Имеется такая система: [(1)comp] <-> ...office lan... <-> [(2)NAT] <-> ...provider's lan... <-> [(3)NAT] <-> ...internet... <-> [(4)server] 1) Офисный комп с вендой. С него нужно устанавливать подключение IPSec с помощью программы SafeNet SoftRemoteLT до сервера (4). Сама софтина и настройки для неё предоставлены нашими поставщиками из Москвы и лезть в её настройки и что-либо там менять _крайне_ не желаетльно. 2) Мой офисный линукс-роутер с настроенным NAT'ом. Через этот NAT успешно проходит всё, кроме IPSec =). eth0 - офисная локалка, eth1 - локалка провайдера (да, такой вот говнопровайдер, не даёт никому "белый" IP =)). Проблема в том, что SoftRemoteLT не хочет подключаться через мой роутер. В лог выдаёт вот такое: 8-16: 11:15:48.250 8-16: 11:15:48.359 My Connections\474_Cheliabinsk - Initiating IKE Phase 1 (IP ADDR=213.243.88.221) 8-16: 11:15:49.703 My Connections\474_Cheliabinsk - SENDING>>>> ISAKMP OAK AG (SA, KE, NON, ID, VID 5x) 8-16: 11:15:49.843 My Connections\474_Cheliabinsk - RECEIVED<<< ISAKMP OAK AG (SA, KE, NON, ID, HASH) 8-16: 11:15:50.703 My Connections\474_Cheliabinsk - SENDING>>>> ISAKMP OAK AG *(HASH, NOTIFY:STATUS_INITIAL_CONTACT) 8-16: 11:15:50.703 My Connections\474_Cheliabinsk - Established IKE SA 8-16: 11:15:50.703 MY COOKIE 94 47 27 7b f8 1c d2 9b 8-16: 11:15:50.703 HIS COOKIE c4 7b 7c 18 46 6 8e bd 8-16: 11:15:50.796 My Connections\474_Cheliabinsk - Initiating IKE Phase 2 with Client IDs (message id: 5555F8D8) 8-16: 11:15:50.796 Initiator = IP ADDR=172.16.0.100, prot = 0 port = 0 8-16: 11:15:50.796 Responder = IP ADDR=192.168.15.10, prot = 0 port = 0 8-16: 11:15:50.796 My Connections\474_Cheliabinsk - SENDING>>>> ISAKMP OAK QM *(HASH, SA, NON, ID 2x) 8-16: 11:15:50.843 My Connections\474_Cheliabinsk - RECEIVED<<< ISAKMP OAK INFO *(HASH, NOTIFY:NO_PROPOSAL_CHOSEN) 8-16: 11:15:50.843 My Connections\474_Cheliabinsk - Discarding IPSec SA negotiation 8-16: 11:15:50.843 My Connections\474_Cheliabinsk - Discarding IKE SA negotiation 8-16: 11:15:50.843 My Connections\474_Cheliabinsk - Deleting IKE SA (IP ADDR=213.243.88.221) 8-16: 11:15:50.843 MY COOKIE 94 47 27 7b f8 1c d2 9b 8-16: 11:15:50.843 HIS COOKIE c4 7b 7c 18 46 6 8e bd 8-16: 11:15:50.843 My Connections\474_Cheliabinsk - SENDING>>>> ISAKMP OAK INFO *(HASH, DEL) Если компьютер (1) подключить не к офисной сети, а напрямую к сети провайдера, то коннект проходит успешно. То есть IPSec успешно проходит через NAT провайдера (3).
Ответ на:
комментарий
от Slavaz
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от kilolife
Ответ на:
комментарий
от Slavaz
Ответ на:
комментарий
от Deleted
Ответ на:
комментарий
от Slavaz
Ответ на:
комментарий
от mky
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.
Похожие темы
- Форум МГТС, Sercomm rv6688, Cisco VPN client под оффтопик: кто мешает достучаться до VPN? (2016)
- Форум strongswan IPSec подключение к cisco (2018)
- Форум strongswan l2tp + ike2 (2019)
- Форум ipsec Racoon linux (2012)
- Форум ipsec (2019)
- Форум Не работает IPSec (2014)
- Форум IPSEC сеть-сеть (2011)
- Форум ipsec+ike2 (2016)
- Форум strongswan + xl2tpd и клиенты macOS/iOS не дружат (2020)
- Форум IPsec VPN через Strongswan: ошибка авторизации (2021)