IPSEC между TL-ER6120 и CISCO RV320 за NAT

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.

IPSEC между TL-ER6120 и CISCO RV320 за NAT

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.
IPSEC между TL-ER6120 и CISCO RV320 за NAT
IPSEC между TL-ER6120 и CISCO RV320 за NAT
2014-03-25 20:37:52
Аппаратная версия устройства: 1.0
Версия прошивки: 1.06
Ваша страна: Россия
Название провайдера: максима
Тип подключения: Static
Скорость по тарифу: 10 Мбит
Если наблюдаются разрывы, то как часто?: не часто
Наблюдается проблема, когда нет нагрузки?: нет
Что пишется в статусе Вашего подключения при проблеме?: Подключен
Наблюдается ли проблема при подключении без роутера?: нет
Ваша операционная система: win 7
Антивирусные программы и фаерволы: нет
Добрый день.
Ситуация такая, есть CISCO RV320 подключенная через модем к YOTA, соответственно IP у нее серый (из сети 10.x.x.x), с другой стороны есть TP-Link ER6120 с белым IP. В спецификации ТПлинка написано что NAT-T он поддерживает для IPSEC, т.е. принципиально такая схема работать должна.
Со стороны Cisco идентификация IKE по FQDN + shared key. Со стороны TP-Link по IP + shared key. При этом в IPSEC Proposal в параметре Remote Gateway я указываю белый IP NATа YOTы, только в таком случае соединение идентифицируется и устанавливается. При этом трафик между сетями не ходит, соединение не рвется. Как только я ту же циску с теми же настройками IPSEC переношу за НАТ и подключаю с белым IP, трафик ходит. В чем беда?
  0      
  0      
#1
Опции
2 Ответить
Re: IPSEC между TL-ER6120 и CISCO RV320 за NAT
2014-03-26 13:39:28
Сегодня попробовал ту же схему на двух cisco. Ситуация такая, убираешь на одной из них галочку с NAT-Traversal и получаешь то же самое - соединение есть, трафик не ходит, ставишь - все нормально. Соответственно вопрос, где на TL-6120ER включается NAT-Traversal для IPSEC VPN?
  0  
  0  
#1
Опции
Re: IPSEC между TL-ER6120 и CISCO RV320 за NAT
2014-03-31 10:54:46
Ok, нашел конфигурацию в которой cisco работает с TP-link по такой схеме, только на 6120 приходится жестко указывать внешний IP NATа перед циско в Remote Gateway, а так как это YOTA то он периодически меняется, что приводит к неработоспособности соединения. При этом 0.0.0.0 6120 и сделать аутендификацию только по ключу и FQDN 6120 не дает. беда.
  0  
  0  
#1
Опции