Keresés

Új hozzászólás Aktív témák

  • #70234880

    törölt tag

    válasz Zsötie #2841 üzenetére

    Imádom a ubnt vpn megoldásit, és a Mikrotik megoldásit is. De ha meg fogadsz egy tanácsot, ne routerek beépített vpn szolgáltatásit használd. Hiába elmondható hogy rendszeresen jön rá update, de ha vpn akkor egy külön eszköz, akár pi. Ugyanis jobban, hamarabb megkapják a szükséges frissítéseket. Ha er4 az eszköz, akkor érdekes a probléma. Nálam az edge router gyakorlatilag hideg. A legújabb fw. USG melegebb, de normális a hőfok, és szintén probléma mentes. Hogy nálad mi lehet a gond, egyenlőre rejtéj. Annyit vettem észre, ha pi-hole végzi a dhcp-t akkor edge routeren a dpi kicsit megzavaródik. Ebben az esetben én úgy oldottam meg, hogy dhcp router, de dns-nek a pi van megadva. A pi-hole dhcp kikapcsolva. Ha a pi osztja a dhcp-t, lehet ez okozza a problémát. De lehet nincs összefüggés, ki kell próbálni. Amikor én ki próbáltam a vpn probléma mentesen csatlakozot. Nem tudom nálad mi lehet gond.

    [ Szerkesztve ]

  • VeryByte

    őstag

    válasz Zsötie #2841 üzenetére

    Izé, kevésbé van kedvem visszaolvasni. Összefoglalod még egyszer a VPN problémádat?

    "What is the most important thing in a woman?" - "The soul."

  • D-LAN|FuRioN

    aktív tag

    válasz Zsötie #2841 üzenetére

    Most vettem múlt héten edgerouter 4-et és csináltam rá vpn-t. l2tp ipsec, teljesen jól megy, de ios-en két katt kb az egész és üzemel, addig androidon játszottunk vele fél órát. Végül a kollégám addig jógázott vele, hogy egyszer ment egyszer nem, fogtam letöröltem az egészet és létrehoztam neki én, azóta jó. De már két telefonon csináltam ami android volt és picit más volt mindkettő. Nálad az a fura, hogy működött már, most viszont nem. Ebből feltételezem, hogy működő beállítással ment. Egyébként egy konfigod van, hogy mit lőttél be rajta? Megnézem droidon ha a kezem ügyébe akad egy, hogy mit állítottam pontosan. Bemásolom az én konfigomat hasonlítsd össze hátha látsz valamit.

    set vpn ipsec ipsec-interfaces interface eth0
    set vpn ipsec nat-networks allowed-network 192.168.3.1/24
    set vpn ipsec nat-traversal enable
    set vpn ipsec auto-firewall-nat-exclude enable
    set vpn ipsec logging log-level 0
    set vpn l2tp remote-access mtu 1400

    set vpn l2tp remote-access authentication mode local

    set vpn l2tp remote-access authentication local-users username furion password xyz
    set vpn l2tp remote-access authentication local-users username furion static-ip 192.168.3.254

    set vpn l2tp remote-access authentication local-users username furion_mobile password xyz
    set vpn l2tp remote-access authentication local-users username furion_mobile static-ip 192.168.3.253

    set vpn l2tp remote-access client-ip-pool start 192.168.3.230
    set vpn l2tp remote-access client-ip-pool stop 192.168.3.254

    set vpn l2tp remote-access dns-servers server-1 192.168.3.1
    set vpn l2tp remote-access dns-servers server-2 8.8.8.8

    set vpn l2tp remote-access ipsec-settings authentication mode pre-shared-secret
    set vpn l2tp remote-access ipsec-settings authentication pre-shared-secret xyz2
    set vpn l2tp remote-access ipsec-settings lifetime 3600

    set vpn l2tp remote-access outside-address külső_fixip

    set firewall name WAN_LOCAL rule 3 action accept
    set firewall name WAN_LOCAL rule 3 description Allow_IKE_for_Remote_VPN_Server
    set firewall name WAN_LOCAL rule 3 destination port 500
    set firewall name WAN_LOCAL rule 3 log disable
    set firewall name WAN_LOCAL rule 3 protocol udp

    set firewall name WAN_LOCAL rule 4 action accept
    set firewall name WAN_LOCAL rule 4 description Allow_L2TP_for_Remote_VPN_Server
    set firewall name WAN_LOCAL rule 4 destination port 1701
    set firewall name WAN_LOCAL rule 4 log disable
    set firewall name WAN_LOCAL rule 4 protocol udp

    set firewall name WAN_LOCAL rule 5 action accept
    set firewall name WAN_LOCAL rule 5 description Allow_ESP_for_Remote_VPN_Server
    set firewall name WAN_LOCAL rule 5 log disable
    set firewall name WAN_LOCAL rule 5 protocol esp

    set firewall name WAN_LOCAL rule 6 action accept
    set firewall name WAN_LOCAL rule 6 description Allow_NAT_T_for_Remote_VPN_Server
    set firewall name WAN_LOCAL rule 6 destination port 4500
    set firewall name WAN_LOCAL rule 6 log disable
    set firewall name WAN_LOCAL rule 6 protocol udp

    \'\'Sebességmámor, mindenki ezzel vádol, a kilóméteróra is csak lehunyt szemmel számol, a gumi lángol, az autó szinte táncol...\'\'

  • HTomee

    tag

    válasz Zsötie #2841 üzenetére

    Az ER4 nálam is meleg. Gondolom a beépített táp miatt mert ugye ebbe egyből a 230V dugod, nem pedig egy külön adapter van.

Új hozzászólás Aktív témák