- 0
IPSec(Cisco) + Keenetic 4G III + "чудесатый оператор LTE"
-
Последние посетители 0 пользователей онлайн
- Ни одного зарегистрированного пользователя не просматривает данную страницу
На этом сайте используются файлы cookie. Нажимая "Я принимаю" или продолжая просмотр сайта, вы разрешаете их использование: Политика конфиденциальности.
Вопрос
SerjioS
Дня!
Для связи удалённых площадок с центром использую связку Cisco 881 + Keenetic 4G III (rev.B, release: 2.15.C.4.0-1) c USB-LTE модемом, поверх этого бегает IPSec (DMVPN). Однако, с Апреля начались "чудеса" с одним из операторов сотовой связи - перестал проходить IPSec (DMVPN).
Как показал анализ трафика - пакеты (UDP/500) просто не доходят до центра. "Зачем и почему" - техподдержка оператора реагирует в высшей степени неторопливо и занимается какой-то дурью типа "почему у вас на динамическом(!) подключении... меняется IP-адрес" (я серьёзно, это практически цитата).
Из-за этого пришлось искать "заплатку" на стороне Keenetic. "Пляски с бубном" выдали два варианта решения:
Кстати, попутно выяснилось ещё несколько "чудесатых" условий:
С учётом, что до этого несколько лет такая схема работала без проблем, то с "моей колокольни" видится - источник проблемы где-то районе операторского CG NAT. Но время уходит, а оператор не может ни подтвердить ни опровергнуть это.
Версия Keenetic:
config)> show ver
release: 2.15.C.4.0-1
arch: mips
ndm:
exact: 0-91000d4
cdate: 11 May 2019
bsp:
exact: 0-1767f78
cdate: 13 May 2019
ndw:
version: 1.6.27
features: wifi_button,single_usb_port,dual_image,wifi_ft
components: base,dhcpd,miniupnpd,monitor,nathelper-pptp,
pingcheck,ppe,usb,usblte,usbmodem,usbnet
manufacturer: ZyXEL
vendor: ZyXEL
series: Keenetic series
model: Keenetic
hw_version: 01130000-B
hw_id: kg_rh
device: Keenetic 4G III
class: Internet Center
region: RU
description: ZyXEL Keenetic
14 ответов на этот вопрос
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.
Примечание: Ваш пост будет проверен модератором, прежде чем станет видимым.