❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

IPsec server za NATem

Návody a problémy s konfigurací.
Jenya
Příspěvky: 486
Registrován: 18 years ago

IPsec server za NATem

Příspěvekod Jenya » 7 years ago

Resim nasledujici problem: Uzivatel, ktereho mame pripojeneho v routovane siti, tedy za NATem, ma doma mikrotika, ktery funguje jako L2TP/IPsec server, na krery se z terenu chce pripojovat notebookem. Kdyz jsem mu tam poslal verejnou adresu formou NAT 1:1, tak sice vse ostatni funguje, avsak L2TP tunel z netu se na jeho mikrotika nedari navazat.
Resil jste toto nekdo, nebo vite jak? Diky
0 x

mirek.k
Příspěvky: 796
Registrován: 17 years ago

Příspěvekod mirek.k » 7 years ago

Na to by měl stačit port forwarding. Veřejná adresa není nutná, ale jistě to s ní také musí chodit.
0 x

the.max
Příspěvky: 1306
Registrován: 18 years ago
Bydliště: Sudetten land
Kontaktovat uživatele:

Příspěvekod the.max » 7 years ago

Řešil, ale každou chvíli byl nějakej problém, tak jsem zákazníkovi udělal SSTP a od té doby je klid. L2TP samotný nebyl problém, ale ten IPSec nechodil. Je možné, že to měli blbě nastavené, konfigurovali si to sami.
0 x
Vysoce odborných omylů se dopouští jen specialisté.

Jednou jsem se dotkl ukazováčkem UBNT a slezl mi z něho nehet. Od té doby na UBNT nesahám.

puchnar
Příspěvky: 134
Registrován: 8 years ago

Příspěvekod puchnar » 7 years ago

Ničí do tohoto vlákna nejspíš nepřispěju ale podělím se. Také se mi za NATem nepodařilo rozchodit L2TP S IPSEC l2tp fungovalo ale IPSEC ne, na stole to vždy fungovalo ale jak se klient přenesl mimo "lan" tak se nespojil všechny porty nasměrované korektně. Síť routovaná. Matně si vybavím že to hlásilo cosi o UDP a natu, ale nevím :d
0 x

Petr Bačina
Příspěvky: 1361
Registrován: 10 years ago
Bydliště: Horní Slavkov
Kontaktovat uživatele:

Příspěvekod Petr Bačina » 7 years ago

IPsec za NATem nechodí. Buď nastav plnou veřejku nebo zvolte jinou VPNku.
0 x