Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1
RSS
Проброс портов конфликтует с IPsec (порты 500 и 4500), UniFi Network
 
Как это решается?
 
Я перенаправлял эти порты на свой NAS. Просто отключить перенаправление портов недостаточно, нужно удалить правило.
 
@dochin Спасибо!
 
Окей, вот что у меня сработало. Отключите VPN-сервер на вашем UISwitch, переключившись на старый интерфейс. Недавно обновился до последней версии ОС и думал, что наконец-то убрали эту опцию, но нет — она просто немного в другом месте, кажется, в самом верху в разделе system. Зайдите в сети (ВАЖНЫЙ ШАГ) и удалите VPN-сеть. В новом интерфейсе у меня это было спрятано, но в старом — как на ладони. Пробрасывайте порты 500 и 4500 сколько угодно.
 
Я только что попробовал этот трюк. У меня не вышло.
 
Пост mttrb тоже сработал для меня. По какой-то причине в настройках переадресации портов все порты для RDP и VPN уже были настроены. Просто удаление их позволило мне настроить VPN.  

В интерфейсе Unifi: Настройки - Маршрутизация и брандмауэр - Переадресация портов - удалите все записи RRAS (конечно, если они не подходят под вашу конфигурацию).  

-Nemsys
 
Кратко: удалите ВСЕ существующие правила проброса портов и создайте VPN-сеть. У меня была точно такая же проблема. Раньше я пробросил порты 500 и 4500 UDP на Synology NAS, который работал как VPN-сервер. Потом я удалил правила проброса портов для Synology VPN и пытался создать L2TP VPN-сеть на USG (через UniFi Controller), но постоянно получал сообщение «Port forwarding conflicts with IPSec».

В итоге я удалил ВСЕ правила проброса портов (даже те, что никакого отношения к VPN не имели), и только тогда смог создать VPN-сеть. После создания я заново настроил правила проброса портов, которые пришлось удалить. Разумеется, правила проброса для VPN-портов (500 и 4500 UDP) я не восстанавливал.

Также я убедился, что UPnP отключен, чтобы исключить возможность, что устройства в сети попытаются занять VPN-порты.

Вот что сработало у меня, надеюсь, поможет и другим с такой же проблемой.
 
повтор, то же самое.
 
У меня такая же проблема. Есть идеи, как её решить?
Страницы: 1
Читают тему (гостей: 1)