Jump to content

Recommended Posts

Posted

Добрый день,

 

В качестве домашнего роутера использую RB951G-2HnD, по работе периодически приходится использовать remote access VPN к заказчикам.

 

Обнаружил, что через микротик не работает FortiClient(с другими роутерами все нормально), при чем независимо от способа подключения ipsec или ssl.

Устанавливается соединение, но в VPN клиенте не видно никакого трафика в обратном направлении, тестировалось на двух подключениях в разные компании.

Пробовал сбрасывать микротик в дефолт и настраивать с конфигом по умолчанию из quick set, симптомы те же.

 

Может быть кто небудь сталкивался с подобным.

Posted
44 minutes ago, Saab95 said:

Какие порты использует этот софт? Вдруг они пересекаются со служебными портами микротика.

По идее, вот полный список портов:

https://help.fortinet.com/fclient/olh/5-6-6/FortiClient-5.6-Admin/400_Installation_prep/0600_Required services ports.htm]

 

Posted
14 часов назад, v.v.s. сказал:

Устанавливается соединение, но в VPN клиенте не видно никакого трафика в обратном направлении, тестировалось на двух подключениях в разные компании. 

 

Пробовал сбрасывать микротик в дефолт и настраивать с конфигом по умолчанию из quick set, симптомы те же.

Может, у Вас IP-адреса пересекаются? Не должен микрОтик влиять на трафик внутри защищенного соединения.

Posted
6 minutes ago, TheUser said:

Может, у Вас IP-адреса пересекаются? Не должен микрОтик влиять на трафик внутри защищенного соединения.

Нет, таких адресов которые выдаются в ВПН или должны быть доступны через него у мня точно нет.

Опять же, через другой роутер либо напрямую у меня все работает.

Posted

@v.v.s. друг я тебе хочу помочь и как многие из тех кто сидит на форуме и у кого есть микротики в продакшене.

Но!!! Я сегодня пил кофе и на дне кружке не увидел предсказание по поводу твоего конфига как и многие другие.

 

З.ы. нарисуй схему, выложи конфиг и шанс того, что тебе помогут(возможно не сразу) возрастёт в несколько раз. 

 

З.з.ы. в каждой шутке есть доля шутки.

Posted

@v.v.s. То есть просто меняете ротуер на другой, и туннель сразу работает, с того же компа? С высокой вероятностью на Fortigate не включен NAT Traversal. С другими роутерами работает за счет NAT helpers для IPSEC, но в Микротиках таких "удобств" нет.

Posted
11 hours ago, jffulcrum said:

@v.v.s. То есть просто меняете ротуер на другой, и туннель сразу работает, с того же компа? С высокой вероятностью на Fortigate не включен NAT Traversal. С другими роутерами работает за счет NAT helpers для IPSEC, но в Микротиках таких "удобств" нет. 

Да, при чем аналогичная ситуация для SSL VPN, на сколько я понимаю, для него никаких хелперов не нужно.

Posted

Короче, мистика какая-то))

Запустил вайршарк, обнаружил, что он не видит мою сетевую карту.

Подключил другую сетевуху, ее и снифер увидел и vpn нормально запустился.

Видимо, дело все таки не в микротике, а в кривых драйверах.

Posted
1 час назад, v.v.s. сказал:

Короче, мистика какая-то))

Запустил вайршарк, обнаружил, что он не видит мою сетевую карту.

Подключил другую сетевуху, ее и снифер увидел и vpn нормально запустился.

Видимо, дело все таки не в микротике, а в кривых драйверах.

Готов поспорить, что проблемы не было, если бы изначально было установлено ДВА микротика.

Posted

Да, когда везде микротики используются, и никаких других вендоров на сети нет, все работает без проблем и настраивается парой кликов мышки.

Не зря рекомендуют придерживаться одного производителя.

  • 3 weeks later...
Posted
В 31.05.2020 в 19:00, Saab95 сказал:

Да, когда везде микротики используются, и никаких других вендоров на сети нет, все работает без проблем и настраивается парой кликов мышки.

Не зря рекомендуют придерживаться одного производителя.

Ну а тем у кого мышки нет что делать то? ;)

Posted

Тут как-то любят из одной крайности в другую, то в консоли торчать, то все мышкой. Можно и так и сяк.

Есть очень много дел, которые решаются парой нажатия мышки, например посмотреть что происходит. А какие-то более полные настройки можно и командами вставить.

Join the conversation

You can post now and register later. If you have an account, sign in now to post with your account.

Guest
Reply to this topic...

×   Pasted as rich text.   Paste as plain text instead

  Only 75 emoji are allowed.

×   Your link has been automatically embedded.   Display as a link instead

×   Your previous content has been restored.   Clear editor

×   You cannot paste images directly. Upload or insert images from URL.

×
×
  • Create New...
На сайте используются файлы cookie и сервисы аналитики для корректной работы форума и улучшения качества обслуживания. Продолжая использовать сайт, вы соглашаетесь с использованием файлов cookie и с Политикой конфиденциальности.