Jump to content

Recommended Posts

Posted

Неделю уже бьюсь, не могу поднять l2tp/IPSec vpn между MS TMG 2010 и Fortinet FortiGate (v.5.4 b.1011)

 

В оффдоках на 5.2 и 5.4 описан только случай l2tp и нативного клиента VPN, встроенного в винду, но он не работает. Не удалось ни с TMG на него зацепиться ни даже с чистого Win2008R2.

В KB Фортинета ничего по теме нет, саппорт вендора по тикету поднял на самый верх и уже неделю по партизански молчит.

Пока удалось только в старый добрый pptp и тестовое подключение с Windows 7.

Причем родной VPN шаблон нативного Windows клиента в Фортинете также не робит, а в релиз-ноте к 5.4 упомянута некая бага насчет l2tp, что как бы намекает на то, что фортинетовцы в 5.4 явно что-то в своей реализации VPN-а таки сломали...

По слухам следующий билд фортиоси назначен на первую неделю мая, может там что и пофиксят, а пока как-то грустно смотреть на бесполезную железку

 

Может поборол кто или даст пинок в правильном направлении?

  • 2 weeks later...
Posted

Саппорт наконец родил ответ.

Таки бага в FortiOS: 0296439 B0980: L2TP over IPsec tunnel can not be established.

Обещают дропнуть новую версию (5.4.1) с фиксом в середине мая (ориентировочно 18-20-го числа)...

Posted

Да я тоже с ужасом вспоминаю венду и ISA2006 который предок TMG 2010, и эти дурацкие site-to-site, когда нужно было поднимать два впн соединения между вендами чтобы соединить две сети, потому что венда не умеет вешать маршруты на входящие подключения, только на исходящие.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.