Jump to content

Проблема с настройкой VPN-сервера L2TP/IPsec


Recommended Posts

В общем проблема такая. Стоит keenetic speedster Установленная версия 4.1.2. На нем запущенны серверы VPN PPTP и L2TP/IPsec. PPTP работает все отменно, но Росстелеком не дает с ним работать, по этому где то нужно подключатся по L2TP, настраивал раньше на других роутерах кинетик и все было вроде норм, (правда делал давно может чего и подзабыл). А тут тупик. 1 раз на 2х ПК смог настроить, поработало 1 день и все, на следующий день ни как ни где не хочет подключаться, разные провайдеры разные ПК, перебрал уже все настройки (Изначально все делал вот по этой инструкции https://help.keenetic.com/hc/ru/articles/115005131949-Пример-подключения-L2TP-IPsec-в-Windows-7). На данный момент имеем, абсолютно чистая винда, вот такие настройки (Общий ключ проверил раза 3), и вот такой лог кинетика при подключении.

 

Мар 20 10:17:30
 
ipsec
09[IKE] received MS NT5 ISAKMPOAKLEY vendor ID
Мар 20 10:17:30
 
ipsec
09[IKE] received NAT-T (RFC 3947) vendor ID
Мар 20 10:17:30
 
ipsec
09[IKE] received draft-ietf-ipsec-nat-t-ike-02\n vendor ID
Мар 20 10:17:30
 
ipsec
09[IKE] received FRAGMENTATION vendor ID
Мар 20 10:17:30
 
ipsec
09[IKE] 192.168.7.111 is initiating a Main Mode IKE_SA
Мар 20 10:17:30
 
ipsec
09[CFG] received proposals: IKE:AES_CBC=256/HMAC_SHA1_96/PRF_HMAC_SHA1/ECP_384, IKE:AES_CBC=128/HMAC_SHA1_96/PRF_HMAC_SHA1/ECP_256, IKE:AES_CBC=256/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_2048, IKE:3DES_CBC/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_2048, IKE:3DES_CBC/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_1024
Мар 20 10:17:30
 
ipsec
09[CFG] configured proposals: IKE:3DES_CBC/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_1024, IKE:3DES_CBC/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_768, IKE:3DES_CBC/HMAC_SHA1_96/PRF_HMAC_SHA1/ECP_384, IKE:3DES_CBC/HMAC_SHA1_96/PRF_HMAC_SHA1/ECP_256, IKE:3DES_CBC/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_2048, IKE:3DES_CBC/HMAC_SHA2_256_128/PRF_HMAC_SHA2_256/MODP_1024, IKE:3DES_CBC/HMAC_SHA2_256_128/PRF_HMAC_SHA2_256/MODP_768, IKE:3DES_CBC/HMAC_SHA2_256_128/PRF_HMAC_SHA2_256/ECP_384, IKE:3DES_CBC/HMAC_SHA2_256_128/PRF_HMAC_SHA2_256/ECP_256, IKE:3DES_CBC/HMAC_SHA2_256_128/PRF_HMAC_SHA2_256/MODP_2048, IKE:3DES_CBC/HMAC_MD5_96/PRF_HMAC_MD5/MODP_1024, IKE:3DES_CBC/HMAC_MD5_96/PRF_HMAC_MD5/MODP_768, IKE:3DES_CBC/HMAC_MD5_96/PRF_HMAC_MD5/ECP_384, IKE:3DES_CBC/HMAC_MD5_96/PRF_HMAC_MD5/ECP_256, IKE:3DES_CBC/HMAC_MD5_96/PRF_HMAC_MD5/MODP_2048, IKE:DES_CBC/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_1024, IKE:DES_CBC/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_768, IKE:DES_CBC/HMAC_SHA1_96/PRF_HMAC_SHA1/ECP_384, IKE:DES_CBC/HMAC_SHA1_96/PRF [...]
Мар 20 10:17:30
 
ipsec
09[CFG] selected proposal: IKE:3DES_CBC/HMAC_SHA1_96/PRF_HMAC_SHA1/MODP_1024
Мар 20 10:17:30
 
ipsec
09[IKE] sending DPD vendor ID
Мар 20 10:17:30
 
ipsec
09[IKE] sending FRAGMENTATION vendor ID
Мар 20 10:17:30
 
ipsec
09[IKE] sending NAT-T (RFC 3947) vendor ID
Мар 20 10:17:31
 
ipsec
16[IKE] received retransmit of request with ID 0, retransmitting response
Мар 20 10:17:32
 
ipsec
06[IKE] received retransmit of request with ID 0, retransmitting response
Мар 20 10:17:35
 
ipsec
14[IKE] received retransmit of request with ID 0, retransmitting response
Мар 20 10:17:36
 
ndhcpc
GigabitEthernet0/Vlan2: received ACK for 78.85.38.90 from 78.85.38.1 lease 180 sec.
Мар 20 10:17:57
 
dhcpd
Information-request message from fe80::217:c8ff:fe32:1c81 port 546, transaction ID 0x91F29900
Мар 20 10:17:57
 
dhcpd
Sending Reply to fe80::217:c8ff:fe32:1c81 port 546
Мар 20 10:18:00
 
ipsec
08[JOB] deleting half open IKE_SA with 192.168.7.111 after timeout

ZNiUpRjuh

Link to comment
Share on other sites

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.
Note: Your post will require moderator approval before it will be visible.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...