Jak wymusić enkapsulację UDP dla IPsec
IPsec wykorzystuje IKE (UDP 500) do zestawienia tunelu.
Jeśli tunel pomiędzy publicznymi adresami IP routerów to do transmisji danych przez tunel VPN zostanie użyta enkapsulacja ESP (protokół 50).
Jeśli Twój dostawca Internetu blokuje ESP(protokół 50) to zestawisz tunel IPsec, ale przy standardowej enkapsulacji ESP nie będzie można przesyłać danych.
W przypadku problemów z IPSec wymuś enkapsulację UDP po stronie klienta VPN (kierunek dial-out).
WebUI
Dotyczy nowszych routerów np. Vigor 2927.
Przejdź do zakładki VPN and Remote Access >> LAN to LAN.
W profilu VPN w sekcji Dial-out Settings włącz opcję Force UDP Encapsulation, aby wymusić enkapsulację UDP.
CLI
Dotyczy starszych routerów Vigor np. Vigor 2926, Vigor2925.
Zapoznaj się z przykładem Wiersz poleceń CLI
Polecenie:
vpn option <index> udp=on
Przykładowe wymuszenie enkapsulacji UDP dla IPsec w profilu VPN L2L indeks 1.