Dane są:
- internet od T-Mobile (LTE no limit domowy, router ZTE MC801a)
- Cisco VPN Client potrzebny do pracy zdalnej
Problem:
- timeout do serwera (terminated locally by client, reason 412: remote peer not responding)
- problem występuje tylko na połączeniu T-Mobile - nieważne czy przez WiFi bezpośrednio czy przez hotspota na tymże WiFi - przez inne sieci (Orange, Plus) łączy.
Gdzie tkwi problem? Magentowi blokują VPNy?
Da się to obejść?
Forum > Tematy dowolne > Problem z połączeniem z VPN Cisco przez T-Mobile LTE
Wysłane 2024-05-19 15:09
Wysłane 2024-05-20 00:55
@maq2
Ale jak ma(m) spróbować innego klienta?
To służbowy lapek (nie mój), wszystko ustawione, zgaduję sięc, że skoro po stronie klienta jest Cisco VPN Client, to po drugiej czeka...Cisco VPN Server?
A że sam T nie blokuje VPN-ów generalnie to ja dobrze wiem, bo na OpenVPN działałem przez miesiące bez przeszkód.
Wysłane 2024-05-20 07:57
A jaka wersja Cisco ? Może na serwerze jest nowsza wersja i bez ręcznego update nie potrafi sam się zaktualizować? A na hotspocie z telefonu łączy się?
Wysłane 2024-05-20 09:51
widziałem takie zagrania ze standardowym Cisco Clientem (od przejścia na Cisco AnyConnect już nie, ale to może być przypadek)
opcje które warto przetestować:
- firewalle (na kompie i na ruterze)
- dziwny routing (np. w pliku host)
- wyłączyć IPv6
- firmware upgrade na ruterze
- połącz sie do LTE z innego miejsca (jeśli jest możliwość fizycznie przenosząc modem)
sieci telefoniczne niby oficjalnie twierdza że nie blokują żadnego TCP/UDP...
Wysłane 2024-05-20 15:35 , Edytowane 2024-05-20 15:35
@nickey
A jaka wersja Cisco
5.0.07.0440 wtedy. Ale co ma wersja, skoro na innym ISP śmiga? Ba! Jak tak teraz myślę to w telefonie też był T-Mobile i działało

@Natan
- firewalle (na kompie i na ruterze)
- dziwny routing (np. w pliku host)
Laptop od pracodawcy, nikt tam raczej nic nie ustawiał, router też od ISP i nic nie było nigdy grzebane przy routingu; jedyne to włączyłem uPnP bbo bbyło wyłączone ale bez zmian, tak samo IP do DMZ.
- wyłączyć IPv6
Było, tak samo statyczne IP.
- firmware upgrade na ruterze
Brak.
- połącz sie do LTE z innego miejsca (jeśli jest możliwość fizycznie przenosząc modem)
Może spróbuje, teraz jest inny net już od pracodawcy chyba.
Jest jeszcze taka opcja, że komputer łączy się z innym AP (jakiś stary TP-Link N300) spiętym kablem z głównym ZTE, ale sąspięte LANami, ta sama podsieć i w ogóle...
Wysłane 2024-06-10 08:11
Czasem się zdarza, że dostawcy wycinają różne porty. Niekiedy mamy takie problemy z naszymi pracownikami ( zwłaszcza dla Orange).
Bardzo często jest to tez związane z opcją ( dla Sonicwall akurat) - Restrict the size of the first ISAKMP packet sent.
Może coś podobnego jest w twoim VPN od Cisco.
Kto jest online: 1 użytkowników, 217 gości
Fiero ,