免费注册 查看新帖 |

Chinaunix

  平台 论坛 博客 文库
最近访问板块 发新帖
查看: 2792 | 回复: 0
打印 上一主题 下一主题

[vpn] 同一局域网只能一台电脑连接ipsec [复制链接]

论坛徽章:
1
未羊
日期:2014-04-25 18:26:15
跳转到指定楼层
1 [收藏(0)] [报告]
发表于 2013-04-01 12:48 |只看该作者 |倒序浏览
  最近发现搭建的l2tp over ipsec服务,同一局域网下只能一台计算机连接。第一台电脑连接之后,第二台请求信息根本发不过去,错误代码显示792 安全协商超时。
我的 l2tp 服务器有多个ip,测试了几次发现同一局域网,主ip可以多台连接,附属ip只能一台电脑连接。连接不上服务端也没有日志。请问这是什么问题,难道IPsec只能点对点接入?

服务端软件是l2tpd-1.3,strongswan-4.6.4

ipsec.conf
#ipsec.conf
config setup
    nat_traversal=yes
    virtual_private=%v4:10.0.0.0/8,%v4:192.168.0.0/16,%v4:172.16.0.0/12
    plutostart=yes
    charonstart=yes
conn L2TP-PSK-NAT
    rightsubnet=vhost:%priv
    also=L2TP-PSK-noNAT

conn L2TP-PSK-noNAT
    type=transport
    authby=psk
    keyexchange=ikev1
    pfs=no
    keyingtries=3
    rekey=no
    left=192.168.0.1
    leftprotoport=17/1701
    right=%any
    rightprotoport=17/%any
    rightsubnetwithin=0.0.0.0/0
    auto=add

您需要登录后才可以回帖 登录 | 注册

本版积分规则 发表回复

  

北京盛拓优讯信息技术有限公司. 版权所有 京ICP备16024965号-6 北京市公安局海淀分局网监中心备案编号:11010802020122 niuxiaotong@pcpop.com 17352615567
未成年举报专区
中国互联网协会会员  联系我们:huangweiwei@itpub.net
感谢所有关心和支持过ChinaUnix的朋友们 转载本站内容请注明原作者名及出处

清除 Cookies - ChinaUnix - Archiver - WAP - TOP