Добрый день. У нас имеется развёрнутая сеть ViPNet (обеспечивает шифрование трафика). Конечные узлы подключаются через маршрутизаторы (MR6400 Firmware 1.0.17 Build 180508 Rel. 39703n Hardware v.2) к координатору (узлу со статическим белым ip адресом). Если сначала включить маршрутизатор, потом компьютер, то связь между координатором и компьютером сразу устанавливается. Но если после этого перезагрузить компьютер, то связь пропадает. Происходит это вероятнее по причине того, что для соединения устанавливается произвольный порт, который меняется после перезагрузки, но в таблице nat маршрутизатора возможно остаётся старое значение, т.к. судя по анализу пакетов, трафик от компьютеров доходит до координатора, а вот обратно пакеты только уходят, но до конечных узлов не доходят. Пробовали все три официальные прошивки с сайта. Включение отключение настроек SPI Firewall, VPN и ALG не помогают.
В чём может быть причина такого поведения маршрутизатора и как это побороть, сеть большая, на старых маршрутизаторах всё работало.
зы Возможно тут проблема аналогичная проблемам с sip телефонией - односторонней слышимостью, получается там тоже блокируются входящие пакеты? Есть-ли аналогичная beta прошивка для v.2, хотя бы попробовать?
Дорогие пользователи! У нас появился новый форум на платформе tp-link.community (Сообщество)
Форум доступен по ссылке https://community.tp-link.com/ru
Если при регистрации в Сообществе Вы укажете адрес электронный почты, который используете на данном форуме, то Ваши данные будут перенесены на форум Сообщества автоматически.
Также, если на форуме Сообщества Ваш никнейм будет занят, то Вам предложат сменить его или оставить, но с приставкой "_RU".
Подробнее Вы можете прочитать тут: https://community.tp-link.com/ru/home/f ... pic/501542
Убедительная просьба не дублировать темы на старом/новом форуме.
Форум доступен по ссылке https://community.tp-link.com/ru
Если при регистрации в Сообществе Вы укажете адрес электронный почты, который используете на данном форуме, то Ваши данные будут перенесены на форум Сообщества автоматически.
Также, если на форуме Сообщества Ваш никнейм будет занят, то Вам предложат сменить его или оставить, но с приставкой "_RU".
Подробнее Вы можете прочитать тут: https://community.tp-link.com/ru/home/f ... pic/501542
Убедительная просьба не дублировать темы на старом/новом форуме.
MR6400 и ViPNet
Правила форума
Правила форума TP-LINK lll ЧАВО lll Первичная настройка WAN роутера lll Настройка под провайдеров lll Официальные прошивки и драйверы lll
Правила форума TP-LINK lll ЧАВО lll Первичная настройка WAN роутера lll Настройка под провайдеров lll Официальные прошивки и драйверы lll
Re: MR6400 и ViPNet
Мы не просто делаем настройку в соответствии с требованием, я из компании разработчика ViPNet, Вопрос возник именно с данным маршрутизатором у одного из заказчиков, поэтому было решено создать тему на форуме, т.к. повторюсь - с другими маршрутизаторами проблем нет.
Настройки маршрутизатора сейчас дефолтные. До этого пробовал отключать и alg и firewall и vpn, по одному чекбоксу, после каждого применения перезагружал маршрутизатор - проблема остаётся.
Re: MR6400 и ViPNet
Мы не просто делаем настройку в соответствии с требованием, я из компании разработчика ViPNet, Вопрос возник именно с данным маршрутизатором у одного из заказчиков, поэтому было решено создать тему на форуме, т.к. повторюсь - с другими маршрутизаторами проблем нет.
Настройки маршрутизатора сейчас дефолтные. До этого пробовал отключать и alg и firewall и vpn, по одному чекбоксу, после каждого применения перезагружал маршрутизатор - проблема остаётся.
[/quote]
Если проблема наблюдается только с этим именно устройством,обратитесь,пожалуйста, в сервисный центр TP-Link.
Настройки маршрутизатора сейчас дефолтные. До этого пробовал отключать и alg и firewall и vpn, по одному чекбоксу, после каждого применения перезагружал маршрутизатор - проблема остаётся.
[/quote]
Если проблема наблюдается только с этим именно устройством,обратитесь,пожалуйста, в сервисный центр TP-Link.
Re: MR6400 и ViPNet
Как разработчик софта вы должны меня понять, что диагностика из серии "на другом роутере работает, на этом нет" к сожалению в решении ничем помочь не сможет.babeno писал(а): ↑02 июл 2018, 15:54Мы не просто делаем настройку в соответствии с требованием, я из компании разработчика ViPNet, Вопрос возник именно с данным маршрутизатором у одного из заказчиков, поэтому было решено создать тему на форуме, т.к. повторюсь - с другими маршрутизаторами проблем нет.
Настройки маршрутизатора сейчас дефолтные. До этого пробовал отключать и alg и firewall и vpn, по одному чекбоксу, после каждого применения перезагружал маршрутизатор - проблема остаётся.
Вы можете прислать запрошенные мной ранее данные?
Перед тем, как создать тему, посетите раздел ЧАСТО ЗАДАВАЕМЫЕ ВОПРОСЫ
TP-LINK Archer C7v2
Личные сообщения по техническим проблемам без сообщения на форуме не рассматриваются!
TP-LINK Archer C7v2
Личные сообщения по техническим проблемам без сообщения на форуме не рассматриваются!
Re: MR6400 и ViPNet
Прошу прощения, видимо неправильно сформулировал. Проблема наблюдается на всех маршрутизаторах MR6400. Под другими я имел ввиду маршрутизаторы других производителей.
Теперь что касается именно ViPNet - для работы от маршрутизатора требуется только не блокировать шифрованный траффик. Далее настройка происходит следующим образом. Клиент зная внешний ip координатора отправляет на него с интервалом в 5 минут служебные пакеты. Проходя через маршрутизатор у них соответственно меняются ip адрес получателя на внешний ip адрес маршрутизатора и на маршрутизаторе создаётся правило dynamic nat. Координатор получает этот пакет и отправляет ответ именно на этот внешний ip адрес. Далее маршрутизатор должен в соответствии с созданным правилом nat переслать ответ клиенту во внутреннюю сеть. Данный сценарий работает после перезагрузки маршрутизатора, т.е. как я предполагаю когда таблица nat очищается.
В каком виде предоставить настройки маршрутизатора? Скриншоты?
Что Вы подразумеваете под настройками клиента? Фактически это линукс, адреса получают по dhcp.
С мануалом по настройке ViPNet чуть сложнее, дело в том что есть мануалы по настройке отдельно координатора и клиента, а вот описанный мною сценарий это уже внутренняя документация, просто так предоставить её не представляется возможным.
Re: MR6400 и ViPNet
Насколько известно Вы обращались к нам на электронную почту. Была предоставлена бета прошивка.
Решила ли она описанную Вами проблему ?
Решила ли она описанную Вами проблему ?
Re: MR6400 и ViPNet
Прошу прощения за долгий ответ, в отпуске был) Мои тесты показали что с переданной прошивкой проблема действительно пропадает, заказчику также передал её, но обратной связи пока получить не удалось, вероятнее всего тоже помогло)