Имам изградени няколко L2tp/Ipsec site-to-site, като клиенти се с публични и динамични IP адреси:
При публичните в IPsec active peers портовете саlocal 500– remote 500.
При динамичнитеIPsec active peers портовете саlocal 4500– remote 4500.
L2tp/Ipsec работи перфектно.
Но от определено време при един от динамичнитеIPsec active peers портовете саlocal 4500– remote 54480 – имам достъп до Микротика, мрежата, пинг, но дропва порт 8443, 8080/програми от основната мрежа/
Какво става по тунела:
На отдалечения Микротик wan /динамичен адрес/до рутера на доставчика порт 4500 и в двете страни е ОК.
От публичния адрес на доставчика до основнияMTL2tp server e local 4500– remote 54480.
Към друго отдалечено място на същия доставчик порт 1723-PPTP/проверка през интернет за отворени портове/? e отворен и L2tp/Ipsec работи без забележка.
Казах му да отвори порт 1723, ако не стане порт 500 и 4500/1701/ на публичното му ip.
Question
SLAVE68
Здравейте,
Имам изградени няколко L2tp/Ipsec site-to-site, като клиенти се с публични и динамични IP адреси:
При публичните в IPsec active peers портовете са local 500 – remote 500.
При динамичните IPsec active peers портовете са local 4500 – remote 4500.
L2tp/Ipsec работи перфектно.
Но от определено време при един от динамичните IPsec active peers портовете са local 4500 – remote 54480 – имам достъп до Микротика, мрежата, пинг, но дропва порт 8443, 8080/програми от основната мрежа/
Какво става по тунела:
На отдалечения Микротик wan /динамичен адрес/ до рутера на доставчика порт 4500 и в двете страни е ОК.
От публичния адрес на доставчика до основния MT L2tp server e local 4500 – remote 54480.
Към друго отдалечено място на същия доставчик порт 1723-PPTP/проверка през интернет за отворени портове/? e отворен и L2tp/Ipsec работи без забележка.
Казах му да отвори порт 1723, ако не стане порт 500 и 4500/1701/ на публичното му ip.
Да ли не съм допуснал грешка?
За коментарите предварително благодаря!
Поздрави!
Link to comment
Share on other sites
3 answers to this question
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now