Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» S-terra CSP VPN Client через NAT

Автор: AAPolyakov
Дата сообщения: 04.12.2011 06:40
Задача:
Есть клиент под WinXP - CSP VPN Client, сервер-шлюз Endian Firewall Community 2.4, удаленный сервер к которому нужно получить доступ

На шлюзе создал NAT-правило на все порты (пробовал указывать и конкретные - UDP 500 и UDP 4500), однако на клиенте он показывает следующее, только в таблице ISAKMP SA:
Local IP Address - 0.0.0.0
Local Port - 0
Partner IP Address - x.x.x.x
Partner Port - 500
State - incomplete

это при пинговании удаленного сервера

P.S. Готов даже сменить ПО на своем интернет шлюзе (на любое свободное)
Автор: Valery12
Дата сообщения: 04.12.2011 14:18
Порты открывать бесполезно, шлюз должен уметь "IPSec Pass-through"
Автор: AAPolyakov
Дата сообщения: 04.12.2011 23:24
Перекурил множество мануалов. Во всех практически встречается NAT-T, т.е. инкапсулирование IPSec в UDP и трансляция этих пакетов. Фишка в том что сам шлюз поддерживает IPSec (VPN). и в ipsec.conf параметр nat_traversal=yes. Не могу понять в какую сторону копать. Снифил все это дело. На Виндовой машине пакет преобразовывается в UDP, но с внешнего интерфейса шлюза так и не уходит.

Добавлено:
Да использование интернет-шлюза для тулелирования IPSec отпадает, так как он поддерживает только стандартные криптоалгоритмы, а нам нужен ГОСТовский.
Автор: egorrabota
Дата сообщения: 05.08.2013 11:02
Проблему решили? В чем косяк был. А то по ходу дела аналогичная ситуация ...

Страницы: 1

Предыдущая тема: Сбой сетевых служб в Windows Server 2008 r2


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.