шлюз на mikrotik и vpn клиенты в локалке.
Добавлено: 18 сен 2014, 23:33
Доброго времени суток.
Имеется 951G-2HnD в качестве шлюза для локальной сети. Интернет через LTE 4G модем.
Внутри сети пытаюсь настроить VPN клиентов.
Один из них - стандартный клиент на Win2003. Все работает как ожидается. Пакеты "бегают".
При попытке настроить клиента с теми же точно учетными данными на базе pptp в RHEL получаю интересную ситуацию, что пакеты GRE уходят, но ответ не получен:
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2379862b> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2379862b> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2379862b> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2379862b> <pcomp> <accomp>]
при снифе трафика на микротике получаю очень интересную картину: при использовании pptp клиента с внешнего сетевого lte интерфейса нет исходящих tx пакетов до VPN-шлюза, но при этом есть входящие от VPN-шлюза.
Подозреваю, что в какой-то момент у микротика наступает амнезия и он не фиксирует исходящие пакеты, поэтому обратные рассматривает не как ответы, а как незваных гостей и поэтому отбрасывает.
Содержимое пакетов не анализировал, но проблема скорее всего в самих пакетах, точнее их обработкой микротиком.
два скриншота для сравнения:
win https://drive.google.com/file/d/0BxiuAS ... sp=sharing - VPN работает.
pptp https://drive.google.com/file/d/0BxiuAS ... sp=sharing - ответные пакеты не приходят.
на обоих скриншотах показано начало VPN сессии.
Имеется 951G-2HnD в качестве шлюза для локальной сети. Интернет через LTE 4G модем.
Внутри сети пытаюсь настроить VPN клиентов.
Один из них - стандартный клиент на Win2003. Все работает как ожидается. Пакеты "бегают".
При попытке настроить клиента с теми же точно учетными данными на базе pptp в RHEL получаю интересную ситуацию, что пакеты GRE уходят, но ответ не получен:
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2379862b> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2379862b> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2379862b> <pcomp> <accomp>]
sent [LCP ConfReq id=0x1 <asyncmap 0x0> <magic 0x2379862b> <pcomp> <accomp>]
при снифе трафика на микротике получаю очень интересную картину: при использовании pptp клиента с внешнего сетевого lte интерфейса нет исходящих tx пакетов до VPN-шлюза, но при этом есть входящие от VPN-шлюза.
Подозреваю, что в какой-то момент у микротика наступает амнезия и он не фиксирует исходящие пакеты, поэтому обратные рассматривает не как ответы, а как незваных гостей и поэтому отбрасывает.
Содержимое пакетов не анализировал, но проблема скорее всего в самих пакетах, точнее их обработкой микротиком.
два скриншота для сравнения:
win https://drive.google.com/file/d/0BxiuAS ... sp=sharing - VPN работает.
pptp https://drive.google.com/file/d/0BxiuAS ... sp=sharing - ответные пакеты не приходят.
на обоих скриншотах показано начало VPN сессии.