Назад | Перейти на главную страницу

Проблемы с подключением L2TP / IPSec

Мы планируем установить VPN в нашем офисе.
Мы успешно настроили сервер Debian с помощью openswan и lx2tpd.
Мы тестируем соединение в локальной сети и устанавливаем соединение VPN с сервером.

Проблема в том, что вне офиса я подключаюсь к VPN через свой iPhone, у меня нет связи, и я могу получить доступ только к VPN-серверу. Но действительно важная проблема заключается в том, что на ноутбуке мы не могли установить соединение с VPN. Это действительно странно.

Мы подключаемся к серверу, используя общедоступный IP-адрес, с портами 500 и 4500, перенаправленными на локальный сервер в сети на виртуализированной машине.

Есть идеи, как мы могли бы решить эту проблему?

  1. Проверьте с помощью tcpdump на интерфейсе LAN, направляет ли сервер Debian трафик VPN в LAN. Если да, то
  2. проверьте, является ли сервер Debian шлюзом для локальной сети или отдельный шлюз знает диапазон адресов VPN и направляет его на сервер Debian. Если это сработает
  3. проверьте, есть ли в системах LAN настройки брандмауэра, предотвращающие доступ из диапазона адресов VPN (возможно, отовсюду, кроме области LAN).