找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 17929|回复: 8

[vpn] L2TP 问题求助

[复制链接]
发表于 2018-9-5 21:01:53 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
本帖最后由 chen1893 于 2018-9-5 21:03 编辑

  ros做L2TP 服务 部署在内网  topo 如下

公网(ip)---- 防火墙IP1-----全映射-----ROS L2TP 服务器(wanip: 172.171.9.250)

在ROS 服务器上同时还部署了pptpvpn  
现在情况是    在公网 用pptp 拨号 到 IP1 可以正常访问内网 ,但是用L2TP 方式拨号没有反应?(注:L2TP 方式用内网172.171.9.250在内网拨号成功)
查看了 1701 500 4500 IPSEC 端口都流量
log 日志显示 回复的是 172.171.9.250 回流量给 外面的拨号客户端 而不是 IP1  应该如何设置 才能正常?


log日志截图

log日志截图
routeros
发表于 2018-9-6 14:05:58 | 显示全部楼层
把你不认识的策略都删掉
routeros
回复

使用道具 举报

 楼主| 发表于 2018-9-6 14:35:10 | 显示全部楼层
谢谢 已经删除了  

但是还是一样

如何让 log中  172.171.9.250 编程 防火墙出口ip   请问在ipsec里面怎么设置

QQ图片20180906143424.png
routeros
回复

使用道具 举报

发表于 2018-9-6 15:33:50 | 显示全部楼层
你是联通移动宽带?
外面的 联通移动可以连上。
外面的电信宽带,不行?
routeros
回复

使用道具 举报

 楼主| 发表于 2018-9-6 15:47:52 | 显示全部楼层
IP1这个公网地址是联通的 测试  ros的wan口直接配置公网IP1  L2TP +IPSEC 是可以 拨号成功

但是 ros 放在内网  然后 全映射的到ROS的wan口 就拨号不成功 ,然后 log日志里面就是  172.171.9.250 这个ros 的wan口ip  与公网客户端的ip 建立回话的信息   

如何设置让 建立回话的信息是IP1和公网客户端的IP

外面的客户有联通 电信 移动
routeros
回复

使用道具 举报

发表于 2018-9-6 22:51:58 | 显示全部楼层
android手機下載純l2tp連線App ,然後對server進行l2tp連線.
若純l2tp可連線 ,那問題只會落在ipsec上,到時再針對ipsec除錯也不遲
routeros
回复

使用道具 举报

发表于 2018-9-6 23:03:38 | 显示全部楼层
我以前 家里开通移动宽带,
公司是电信拨号 也有电信专线.
移动宽带的电脑,就不能不能pptp vpn到公司,也不能 l2tp到公司.
所以,我以为是运营商封了.

点评

小isp就是有这个问题,我一联通也观察到这种现象,双方都是同城城域网,联通向电信vpn没问题,电信向联通就不行  发表于 2018-9-7 13:15
有嘗試使用過ovpn或sstp或ikev2這些vpn服務嗎?  发表于 2018-9-6 23:43
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-11-24 13:58 , Processed in 0.074819 second(s), 6 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表