Jump to content

jusitnow

Forum Members
  • Posts

    11
  • Joined

  • Last visited

Posts posted by jusitnow

  1. 7 часов назад, ck80 сказал:

    Keenetic III, Прошивка  v2.08(AAUU.0)B0

    У меня вот эти модули установлены, конкретно какой за VPNIPsec в меню "Безопасность" прорисовывается не  знаю:

     

      Показать содержимое

     

    •     Платформа NDMS    Установлен
    • Base system
    •     Быстрая настройка NetFriend    Установлен
    •     Интерфейс USB    Установлен
    •     Клиент динамического DNS (DDNS)    Установлен
    •     Сетевой ускоритель    Установлен
    •     Служба UPnP    Установлен
    •     Интерфейс Wi-Fi    Установлен
    •     Сервер DHCP    Установлен
    •     Служба IGMP/PPPoE proxy    Установлен
    • Modes
    •     Режим усилителя    Установлен
    •     Режим адаптера    Установлен
    •     Режим точки доступа    Установлен
    • Networking
    •     Поддержка служб телефонии    Установлен
    •     Туннели IP-IP    Установлен Может этот?
    •     Туннели GRE    Не установлен
    •     Клиент PPPoE    Установлен
    •     Туннели EoIP    Установлен
    •     IPv6    Не установлен
    •     Шлюз прикладного уровня (ALG) для FTP    Установлен
    •     Сервер SNMP    Не установлен
    •     Шлюз прикладного уровня (ALG) для SIP    Установлен
    •     Шлюз прикладного уровня (ALG) для PPTP/GRE    Установлен
    •     Клиент PPTP    Установлен
    •     Шлюз прикладного уровня (ALG) для RTSP    Установлен
    •     Управление пропускной полосой сетевых узлов и интерфейсов    Установлен
    •     Клиент L2TP    Установлен
    •     Библиотека PPP    Установлен
    •     Авторизатор КАБiNET    Установлен
    •     Шлюз прикладного уровня (ALG) для H.323    Установлен
    •     Авторизация в сети провайдера по протоколу 802.1x    Установлен
    •     Модуль захвата сетевых пакетов    Не установлен
    • Applications
    •     Интернет-фильтр SkyDNS    Установлен
    •     Модуль управления маршрутизатором через облачную службу    Установлен
    •     DLNA-сервер    Установлен
    •     Cервер протокола доступа к файлам и принтерам в сетях Windows    Установлен
    •     UDP-HTTP прокси (udpxy)    Не установлен
    •     BitTorrent-клиент Transmission    Установлен
    •     Сервер AFP    Не установлен
    •     IPsec VPN    Установлен
    •     Интернет-фильтр Яндекс.DNS    Установлен
    •     Проверка доступности интернета (Ping checker)    Установлен
    •     VPN-сервер    Установлен
    •     FTP-сервер    Установлен
    • USB modems
    •     USB-модемы 4G/LTE/WiMAX, эмулирующие порт Ethernet    Установлен
    •     USB-модемы 3G/CDMA, эмулирующие порт RS-232    Установлен
    •     USB-модемы в режиме NDIS    Установлен
    •     Модем ADSL2+/VDSL2    Установлен
    •     USB-модемы для коммутируемых телефонных линий    Установлен
    •     USB-модем Samsung CMC-730 для сети WiMAX    Установлен
    • USB storage
    •     Файловая система HFS+    Установлен
    •     Файловая система NTFS    Установлен
    •     Управление правами доступа к папкам    Не установлен
    •     Поддержка USB-накопителей    Установлен
    •     Файловая система FAT32    Установлен
    • Opkg
    •     Ядерные модули поддержки USB аудио для открытых пакетов    Не установлен
    •     Ядерные модули поддержки USB видео для открытых пакетов    Не установлен
    •     Ядерные модули подсистемы USB over IP для открытых пакетов    Не установлен
    •     Ядерные модули подсистемы trafficcontrol для открытых пакетов    Установлен
    •     Поддержка открытых пакетов    Установлен
    •     Ядерные модули поддержки файловых систем для открытых пакетов    Установлен

     

     

     

    То есть я настраивал не через меню "Подключения-PPoE/VPN", а через "Безопасность-IPSec VPN"

    Спасибо. Сейчас попробую 

  2. 3 часа назад, ck80 сказал:

    Убрал VPN-туннель. Пробую подключиться так. Теперь ошибка в выборе шифра:

      Показать содержимое

    Mar 14 10:40:45ndmIpSec::Configurator: fallback peer is not defined for crypto map "L2TP0", retry.
    Mar 14 10:40:45ndmIpSec::Configurator: schedule reconnect for crypto map "L2TP0".
    Mar 14 10:40:45ndmNetwork::Interface::L2TP: "L2TP0": IPsec layer is down, shutdown L2TP layer.
    Mar 14 10:40:45ndmNetwork::Interface::PPP: "L2TP0": disabled connection.
    Mar 14 10:40:45ndmNetwork::Interface::PPP: "L2TP0": disabled connection.
    Mar 14 10:40:46ndmNetwork::Interface::L2TP: "L2TP0": remote endpoint is resolved to "1.2.3.4.".
    Mar 14 10:40:46ndmNetwork::Interface::L2TP: "L2TP0": local endpoint is resolved to "192.168.0.137".
    Mar 14 10:40:46ndmNetwork::Interface::L2TP: "L2TP0": updating IP secure configuration.
    Mar 14 10:40:46ndmIpSec::Manager: IP secure connection "L2TP0" and keys was deleted.
    Mar 14 10:40:46ndmIpSec::Manager: IP secure connection "L2TP0" was added.
    Mar 14 10:40:48ndmIpSec::Manager: create IPsec reconfiguration transaction...
    Mar 14 10:40:48ndmIpSec::Manager: IPsec reconfiguration transaction was created.
    Mar 14 10:40:48ndmIpSec::Configurator: start applying IPsec configuration.
    Mar 14 10:40:48ndmIpSec::Configurator: IPsec configuration applying is done.
    Mar 14 10:40:48ndmIpSec::Configurator: start reloading IPsec config task.
    Mar 14 10:40:48ipsec10[CFG] received stroke: delete connection 'L2TP0' 
    Mar 14 10:40:48ipsec10[CFG] deleted connection 'L2TP0' 
    Mar 14 10:40:48ipsec00[DMN] signal of type SIGHUP received. Reloading configuration 
    Mar 14 10:40:48ipsec09[CFG] received stroke: add connection 'L2TP0' 
    Mar 14 10:40:48ipsec00[CFG] loaded 0 entries for attr plugin configuration 
    Mar 14 10:40:48ipsec09[CFG] added configuration 'L2TP0' 
    Mar 14 10:40:48ndmIpSec::IpSecNetfilter: start reloading netfilter configuration...
    Mar 14 10:40:48ndmIpSec::Configurator: reloading IPsec config task done.
    Mar 14 10:40:48ndmIpSec::IpSecNetfilter: netfilter configuration reloading is done.
    Mar 14 10:40:50ndmIpSec::Configurator: crypto map "L2TP0" shutdown started.
    Mar 14 10:40:50ipsec12[CFG] received stroke: unroute 'L2TP0' 
    Mar 14 10:40:50ipsec15[CFG] received stroke: terminate 'L2TP0{*}' 
    Mar 14 10:40:50ipsec15[CFG] no CHILD_SA named 'L2TP0' found 
    Mar 14 10:40:50ipsec14[CFG] received stroke: terminate 'L2TP0[*]' 
    Mar 14 10:40:50ipsec08[IKE] deleting IKE_SA L2TP0[4] between 192.168.0.137[192.168.0.137]....1.2.3.4[1.2.3.4] 
    Mar 14 10:40:50ipsec08[IKE] sending DELETE for IKE_SA L2TP0[4] 
    Mar 14 10:40:50ndmIpSec::Configurator: crypto map "L2TP0" shutdown complete.
    Mar 14 10:40:51ipsec10[CFG] received stroke: initiate 'L2TP0' 
    Mar 14 10:40:51ndmIpSec::Configurator: crypto map "L2TP0" initialized.
    Mar 14 10:40:51ipsec16[IKE] sending DPD vendor ID 
    Mar 14 10:40:51ipsec16[IKE] sending FRAGMENTATION vendor ID 
    Mar 14 10:40:51ipsec16[IKE] sending NAT-T (RFC 3947) vendor ID 
    Mar 14 10:40:51ipsec16[IKE] sending draft-ietf-ipsec-nat-t-ike-02\n vendor ID 
    Mar 14 10:40:51ipsec16[IKE] initiating Main Mode IKE_SA L2TP0[5] to 1.2.3.4
    Mar 14 10:40:51ipsec09[IKE] received XAuth vendor ID 
    Mar 14 10:40:51ipsec09[IKE] received DPD vendor ID 
    Mar 14 10:40:51ipsec09[IKE] received NAT-T (RFC 3947) vendor ID 
    Mar 14 10:40:51ipsec09[CFG] received proposals: IKE:3DES_CBC/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_1536/# 
    Mar 14 10:40:51ipsec09[CFG] configured proposals: IKE:AES_CBC=256/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_1536/#, IKE:AES_CBC=128/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_1536/#, IKE:3DES_CBC/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_1536/#, IKE:AES_CBC=256/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_1024/#, IKE:AES_CBC=128/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_1024/#, IKE:3DES_CBC/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_1024/# 
    Mar 14 10:40:51ipsec09[CFG] selected proposal: IKE:3DES_CBC/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_1536/# 
    Mar 14 10:40:52ipsec05[IKE] linked key for crypto map 'L2TP0' is not found, still searching 
    Mar 14 10:40:52ipsec05[IKE] local host is behind NAT, sending keep alives 
    Mar 14 10:40:52ipsec12[IKE] IKE_SA L2TP0[5] established between 192.168.0.137[192.168.0.137]...1.2.3.4[1.2.3.4] 
    Mar 14 10:40:52ipsec12[IKE] scheduling reauthentication in 28764s 
    Mar 14 10:40:52ipsec12[IKE] maximum IKE_SA lifetime 28784s 
    Mar 14 10:40:52ipsec13[IKE] received NO_PROPOSAL_CHOSEN error notify 
    Mar 14 10:40:52ndmIpSec::Configurator: remote peer of crypto map "L2TP0" returned proposal mismatch for IPsec phase 2.

     

    Похоже у нас с jusitnow одинаковые проблемы. У меня также Kerio 9.2.1. В нем настроек шифрования не предусмотрено.

     

    UPD Получилось подключиться. Но через другой модуль. В файрволе появился модуль VPN-Ipsec, где можно настроить тунель с керио. Сделал идентичные настройки на керио и кинетике и туннель успешно создался. Пинги идут.

    thumb.png

    thumb.png

    thumb.png

     

    картинки не прогрузились. можно вложением сделать? или словами - какой модуль надо поставить?

  3. 1 час назад, Le ecureuil сказал:

    IPsec не может быть простым по определению, если он для вас таков - значит уже поработало много людей бессонными ночами :) У нас же реализация относительно "молодая", возможны несовместимости.

    Постараюсь проверить ситуацию с Kerio, оставайтесь на связи.

    Будем ждать.

    повторюсь на 2.09 подключение осуществляется но только с галочкой использовать для интернета и  быстро отваливается 

  4. 14 часа назад, Le ecureuil сказал:

    У вас удаленная сторона отвечает "NO_PROPOSAL_CHOSEN", то есть Keentic тут не при чем.

    Сообщите настройки удаленной стороны, и если вы поднимали сервер сами, тогда еще и версию ПО / железки с той стороны.

    Спасибо за поддержку.

    Настройки самые простые - не могу понять где тут можно накосячить. И почему тогда из виндовс заходит нормально. 

    Я поднимал VPN сервер средствами Kerio Control 9.2.1 вот с такими настройками

    58c714c8c589e_ipseckerio.PNG.bd94898a827eb07cb610e741065dc6ce.PNG

     

    Вот какими настройками пытаюсь подключиться к этому серверу

    58c7189814326_ipseckeen.thumb.PNG.a7e3538bd1297217f36b626353dcebd2.PNG

    И пока к сожалению не получается

     

    А вот с какими без проблем я подключаюсь из виндовс

    58c717eaaad0b_ipsecwin.thumb.PNG.9e6e055a7b4840b56f42d79721215965.PNG

     

    Могу дать в личку данные входа - для тестов. Давайте разберемся вместе что не так  

  5. А можно другой вопрос:

    Подскажите пожалуйста - какой самый простой кинетик с рабочим клиентом IPsec (нужно чтобы выходить в рабочую сеть)?

    Кинетик III получатся не очень для этого подходит? А какой тогда взять но побюджетнее?

  6. 11 час назад, Le ecureuil сказал:

    Попробуйте вот эту версию: https://www.dropbox.com/s/oircglwii0l4s4n/in_rb_gamma_2.08.C.1.0-0-9-4fcfd7e.bin?dl=0

    В текущей 2.09 есть проблемы, которые еще не до конца починили, и одна из них проявляется у вас.

    С этой прошивкой не подключается вообще никак.

    И параметр  "Использовать для выхода в Интернет"  не устанавливается так же.

    Что можно еще сделать?

    self-test.txt

  7. 1 час назад, jusitnow сказал:

    Добрый день. 

    Присоединяюсь к вопросу - не могу подключиться к серверу Kerio VPN-IPSec. При этом из Windows подключаюсь к той же сети без проблем.

    Помогите пожалуйста с этим вопросом.

    Логи могу добавить. Нужно? 

    перешел на отладочную версию прошивки 2.09А и потом обновил компоненту IPSec

    и подключение заработало но только с установленной галочкой  "Использовать для выхода в Интернет"

    так чтобы просто подключится к рабочей сети не для выхода в интернет, а второй сетью не получается ((

    изменение приоритета ничего не дает - интерфейс просто отключатся

    Что еще можно предпринять? 

  8. 1 час назад, ck80 сказал:

    Да, обновил этой прошивкой. В доп.пакетах установил VPN IPsec. Заново создал соединение, где в парольной фразе указал парольную фразу на сервере kerio.

    Получил такую ошибку:

      Показать содержимое

    Mar 09 16:26:17ndmIpSec::Configurator: schedule reconnect for crypto map "L2TP0".
    Mar 09 16:26:17ndmNetwork::Interface::L2TP: "L2TP0": remote endpoint is resolved to "1.2.3.4".
    Mar 09 16:26:17ndmNetwork::Interface::L2TP: "L2TP0": local endpoint is resolved to "192.168.0.182".
    Mar 09 16:26:17ndmNetwork::Interface::L2TP: "L2TP0": updating IP secure configuration.
    Mar 09 16:26:17ndmIpSec::Manager: IP secure connection "L2TP0" and keys was deleted.
    Mar 09 16:26:17ndmIpSec::Manager: IP secure connection "L2TP0" was added.
    Mar 09 16:26:19ndmIpSec::Manager: create IPsec reconfiguration transaction...
    Mar 09 16:26:19ndmIpSec::Manager: IPsec reconfiguration transaction was created.
    Mar 09 16:26:19ndmIpSec::Configurator: start applying IPsec configuration.
    Mar 09 16:26:19ndmIpSec::Configurator: IPsec configuration applying is done.
    Mar 09 16:26:19ndmIpSec::Configurator: start reloading IPsec config task.
    Mar 09 16:26:19ipsec12[CFG] received stroke: delete connection 'L2TP0' 
    Mar 09 16:26:19ipsec12[CFG] deleted connection 'L2TP0' 
    Mar 09 16:26:19ipsec00[DMN] signal of type SIGHUP received. Reloading configuration 
    Mar 09 16:26:19ipsec10[CFG] received stroke: add connection 'L2TP0' 
    Mar 09 16:26:19ipsec00[CFG] loaded 0 entries for attr plugin configuration 
    Mar 09 16:26:19ipsec10[CFG] added configuration 'L2TP0' 
    Mar 09 16:26:20ndmIpSec::IpSecNetfilter: start reloading netfilter configuration...
    Mar 09 16:26:20ndmIpSec::IpSecNetfilter: netfilter configuration reloading is done.
    Mar 09 16:26:20ndmIpSec::Configurator: reloading IPsec config task done.
    Mar 09 16:26:21ndmIpSec::Configurator: crypto map "L2TP0" shutdown started.
    Mar 09 16:26:21ipsec13[CFG] received stroke: unroute 'L2TP0' 
    Mar 09 16:26:21ipsec08[CFG] received stroke: terminate 'L2TP0{*}' 
    Mar 09 16:26:21ipsec08[CFG] no CHILD_SA named 'L2TP0' found 
    Mar 09 16:26:22ipsec16[CFG] received stroke: terminate 'L2TP0[*]' 
    Mar 09 16:26:22ipsec05[IKE] destroying IKE_SA in state CONNECTING without notification 
    Mar 09 16:26:22ndmIpSec::Configurator: crypto map "L2TP0" shutdown complete.
    Mar 09 16:26:22ipsec14[CFG] received stroke: initiate 'L2TP0' 
    Mar 09 16:26:22ndmIpSec::Configurator: crypto map "L2TP0" initialized.
    Mar 09 16:26:22ipsec06[IKE] sending DPD vendor ID 
    Mar 09 16:26:22ipsec06[IKE] sending FRAGMENTATION vendor ID 
    Mar 09 16:26:22ipsec06[IKE] sending NAT-T (RFC 3947) vendor ID 
    Mar 09 16:26:22ipsec06[IKE] sending draft-ietf-ipsec-nat-t-ike-02\n vendor ID 
    Mar 09 16:26:22ipsec06[IKE] initiating Main Mode IKE_SA L2TP0[7] to 1.2.3.4
    Mar 09 16:26:22ipsec15[IKE] received XAuth vendor ID 
    Mar 09 16:26:22ipsec15[IKE] received DPD vendor ID 
    Mar 09 16:26:22ipsec15[IKE] received NAT-T (RFC 3947) vendor ID 
    Mar 09 16:26:22ipsec15[CFG] received proposals: IKE:3DES_CBC/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_1536/# 
    Mar 09 16:26:22ipsec15[CFG] configured proposals: IKE:AES_CBC=256/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_1536/#, IKE:AES_CBC=128/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_1536/#, IKE:3DES_CBC/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_1536/#, IKE:AES_CBC=256/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_1024/#, IKE:AES_CBC=128/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_1024/#, IKE:3DES_CBC/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_1024/# 
    Mar 09 16:26:22ipsec15[CFG] selected proposal: IKE:3DES_CBC/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_1536/# 
    Mar 09 16:26:23ipsec11[IKE] linked key for crypto map 'L2TP0' is not found, still searching 
    Mar 09 16:26:23ipsec11[IKE] local host is behind NAT, sending keep alives 
    Mar 09 16:26:23ipsec08[IKE] message parsing failed 
    Mar 09 16:26:23ipsec08[IKE] ignore malformed INFORMATIONAL request 
    Mar 09 16:26:23ipsec08[IKE] INFORMATIONAL_V1 request with message ID 3986988158 processing failed 
    Mar 09 16:26:23ndmIpSec::Configurator: IKE message parsing error for crypto map "L2TP0".
    Mar 09 16:26:23ndmIpSec::Configurator: (possibly because of wrong pre-shared key).
    Mar 09 16:26:23ndmIpSec::Configurator: fallback peer is not defined for crypto map "L2TP0", retry.
    Mar 09 16:26:23ndmNetwork::Interface::L2TP: "L2TP0": IPsec layer is down, shutdown L2TP layer.
    Mar 09 16:26:23ndmNetwork::Interface::PPP: "L2TP0": disabled connection.
    Mar 09 16:26:23ndmNetwork::Interface::PPP: "L2TP0": disabled connection.

     

    Понятно что ошибка в конфигурации, но где именно пока не разобрался. 

    На стороне кинетика в имя пользователя и пароль что необходимо писать? На керио нет пункт имя пользователя и пароля в параметрах VPN-подключения

    Почему вы используете на керио ВПН туннель? 

    Нужно же просто запустить VPN IPSec сервер

     

    ipsec kerio.PNG

  9. Добрый день. 

    Присоединяюсь к вопросу - не могу подключиться к серверу Kerio VPN-IPSec. При этом из Windows подключаюсь к той же сети без проблем.

    Помогите пожалуйста с этим вопросом.

    Логи могу добавить. Нужно? 

×
×
  • Create New...