Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Cisco RV320 - problem sa VPN konekcijom, radi samo ping

[es] :: Enterprise Networking :: Cisco RV320 - problem sa VPN konekcijom, radi samo ping

Strane: 1 2

[ Pregleda: 7476 | Odgovora: 29 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

ksrele
Programer - informatičar
Gold Drink D.O.O. Subotica
Subotica

Član broj: 14253
Poruke: 1642
*.dynamic.isp.telekom.rs.

ICQ: 66444502


+47 Profil

icon Cisco RV320 - problem sa VPN konekcijom, radi samo ping23.09.2014. u 19:58 - pre 116 meseci
Pozdrav svima,
Ukratko:
VPN konekcija podesena kao na starom uredjaju, kao i firewall pravila, ali od VPN konekcije jedino radi ping ka "udaljenoj" mrezi.

Detaljnije:
Na poslu smo imali Cisco RV042 ruter koji je vremenom poceo da se sam od sebe resetuje i pravi probleme - prosto je ostario (rasusili se kondenzatori).
Tako da smo dosli do ideje da ga zamenimo sa "naslednikom" RV320.

Novi smo ukljucili lokalno na jedan racunar samo i konfigurisali ga IDENTICNO kao stari (koliko god je to moguce, jer ovaj novi ima neke novije opcije koje nema stari).
Posto firma ima dve "ekspoziture" one su bile spojene preko Cisco VPN konekcije (sa obe strane su bila RV042 uredjaja). To je pre radilo ali sada preko ovog novog uredjaja jedino sto radi jeste da mozemo da pingujemo racunare u toj tamo drugoj mrezi, a pristup HTTP serveru ili Windows File Share serveru (Samba na CentOs-u) nema sanse...

Nasa lokalna mreza je:
192.168.56.0/24
Druga mreza dobija opseg:
192.168.57.0/24

Sta da radimo? Moze li neki predlog ili pomoc?

Iskljucili smo sva firewall pravila (osim onih fabrickih) a kao probu dodali smo ovaj Firewall rule:
Action: ALLOW;
Service: All traffic (UDP&TCP);
Source interface: LAN;
Source IP: ALL;
Destination IP: ALL;

A takodje i isto ovo samo za WAN iterface i nista ne pomaze...

Inace, VPN nam je pre radio tako (bio je podesen na ovaj nacin) da enkripcija postoji jedino za Phase 1 a Phase 2 je podesen na NULL.
Koliko sam skontao Phase 1 je nacin enkripcije autentikacije a Phase 2 je enkripcija podataka.

Ne znam da li ovo ima ikakve veze. Skroz sam zbunjen. Danas smo izgubili jedno 4-5 sati oko ovoga. Poludeli smo.
Molimo vas za pomoc.

[Ovu poruku je menjao ksrele dana 24.09.2014. u 08:33 GMT+1]
 
Odgovor na temu

Aleksandar Đokić

Član broj: 13478
Poruke: 4793
*.adsl-a-2.sezampro.rs.



+638 Profil

icon Re: Cisco RV320 - problem sa VPN konekcijom, radi samo ping24.09.2014. u 19:53 - pre 116 meseci
Ok, ali to su razlicite mreze. Treba ti ruta na obe strane da bi se videle.
 
Odgovor na temu

ksrele
Programer - informatičar
Gold Drink D.O.O. Subotica
Subotica

Član broj: 14253
Poruke: 1642
*.dynamic.isp.telekom.rs.

ICQ: 66444502


+47 Profil

icon Re: Cisco RV320 - problem sa VPN konekcijom, radi samo ping24.09.2014. u 21:14 - pre 116 meseci
OK, a kako onda radi ping ka tim racunarima (serverima) a nista vise ne radi?
Bez rute nebi radio ni ping.
A koliko se ja razumem u VPN, cim se uspostavi link ruta se automatski kreira (valjda).
 
Odgovor na temu

Aleksandar Đokić

Član broj: 13478
Poruke: 4793
*.adsl-a-2.sezampro.rs.



+638 Profil

icon Re: Cisco RV320 - problem sa VPN konekcijom, radi samo ping24.09.2014. u 21:47 - pre 116 meseci
Razumeo sam da ti radi ping sa rutera na ruter. To te onda nesto fragmentacija tj. segmentacija (mtu i mss) zeza, pod uslovom da nema neka acl koja pusta sa icmp.
 
Odgovor na temu

ksrele
Programer - informatičar
Gold Drink D.O.O. Subotica
Subotica

Član broj: 14253
Poruke: 1642
*.dynamic.isp.telekom.rs.

ICQ: 66444502


+47 Profil

icon Re: Cisco RV320 - problem sa VPN konekcijom, radi samo ping24.09.2014. u 22:08 - pre 116 meseci
Nisi dobro razumeo.
Ping radi ka racunarima bukvalno. Najbolje ces shvatiti ako ti kazem da obican IP skener nadje sve racunare u toj "tamo" mrezi, NetBIOS imena i MAC adrese ali su svima svi portovi zatvoreni (sto NIKAKO nije tacno).

Kazem da smo bili skroz ugasili Firewall na RV320 i nema nikakve razlike. Pa smo onda ukljucili FW i dodali samo jedno pravilo (allow all trafic) ali ni to nije pomoglo. Cak smo probali i da dodamo pravilo da je ping blokiran za sve adrese i interfejse ali cak ni to pravilo ne radi.

Izgleda da FW uopste ne funkcionise... ne znam zasto...

Gde spadaju IP adrese koje se dobiju putem VPN konekcije? U WAN ili LAN?

Sto se tice MTU podesavanja, preneta je vrednost koja je bila podesena na starom ruteru (RV042).
A MSS ne znam sta je...

Probacemo sutra da se igramo sa MTU podesavanjem pa da vidimo da li ima neke veze.

Edit: Sad bas gledam na ovom emulatoru ovog rutera da na VPN podesavanju nema opcije za MTU podesavanja...

MTU postoji samo na WAN podesavanju, ali internet radi bez problema to znaci da je MTU podesavanje OK.


[Ovu poruku je menjao ksrele dana 24.09.2014. u 23:24 GMT+1]
 
Odgovor na temu

ksrele
Programer - informatičar
Gold Drink D.O.O. Subotica
Subotica

Član broj: 14253
Poruke: 1642
79.101.107.*

ICQ: 66444502


+47 Profil

icon Re: Cisco RV320 - problem sa VPN konekcijom, radi samo ping25.09.2014. u 09:16 - pre 116 meseci
Ovako, upravo sam testirao kako radi FW na ruteru.

Posjio sam dva racunara direktno na njega. Jedan sam manuelno postavio u 192.168.58.0 mrezu a drugi je dobio IP automatski iz glavnog subneta 192.168.56.0.
Naravno, oba subneta su ubacena u ruter.

Bez ikakvog FW podesavanja sve sljaka bez problema a kada ubacim da blokiram ping na LAN-u onda se ova dva racunara ne mogu pingovati ali ostali servisi rade. To znaci da FW radi...

Iskreno, mislio sam da je problem u softveru rutera (ili hardveru) pa podesavanja FW-a ne uticu ni na sta, ali sam se prevario.

OK, sada kada znam da FW radi, tacnije, kada znam da radi u fizicki istoj mrezi onda me zbunjuje zasto ne radi sa VPN-om...

Ponavljam svoje pitanje i molio bih nekog da mi odgovori: Da li subnet koji se dobije preko VPN konekcije (u mom slucaju 192.168.57.0) spada u LAN ili WAN interfejs?

Ja da sam pravio ovaj ruter ja bi napravio tako da se stvori novi interface "VPN" pa da onda brate ko covek podesavas FW i da znas za sta se odnosi, a ne ovako...

Inace, u starom RV042 ruteru NEMA ni jedan FW rule koji se odnosi na adrese 192.168.57.x a VPN radi bez ikakvih problema.

Jbt... dodje mi da vratim ovo s*anje od rutera nazad dobavljacu a da kupim kvalitetne kondezatore i zamenim ih u starom RV042... Stvarno sam se sad vec smorio...

A ovde na forumu niko ziv ne zna i ne moze da mi pomogne. Cak sam pitao i na CISCO forumu ni tamo niko ziv ne odgovara... UZAS!
 
Odgovor na temu

dragancili

Član broj: 255391
Poruke: 73
*.dynamic.isp.telekom.rs.

Jabber: dragancili@gmail.com


+2 Profil

icon Re: Cisco RV320 - problem sa VPN konekcijom, radi samo ping25.09.2014. u 09:57 - pre 116 meseci
Daj mi konfiguracije rutera na obe strane...skloni ono sto ti je sensitive informacija.
Koji tip WAN konekcije koristis?

Nemoj da vracas nikom nista uredjaj je OK - mora se podesiti da bi radio to sto ti treba...

AKo neces ovde da saljes konfiguracije posalji ih na [email protected]

Ako ne mozes da posaljes konfiguracije ajde da se nakacim ja na taj ruter uzivo uz neki teamviewer I da vidimo sta se desava...

Pozdrav,
Dragan
Dragan
 
Odgovor na temu

ksrele
Programer - informatičar
Gold Drink D.O.O. Subotica
Subotica

Član broj: 14253
Poruke: 1642
79.101.107.*

ICQ: 66444502


+47 Profil

icon Re: Cisco RV320 - problem sa VPN konekcijom, radi samo ping25.09.2014. u 10:04 - pre 116 meseci
Kako da ti posaljem konfiguraciju? Da uradim backup podesavanja pa da ti posaljem taj file? Ja mislim da je on encodovan zar ne? Probao sam da pristupim ruteru putem telnet protokla - NECE, probao sam i preko SSH protokola i isto NECE. Mislim da sam procitao negde na netu da ovaj ruter nema telnet niti ssh podrsku.

WAN mi je podesen na staticku IP adresu, internet dobijamo od Telekoma preko optike. Optika ide u Media Converter pa onda LAN kabel iz njega ide u ruter a onda samo jedan LAN kabel ide u glavni veliki switch.

Hoces da radim screenshot svake stranice u ruteru pa da ti tako posaljem?
 
Odgovor na temu

dragancili

Član broj: 255391
Poruke: 73
*.dynamic.isp.telekom.rs.

Jabber: dragancili@gmail.com


+2 Profil

icon Re: Cisco RV320 - problem sa VPN konekcijom, radi samo ping25.09.2014. u 10:08 - pre 116 meseci
daj mi teamviewer sesiju na tvoj komp da pogledam kako si to podesio...

ako mi verujes naravno :)

Dragan
Dragan
 
Odgovor na temu

dragancili

Član broj: 255391
Poruke: 73
*.dynamic.isp.telekom.rs.

Jabber: dragancili@gmail.com


+2 Profil

icon Re: Cisco RV320 - problem sa VPN konekcijom, radi samo ping25.09.2014. u 10:10 - pre 116 meseci
I dodaj me na gtalk/hangouts da mozemo da se cujemo putem chat-a

[email protected]

Pozdrav,
Dragan
Dragan
 
Odgovor na temu

ksrele
Programer - informatičar
Gold Drink D.O.O. Subotica
Subotica

Član broj: 14253
Poruke: 1642
79.101.107.*

ICQ: 66444502


+47 Profil

icon Re: Cisco RV320 - problem sa VPN konekcijom, radi samo ping25.09.2014. u 10:31 - pre 116 meseci
Ne mogu sada da stavim ovaj novi ruter u pogon jer kolege rade i potrebna im je VPN konekcija sa drugim delom firme, koja trenutno radi preko starog RV042 rutera koji se s vremena na vreme resetuje ali radi kako-tako...

Javicu ti se na mail kada ga stavimo opet umesto starog i kada budemo mogli da se igramo sa VPN konekcijom.
 
Odgovor na temu

dragancili

Član broj: 255391
Poruke: 73
*.dynamic.isp.telekom.rs.

Jabber: dragancili@gmail.com


+2 Profil

icon Re: Cisco RV320 - problem sa VPN konekcijom, radi samo ping25.09.2014. u 10:35 - pre 116 meseci
OK cujemo se.
Dragan
 
Odgovor na temu

gogo82

Član broj: 228454
Poruke: 118



+8 Profil

icon Re: Cisco RV320 - problem sa VPN konekcijom, radi samo ping25.09.2014. u 13:11 - pre 116 meseci
Pozdrav,

.... evo moje iskustvo sa slicnim stvarima pa ako ti moze pomoci ...

u svojoj firmi (na ''udaljenim'' lokacijama) koristim Cisco Linksys RV042 rutere koji se preko VPN (IPSec povezuju na centralu firme. I ja sam imao situacije da mi kroz VPN radi ping ali ne i ostali vidovi saobracaja (HTTP, FTP, SMTP, POP3 ....). Uglavnom smo to resavali smanjenjem MTU-a na obe lokacije.

To sto Internet radi, ne mora da znaci da problem nije do MTU, ne zaboravi da IPSec dodaje odredjena zaglavlja na originalni paket pa se samim tim velicina paketa povecava u odnosu na uobicajeni paket koji ide na Internet.

Ne tvrdim da je i kod tebe MTU problem, samo prenosim svoja iskustva.

Pozdrav!
Gogo82
 
Odgovor na temu

ksrele
Programer - informatičar
Gold Drink D.O.O. Subotica
Subotica

Član broj: 14253
Poruke: 1642
79.101.107.*

ICQ: 66444502


+47 Profil

icon Re: Cisco RV320 - problem sa VPN konekcijom, radi samo ping25.09.2014. u 13:21 - pre 116 meseci
Aha... ja se pitam zasto je kolega koji je bio tu pre mene (ja sam inace nov u ovoj firmi, verovatno vam to nisam naglasio) smanjio MTU na 1200 sa default 1500 (cini mi se).
Koji je namanji broj koji preporucujete da upisem za MTU?

Citat:
Ne tvrdim da je i kod tebe MTU problem, samo prenosim svoja iskustva.
Ne, hvala tebi na tom savetu, to cemo sledece da probamo. To jos nismo cackali.
 
Odgovor na temu

dragancili

Član broj: 255391
Poruke: 73
*.dynamic.isp.telekom.rs.

Jabber: dragancili@gmail.com


+2 Profil

icon Re: Cisco RV320 - problem sa VPN konekcijom, radi samo ping25.09.2014. u 13:30 - pre 116 meseci
AKo se vec budes igrao sa MTU-om setuj ga na 1400 (nema potrebe ici na manje) a ako postoji opcija da se setuje TCP MSS - stavi ga na 1360...preporuka je da ide za 40 manje od MTU-a.

Pozdrav,
Dragan
Dragan
 
Odgovor na temu

dragancili

Član broj: 255391
Poruke: 73
*.dynamic.isp.telekom.rs.

Jabber: dragancili@gmail.com


+2 Profil

icon Re: Cisco RV320 - problem sa VPN konekcijom, radi samo ping25.09.2014. u 13:33 - pre 116 meseci
BTW windows ping sa paketom odredjene duzine I setovanjem DF bita ti moze dati tacnu informaciju o mogucem MTU...

ping x.x.x.x -l 1400 -f

Ali kao sto rekoh 99% sam siguran da ce ti 1400 MTU raditi posao...

Pozdrav,
Dragan
Dragan
 
Odgovor na temu

ksrele
Programer - informatičar
Gold Drink D.O.O. Subotica
Subotica

Član broj: 14253
Poruke: 1642
79.101.107.*

ICQ: 66444502


+47 Profil

icon Re: Cisco RV320 - problem sa VPN konekcijom, radi samo ping25.09.2014. u 14:02 - pre 116 meseci
Hvala ljudi, pred kraj radnog vremena (oko 16h) cemo probati pa javljam sta smo uradili.

Izvinjavam se Aleksandar Đokić-u koji je jos na pocetku rekao da su mi mozda MTU i MSS podesavanja losa, ali ja sam odgovorio da mi internet radi ne znajuci da se VPN paketi razlikuju od obicnih paketa.

Nadam se da ce ovo da resi problem, ali ono sto me sada kopka, a sto ce me tek kopkati ako proradi VPN saobracaj, jeste zasto podesavanja sa starog rutera prenesena na novi ne rade???
Recimo ako mi MTU od 1400 bude radio na ovom novom a na starom MTU od 1200 radi bez problema... ko je onda tu lud?

Koliki je VPN paket? Kako da ga simuliram ping-om?
 
Odgovor na temu

citizenx
System & Network Administrator
United States of America

Član broj: 270900
Poruke: 443



+68 Profil

icon Re: Cisco RV320 - problem sa VPN konekcijom, radi samo ping25.09.2014. u 14:10 - pre 116 meseci
koji nacin si koristio da "prebacis" podesavanja sa starog na novi ruter?

da li imas negde sacuvan output komande show running-config sa starog rutera?
 
Odgovor na temu

dragancili

Član broj: 255391
Poruke: 73
*.dynamic.isp.telekom.rs.

Jabber: dragancili@gmail.com


+2 Profil

icon Re: Cisco RV320 - problem sa VPN konekcijom, radi samo ping25.09.2014. u 14:10 - pre 116 meseci
Simulaciju ping-om rekao sam ti kako da probas.
To sto je neko setovao 1200 na starom - video je da MTU moze da pravi problem I proizvoljno smanjio I kad je video da radi tako I ostavio.
Trebao bi napraviti sto pribliznije vrednost MTU-a kako ne bi dolazilo do bespotrebne fragmentacije na obe strane...

VPN paketi kroz IPsec site-to-site tunel naravno da se razlikuju od ostalih s obzirom na dodatna polja u zaglavlju enkriptovanih paketa - kao I u radu sa GRE, MPLS tunelima I slicnim stvarima....

Niko nije lud - oprema radi kako treba - jest da je SMB tipa ali sta je tu je...kad bi se vlasnik firme "otvorio" malo vise I kupovao prave stvari I imao eksterni support za tako nesto ti se ne bi ovoliko cimao I gubio vreme...ali Srbija je cudo.

Pozdrav,
Dragan
Dragan
 
Odgovor na temu

ksrele
Programer - informatičar
Gold Drink D.O.O. Subotica
Subotica

Član broj: 14253
Poruke: 1642
79.101.107.*

ICQ: 66444502


+47 Profil

icon Re: Cisco RV320 - problem sa VPN konekcijom, radi samo ping25.09.2014. u 14:30 - pre 116 meseci
@citizenx: Podesavanja sam prebacivao rucno, ja ne znam za neki bolji nacin...
Ne znam za stari ruter (RV042) da li ima telnet ili ssh ali ovaj novi to nema... :(

Inace, pogresio sam. Nije MTU bio podesen na 1200 vec na 1400 (upravo sada gledam u Web interface novog rutera, jos uvek u offline modu).
Da li moram i na remote strani da menjam MTU ili mogu samo kod mene?

A ta MTU podesavanja koja ja imam na raspolaganju su za WAN konekciju a ne za VPN tunel...

@dragancili: Bilo bi super kada bi imalo toliko para da kupujemo samo vrh od opreme ali jbg... a inace, za mene je bolje ovako da radim JA IT stvari za firmu a ne da angazujemo tamo neku IT firmu u kojoj ja ne radim i u koju bi se veoma tesko zaposlio jer nemam iskustva, a takve firme obicno nikad ne zaposljavaju ljude bez iskustva. Ali nije to sada tema.

Probacemo da jos smanjimo MTU pa da vidimo sta se desava. Ako ima problema onda cemo ga probati povecati... ne znam sta da radim...
 
Odgovor na temu

[es] :: Enterprise Networking :: Cisco RV320 - problem sa VPN konekcijom, radi samo ping

Strane: 1 2

[ Pregleda: 7476 | Odgovora: 29 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.