• Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login
Netgate Discussion Forum
  • Categories
  • Recent
  • Tags
  • Popular
  • Users
  • Search
  • Register
  • Login

L2TP

Scheduled Pinned Locked Moved Russian
10 Posts 2 Posters 2.2k Views
Loading More Posts
  • Oldest to Newest
  • Newest to Oldest
  • Most Votes
Reply
  • Reply as topic
Log in to reply
This topic has been deleted. Only users with topic management privileges can see it.
  • S
    sqvizi
    last edited by Mar 5, 2014, 9:59 AM

    Помогите разобраться что не так-)
    Что надо: объединить несколько небольших сетей в одну общую VPN. На других точках стоят zyxell.
    На pfsense сделал l2tp сервер, создал двух пользователей, в firewall дал добро на 1703 по нужным внешним ip на l2tp firewall открыл все во все.
    Результат: с zyxell до pfsense и обратно по vpn адресу все ходит, во внутрь за pfsense попасть возможно. А вот между собой zyxell не могут пообщаться. Как это исправить? За zyxell как я понимаю станет возможно и легко отправлять маршрутами, как только они увидят друг-друга.

    1 Reply Last reply Reply Quote 0
    • S
      sqvizi
      last edited by Mar 6, 2014, 11:12 AM

      Благо знал как в винде строится - нашел куда копать -  надо через interfaces ppps их объединять, но не могуразобраться как правильно там все прописать, если прописать криво(поди это не правильно прописано все) - все работает, но если упадет соединение и восстановится, то может смениться интерфейс :-
      надо либо чтобы при подключении не менялся интерфейс или может правильно прописать интерфейсы, подскажите как

      1 Reply Last reply Reply Quote 0
      • W
        werter
        last edited by Mar 6, 2014, 11:32 AM

        Модель Зюхеля ? Если поддерживает IPSEC - используйте его.

        1 Reply Last reply Reply Quote 0
        • S
          sqvizi
          last edited by Mar 6, 2014, 11:39 AM

          keenetic giga 1 и keenetic giga 2
          ipsec не поддерживает, только PPTP и L2TP
          я так понимаю, что настройка по L2TP затруднительна для поставленной задачи?

          1 Reply Last reply Reply Quote 0
          • W
            werter
            last edited by Mar 6, 2014, 1:18 PM Mar 6, 2014, 1:16 PM

            Сети имеют различную адресацию за каждым из устройств? Не совпадают ли?

            P.s. Можно поставить что-то альтернативное на ваши Зюхели и настроить OpenVPN - http://forum.ixbt.com/topic.cgi?id=14:60385, http://forum.zyxmon.org/topic110-openvpn-keenetic.html, http://www.3dnews.ru/612504/

            1 Reply Last reply Reply Quote 0
            • S
              sqvizi
              last edited by Mar 6, 2014, 2:04 PM

              Различные так и есть. Просто с установки роли сервера L2TP и настройки фаервола ничего не заработало, добавил правила маршрутизации и заработало с LAN за pfsense в LAN за zyxell, после этого стал мучиться с интерфейсами во вкладке PPPs толком не понял как их прописывать, в итоге прописал столько туннелей сколько клиентов есть, далее посмотрел в диагностике маршрутизацию и увидел какой клиент какому интерфейсу соответствует, создал opt интерфейсы, и потом в маршрутизации указал уже все маршруты - все заработало. Решил протестировать что произойдет при падении соединения - вот тут то и загвоздка образовалась в таком случае при подключении заново интерфейс может измениться - в чем причина не могу понять.
              надеюсь что можно как-то насильно привязать интерфейсы или может еще как-то альтернативно настроить интерфейсы opt или во вкладе PPPs может

              1 Reply Last reply Reply Quote 0
              • S
                sqvizi
                last edited by Mar 7, 2014, 7:43 AM

                Хвала не знаю чему еще… Нашел еще пару нюансов, первый - таки доп. интерфейс делать не надо, но в PPPs таки надо занести порты. Также оказалось что маршрутизация отлично работает по WAN интерфейсу. Мало того, если внезапно отпадет какой клиент или сервер и все вернется обратно, то действительно опять никто никого не увидит вплоть до того момента, пока не обновишь маршрутизацию(я просто зашел в любой маршрут, тыкнул сейв, ничего не меняя, и вышел).

                Выглядит как большие костыли... Может есть еще какие-то скрытые нюансы? или может например можно как-то поддерживать соединение если клиент отвалился?

                1 Reply Last reply Reply Quote 0
                • S
                  sqvizi
                  last edited by Mar 11, 2014, 3:40 AM

                  Появилась мысль такого плана: написать скрипт, который будет мониторить раз скажем в н минут и смотреть есть ли новые подключения\отключения клиентов и при необходимости обновлять таблицу маршрутизации.
                  Вопрос в следующем: для реализации необходимо установить доп. пакеты Cron и phpSysInfo? Или достаточно Cron?

                  1 Reply Last reply Reply Quote 0
                  • W
                    werter
                    last edited by Mar 11, 2014, 7:44 AM

                    Так Cron в 2.1 вроде и так есть из-коробки, не ? Только пути к скриптам знай добавляй да расписание правильно вноси.

                    1 Reply Last reply Reply Quote 0
                    • S
                      sqvizi
                      last edited by Mar 11, 2014, 8:03 AM

                      Может у меня не так что-) У меня в доступных пакетах есть, но не установлен, остальное уже посмотрел понял как расписание ставить, осталось осознать как скрипты писать(подозреваю что php)
                      Спасибо за помощь-)

                      1 Reply Last reply Reply Quote 0
                      9 out of 10
                      • First post
                        9/10
                        Last post
                      Copyright 2025 Rubicon Communications LLC (Netgate). All rights reserved.
                        This community forum collects and processes your personal information.
                        consent.not_received