L2TP на устройстве vpn50
tehn
Публикаций: 10 Freshman Member
Раздел: Техническая поддержка
День добрый!
Подскажите, можете помочь в настройке L2TP через IPsec на Zywall vpn50.
При подключении из windows 10 или 8.1 подключение не работает.
0
All Replies
-
Здравствуйте.
Если при подключении к VPN50 используется интерфейс шлюза находящийся за NAT то Вам может быть полезна эта статья:Настройка L2TP подключения к серверу за NAT для клиента на Windows
0 -
день добрый!сделал эту настройку. Всё-равно в логе windows ошибка "Возвращен код ошибки 651."Вот параметры подключения windows:Dial-in User = buh
VpnStrategy = L2TP
DataEncryption = Require
PrerequisiteEntry =
AutoLogon = No
UseRasCredentials = Yes
Authentication Type = EAP <Microsoft: защищенный пароль (EAP-MSCHAP v2)>
Ipv4DefaultGateway = Yes
Ipv4AddressAssignment = By Server
Ipv4DNSServerAssignment = By Server
Ipv6DefaultGateway = Yes
Ipv6AddressAssignment = By Server
Ipv6DNSServerAssignment = By Server
IpDnsFlags =
IpNBTEnabled = Yes
UseFlags = Private Connection
ConnectOnWinlogon = No
IPsec authentication for L2TP = Pre-shared key.
0 -
и ещё вопрос: можете посоветовать инструкции по настройке l2tp ipsec на zywall vpn50 и на клиенте windows
0 -
А в вашей топологии VPN50 действительно находится за NAT?0
-
теперь нет и я убрал рекомендованную Вами настройку.для теста пробую настроить с белым ip адресом на vpn50
0 -
Но при этом код ошибки 651 при подключении.Что я неправильно делаю?Интересно, что на vpn50 в логах по IPSec нет событий.Может их как-то нужно настроить?0
-
Проверьте настройки файервола (политик безопасности) на vpn50 для того, что бы пакеты от L2TP клиента до него доходили. По умолчанию IPsec события записываются в журнал (настраивается в разделе Конфигурация - Логи & отчеты - настройки лога. Выбрать активный профиль System log, затем двойной щелчок или "Редактировать" и в открывшемся окошке можете выбрать какие категории будут записываться в системный журнал и уровень логов.
По настройке L2TP рекомендую посмотреть статьюНастройка подключения L2TP VPN (L2TP over IPSec) в аппаратных шлюзах серии ZyWALL USG
0 -
Спасибо. Настроил лог.Вот что попадает в лог при подключении:Помогите пожалуйста настроить подключение!Заранее Вам благодарен!0
-
Судя по логу складывается ощущение, что вы пытаетесь установить чистый L2TP туннель, а не L2TP/IPsec. По умолчанию политики безопасности блокируют обращение на udp/1701 для направления с WAN на Zywall/Device.
Проверьте (можно через логирование политик безопасности или захватом пакетов на WAN интерфейсе VPN50) какой туннель пытается устанавливать удаленный клиент, L2TP или L2TP/IPsec?0