URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID6
Нить номер: 14088
[ Назад ]

Исходное сообщение
"Cisco PIX. l2tp vpn. Работает через раз."

Отправлено gsv , 30-Июл-07 16:35 
Есть Сisco PIX-515E Software Version 7.2(1). С помощью него даём доступ в локальную сеть по l2tp. Настраивал по статье http://www.cisco.com/en/US/products/hw/vpndevc/ps2030/produc...
Привожу настройки, относящиеся к проблеме:

ip local pool clientVPNpool 192.168.2.240-192.168.2.250 mask 255.255.255.0

group-policy DefaultRAGroup internal
group-policy DefaultRAGroup attributes
wins-server value 192.168.1.1
dns-server value 192.168.1.1
vpn-tunnel-protocol IPSec l2tp-ipsec
default-domain value transitec.ru

username testvpn password V5EQxJFFAVxH7NJnZX0xdA== nt-encrypted
username testvpn attributes
vpn-group-policy DefaultRAGroup
vpn-tunnel-protocol l2tp-ipsec

crypto ipsec transform-set TRANS_ESP_3DES_MD5 esp-3des esp-md5-hmac
crypto ipsec transform-set TRANS_ESP_3DES_MD5 mode transport

crypto dynamic-map outside_dyn_map 20 set transform-set TRANS_ESP_3DES_MD5

crypto map outside_map 20 ipsec-isakmp dynamic outside_dyn_map
crypto map outside_map interface outside

crypto isakmp identity address
crypto isakmp enable outside
c
rypto isakmp policy 10
authentication pre-share
encryption 3des
hash md5
group 2
lifetime 86400

tunnel-group DefaultRAGroup general-attributes
address-pool clientVPNpool
default-group-policy DefaultRAGroup
t
unnel-group DefaultRAGroup ipsec-attributes
pre-shared-key *

tunnel-group DefaultRAGroup ppp-attributes
no authentication chap

Соединение устанавливаем с Windows XP.
С первого раза соединение устанавливается нормально. После отключения, подождав минуту, пытаемся подключиться снова, соединение не устанавливается. Клиент выдаёт ошибку 678. Следующая попытка - соединение устанавливается. И так постоянно. Соединения устанавливаются строго через раз.

Кто-нибудь сталкивался с подобной проблемой?


Содержание

Сообщения в этом обсуждении
"Cisco PIX. l2tp vpn. Работает через раз."
Отправлено zing , 31-Июл-07 06:27 
>Кто-нибудь сталкивался с подобной проблемой?

Обратите внимание на "Соединение устанавливаем с Windows XP."



"Cisco PIX. l2tp vpn. Работает через раз."
Отправлено gsv , 31-Июл-07 11:38 
>>Кто-нибудь сталкивался с подобной проблемой?
>
>Обратите внимание на "Соединение устанавливаем с Windows XP."

Т.е., хотите сказать, что проблема именно в настройках windows?


"Cisco PIX. l2tp vpn. Работает через раз."
Отправлено Freeman , 17-Июл-09 15:57 
>>>Кто-нибудь сталкивался с подобной проблемой?
>>
>>Обратите внимание на "Соединение устанавливаем с Windows XP."
>
>Т.е., хотите сказать, что проблема именно в настройках windows?

Да проблема то простая... соединение предыдущее держиться у тебя мин. 5 .... можешь проверить. сократи таймаут