WireGuard+L2TP

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.

WireGuard+L2TP

Эта ветка закрыта для дальнейших ответов. Вы можете создать новую тему, чтобы поделиться своими идеями или задать вопросы.
WireGuard+L2TP
WireGuard+L2TP
2023-11-30 09:09:49
Теги: #VPN
Модель: ER8411  
Аппаратная версия: V1
Версия прошивки: 1.1.0 Build 20230705 Rel.64091

День добрый

Есть желание некоторую часть сотрудников, работающих удаленно перевести на подключение по WireGuard

На данный момент настроено и работает L2TP и убирать его совсем не планировалось

Но наблюдается странная картина при рабочем L2TP WireGuard подключается, но доступа к локальным ресурсам нет

При выключенном L2TP WireGuard работает как надо - все в доступе

Уже и в ACL прописаны разрешения на все протоколы LAN - WireGuard, хотя ни в каких инструкциях по настройке WireGuard это не указано

Что можете посоветовать? Как с этим боротся? 

 

  0      
  0      
#1
Опции
7 Ответить
Re:WireGuard+L2TP
2023-12-01 11:24:17

  @magsteelprom 

 

Добрый день.

 

Уточните, Вы настраиваете роутер через веб- интерфейс или через контроллер.

Чтобы wireguard перестал работать, достаточно просто включить L2TP - сервер или нужно чтобы подключился клиент/несколько клиентов к сети?

  0  
  0  
#2
Опции
Re:WireGuard+L2TP
2023-12-13 04:59:41

  @reaper_ru 

День добрый 

 

Настраивали через веб-интерфейс, L2TP и WireGuard включены одновременно и как сервера не отключались, просто клиенты L2TP "выбрасывались" из сеанса и больше не могли подключится до отключения сервера WireGuard

 

На данный момент приобрели и ввели в работу Omada C300

Сотрудники через L2TP работают без проблем и WireGuard включен

Подключится через WireGuard то же можно, пакеты ходят, но нет доступа к локальным ресурсам

В качестве эксперимента в ACL прописаны разрешения WireGuard - LAN, хотя L2TP работает и без них

Группа IP-адресов WireGuard уникальна, нигде больше не используется

Что делаем не так?

 

  0  
  0  
#3
Опции
Re:WireGuard+L2TP
2023-12-13 06:29:19

  @magsteelprom 
Если повторно подключать пользователя, то какую ошибку выдает? либо он сразу подключается? либо нужно сделать несколько попыток? 
Есть ли возможность сохранить лог при подобной ошибке? 

  0  
  0  
#4
Опции
Re:WireGuard+L2TP
2023-12-13 09:34:19

  @Ame_ru 

День добрый

Пользователи WireGuard подключаются сразу 

И интернет работает, а к локальным ресурсам подключится не возможно, количество попыток не влияет на результат

Логи с Omada? Подскажите как их сделать? в журнале событий нет ничего информативного  

 

 

  0  
  0  
#5
Опции
Re:WireGuard+L2TP
2023-12-15 07:22:49

  @magsteelprom 

 

Добрый день.

 

Обновите ПО роутера до версии отсюда и проверьте работу: https://community.tp-link.com/en/business/forum/topic/636166

 

 

  1  
  1  
#6
Опции
Re:WireGuard+L2TP
2023-12-15 09:16:50

  @reaper_ru 

Будем пробовать

Спасибо

  0  
  0  
#7
Опции
Re:WireGuard+L2TP
2023-12-22 07:32:32

  @reaper_ru 

Заработало

Спасибо

  0  
  0  
#8
Опции