找回密码
 注册

QQ登录

只需一步,快速开始

搜索
查看: 22061|回复: 7

[vpn] L2TP只能内网连的上,外网连不上。。。。。。

[复制链接]
发表于 2017-3-25 15:18:10 | 显示全部楼层 |阅读模式

马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。

您需要 登录 才可以下载或查看,没有账号?注册

×
我在公司的ros路由器上建立了L2TP服务器,在公司内部可以连的上,但是到家里就连不上。。。。。。是要端口映射吗?500 4500 1701 我都映射了  还是连不上。。。。。啥原因???
外网连不上,我在家就不能连到公司了~~~
routeros
发表于 2017-3-25 22:59:17 | 显示全部楼层
你看一下ROS日志,如果日志都没刷新出来你就知道该怎么办了
routeros
回复

使用道具 举报

发表于 2017-3-26 08:46:19 | 显示全部楼层
环境表述 太简单,不好回答。
配置的几个地方,来截图
routeros
回复

使用道具 举报

 楼主| 发表于 2017-3-26 11:27:53 | 显示全部楼层
xuxi3201 发表于 2017-3-26 08:46
环境表述 太简单,不好回答。
配置的几个地方,来截图

现在是我在公司连内网,iphone上的L2TP可以连的上ros vpn服务器,说明ros上的vpn服务器建立是正确的
但是我在家里,就连不上这个ros路由器,同时这个ros路由器也是出口总路由
我想问题就是外网端口开放设置没搞好
routeros
回复

使用道具 举报

 楼主| 发表于 2017-3-26 11:29:01 | 显示全部楼层
3533155 发表于 2017-3-25 22:59
你看一下ROS日志,如果日志都没刷新出来你就知道该怎么办了

日志确实没刷新,就是端口没开的原因
那我明明几个端口都设置好了啊
routeros
回复

使用道具 举报

 楼主| 发表于 2017-3-26 11:30:25 | 显示全部楼层
而且我的21端口和88端口映射都正常的   ftp和web都可以外网访问
但是L2TP按照21和88的端口设置一样配置  就不行  外网根本连不上
routeros
回复

使用道具 举报

发表于 2017-3-30 00:45:11 | 显示全部楼层
本帖最后由 cspm333 于 2017-3-30 01:10 编辑

您公司的routeros主機若是直接連著internet ,
而沒有再透過其它的虛擬網路,基本上l2tp server是不用再設置nat映射port的.

l2tp/ipsec是先建立ipsec通道,然後才在通道內使用l2tp.
clients無法與server建立vpn連線,有可能卡在server ipsec這一關.

不知道什麼原因,ipsec沒在server的/ip ipsec policy新增浮動rule...

既然系統無法生成,那您就手動補回來吧.
Snap1.png Snap2.png

src-address 與 sa-src-address 請設置公司(vpn-server)的ip;dst-address 與 sa-dst-address請設置住家(vpn-client)的ip
若您公司與住家的ip有一方或者兩端皆是浮動的,記得搭ddns透過script自動修正地址.

您應該還有看到兩端連接port是為1701對吧~ 這代表l2tp在ipsec隧道內進行

這種方式只適合某一用戶長時間無法與server順利建立ipsec隧道的一種手段,
若是大量的vpn用戶都發生這樣的情況,您就得往網路出租業者查詢原因...
每個用戶都這玩,在您更新script前會先累死



routeros
回复

使用道具 举报

 楼主| 发表于 2017-3-31 22:22:38 | 显示全部楼层
cspm333 发表于 2017-3-30 00:45
您公司的routeros主機若是直接連著internet ,
而沒有再透過其它的虛擬網路,基本上l2tp server是不用再設置 ...

感谢你的详细回复,我会仔细按照你的回复试一遍!
routeros
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 注册

本版积分规则

QQ|Archiver|手机版|小黑屋|软路由 ( 渝ICP备15001194号-1|渝公网安备 50011602500124号 )

GMT+8, 2024-12-22 18:02 , Processed in 0.060345 second(s), 5 queries , Gzip On, Redis On.

Powered by Discuz! X3.5 Licensed

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表