Соединение TP-Link нарушает трафик Cisco VPN

Конфигурация:

  • Windows 7 64-разрядный ноутбук
  • TL-WR1043ND hw rev V1 fw 3.13.13 (должен быть последним)
  • Cisco VPN 5.0.07.0290

Эта настройка работала как прелесть до сегодняшнего дня. Вдруг это стало неустойчивым: всякий раз, когда я пытаюсь передать что-то 5 + М. Конечно, VPN разрывается. Впоследствии ноутбук все еще может взаимодействовать с маршрутизатором, но не за его пределами (т. Е. WAN). Обходной путь заключается в перезагрузке маршрутизатора.

Проблема, похоже, началась с первого обновления DHCP маршрутизатором (как клиентом) с ISP (в качестве сервера), но ни перезагрузка кабельного модема, ни перезагрузка маршрутизатора не решили проблему.

Кажется, что проблема не возникает, если я переношу те же файлы без Cisco VPN. Раньше это происходило с другим ноутбуком Windows 7, но без Cisco VPN, и это было не так настойчиво (возможно, одна перезагрузка в неделю).

Я предполагаю, что это связано с несовместимостью между маршрутизатором и Cisco VPN, или, возможно, маршрутизатором и Windows 7, но как я могу определить, какая сторона несет ответственность? Как только я знаю, в чем причина, что такое исправление?

EDIT: когда это происходит, ноутбук может получить доступ к графическому интерфейсу администратора маршрутизатора, но другие функции, такие как восстановление DHCP или поиск DNS, не работают. Согласно журналам маршрутизатора, он получает «DHCP INFORM», но не отправляет «DHCP ACK». Однако, согласно Wireshark, маршрутизатор отправляет «DHCP ACK».

EDIT: кажется, что есть еще один игрок: проблема возникает только в том случае, если трафик генерируется виртуальной машиной VMWare (с использованием NAT между хостом и гостем).

EDIT (решение): это было вызвано Cisco, использующим UDP, который обеспечил защиту DP-Link DOS («Включить фильтрацию UDP-FLOOD») полностью и полностью блокировал IP-адрес ноутбука.

Я нашел соответствующие настройки в Cisco VPN: Modify / Transport / IPSec через TCP (вместо IPSec через UDP).

Соответствующие настройки для TP-Link: Безопасность / Расширенная безопасность / Включить фильтрацию UDP-FLOOD.

Обходной путь в том же месте: нажмите «Заблокированный список хостов DoS», а затем нажмите «очистить», если вы найдете свой IP-адрес внутри.

(Теперь пытаюсь закрыть его по-настоящему!)

Это было вызвано Cisco, использующей UDP, который сделал TP-Link DOS «Включить фильтрацию UDP-FLOOD», чтобы полностью и полностью блокировать IP-адрес ноутбука.

Релевантные настройки в Cisco VPN: изменение / транспортировка / IPSec через TCP (вместо IPSec через UDP).

Соответствующие настройки в TP-Link: безопасность / расширенная безопасность / включение фильтрации UDP-FLOOD.

Обходной путь в том же месте: нажмите «Заблокированный список хостов DoS», а затем нажмите «очистить», если вы найдете свой IP-адрес внутри.

  • Как установить входной захват для VMWare Workstation Player 12
  • Как я могу запретить создание маршрута в Windows XP при подключении к Cisco VPN?
  • Каков предпочтительный способ доступа к физическим дискам виртуальных машин VMware?
  • Возможно ли иметь две линии ADSL в моей конфигурации?
  • VMware Workstation 8: как подделать загрузочный USB-накопитель?
  • Как преобразовать формат VMWare Fusion 3 .vmdk в .raw?
  • VT-x включен, но не работает? Winows 8 не может запускать 64-разрядную виртуальную машину
  • Создайте screencast с ffmpeg: как сохранить видео + аудио в синхронизации?
  • Как заставить VMWare Workstation использовать несколько окон для виртуальных машин вместо отображения с вкладками?
  • Преимущества и практичность виртуальных машин
  • Как изменить разрешение консоли сервера Ubuntu 9.10 на VMWare?
  • Interesting Posts

    C # – использование ключевого слова virtual + override vs. new

    Является ли рекурсивный-итеративный метод лучше, чем чисто итеративный метод, чтобы выяснить, является ли число простым?

    javascript удалить атрибут «disabled» из html-входа

    Что является прецедентом для перегрузки функций-членов в ссылочных квалификаторах?

    Как отключить раздражающую автозаполнение хром?

    Добавить общую легенду для комбинированных ggplots

    64-битные файлы в System32

    ITunes сохраняет исходные файлы на новом внешнем диске

    Как узнать, указывает ли указатель на кучу или стек?

    Заполнить базу данных Android из файла CSV?

    Какой диапазон UUID Bluetooth можно использовать для профилей, определенных поставщиком?

    Добавление новых методов в controller ресурсов в Laravel

    Как распечатать большую страницу на нескольких более мелких страницах?

    т. е. пограничный радиус

    Дублирование таблицы, индексов и данных MySQL

    Давайте будем гением компьютера.