Андрей🌐
Хм
Фредди
Хм
сам в шоке))
Андрей🌐
Ради проверки включить тут снат
Андрей🌐
Да
Фредди
Да
нет
Фредди
Да
Для того, что бы у клиента был интеренет, такое надо правило делать?
Фредди
Андрей🌐
Очень на то похоже
Андрей🌐
Эту я снял, ибо на клиенте интернет пропадает
Вот кстати если снять эту галку, то на клиенте надо маршрут прописывать
Андрей🌐
Прописал статичный))
И к интерфейсу впн привязан?
Фредди
ага
Андрей🌐
Хрень какая-то дикая))
Фредди
Андрей🌐
Стоп
Фредди
Вот на сайте написано. Делаю точно так же
Фредди
Андрей🌐
А почему шлюз 100.1?
Фредди
А почему шлюз 100.1?
Так впн интерфейс на клиенте такой адрес получил
Андрей🌐
На зухеле нет шлюза для впн, шлюзом надо прописывать один из интерфейсов зухеля
Андрей🌐
К примеру 192.168.0.1
Фредди
Фредди
и этот интерфейс Lan1
Андрей🌐
Это понятно
Андрей🌐
Вот это не понятно)
Андрей🌐
Вместо 192.168.100.1 прописать 192.168.0.1
Фредди
Вот это не понятно)
192.168.100.1 это клиент получил по vpn.
Фредди
но у меня нет такого интерфейса на клиенте 0,
Фредди
0,1
Андрей🌐
Тогда этот маршрут не верный, этим маршрутом отправляешь трафик 192.168.0.0/24 обратно к клиенту
Андрей🌐
Evgeni
Добрый вечер. Имеется usg60. Ранее с zyxel не работал и с помощью инструкции на сайте поднял l2tp over ipsec. Подключение проходит, но вот пустить в локальную сеть не получается. Во вкладке маршрутизация создал правило, но всё равно не ходит. Возможно не так создал?
Также долго мучался чтоб vpn на usg60 завести. По хорошему вам нужно два правила в policy routing. Первое source - any, dst - ваша впн подсеть, next hope - ваш созданный ipsec gateway. А вот второе выпускает клиентов в интернет - source - ваша впн подсеть, next hope - wan trunk
Evgeni
Попробуйте еще настроить ikev2, довольно таки адекватно работает
Evgeni
Попробую. Спасибо. Очень мучительно.
Отпишитесь, получилось или нет
Фредди
и второе так?
Evgeni
и второе так?
Посмотрел на свой рабочий конфиг. Вы все правильно сделали
Evgeni
Давайте еще раз. К впн подключение есть?
Evgeni
и еще...вы галочку "маршрут по умолчанию" вернули на место?
Фредди
Я подклчаюсь, если галочка стоит, инет рубится.
Evgeni
Я подклчаюсь, если галочка стоит, инет рубится.
конечно рубится. для этого вы и создали одно из этих правил
Evgeni
Есть
Клиент не видит локальную сеть за маршрутизатором?
Фредди
во вкладке маршрутизация
Evgeni
Нет, не видит.
Включали галочку?
Фредди
Включали галочку?
да, инет пропадает и сети не видит никакой
Фредди
потому что создается роут 0,0,0,0, отправлять на 192,168,100,1
Фредди
Странно
Вот и уже матом ругаюсь😂
Evgeni
в ipsec gateway какое local policy выставлено?
Фредди
WAN1_IP
Evgeni
WAN1_IP
а в файрволе что?
Фредди
Evgeni
какие ip в локальной сети, а какие выдаются клиентам впн?
Фредди
Evgeni
для впн клиентов создан пул 192,168,100,0/24
сдается мне, что то не так с маршрутизацией)
Фредди
сдается мне, что то не так с маршрутизацией)
Да. Но где, ещё не нашел. Завтра вырублю всё лишнее, правила, маршруты и создам два правила входа и выхода для впн. А на сегодня спасибо всем кто откликнулся.
Evgeni
А указать локалку?
нет, назначение - 192.168.100.0/24
Фредди
Так ВПН пулл это и означает
Evgeni
Так ВПН пулл это и означает
В общем, попробуйте)
Фредди
Evgeni
Ок. Спасибо
пожалуйста
Фредди
Так указан же в назначении ВПН пулл
Фредди
Evgeni
Так указан же в назначении ВПН пулл
Завтра еще раз гляну в свой конфиг.
Ria
Всем ночь ребят, есть у кого такой зверь, или, может, кто имел с ним опыт zyxel nwa3560-n? Собственно, не могу понять, данный роутер не переходит по ip-шки совсем. То есть, я не могу зайти в веб-интерфейс, и банально поставить пароль.
Null
Судя по ажиотажу не вебинаре, тема была выбрано правильно. Надеемся и вам пригодится.
Alex
Кто из представителей подскажет вопрос? В тикетнице зашёл в профиль и сменил e-mail. На новую почту пришло письмо с ссылкой на подтверждение, я её нажал. e-mail в профиле сменился на новый. После логаута пытаюсь зайти под новым e-mail - пишет, что нет такого юзера. Под старым - заходит, но в тикетах зияющая пустота.