Mi collego ad internet con il router in oggetto, ma quando dal mio pc (Windows 7 pro) lancio il client VPN Cisco e provo a collegarmi ad un peer remoto, non ci riesco. Nessun probolema se la stessa operazione la faccio con una chiavetta della Vodafone o dalla ADSL di qualche amico.
Mi sapete indicare cosa settare nel router per fare in modo che non mi blocchi la VPN? Ho provato a mettere anche il pc in DMZ, ma niente.
Versione firmware: 5.17b20100917 del 17/09/2010
Grazie!
Verifica che sulla diversa connessione il firewall del pc consenta il transito a pacchetti del software vpn e poi che siano spuntate tutte le voci relative alle vpn passtrough in Advanced\Qos setup\IPSEC(VPN Passtr...) e Advanced\Firewall e DMZ ALG.
Esiste anche un firmware più aggiornato e ufficiale in prima pagina.
Il firewall è disattivo, in Adavced\Qos setup\ ho flaggato IPSEC (VPN Passthru); in Advanced\Firewall & DMZ\Application Level Gateway (ALG) Configuration\ è tutto flaggato: PPTP, IPSec (VPN Passthrough), ecc.. Continuo però a non riuscire a tirare su la VPN.
Ho visto che c'è un firmware più aggiornato, ma è una Beta, sbaglio?
Grazie.
Ora è ufficialmente distribuito dal sito tedesco, quindi tutto ok.
Per la vpn, se la stabilisci mediante un software ad hoc, devi verificare che porte usa e se non vengono automaticamente aperte con upnp, allora devi fare una regola di port forwarding apposita. Sempre che dipenda dal router ...
Per il client cisco ho fatto forwarding della UDP 500 e UDP 4500, ma niente. Credo dipenda dal router, perchè con una chiavetta vodafone tiro su la VPN senza problemi, e prima, quando avevo un router diverso, nessun problema anche da ADSL.
Trovata la soluzione:
nel file .pcf aggiungere UseLegacyIKEPort=1
Era il router...
Non capisco: nel .pcf del client vpn?
Sì, il .pcf è il file di configurazione, si può esportare o importare in un client vpn cisco. All'interno del file c'è la configurazione della VPN.
Parlo da profano, ma se il parametro stava a zero non significava che il client non utilizzava la porta legacy, ma una diversa?
Il paramentro non c'era, l'ho aggiunto io.