群辉 IPsec/L2TP 穿透路由连接失败

85次阅读

共计 613 个字符,预计需要花费 2 分钟才能阅读完成。

有了解的 mjj 能帮忙看一下哪里设置出错了吗
如图
群辉 IPsec/L2TP 穿透路由连接失败
在本地局域网模拟的情况下, 感觉在路由器里面设置的端口映射完全无效
端口映射设置如下
群辉 IPsec/L2TP 穿透路由连接失败
抓了下包发现
群辉 IPsec/L2TP 穿透路由连接失败
群辉 IPsec/L2TP 穿透路由连接失败
ISAKMP 发送出去后根本没有响应
用 pptp 连接是没有问题的, 就是 IPsec/L2TP 不行
在线蹲一个大佬群辉 IPsec/L2TP 穿透路由连接失败

你把 192.168.5.115 通过路由器 DMZ 出去看看能不能连上。
L2TP 有些握手协议,并不是 TCP/UDP,路由器映射端口是没用的。我用差不多同样的设置没问题。我的网络拓扑是 K2P padavan 映射 udp 500 4500 到内网 N1 op 的 docker 上跑的 ipsec server。不过我用的是 wan 的 DDNS 域名,没直接用 ip 连接过。
贴一下你的 ikev2 的配置,看一下有没有 log

HardDisker 发表于 2022-6-28 10:56
你把 192.168.5.115 通过路由器 DMZ 出去看看能不能连上。
L2TP 有些握手协议,并不是 TCP/UDP,路由器映射 …

用 DMZ 也是失败了
群辉 IPsec/L2TP 穿透路由连接失败
ISAKMP 也是 UDP 500 端口群辉 IPsec/L2TP 穿透路由连接失败

qgtxqj 发表于 2022-6-28 11:02
电脑接交换机上试试
我用差不多同样的设置是没问题。我的网络拓扑是 K2P padavan 映射 udp 500 4500 到内网 N1 o …

因为我之前是有线和 wifi 一起连的, 网络拓扑图画的有点问题,
之前是走的直连交换机
不过我刚刚直连 192.168.5.x 路由器
居然有答复, 但还是连不上
群辉 IPsec/L2TP 穿透路由连接失败
我再排查一下群辉 IPsec/L2TP 穿透路由连接失败

正文完
 0