Stránka 1 z 1

IPSEC problém s lokální sítí

Napsal: 04 Oct 2010 10:05
od H_Rocky
Zdravím, mám problém s IPSEC tunelem. Mám vytvořený tunel MT-MT. Tunel jsem vytvořil dle návodu. Tunel se vytvoří a vše se tváří že je ok.
Na všechny prvky ve vzdálené site vidím - pingnu si na ně. Ale už se na ně nedostanu. Např. RDP nebo nějaká webová služba. Ale není to obecný problém. Na některé PC se dostanu a na některé nikoli (ale pingám na ně).

Čím to může být?

Re: IPSEC problém s lokální sítí

Napsal: 04 Oct 2010 10:08
od hapi
firewall?

Re: IPSEC problém s lokální sítí

Napsal: 04 Oct 2010 11:19
od H_Rocky
To by mi ale nefungovalo ale žádné připojení. Respektive, na PC1 se připojím, ale na PC2 už ne.

Re: IPSEC problém s lokální sítí

Napsal: 06 Oct 2010 22:22
od Machca
Co firewall na PC2 ? atd...

Re: IPSEC problém s lokální sítí

Napsal: 14 Jan 2011 01:06
od Rolph
Tady jsem občas mýval problém s velikostí MTU - potom třeba ping projde, ale větší pakety nikoliv. Občas to bývá podpořené fragmentací paketů.

Re: IPSEC problém s lokální sítí

Napsal: 14 Jan 2011 01:40
od hapi
pokud neprojde plná velikost MTU, tak je špatně něco v sítový cestě a tedy chyba.

Každopádně jestli se na jedno PC dostaneš a na druhý ne, tak to někde něco blokuje na 99% je to něco ve windowsech tak jak to tradičně bejvá. Taky to bejvá někdy nějakej antivirák. Typicky nový AVG po instalalci na PC ve většina přepadech zablokovalo dokonce i přístup samotnýho PC do netu což nechápu.

Re: IPSEC problém s lokální sítí

Napsal: 14 Jan 2011 09:08
od H_Rocky
Problém bude spíš s přenosy velkých paketů. Na co se mám podívat, respektive, kde může být chyba ?

Re: IPSEC problém s lokální sítí

Napsal: 14 Jan 2011 10:38
od hapi
a jak si na to přišel? Ten počítač může normálně lítat po netu?

Re: IPSEC problém s lokální sítí

Napsal: 14 Jan 2011 11:04
od H_Rocky
Ano, uvnitř sítě není problém.
Zvláštní je to, že tunel je spojen. S tím není problém. Někdy funguje vše jak má a někdy funguje maximálně ping na PC (nepřipojím se RDP na stanice, servery, intranetové webové aplikace jsou nedostupné, atd ).

Re: IPSEC problém s lokální sítí

Napsal: 14 Jan 2011 11:12
od Selič
U tunelu v Mikrotiku je vetsinou potreba na spravnem interfacu zvolit volbu arp-proxy. Nevim jest-li je to neni potreba i pro IPSEC.

Re: IPSEC problém s lokální sítí

Napsal: 14 Jan 2011 11:17
od H_Rocky
Toto u IPSEC není třeba. Ale i to jsem zkoušel.

Re: IPSEC problém s lokální sítí

Napsal: 14 Jan 2011 14:22
od doktor
No já mám udělaných pár tunelů, a aby to fungovalo, tak vše co jde do tunelu jsem musel maškarádovat, pak to fungovalo. Případně si zmenši MTU co jde do tunelu. chain=forward action=change-mss new-mss=1360 tcp-flags=syn protocol=tcp
out-interface="Jméno tvého tunelu" tcp-mss=1361-65535