- Liittynyt
- 17.10.2016
- Viestejä
- 2 306
Tämä onkin mielenkiintoinen kysymys. Itse oletan, että Edgerouter 4 reitittimenä työläppäri yhdistää kotiverkosta ihan normaalisti työverkkoon ja järjestelmiin ja mitää käryä ei ole siitä, että millä tekniikalla se läppäri siihen työpaikan verkkoon yhdistetään. Jotain GlobalProtectia ja VPN:ää siinä on. Homma on toiminut vain niin, että kunhan työläppäri pääsee nettiin, niin sitten se automaagisesti yhdistää myös työpaikan verkkoon eikä ole ikinä tarvinnut asuksen all-in-one boksien asetuksia rassata sen suhteen. Laatikossa tuossa on tosiaan vieressä edgerouter 4 odottamassa asennusta ja jahka aikaa on laittaa se tulille, niin tuonkin tietty testaan, että pelaako työyhteydet normaalisti.
Normaalistihhan client VPNt on SSL-VPNiä,eikä IPSeccejä.
Joo. Tässä tapauksessa eräs työpaikka vaihtoi Cisco Anyconnectista Windowsin sisäiseen VPN-palikkaan, joka on kai "L2TP over IPSec". Windowsin virheilmoitukset puhuvat L2TP:stä, mutta "L2TP passthrough" Asusin asetuksissa ei sitä saanut toimimaan. "IPSec passthrough" sai. Tuossa oli tupla-NAT, kun liittymä oli mobiililaajakaista ja sen perässä Asusin reititin omalla NATilla. En tiedä, menisikö tuo yhden NAT-kerroksen läpi suoraankin. Operaattorin CGNATin läpi menee, kun se toimii mokkulalla kyllä.
Nykyaikaiset VPN-protokollat kuten OpenVPN, Anyconnect/Openconnect tai Wireguard, eivät tällaista kikkailua tarvitse, mutta kaikkialla ei valitettavasti olla ihan nykyajassa näissä asioissa. Siksi reitittimessä saisi olla tarvittavat purkkakorjaukset mukana.
edit: Tuolla esimerkiksi on jotain tietoa, ja korjaus Windowsille, jolla yhteyden pitäisi toimia. Työpaikan koneille ei kuitenkaan yleensä voi tehdä tällaisia korjauksia.
Instructions and code for Windows L2TP VPN failure behind a NAT device · Issue #291 · StreisandEffect/streisand
(Edited by @nopdotcom to add: This issue shows up a lot in inbound traffic, so I'm adding a link to how to fix L2TP NAT with a cut&paste into PowerShell.) All other device works well while my Windo...
github.com
Viimeksi muokattu: