Авторизация

Topic-icon Не соединяется туннель по L2TP\IPSec Keenetic 4G III

Больше
23 янв 2019 13:58 - 16 мая 2019 22:12 #3586 от ddd0251
ddd0251 создал эту тему: Не соединяется туннель по L2TP\IPSec Keenetic 4G III
Роутер Keenetic 4G III
Настроено соединение L2TP\IPSec работало с 22.01
user6761 2019-01-22 18:56:33 2019-01-23 11:02:36 31.13.144.106 172.16.23.178 User-Request 154.018 21.821
После отключения в 11:02
В журнале роутера ошибка:
Jan 23 13:54:42ndmIpSec::Configurator: IKE message parsing error for crypto map "L2TP0".
Jan 23 13:54:42ndmIpSec::Configurator: (possibly because of wrong pre-shared key).
Jan 23 13:54:42ndmIpSec::Configurator: crypto map "L2TP0" active IKE SA: 0, active CHILD SA: 0.
Jan 23 13:54:42ndmIpSec::Configurator: fallback peer is not defined for crypto map "L2TP0", retry.
Последнее редактирование: 16 мая 2019 22:12 от admin.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
23 янв 2019 14:07 #3587 от admin
admin ответил в теме Не соединяется туннель по L2TP\IPSec
possibly because of wrong pre-shared key - Скорее всего ошибка в ключе или его вообще нет. Он должен быть vpnki

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
23 янв 2019 14:11 #3588 от ddd0251
ddd0251 ответил в теме Не соединяется туннель по L2TP\IPSec
Спасибо.
Пересохранили настройки, все поднялось.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
23 янв 2019 14:17 #3589 от admin
admin ответил в теме Не соединяется туннель по L2TP\IPSec
Хорошо, буду рад кликам по баннерам :)

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
26 янв 2019 17:47 #3594 от ddd0251
ddd0251 ответил в теме Не соединяется туннель по L2TP\IPSec
Снова нет соединения. user6761
Настройки пересохраняли.

Jan 26 17:41:54ndmNetwork::Interface::Base: "L2TP0": interface is up.
Jan 26 17:41:57l2tp[1717]Plugin pppol2tp.so loaded.
Jan 26 17:41:57l2tp[1717]pppd 2.4.4-4 started by root, uid 0
Jan 26 17:41:57ndmNetwork::Interface::L2TP: "L2TP0": added host route to 193.232.49.4 via 192.168.8.1.
Jan 26 17:41:57pppd_L2TP0l2tp_control v2.02
Jan 26 17:41:57pppd_L2TP0remote host: 193.232.49.4
Jan 26 17:41:57pppd_L2TP0local bind: 192.168.8.100
Jan 26 17:41:59pppd_L2TP0timeout of sccrp, retry sccrq, try: 1
Jan 26 17:42:01pppd_L2TP0timeout of sccrp, retry sccrq, try: 2
Jan 26 17:42:03pppd_L2TP0timeout of sccrp, retry sccrq, try: 3
Jan 26 17:42:05pppd_L2TP0timeout of sccrp, retry sccrq, try: 4
Jan 26 17:42:07pppd_L2TP0timeout of sccrp, retry sccrq, try: 5
Jan 26 17:42:07pppd_L2TP0sccrq failed, fatal
Jan 26 17:42:16pppd_L2TP0control init failed
Jan 26 17:42:16pppd_L2TP0Couldn't get channel number: Bad file descriptor
Jan 26 17:42:16pppd_L2TP0Exit.
Jan 26 17:42:16ndmService: "L2TP0": unexpectedly stopped.
Jan 26 17:42:16ndmNetwork::Interface::Base: "L2TP0": interface is up.
Jan 26 17:42:19l2tp[1735]Plugin pppol2tp.so loaded.
Jan 26 17:42:19l2tp[1735]pppd 2.4.4-4 started by root, uid 0
Jan 26 17:42:19ndmNetwork::Interface::L2TP: "L2TP0": added host route to 193.232.49.4 via 192.168.8.1.
Jan 26 17:42:19pppd_L2TP0l2tp_control v2.02
Jan 26 17:42:19pppd_L2TP0remote host: 193.232.49.4
Jan 26 17:42:19pppd_L2TP0local bind: 192.168.8.100
Jan 26 17:42:25pppd_L2TP0timeout of sccrp, retry sccrq, try: 1
Jan 26 17:42:27pppd_L2TP0timeout of sccrp, retry sccrq, try: 2
Jan 26 17:42:29pppd_L2TP0timeout of sccrp, retry sccrq, try: 3
Jan 26 17:42:31pppd_L2TP0timeout of sccrp, retry sccrq, try: 4
Jan 26 17:42:33pppd_L2TP0timeout of sccrp, retry sccrq, try: 5
Jan 26 17:42:33pppd_L2TP0sccrq failed, fatal
Jan 26 17:42:38pppd_L2TP0control init failed
Jan 26 17:42:38pppd_L2TP0Couldn't get channel number: Bad file descriptor
Jan 26 17:42:38pppd_L2TP0Exit.
Jan 26 17:42:38ndmService: "L2TP0": unexpectedly stopped.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
26 янв 2019 18:37 #3595 от admin
admin ответил в теме Не соединяется туннель по L2TP\IPSec
Мне не очень понятен этот лог...
Сегодня вообще у user6761 очень странное поведение начиная с 13-00 по Мск.

Скажите:
1. Не проводили ли вы с 13 часов какие-либо изменения?
2. Судя по логу маршрутизатор ругается на таймаут протокола L2TP. Это порт UDP 1701... нет ли какого-либо межсетевого экрана по дороге, который может блокировать этот порт? Или сам Кинетик, например?
3. Перезагружали ли маршрутизатор?

если все заработало - нажмите на баннеры!
Вложения:

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
26 янв 2019 18:52 #3596 от ddd0251
ddd0251 ответил в теме Не соединяется туннель по L2TP\IPSec
Нет изменений не было.
Маршрутизатор перезагружали.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
26 янв 2019 19:46 #3597 от admin
admin ответил в теме Не соединяется туннель по L2TP\IPSec
Попробуйте сейчас подключиться
И скиньте лог

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
26 янв 2019 20:41 #3598 от ddd0251
ddd0251 ответил в теме Не соединяется туннель по L2TP\IPSec
Jan 26 20:39:47ndmService: "L2TP0": unexpectedly stopped.
Jan 26 20:39:47ndmNetwork::Interface::Base: "L2TP0": interface is up.
Jan 26 20:39:48ndmUPnP::Manager: redirect rule discarded: tcp CdcEthernet0:80 -> 192.168.11.52:80.
Jan 26 20:39:48ndmUPnP::Manager: redirect rule discarded: tcp CdcEthernet0 -> 192.168.11.52:80.
Jan 26 20:39:50l2tp[618]Plugin pppol2tp.so loaded.
Jan 26 20:39:51l2tp[618]pppd 2.4.4-4 started by root, uid 0
Jan 26 20:39:51ndmNetwork::Interface::L2TP: "L2TP0": added host route to 193.232.49.4 via 192.168.8.1.
Jan 26 20:39:51pppd_L2TP0l2tp_control v2.02
Jan 26 20:39:51pppd_L2TP0remote host: 193.232.49.4
Jan 26 20:39:51pppd_L2TP0local bind: 192.168.8.100
Jan 26 20:39:53pppd_L2TP0timeout of sccrp, retry sccrq, try: 1
Jan 26 20:39:55pppd_L2TP0timeout of sccrp, retry sccrq, try: 2
Jan 26 20:39:57pppd_L2TP0timeout of sccrp, retry sccrq, try: 3
Jan 26 20:39:59pppd_L2TP0timeout of sccrp, retry sccrq, try: 4
Jan 26 20:40:01pppd_L2TP0timeout of sccrp, retry sccrq, try: 5
Jan 26 20:40:01pppd_L2TP0sccrq failed, fatal
Jan 26 20:40:10pppd_L2TP0control init failed
Jan 26 20:40:10pppd_L2TP0Couldn't get channel number: Bad file descriptor
Jan 26 20:40:10pppd_L2TP0Exit.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
26 янв 2019 22:13 #3599 от admin
admin ответил в теме Не соединяется туннель по L2TP\IPSec
Тогда давайте так:
1. Сообщите мне внешний IP адрес Кинетика. Можно зайти на whatismyip.com из сети "за маршрутизатором". Я поставлю трейс и будем смотреть пакеты
2. Выполните пинг адреса 193.232.49.4 с Кинетика, сообщите

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
26 янв 2019 23:05 #3600 от ddd0251
ddd0251 ответил в теме Не соединяется туннель по L2TP\IPSec
sending ICMP ECHO request to 193.232.49.4...
PING 193.232.49.4 (193.232.49.4) 0 (28) bytes of data.
28 bytes from 193.232.49.4: icmp_req=1, ttl=55
28 bytes from 193.232.49.4: icmp_req=2, ttl=55
28 bytes from 193.232.49.4: icmp_req=3, ttl=55
28 bytes from 193.232.49.4: icmp_req=4, ttl=55
28 bytes from 193.232.49.4: icmp_req=5, ttl=55
--- 193.232.49.4 ping statistics ---
5 packets transmitted, 5 packets received, 0% packet loss,
0 duplicate(s), time 4039.75 ms.

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
26 янв 2019 23:13 #3601 от admin
admin ответил в теме Не соединяется туннель по L2TP\IPSec
Хорошо,
а IP адрес сможете сообщить?

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
26 янв 2019 23:19 #3602 от ddd0251
ddd0251 ответил в теме Не соединяется туннель по L2TP\IPSec
31.13.144.86

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
27 янв 2019 00:49 #3603 от admin
admin ответил в теме Не соединяется туннель по L2TP\IPSec
Судя по дампу пакетов с адреса 31.13.144.86 идут пакеты ipsec, однако соединение L2TP не устанавливается.
Мне это странно и, скорее всего, соединение ipsec нерабочее.
Если эта конфигурация работала ранее, то я ничего не понимаю.
Мои тестовые соединения L2TP/Ipsec сейчас устанавливаются корректно, но почему-то здесь какие-то проблемы ...
Два вопроса:
Скажите, нет ли какого-либо еще устройства, расположенного за этим Кинетиком, которое сейчас может иметь соединение IPsec?
Вы можете пересоздать соединение и перезагрузить Кинетик?

если все заработало - нажмите на баннеры!

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.

Больше
27 янв 2019 01:00 #3604 от ddd0251
ddd0251 ответил в теме Не соединяется туннель по L2TP\IPSec
kkkamera.mykeenetic.ru
admin пароль 19811981
А то я уже сплю, а я потом пароль поменяю

Пожалуйста Войти или Регистрация, чтобы присоединиться к беседе.