Назад | Перейти на главную страницу

Не могу подключиться к моей L2TP IPSec VPN

Я пытаюсь заставить работать свой VPN (L2TP IPSec PSK). У меня есть Synology NAS, на котором я все настроил, как написано на Страница поддержки Synology.

В моем маршрутизаторе Asus RT-N66U я открыл порты UDP 500, 1701 и 4500 для переадресации портов на мой NAS, на котором работает служба VPN. См. Картинку ниже.

Но из-за пределов сети я не могу подключиться к своей VPN. Я пробовал как со своего компьютера, так и с телефона Android. Если я внутри сеть и установите хост моего VPN-клиента на IP-адрес NAS / VPN, предоставленный моим маршрутизатором, он работает, поэтому я полагаю, что у него есть что-то делать с моим маршрутизатором Asus RT-N66U, который, возможно, не пересылает пакеты должным образом.

Есть идеи по этому поводу?

РЕДАКТИРОВАТЬ
В моем журнале VPN нет журналов. Вот дамп пакета только с UDP-пакетами L2TP IPsec, захваченными моим NAS, поэтому кажется, что маршрутизатор пересылает пакеты соответственно:

DiskStation> tcpdump -i eth0 -n udp
tcpdump: verbose output suppressed, use -v or -vv for full protocol decode
listening on eth0, link-type EN10MB (Ethernet), capture size 65535 bytes
21:36:41.676327 IP 192.168.1.1.500 > 192.168.1.6.500: isakmp: phase 1 I ident
21:36:41.678225 IP 192.168.1.6.500 > 192.168.1.1.500: isakmp: phase 1 R ident
21:36:41.681985 IP 192.168.1.222.500 > 192.168.1.6.500: isakmp: phase 1 ? ident
21:36:41.691981 IP 192.168.1.6.500 > 192.168.1.222.500: isakmp: phase 1 R ident
21:36:41.705949 IP 192.168.1.222.4500 > 192.168.1.6.4500: NONESP-encap: isakmp: phase 1 ? ident[E]
21:36:41.709625 IP 192.168.1.6.4500 > 192.168.1.222.4500: NONESP-encap: isakmp: phase 1 R ident[E]
21:36:42.675037 IP 192.168.1.222.4500 > 192.168.1.6.4500: NONESP-encap: isakmp: phase 2/others ? oakley-quick[E]
21:36:42.676606 IP 192.168.1.6.4500 > 192.168.1.222.4500: NONESP-encap: isakmp: phase 2/others R oakley-quick[E]
21:36:42.678285 IP 192.168.1.222.4500 > 192.168.1.6.4500: NONESP-encap: isakmp: phase 2/others ? oakley-quick[E]
21:36:42.679253 IP 192.168.1.1.4500 > 192.168.1.6.4500: UDP-encap: ESP(spi=0xd949debf,seq=0x1), length 116
21:36:43.294988 IP 192.168.1.222.4500 > 192.168.1.6.4500: UDP-encap: ESP(spi=0xd949debf,seq=0x2), length 116
21:36:44.689496 IP 192.168.1.6.1701 > 192.168.1.1.51432:  l2tp:[TLS](22/0)Ns=0,Nr=1 *MSGTYPE(SCCRP) *PROTO_VER(1.0) *FRAMING_CAP(AS) *BEARER_CAP() *FIRM_VER(1680) *HOST_NAME(DiskStation) *VENDOR_NAME(xelerance.com) *ASSND_TUN_ID(25553) *RECV_WIN_SIZE(4)
21:36:45.296703 IP 192.168.1.222.4500 > 192.168.1.6.4500: UDP-encap: ESP(spi=0xd949debf,seq=0x3), length 116
21:36:46.699567 IP 192.168.1.6.4500 > 192.168.1.222.4500: UDP-encap: ESP(spi=0x090a5fbd,seq=0x1), length 164
21:36:46.699611 IP 192.168.1.6.1701 > 192.168.1.1.51432:  l2tp:[TLS](22/0)Ns=0,Nr=1 *MSGTYPE(SCCRP) *PROTO_VER(1.0) *FRAMING_CAP(AS) *BEARER_CAP() *FIRM_VER(1680) *HOST_NAME(DiskStation) *VENDOR_NAME(xelerance.com) *ASSND_TUN_ID(25553) *RECV_WIN_SIZE(4)
21:36:46.700226 IP 192.168.1.6.4500 > 192.168.1.222.4500: UDP-encap: ESP(spi=0x090a5fbd,seq=0x2), length 68
21:36:47.709533 IP 192.168.1.6.4500 > 192.168.1.222.4500: UDP-encap: ESP(spi=0x090a5fbd,seq=0x3), length 164
21:36:47.709571 IP 192.168.1.6.1701 > 192.168.1.1.51432:  l2tp:[TLS](22/0)Ns=0,Nr=1 *MSGTYPE(SCCRP) *PROTO_VER(1.0) *FRAMING_CAP(AS) *BEARER_CAP() *FIRM_VER(1680) *HOST_NAME(DiskStation) *VENDOR_NAME(xelerance.com) *ASSND_TUN_ID(25553) *RECV_WIN_SIZE(4)
21:36:48.719556 IP 192.168.1.6.4500 > 192.168.1.222.4500: UDP-encap: ESP(spi=0x090a5fbd,seq=0x4), length 164
21:36:48.719600 IP 192.168.1.6.1701 > 192.168.1.1.51432:  l2tp:[TLS](22/0)Ns=0,Nr=1 *MSGTYPE(SCCRP) *PROTO_VER(1.0) *FRAMING_CAP(AS) *BEARER_CAP() *FIRM_VER(1680) *HOST_NAME(DiskStation) *VENDOR_NAME(xelerance.com) *ASSND_TUN_ID(25553) *RECV_WIN_SIZE(4)
21:36:49.301815 IP 192.168.1.222.4500 > 192.168.1.6.4500: UDP-encap: ESP(spi=0xd949debf,seq=0x4), length 116
21:36:49.302278 IP 192.168.1.6.4500 > 192.168.1.222.4500: UDP-encap: ESP(spi=0x090a5fbd,seq=0x5), length 68
21:36:49.729532 IP 192.168.1.6.4500 > 192.168.1.222.4500: UDP-encap: ESP(spi=0x090a5fbd,seq=0x6), length 164
21:36:49.729575 IP 192.168.1.6.1701 > 192.168.1.1.51432:  l2tp:[TLS](22/0)Ns=0,Nr=1 *MSGTYPE(SCCRP) *PROTO_VER(1.0) *FRAMING_CAP(AS) *BEARER_CAP() *FIRM_VER(1680) *HOST_NAME(DiskStation) *VENDOR_NAME(xelerance.com) *ASSND_TUN_ID(25553) *RECV_WIN_SIZE(4)
21:36:50.388037 IP 192.168.1.222.21327 > 255.255.255.255.21327: UDP, length 112
21:36:50.388972 IP 192.168.1.222.21327 > 255.255.255.255.21328: UDP, length 112
21:36:50.739621 IP 192.168.1.6.4500 > 192.168.1.222.4500: UDP-encap: ESP(spi=0x090a5fbd,seq=0x7), length 164
21:36:51.749767 IP 192.168.1.6.1701 > 192.168.1.1.51432:  l2tp:[TLS](22/0)Ns=1,Nr=1 *MSGTYPE(StopCCN) *ASSND_TUN_ID(25553) *RESULT_CODE(1/0 Timeout)
21:36:52.759548 IP 192.168.1.6.4500 > 192.168.1.222.4500: UDP-encap: ESP(spi=0x090a5fbd,seq=0x8), length 100
21:36:52.759663 IP 192.168.1.6.1701 > 192.168.1.1.51432:  l2tp:[TLS](22/0)Ns=1,Nr=1 *MSGTYPE(StopCCN) *ASSND_TUN_ID(25553) *RESULT_CODE(1/0 Timeout)
21:36:52.829697 IP 192.168.1.6.4500 > 192.168.1.222.4500: NONESP-encap: isakmp: phase 2/others R inf[E]
21:36:52.962544 IP 192.168.1.222.4500 > 192.168.1.6.4500: NONESP-encap: isakmp: phase 2/others ? inf[E]
21:36:53.307101 IP 192.168.1.222.4500 > 192.168.1.6.4500: UDP-encap: ESP(spi=0xd949debf,seq=0x5), length 116
21:36:53.307540 IP 192.168.1.6.4500 > 192.168.1.222.4500: UDP-encap: ESP(spi=0x090a5fbd,seq=0x9), length 68
21:36:53.769512 IP 192.168.1.6.4500 > 192.168.1.222.4500: UDP-encap: ESP(spi=0x090a5fbd,seq=0xa), length 100
21:36:53.769553 IP 192.168.1.6.1701 > 192.168.1.1.51432:  l2tp:[TLS](22/0)Ns=1,Nr=1 *MSGTYPE(StopCCN) *ASSND_TUN_ID(25553) *RESULT_CODE(1/0 Timeout)
21:36:54.779555 IP 192.168.1.6.4500 > 192.168.1.222.4500: UDP-encap: ESP(spi=0x090a5fbd,seq=0xb), length 100
21:36:54.779597 IP 192.168.1.6.1701 > 192.168.1.1.51432:  l2tp:[TLS](22/0)Ns=1,Nr=1 *MSGTYPE(StopCCN) *ASSND_TUN_ID(25553) *RESULT_CODE(1/0 Timeout)
21:36:55.789545 IP 192.168.1.6.4500 > 192.168.1.222.4500: UDP-encap: ESP(spi=0x090a5fbd,seq=0xc), length 100
21:36:55.789589 IP 192.168.1.6.1701 > 192.168.1.1.51432:  l2tp:[TLS](22/0)Ns=1,Nr=1 *MSGTYPE(StopCCN) *ASSND_TUN_ID(25553) *RESULT_CODE(1/0 Timeout)
21:36:56.799555 IP 192.168.1.6.4500 > 192.168.1.222.4500: UDP-encap: ESP(spi=0x090a5fbd,seq=0xd), length 100
21:36:57.311344 IP 192.168.1.222.4500 > 192.168.1.6.4500: UDP-encap: ESP(spi=0xd949debf,seq=0x6), length 116
21:36:57.311810 IP 192.168.1.6.4500 > 192.168.1.222.4500: UDP-encap: ESP(spi=0x090a5fbd,seq=0xe), length 68
21:37:01.315211 IP 192.168.1.222.4500 > 192.168.1.6.4500: UDP-encap: ESP(spi=0xd949debf,seq=0x7), length 116
21:37:01.315643 IP 192.168.1.6.4500 > 192.168.1.222.4500: UDP-encap: ESP(spi=0x090a5fbd,seq=0xf), length 68
21:37:01.979832 IP 192.168.1.6.4500 > 192.168.1.222.4500: isakmp-nat-keep-alive
21:37:01.979868 IP 192.168.1.6.4500 > 192.168.1.222.4500: isakmp-nat-keep-alive
21:37:02.645006 IP 192.168.1.222.4500 > 192.168.1.6.4500: isakmp-nat-keep-alive
21:37:02.687529 IP 192.168.1.222.4500 > 192.168.1.6.4500: NONESP-encap: isakmp: phase 2/others ? inf[E]
21:37:02.688145 IP 192.168.1.222.4500 > 192.168.1.6.4500: NONESP-encap: isakmp: phase 2/others ? inf[E]
21:37:02.688189 IP 192.168.1.6.4500 > 192.168.1.222.4500: NONESP-encap: isakmp: phase 2/others R inf[E]
21:37:02.711699 IP 192.168.1.6.4500 > 192.168.1.222.4500: NONESP-encap: isakmp: phase 2/others R inf[E]
21:37:03.881937 IP 192.168.1.222.17500 > 255.255.255.255.17500: UDP, length 104
21:37:03.882667 IP 192.168.1.222.17500 > 192.168.1.255.17500: UDP, length 104

Прошу прощения за мой английский. У меня такая же проблема, и через ... много часов ........... я вижу опцию в сетевых интерфейсах ... нужно отредактировать интерфейс LAN, когда у вас есть сервер подключения VPN и флажок Установить как шлюз по умолчанию

Не могу загрузить изображение .... потому что мой первый пост здесь.

Это старый пост, но при поиске в Google это возникло, поскольку у меня была такая же проблема. Это то, что я сделал, чтобы помочь людям с указанными выше проблемами.

Я использую Synology 415+ с помощью VPN-сервера и подключаю свой iPad через L2TP, а мой маршрутизатор - RT-AC68U.

Первые шаги: перенаправление порта МАРШРУТИЗАТОРА - RT-AC68U.

  1. Войдите в свой роутер через веб-консоль.
  2. WAN в левой строке меню
  3. Вкладка Virtual Server / Port Forwarding
  4. Включить переадресацию портов
  5. Добавьте свои служебные порты 4500, 500 и 1701, все порты UDP, не забудьте добавить внутренний IP-адрес Synology
  6. Щелкните знак +, чтобы добавить и повторить для других портов.
  7. После этого нажмите кнопку ниже, иначе они не будут сохранены.
  8. Маршрутизатор должен выглядеть, как показано выше.

Войдите в свой ящик Synology

СИНОЛОГИЯ NAS

  1. Установите VPN-сервер, если это еще не сделано, и откройте его: L2TP / IPSec Synology
  2. Щелкните Общие настройки и убедитесь, что вы выбрали правильную сетевую карту, которая подключена и направлена ​​во внешний мир. У меня есть 2, но они соединены вместе для избыточности общие настройки
  3. Убедитесь, что вы отметили параметр привилегий и что учетной записи пользователя предоставлен доступ.

У вас должно быть все хорошо!

Если проблема не исчезла, перейдите к настройкам сети на панели управления в поле Synology nas.

  1. Выберите интерфейс, который подключен к внешнему миру.
  2. Выберите IPv4 и убедитесь, что шлюз выбран в качестве IP-адреса маршрутизатора, и отметьте параметр «Установить как шлюз по умолчанию».
  3. Дважды проверьте свои общие настройки на VPN-сервере, который указывает на этот сетевой интерфейс.
  4. Секретный пароль установлен на что-то очень простое, например 1234, для целей тестирования.
  5. У учетной записи есть доступ для запуска и входа через VPN

СДЕЛАНО!