❗️Toto je původní verze internetového fóra ISPforum.cz do února 2020 bez možnosti registrace nových uživatelů. Aktivní verzi fóra naleznete na adrese https://telekomunikace.cz

IPSEC problém s lokální sítí

Návody a problémy s konfigurací.
H_Rocky
Příspěvky: 20
Registrován: 16 years ago
antispam: Ano

IPSEC problém s lokální sítí

Příspěvekod H_Rocky » 14 years ago

Zdravím, mám problém s IPSEC tunelem. Mám vytvořený tunel MT-MT. Tunel jsem vytvořil dle návodu. Tunel se vytvoří a vše se tváří že je ok.
Na všechny prvky ve vzdálené site vidím - pingnu si na ně. Ale už se na ně nedostanu. Např. RDP nebo nějaká webová služba. Ale není to obecný problém. Na některé PC se dostanu a na některé nikoli (ale pingám na ně).

Čím to může být?
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 14 years ago

firewall?
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

H_Rocky
Příspěvky: 20
Registrován: 16 years ago
antispam: Ano

Příspěvekod H_Rocky » 14 years ago

To by mi ale nefungovalo ale žádné připojení. Respektive, na PC1 se připojím, ale na PC2 už ne.
0 x

Machca
Příspěvky: 79
Registrován: 17 years ago

Příspěvekod Machca » 14 years ago

Co firewall na PC2 ? atd...
0 x
Machča
Všechno jde, jen dřevěná koza a malý děti něchtěj jít.

Rolph
Příspěvky: 1
Registrován: 14 years ago

Příspěvekod Rolph » 14 years ago

Tady jsem občas mýval problém s velikostí MTU - potom třeba ping projde, ale větší pakety nikoliv. Občas to bývá podpořené fragmentací paketů.
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 14 years ago

pokud neprojde plná velikost MTU, tak je špatně něco v sítový cestě a tedy chyba.

Každopádně jestli se na jedno PC dostaneš a na druhý ne, tak to někde něco blokuje na 99% je to něco ve windowsech tak jak to tradičně bejvá. Taky to bejvá někdy nějakej antivirák. Typicky nový AVG po instalalci na PC ve většina přepadech zablokovalo dokonce i přístup samotnýho PC do netu což nechápu.
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

H_Rocky
Příspěvky: 20
Registrován: 16 years ago
antispam: Ano

Příspěvekod H_Rocky » 14 years ago

Problém bude spíš s přenosy velkých paketů. Na co se mám podívat, respektive, kde může být chyba ?
0 x

Uživatelský avatar
hapi
Příspěvky: 12989
Registrován: 18 years ago

Příspěvekod hapi » 14 years ago

a jak si na to přišel? Ten počítač může normálně lítat po netu?
0 x
Supermicro + Mikrotik = SuperTik
high speed routery podle požadavků

H_Rocky
Příspěvky: 20
Registrován: 16 years ago
antispam: Ano

Příspěvekod H_Rocky » 14 years ago

Ano, uvnitř sítě není problém.
Zvláštní je to, že tunel je spojen. S tím není problém. Někdy funguje vše jak má a někdy funguje maximálně ping na PC (nepřipojím se RDP na stanice, servery, intranetové webové aplikace jsou nedostupné, atd ).
0 x

Uživatelský avatar
Selič
Příspěvky: 818
Registrován: 15 years ago
antispam: Ano

Příspěvekod Selič » 14 years ago

U tunelu v Mikrotiku je vetsinou potreba na spravnem interfacu zvolit volbu arp-proxy. Nevim jest-li je to neni potreba i pro IPSEC.
0 x
"Slepému neukážeš, hluchému nepovíš, debilovi nedokážeš..."

H_Rocky
Příspěvky: 20
Registrován: 16 years ago
antispam: Ano

Příspěvekod H_Rocky » 14 years ago

Toto u IPSEC není třeba. Ale i to jsem zkoušel.
0 x

doktor
Příspěvky: 107
Registrován: 19 years ago
Kontaktovat uživatele:

Příspěvekod doktor » 14 years ago

No já mám udělaných pár tunelů, a aby to fungovalo, tak vše co jde do tunelu jsem musel maškarádovat, pak to fungovalo. Případně si zmenši MTU co jde do tunelu. chain=forward action=change-mss new-mss=1360 tcp-flags=syn protocol=tcp
out-interface="Jméno tvého tunelu" tcp-mss=1361-65535
0 x