VPN and L2PT протокол

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 7
Зарегистрирован: 08 апр 2004, 19:00

Сообщение strt » 08 апр 2004, 19:51

Доброго !
Суть
Есть Сетка за ISA.
Есть другая без какого либо фаирвола (тренировочная машина с двумя картами). На обеих системах W2K.
Обе системы глядят в инет. (по однаму каналу просто на разных ip)
Создаеться VPN соединения между двумя этими сетями. (Все как доктор прописал).
Так вот при создании соединения по PPTP все работает на ура, как только пытаемся включить L2PT нет ответа от сервера.
(An error occurred during connection of the interface.
There was no answer.)
На иса вроде как все настроено оба протокола указаны (созданы визардом разрешены). Да думаеться на Иса гришить нестоит так как полгода назад все работало с этеми же настройками и по L2PT.
Как бы не менял настройки какую бы не ставил аутентификацию все одно не работает.
Подскажите пожалуйста в чем может быть дело.
Заранее Спасибо.




:angry: :angry:

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 09 апр 2004, 10:35

strt
Цитата
Обе системы глядят в инет. (по однаму каналу просто на разных ip)
[/quote]

Тоесть физически машины в одной сети ? только у них разные подсети ?
Нарисуй схемку если можно.
Провайдера не пытал может он у себя что там с портами и протоколами назапрещал ?
Правильно заданный вопрос - это уже половина ответа.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 09 апр 2004, 11:14

strt
L2TP туннелирование не проходит через NAT
Если при создании VPN соединяются 2 реальных IP - проблем не будет, если хотя бы один из пары IP работает через NAT (например на роутере NAT поднят) канал не поднимется.
Дело в том что NAT производит смено заголовка IP пакета, а L2TP этого не переносит
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 7
Зарегистрирован: 08 апр 2004, 19:00

Сообщение strt » 09 апр 2004, 13:56

domovoy
Схема:
Провайдером выделено несколько внешних ip.
Обе машины гледят в инет из одной подсети, просто из конвертора сигнал идет на свич где и просиходит разделение.
Сам провайдер у себя вроде как нечего не заприщал да и потом соединение происходит между двумя хостами минуя все провайдерские шлюзы гейты и т.д.




Harry33

Спасибо ! это интересная информация, но вроде как под мой случай не подходит так как на одной стороне у меня ISA а на другой нет вообще нечего. (голая машина)
Хотя в Иса и есть свой секьюрити нат но насколько я понимаю там даже визард есть для создания vpn занчит тут беды быть не может.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 09 апр 2004, 13:58

strt
Т.е. у тебя ISA L2TP не хочет принимать?
RRAS на исе запущен?
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 7
Зарегистрирован: 08 апр 2004, 19:00

Сообщение strt » 09 апр 2004, 15:00

Harry33

ДА, именно машина с исой используеться как сервер, а что значит RRAS на исе?
если подрузамиваеться комп на котором стоит иса то да.

Он здесь живет
Сообщения: 2394
Зарегистрирован: 19 дек 2003, 20:43
Откуда: Москва

Сообщение Harry33 » 09 апр 2004, 18:16

strt
По умолчанию RRAS а иса остановлен, однако для приема входящих VPN подключений он запускается, причем желательно, чтоб он поднялся при конфигурировании ISA сервера на прием VPN средствами самого мастера. Те конфикурировать надо не средствами Windows а средствами ISA
Знания, которые нельзя применить - бесполезны

Новый участник
Сообщения: 7
Зарегистрирован: 08 апр 2004, 19:00

Сообщение strt » 15 апр 2004, 12:10

Harry33
Доброго, Спасибо но все это не помогло.

Сечйчас после того как поднял две машины (что бы не завязываться на ISA)
Обе машины W2K Advansed server с 4SP-ком. и при попытке соединения получил вот это:

" An error occurred during connection of the interface.
The encryption attempt failed because no valid certificate was found."

Соотвествено что это за сертификат ? и почему он такой не правельный :о((
Заранее благодарен.
PS. Причем в обе стороны.

Новый участник
Сообщения: 7
Зарегистрирован: 08 апр 2004, 19:00

Сообщение strt » 19 апр 2004, 08:12

Тему закрываю в связи недостаточным изучением вопроса по организации VPN через L2TP.
Всем Спасибо.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 22