Проблемы конъюнктуры L2TP/IPSec
Мы пытаемся установить VPN для нашего офиса.
Мы успешно настроили сервер Debian, используя openswan и lx2tpd.
Мы проверили соединение в локальной сети и установили соединение VPN с сервером.
Проблема в том, что за пределами офиса я подключаюсь к VPN через свой iPhone, у меня нет подключения, и я могу получить доступ только к VPN-серверу. Но действительно важная проблема заключается в том, что на ноутбуке нам не удалось установить соединение с VPN. Это действительно странно.
Мы подключаемся к серверу, используя общедоступный IP-адрес с портами 500 и 4500, перенаправленными на локальный сервер в сети, на виртуализированной машине.
Есть идеи, как мы могли бы решить эту проблему?
1 ответ
- Проверьте с помощью tcpdump на интерфейсе локальной сети, направляет ли сервер Debian трафик VPN в локальную сеть. Если это так
- проверьте, является ли сервер Debian шлюзом для локальной сети или отдельный шлюз знает о диапазоне адресов VPN, и направляет его на сервер Debian. Если это работает
- проверьте, имеют ли системы локальной сети настройки брандмауэра, которые препятствуют доступу из диапазона адресов VPN (вероятно, из любой точки, кроме области локальной сети).