Jak wymusić enkapsulację UDP dla IPsec

IPsec wykorzystuje IKE (UDP 500) do zestawienia tunelu.
Jeśli tunel pomiędzy publicznymi adresami IP routerów to do transmisji danych przez tunel VPN zostanie użyta enkapsulacja ESP (protokół 50).

Jeśli Twój dostawca Internetu blokuje ESP(protokół 50) to zestawisz tunel IPsec, ale przy standardowej enkapsulacji ESP nie będzie można przesyłać danych.
W przypadku problemów z IPSec wymuś enkapsulację UDP po stronie klienta VPN (kierunek dial-out).

WebUI

Dotyczy nowszych routerów np. Vigor 2927.

Przejdź do zakładki VPN and Remote Access >> LAN to LAN.
W profilu VPN w sekcji Dial-out Settings włącz opcję Force UDP Encapsulation, aby wymusić enkapsulację UDP.

CLI

Dotyczy starszych routerów Vigor np. Vigor 2926, Vigor2925.

Zapoznaj się z przykładem Wiersz poleceń CLI

Polecenie:
vpn option <index> udp=on

Przykładowe wymuszenie enkapsulacji UDP dla IPsec w profilu VPN L2L indeks 1.

W tej witrynie stosujemy pliki cookies. Standardowe ustawienia przeglądarki internetowej zezwalają na zapisywanie ich na urządzeniu końcowym Użytkownika. Kontynuowanie przeglądania serwisu bez zmiany ustawień traktujemy jako zgodę na użycie plików cookies. Więcej informacji w Polityce Cookies.

Akceptuję