Ciao,
ho un problema gravissimo che mi affligge da settimane.
Dovrei collegarmi da casa alla rete aziendale utlizzando l'ADSL (libero flat).
Utilizzo il client cisco 4.0.3 e la fase di login è perfetta. Da quel momento in poi però non posso far nulla: non pingo nulla, non posso navigare ecc.
Il modem router è compatibile con "VPN pass through (IPSec-ESP Tunnel mode, L2TP, PPTP)" (così recita il manuale).
Con questo router è possibile settare il NAT a: disabled, NAT, NAPT e dynamic NAPT.
Ho aperto (port forwarding) anche le porte 4500 (UDP), 500 (UDP) e provato ad utilizzare il client ciesco con le opzioni di trasport IPSEC over UDP e over TCP (80) ma nulla di fatto.
Il numero di pacchetti "discarded" ad ogni richiesta sale vertiginosamente mentre i pacchetti criptati e decriptati sono minori (lo vado sulle statistiche del client).
Premetto che la VPN funziona correttamente utlizzando un modem analogico.
Nel log del client (apparentemente) non vedo nulla di strano. Appena posso cerco di fare un upload.
Se avete bisogno di altre info....ditelo.
Per favore aiutatemi, non posso lavorare a 56K!!!!
Probabilmente attraverso un modem analogico funziona perchè hai un ip pubblico mentre sotto il tuo router hai un ip nattato, quindi chiedi a chi ti fa il management del router/firewall che ti attivi il nat-traversal,
Altra cosa che puoi provare subito e diminuire l'mtu dal client cisco e credo sia un eseguibile nella cartella dove risiede il programma
Dal log del client Cisco (che magari domani posterò) sembra che il NAT-T sia attivo già sul router aziendale....
Per quanto riguarda l'MTU, qualche settimana fa l'ho modificato con il sw DRTCP per ottenere maggiori performance... magari lo rimetto al valore di default e provo...
Ho impostato l'MTU al valore di default e riavviato il PC ma nulla da fare...
Ecco cosa accade sul mio client cisco durante la connessione alla VPN (file allegato).
Cisco Systems VPN Client Version 4.0.3 (F)
Copyright (C) 1998-2003 Cisco Systems, Inc. All Rights Reserved.
Client Type(s): Windows, WinNT
Running on: 5.0.2195
4 21:51:20.316 11/15/06 Sev=Info/4 CM/0x63100002
Begin connection process
5 21:51:20.416 11/15/06 Sev=Info/4 CVPND/0xE3400001
Microsoft IPSec Policy Agent service stopped successfully
6 21:51:20.416 11/15/06 Sev=Info/4 CM/0x63100004
Establish secure connection using Ethernet
7 21:51:20.416 11/15/06 Sev=Info/4 CM/0x63100024
Attempt connection with server "eni-vpn1.eni.it"
8 21:51:21.528 11/15/06 Sev=Info/6 IKE/0x6300003B
Attempting to establish a connection with 151.96.0.3.
9 21:51:21.608 11/15/06 Sev=Info/4 IKE/0x63000013
SENDING >>> ISAKMP OAK AG (SA, KE, NON, ID, VID(Xauth), VID(dpd), VID(Nat-T), VID(Frag), VID(Unity)) to 151.96.0.3
10 21:51:21.608 11/15/06 Sev=Info/4 IPSEC/0x63700008
IPSec driver successfully started
11 21:51:21.608 11/15/06 Sev=Info/4 IPSEC/0x63700014
Deleted all keys
18 21:51:21.788 11/15/06 Sev=Info/5 IKE/0x63000001
Peer supports IKE fragmentation payloads
19 21:51:21.788 11/15/06 Sev=Info/5 IKE/0x63000001
Peer supports DWR Code and DWR Text
20 21:51:21.818 11/15/06 Sev=Info/6 IKE/0x63000001
IOS Vendor ID Contruction successful
21 21:51:21.818 11/15/06 Sev=Info/4 IKE/0x63000013
SENDING >>> ISAKMP OAK AG *(HASH, NOTIFY:STATUS_INITIAL_CONTACT, NAT-D, NAT-D, VID(?), VID(Unity)) to 151.96.0.3
22 21:51:21.818 11/15/06 Sev=Info/6 IKE/0x63000054
Sent a keepalive on the IPSec SA
23 21:51:21.818 11/15/06 Sev=Info/4 IKE/0x63000082
IKE Port in use - Local Port = 0x1194, Remote Port = 0x1194
24 21:51:21.818 11/15/06 Sev=Info/5 IKE/0x63000071
Automatic NAT Detection Status:
Remote end is NOT behind a NAT device
This end IS behind a NAT device
25 21:51:21.818 11/15/06 Sev=Info/4 CM/0x6310000E
Established Phase 1 SA. 1 Crypto Active IKE SA, 0 User Authenticated IKE SA in the system
50 21:51:49.007 11/15/06 Sev=Info/5 IKE/0x6300000E
MODE_CFG_REPLY: Attribute = APPLICATION_VERSION, value = Cisco Systems, Inc./VPN 3000 Concentrator Version 4.1.7.E built by vmurphy on Mar 14 2005 11:25:43
51 21:51:49.007 11/15/06 Sev=Info/5 IKE/0x6300000D
MODE_CFG_REPLY: Attribute = Received and using NAT-T port number , value = 0x00001194
52 21:51:49.017 11/15/06 Sev=Info/4 CM/0x63100019
Mode Config data received
53 21:51:49.037 11/15/06 Sev=Info/4 IKE/0x63000055
Received a key request from Driver: Local IP = 10.143.16.130, GW IP = 151.96.0.3, Remote IP = 0.0.0.0
54 21:51:49.047 11/15/06 Sev=Info/4 IKE/0x63000013
SENDING >>> ISAKMP OAK QM *(HASH, SA, NON, ID, ID) to 151.96.0.3
La VPN dove termina? su un PIX?
Controlla su quel apparato se è attivo il NAT-T, il problma al 99% è questo!
Il futuro è fatto di persone che hanno delle intuizioni e visioni .....sono quelle persone che fanno la differenza...... quelle dotate di un TERZO OCCHIO....