Netgate Discussion Forum
    • Categories
    • Recent
    • Tags
    • Popular
    • Users
    • Search
    • Register
    • Login

    как с localhost попасть в IPSEC туннель?

    Scheduled Pinned Locked Moved Russian
    18 Posts 2 Posters 4.1k Views
    Loading More Posts
    • Oldest to Newest
    • Newest to Oldest
    • Most Votes
    Reply
    • Reply as topic
    Log in to reply
    This topic has been deleted. Only users with topic management privileges can see it.
    • werterW
      werter
      last edited by

      LDAP-сервер  - это Вин-машина? Если это Вин - то можно и UDP 389-ый порт использовать - http://msdn.microsoft.com/en-us/library/cc717362.aspx

      1 Reply Last reply Reply Quote 0
      • W
        warpil
        last edited by

        Да, ЛДАП на виндах.
        В пфсенс у меня нет UDP - только TCP / SSL .. Да и смысл ? Оно по тцп не работает :(

        1 Reply Last reply Reply Quote 0
        • werterW
          werter
          last edited by

          Тогда в англоветке спросите. Возможно там помогут.

          P.s. Если найдется решение - выложите его здесь , пож-та. Пригодится многим.

          P.p.s. В настройках Protocol version менять пробовали? А в Authentication containers полный путь указывать где искать учетку?

          1 Reply Last reply Reply Quote 0
          • W
            warpil
            last edited by

            Пробовал, без толку :(

            Я думаю что какая-то засада именно с попаданием пфсенс лдап утилиты в айписек тоннель.
            Возможно надо какой-то рул в нате ручками написать, я писал - но эффекта не возымело - вероятно я его не так делал.
            В ветку английскую написал, в дженерал … пока тишина.
            Пойду еще в ирц спрошу

            1 Reply Last reply Reply Quote 0
            • werterW
              werter
              last edited by

              Отключите IPSec. Пробуйте OpenVPN.

              1 Reply Last reply Reply Quote 0
              • W
                warpil
                last edited by

                Не могу, на другой стороне перед LAN2 стоит Cicso ASA .. =)

                1 Reply Last reply Reply Quote 0
                • werterW
                  werter
                  last edited by

                  У Циски нет проброса портов?!

                  1 Reply Last reply Reply Quote 0
                  • W
                    warpil
                    last edited by

                    Да даже если есть - в ЛАН2 у меня некому принимать впн… + LAN2 - Это колокейшн, там не совсем мои правила работают :(

                    1 Reply Last reply Reply Quote 0
                    • W
                      warpil
                      last edited by

                      Походу, так никто и не в курсе :(

                      1 Reply Last reply Reply Quote 0
                      • werterW
                        werter
                        last edited by

                        У вас в ЛАН2 - Вин-сервер , не так ли? Вы им рулите?

                        1 Reply Last reply Reply Quote 0
                        • First post
                          Last post
                        Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.