|
Подключение iPad к VPN L2TP
|
Я
|
|
DGorgoN 26.10.16 - 19:42 | Тема казалось бы простая, но не работает.
Есть VPN L2TP сервер корпоративной сети. Захожу с домашнего WiFi c Win - все работает шикарно. Как только пытаюсь настраивать iPad - к VPN то он подключается но использует шлюз моей домашней WiFi сети, а как мне указать что бы он использовал шлюз удаленной сети? Галочки искал - не нашел. Ставил ipScanner - iPad устройства в домашней сети видит, а вот в сети VPN - нет.
Самое интересное что через Sim карту работает и прекрасно ходит по внутренним в VPN сети пк ( |
sdv2000 1 - 26.10.16 - 19:45 | айпад батяня батяня айпад
инет ты не прятал за спины ребят |
NorthWind 2 - 26.10.16 - 19:47 | ( 0) да нет там никаких спецгалок. Подключался к микротику и к ZyWall, в инет после подключения начинает ходить через шлюз корпоративной сети (по крайней мере пытаться, если дают). Так, в общем-то, все работает. |
DGorgoN 3 - 26.10.16 - 19:48 | ( 1) Не смешно. В правой руке молоток и от физического разрушения сего устройства спасает только то что он дочки начальника. |
DGorgoN 4 - 26.10.16 - 19:49 | ( 2) Если сотовая связь или WiFi разданный с телефона то да, а вот WiFi дома нет ( |
NorthWind 5 - 26.10.16 - 19:49 | да, если стоИт вопрос, как одновременно ходить в корпоративную сеть и в инет через свое инет-подключение - сразу говорю - не знаю. Подозреваю, что если айпэд не ломаный, то никак. |
NorthWind 6 - 26.10.16 - 19:50 | ( 4) в моем случае - абсолютно все равно. Во всяком случае, негодных для прохождения вайфаев лично мне ни разу с 2012 года не попалось. |
DGorgoN 7 - 26.10.16 - 19:50 | ( 5) Мне просто в сеть, подключится к RDP серверу. |
NorthWind 8 - 26.10.16 - 19:52 | ( 7) сначала настроил к конторскому зиволлу на основной работе. Потом - одна знакомая попросила удаленку сделать, микротик им в офис покупал и на нем ее айпэд настроил. Все получилось, средства стандартные, проблем не было. L2TP, PSK, шифрование 3DES (для совместимости с виндой). |
NorthWind 9 - 26.10.16 - 19:54 | если не нужно виндовым клиентом подключаться - можно и AES сделать, даже 256. Айпэдовский клиент позволяет. |
NorthWind 10 - 26.10.16 - 19:56 | мне кажется, какие-то заморочки либо с вайфай роутером, либо с провайдером. Либо, может быть, на конторском шлюзе NAT-T надо включить для IPSec. Логи шлюза могут помочь - на каком месте обрубается попытка коннекта. |
NorthWind 11 - 26.10.16 - 20:00 | |
NorthWind 12 - 26.10.16 - 20:03 | хотя, если вы пишете "подключается"... и значок VPN загорается? При этом не видит внутренние ресурсы сети? A DHCP со стороны шлюза ему выдает все как положено, в логах запись есть что ип выделен? |
DGorgoN 13 - 26.10.16 - 20:05 | ( 12) В логах все ок. VPN загорается. |
NorthWind 14 - 26.10.16 - 20:08 | ( 13) что значит ок? Там довольно многоступенчатый процесс. IPSec туннель билдится, L2TP юзер авторизуется, адрес выдается. После этого айпэд со шлюза пингануть можно? А наоборот? |
NorthWind 15 - 26.10.16 - 20:13 | еще вопрос. На домашнем роутере точно голый инет? Нет всяких приблуд типа dual-подключения для домашней сети? |
DGorgoN 16 - 26.10.16 - 20:14 | ( 15) Точно голый интернет, подключал через 3 разных интернета с разными подсетками. |
NorthWind 17 - 26.10.16 - 20:17 | ( 16) черт, тогда не знаю. Два раза делал, и в обоих случаях работало практически сразу с минимумом телодвижений. Месячишка два назад еще и Windows Phone законнектили, тоже все живет. |
NorthWind 18 - 26.10.16 - 20:21 | ( 16) а локальная подсеть, которую раздает роутер, не может совпадать с сетью или одной из сетей предприятия? |
DGorgoN 19 - 26.10.16 - 20:42 | ( 18) Вот сейчас совпадает. На двух других - нет. |
DGorgoN 20 - 26.10.16 - 20:43 | Ладно пофик, сделаю переброс rdp на ip. Нужно только на коммандировку. |
NorthWind 21 - 26.10.16 - 21:45 | ( 19) сменить не хотите попробовать? |
Torquader 22 - 26.10.16 - 22:29 | ( 19) Если домашняя сеть совпадает с сетью предприятия - то ничего работать не будет, так как таблица маршрутизации у Ipad-а как и у всех устройств - одна. И вместо попадания на машины в VPN-сети он просто отправляет пакеты в домашнюю сеть.
Поэтому, совпадений быть не должно - так же не стоит забывать, что некоторые DHCP-сервера домашних сетей могут раздавать маршруты по умолчанию с немного другими сетями.
В общем - сначала берёте ноутбук и подключаете - как только ноутбук подключится - можно к Ipad-у переходить, а до этого на Ipad даже и не смотреть, он не заслужил, чтобы на него косо смотрели только из-за того, что что-то не настраивается. |