capt_Rimmer
@capt_Rimmer
Администратор-программист

Cisco VPN client за FreeBSD

Доброго времени суток!

Есть схема подключения:

Cisco VPN client for Windows
|
FreeBSD
|
Интернет
|
Железка Cisco

VPN client не подключается. Если убираем звено FreeBSD — подключается.

На фряхе пробрасывал порты UDP 500 и 4500 через natd до ПК с Cisco VPN client. Эти же порты + ESP разрешал в ipfw. Всё равно не хочет подключаться.

Подскажите, в чём ещё может быть мой фэйл? Дампить трафик с фряхой и без буду только вечером. Может кто сталкивался, опять-таки.
  • Вопрос задан
  • 3999 просмотров
Решения вопроса 1
DmZ
@DmZ
Cisco VPN client может работать в трех режимах — обычный (используются протоколы AH/ESP, и UDP 500 по-моему), NAT-T (используются UDP порты 500/4500) и тунелирование (используется TCP 10000)
Включите режим NAT-T на клиенте — должно нормально работать и без проброса портов.
Ответ написан
Пригласить эксперта
Ответы на вопрос 3
SysCat
@SysCat
Посмотри что на выход не закрыт порт 10000 по TCP если именно этот порт настроен на CISCO.
Ответ написан
Комментировать
capt_Rimmer
@capt_Rimmer Автор вопроса
Администратор-программист
Спасибо, товарищи! Буду разбираться. Удостоверился, что других направлений для раскопок нет.
Ответ написан
Комментировать
@lexit
вывод tcpdump на pastebin можно?
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы