Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

IPSec VPN problem

[es] :: Wireless :: Mikrotik :: IPSec VPN problem

[ Pregleda: 3027 | Odgovora: 12 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

smal
Slobodan Maljković
Kragujevac, Srbija

Član broj: 228672
Poruke: 286
*.dynamic.sbb.rs.



+13 Profil

icon IPSec VPN problem02.06.2010. u 20:04 - pre 169 meseci
Pozdrav!

Nemam iskustva sa Mikrotik opremom, a iskrsnula mi je situacija koja zahteva hitno rešavanje, pa molim za pomoć...

Dakle, kreirao sam IPSEC VPN konekciju između Mikrotik RB750 i Linksys RV042 rutera, pomoću tutorijala sa http://gregsowell.com/?p=787
Uz malo korekcija, sve je proradilo, ali VPN tunel funkcioniše samo nekih 30-60 min, pa se veza prekine. Ako iz Winbox aplikacije malo "pročačkam" IPSEC setovanja na Mikrotiku, veza ponovo proradi, ali iz nekog razloga opet ubrzo umre

Na obe strane su statičke IP adrese, na oba rutera su iste vrednosti za SA Life Time i Dead Peer Detection, nama razlike ni ako na Linksys strani uključim ili isključim Keep-Alive opciju... jednostavno ne znam šta da mu radim. Napominjem da je na RV042 VPN-om vezano još 20 različitih Linskys rutera, a povremeno mu pristupa i nekoliko soft TheGreenBow klijenata, i nigde takvih problema.

Ima li neko ideju?

 
Odgovor na temu

dragansar
Sarajevo

Član broj: 84903
Poruke: 612
91.191.57.*

Sajt: https://nf-tel.com


+22 Profil

icon Re: IPSec VPN problem04.06.2010. u 10:26 - pre 169 meseci
A jesi probao sa nekim drugim VPN-om?
Šaka
 
Odgovor na temu

smal
Slobodan Maljković
Kragujevac, Srbija

Član broj: 228672
Poruke: 286
*.dynamic.isp.telekom.rs.



+13 Profil

icon Re: IPSec VPN problem04.06.2010. u 10:52 - pre 169 meseci
Pa nisam, za sad. Pošto IPSEC proradi na kratko, a i sve ostale konekcije na Linksysu su tog tipa, mislim da je samo neka sitna glupost u setovanju, koju ne mogu da ulovim. Igraću se još malo, pa ću da probam VPN preko PPTP Servera.

Nadao sam se da je neko od forumaša imao već sličnu situaciju, pa će da mi uštedi trud
 
Odgovor na temu

dragansar
Sarajevo

Član broj: 84903
Poruke: 612
91.191.57.*

Sajt: https://nf-tel.com


+22 Profil

icon Re: IPSec VPN problem04.06.2010. u 11:11 - pre 169 meseci
Probaj preko PPTP-a, posto je on najlaksi za podesiti.Posle toga mozes da eksperimentisem sa L2TP om IPSeco-om.....
Šaka
 
Odgovor na temu

ljubek_c
Ljubomir Cojabasic
network administrator, Gemax
Beograd, Srbija

Član broj: 261757
Poruke: 5
*.gemax.rs.

Sajt: rt.gemax.rs


Profil

icon Re: IPSec VPN problem08.06.2010. u 10:25 - pre 168 meseci
ip ipsec policy add action=encrypt level=require

Pogledaj to pravilo na Tiku, imas jos dve opcije za lvl, trbalo bi da radi sa jednom od njih. Takodje ne bi bilo lose da proveris da li tunel ponovo proradi kada pokusas da pingas jednu od lokacija.Ako je to problem odnosno ako tunel pada posle prestanka saobracaja, problem je definitivno resiv.

poz!

[Ovu poruku je menjao ljubek_c dana 08.06.2010. u 12:27 GMT+1]
 
Odgovor na temu

smal
Slobodan Maljković
Kragujevac, Srbija

Član broj: 228672
Poruke: 286
*.dynamic.isp.telekom.rs.



+13 Profil

icon Re: IPSec VPN problem08.06.2010. u 11:34 - pre 168 meseci
Ma probao sam sve kombinacije (use/require/unique), i neće :( Evo, trenutno je podešeno require, i stoji da je tunel Connected, ali saobraćaj nema, tj. bilo ga je jedno 2 sata, i onda prekid.

Sve više sam ubeđen da je ovaj RB 750 neispravan, ili je model neupotrebljiv za ono što mi treba, i ima da leti u kantu čim stigne Linksys...

dopuna: povremeno tunel proradi ako pingujem od strane Mikrotika, ali ne baš uvek. Veza nikada ne proradi u suprotnom smeru.
 
Odgovor na temu

ljubek_c
Ljubomir Cojabasic
network administrator, Gemax
Beograd, Srbija

Član broj: 261757
Poruke: 5
*.gemax.rs.

Sajt: rt.gemax.rs


Profil

icon Re: IPSec VPN problem08.06.2010. u 12:00 - pre 168 meseci
NIje neispravan :). Jedino je to sigurno u tvom slucaju, ja u ovom trentuku imam 6 IPsec tunela koji rade kao satic vec vise od dve godine i sve je na Mikrotikovima.
 
Odgovor na temu

ljubek_c
Ljubomir Cojabasic
network administrator, Gemax
Beograd, Srbija

Član broj: 261757
Poruke: 5
*.gemax.rs.

Sajt: rt.gemax.rs


Profil

icon Re: IPSec VPN problem08.06.2010. u 12:10 - pre 168 meseci
[admin@Main] /ip ipsec> policy print
Flags: X - disabled, D - dynamic, I - inactive
0 src-address=192.168.127.0/24:any dst-address=172.16.0.0/24:any protocol=all action=encrypt level=use
ipsec-protocols=esp tunnel=yes sa-src-address=10.111.222.1 sa-dst-address=10.111.222.3 proposal=default
priority=0

[admin@Main] /ip ipsec> peer print
Flags: X - disabled
0 address=10.111.222.3/32:500 auth-method=pre-shared-key secret="xxxxxxxxxxxxxx" generate-policy=yes
exchange-mode=main send-initial-contact=yes nat-traversal=no proposal-check=obey hash-algorithm=md5
enc-algorithm=3des dh-group=modp1024 lifetime=1d lifebytes=0 dpd-interval=disable-dpd
dpd-maximum-failures=5

[admin@Main] /ip ipsec> proposal print
Flags: X - disabled
0 name="default" auth-algorithms=md5 enc-algorithms=aes-128 lifetime=1m pfs-group=modp1024


Evo ti manje vise celokupmo potrebno setovanje

generate-policy=yes
exchange-mode=main send-initial-contact=yes nat-traversal=no proposal-check=obey NA OVAJ RED OBRATI PAZNJU, ZATO TI NE RADI TUNEL!!!

Poz!


 
Odgovor na temu

smal
Slobodan Maljković
Kragujevac, Srbija

Član broj: 228672
Poruke: 286
*.static.sbb.rs.



+13 Profil

icon Re: IPSec VPN problem08.06.2010. u 13:57 - pre 168 meseci
Mada su se moja setovanja minimalno razlikovala od tvojih (pfs-group=modp768 umesto modp1024 i slično), postavio sam sve po tvojem uputstvu. Opet i nažalost, tunel nije izdržao ni 30 minuta

Onda sam napravio PPTP konekciju, i isti slučaj - radi malo i zamre

Ovde definitivno nešto ne valja, a ja nemam više živaca da se zahebavam... I tu se moje druženje sa Mikrotikom završava.

U svakom slučaju, hvala vam ljudi na dobroj volji i pomoći!
 
Odgovor na temu

djricky
IT & Network Engineer
AS200305
Beograd

SuperModerator
Član broj: 1046
Poruke: 4042
*.master.ricky.adsl.verat.net.

Sajt: https://v6.rs


+225 Profil

icon Re: IPSec VPN problem08.06.2010. u 18:50 - pre 168 meseci
aj bre, pa nemoj sad da odustajes kad je najlepse

koja verzija routerOS-a je na tom rb750? jesi li probao da ga upgradeujes?
“Choose a job you like, and you will never have to work a day of your life”
“Looking at small advantages prevents great affairs from being accomplished”

"Great power comes with great electricity bills"
"The fact that there's a highway to Hell but only a stairway to Heaven says a lot about
anticipated traffic volume"
"Fate: protects fools, little children, and ships named NCC-1701"
 
Odgovor na temu

smal
Slobodan Maljković
Kragujevac, Srbija

Član broj: 228672
Poruke: 286
*.dynamic.sbb.rs.



+13 Profil

icon Re: IPSec VPN problem08.06.2010. u 20:09 - pre 168 meseci
Verzija je 4.5. Nisam pokušavao upgrade, a sad mi je nezgodno i da pokušam, jer sam ga postavio u prodavnicu koja radi skoro po ceo dan, a služi i kao switch za lokalnu mrežicu, pa ne smem previše da eksperimentišem...

Sutra - prekosutra ću ionako da ga skinem, pa onda možda mogu detaljnije i opuštenije da ga čačkam.



 
Odgovor na temu

dragansar
Sarajevo

Član broj: 84903
Poruke: 612
91.191.57.*

Sajt: https://nf-tel.com


+22 Profil

icon Re: IPSec VPN problem09.06.2010. u 07:48 - pre 168 meseci
Dali si ti razmisljao da imas problema sa wan linkom, i da ti on prouzrokuje nestabilnu vezu?
Šaka
 
Odgovor na temu

smal
Slobodan Maljković
Kragujevac, Srbija

Član broj: 228672
Poruke: 286
*.dynamic.isp.telekom.rs.



+13 Profil

icon Re: IPSec VPN problem09.06.2010. u 09:12 - pre 168 meseci
To bi bilo jedino logično objašnjenje. Proveriću. Duduše, internet veza radi sve vreme, ali moguće je da signal osciluje, pa zaglupljuje uređaj...

Provereno, nije ni to u pitanju WAN signal (SBB) je skoro pa idealan.



[Ovu poruku je menjao smal dana 10.06.2010. u 10:51 GMT+1]
 
Odgovor na temu

[es] :: Wireless :: Mikrotik :: IPSec VPN problem

[ Pregleda: 3027 | Odgovora: 12 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.