Проблемы конъюнктуры L2TP/IPSec

Мы пытаемся установить VPN для нашего офиса.
Мы успешно настроили сервер Debian, используя openswan и lx2tpd.
Мы проверили соединение в локальной сети и установили соединение VPN с сервером.

Проблема в том, что за пределами офиса я подключаюсь к VPN через свой iPhone, у меня нет подключения, и я могу получить доступ только к VPN-серверу. Но действительно важная проблема заключается в том, что на ноутбуке нам не удалось установить соединение с VPN. Это действительно странно.

Мы подключаемся к серверу, используя общедоступный IP-адрес с портами 500 и 4500, перенаправленными на локальный сервер в сети, на виртуализированной машине.

Есть идеи, как мы могли бы решить эту проблему?

1 ответ

  1. Проверьте с помощью tcpdump на интерфейсе локальной сети, направляет ли сервер Debian трафик VPN в локальную сеть. Если это так
  2. проверьте, является ли сервер Debian шлюзом для локальной сети или отдельный шлюз знает о диапазоне адресов VPN, и направляет его на сервер Debian. Если это работает
  3. проверьте, имеют ли системы локальной сети настройки брандмауэра, которые препятствуют доступу из диапазона адресов VPN (вероятно, из любой точки, кроме области локальной сети).
Другие вопросы по тегам