Wpis z mikrobloga

Mirki,
Posiadam Router Huawei B525. Bez problemu udało mi się wgrać zmodowany firmware. Pojawiła się opcja mostku, z której korzystam. Za B525 podłączyłem router Tp-link TL-R600VPN . Uruchomiłem na nim serwer VPN L2TP.
Orange przypisuje do B525 adres IP publiczny. Z racji mostka, ten adres IP przekazywany jest na router TPLINK.

Problem polega na tym, że żaden komputer nie może się z tym serwerem VPN połączyć. Jakieś pomysły? Firewall w B525 jest wyłączony.

Ten sam router (TPLINK) (z tak samo skonfigurowanym VPNem), przeniesiony na internet stacjonarny, notabene do operatora Orange (światłowód), działa bez problemu - również otrzymuje publiczne IP i można łączyć się z nim.

Miał ktoś taki problem? Ewidentnie tutaj Huawei coś blokuje - nie robi pełnego mostka (mimo że przypisuje IP publiczne) do Tplinka.

pozdrawiam

#siecikomputerowe #sieci #huawei #tplink #vpn #router
  • 14
  • Odpowiedz
@flito: Mi to wygląda na jakiś upośledzony tryb bridge, w którym nadal występuje podwójny nat, mimo, że go być nie powinno. Sprawdź czy w ogóle ruch powiązany z l2tp wychodzi z tego B525. Podejrzewam, że nie. Jak ten tp-link ma opcję serwera openVPN, to możesz poszukać konfiguracji, bo z tego co pamiętam dało się to skonfigurować, żeby działało za podwójnym natem.
  • Odpowiedz
@flito: To sprawdź czy pakiety przychodzące bezpośrednio z internetu na port WAN B525 są przekazywane do Tplinka. Jestem niemal pewien, że nie są ;)
  • Odpowiedz
@flito: Najprościej byłoby sprawdzić traffic monitor/logs na tp-linku, o ile coś takiego tam jest lub logi z serwera vpn, czy jest jakakolwiek próba nawiązania połączenia. Ewentualnie wpiąć np. wiresharka pomiędzy urządzenia i sprawdzić sobie co przepływa, ale to już trochę bardziej skomplikowane.
  • Odpowiedz
Jeżeli TPlink dostaje IP zobacz czy można do niego gadać na jakikolwiek inny port i potrzebujesz tego l2tp? Czy zwykły IPsec będzie szybszy.
Trzeba zobaczy w logach inaczej to wróżenie z fusów
  • Odpowiedz
@flito: Też bym zaczął od sprawdzenia najpierw czy możesz zestawić jakiekolwiek połączenie na TP Link z zewnątrz. Przekieruj sobie cokolwiek np. serwer HFS.
  • Odpowiedz
@bramborak: @2YT4U: @bramborak: @Blood:

Problem solved: Huawei ma upośledzony ten tryb mostka. Przypisywał do tplinka IP publiczne, ale jako bramę podawał siebie: 192.168.8.1. Zmieniłem router na Zyxel, ten przypisuje publiczne IP, i podaje jako bramę IP bramy operatora. Mostek działa idealnie tak jak chciałem.
  • Odpowiedz