Перейти к содержанию

Рекомендуемые сообщения

Опубликовано
  В 14.02.2023 в 16:14, ashketik сказал:

Аналогичная проблема. Giga версия 3.9.3. При выключенном L2TP/IPsec сервере с клиентов коннектится без проблем к любому внешнему L2TP/IPsec, а при включении новые соединения не устанавливаются. Так точно не должно быть. 

Показать  

Порт 1701 для клиента уже занят сервером

Опубликовано
  В 14.02.2023 в 17:28, Denys сказал:

Порт 1701 для клиента уже занят сервером

Показать  

1) Клиенты находятся в домашней сети и через nat ходят на внешние VPN сервера. Они никаким образом не должны попадать в input кинетика, где биндит свой порт сервер. У меня рядом стоит другой роутер который одновременно является клиентом, сервером и маскарадит VPN туннели без проблем.

2) Сам кинетик без проблем одновременно держит два VPN L2TP/IPsec канала - как клиент и как сервер.

3) При подключении кинетика как клиента к VPN, клиенты из домашней сети также без проблем подключаются к другим VPN серверам. 

  • 4 недели спустя...
Опубликовано

Здравствуйте!

Прочитал предыдущие посты, хотел сделать по аналогии, но не получилось. Подскажите какие разрешающие политики привязать к vpn и нужно ли делать что-то на Giga.

IPsec site-site

Giant Домашняя 192.168.0.0/24 Wireguard для клиентов 172.16.82.0/24

Giga Домашняя 192.168.10.0/24

 

Делал на Giant

- Маршрут 172.16.82.0/24 на Wireguard интерфейс

В cli Giant

- access-list WG

- permit ip 172.16.82.0 255.255.255.0 192.168.10.0 255.255.255.0

- exit 

- interface Bridge0 ip access-group wg out

- system configuration save

Опубликовано

Всем привет , есть 2 роутера , 1-VIVA с камерами , 2 - GIGA . На виве серая динамика , на гиге белый айпи . Цель видеть камеру на гиге , цель достигнута , хотел пробросить порт что бы камера пробросилась на внешний сервер , порт на гиге открыл но толку нет . Помогите плииз , в вике написано что надо общий инет делать , можно без этого  ?

Опубликовано

Добрый день!

Необходимо подключить домашний ноут с Win10 к офисной сети. В офисе Keenetic Viva 3.9.4 с белым IP.

Настроил L2TP/IPsec по описаниям с help.keenetic.com. Что получилось:

Если ноут выходит в интернет через телефон (мобильный интернет) - подключается без проблем. Если выходит через домашнего провайдера - не подключается. Сообщение типа "Попытка L2TP подключения не удалась из-за ошибки, произошедшей на уровне безопасности во время согласования с удаленным компьютером." Пробовал править реестр AllowL2TPWeakCrypto = dword:00000001 ProhibitIPSec = dword:00000000 AssumeUDPEncapsulationContextOnSendRule = 2, ничего не дало.

Что бы это значило и что можно сделать? Провайдер блокирует подключение? Нужно использовать другой VPN сервер?

  • 2 месяца спустя...
Опубликовано

Друзья, прошу помощи. 

Есть собственный vds, на нем настроен strongswan по сертификатам (телефон, планшет и т.д.).

Есть задача, подключить keenetic ii (2.16) по l2p/ipsec. Бьюсь целый день с конфигами для авторизации по паролю - не получается. Прошу, подскажите конфиг strongswan. 

Завис на том, что не знаю как и где прописать "Секретный ключ", который спрашивает keenetic, какие протоколы шифрования включить.. Может быть кто-то поделится рабочим конфигом? И как прописать секретный ключ в ipsec.secrets

Опубликовано
config setup
        uniqueids=never
        charondebug="ike 2, knl 2, cfg 2, net 2, esp 2, dmn 2,  mgr 2"

conn %default
        keyexchange=ikev2
        ike=aes128gcm16-sha2_256-prfsha256-ecp256!
        esp=aes128gcm16-sha2_256-ecp256!
        fragmentation=yes
        rekey=no
        compress=yes
        dpdaction=clear
        left=%any

        leftsourceip=&&&&&&myserverip&&&&&
        leftid=&&&&&&myserverip&&&&&
        leftsubnet=0.0.0.0/
        right=%any
        rightsourceip=10.10.10.0/24
        rightdns=8.8.8.8,8.8.4.4


conn ikev2-pubkey
        auto=add

conn keenetic
    authby = psk
    leftauth=eap-mschapv2
    rightauth=eap-mschapv2
    auto=route

Вот с таким конфигом на сервере ни чего не работает... Куда копать, увы - не знаю.

На предлагаемых Вами ссылках примеров настройки сервера не кинетика я не нашел...

Опубликовано (изменено)

Здравствуйте, подскажите:
имеется keenetic Hero 4g+, на нем поднят OpenVPN до VPS (не используется как основной выход в инет) настроены маршруты до нужных сайтов через OpenVPN, в локальной сети замечательно все работает.

поднял VPN-сервер L2TP/IPsec, Подключил два телефона (ios и андроид) вижу что работаю уже через VPN-сервер L2TP/IPsec (показывается его ip адрес через 2ip.ru), но не работаю маршруты для сайтов. в браузере пишет не возможно соединиться с сайтом.  подскажите что может быть не так? 

Снимок экрана 2023-05-29 в 03.07.27.jpg

Изменено пользователем ith
  • 3 недели спустя...
Опубликовано

Всем доброе время суток.

Дано, L2Tp\IPSec клиент на роутере Keenetic Giga подключается к удаленному серверу на базе Ideco. Все прекрасно работает, маршруты, пинги, но есть небольшое но. Соединение обрывается ровно раз в час. В логе кинетика просто констатация факта обрыва соединения - скриншот https://disk.yandex.ru/i/aAQi1R65V41E4g

техподдержка на стороне сервера говорит, что обрыв происходит во время смены ключей на сервере, утверждает, что  проблема не на их стороне. Что можно попробовать изменить/настроить на стороне клиента ?

 

Опубликовано

VPN-сервер L2TP/IPsec не даёт подключить два устройства сразу.

роутер сервер + роутер клиент = работает.

роутер сервер + телефон клиент = работает.

роутер сервер + роутер клиент + телефон клиент = кто второй, тот не подключится.

подскажите в чём причина?

Опубликовано (изменено)
  В 15.06.2023 в 19:45, Meccep45 сказал:

VPN-сервер L2TP/IPsec не даёт подключить два устройства сразу.

роутер сервер + роутер клиент = работает.

роутер сервер + телефон клиент = работает.

роутер сервер + роутер клиент + телефон клиент = кто второй, тот не подключится.

подскажите в чём причина?

Показать  

Модель роутера. версия прошивки. конфиг...это минимум

Настроено согласно https://help.keenetic.com/hc/ru/articles/360000684919-VPN-сервер-L2TP-IPsec ?

Изменено пользователем krass
Опубликовано
  В 15.06.2023 в 20:14, krass сказал:

Модель роутера. версия прошивки. конфиг...это минимум

Показать  

ультра сервер и гига2 клиент (2.16.D.12.0-8 черныши)

  Показать контент

в логе 192.168.1.33 подключился.

  Показать контент

за ним 192.168.1.35 подключиться уже не может.

  Показать контент

 

Опубликовано
  В 15.06.2023 в 21:05, Meccep45 сказал:

2.16.D.12.0-8 черныши)

Показать  

Рекомендую создать отдельный пост  с подробным описанием проблемы в 
https://forum.keenetic.ru/forum/37-216-legacy/

Т.к. 2.16 занимается один человек --придется подождать....

Опубликовано
  В 13.06.2023 в 03:37, atlant_is сказал:

Всем доброе время суток.

Дано, L2Tp\IPSec клиент на роутере Keenetic Giga подключается к удаленному серверу на базе Ideco. Все прекрасно работает, маршруты, пинги, но есть небольшое но. Соединение обрывается ровно раз в час. В логе кинетика просто констатация факта обрыва соединения - скриншот https://disk.yandex.ru/i/aAQi1R65V41E4g

техподдержка на стороне сервера говорит, что обрыв происходит во время смены ключей на сервере, утверждает, что  проблема не на их стороне. Что можно попробовать изменить/настроить на стороне клиента ?

 

Показать  

При этом соединение из той же сети за кинетиком но из-под Windows работает стабильно произвольное время.

Что можно сделать с этим? Хотелось бы, чтобы VPN был поднят на роутере и все клиенты сети могли ходит на нужные ресурсы через него

Опубликовано (изменено)
  В 16.06.2023 в 08:40, ANDYBOND сказал:

Приобрести актуальную модель маршрутизатора.

Показать  

А что не так с моей? Основной канал обновлений, саппорт до 25 года https://docs.keenetic.com/eaeu/giga/kn-1010/ru/21744-keenetic-product-lifecycle-support-policy.html

Или нужно ежегодно менять маршрутизатор, чтобы просто поддержать компанию кинетик?

 

 - нашел похожую проблему, видимо, это баг версии прошивки все же?

Изменено пользователем atlant_is
Опубликовано

использую роутер Giga 

Установленная версия 4.0 Beta 2
Дома сервер на Debian
Сервер подключен через LAN провод, сервер вывел в отдельный сегмент

Хочу сделать L2TP/IPsec на сервер, чтобы удаленно подключаться, но как с телефона, так и с основного пк, с этого интернета не заходит, ип адрес статик, с телефона пытался заходить как с мобильного, так и с этого же вайфая
Почему-то не хочет никак подключаться... Помогите

  • 3 месяца спустя...
Опубликовано

Здравствуйте!
Возможно ли реализовать на двух Keenetic следующую схему.
1. Есть роутер Keenetic А, который стоит за роутером от провайдера. Провайдер дает серый ip адрес.
2. Есть роутер Keenetic B, у которого белый static ip от другого провайдера.
3. Между А и B поднят L2TP/IPSec, где А - клиент,  B - сервер. Включен выход через NAT, так как клиенты A выходят через B в инет.
Задача: можно ли через этот или другой тунель ходить клиентам B в интернет через провайдера A?

  • 2 недели спустя...
Опубликовано

Здравствуйте!

Почему при создании IPSec точка-точка (в моем случаи Kerio сервер, keenetic клиент), правильно маршрутизируется первая подсеть раздела "Удаленные подсети", вторая идет через провайдера. Это баг реализации?

Опубликовано

Здравствуйте, друзья!

Помогите решить проблему, пожалуйста. В Keenetic Hero 4G (прошивка v4.0.4) я настроил несколько доменов (Network Rules → Domain Name), для конкретики пусть один из них будет `myservice.mydomain.ru`. Роутер успешно получает у Let's Encrypt SSL-сертификаты, терминирует SSL и отправляет HTTP-трафик по указанным адресам. Параметр "Remote access" у этих доменов установлен в "No access". Всё работает отлично: из "домашней" сети всё сервисы по доменным именам открываются, SSL-сертификат корректен, из вне - доступа нет.

Однако когда я подключаюсь в домашнюю сеть из интернета через VPN (`L2TP/IPsec VPN Server` или `IKEv1/IPsec VPN Server`) при попытке открыть `myservice.mydomain.ru` сперва получаю некорректный SSL-сертификат (от `<GUID>.keenetic.io`), а когда игнорирую это — страницу с 404. При этом VPN подключение работает нормально, доступ ко всем "домашним" хостам есть. Такое чувство, что подключенный через VPN клиент интерпретируется как "внешний" и роутер на даёт ему доступа к сервису по доменному имени.

Пару дней/ночей ковыряюсь в настройках, читаю документацию и форум, но пока не разобрался в чем именно загвоздка. Помогите, пожалуйста.

Опубликовано
  В 11.10.2023 в 00:55, prokher сказал:

Помогите, пожалуйста.

Показать  

Очень интересно, но нифига не понятно чего вы желаете в конечном итоге, ежели "Всё работает отлично: из "домашней" сети всё сервисы по доменным именам открываются, SSL-сертификат корректен, из вне - доступа нет" 

Ступайте к специально обученным людям в официальную ТП.

Опубликовано
  В 11.10.2023 в 04:03, Mamay сказал:

Очень интересно, но нифига не понятно чего вы желаете в конечном итоге

Показать  

Желаю иметь возможность подключиться к внутренним сервисам, например к `myservice.mydomain.ru`, как из домашней сети (что работает), так и при подключении в домашнюю сеть из вне через VPN (что НЕ работает). Другими словами, из соображений безопасности все HTTP сервисы (например, `myservice.mydomain.ru`)  должны быть доступны лишь в периметре домашней сети, а коли я оказался за её пределами, то для получения доступа к ресурсам домашней сети я подключаюсь к ней по VPN.

Опубликовано
  В 11.10.2023 в 08:27, prokher сказал:

Желаю иметь возможность подключиться к внутренним сервисам, например к `myservice.mydomain.ru`, как из домашней сети (что работает), так и при подключении в домашнюю сеть из вне через VPN (что НЕ работает). Другими словами, из соображений безопасности все HTTP сервисы (например, `myservice.mydomain.ru`)  должны быть доступны лишь в периметре домашней сети, а коли я оказался за её пределами, то для получения доступа к ресурсам домашней сети я подключаюсь к ней по VPN.

Показать  

Придумал, как мне кажется, изящное решение — если на роутере добавить одну DNS запись `ip host *.mydomain.ru 10.0.0.1` (10.0.0.1 — адрес роутера), то доступ будет, как для локальных клиентов, так и для тех, кто подключился через VPN.

 

 

 

Опубликовано
  В 12.10.2023 в 15:20, prokher сказал:

Придумал, как мне кажется, изящное решение — если на роутере добавить одну DNS запись `ip host *.mydomain.ru 10.0.0.1` (10.0.0.1 — адрес роутера), то доступ будет, как для локальных клиентов, так и для тех, кто подключился через VPN.

 

 

 

Показать  

логичнее использовать адрес 78.47.125.180 для этих целей

Опубликовано
  В 13.10.2023 в 09:50, prokher сказал:

Почему?

Показать  

Это условно локальный адрес который есть на всех кинетиках, не зависимо от того какую адрессацию вы будете использовать для локальной сети/vpn 

Опубликовано
  В 13.10.2023 в 11:35, Denis P сказал:

Это условно локальный адрес который есть на всех кинетиках, не зависимо от того какую адрессацию вы будете использовать для локальной сети/vpn 

Показать  

О, это и правда хорошая идея, не знал про адрес `78.47.125.180`, ценно, спасибо!

  • 1 месяц спустя...
Опубликовано (изменено)

Камрады, шаломЪ :)

Прошу подмоги ... Имеется 1810 с L2TP сервером и подключением OpenVPN. Пытаюсь завернуть траффик L2TP  клиента в OpenVPN, не соображу как ... ip route 192.168.xxx.xxx (статический IP клиента L2TP) OpenVPN3 auto !xxx - не работает :( 

Подозреваю, что должно быть типа host xx:xx:xx:xx:xx:xx policy Policy0, только как вместо mac адреса подсунуть IP ... Заранее благодарен за подсказки ...

Изменено пользователем Sergey Artamonov
  • 2 недели спустя...
Опубликовано

Есть ли возможность прописать маршруты у сервера L2TP или IKEv2 на кинетике?

Чтобы не весь трафик ходил через впн на клиенте, а только отдельные ip?

  • 1 месяц спустя...
Опубликовано

Добрый день. Подскажите пожалуйста, можно ли сделать авторизацию пользователей ВПН через внешний RADIUS? Т.е. есть комп с WinServer, на нем поднята роль RADIUS, есть пользователи Windows. Хотелось бы, чтобы для авторизации VPN использовались виндовые учетки. Спасибо.

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...

Важная информация

На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.