Перейти к содержанию

Рекомендуемые сообщения

Опубликовано

Доброго времени суток всем! 

Кто ни будь пытался как то организовать подключение к VPN серверу другого производителя ? будь то Fortigate или RouterOS ? 

Проблема такая! 
Есть Fortigate -100D хорошая железка , на нём был создан VPN туннель и вся прочая маршрутизация , правила в файрволе и т.д , на этом уровне всё хорошо и точно знаем что проблем нет. 
Так же есть Keenetic Peak KN-2710 - этот персонаж подключается к туннелю , статус подключено . Но маршрутизация никак не работает , чтобы мы не создавали  , какие бы маршруты мы не делали , пинги никуда не гуляют . (Во всех возможных интерфейсах правила на TCP , UDP , ICMP включены на all2all ..
Роутер просто напрочь отказывается настроить маршруты.. 

Аналогичная схема работает со всеми другими роутерами.. 

Пробовали подключение - Site to site , VPN подключение - l2tp\ipsec в обоих случаях статус "подключено"  но маршрутов нет.. 

Также за Fortigate в сторону Keenetic нет маршрута.. 

Если начать пинг на внешний адрес из локального адреса за Fortigate , то он работает только если отключено VPN подключение))) .. 

Вот каким образом VPN подключение - даже без маршрутизации может влиять на внешний адрес ? 

Я так понял что он по умолчанию создаёт маршрут между сетью "А" и "Б"  

Помогите разобраться пожалуйста.. 
 

Опубликовано

Спасибо за ответ! 😃 , В том то и дело что оно реально выглядит нормально , но по факту трафик не ходит никуда.. 

Я уже грешу на провайдер , может они блочат. 

Так или иначе спасибо вам , мы хотя бы уверены что делаем +- всё верно. 

Опубликовано (изменено)

Странно, фортики очень хорошие устройства, для корпоратива вообще супер (учитывая что там есть IPS, веб защита, антивир, контроль приложений - то чего нет в Кинетах), правда цена подороже будет. Да и поддержка у регионального партнера, если купил много девайсов куда более приоритетная, а не как у кинетика норматив 3 рабочих дня, даже если у тебя под 60 + девайсов в проекте.

48 минут назад, Camrondja сказал:

Я уже грешу на провайдер , может они блочат.

Тогда навряд в статусе писало б подключено. А с другого провайдера запустить тестово?

PS. Форт 40F с сисько, микротом и джунипером работают с  VPN нормально.

Изменено пользователем SySOPik
Опубликовано
1 час назад, SySOPik сказал:

Странно, фортики очень хорошие устройства, для корпоратива вообще супер (учитывая что там есть IPS, веб защита, антивир, контроль приложений - то чего нет в Кинетах), правда цена подороже будет. Да и поддержка у регионального партнера, если купил много девайсов куда более приоритетная, а не как у кинетика норматив 3 рабочих дня, даже если у тебя под 60 + девайсов в проекте.

Тогда навряд в статусе писало б подключено. А с другого провайдера запустить тестово?

PS. Форт 40F с сисько, микротом и джунипером работают с  VPN нормально.

Да мы с форти уже давно на "ТЫ" , мы точно знаем что проблема не на стороне форти , так как все остальные туннели работают на ура , даже с домашнем TP link удалось как то протестировать.. 

Вот Keenetic дал прикурить нам и я прям чую что проблемка где то рядом. Просто если бы проблема был с маршрутами , то зачастую это с одной стороны есть с другой нет.. А тут с обоих концов тишина.. 

Опубликовано

Коллеги вопрос закрыт. 

Решили по методу подключения IPSec , но с пред настройками на Cisco. 
image.thumb.png.6031be73d6f27bcd1475db867449627c.png

После этого всё завелось и пингуется  (без каких либо настроек Firewall , и маршрутизации) 

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.