我正在尝试在 Windows 7 客户端上设置 L2TP/IPSec VPN,以获得 Cisco ASA 5505 SecPlus 许可证。
ASA 有双 WAN 连接:
- wan1:ISP 路由器后面的移动 3G 连接,用于 Internet 浏览。
- wan2:具有“静态”DHCP IP 的 DSL 连接,用于传入的防火墙流量。
设置了带有跟踪的静态路由,因此如果 3G 出现故障,它将故障转移到 DSL:
路由 wan1 0.0.0.0 0.0.0.0 192.168.98.1 1 轨道 1
wan2 有这个配置:
dhcp 客户端路由距离 200 ip 地址 dhcp setroute
一切正常。
现在我尝试建立从 Windows 7 客户端到 wan2 接口的 L2TP/IPsec VPN 连接,但出现以下错误:
检测到重复的第一个数据包。忽略数据包。
阶段 1 失败:类组的属性类型不匹配描述:Rcv'd:未知 Cfg'd:组 2
我在使用 ASDM 向导的“旧”Cisco VPN 客户端上也遇到了第一个错误。
ASA 版本为:9.1
问题是:我错过了什么吗?我怀疑双 wan 设置是问题所在。ASA 是否在默认路由 (wan1) 上发回 VPN 回复?
/金