|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
Member
Iscritto dal: Mar 2006
Messaggi: 37
|
Problema connessione Cisco VPN e router Linksys WAG320N
Ciao a tutti,
ho un problema per me apparentemente inspiegabile con il ROUTER/GATEWAY Linksys WAG320N. Attraverso un PC desktop con installato Windows XP con Service Pack 3, vorrei utilizzare questo dispositivo per connettermi alla VPN della mia azienda attraverso il client software Cisco in versione 5.0.06.0160 (file di setup vpnclient-win-msi-5.0.06.0160-k9.exe). Putroppo il collegamento alla VPN non funziona correttamente: il client si connette alla VPN, ma nessun PC della VPN stessa risulta raggiungibile, ne attraverso l'uso del comando 'ping', ne dell'uso delle Risorse di Rete di Windows, ne dell'uso del Desktop Remoto di Windows. So per certo che alcuni PC nella VPN sono raggiungibili in tal modo. Poichè il PC "dual boot" con un sistema operativo Linux Kubuntu 9.10, ho provato la connessione alla VPN anche da questo usando come client 'vpnc'. Purtroppo l'esito del collegamento non è cambiato. La cosa però inspiegabile è che se scollego il PC dal router WAG320N e lo collego al mio vecchio router/gateway WAG54GX2 la connessione alla VPN funziona perfettamente, senza toccare nulla nella configurazione del software sul PC. E questo vale sia se mi collego dal client Cisco/Windows, sia dal client vpnc/Linux. Per quello che è stato possibile, ho cercato di configurare i due router con le stesse opzioni. Cortesemente, qualcuno potreste darmi qualche suggerimento per risolvere questo increscioso problema? Non vorrei mettere da parte il mio nuovo dispositivo, anche perchè mette a disposizione delle feature che per me sono estremamente utili (Gigabyte Ethernet e Wireless N). Resto a disposizione per fornire ulteriori chiarimenti. Saluti Ecco le due configurazioni ... molto in breve WAG320N Codice:
Configurazione Incapsulamento RFC 2364 PPPoA Multiplexing LLC QoS Type UBR Autodetect Enable VPI 8 VCI 35 DSL Modulation multimode MTU Auto Size 1492 Configurazione - Routing Avanzato NAT Attiva RIP Disattiva RIP Send Packet Version RIPv1 RIP Recv Packet Version RIPv1 Protezione - Firewall SPI Firewall Protection Attiva Filter Proxy NO Filter Coockies NO Filter Java Applets NO Filter Active X NO Blocco richieste anonime via Internet SI Protezione - VPN Passthrough Passthrough IPSec Attiva Passthrough PPPoE Attiva Passthrough PPTP Attiva Passthrough L2TP Attiva Codice:
Setup - Basic Setup Encapsulation RFC 2364 PPPoA Multiplexing LLC QoS Type UBR Rlevamento Automatico Attiva VPI 8 VCI 35 DSL Modulation multimode MTU Auto Dimensione 1500 Setup - Advanced Routing NAT Enabled RIP Disabled RIP Send Packet Version RIPv1 RIP Recv Packet Version RIPv1 Security - Firewall SPI Firewall Protection Enable Filter Proxy NO Filter Coockies NO Filter Java Applets NO Filter Active X NO Block Anonymous Internet Requests YES Security - VPN Passthrough IPSec Passthrough Enable PPTP Passthrough Enable L2TP Passthrough Enable |
![]() |
![]() |
![]() |
#2 |
Member
Iscritto dal: Sep 2007
Messaggi: 286
|
|
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 1779
|
Potrebbe essere un problema di firewall e/o port forwarding.
Hai abilitato le connessioni in ingresso necessarie sia sul firewall del router che su quello del PC? Ha configurato il forward verso il client VPN delle porte necessarie? Per vedere rapidamente se il problema è ai questa natura, disabilita temporaneamente il firewall del router e del PC e poi metti il PC in DMZ. Se funziona tutto allora devi configurare le cose di cui sopra. In caso contrario, porta l'output del comando ipconfig /all dopo aver fatto la connessione VPN. Posta anche l'indirizzo IP di uno dei PC della rete remota.
__________________
slowped |
![]() |
![]() |
![]() |
#4 |
Senior Member
Iscritto dal: Dec 2009
Città: Padova
Messaggi: 521
|
Al posto del modem/router ho l'HAG di Fastweb connesso al router di Linksys.
Utilizzo pure io un VPN client di Cisco, versione 5.0.02.0090, per connettermi al network aziendale. Posso dirti che non ho MAI avuto alcun genere di problema, nè con connessione wireless nè wired al router. L'autenticazione avviene in tempi brevissimi, vedo i dischi di rete cui ho accesso, il server di exchange e tutti gli utenti. Non ho dovuto aprire porte sul router, nè creare DMZ, nè istruire in alcun modo il firewall. |
![]() |
![]() |
![]() |
#5 |
Member
Iscritto dal: Mar 2006
Messaggi: 37
|
@stranahw
Si già fatto. Ho lasciato un post sul forum della Linksys ... ma non c'è una email per un contatto diretto con l'assistenza tecnica? @slowped Non è ne un problema di firewall del PC, ne di firewall del router, ne di porte in ingresso aperte ... la mia è una connessione in uscita, da client verso un server esterno. Ripeto con tutte le protezioni alzate sul PC, e senza alcun intervento sullo stesso, se stacco il WAG320N e attacco il WAG54GX2 funziona tutto correttamente ... sembra più un problema di firmware bacato La configurazione della scheda di rete e della tabella di routing sono le prime cose che sono andato a controllare. Se ti interessano te le posto lo stesso. Preferisci quelle del PC "bootato" con Windows XP o del PC "bootato" con Kubuntu 9.10? (Il PC è dual boot) @andybike Io uso Alice. Ho provato diversi client per accedere alla VPN, sia Cisco, sia non Cisco, sia per Windows che per Linux, sempre con lo stesso risultato ... con il WAG320N non funziona(no), con il WAG54GX2 funziona(no). Mi hanno messo una pulce nell'orecchio ... pacchetti IP firmati dal client VPN, diretti alla rete VPN, che verrebbero modificati in qualche modo dal router, e quindi non riconosciuti come legittimi dal server della VPN ... ma sinceramente di VPN e relativi protocolli non ne so molto ... Grazie a tutti |
![]() |
![]() |
![]() |
#6 | |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 1779
|
Quote:
Anche questa ipotesi è plausibile, ma puoi verificarla direttamente (a meno che non ci sia un update del firmware che corregge esplicitamente questo problema). Devi quindi andare esclusione eliminando tutte le altre possibili cause.
__________________
slowped |
|
![]() |
![]() |
![]() |
#7 | ||
Member
Iscritto dal: Mar 2006
Messaggi: 37
|
Quote:
Quote:
Al momento sul sito della Linksys non esiste alcun update per il firmware del WAG320N. Mi aggrego alle speranze che sono state espresse a riguardo nel relativo Thread Ufficiale su questo sito Grazie cmq |
||
![]() |
![]() |
![]() |
#8 |
Senior Member
Iscritto dal: Nov 2007
Messaggi: 1779
|
Non puoi
![]() Ciò che ho detto è che l'unico modo diretto per verificare se il problema dipende da un bug nel firmware è installare un nuovo firmware, che però non è attualmente disponibile. Di conseguenza tale ipotesi è verificata indirettamente quando tutte le altre possibili cause sono eliminate. Il PC non è responsabile. Hai detto di aver provato con sia il firewall, sia l'UPnP disattivi (li hai disattivati contemporaneamente, vero?). Di conseguenza non resterebbe che il fw.
__________________
slowped |
![]() |
![]() |
![]() |
#9 | |
Member
Iscritto dal: Mar 2006
Messaggi: 37
|
Quote:
|
|
![]() |
![]() |
![]() |
#10 |
Member
Iscritto dal: Mar 2006
Messaggi: 37
|
Inserisco un collegamento al thread che ho aperto sul Forum di supporto della Linksys
|
![]() |
![]() |
![]() |
#11 |
Member
Iscritto dal: Mar 2006
Messaggi: 37
|
[Cancellato]
Ultima modifica di thece : 02-02-2010 alle 14:57. Motivo: Inserito due volte il post |
![]() |
![]() |
![]() |
#12 | |
Member
Iscritto dal: Mar 2006
Messaggi: 37
|
Scusa andybike, rileggendo il tuo post mi sono accorto che
Quote:
Perchè se a te funziona il collegamento alla VPN allora potrebbe non essere un problema di firmware bacato del router, ma un problema di errata configurazione del mio router o un malfunzionamento del mio router Ciao |
|
![]() |
![]() |
![]() |
#13 |
Senior Member
Iscritto dal: Dec 2009
Città: Padova
Messaggi: 521
|
No, ho il WRT610N connesso all'HAG di Fastweb. L'HAG di fastweb dovrebbe essere visto dal WRT alla stregua di un qualsiasi modem con uscita RJ45 verso il router.
|
![]() |
![]() |
![]() |
#14 |
Member
Iscritto dal: Mar 2006
Messaggi: 37
|
L'aggiornamento del firmware alla versione 1.00.12 ha risolto i (miei) problemi di connessione alla VPN
Ciao a tutti |
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 18:25.