Allan Stark Posted April 24, 2016 Posted April 24, 2016 Неделю уже бьюсь, не могу поднять l2tp/IPSec vpn между MS TMG 2010 и Fortinet FortiGate (v.5.4 b.1011) В оффдоках на 5.2 и 5.4 описан только случай l2tp и нативного клиента VPN, встроенного в винду, но он не работает. Не удалось ни с TMG на него зацепиться ни даже с чистого Win2008R2. В KB Фортинета ничего по теме нет, саппорт вендора по тикету поднял на самый верх и уже неделю по партизански молчит. Пока удалось только в старый добрый pptp и тестовое подключение с Windows 7. Причем родной VPN шаблон нативного Windows клиента в Фортинете также не робит, а в релиз-ноте к 5.4 упомянута некая бага насчет l2tp, что как бы намекает на то, что фортинетовцы в 5.4 явно что-то в своей реализации VPN-а таки сломали... По слухам следующий билд фортиоси назначен на первую неделю мая, может там что и пофиксят, а пока как-то грустно смотреть на бесполезную железку Может поборол кто или даст пинок в правильном направлении? Вставить ник Quote
Allan Stark Posted May 4, 2016 Author Posted May 4, 2016 Саппорт наконец родил ответ. Таки бага в FortiOS: 0296439 B0980: L2TP over IPsec tunnel can not be established. Обещают дропнуть новую версию (5.4.1) с фиксом в середине мая (ориентировочно 18-20-го числа)... Вставить ник Quote
ShyLion Posted May 4, 2016 Posted May 4, 2016 VPN на винде это ... Круче только роутер на винде. Вставить ник Quote
Ivan_83 Posted May 5, 2016 Posted May 5, 2016 Да я тоже с ужасом вспоминаю венду и ISA2006 который предок TMG 2010, и эти дурацкие site-to-site, когда нужно было поднимать два впн соединения между вендами чтобы соединить две сети, потому что венда не умеет вешать маршруты на входящие подключения, только на исходящие. Вставить ник Quote
ShyLion Posted May 6, 2016 Posted May 6, 2016 Я как-то даже EIGRP пытался поднять на винде, он еще в 2000 сервере был по моему. Пока не понял что там не EIGRP а кастрат. Вставить ник Quote
Recommended Posts
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.