Ранее был вопрос:
ZyXEL Keenetic, II - III серии: (LTE, DSL, VOX, Viva, Extra, Start [I, II], 4G [II, III], Lite [II, III], Keenetic [II, III], Omni [I, II], Giga [II, III], Ultra [I, II]) (часть 4), #4341Вечер добрый всем.
Уточнение к первому посту
Вообщем ситуация такова.
Я поднял на офисном "TL-R600VPN" PPTP server
А с филиального на него смог достучаться.
Беда в том что PPTP не самый защищенный протокол.
Попытка поднять IPsec приводит к печали =(
192.168.55.110 - комп в офисе в сети "TL-R600VPN" в офисе
192.168.55.1 - "TL-R600VPN" в офисе в сети "TL-R600VPN" в офисе
82.140.xx.xxx - внешний IP офиса (белый, статичный IP)
109.188.ууу.ууу - внешний IP филиала (белый, статичный IP)
(не уверен что он нужен но все же)10.0.0.10 адрес Yota модема в софте "Zyxel Keenetic III"
192.168.77.1 адрес "Zyxel Keenetic III" в сети "Zyxel Keenetic III"
192.168.77.33 - адрес "TL-R600VPN" филиала в сети "Zyxel Keenetic III"
192.168.78.1 - адрес "TL-R600VPN" филиалиа в сети"TL-R600VPN" филиала
192.168.78.100 - комп в филиале в сети "TL-R600VPN" филиала
Вопрос в том как мне настроить "Zyxel Keenetic III" дабы он запросы IPsec между двумя "TL-R600VPN" перекидывал, а не глушил?
Опять же IPSec протокол требует три параметра, по идее вот таких.
Офис:
1 | Local Subnet: 192.168.55.0 |
2 | Remote Subnet: 192.168.78.0 |
3 | Remote Gateway:109.188.ууу.ууу |
Филиал:
1 | Local Subnet: 192.168.78.0 |
2 | Remote Subnet: 192.168.55.0 |
3 | Remote Gateway:82.140.xx.xxx |
Ну и по понятным причинам Zyxel в этой схеме сильно мешает.
Добавка логи IPsec TL-R600VPN:
Филиал
1 | 134 Dec 2 19:11:56 VPN ERROR phase2 negotiation failed due to time up waiting for phase1. ESP 82.140.хх.ххх[0]->192.168.77.33[0] |
2 | 133 Dec 2 19:11:55 VPN INFO ISAKMP-SA deleted 192.168.77.33[500]-82.140.хх.ххх[500] spi:04565d6361cba71a:0000000000000000 |
3 | 132 Dec 2 19:11:34 VPN INFO isakmp_newcookie 2505 Get 16 bytes from urandom. |
4 | 131 Dec 2 19:11:34 VPN INFO isakmp_newcookie 2499 Get no bytes from random,try /dev/urandom. |
5 | 130 Dec 2 19:11:34 VPN INFO initiate new phase 1 negotiation: 192.168.77.33[500]<=>82.140.хх.ххх[500] |
Офис
1 | 171 Dec 2 19:13:28 VPN ERROR failed to process packet. |
2 | 170 Dec 2 19:13:28 VPN ERROR couldn't find the pskey. |
3 | 169 Dec 2 19:13:28 VPN INFO isakmp_newcookie 2505 Get 16 bytes from urandom. |
4 | 168 Dec 2 19:13:28 VPN INFO isakmp_newcookie 2499 Get no bytes from random,try /dev/urandom. |
5 | 167 Dec 2 19:13:28 VPN INFO Selected NAT-T version: RFC 3947 |
6 | 166 Dec 2 19:13:28 VPN INFO respond new phase 1 negotiation: 82.140.хх.ххх[500]<=>109.188.ууу.ууу[500] |
Исправлено: Sayone, 02.12.2016 23:20