CCR1009 L2TP/IPsec

Тема в разделе "Маршрутизация", создана пользователем isafonov, 4 авг 2018.

  1. isafonov

    isafonov Новый участник

    Добрый день!

    Помогите разобраться :)

    Дано:

    ГОЛОВНОЙ ОФИС

    RB2011 с белым IP, на нем поднят сервер L2TP/IPSec



    ДОПОЛНИТЕЛЬНЫЙ ОФИС (ДОП1)

    RB2011 с белым IP, L2TP клиент



    ДОПОЛНИТЕЛЬНЫЙ ОФИС (ДОП2)

    RB951G с серым IP (подключен через LTE роутер), L2TP клиент



    Во всех офисах прописаны СТАТИЧЕСКИЕ маршруты до других сетей через соответствующие L2TP интерфейсы.

    В разделе IP IPSEC каких-либо дополнительных настроек нет. Данная система работала почти полгода без нареканий.



    Сегодня в головном офисе поменял RB2011 на CCR1009. Все настройки аналогичные.

    Как только поднимается соединение с ДОП2 и через него побежал трафик, роутер в головном офисе уходит в ребут.

    Отключаю IPSec, соединение поднимается и трафик в нем бегает уже полчаса.



    Понимаю, что нужно копать в сторону IPSec и NAT.

    Подскажите, как правильно настроить L2TP/IPSec site to site с серым IP адресом, и почему работало на RB2011, а CCR1009 крэшиться?

    Во всех офисах Version 6.42.6 (stable)
     
  2. Что логи говорят при этом ? Что бы не стерлись при перезагрузке пиите их на диск временно.
     
  3. isafonov

    isafonov Новый участник

    К сожалению, воспроизвести ребут сейчас не смогу. Откатился до 6.40.8 (bugfix) и все заработало.
     
    Денис Друженков нравится это.