Тема: Устройство SIP-CDA1 не работает через IPSec VPN
Отправили WireShark-файл на почту. Смысл заключается в том, что через IPSec VPN трафик ходит, но при вводе IP-адреса SIP-CDA1 устройство не открывается.
192.XXX.XXX.62 - IP-адрес SIP-CDA1
192.XXX.XXX.3 - IP-адрес ПК в той же подсети
192.XXX.XXX.226 - IP-адрес ПК из другой подсети без IPSec
172.XXX.XXX.3 - IP-адрес ПК из другой подсети с выносом IPSec.
Не будет работать при MTU меньше 1500
1500 может быть не во всех сетях, это не норм. Из техподдержки обещали посмотреть.
По дампу видно, как SIP-CDA1 отвечает 172.XXX.XXX.3 401 Authorization Required, но не видно предшествующего запроса. Скорее всего из-за фильтра в wireshark или одностороннего зеркалирования. Выбрали TX или RX, а нужно both.
Доработка возможности использования MTU менее 1500 в планах присутствует, но не в первоочередных, т.е. не в ближайшем будущем.
Нет, стояло both, вы же видите трафик ping предыдущий....
Все tcp и udp представлено только от адаптера. Нет запросов (GET), но есть ответы. Значит пакеты запросов были, но в логе они не отображены.
Сейчас переснимем дамп.
Задампили снова, на почту выслал.
В этом дампе tcp пакеты вложены в udp, такое вообще работать на наших устройствах не должно. Либо дамп снят не с SIP-CDA1, а еще на уровне VPN. Нужен такой же дамп, как первый, только с двухсторонней связью, чтобы увидеть запросы GET, приходящие на SIP-CDA1.
Просто дамп снять через streaming-server. На Микротике выбираешь бридж, указываешь IP-адрес компа где стоит WireShark и TCP Port 37008, жмёшь кнопку Run и ловишь на ПК. Может в этом дело? Записать локально на Микротике?
Неважно как. Главное, чтобы он был такого вида, как первый, только двунаправленный. Как-то же получилось в первый раз.
Как отснять полный дамп с интерфейса в Микротике в обе стороны - пока нет времени разбираться, тем не менее в настройках EoIP выставили MTU 1500 и заработало, но это не решение проблемы по сути дела.
При использовании Keenetic и их Сервис KeenDNS, на панель можно заходить через интернет, без белого IP, правда через CHROME не заходит, через Internet Explorer все работает.