Marat
Коллеги. У меня опять наркоманский вопрос.
Сделал на микротике l2tp + ipsec. Открыл порты на фаерволе UDP 500 и 4500. Естественно соединение не пошло. Добавил 1701 – все стало хорошо.
А теперь собственно наркоманский вопрос. Почему в wiresharke я не вижу никакого обмена по этому порту??? Фильтр делал udp.port == 1701 or tcp.port == 1701
Кто знает?
Потому что ipsec ходит или в esp пакетах, или в 4500/udp, если nat-t работает. L2tp с его 1701 уже внутри ipsec, снаружи его не видно