейсе АСУСА под это дело страничка есть :-)

  9. #9

    Question Помогите пожалуйста решить задачу с двумя IP на WAN

    Имеется WL500gP и выход в инет по двум ВНЕШНИМ ip и одним и тем же шлюзом просто с разными тарифами:
    1) На 1-ом IP безлимитный тариф...с ограниченной скоростью исходящего трафика...
    IP-адреc 10.0.0.19
    Маска подсети 255.255.255.0
    Шлюз по-умолчанию 10.0.0.1
    Адрес VPN-сервера 10.0.0.1
    Имя пользователя 90.157.35.90
    Пароль **********
    DNS 1 87.224.197.1
    DNS 2 87.224.213.1

    2) На 2-ом IP обычный помегабайтный тариф...скорость исходящего трафика неограничена...
    IP-адреc 10.0.0.86
    Маска подсети 255.255.255.0
    Шлюз по-умолчанию 10.0.0.1
    Адрес VPN-сервера 10.0.0.1
    Имя пользователя 92.54.81.3
    Пароль **********
    DNS 1 87.224.197.1
    DNS 2 87.224.213.1

    Требования следующие: поднять ftp на платном ip (2-ом), а ходить в нет из lan через безлимитный (1-ый ip) + настроить ADOS на этот ip.

    В роутере залита прошивка 1.9.2.7-9 со встроенным vsftpd.

    Посоветуйте как лучше подключить роутер к 2-ум ip (доп vlan2, субинтерфейс vlan1:0 или просто доп ip на vlan1)?
    З.Ы. доп vlan2 автоматически подразумевает под собой добавление свитча в конфигурацию, чтобы разбить один приходящий от прова UTP кабель на 2 кабеля.

    И какой ip лучше взять за основной (т.е. управляемый через стандартный web-интерфейс)?
    З.Ы. вроде как напрашивается взять за такой ip 2-ой с платным тарифом, чтобы vsftpd можно было конфигурить через web-интерфейс.

    Как настроить встроенный(!!!) vsftpd на работу со вторым ip-ом WAN, тем что настраивается не через web-интерфейс?
    Last edited by NRG_r; 20-03-2008 at 17:41.

  10. #10
    Подскажите что не так делаю?
    Пытаюсь добавить второй ip 10.0.0.86/24 на vlan1
    PHP Code:
    ip addr add 10.0.0.86/24 dev vlan1 
    получаю ответ: RTNETLINK answers: File exists

    вот ifconfig
    PHP Code:
    br0       Link encap:Ethernet  HWaddr 00:1D:60:52:55:D9
              inet addr
    :192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0
              inet6 addr
    fe80::21d:60ff:fe52:55d9/10 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU
    :1500  Metric:1
              RX packets
    :12408 errors:0 dropped:0 overruns:0 frame:0
              TX packets
    :21346 errors:0 dropped:0 overruns:0 carrier:0
              collisions
    :0 txqueuelen:0
              RX bytes
    :701392 (684.9 KiB)  TX bytes:22331871 (21.2 MiB)

    eth0      Link encap:Ethernet  HWaddr 00:1D:60:44:37:D9
              inet6 addr
    fe80::21d:60ff:fe52:55d9/10 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU
    :1500  Metric:1
              RX packets
    :68723 errors:0 dropped:0 overruns:0 frame:0
              TX packets
    :14270 errors:0 dropped:0 overruns:0 carrier:0
              collisions
    :0 txqueuelen:100
              RX bytes
    :27266417 (26.0 MiB)  TX bytes:2328755 (2.2 MiB)
              
    Interrupt:4 Base address:0x1000

    eth1      Link encap
    :Ethernet  HWaddr 00:1E:58:52:55:C9
              inet6 addr
    fe80::21d:60ff:fe52:55d9/10 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU
    :1500  Metric:1
              RX packets
    :10648 errors:0 dropped:0 overruns:0 frame:4636
              TX packets
    :19954 errors:80 dropped:0 overruns:0 carrier:0
              collisions
    :0 txqueuelen:100
              RX bytes
    :689235 (673.0 KiB)  TX bytes:21820035 (20.8 MiB)
              
    Interrupt:12 Base address:0x2000

    lo        Link encap
    :Local Loopback
              inet addr
    :127.0.0.1  Mask:255.0.0.0
              inet6 addr
    : ::1/128 Scope:Host
              UP LOOPBACK RUNNING MULTICAST  MTU
    :16436  Metric:1
              RX packets
    :684 errors:0 dropped:0 overruns:0 frame:0
              TX packets
    :684 errors:0 dropped:0 overruns:0 carrier:0
              collisions
    :0 txqueuelen:0
              RX bytes
    :58026 (56.6 KiB)  TX bytes:58026 (56.6 KiB)

    ppp0      Link encap:Point-Point Protocol
              inet addr
    :90.157.35.90  P-t-P:172.30.0.1  Mask:255.255.255.255
              UP POINTOPOINT RUNNING MULTICAST  MTU
    :1400  Metric:1
              RX packets
    :19414 errors:0 dropped:0 overruns:0 frame:0
              TX packets
    :10582 errors:0 dropped:0 overruns:0 carrier:0
              collisions
    :0 txqueuelen:3
              RX bytes
    :21303961 (20.3 MiB)  TX bytes:582821 (569.1 KiB)

    vlan0     Link encap:Ethernet  HWaddr 00:1E:62:52:54:D9
              inet6 addr
    fe80::21d:60ff:fe52:55d9/10 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU
    :1500  Metric:1
              RX packets
    :1754 errors:0 dropped:0 overruns:0 frame:0
              TX packets
    :2456 errors:0 dropped:0 overruns:0 carrier:0
              collisions
    :0 txqueuelen:0
              RX bytes
    :167604 (163.6 KiB)  TX bytes:1072712 (1.0 MiB)

    vlan1     Link encap:Ethernet  HWaddr 00:D0:4C:46:41:07
              inet addr
    :10.0.0.19  Bcast:10.0.0.255  Mask:255.255.255.0
              inet6 addr
    fe80::2e0:4cff:fe4c:4104/10 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU
    :1500  Metric:1
              RX packets
    :66966 errors:0 dropped:0 overruns:0 frame:0
              TX packets
    :11812 errors:0 dropped:0 overruns:0 carrier:0
              collisions
    :0 txqueuelen:0
              RX bytes
    :25861649 (24.6 MiB)  TX bytes:1255895 (1.1 MiB
    route table
    PHP Code:
    Destination     Gateway         Genmask         Flags Metric Ref    Use Iface
    10.0.0.0        0.0.0.0         255.255.255.0   U     0      0        0 vlan1
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 br0
    127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
    0.0.0.0         172.30.0.1      0.0.0.0         UG    0      0        0 ppp0 
    Last edited by NRG_r; 20-03-2008 at 18:36.

  11. #11
    Quote Originally Posted by NRG_r View Post
    Подскажите что не так делаю?
    Пытаюсь добавить второй ip 10.0.0.86/24 на vlan1
    ....
    vlan1 Link encap:Ethernet HWaddr 000:4C:46:41:07
    inet addr:10.0.0.19 Bcast:10.0.0.255 Mask:255.255.255.0
    ^^^^^^^^^^^^^^^^^^^^^^^^^^^^
    Вообще, не следует пытаться назначить два адреса из одной сети одному интерфейсу, или нескольким на одной машине.
    Сообщение вызывается попыткой повторно назначить маршрут на эту сеть.
    Но два адреса из одной сети приводят к неоднозначности - приниматься будут пакеты к ОБОИМ адресам, но ответы будут уходить только с ПЕРВОГО.

    Вообще, эта ситуация в различных ОС много обсуждалась.

  12. #12
    Проблема как я понимаю из-за того что оба ip'а внешних и из одной подсети. Если добавлять такой ip 192.168.xx.xx, то он добавляется нормально.

    Т.е. если бы это были разные провайдеры - то можно настроить...а с одним это не разрешить никакими средствами? Направте хотя бы в какую сторону копать или можно отказываться от второго ip'а?

    Вот что мне сказал мимолетом один линуксоид про решение данной задачи
    man ip

    пакеты для FTP исходящие маркируешь в мэнгле и через iproute2 отправляешь на другой интерфейс ... или тупо SNAT делаешь для всего трафика исходящего с FTP

    в таком случае если ftp работает в активном режиме то всё очень просто
    iptables -t nat -I PREROUTING -p tcp --sport 21 -j SNAT --to-source 2_ой_айпишник

    но тогда ftp будет работать тока на одном ИП

    и плюс - iproute2
    вроде воткнул на субинтерфейс второй ip...просто в post-boot добавляем

    ifconfig vlan1:0 10.0.0.86 broadcast 10.0.0.255 netmask 255.255.255.0...через ip addr add ни в какую не получалось

    PHP Code:
    vlan1     Link encap:Ethernet  HWaddr 00:E0:4C:4C:41:04
              inet addr
    :10.0.0.19  Bcast:10.0.0.255  Mask:255.255.255.0
              inet6 addr
    fe80::2e0:4cff:fe4c:4104/10 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU
    :1500  Metric:1
              RX packets
    :2256137 errors:0 dropped:0 overruns:0 frame:0
              TX packets
    :221450 errors:0 dropped:0 overruns:0 carrier:0
              collisions
    :0 txqueuelen:0
              RX bytes
    :756363403 (721.3 MiB)  TX bytes:23133068 (22.0 MiB)

    vlan1:0   Link encap:Ethernet  HWaddr 00:E0:4C:4C:41:04
              inet addr
    :10.0.0.86  Bcast:10.0.0.255  Mask:255.255.255.0
              UP BROADCAST RUNNING MULTICAST  MTU
    :1500  Metric:
    Но как поднять два vpn соединения не понимаю, чтобы они работали одновременно.
    Скопировал файл options.wan0 в options.wan1. Подправил user, password, unit. Запускаю pppd file /tmp/ppp/options.wan1 - интерфейс ppp1 не поднимается. Если сначала убиваю ppp0, то ppp1 поднимается. Я так понимаю он второе vpn соединение пытается установить через первое.

    Делаю tcpdump -i ppp1 и вижу что на этот интерфейс приходят пакеты предназначенные для ppp0. Как такое может быть и как бороться? Понимаю что физически дырка одна, но ведь у интерфесов ипы разные
    Last edited by Omega; 17-11-2011 at 20:42. Reason: 3 post merged

  13. #13
    Оба VPN поднялись, нужно было просто перезагрузиться...странно, но почему-то без перезагрузки второй vpn не поднимался

    Соответсно пришлось добавить options.wan1 в /tmp/local/.files
    pppd file options.wan1 в post-boot

    Чудесным образом всё работает, вопреки тому что народ пугал что будет двойственность.

    Пока таблица маршрутизации получилась такая(я её ещё не правил, надо разбираться, пока всё по умолчанию):

    PHP Code:
    Kernel IP routing table
    Destination     Gateway         Genmask         Flags Metric Ref    
    Use Iface
    172.30.0.1      0.0.0.0         255.255.255.255 UH    0      0        0 ppp1
    10.0.0.0        0.0.0.0         255.255.255.0   U     0      0        0 vlan1
    192.168.1.0     0.0.0.0         255.255.255.0   U     0      0        0 br0
    127.0.0.0       0.0.0.0         255.0.0.0       U     0      0        0 lo
    0.0.0.0         172.30.0.1      0.0.0.0         UG    0      0        0 ppp0 
    PHP Code:
    172.30.0.1 dev ppp1  proto kernel  scope link  src 92.54.81.3
    10.0.0.0
    /24 dev vlan1  proto kernel  scope link  src 10.0.0.19
    192.168.1.0
    /24 dev br0  proto kernel  scope link  src 192.168.1.1
    127.0.0.0
    /8 dev lo  scope link
    default via 172.30.0.1 dev ppp0 
    PHP Code:
    br0       Link encap:Ethernet  HWaddr 00:1D:60:52:55:D9
              inet addr
    :192.168.1.1  Bcast:192.168.1.255  Mask:255.255.255.0
              inet6 addr
    fe80::21d:60ff:fe52:55d9/10 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU
    :1500  Metric:1
              RX packets
    :3685 errors:0 dropped:0 overruns:0 frame:0
              TX packets
    :4856 errors:0 dropped:0 overruns:0 carrier:0
              collisions
    :0 txqueuelen:0
              RX bytes
    :390101 (380.9 KiB)  TX bytes:3845831 (3.6 MiB)

    eth0      Link encap:Ethernet  HWaddr 00:1D:60:52:55:D9
              inet6 addr
    fe80::21d:60ff:fe52:55d9/10 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU
    :1500  Metric:1
              RX packets
    :91126 errors:0 dropped:0 overruns:0 frame:0
              TX packets
    :6621 errors:0 dropped:0 overruns:0 carrier:0
              collisions
    :0 txqueuelen:100
              RX bytes
    :12850980 (12.2 MiB)  TX bytes:1308783 (1.2 MiB)
              
    Interrupt:4 Base address:0x1000

    eth1      Link encap
    :Ethernet  HWaddr 00:1D:60:52:55:D9
              inet6 addr
    fe80::21d:60ff:fe52:55d9/10 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU
    :1500  Metric:1
              RX packets
    :2610 errors:0 dropped:0 overruns:0 frame:6987
              TX packets
    :4497 errors:36 dropped:0 overruns:0 carrier:0
              collisions
    :0 txqueuelen:100
              RX bytes
    :321224 (313.6 KiB)  TX bytes:3453953 (3.2 MiB)
              
    Interrupt:12 Base address:0x2000

    lo        Link encap
    :Local Loopback
              inet addr
    :127.0.0.1  Mask:255.0.0.0
              inet6 addr
    : ::1/128 Scope:Host
              UP LOOPBACK RUNNING MULTICAST  MTU
    :16436  Metric:1
              RX packets
    :1391 errors:0 dropped:0 overruns:0 frame:0
              TX packets
    :1391 errors:0 dropped:0 overruns:0 carrier:0
              collisions
    :0 txqueuelen:0
              RX bytes
    :124733 (121.8 KiB)  TX bytes:124733 (121.8 KiB)

    ppp0      Link encap:Point-Point Protocol
              inet addr
    :90.157.35.90  P-t-P:172.30.0.1  Mask:255.255.255.255
              UP POINTOPOINT RUNNING MULTICAST  MTU
    :1400  Metric:1
              RX packets
    :3080 errors:0 dropped:0 overruns:0 frame:0
              TX packets
    :2296 errors:0 dropped:0 overruns:0 carrier:0
              collisions
    :0 txqueuelen:3
              RX bytes
    :3134042 (2.9 MiB)  TX bytes:280596 (274.0 KiB)

    ppp1      Link encap:Point-Point Protocol
              inet addr
    :92.54.81.3  P-t-P:172.30.0.1  Mask:255.255.255.255
              UP POINTOPOINT RUNNING NOARP MULTICAST  MTU
    :1400  Metric:1
              RX packets
    :3078 errors:0 dropped:0 overruns:0 frame:0
              TX packets
    :5 errors:0 dropped:0 overruns:0 carrier:0
              collisions
    :0 txqueuelen:3
              RX bytes
    :3133891 (2.9 MiB)  TX bytes:50 (50.0 B)

    vlan0     Link encap:Ethernet  HWaddr 00:1D:60:52:55:D9
              inet6 addr
    fe80::21d:60ff:fe52:55d9/10 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU
    :1500  Metric:1
              RX packets
    :1126 errors:0 dropped:0 overruns:0 frame:0
              TX packets
    :2159 errors:0 dropped:0 overruns:0 carrier:0
              collisions
    :0 txqueuelen:0
              RX bytes
    :116382 (113.6 KiB)  TX bytes:780237 (761.9 KiB)

    vlan1     Link encap:Ethernet  HWaddr 00:E0:4C:4C:41:04
              inet addr
    :10.0.0.19  Bcast:10.0.0.255  Mask:255.255.255.0
              inet6 addr
    fe80::2e0:4cff:fe4c:4104/10 Scope:Link
              UP BROADCAST RUNNING MULTICAST  MTU
    :1500  Metric:1
              RX packets
    :89995 errors:0 dropped:0 overruns:0 frame:0
              TX packets
    :4460 errors:0 dropped:0 overruns:0 carrier:0
              collisions
    :0 txqueuelen:0
              RX bytes
    :11093865 (10.5 MiB)  TX bytes:528398 (516.0 KiB)

    vlan1:0   Link encap:Ethernet  HWaddr 00:E0:4C:4C:41:04
              inet addr
    :10.0.0.86  Bcast:10.0.0.255  Mask:255.255.255.0
              UP BROADCAST RUNNING MULTICAST  MTU
    :1500  Metric:
    В связи с этим вопрос:
    1) Какие правила прописать, чтобы на определённые ip-шники в инет ходило через 2-ой ip, т.е. ppp1?

    2) С пингами почему-то начались проблемы. Через раз проходят, что с роутера, что с компа. Хотя связь и скорость стабильные. А как только "убиваю" второй vpn сразу нормализуются.
    Last edited by NRG_r; 23-03-2008 at 18:25.

  14. #14

    Как создать второе vpn подключение на роутере?

    Добрый день. Роутер wl500gP, провайдер - Корбина Москва, настроено L2TP соединение с роутера через web-интерфейс. Дальше все натится в домашнюю сетку. Возникла необходимось подключаться с одного компа к удаленной сети по vpn с ipsec. Так как соединение установить не удается делаю вывод, что vpn сервер не поддерживает NAT-T (иначе бы все проходило). Вижу такое решение проблемы - поднять нужное мне подключение не с компа, а на самом роутере и прописать маршруты. Но делать это, по всей видимости, придется через командную строку, а тут я плаваю

    Подскажите, как настраивать второй vpn на роутере с указанием ipsec preshared key. Какие файлы править, какие команды мне потребуются? Спасибо.

  15. #15
    Quote Originally Posted by whoami View Post
    Добрый день. Роутер wl500gP, провайдер - Корбина Москва, настроено L2TP соединение с роутера через web-интерфейс. Дальше все натится в домашнюю сетку. Возникла необходимось подключаться с одного компа к удаленной сети по vpn с ipsec. Так как соединение установить не удается делаю вывод, что vpn сервер не поддерживает NAT-T (иначе бы все проходило). Вижу такое решение проблемы - поднять нужное мне подключение не с компа, а на самом роутере и прописать маршруты. Но делать это, по всей видимости, придется через командную строку, а тут я плаваю

    Подскажите, как настраивать второй vpn на роутере с указанием ipsec preshared key. Какие файлы править, какие команды мне потребуются? Спасибо.
    Тоже в московской корбине, на роутере тоже настроено соединение через L2TP. Через роутер с ББ спокойно поднимаю VPN и захожу в сетку на работу, никаких дополнительных настроек и пробросов портов не делал. Могу предположить, что у Вас в настройках (это в личном кабинете у корбины) включен максимальный уровень защиты подключения, если так, то измените его на средний. Это почти в самом низу в разделе безопасность, второй пункт снизу. Если же нет, то попробуйте ещё раз настройки самого подключения проверить, попробуйте включить комп напрямую и подключиться, чтобы убедиться, что в роутере или не в роутере проблема.

Page 1 of 5 123 ... LastLast

Tags for this Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
  •